EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

Document 52007AE0992

Avizul Comitetului Economic și Social European privind Identificarea prin frecvențe radio (RFID)

JO C 256, 27.10.2007, p. 66–72 (BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

27.10.2007   

RO

Jurnalul Oficial al Uniunii Europene

C 256/66


Avizul Comitetului Economic și Social European privind „Identificarea prin frecvențe radio (RFID)”

(2007/C 256/13)

Într-o scrisoare din 26 februarie 2007, Comisia Europeană, în conformitate cu articolul 262 din Tratatul de instituire a Comunității Europene, a solicitat Comitetului Economic și Social European să elaboreze un aviz cu privire la Identificarea prin frecvențe radio (RFID).

Secțiunea pentru transporturi, energie, infrastructură și societatea informațională, însărcinată cu pregătirea lucrărilor Comitetului pe această temă, și-a adoptat avizul la 19 iunie 2007. Raportor: dl Morgan.

În cea de-a 437-a sesiune plenară, care a avut loc la 11 și 12 iulie 2007 (ședința din 11 iulie), Comitetul Economic și Social European a adoptat prezentul aviz cu 138 voturi pentru, 1 vot împotrivă și 6 abțineri.

1.   Concluzii și recomandări

1.1

Identificarea prin frecvențe radio (RFID) este o tehnologie semnificativă, care va deveni cu timpul foarte importantă. Aplicațiile sale prezente și viitoare au potențialul de a îmbunătăți net o gamă largă de activități economice, atât în sectorul public, cât și în cel privat și de a aduce beneficii semnificative atât persoanelor, cât și întreprinderilor. De asemenea, are potențialul de a stimula o dezvoltare masivă în domeniul aplicațiilor Internetului, făcând posibil ceea ce o agenție a ONU a descris ca fiind „Internetul obiectelor”. Cu toate acestea, dacă RFID nu este foarte atent controlată, ar putea, totodată, să încalce intimitatea persoanei, să distrugă libertățile cetățenești și să amenințe securitatea persoanelor și a întreprinderilor.

1.2

Titlul integral al comunicării este „Identificarea prin frecvențe radio în Europa: etape spre realizarea unui cadru politic”. Comisia a întreprins deja o consultare amplă, care a stat la baza acestei comunicări. CESE este acum invitat să elaboreze un aviz exploratoriu. Pe baza reacțiilor la comunicare sa, la sfârșitul anului, Comisia va face o recomandare statelor membre. Actele legislative, a căror elaborare durează mai mult, vor urma mai târziu. Prin urmare, prezentul aviz se concentrează asupra acestei recomandări.

1.3

Comisia a decis să instituie un grup al părților interesate, care să funcționeze ca o cutie de rezonanță, pentru a o ajuta la formularea recomandărilor. CESE s-ar bucura să aibă posibilitatea de a expune prezentul aviz grupului părților interesate.

1.4

CESE sprijină acțiunile propuse de Comisie în domeniul spectrului radio, al standardelor, al sănătății și securității și al mediului. CESE evidențiază urgența instituirii unei prezențe eficiente în forurile de standardizare.

1.5

Deoarece Comisia își va publica recomandările către statele membre la sfârșitul acestui an, este de presupus că va accepta infrastructura de securitate a datelor și de protecție a vieții private în forma sa actuală. Concret, aceasta presupune că organismele de protecție a datelor care există deja în fiecare stat membru vor deveni autoritățile însărcinate cu protecția datelor și a vieții private în contextul RFID. Prezentul aviz se concentrează asupra acestor teme.

1.6

Există puternice amenințări la adresa vieții private și a libertăților cetățenești:

etichetele RFID pot fi aplicate în/pe obiecte și documente fără știința persoanei care ajunge în posesia lor. Deoarece undele radio traversează silențios și cu ușurință țesăturile, materialele plastice și alte materiale, este posibilă citirea etichetelor RFID cusute pe îmbrăcăminte sau fixate pe obiecte din portofele, sacoșe, valize și altele;

codul electronic al produsului dă posibilitatea oricărui obiecte de pe Pământ să aibă un număr de identitate propriu. Folosirea unor numere de identitate unice poate conduce la crearea unui sistem global de înregistrare a articolelor, în care fiecare obiect fizic este identificat și asociat cu cumpărătorul sau cu proprietarul său la punctul de desfacere sau transfer;

