संपादकीय रचना: स्वीडन की संवैधानिक प्रेस-स्वतंत्रता की विरासत का दृश्य — अग्रभूमि में ग्रेनाइट के चबूतरे पर रखा 1766 के Tryckfrihetsförordningen का जिल्दबंद खंड, पीछे हल्की ऑरोरा रोशनी में स्टॉकहोम के पुराने शहर की रूपरेखा, और घाट पर पहरा देता NordBastion का ध्रुवीय-भालू शुभंकर
Jurisdiction · Sweden · संवैधानिक गहन विश्लेषण

स्वीडन।
प्रेस की स्वतंत्रता संवैधानिक कानून के रूप में, स्रोत की गोपनीयता आपराधिक कानून के रूप में।

स्टॉकहोम के सर्वर तक पहुँचने वाली कानूनी व्यवस्था का गहन विश्लेषण: Tryckfrihetsförordningen (1766), Yttrandefrihetsgrundlagen (1991), TF अध्याय 3 का स्रोत संरक्षण, IMY का प्रवर्तन — और वे हिस्से जहाँ यह ढाल काम करना बंद कर देती है।

संक्षेप में
  • 01

    Tryckfrihetsförordningen (1766, अंतिम संशोधन 2018) और Yttrandefrihetsgrundlagen (1991) संवैधानिक अधिनियम हैं, जिनका दर्जा सामान्य कानून से ऊपर है।

  • 02

    TF का अध्याय 3 किसी गुमनाम स्रोत का खुलासा करने को आपराधिक अपराध बनाता है, और सार्वजनिक प्राधिकरणों को यह जाँच करने से भी रोकता है कि वह स्रोत कौन है।

  • 03

    ईमानदार सीमाएँ: EU का सदस्य, EU का e-Evidence विनियम 2026 में पूरी तरह लागू, SÄPO मित्र देशों की signals-intelligence सेवाओं के साथ सहयोग करता है।

क़ानूनी व्यवस्था

चार संवैधानिक अधिनियम, जिनमें से दो अभिव्यक्ति के बारे में हैं। संयुक्त राज्य अमेरिका से भी पुराने।

स्वीडन राजशाही में चार grundlagar हैं — ऐसे संवैधानिक अधिनियम जिनका दर्जा सामान्य कानून से ऊपर है और जिन्हें केवल Riksdag के दो लगातार मतदानों से, बीच में एक आम चुनाव के साथ, ही संशोधित किया जा सकता है। ये हैं शासन-विधान (Regeringsformen), उत्तराधिकार अधिनियम, प्रेस स्वतंत्रता अधिनियम (Tryckfrihetsförordningen, TF, 1766, अंतिम व्यापक संशोधन 2018) और अभिव्यक्ति की स्वतंत्रता पर मूल कानून (Yttrandefrihetsgrundlagen, YGL, 1991)। आख़िरी दो ही वे हैं जिनके तहत एक होस्टिंग प्रदाता काम करता है।

TF पुराना दस्तावेज़ है — संयुक्त राज्य अमेरिका के संविधान से पुराना, फ़्रांसीसी क्रांति से पुराना, Bill of Rights से पुराना। इसे 2 दिसंबर 1766 को राजा Adolf Frederick के शासन में लागू किया गया और इसने, किसी भी निरंतर चल रही कानूनी व्यवस्था में पहली बार, प्रेस की स्वतंत्रता को एक सकारात्मक अधिकार के रूप में संहिताबद्ध किया। 2018 के संशोधन ने भाषा को आधुनिक बनाया और दायरे को आधुनिक मुद्रण और वितरण तक बढ़ाया; इसने मूल गारंटियों को कमज़ोर नहीं किया। YGL को 1991 में इसलिए जोड़ा गया ताकि यही व्यवस्था "तकनीकी रिकॉर्डिंग" — रेडियो, टेलीविज़न, वीडियो, वेबसाइट — तक भी पहुँचे, जो TF के मसौदे के समय मौजूद ही नहीं थीं।

एक इन्फ़्रास्ट्रक्चर ऑपरेटर के लिए सबसे अहम धारा है källskydd — स्रोत संरक्षण — जो TF के अध्याय 3 में संहिताबद्ध है। § 1 प्रकाशन के लिए जानकारी पाने वाले हर व्यक्ति को स्रोत की पहचान की रक्षा करने के लिए बाध्य करता है। § 3 सहमति के बिना खुलासे पर रोक लगाता है, सिवाय कुछ संकीर्ण, गिनाए गए मामलों के (आम तौर पर राज्य के विरुद्ध गंभीर अपराध, जिनकी सूची संपूर्ण है)। § 4 सार्वजनिक प्राधिकरणों को यह जाँच करने से रोकता है कि स्रोत कौन था। § 5 अनधिकृत खुलासे को जुर्माने या कारावास से दंडनीय आपराधिक अपराध बनाता है। इनका सम्मिलित प्रभाव यूरोपीय कानून में दुर्लभ है: स्रोत की गोपनीयता तोड़ने पर ऑपरेटर आपराधिक रूप से उत्तरदायी है, और राज्य पर पूछने तक की आपराधिक रोक है।

