Streszczenie opinii wstępnej Europejskiego Inspektora Ochrony Danych w sprawie przeglądu dyrektywy o prywatności i łączności elektronicznej (2002/58/WE).

Streszczenie opinii wstępnej Europejskiego Inspektora Ochrony Danych w sprawie przeglądu dyrektywy o prywatności i łączności elektronicznej (2002/58/WE)

(Pełny tekst niniejszej opinii jest dostępny w wersji angielskiej, francuskiej i niemieckiej na stronie internetowej EIOD: www.edps.europa.eu)

(2016/C 378/09)

(Dz.U.UE C z dnia 14 października 2016 r.)

STRESZCZENIE

W odpowiedzi na wniosek Komisji Europejskiej w niniejszej opinii przedstawiono stanowisko EIOD odnośnie do kluczowych kwestii związanych z przeglądem dyrektywy 2002/58/WE o prywatności i łączności elektronicznej.

W dziedzinie prywatności i łączności elektronicznej potrzebne są nowe ramy prawne, które będą bardziej inteligentne, bardziej precyzyjne i silniejsze: oprócz większej przejrzystości potrzeba także lepszego procesu egzekwowania. Ramy te muszą zapewniać poufność komunikacji, będącą prawem podstawowym zagwarantowanym w art. 7 Karty praw podstawowych Unii Europejskiej. Ponadto niezbędne są również przepisy, które uzupełnią, bądź w razie potrzeby, doprecyzują zabezpieczenia, o których mowa w ogólnym rozporządzeniu o ochronie danych. Należy również utrzymać obecny, wyższy poziom ochrony w sytuacji, gdy w dyrektywie o prywatności i łączności elektronicznej przewidziano bardziej szczegółowe zabezpieczenia niż te zawarte w ogólnym rozporządzeniu o ochronie danych. Definicje znajdujące się w ogólnym rozporządzeniu o ochronie danych, jego terytorialny zakres stosowania, mechanizm współpracy między organami odpowiedzialnymi za egzekwowanie przepisów oraz mechanizm spójności, a także możliwość zapewnienia elastyczności i wskazówek: wszystkie te elementy powinny być dostępne w dziedzinie prywatności i łączności elektronicznej.

Należy rozszerzyć zakres nowych ram prawnych. Muszą one uwzględniać zmiany technologiczne i społeczne oraz zapewniać osobom fizycznym taki sam poziom ochrony w przypadku wszystkich usług równoważnych pod względem funkcjonalnym, niezależnie od tego, czy są one świadczone np. przez tradycyjne firmy telekomunikacyjne, czy też jako usługi telefonii internetowej (VoIP) lub przez zainstalowane na telefonie komórkowym aplikacje do obsługi wiadomości tekstowych. Należy wręcz pójść krok dalej i objąć ochroną nie tylko usługi "równoważne pod względem funkcjonalnym", lecz również usługi oferujące nowe możliwości łączności. Ponadto nowe przepisy powinny nadal w sposób jednoznaczny obejmować łączność maszyna-maszyna w kontekście internetu rzeczy, niezależnie od rodzaju używanej sieci lub usługi łączności. Co się tyczy poufności komunikacji użytkowników, przepisy te powinny również zapewniać jej ochronę we wszystkich publicznie dostępnych sieciach, w tym w przypadku usług Wi-Fi oferowanych w hotelach, kawiarniach, sklepach i na lotniskach, w sieciach udostępnianych pacjentom przez szpitale, czy też studentom przez uczelnie wyższe, a także w hotspotach tworzonych przez administracje publiczne.

Należy zapewnić rzeczywistą możliwość wyrażenia zgody, dając użytkownikom swobodny wybór zgodnie z wymogiem zawartym w ogólnym rozporządzeniu o ochronie danych. Konieczne jest zaprzestanie stosowania tzw. "cookie walls", które skutkują odmową dostępu do danej strony internetowej w przypadku użytkowników niewyrażających zgody na wykorzystanie plików cookie. Poza wyraźnie określonymi wyjątkami (np. narzędzia analityczne administratora) żadna komunikacja nie powinna podlegać śledzeniu ani monitorowaniu bez dobrowolnie wyrażonej zgody, niezależnie od tego, czy ma to miejsce przy użyciu plików cookie, poprzez identyfikację urządzenia czy inne technologie. Użytkownikom należy również zapewnić przyjazne i skuteczne mechanizmy wyrażania i wycofywania zgody z poziomu przeglądarki (bądź innego oprogramowania lub systemu operacyjnego).

W celu lepszej ochrony poufności komunikacji elektronicznej niezbędne jest również utrzymanie i umocnienie obecnie obowiązującego wymogu wyrażenia zgody na przetwarzanie danych dotyczących ruchu i lokalizacji. Należy rozszerzyć zakres tego przepisu, tak aby obejmował on wszystkie podmioty, a nie tylko tradycyjne firmy telekomunikacyjne i dostawców usług internetowych.