instalarea RFID necesită crearea unor uriașe baze de date, care să conțină datele de pe etichetele unice. Aceste înregistrări pot fi asociate cu date de identificare personale, în special ținând seama de extinderea memoriilor și a capacității de prelucrare a calculatoarelor;

etichetele pot fi citite de la distanță, nelimitându-se la raza vizuală, de către dispozitive de citire care pot fi încorporate invizibil în aproape orice mediu în care se adună mai multe persoane. Dispozitivele pot fi încorporate în dale de podea, țesute în covoare, mascate în cadrul ușilor sau ascunse în sertare, ceea ce face practic imposibil ca o persoană să știe când este scanată;

dacă identitatea personală este asociată cu numerele unor etichete RFID unice, persoana poate fi localizată sau i se poate elabora profilul fără ca aceasta să știe sau să-și dea consimțământul;

se poate imagina o lume în care dispozitivele de citire RFID formează o rețea globală omniprezentă. O astfel de rețea nu ar avea nevoie de dispozitive peste tot. Sistemul din zona de circulație cu taxă din Londra poate localiza toate autovehiculele care intră în perimetrul central cu relativ puține camere, strategic amplasate. În același mod, se poate construi o rețea de dispozitive de citire a etichetelor RFID strategic amplasate. Acest lucru nu trebuie permis.

1.7

Implicațiile acestor amenințări sunt următoarele:

utilizatorii RFID trebuie să-și facă publice politicile și practicile și nu ar trebui să existe baze de date secrete privind informația personală;

persoanele au dreptul să știe dacă articolele comercializate cu amănuntul conțin etichete sau dispozitive de citire RFID. Orice citire care se produce într-un loc de desfacere cu amănuntul trebuie să fie transparentă pentru toate părțile;

utilizatorii RFID trebuie să anunțe scopurile pentru care utilizează etichete și dispozitive de citire. Colectarea informațiilor ar trebui limitată la ceea ce este necesar pentru scopurile declarate;

utilizatorii RFID sunt răspunzători de aplicarea tehnologiei și de operarea strict în cadrul legislației și al orientărilor privind securitatea datelor. De asemenea, aceștia sunt responsabili pentru securitatea și integritatea sistemului și a bazelor sale de date.

1.8

Modul în care aceste principii ar trebui puse în practică. În cazul ideal, orice întreprindere care desfășoară tranzacții cu consumatorii, precum comercianții cu amănuntul, vânzarea de bilete, controalele de acces, serviciile de transport ar urma să dea clienților o formă de garanție că aceste principii vor fi respectate, un fel de cartă a protecției consumatorilor. Teoretic, o astfel de cartă ar putea încorpora toate principiile de bună practică legate de protecția datelor, detaliate la punctul 4.5. În plus, CESE propune următoarele orientări:

a)

comercianților ar trebui să li se interzică să forțeze sau să oblige clienții să accepte etichete active sau pasive în produsele pe care le cumpără. Printre opțiuni, s-ar putea număra lipirea etichetelor pe ambalaj sau utilizarea unor etichete amovibile, asemănătoare etichetelor de preț;

b)

clienții trebuie să aibă libertatea de a îndepărta sau de a dezactiva orice etichete de pe articolele aflate în posesia lor;

c)

RFID nu trebuie folosită pentru localizarea persoanelor. Localizarea persoanelor este o acțiune inadecvată, indiferent că se face prin îmbrăcăminte, bunuri sau alte articole;

d)

RFID nu ar trebui utilizată niciodată într-un mod care să elimine sau să reducă anonimatul;

e)

autoritatea responsabilă ar trebui să indice clar că (c) și (d) vor fi admisibile numai în situații excepționale și cu obținerea în prealabil a aprobării oficiale a autorității.

1.9

Pot fi avute în vedere anumite excepții de la orientările anterioare, atunci când:

persoanele își exercită dreptul de a păstra etichetele active în beneficiu personal;

persoanele își dau consimțământul să fie localizate în medii sensibile, cum sunt clădirile și instituțiile publice și private de înaltă securitate;

persoanele optează pentru folosirea aplicațiilor care îi vor localiza și îi vor identifica în același mod în care sunt deja localizate și identificate prin folosirea telefoanelor mobile, a cardurilor ATM, a adreselor de internet etc.

Orice astfel de excepție ar trebui notificată autorității responsabile.