YGL यही ढाँचा इलेक्ट्रॉनिक प्रकाशन तक बढ़ाता है। YGL संरक्षण का सबसे मज़बूत स्तर — एक ज़िम्मेदार प्रकाशक (ansvarig utgivare) के साथ प्रकाशन के रूप में औपचारिक पदनाम और Myndigheten för press, radio och tv द्वारा जारी utgivningsbevis — वैकल्पिक (opt-in) है। बिना प्रमाणपत्र वाली साइटों को भी YGL के बुनियादी सिद्धांतों और यूरोपीय प्रेस-स्वतंत्रता के सामान्य केस-लॉ का लाभ मिलता है, लेकिन प्रमाणित व्यवस्था खुले बाज़ार में उपलब्ध सबसे स्पष्ट ढाल है। NordBastion ग्राहकों की ओर से utgivningsbevis दाखिल नहीं करता; यह परियोजना-स्तर का निर्णय है, जिसे ग्राहक उपयुक्त होने पर अपने नाम से लेता है।

तीन पहलू

नियामक, मिसाल, सीमाएँ। तीनों मायने रखते हैं।

संवैधानिक पाठ जवाब का केवल आधा हिस्सा है। बाकी आधा यह है कि उसे लागू कौन करता है, उसे परखा किसने है, और वह कहाँ जाकर खत्म हो जाता है।

नियामक · IMY

Integritetsskyddsmyndigheten

IMY स्वीडन का डेटा-संरक्षण प्राधिकरण है और EU के अधिक सक्रिय GDPR नियामकों में से एक है। इसके दस्तावेज़ीकृत प्रवर्तन में शामिल हैं: गैरकानूनी Google Analytics स्थानांतरण के लिए स्वीडिश सार्वजनिक निकायों पर कार्रवाई (2023), अत्यधिक डेटा प्रतिधारण के लिए क्रेडिट-रेफ़रेंस एजेंसियों पर कार्रवाई, और स्कूलों में चेहरा-पहचान के पायलट कार्यक्रमों को सीमित करने वाले फ़ैसलों की एक शृंखला।

एक ग्राहक के लिए यह दोनों तरफ़ काम करता है: IMY आपके अनुच्छेद 17 के मिटाने (erasure) के अधिकारों को असली दंड के साथ समर्थन देता है, और NordBastion को — एक बाहरी नियामक के रूप में — उसी अनुच्छेद 5 के डेटा-न्यूनीकरण से बाँधता है, जिसे हम अपनी मर्ज़ी से अपनाते हैं।

कानूनी मिसाल · Pionen 2010–2018

Bahnhof, WikiLeaks और भूमिगत बंकर

2010 के राजनयिक-केबल खुलासों से लेकर 2018 तक, Bahnhof ने — मध्य स्टॉकहोम के Pionen बंकर से काम करते हुए — WikiLeaks के सार्वजनिक इन्फ़्रास्ट्रक्चर को मित्र देशों के आठ साल लंबे राजनयिक दबाव के बावजूद ऑनलाइन रखा। किसी स्वीडिश अदालत ने स्रोत सामग्री के खुलासे का आदेश नहीं दिया; किसी स्वीडिश अदालत ने takedown का आदेश नहीं दिया।

NordBastion Pionen के भीतर नहीं चलता — STO.001 महानगरीय क्षेत्र की एक अलग tier-III सुविधा में है। जिस कानूनी व्यवस्था ने तब Bahnhof और WikiLeaks की रक्षा की, वही व्यवस्था आज NordBastion के बैस्टियन तक पहुँचती है।

सीमाएँ · ईमानदारी से

EU की सदस्यता, e-Evidence विनियम और SÄPO

स्वीडन 1995 से EU का सदस्य देश है। EU का e-Evidence (विनियम 2023/1543) 2026 में पूरी तरह लागू हो जाता है, जिससे सीधे European Production और Preservation Orders बनते हैं। Säkerhetspolisen दस्तावेज़ीकृत व्यवस्थाओं के तहत अमेरिका, ब्रिटेन और अन्य मित्र देशों की signals-intelligence सेवाओं के साथ सहयोग करती है।

