Småländskt tryckeri vill bli IPRED-privatpolis

Redan i det andra IPRED-fallet (Malmö tingsrätt T3162-09) så verkar en rejäl ändamålsglidning ha skett. Nu handlar det om ett påstått dataintrång, där eventuellt företagshemligheter kom på vift – två brott som faller under allmänt åtal. Ändå vill företaget bli privatpolis genom att använda IPRED-lagen (URL 53c §), vilket förutsätter ett intrång i upphovsrätten. Av “bevisningen” som inlämnats till Malmö tingsrätt framgår dock inte att någon data laddats ned, bara att inloggningar gjorts.

Om tingsrätten godkänner en sådan begäran, så finns det knappast längre några gränser för hur lagen kan användas. Alla som sett i sina loggar att någon obehörig loggat in kan då skriva ut loggen, ge den till tingsrätten och begära ut abonnentuppgifterna bakom IP-adresserna. För alla, i stort sett alla, har på sina hårddiskar någon form av information som de själva innehar upphovsrätten till.
Möjligheten kan mycket väl utnyttjas av företag mot sina konkurrenter. I teorin kan den även utnyttjas av “scenen” gentemot Antipiratbyråns intrång. I praktiken kan tingsrätten se sig tvungen att dra en gräns, för vilka företag som ska godkännas som privatpoliser, vilket bara kan definieras som en långt gången korporativism.

Företaget som i detta fall vill bli privatpolis heter Grafiskt Center. Det är, sedan årsskiftet, ett dotterbolag till Prinfo Bergs, ett småländskt familjeföretag lett av Arne Berg i Virserum.

Undrar om Jan Rosén även talade för småländska tryckeriägare när han, utfrågad av riksdagen, intygade att “man” inte kommer ta i med storsläggan med den nya lagen. Och detta är bara det andra fallet som når tingsrätten. Datum för avgörande är ännu oklart.

Inlägget bygger på dessa uppgifter som hämtats från Malmö tingsrätt. Vissa oklarheter kvarstår, då företagets begäran till tingsrätten verkar vara otydligt formulerad. Hur som helst så kvarstår även principfrågan om lagens användande.

Uppdatering, 19 april: I en notis i Vimmerbyposten bekräftar Arne Berg att det handlar om ett dataintrång, men säger sig inte känna till varför dotterbolaget valt att pröva lyckan med Ipred.
När fallet ska behandlas i Malmö tingsrätt är ännu okänt.

21 kommentarer ↓

#1 Daniel Nyström i Nor on 9 April 2009 at 9:41 am

> I teorin kan den även utnyttjas av “scenen” gentemot Antipiratbyråns intrång.

Inte minst kan de få fram hemadressen till den inhyrda infiltratören. Intressant…

#2 Tor on 9 April 2009 at 9:50 am

Detta borde ju vara ett solklart fall för polisen att hantera. Nu vet vi ju inte hur tingsrätten kommer att besluta i något av fallen, men bara det att de som lämnat in dessa båda ytterst bristfälliga yrkanden förväntar sig att få någonting ut av det ger ju viss anledning till oro.

#3 Kristoffer Nolgren on 9 April 2009 at 10:11 am

Att ladda en hemsida innebär ju att man laddat ned data från en webserver, bara olika protokoll och filformat…

En annan intressant fråga som jag funderar på är vad som är definitionen av data-intrång. Måst datan vara skyddad? Och i så fall hur bra?

Jag minns inte vad det heter, men det finns ett “hacking-spel” med tio levels eller så. Jag spelade det i högstadiet och klarade då bara första leveln, där låg lösenordet i ett javascript som låg i källkoden. Skulle det vara dataintrång? Vår går gränsen?

IPRED-lagen fick just en intressant vändning :P Hoppas någon testar det här!