1.10

RFID nu este o tehnologie matură, astfel încât potențialul său deplin nu este încă înțeles. Pe de-o parte, poate aduce beneficii greu de imaginat civilizației noastre tehnologice, iar pe de altă parte poate reprezenta cea mai mare amenințare cunoscută la adresa libertății și a vieții private. CESE are convingerea că aplicațiile RFID ar trebui dezvoltate în conformitate cu un cod etic strict în materie de protecție a vieții private, de libertate și securitate a datelor, dar că, odată luate măsurile de protecție necesare, dezvoltarea aplicațiilor sale trebuie continuată.

1.11

În concluzie, în cazul în care se autorizează aplicații RFID, instalarea acestora trebuie să fie pe deplin transparentă pentru toți cei implicați. Aplicațiile care îmbunătățesc manipularea bunurilor sunt general acceptate. În general, aplicațiile care implică etichetarea RFID a persoanelor sunt acceptabile în zone de tranzit. Aplicațiile care asociază persoane cu mărfuri pot fi acceptabile în scopuri de marketing. Aplicațiile care identifică persoane prin intermediul mărfurilor pe care le-au cumpărat sunt, în general, inacceptabile. Cu toate acestea, unele aplicații sunt inadecvate într-o societate liberă și nu ar trebui autorizate niciodată. Necesitatea imperativă de a proteja viața privată și anonimatul trebuie să constituie miezul recomandării adresate de Comisie statelor membre.

2.   Ce este RFID și de ce este importantă?

2.1

RFID este o tehnologie care permite identificarea și culegerea automată de date folosind frecvențe radio. Cea mai evidentă caracteristică a acestei tehnologii este posibilitatea de a atașa unui obiect, unui animal sau chiar unei persoane un element unic de identificare și alte informații — utilizând o etichetă electronică — și de a citi aceste informații printr-un dispozitiv fără fir.

2.2

Etichetele electronice constau dintr-un circuit electronic care stochează date și o antenă care comunică datele prin unde radio. Un dispozitiv de citire RFID accesează etichetele electronice pentru a obține informațiile stocate. Atunci când dispozitivul de citire RFID emite unde radio, toate etichetele electronice din aria sa de acoperire intră în comunicare cu acesta. Este necesar un software pentru controlul dispozitivului de citire, colectarea și filtrarea informațiilor.

2.3

Sunt disponibile diferite tipuri de sisteme RFID. Etichetele electronice pot fi etichete active sau etichete pasive. Etichetele active au incorporată o baterie care alimentează circuitul intern și generează unde radio, astfel încât pot să emită în absența unui dispozitiv de citire RFID. Etichetele pasive sunt alimentate folosind energia undelor radio transmise de la dispozitivul de citire RFID și nu au sursă de alimentare proprie. Etichetele pot fi „doar în citire” sau „citire-scriere”. Producția de etichete doar pentru citire este mai puțin costisitoare și acestea sunt folosite în cele mai multe aplicații curente.

2.4

Aria de acoperire a unui sistem RFID depinde de frecvența radio, de puterea dispozitivului de citire și de natura materialului aflat între etichetă și dispozitiv. În cazul sistemelor pasive, aceasta poate atinge câțiva metri, dar poate depăși 100 de metri în cazul celor active.

2.5

RFID se află la baza ierarhiei tehnologiilor fără fir. În clasificarea în funcție de distanța parcursă de semnal, prima poziție o dețin sistemele de comunicație prin satelit, precum GPS. Acestea sunt urmate de tehnologiile de telefonie mobilă cu arie largă de acoperire, precum GSM și GPRS, urmate, la rândul lor, de semnalele cu acoperire mai redusă, în clădiri, cum este Wi-Fi, de rețelele personale, ca Bluetooth, și, în cele din urmă, de RFID. Fiecare dintre aceste tehnologii funcționează separat și autonom, astfel încât, de exemplu, nu există riscul ca sistemele de satelit să citească etichetele electronice RFID. Chiar și așa, datele pot fi transferate între diferitele sisteme prin dispozitive cum sunt telefoanele celulare.

