Noi norme specifice pentru protectia consumatorilor din sectorul telecomunicatiilor în UE

De Alexandrina Iordache 01 Iulie 2013, 13:09 Euro
Comisia Europeană a instituit noi norme care precizează exact cum trebuie să reactioneze operatorii de telecomunicatii si furnizorii de servicii de internet (FSI) în cazul în care datele cu caracter personal ale clientilor lor sunt pierdute, furate sau compromise într-un alt mod.

Scopul acestor „măsuri tehnice de punere în aplicare” este de a asigura că toti clientii sunt tratati echivalent în întreaga UE în cazul unei încălcări a securitătii datelor, precum si că agentii economici care îsi desfăsoară activitatea în mai multe tări pot aborda aceste probleme la nivel paneuropean.

În plus fată de datele referitoare la apelurile telefonice si la site-urile internet vizitate, operatorii de telecomunicatii si furnizorii de servicii de internet detin o serie de date cu privire la clientii lor, precum numele si adresele acestora si detalii ale conturilor bancare.

Din anul 2011, aceste companii functionează având obligatia generală de a informa autoritătile nationale si abonații cu privire la cazurile de încălcare a securității datelor cu caracter personal.

Gratie unui regulament al Comisiei, companiile vor stii mult mai clar cum să îsi îndeplinească aceste obligatii, iar clienti vor beneficia de garantii suplimentare cu privire la modul în care vor fi abordate problemele lor. De exemplu, companiile trebuie:

- să informeze autoritatea natională competentă cu privire la incident în termen de 24 de ore de la încălcarea securitătii datelor cu caracter personal, în scopul de a o izola cât mai bine posibil. Dacă în această perioadă informatiile nu pot fi pot fi divulgate în totalitate, companiile trebuie să ofere un prim set de informatii în termen de 24 de ore, urmând să transmită restul informațiilor în termen de trei zile;

- să sublinieze care sunt informațiile afectate si care sunt măsurile care au fost sau vor fi aplicate de către companie;

- atunci când evaluează necesitatea notificării abonatilor (de exemplu folosind drept criteriu riscul ca încălcarea să aibă consecinte negative asupra datelor cu caracter personal sau a vietii private), să acorde atentie tipului datelor compromise, în spetă, în contextul sectorului telecomunicatiilor, informatii financiare, date de localizare, fisiere-jurnal de utilizare a internetului, istorii de navigare pe internet, date de e-mail si liste detaliate de apeluri;

- să utilizeze un format standardizat (de exemplu un formular on-line care să fie acelasi în toate statele membre ale UE) pentru notificarea autoritătii nationale competente.

Comisia doreste, de asemenea, să stimuleze companiile să cripteze datele cu caracter personal. Ca atare, în colaborare cu ENISA, Comisia va publica si o listă orientativă cu măsuri tehnice de protectie, precum tehnicile de criptare, care fac ca datele să fie de neînteles pentru orice persoană neautorizată să le consulte.

Dacă într-o companie care aplică astfel de tehnici s-ar produce o încălcare a securitătii datelor, respectiva companie ar fi scutită de sarcina de a notifica abonatul, deoarece, în realitate, o astfel de încălcare nu ar divulga datele cu caracter personal ale acestuia.

Vicepresedinta Comisiei Europene, dna Neelie Kroes, a declarat: „Consumatorii au nevoie să stie atunci când datele lor cu caracter personal au fost compromise, ca să poată lua măsuri de remediere dacă este cazul, iar companiile au nevoie ca lucrurile să fie simple pentru ele. Aceste noi măsuri practice oferă condițiile de concurență echitabile necesare.”

Comisia pune în aplicare aceste norme în urma unei ample consultări publice pe care a realizat-o în 2011 si care a arătat sprijinul părtilor interesate în favoarea unei abordări armonizate în acest domeniu. Normele au fost convenite în cadrul unui comitet format de statele membre si au fost examinate de Parlamentul European si de Consiliu. Acestea sunt adoptate sub forma unui regulament al Comisiei, care are efect direct si nu necesită transpunerea la nivel national, si vor intra în vigoare la două luni de la data publicării în Jurnalul Oficial al Uniunii Europene.

 

Autor Alexandrina Iordache 01 Iulie 2013, 13:09 Euro
Scrie un comentariu

Comentarii

Nu exista inca comentarii!

Nu exista inca comentarii, dar poti fi primul care comenteaza acest articol.

Scrie un comentariu
Vezi toate comentariile

Scrie un comentariu

Adresa ta de e-mail nu va fi facuta publica.
Campurile marcate cu * sunt obligatorii