इनमें से कुछ भी TF/YGL को निष्प्रभावी नहीं करता — संवैधानिक अधिनियमों का दर्जा अब भी सामान्य कानून से ऊपर है — लेकिन ये वे बिंदु हैं जहाँ ढाल खत्म हो जाती है, और कोई वर्कलोड यहाँ रखने से पहले आपको इनके बारे में पता होना चाहिए।

निर्णय

स्वीडन तब चुनें जब वर्कलोड को चाहिए एक लिखित संवैधानिक ढाल, जिसमें स्रोत की गोपनीयता आपराधिक कानून से सुरक्षित हो।

स्वीडन सही जवाब तब है जब वर्कलोड प्रकाशन से जुड़ा हो — एक समाचार साइट, एक मीडिया संग्रह, एक लीक-इनटेक, ऐसा प्रकाशन इन्फ़्रास्ट्रक्चर जिसे खुले होस्टिंग बाज़ार में इस समय उपलब्ध सबसे स्पष्ट प्रेस-स्वतंत्रता गारंटी चाहिए। TF और YGL नीतिगत वादे नहीं हैं। ये संयुक्त राज्य अमेरिका से भी पुराने संवैधानिक अधिनियम हैं, जिनमें स्रोत की गोपनीयता आपराधिक कानून से लागू होती है।

यह हर वर्कलोड के लिए सही जवाब नहीं है। अगर आपका मॉडल EU के न्यायक्षेत्र को ही खतरा मानता है, तो आइसलैंड (इस दृष्टि से EU और EEA से बाहर) या नॉर्वे (EEA, पर e-Evidence के बिना) बेहतर विकल्प है। अगर आपकी प्राथमिकता signals-intelligence से प्रतिरोध है, तो कोई भी होस्टिंग न्यायक्षेत्र application-layer एन्क्रिप्शन का विकल्प नहीं है — और यह हर जगह सच है, सिर्फ़ स्वीडन में नहीं।

स्वीडन आपको वह देता है जो और कहीं नहीं मिलता: 260 साल पुरानी संवैधानिक व्यवस्था, आपराधिक अपराध के रूप में स्रोत-गोपनीयता का उल्लंघन, आपके मिटाने के अधिकारों का समर्थन करने वाला एक सक्रिय नियामक, और दबाव में इस व्यवस्था के वास्तव में टिके रहने की आठ साल की दस्तावेज़ीकृत मिसाल (Bahnhof / WikiLeaks 2010–2018)।

FAQ · स्वीडिश कानून

संविधान, क़ानून, केस लॉ।

स्वीडन की संवैधानिक व्यवस्था, स्रोत की गोपनीयता, IMY के प्रवर्तन और EU-सदस्यता के समझौतों के बारे में विशिष्ट प्रश्न।

क्या Tryckfrihetsförordningen वाकई एक संविधान का दर्जा रखता है?

हाँ — सख़्त स्वीडिश अर्थ में। स्वीडन राज्य के चार संवैधानिक अधिनियम (grundlagar) हैं: शासन का साधन (Regeringsformen), उत्तराधिकार अधिनियम, Tryckfrihetsförordningen (TF, 1766, अंतिम व्यापक संशोधन 2018) और Yttrandefrihetsgrundlagen (YGL, 1991)। ये सब मिलकर सामान्य कानून से ऊपर हैं और इन्हें केवल Riksdag के दो लगातार मतदानों से, जिनके बीच एक आम चुनाव हो, ही संशोधित किया जा सकता है। होस्टिंग प्रदाता के लिए TF और YGL ही दो अहम अधिनियम हैं — ये प्रेस की स्वतंत्रता, स्रोत की गोपनीयता और पूर्व-प्रतिबंध पर रोक को कानूनी अनुदान के रूप में नहीं, बल्कि संवैधानिक अधिकारों के रूप में दर्ज करते हैं।

TF का अध्याय 3 स्रोतों के बारे में वास्तव में क्या कहता है?

TF अध्याय 3 § 1 källskydd — स्रोत-संरक्षण — को प्रकाशन के लिए जानकारी प्राप्त करने वाले हर व्यक्ति पर एक सकारात्मक कर्तव्य के रूप में संहिताबद्ध करता है। § 3 प्राप्तकर्ता को सहमति के बिना स्रोत की पहचान उजागर करने से रोकता है, सिवाय कुछ गिने-चुने सीमित मामलों के (आम तौर पर राज्य के विरुद्ध गंभीर अपराध)। § 5 ऐसे अनधिकृत खुलासे को जुर्माने या कारावास से दंडनीय आपराधिक अपराध बनाता है। § 4 अलग से सार्वजनिक अधिकारियों को यह जाँच करने से रोकता है कि स्रोत कौन था। इनका संयुक्त प्रभाव यूरोपीय कानून में दुर्लभ है: स्रोत की गोपनीयता भंग करने पर ऑपरेटर आपराधिक रूप से उत्तरदायी है, और राज्य पर पूछने तक की आपराधिक रोक है।

क्या YGL वही सुरक्षा किसी वेबसाइट या VPS तक भी बढ़ाता है?

