Was ist der Electronic Communications Privacy Act (ECPA)? Definition & Bedeutung

Der Electronic Communications Privacy Act oder ECPA ist ein US-Bundesgesetz, das 1986 erlassen wurde. Es verhindert, dass US-Ermittlungsbehörden wie Polizei, FBI oder NSA E-Mail-Nachrichten abfangen oder Lesen während der Zwischenspeicherung, jedoch nur für eine begrenzte Zeit von 180 Tage.

Technipages erklärt das Electronic Communications Privacy Act (ECPA)

Nach Ablauf dieser Frist können sie von der Behörde eingesehen werden und davor nur durch Einholung eines Haftbefehls. Obwohl der Grund dafür nicht mit Sicherheit angegeben werden kann, leidet das ECPA unter einem großen Versehen – es gilt nicht für E-Mails, die dauerhaft in Archiven gespeichert sind. Der Verdacht besteht darin, dass dies auf mangelnde technische Kenntnisse des Gesetzgebers zurückzuführen ist, die dazu geführt haben, dass dieser Umstand in der Gesetzgebung ausgelassen wurde. Dieses „Versehen“ schafft ein leicht ausnutzbares Schlupfloch.

Tatsächlich wurde diese Lücke schon einmal ausgenutzt, praktisch unmittelbar nach Inkrafttreten des Gesetzes. Die Ermittler nutzten es, um Zugang zu den E-Mails von Oberstleutnant Oliver North an andere Beamte des Weißen Hauses zu erhalten die in den Iran-Contra-Skandal verwickelt waren, der sich genau zur Zeit der Verabschiedung des Gesetzes ereignete – zwischen 1985 und 1987. Die enthüllten Informationen zeigten viele relevante und zuvor geheime Details – es war damals der mit Abstand größte E-Mail-Skandal in der US-Regierung.

Common Uses of Electronic Communications Privacy Act (ECPA)

  • Praktisch unmittelbar nach seiner Verabschiedung wurde eine Lücke im ECPA ausgenutzt, um Zugang zu den E-Mails eines Militäragenten zu erhalten.
  • Das ECPA bietet Einzelpersonen begrenzten Schutz davor, dass ihre E-Mails von Ermittlungsbehörden gelesen werden, jedoch nur für eine begrenzte Zeit.
  • Der Geltungsbereich des ECPA ist auf 180 Tage begrenzt und auch nur auf Zwischenspeicher statt auf Dauerspeicher.

Häufiger Missbrauch des Datenschutzgesetzes für elektronische Kommunikation (ECPA)

  • Das ECPA ist ein Datenschutzgesetz.