2.6

Câteva dintre potențialele avantaje ale aplicațiilor RFID sunt următoarele:

pentru persoane, pot însemna siguranță (de exemplu, siguranța alimentară, îngrijirea sănătății, lupta împotriva contrafacerilor), comoditate (timp de așteptare mai scurt la case de marcat, mai buna manipulare a bagajelor în aeroporturi, plăți automate) și îmbunătățirea îngrijirii pacienților, în special în cazul bolilor cronice precum demența;

în domeniul transporturilor, este de așteptat să îmbunătățească eficiența, securitatea și calitatea serviciilor pentru persoane și mărfuri;

în domeniul îngrijirii sănătății, RFID are potențialul de a mări calitatea îngrijirii și a securității pacienților și de a îmbunătăți logistica și gradul de respectare al tratamentelor medicale. În prezent, se elaborează o metodă de plasare a etichetelor electronice pe fiecare tabletă;

în comerțul cu amănuntul, ar putea ajuta la reducerea întreruperilor în aprovizionare, a nivelurilor stocurilor și a furturilor;

în multe domenii în care contrafacerile sunt foarte răspândite, folosirea RFID poate ajuta la determinarea locurilor prin care mărfurile ilicite pătrund în lanțul de aprovizionare;

de asemenea, etichetarea RFID poate ajuta la sortarea și reciclarea pieselor și materialelor care compun diferitele produse, cu rezultate pozitive pentru gestionarea deșeurilor și dezvoltarea durabilă.

2.7

Multe aspecte ale utilizării RFID sunt ilustrate de aplicarea sa la ciclul de viață al cărților. Fie numai și prin numărul lor, cărțile tipărite reprezintă coșmaruri logistice pentru editori, distribuitori, bibliotecari și librari. În afară de logistica lanțului de aprovizionare, este necesar să fie localizate cărțile ajunse pe raft, astfel încât să poată fi atât regăsite ulterior, cât și înlocuite. În plus, bibliotecile trebuie să controleze ciclul împrumuturilor, iar cumpărătorii pot întâmpina dificultăți în localizarea propriilor cărți în bibliotecă. Etichetele RFID oferă o soluție acestor probleme. Controlul împrumuturilor din bibliotecile publice va avea analogii în orice alt domeniu în care obiectele sunt reciclate sau închiriate.

2.8

Pentru a ilustra natura amenințărilor inerente acestei tehnologii, se prezintă în continuare rezumatul unei cereri de brevet a IBM (20020615758) din noiembrie 2002, care privește identificarea și urmărirea persoanelor utilizând articole etichetate electronic prin metoda RFID.

„Metodă și sistem de identificare și urmărire a persoanelor prin utilizarea de articole etichetate prin metoda RFID, purtate de persoanele respective. Un terminal de la punctul de desfacere generează lista de achiziții anterioare ale fiecărei persoane care cumpără dintr-un magazin cu amănuntul și le stochează într-o bază de date privind tranzacțiile. Atunci când o persoană care are sau poartă articole cu etichetă RFID intră în magazin sau în altă zonă desemnată, un scaner de etichete RFID situat în spațiul respectiv localizează etichetele RFID aflate asupra acelei persoane și citește informațiile pe care le conțin. Informațiile colectate de pe etichetele RFID sunt corelate cu istoricul tranzacțiilor stocat în baza de date privind tranzacțiile, conform unor algoritmi de corelare prestabiliți. Pe baza rezultatelor corelării, pot fi determinate identitatea persoanei și anumite caracteristici ale sale. Această informație se folosește pentru a monitoriza deplasarea persoanei în magazin sau în alte zone”.

Cererea de brevet nr. 20050038718 a companiei American Express prezintă elemente asemănătoare.

2.9

Este clar că RFID reprezintă mult mai mult decât un cod de bare. În rezumatul cererii de brevet citat mai sus, diferențele-cheie sunt:

a)

eticheta conține nu numai descrierea articolului, ci și un identificator al fiecărui articol în parte, ceea ce permite identificarea ulterioară a cumpărătorului acestuia;

b)

nu este necesar ca eticheta să fie un microcip fizic. Circuitele pot fi imprimate direct pe majoritatea materialelor, de exemplu pe articolele de îmbrăcăminte;

c)

eticheta rămâne activă după vânzare, astfel încât poate fi permanent citită;

d)

dispozitive de citire a etichetelor nu există numai la punctele de desfacere, ci pot fi plasate oriunde și nu numai în incinta magazinului;

e)

corelarea prin intermediul bazei de date introduce o nouă dimensiune în colectarea de date, în protecția vieții private și în securitatea datelor.

2.10

Este discutabil dacă eticheta trebuie să rămână sau nu activă după ieșirea din magazin. Pe de-o parte, reprezintă o amenințare la adresa protecției vieții private. Pe de altă parte, ar putea fi în avantajul cumpărătorului. De exemplu, posibilitatea existenței unor dispozitive de citire RFID în casă ar putea ajuta la organizarea pivnițelor de vinuri, a conținutului frigiderelor, șifonierelor și bibliotecilor. Prin urmare, este logic ca opțiunea să-i aparțină persoanei, dar tehnologia și aplicația sa trebuie să îi asigure posibilitatea să opteze.