#4 Själförsvar på internet : Intensifier on 9 April 2009 at 10:30 am

[...] som vi varnade för i höstas. Antipiratbyrån jobbar med dataintrångsliknande metoder, och ett småländskt tryckeri vill bli privatpoliser. Välkommen till den digitala vilda [...]

#5 nms on 9 April 2009 at 11:29 am

Det är väl dataintrång så fort den som inhämtar information inte har informationsinnehavarens tillstånd att göra det?

Om jag har en website där det på första (index-) sidan står att man måste heta Rodrigo för att få läsa de andra sidorna på servern borde det ju rimligtvis vara dataintrång att på eget bevåg klicka vidare till de andra sidorna om man heter Samuel.

Olåst bostad-analogin brukar ju tillämpas för att demonstrera vad som gäller, och då behöver man ju inte någon nyckel (lösenord).

#6 rasmus on 9 April 2009 at 11:40 am

NMS: Om det du säger stämmer, så kan i princip The Pirate Bay använda IPRED mot de antipirater som använder The Pirate Bay för att själva använda IPRED.
Loopad lagstiftning!?

#7 krs on 9 April 2009 at 1:20 pm

@NOLGREN: För en ca. 8 år sen blev en snubbe dömd för dataintrång när han gissade fram en länk till ett dokument som låg upplagt på deras website genom att ta föregående års dokument och ändra årtalet i länken. på detta sättet fick han tillgång till företagets årsredovisning vilket inte var poppis. Datat behöver alltså inte vara skyddat.

#8 Bengt Svensson on 9 April 2009 at 1:34 pm

Loggen visar access till en applikation/databas vid ett antal tillfällen, varaktighet 1 minut till maximalt 11 minuter. Någon nedladdning av programvaror för hundratusentals kronor är väl knappast troligt på 11 minuter.
Att kalla uppgifter i ett affärsssystem för “upphovsrättsskyddat material” är också att ta i. Sådant material behöver inget upphovsrättsskydd, det skall nämligen aldrig lämna den krets av personer som är behöriga till datat.

om säkerhet och rutiner funkar, vill säga …

Inloggning har skett med inloggningsuppgifter tillhörande TVÅ OLIKA EGNA säljare i Malmö, fortfarande med på denna kontaktlista:
http://www.prinfobergs.se/econtent/63

Så nu har man talat om för sina kunder och hela världen vilka otroliga klantar man är på det här företaget!

#9 Connyt on 9 April 2009 at 2:57 pm

Känns helt osannolikt att detta ska hanteras mha IPRED-lagen. Men man har ju blivit överraskad förr… ;)

#10 Anders Andersson on 9 April 2009 at 4:57 pm

Det syns tydligt på de inlämnade handlingarna att tryckeriet inte ens gjort sig besväret att anlita en advokat, utan totat ihop begäran på egen hand (observera att loggarna är från i måndags kväll, och att ansökan inlämnades till tingsrätten redan på tisdagen). Vem står för de handskrivna ändringarna (från “Stämningsansökan” till “Ansökan om informationsföreläggande” och från “Okänd” till “Telia Sonera AB”)? I yrkandet begärs att “domstolen” (inte Telia) skall lämna ut den sökta informationen, och yrkandebakgrundens andra stycke är en svårtolkad grammatisk skvader. Går det ens att identifiera huvudsats och bisats? Var är subjektet?

“Genom intrånget kom man åt både företagsinformation, affärshemligheter samt kom åt vårt affärssystem som är uppbyggt av vårt företag själva och därmed är upphovsrättsskyddat har man gjort sig skyldig till otillåtet intrång i vårt företags datautrustning samt kommit åt upphovsrättsskyddat material och tagit del av detta.”

Hjälp!

Frikyrkopastorn och sångaren Arthur Eriksson gav en gång uttryck för sin skepsis mot den biologiska evolutionsteorin genom att säga: “Att påstå att allt detta vackra skulle ha tillkommit av en slump är som att påstå att en uppslagsbok skulle kunna skapas genom en explosion i ett tryckeri!”