हाँ, एक प्रक्रियागत चरण के साथ। YGL TF-स्तर की सुरक्षा को "तकनीकी रिकॉर्डिंग" और वेबसाइटों सहित इलेक्ट्रॉनिक प्रकाशनों तक बढ़ाता है — लेकिन सबसे मज़बूत स्तर (एक औपचारिक utgivningsbevis, यानी Myndigheten för press, radio och tv द्वारा जारी प्रकाशन प्रमाणपत्र) के लिए एक नामित उत्तरदायी प्रकाशक और एक आवेदन की आवश्यकता होती है। बिना प्रमाणपत्र वाली साइटों को भी YGL के बुनियादी सिद्धांतों और सामान्य यूरोपीय प्रेस-स्वतंत्रता केस-लॉ का लाभ मिलता है, लेकिन प्रमाणित व्यवस्था ही सबसे मज़बूत उपलब्ध विकल्प है। NordBastion ग्राहकों के workload के लिए प्रमाणपत्र जारी नहीं करता; जहाँ परियोजना के लिए उचित हो, ग्राहक अपने नाम से आवेदन करता है।

व्यवहार में IMY कितना सक्रिय है?

Integritetsskyddsmyndigheten (IMY) EU के सबसे सक्रिय GDPR नियामकों में से एक है। हाल के प्रवर्तन में स्वीडन के सार्वजनिक-क्षेत्र के निकायों पर अवैध Google Analytics स्थानांतरण के लिए जुर्माने (2023), क्रेडिट-संदर्भ एजेंसियों पर अत्यधिक रिटेंशन के लिए जुर्माने, और स्कूलों में चेहरा-पहचान के पायलट प्रोजेक्ट्स की लक्षित जाँचों की एक श्रृंखला शामिल है। होस्टिंग ग्राहक के लिए यह दो दिशाओं में मायने रखता है: IMY आपके Article 17 मिटाने के अधिकारों को वास्तविक दंड के साथ समर्थन देता है, और यह NordBastion को — केवल आंतरिक नीति से नहीं, बल्कि बाहरी नियामक के ज़रिए — उस Article 5 न्यूनीकरण के लिए बाध्य करता है जिसे हम वैसे भी अपनी पसंद से अपनाते हैं।

Pionen / WikiLeaks की मिसाल क्या है और यह कैसे प्रासंगिक है?

2010 से स्टॉकहोम के Pionen बंकर से संचालित Bahnhof ने राजनयिक केबल खुलासों के दौरान WikiLeaks को होस्ट किया और 2018 तक संगठन के सार्वजनिक बुनियादी ढाँचे को होस्ट करता रहा। उस पूरी अवधि में — अमेरिका और उसके सहयोगियों के भारी राजनयिक दबाव के बीच — स्वीडन की संवैधानिक व्यवस्था ने उस बुनियादी ढाँचे को ऑनलाइन बनाए रखा। स्वीडन की किसी अदालत ने Bahnhof को स्रोत सामग्री उजागर करने या साइट हटाने का आदेश नहीं दिया। NordBastion Pionen के भीतर नहीं चलता — STO.001 स्टॉकहोम महानगर क्षेत्र की एक अलग tier-III सुविधा में है — लेकिन जिस कानूनी व्यवस्था ने तब Bahnhof और WikiLeaks की रक्षा की, वही कानूनी व्यवस्था आज NordBastion के बैस्टियन तक पहुँचती है।

EU के e-Evidence विनियमन के बारे में क्या?