2.11

RFID are multe alte aplicații în afară de identificarea produselor din comerțul cu amănuntul. Cardul de identitate și acces CESE este un dispozitiv RFID. Rețeaua metroului londonez folosește cardurile RFID pe scară largă, pentru plată și acces. Cărțile de credit vor încorpora în curând un dispozitiv RFID pentru efectuarea tranzacțiilor cu valoare redusă fără a folosi codul PIN. Plăcuțele RFID sunt folosite în aplicații precum perceperea taxelor de autostradă și identificarea conducătorilor auto. Accesul la teleschiuri, în unele stațiuni montane europene, este controlat prin plăcuțe RFID purtate în buzunarul costumului de schi. Însuși raportorul din fața dumneavoastră poartă zilnic asupra sa trei carduri RFID și o plăcuță RFID. Câinele său este identificat cu un cip RFID subcutanat. În întreaga lume, astfel de cipuri intră în uz pe scară largă pentru etichetarea animalelor, în scopul asigurării trasabilității în lanțul alimentar. Nu mai este decât un pas până la etichetarea infractorilor și a pacienților cu probleme, exact cum se procedează în cazul câinilor.

2.12

Cardul de identitate folosit de CESE este o benignă aplicație RFID. Identitatea devine o provocare cu mult mai semnificativă atunci când etichetele RFID sunt incorporate în echipamente de lucru sau uniforme, astfel încât mișcările persoanelor care le poartă pot fi urmărite permanent de scanere amplasate în toate punctele-cheie ale incintei. Cu toate acestea, trebuie admis că acest lucru poate fi dezirabil în anumite cazuri, de exemplu în scopul siguranței. În orice caz, atunci când nu este însoțită de garanții adecvate, localizarea continuă a unei persoane poate deveni o încălcare gravă a protecției vieții private, care necesită o justificare solidă și un control deosebit de atent.

2.13

Săptămânalul The Economist consemnează, ca straniu herald al viitoarelor utilizări, faptul că, la clubul Baja Beach din Barcelona, biletul de intrare în zona VIP este un microcip care se implantează în braț clienților fideli. Puțin mai mare decât un bob de orez și acoperit cu sticlă și silicon, cipul este folosit la identificarea persoanelor atunci când intră și plătesc consumația. Este injectat de o asistentă medicală, sub anestezie locală. În fond, este o etichetă RFID.

3.   Esența comunicării

3.1

RFID prezintă interes politic, dat fiind potențialul său de a deveni un nou motor pentru creștere economică și locuri de muncă și, astfel, de a-și aduce o însemnată contribuție la Strategia Lisabona, dacă pot fi depășite barierele din calea inovației.

3.2

Comisia a realizat în 2006 o consultare publică privind RFID, evidențiind așteptările create de această tehnologie pe baza rezultatelor celor care au adoptat-o primii, dar și preocupările cetățenilor în ceea ce privește aplicațiile RFID care implică identificarea și/sau localizarea persoanelor.

3.3

Evoluțiile viitoare și funcționarea pe scară largă a RFID ar putea consolida în continuare rolul tehnologiei informației și comunicațiilor ca motor al inovațiilor și factor de creștere economică.

3.4

Este necesar un cadru politic și legislativ clar și previzibil pentru a face acceptabilă pentru utilizatori această nouă tehnologie. Deoarece tehnologia RFID este transfrontalieră în sine, acest cadru ar trebui să asigure coerența cu piața internă.

3.5   Securitatea, protecția vieții private și etica

3.5.1

Această tehnologie, care are capacitatea de a se răspândi cu ușurință și de a conferi putere deținătorilor săi, produce îngrijorări serioase în ceea ce privește protecția vieții private: RFID poate fi utilizată pentru a colecta informații legate direct sau indirect de o persoană identificată sau identificabilă și care, prin urmare, sunt considerate date personale; etichetele RFID pot înmagazina date personale; tehnologia RFID ar putea fi folosită pentru a localiza sau a urmări persoane ori a configura profilul comportamental al acestora. RFID are potențialul de a fi o tehnologie intruzivă. S-au manifestat preocupări privind încălcarea unor valori fundamentale, a vieții private și creșterea supravegherii, în special la locul de muncă, ceea ce poate conduce la discriminare, excludere, victimizare și posibile pierderi de locuri de muncă.