Den till Malmö tingsrätt inlämnade skrivelsen har inte mycket mer än typografin gemensamt med en uppslagsbok, men jag undrar om Prinfo Grafiskt Center möjligen har velat pröva Arthur Erikssons tes i praktiken, apterat en krutladdning i de gamla kasterna från blytypstiden och tryckt resultatet..? :)

Jag skulle med andra ord inte fästa något större avseende vid detta rättsliga svammel, och det vore definitivt fel av Malmö tingsrätt att göra det (rätten kan begära förtydliganden av vad sökanden menar, men om sådant förtydligande inte inkommer eller avslöjar att ansökan saknar grund, så skall ansökan avvisas).

NMS: Dataintrång och intrång i upphovsrätt är olika brott. Ja, det är dataintrång att olovligen bereda sig tillgång till vilken information som helst på någon annans dator, men det är inte upphovsrättsintrång. Som jag tolkar Prinfos inlaga misstänker de att någon obehörig har berett sig tillträde till information som skyddas av upphovsrätt, men “tillträde” regleras inte i upphovsrättslagen och därför kan man inte basera en begäran om informationsföreläggande på dess 53 c §. Ett påstått intrång måste bestå i antingen exemplarframställning eller tillgängliggörande. Prinfo kan inte peka på några framställda exemplar, och tillgängliggörandet står de själva för!

KRS: Du syftar av allt att döma på Intentia och Reuters, men du har fått ett par detaljer fel. Det gällde en kvartalsrapport, inte en årsredovisning, och avsikten var att den skulle bli offentlig, men Reuters hämtade den för tidigt. Vidare blev ingen dömd eller ens åtalad i det fallet; åklagaren (som för övrigt var Håkan Roswall) lade ned ärendet sedan han funnit det oklart vilket exakt klockslag som Intentia sagt sig offentliggöra rapporten. Du har dock rätt i att brottet dataintrång inte förutsätter att man kringgått någon teknisk behörighetskontroll; detta är ett arv från 1970-talet då paragrafen skrevs och tänktes riktad mot någon som hade tillgång till datorn (normalt en anställd) men som överskridit sina formella befogenheter. Jag tycker det var synd att ärendet lades ned; det hade kunnat sätta fokus på hur otidsenlig dataintrångsbestämmelsen är och föranlett en ändring av den.

#11 Thomas Tydal on 9 April 2009 at 11:16 pm

@KRS: Låter som Intentia 2002:
http://www.tydal.nu/article/intentia

Det blev polisanmält, dock lades fallet ner ganska snart eftersom tidpunkten inte var exakt. Intentia hade sagt att kvartalsrapporten skulle publiceras “omkring klockan 14″ och när då Reuters hittade den strax före 13 så skulle det kunna tolkas som omkring 14 och därmed skulle det inte finnas något uppsåt till dataintrång.

Men ett börsnoterat bolag får inte låta sina rapporter vara tillgängliga för allmänheten i förväg, så Stockholmsbörsens disciplinnämnd såg sig tvungna att ge Intentia en varning:
http://www.nasdaqomx.com/digitalAssets/26/26984_2003_4_Intentia_International_AB.pdf

#12 Johan Allgoth on 10 April 2009 at 2:09 am

“Vem står för de handskrivna ändringarna (från “Stämningsansökan” till “Ansökan om informationsföreläggande” och från “Okänd” till “Telia Sonera AB”)?”

Det är antagligen tingsrätten själva. Om mitt minne inte sviker så stod det inte där när jag såg akten på förmiddagen, men däremot på kopian jag hämtade ut på eftermiddagen. Kolla med Malmö Tingsrätt om du tror det är av vikt.

Ändringen bör ha gjorts av rådman Kristina Andersson i så fall.

