ePrivacy: els legisladors de la UE persegueixen un compromís en el processament de dades de comunicacions electròniques.
Després de mesos de debats estancats sobre La Regulació de la privacitat electrònica, els legisladors i diplomàtics de la UE han passat a discutir el tema sensible del processament de dades de comunicacions electròniques, metadades i contingut.
El 10 de novembre, representants del Parlament europeu i Del Consell de la UE es van reunir per a una discussió tècnica sobre el Reglament d'ePrivacy, una iniciativa legislativa molt debatuda que fa anys que està encallada.
Els països de la UE només van assolir una posició comuna el febrer de 2021, quatre anys després de la presentació de la proposta. Des de llavors, els equips negociadors de les dues institucions gairebé no han vist cap avenç, ja que les discussions tècniques es van centrar en parts menys controvertides de les propostes.
ePrivacy
Un document conjunt del ponent Del Parlament Birgit Sippel i La presidència txeca del Consell de la UE, discutit la setmana passada i vist PER EURACTIV, va marcar una sortida en aquest sentit, abordant la part crítica de la protecció de les comunicacions electròniques.
La reunió tècnica no va ser concloent, però el text estableix les bases per a futures discussions. Els grups polítics Del Parlament tenen fins al divendres (18 de novembre) per presentar comentaris escrits al ponent.
Dades de comunicacions electròniques
Al centre de la discussió hi havia l'article que definia sota quines condicions es poden processar les dades de les comunicacions electròniques, és a dir, només en la mesura que sigui estrictament necessari per aconseguir la transmissió de la comunicació i garantir la seguretat de les xarxes de comunicacions.
"La necessitat del tractament de les dades de les comunicacions electròniques per a les finalitats previstes en aquest Reglament s'ha d'avaluar només sobre la base de requisits tècnics objectius i no basant-se en consideracions comercials", diu un paràgraf recentment proposat per al preàmbul del text.
ePrivacy casos
Es va introduir una redacció addicional per cobrir casos específics en què l'emmagatzematge de la comunicació electrònica transmesa forma part de la petició de comunicació dels usuaris, per exemple, per a serveis de correu electrònic on els correus electrònics s'emmagatzemen en un núvol on l'usuari pot cercar-los en una fase posterior.
Pel que fa a l'aspecte de seguretat, els responsables polítics de la UE van proposar especificar que els proveïdors de serveis no poden processar dades emmagatzemades o emeses pels dispositius dels usuaris per detectar fallades i errors tècnics, un intent de comprometre amb els legisladors que van eliminar aquest punt per complet.
El problema espinós de la retenció de dades es va posar en suspens de moment.
Metadades de comunicacions electròniques
Un altre punt crític per al debat en la regulació ePrivacy són les metadades, la informació relacionada amb qui es comunica i com, per exemple, en termes de temps, ubicació i adreça IP. El processament de metadades només es pot permetre sota escenaris específics del text de compromís.
Una d'elles és que els usuaris van donar el seu consentiment explícit per a una o més finalitats que no es poden complir sense aquestes metadades. No obstant això, si hi ha un alt risc de posar en perill els drets i les llibertats dels usuaris, s'hauria de fer prèviament una avaluació d'impacte sobre la protecció de dades.
ePrivacy escenari
Un segon escenari és que el processament de metadades és estrictament necessari per facturar, determinar els pagaments d'interconnexió i detectar o aturar els usos fraudulents o abusius dels serveis de comunicacions electròniques.
Una tercera possibilitat és que l'anàlisi de metadades sigui necessària perquè el sector de les telecomunicacions compleixi amb el Codi Europeu de Comunicacions Electròniques, eviti la congestió de la xarxa segons la Regulació D'Internet Obert o optimitzi el rendiment de la xarxa.
"El processament de metadades de comunicacions amb la finalitat d'optimitzar la xarxa només s'ha de permetre si les metadades necessàries s'agreguen a un nivell significatiu i d'acord amb mètodes d'última generació abans que s'iniciï qualsevol altre processament", diu el paràgraf explicatiu.
Per a les dades de localització específicament, la idea és permetre el tractament en la mesura que sigui estrictament necessari per protegir l'interès vital d'una persona en cas d'emergència, i només quan la persona interessada no pugui consentir.
A més, les dades de localització es poden emmagatzemar a petició d'una autoritat pública o sobre la base d'una obligació contractual específica per a l'anàlisi estadística. En aquest cas, les dades d'ubicació haurien de ser immediatament seudonimitzades, agregades tan aviat com sigui possible, xifrades mentre s'emmagatzemen i s'esborren quan ja no és necessari.
Continguts de les comunicacions electròniques
El document no en paper indica les condicions en què els proveïdors de serveis de comunicació poden processar contingut. Una de les opcions és si tots els usuaris finals interessats han donat el seu consentiment per al tractament del contingut de la comunicació per a una o més finalitats específiques.
Una segona possibilitat és que un usuari individual demani un servei de comunicació que no es pugui prestar sense processar el contingut de la comunicació, "sempre que aquest tractament no afecti negativament els drets i interessos fonamentals d'una altra persona interessada.”
Així mateix, en aquest cas, el prestador del servei hauria de realitzar una avaluació d'impacte en la protecció de dades.
Tractament Compatible de metadades de comunicacions electròniques
Abans que el no-paper es convertís en un esforç conjunt amb el ponent del Parlament, la presidència txeca havia difós una versió que incloïa l'article del Consell sobre el processament compatible de metadades de comunicacions electròniques.
EURACTIV entén que aquest article s'ha tret perquè El ponent Birgit Sippel s'hi va oposar, ja que obriria la porta a un processament posterior de metadades amb finalitats diferents de les indicades al Reglament.
