Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Duomenų apsauga elektroninių ryšių sektoriuje

SANTRAUKA

Informacija keičiamasi per viešųjų elektroninių ryšių paslaugas, kaip antai internetą, judriojo bei fiksuoto ryšio telefoniją ir jų atitinkamus tinklus. Šioms paslaugoms ir tinklams reikia specialių taisyklių bei apsaugos priemonių, užtikrinančių naudotojų teisę į privatumą ir konfidencialumą.

KAM SKIRTA ŠI DIREKTYVA?

Direktyva nustatomos taisyklės, kuriomis užtikrinamas asmens duomenų tvarkymo saugumas, pranešimas apie asmens duomenų saugumo pažeidimus ir pranešimų konfidencialumas. Ja taip pat draudžiami neužsakyti pranešimai, kai naudotojas neduoda savo sutikimo.

PAGRINDINIAI ASPEKTAI

Elektroninių ryšių paslaugų teikėjai privalo pasirūpinti savo paslaugų saugumu ir bent:

  • užtikrinti, kad asmens duomenys būtų prieinami tik leidimą turintiems asmenims;
  • apsaugoti, kad asmens duomenys nebūtų sunaikinti, prarasti ar netyčia pakeisti, taip pat apsaugoti nuo bet kokių kitų neteisėtų ir neleistinų tvarkymo būdų;
  • užtikrinti asmens duomenų tvarkymo saugumo politikos įgyvendinimą.

Paslaugų teikėjai turi informuoti nacionalinę instituciją apie bet kokį asmens duomenų saugumo pažeidimą per 24 valandas. Jie taip pat turi informuoti apie galimą naudotojo asmens duomenų saugumo ar privatumo pažeidimą, jei duomenims apsaugoti nebuvo imtasi konkrečiai nurodytų technologinių priemonių.

ES šalys privalo užtikrinti duomenų, perduodamų per viešuosius tinklus, konfidencialumą, visų pirma:

  • uždrausti be atitinkamų naudotojų sutikimo klausytis, įrašyti, kaupti ar kitu būdu perimti bei stebėti pranešimus ir su jais susijusius srauto duomenis, išskyrus atvejus, kai asmuo yra teisiškai įgaliotas ir laikomasi specialių reikalavimų;
  • garantuoti, kad informacijos kaupimas arba prieiga prie naudotojo asmeninėje įrangoje kaupiamos informacijos būtų leidžiami tik naudotoją aiškiai ir išsamiai informavus apie, be kita ko, tokios veiklos tikslą ir suteikus jam teisę atsisakyti.

Srauto duomenys, kurie yra nebereikalingi pranešimų perdavimui ar sąskaitų teikimui, turi būti sunaikinti arba pakeisti taip, kad taptų anoniminiais. Tačiau paslaugų teikėjai gali tvarkyti šiuos duomenis rinkodaros tikslais tol, kol atitinkamas naudotojas sutinka. Tokį sutikimą galima bet kada atšaukti.

Naudotojo sutikimo reikia ir kitais atvejais, įskaitant:

  • prieš siunčiant neužsakytus pranešimus (brukalus), įskaitant SMS pranešimus ir kitas elektronines pranešimų sistemas;
  • prieš kaupiant informaciją (vadinamuosius „sausainėlius“) naudotojų kompiuteriuose ar įrenginiuose arba prieš gaunant prieigą prie tokios informacijos. Naudotojas privalo būti aiškiai ir išsamiai informuotas apie, be kita ko, tokios informacijos kaupimo ar prieigos prie jos tikslą;
  • prieš paskelbiant telefono numerius, el. pašto adresus ar pašto adresus viešuose sąrašuose.

ES šalys privalo turėti baudų sistemą ir numatyti teisines sankcijas už šios direktyvos pažeidimą.

Teisių ir pareigų taikymas gali būti ribojamas tik nacionalinėmis teisinėmis priemonėmis, jei toks ribojimas yra būtina ir adekvati priemonė, skirta apsaugoti viešuosius interesus, kaip antai leisti atlikti baudžiamuosius tyrimus, arba suteikti apsaugą nacionaliniam saugumui, gynybai ar visuomenės saugumui.

NUO KADA TAIKOMA ŠI DIREKTYVA?

Direktyva taikoma nuo

KONTEKSTAS

Ši direktyva yra vienas iš penkių teisės aktų, sudarančių telekomunikacijų srities dokumentų rinkinį, kuris yra elektroninių ryšių sektoriaus teisinis pagrindas. Kitos direktyvos apima bendros sistemos, prieigos ir sujungimo, leidimų bei licencijų išdavimo ir universaliosios paslaugos klausimus.

2009 m. šis dokumentų rinkinys buvo iš dalies pakeistas dviem direktyvomis dėl geresnės teisėkūros bei piliečių teisių ir reglamentu, kuriuo įsteigiama Europos elektroninių ryšių reguliuotojų institucija.

Daugiau informacijos žr. Europos Komisijos interneto svetainės skiltyje apie e. Privatumo direktyvą.

Po COVID-19 protrūkio ir įvedusi kovos su krizės padariniais priemones, Europos Komisija priėmė: Komisijos rekomendacija (ES) 2020/518 dėl bendro Sąjungos priemonių rinkinio technologijoms ir duomenims, visų pirma mobiliosioms programėlėms ir anonimintiems judumo duomenims, naudoti kovojant su COVID-19 krize ir siekiant ją įveikti

DOKUMENTAS

Europos Parlamento ir Tarybos direktyva 2002/58/EB dėl asmens duomenų tvarkymo ir privatumo apsaugos elektroninių ryšių sektoriuje (Direktyva dėl privatumo ir elektroninių ryšių).

paskutinis atnaujinimas

Top