#13 jardenberg kommenterar - 2009-04-10 — jardenberg unedited on 10 April 2009 at 4:50 am

[...] Copyriot › Småländskt tryckeri vill bli IPRED-privatpolis [...]

#14 ST on 10 April 2009 at 8:23 pm

“Om tingsrätten godkänner en sådan begäran, så finns det knappast längre några gränser för hur lagen kan användas.” //rasmus

Spelar ingen roll vad tingsrätten säger. För det finns nämligen inga gränser när det kommer till tolkning av lagen, och en lag tolkas ju alltid till fördel för en själv.

Utvecklingen kommer i stort sett bli den samma som det blivit i USA, och där har ju antalet företag, som egentligen inte var menade att använda DMCA, blivit så många att deras antal snevridit statistiken, dvs det är nu fler företag som egentligen inte var menade att använda DMCA som just försöker använda sig av DMCA, särskilt när det kommer till att sätta en nål i ögat på konkurrenter. Poängen är att det inte spelat någon roll att diverse domstolarna säger nej, ty istället görs bara nya försök med hjälp av nya formuleringar.

En annan paradox är att, i USA, så har antalet fall av average joes som använder sig av DMCA mot dom som ville ha DMCA ökat så pass mycket att dom också syns i statistiken.

Men politikerna kan alltid två sina händer med att det inte var så lagen var menad att användas, egentligen. (Att dom sen inte ser till att formulera lagen mer konkret med dom begränsningar som tordes vara uppenbara, dvs vad lagen inte är till för, är ju kontraproduktivt för dom som vill ha lagen, eftersom det då skulle hindra deras egen användning av lagen. Eller något sånt.)

#15 Daily Digest for April 11th | Marcin de Kaminski (dekaminski.se) on 11 April 2009 at 7:50 pm

[...] Småländskt tryckeri vill bli IPRED-privatpolis — 10:08 via Google [...]

#16 Själförsvar på internet, del II : Intensifier on 13 April 2009 at 8:44 am

[...] ska ha klart för sig att det inte går att bete sig ovärdigt på internet. Det är inte okej att småländska sheriffer försöker ändamålsglida och att antipiratbyrån jobbar dataintrångmetoder. Med ipredkoll, och [...]

#17 Mikael "MMN-o" Nordfeldth on 13 April 2009 at 11:59 am

Mnja! Ipred innebar ju även klargörande att “förberedelse” av upphovsrättsintrång är ett brott.

Användandet av lagändringarna förutsätter alltså inte ett intrång i upphovsrätten.

#18 Danne on 14 April 2009 at 2:33 pm

Det ser ut som Herr Arne Berg vill vara en duktig liten stjärtgosse till USA och dess intressen samt slå ett slag för utrotatandet av privatlivet. Låt oss här med införa en bojkott av Anre Berg och hans bolag!

#19 MMN-o » Blog Archive » Potentiell ändamålsglidning med Ipred on 14 April 2009 at 3:33 pm

[...] Ipred-fall #2 själv ännu. Följande två Piratbyrån-bloggare har dock gjort det, Dr Rignell samt Copyriot, och jag kan ju inte vara sämre än [...]

#20 Copyriot › Hackeretik kontra IPRED: Ett praktiskt försök i Umeå tingsrätt on 16 April 2009 at 1:04 am

[...] Post a Comment Your email is never published nor shared. Required fields are marked * Name * Email * Website Comment ‹ Bahnhof agerar exemplariskt, men det handlar inte om civil olydnad Möjligtvis liknande inlägg: Småländskt tryckeri vill bli IPRED-privatpolis [...]

#21 Ipred-nyheter från Malmö « ipredkoll.se blog on 24 April 2009 at 7:20 pm

[...] att tingsrätten den 15 april skickat ett brev till Telia Sonera, där de ber Telia yttra sig om tryckeriets begäran. Telia blev delgivna den 21 april och har nu två veckor på sig att svara innan ett [...]

Kommentera