ईमानदारी से कहें तो यही कमज़ोर कड़ी है। EU का e-Evidence पैकेज (विनियम (EU) 2023/1543 और उसके साथ का निर्देश) European Production Orders और European Preservation Orders बनाता है, जिन्हें एक सदस्य देश का सक्षम प्राधिकरण दूसरे सदस्य देश के सेवा प्रदाता पर सीधे तामील कर सकता है, और जवाब देने की समय-सीमा तुलनात्मक रूप से छोटी होती है। यह 2026 में पूरी तरह लागू हो जाता है। EU का सदस्य देश होने के नाते स्वीडन इसके दायरे में है। दो संरचनात्मक बातें इस जोखिम को कम करती हैं, पर खत्म नहीं करतीं: (a) e-Evidence के तहत भी किसी न्यायिक या समकक्ष प्राधिकरण से, किसी नामित व्यक्ति के बारे में, निर्दिष्ट डेटा के लिए एक वैध आदेश ज़रूरी है — थोक में नहीं; (b) NordBastion पहचान एकत्र नहीं करता, भुगतान-कार्ड का डेटा नहीं रखता और इन्फ़्रास्ट्रक्चर लॉग को आक्रामक रूप से रोटेट करता है — आदेश केवल उसी सीमित डेटा से टकराते हैं जो वास्तव में हमारे पास होता है, और उसकी सूची पारदर्शिता रिपोर्ट में प्रकाशित है।

क्या SÄPO का सहयोग इस सबको कमज़ोर कर देता है?

Säkerhetspolisen (SÄPO) स्वीडन की घरेलू सुरक्षा सेवा है और अमेरिका, ब्रिटेन तथा अन्य मित्र देशों की खुफिया एजेंसियों के साथ सहयोग में उसकी भागीदारी दस्तावेज़ों में दर्ज है — 2013 के Snowden दस्तावेज़ों में सामने आया FRA का signals-intelligence सहयोग इसका सबसे ज़्यादा उद्धृत सार्वजनिक उदाहरण है। यह सहयोग signals-intelligence और आतंकवाद-निरोध के स्तर पर चलता है, किसी होस्टिंग ग्राहक के विरुद्ध सामान्य कानूनी प्रक्रिया के रूप में नहीं, और स्वीडिश कानून (Lag (2008:717) om signalspaning i försvarsunderrättelseverksamhet, साथ ही SIUN द्वारा संसदीय निगरानी) से बँधा है। एक सामान्य होस्टिंग वर्कलोड के लिए यह रोज़मर्रा का जोखिम नहीं है; जो वर्कलोड वास्तव में राज्य-स्तरीय विरोधियों को आकर्षित करता है, उसके लिए दुनिया का कोई भी होस्टिंग न्यायक्षेत्र application-layer एन्क्रिप्शन और परिचालन अनुशासन का विकल्प नहीं है।

क्या कोई स्वीडिश अदालत NordBastion को किसी ग्राहक की पहचान बताने के लिए बाध्य कर सकती है?

केवल एक स्वीडिश अदालती आदेश के ज़रिये, किसी नामित व्यक्ति के बारे में, उसी डेटा के लिए जो वास्तव में हमारे पास है — और यह दायरा जान-बूझकर संकीर्ण रखा गया है। हम साइनअप पर पहचान एकत्र नहीं करते। हम भुगतान-कार्ड का डेटा नहीं रखते (केवल क्रिप्टो, बिना KYC)। हम ग्राहकों की VM के भीतर application-level गतिविधि लॉग नहीं करते (हम कर ही नहीं सकते — हमारे पास पहुँच नहीं है)। इन्फ़्रास्ट्रक्चर लॉग पारदर्शिता रिपोर्ट में प्रकाशित रोटेशन शेड्यूल के अनुसार रखे जाते हैं। जो मौजूद ही नहीं, उसे सौंपने के लिए बाध्य नहीं किया जा सकता। जो मौजूद है, उसका जवाब उतना ही दिया जाता है जितना बताना हमारे लिए वास्तव में अनिवार्य है, और उन जवाबों का कुल योग हर महीने प्रकाशित किया जाता है।

क्या Tele2 Sverige का फ़ैसला आज भी प्रभावी कानून है?

हाँ। Tele2 Sverige AB v. Post- och telestyrelsen (CJEU C-203/15, 2016) ने स्वीडन की सर्वव्यापी डेटा-प्रतिधारण व्यवस्था को EU के मौलिक अधिकारों से असंगत मानकर रद्द कर दिया। उसकी जगह आया कानून — Lag (2003:389) om elektronisk kommunikation, संशोधित रूप में — कहीं अधिक संकीर्ण और लक्षित है, और यह इलेक्ट्रॉनिक संचार नेटवर्क के प्रदाताओं (टेलीकॉम कंपनियों) पर लागू होता है, होस्टिंग प्रदाताओं पर नहीं। उस व्यवस्था के तहत NordBastion पर थोक डेटा-प्रतिधारण की कोई बाध्यता नहीं है। CJEU के बाद के फ़ैसलों (La Quadrature du Net, 2020; SpaceNet, 2022) ने इस सिद्धांत की पुनः पुष्टि की है।

निजी होस्टिंग, उत्तर में निर्मित।