Nowe przepisy powinny również w wyraźny sposób umożliwiać użytkownikom korzystanie z szyfrowania end-to-end (bez tzw. "backdoors") w celu ochrony ich komunikacji elektronicznej. Odszyfrowywanie, inżynieria odwrotna lub monitorowanie komunikacji chronionej przez szyfrowanie powinno być zakazane.

Ponadto nowe przepisy dotyczące prywatności i łączności elektronicznej powinny zapewniać ochronę przed niezamówionymi informacjami; należy je zaktualizować oraz umocnić poprzez zawarcie w nich wymogu, zgodnie z którym w przypadku wszystkich rodzajów niezamówionych informacji przesyłanych drogą elektroniczną, niezależnie od zastosowanego w tym celu środka, niezbędna jest uprzednia zgoda odbiorców.

I. WPROWADZENIE I KONTEKST

Niniejsza opinia wstępna (opinia) stanowi odpowiedź na wniosek Komisji Europejskiej (Komisji) o opinię Europejskiego Inspektora Ochrony Danych (EIOD), jako niezależnego organu nadzoru i organu doradczego, w sprawie przeglądu dyrektywy o prywatności i łączności elektronicznej 1 .

Konsultacje z EIOD przeprowadzono równolegle z konsultacjami społecznymi zorganizowanymi przez Komisję, które trwały do dnia 5 lipca 2016 r. 2 . Komisja zwróciła się również z wnioskiem o opinię Grupy Roboczej ds. Ochrony Osób Fizycznych w zakresie Przetwarzania Danych Osobowych (Grupy Roboczej Art. 29), do której to opinii EIOD wniósł swój wkład jako członek Grupy 3 .

Niniejsza opinia zawiera wstępne stanowisko EIOD w sprawie przeglądu dyrektywy o prywatności i łączności elektronicznej i skupiono się w niej na tych kwestiach, o które w sposób szczególny wnioskowała Komisja. Opinia ta stanowi również wkład EIOD w proces konsultacji społecznych i jako taka może również odnosić się do innych kwestii, których Komisja nie wyszczególniła w swoim wniosku o opinię. Możemy również służyć radą na kolejnych etapach procedury ustawodawczej.

Przegląd dyrektywy o prywatności i łączności elektronicznej jest jedną z kluczowych inicjatyw w ramach strategii jednolitego rynku cyfrowego 4 ; celem tej inicjatywy jest zwiększenie zaufania do usług cyfrowych w UE i bezpieczeństwa tych usług, głównie poprzez zapewnienie wysokiego poziomu ochrony obywateli i równych warunków działania wszystkim uczestnikom rynku w całej UE.

Celem przeglądu jest unowocześnienie i aktualizacja dyrektywy o prywatności i łączności elektronicznej, co stanowi element szerzej zakrojonych starań o zapewnienie spójnych i zharmonizowanych ram prawnych służących ochronie danych w Europie. Dyrektywa o prywatności i łączności elektronicznej dookreśla i uzupełnia dyrektywę 95/46/WE 5 , która zostanie zastąpiona przyjętym niedawno ogólnym rozporządzeniem o ochronie danych 6 . W dyrektywie o prywatności i łączności elektronicznej zawarto szczególne przepisy, których głównym celem jest zapewnienie poufności i bezpieczeństwa łączności elektronicznej. Chroni ona również uzasadnione interesy abonentów będących osobami prawnymi.

XI. WNIOSKI

Wraz ze zwiększoną rolą łączności elektronicznej w naszym społeczeństwie i gospodarce wzrasta również znaczenie poufności komunikacji, o której mowa w art. 7 Karty praw podstawowych Unii Europejskiej. Zabezpieczenia przedstawione w niniejszej opinii odegrają kluczową rolę w zapewnieniu skutecznej realizacji długoterminowych celów strategicznych określonych przez Komisję w strategii jednolitego rynku cyfrowego.

Sporządzono w Brukseli dnia 22 lipca 2016 r.

Giovanni BUTTARELLI
Europejski Inspektor Ochrony Danych
1 Ref. Ares(2016)2310042 - 18.5.2016.
3 Opinia 3/2016 Grupy Roboczej Art. 29 w sprawie oceny i przeglądu dyrektywy o prywatności i łączności elektronicznej (2002/58/WE) (WP240) przyjęta dnia 19 lipca 2016 r.
4 Komunikat Komisji do Parlamentu Europejskiego, Rady, Europejskiego Komitetu Ekonomiczno-Społecznego i Komitetu Regionów, Strategia jednolitego rynku cyfrowego dla Europy (COM(2015) 192 final z dnia 6 maja 2015 r.), dostępny na stronie: http://eur-lex.europa.eu/legal-content/PL/TXT/PDF/?uri=CELEX:52015DC0192&qid=1472468539690&from=PL.
5 Dyrektywa 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych (Dz.U. L 281 z 23.11.1995, s. 31).
6 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U. L 119 z 4.5.2016, s. 1).

