Неофициальный перевод / Unofficial translation

Резюме: Директива 2002/58/EC в отношении обработки персональных данных и защиты конфиденциальности в секторе электронных коммуникаций (Директива о конфиденциальности и электронных коммуникациях)

ОБЩИЕ СВЕДЕНИЯ

Обмен информацией осуществляется посредством общедоступных служб электронной связи (таких как Интернет, мобильная и стационарная телефонная связь) и соответствующих сетей. Эти службы и сети требуют установления особых правил и мер защиты для обеспечения права пользователей на неприкосновенность частной жизни и конфиденциальность.

ЦЕЛЬ ДИРЕКТИВЫ

Директива устанавливает правила обеспечения безопасности при обработке персональных данных, порядок уведомления о случаях нарушения безопасности персональных данных, а также требования к конфиденциальности сообщений. Она также запрещает отправку нежелательных сообщений (спама) без согласия пользователя.

ОСНОВНЫЕ ПОЛОЖЕНИЯ

Поставщики услуг электронной связи обязаны обеспечивать безопасность своих услуг, как минимум, путем:

  • обеспечения доступа к персональным данным только для уполномоченных лиц;
  • защиты персональных данных от уничтожения, утраты, случайного изменения, а также от иных форм незаконной или несанкционированной обработки;
  • обеспечения реализации политики безопасности в отношении обработки персональных данных.

Поставщик услуг обязан уведомить национальный орган власти о любом случае нарушения безопасности персональных данных в течение 24 часов. Если существует вероятность причинения ущерба персональным данным или нарушения конфиденциальности частной жизни пользователя, он также должен быть уведомлен об этом, за исключением случаев, когда для защиты данных были приняты определенные технические меры.

Страны ЕС обязаны обеспечивать конфиденциальность сообщений, передаваемых по общедоступным сетям; в частности, они должны:

  • запрещать прослушивание, запись, хранение, а также любые виды слежения или перехвата сообщений и данных о трафике без согласия пользователей (за исключением случаев, когда такие действия осуществляются уполномоченным лицом на законных основаниях и в соответствии с установленными требованиями);
  • гарантировать, что хранение информации или доступ к информации, хранящейся на личном оборудовании пользователя, допускаются только при условии, что пользователь был четко и в полном объеме проинформирован (в том числе о целях таких действий) и ему было предоставлено право отказаться от них.

Когда данные о трафике перестают быть необходимыми для обеспечения связи или выставления счетов, они подлежат удалению или обезличиванию. Однако поставщики услуг могут обрабатывать эти данные в маркетинговых целях при условии получения согласия соответствующих пользователей. Такое согласие может быть отозвано в любой момент.

Согласие пользователя также требуется в ряде других ситуаций, в том числе:

  • прежде чем им могут быть отправлены незапрошенные сообщения (спам). Это также распространяется на службы коротких сообщений (SMS) и другие системы обмена электронными сообщениями;
  • прежде чем информация (файлы cookie) будет сохранена на их компьютерах или устройствах либо будет получен доступ к такой информации — пользователю должна быть предоставлена четкая и полная информация, в частности, о целях такого сохранения или доступа;
  • прежде чем номера телефонов, адреса электронной почты или почтовые адреса могут быть включены в общедоступные справочники.

Страны ЕС обязаны предусмотреть систему штрафных мер, включая правовые санкции, за нарушение положений данной директивы.

Объем прав и обязанностей может быть ограничен мерами национального законодательства только в том случае, если такие ограничения необходимы и соразмерны для защиты определенных общественных интересов, например, для проведения уголовных расследований или обеспечения национальной безопасности, обороны или общественной безопасности.

КОГДА ПРИМЕНЯЕТСЯ ДАННАЯ ДИРЕКТИВА?

С .

КОНТЕКСТ

Данная директива является одной из пяти директив, составляющих «пакет документов по телекоммуникациям» (telecoms package) — законодательную базу, регулирующую сектор электронных коммуникаций. Остальные директивы касаются общих принципов регулирования, доступа и взаимоподключения сетей, процедур авторизации и лицензирования, а также универсального обслуживания.

В 2009 году в этот пакет были внесены изменения посредством двух директив (касающихся совершенствования законодательного процесса и прав граждан), а также регламента об учреждении Органа европейских регуляторов в сфере электронных коммуникаций (BEREC).

Дополнительную информацию можно найти на веб-сайте Европейской комиссии, посвященном Директиве о конфиденциальности электронных коммуникаций (ePrivacy Directive).


GDPR - Ваши права в отношении ваших персональных данных

Защита персональных данных - нормативная база Республики Молдова


СОПУТСТВУЮЩИЕ ДОКУМЕНТЫ

Alexhost - поддержка веб-хостинга для e-Legal.md Diginet.md - Решения для е-коммерции и интернет маркетинг OpenCode.md - Открытый исходный код и Цифровые общественные блага e-Cont.md - Выписка и оборот электронных счетов на оплату для бизнеса в Молдове (B2B)