Art. 267. Bezprawne uzyskanie informacji

Kodeks karny

§ 1. Kto bez uprawnienia uzyskuje dostęp do informacji dla niego nieprzeznaczonej, otwierając zamknięte pismo, podłączając się do sieci telekomunikacyjnej lub przełamując albo omijając elektroniczne, magnetyczne, informatyczne lub inne szczególne jej zabezpieczenie,

podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.

§ 2. Tej samej karze podlega, kto bez uprawnienia uzyskuje dostęp do całości lub części systemu informatycznego.

§ 3. Tej samej karze podlega, kto w celu uzyskania informacji, do której nie jest uprawniony, zakłada lub posługuje się urządzeniem podsłuchowym, wizualnym albo innym urządzeniem lub oprogramowaniem.

§ 4. Tej samej karze podlega, kto informację uzyskaną w sposób określony w § 1-3 ujawnia innej osobie.

§ 5. Ściganie przestępstwa określonego w § 1–4 następuje na wniosek pokrzywdzonego.

Komentarze orzeczniczeKomentarze autorskieAnalizy

SP (AI)opracował Jacek Ignaczewski przy wykorzystaniu narzędzia AI ChatGPT (OpenAI): Zeskanowanie cudzego kodu QR z ekranu telefonu i uzyskanie w ten sposób danych dostępowych

Czy osoba, która skanuje cudzy kod QR z ekranu telefonu i uzyskuje w ten sposób dane dostępowe (np. bilet, certyfikat), podlega odpowiedzialności z art. 267 k.k.?

Stan faktyczny:

W tramwaju pasażer zauważa, że ktoś obok trzyma otwarty na ekranie telefonu kod QR, będący biletem okresowym lub cyfrowym certyfikatem (np. szczepienia lub dostępu do imprezy). Bez wiedzy tej osoby wykonuje zdjęcie kodu lub skanuje go za pomocą aplikacji. Dzięki temu uzyskuje dostęp do danych zapisanych pod linkiem zaszytym w kodzie – np. imienia, nazwiska, daty urodzenia lub historii przejazdów.

Problem prawny:

Czy zeskanowanie cudzego kodu QR bez wiedzy właściciela, w celu uzyskania zapisanych w nim informacji, wyczerpuje znamiona przestępstwa z art. 267 § 1 lub § 2 k.k.? Czy fakt, że kod był widoczny publicznie, ma znaczenie?

Rozwiązanie:

Dla odpowiedzialności karnej na podstawie art. 267 istotne jest, że sprawca uzyskuje informacje niebędąc ich adresatem i bez uprawnienia. Jeżeli kod QR zawiera dane osobowe lub dostęp do systemu informatycznego (np. portalu przewoźnika, serwera z certyfikatami), to jego zeskanowanie przez osobę nieuprawnioną — nawet jeśli był widoczny publicznie — może być potraktowane jako nielegalne uzyskanie informacji.

Nawet jeśli informacje nie są szyfrowane lub chronione hasłem, dostęp do nich może być prawnie zastrzeżony. Widoczność kodu w przestrzeni publicznej nie oznacza automatycznej zgody na jego wykorzystanie. Działanie polegające na zeskanowaniu i odczytaniu danych bez wiedzy i zgody właściciela może zatem realizować znamiona art. 267 § 1 k.k. (jeśli chodzi o informację), lub § 2 k.k. (jeśli następuje dostęp do systemu informatycznego, np. konta użytkownika).

Wyjaśnienie przez przykład:

Osoba robi zdjęcie cudzego biletu okresowego w formie QR i używa aplikacji, aby sprawdzić powiązane dane. Uzyskuje dostęp do danych osobowych pasażera i numeru biletu. Takie działanie — bez zgody właściciela biletu — może wypełniać znamiona przestępstwa, mimo że nie doszło do naruszenia fizycznego zabezpieczenia.

Serwis wykorzystuje pliki cookies. Korzystając z serwisu akceptujesz politykę prywatności i cookies.