Zmiany w prawie

ZUS: Renta wdowia - wnioski od stycznia 2025 r.

Od Nowego Roku będzie można składać wnioski o tzw. rentę wdowią, która dotyczy ustalenia zbiegu świadczeń z rentą rodzinną. Renta wdowia jest przeznaczona dla wdów i wdowców, którzy mają prawo do co najmniej dwóch świadczeń emerytalno-rentowych, z których jedno stanowi renta rodzinna po zmarłym małżonku. Aby móc ją pobierać, należy jednak spełnić określone warunki.

Grażyna J. Leśniak 20.11.2024
Zmiany w składce zdrowotnej od 1 stycznia 2026 r. Rząd przedstawił założenia

Przedsiębiorcy rozliczający się według zasad ogólnych i skali podatkowej oraz liniowcy będą od 1 stycznia 2026 r. płacić składkę zdrowotną w wysokości 9 proc. od 75 proc. minimalnego wynagrodzenia, jeśli będą osiągali w danym miesiącu dochód do wysokości 1,5-krotności przeciętnego wynagrodzenia w sektorze przedsiębiorstw w czwartym kwartale roku poprzedniego, włącznie z wypłatami z zysku, ogłaszanego przez prezesa GUS. Będzie też dodatkowa składka w wysokości 4,9 proc. od nadwyżki ponad 1,5-krotność przeciętnego wynagrodzenia, a liniowcy stracą możliwość rozliczenia zapłaconych składek w podatku dochodowym.

Grażyna J. Leśniak 18.11.2024
Prezydent podpisał nowelę ustawy o rozwoju lokalnym z udziałem lokalnej społeczności

Usprawnienie i zwiększenie efektywności systemu wdrażania Rozwoju Lokalnego Kierowanego przez Społeczność (RLKS) przewiduje ustawa z dnia 11 października 2024 r. o zmianie ustawy o rozwoju lokalnym z udziałem lokalnej społeczności. Jak poinformowała w czwartek Kancelaria Prezydenta, Andrzej Duda podpisał ją w środę, 13 listopada. Ustawa wejdzie w życie z dniem następującym po dniu ogłoszenia.

Grażyna J. Leśniak 14.11.2024
Do poprawki nie tylko emerytury czerwcowe, ale i wcześniejsze

Problem osób, które w latach 2009-2019 przeszły na emeryturę w czerwcu, przez co - na skutek niekorzystnych zasad waloryzacji - ich świadczenia były nawet o kilkaset złotych niższe od tych, jakie otrzymywały te, które przeszły na emeryturę w kwietniu lub w maju, w końcu zostanie rozwiązany. Emerytura lub renta rodzinna ma - na ich wniosek złożony do ZUS - podlegać ponownemu ustaleniu wysokości. Zdaniem prawników to dobra regulacja, ale równie ważna i paląca jest sprawa wcześniejszych emerytur. Obie powinny zostać załatwione.

Grażyna J. Leśniak 06.11.2024
Bez konsultacji społecznych nie będzie nowego prawa

Już od jutra rządowi trudniej będzie, przy tworzeniu nowego prawa, omijać proces konsultacji publicznych, wykorzystując w tym celu projekty poselskie. W czwartek, 31 października, wchodzą w życie zmienione przepisy regulaminu Sejmu, które nakazują marszałkowi Sejmu kierowanie projektów poselskich do konsultacji publicznych i wymagają sporządzenia do nich oceny skutków regulacji. Każdy obywatel będzie mógł odtąd zgłosić własne uwagi do projektów poselskich, korzystając z Systemu Informacyjnego Sejmu.

Grażyna J. Leśniak 30.10.2024
Nowy urlop dla rodziców wcześniaków coraz bliżej - rząd przyjął projekt ustawy

Rada Ministrów przyjęła we wtorek przygotowany w Ministerstwie Rodziny, Pracy i Polityki Społecznej projekt ustawy wprowadzający nowe uprawnienie – uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie, ale wymagających dłuższej hospitalizacji po urodzeniu. Wymiar uzupełniającego urlopu macierzyńskiego będzie wynosił odpowiednio do 8 albo do 15 tygodni.

Grażyna J. Leśniak 29.10.2024
Metryka aktu
Identyfikator:

Dz.U.UE.C.2016.378.16

Rodzaj: Informacja
Tytuł: Streszczenie opinii wstępnej Europejskiego Inspektora Ochrony Danych w sprawie przeglądu dyrektywy o prywatności i łączności elektronicznej (2002/58/WE).
Data aktu: 22/07/2016
Data ogłoszenia: 14/10/2016