3.5.2

Este clar că aplicarea RFID trebuie să fie acceptabilă din punct de vedere social și politic, admisibilă din punct de vedere etic și permisă din punct de vedere legal. RFID va putea să producă numeroase beneficii economice și sociale, dar numai dacă se prevăd garanții eficiente de protecție a datelor, a vieții private și a dimensiunilor etice asociate care stau în centrul dezbaterii privind acceptabilitatea publică a RFID.

3.5.3

Cadrul legislativ comunitar privind protecția datelor și a vieții private în Europa a fost construit pentru a face față inovației. Protecția datelor personale este reglementată de directiva generală privind protecția datelor (1), care este aplicabilă tuturor tehnologiilor care cuprind RFID. Directiva generală privind protecția datelor este completată de directiva privind protejarea vieții private în mediul electronic (2). În conformitate cu aceste directive, autoritățile publice din statele membre trebuie să se asigure că introducerea aplicațiilor RFID respectă legislația privind protecția datelor și a vieții private. Prin urmare, este necesar să se furnizeze orientări detaliate privind aplicarea RFID și să se elaboreze codurile de conduită aferente.

3.5.4

În ce privește securitatea, întreprinderile din domeniu, statele membre și Comisia vor întreprinde eforturi comune pentru a înțelege mai bine aspectele sistemice și amenințările la adresa securității potențial asociate cu răspândirea masivă a tehnologiilor și sistemelor RFID. Un aspect important al răspunsului la provocările de mai sus îl constituie specificarea și adoptarea unor criterii de proiectare care să evite riscurile la adresa vieții private și a securității, nu numai la nivel tehnic, ci și la nivel organizațional și al desfășurării activității economice. Prin urmare, înainte de alegerea sistemelor RFID și instalarea aplicațiilor RFID, este necesară o examinare detaliată a costurilor și beneficiilor acelor riscuri specifice legate de securitate și de protecția vieții private.

3.5.5

Transparența și neutralitatea bazelor de date care vor înregistra identificatorii unici aflați în centrul sistemului RFID, stocarea și manipularea datelor colectate, precum și folosirea acestora de către terți constituie o sursă de preocupare. Acesta este un subiect important, deoarece RFID va genera un nou val de dezvoltare a Internetului, care va conecta în cele din urmă miliarde de dispozitive inteligente și detectoare sofisticate într-o infrastructură globală de comunicare în rețea. Această nouă fază a dezvoltării Internetului reprezintă „Internetul obiectelor”.

3.5.6

Sistemele de înregistrare și nomenclatura identităților în viitorul „Internet al obiectelor” ar trebui să excludă întreruperile sau utilizarea involuntară de natură a provoca dezordine. Ar trebui ca sistemul să nu fie controlat de interese particulare, care ar putea folosi bazele de date și sistemele în scopuri proprii. Cerințele de securitate, etică și protejare a vieții private ar trebui garantate pentru toți factorii interesați, fie persoane particulare, fie întreprinderi ale căror informații comerciale sensibile sunt integrate în procesele bazate pe RFID.

3.5.7

Pe parcursul proiectării sistemului, trebuie luate în considerare atât cerințele părților implicate activ în instalarea sistemului informatic RFID (de exemplu, întreprinderi, administrație publică, spitale), cât și cerințele utilizatorilor finali cărora li se aplică sistemul (cetățeni, consumatori, pacienți, angajați). Deoarece, în mod obișnuit, utilizatorii finali nu sunt implicați în etapa de proiectare, Comisia va sprijini elaborarea unui set de orientări specifice pentru aplicații (cod de conduită, bune practici) de către un grup restrâns de experți reprezentând toate părțile implicate. Până la sfârșitul anului 2007, Comisia va publica o recomandare prin care va stabili principiile pe care autoritățile publice și alte părți interesate ar trebui să le aplice în materie de utilizare a RFID.

3.5.8

De asemenea, Comisia va lua în considerare includerea unor dispoziții adecvate în viitoarea propunere de modificare a directivei privind protecția vieții private în mediul electronic și, în paralel, va ține seama de informațiile furnizate de viitorul grup al factorilor interesați de RFID, de grupul de lucru „Protecția datelor în conformitate cu articolul 29” și de alte inițiative relevante, precum grupul european „Etica în știință și în noile tehnologii”. Pe aceste baze, Comisia va evalua necesitatea unor alte inițiative legislative pentru protecția datelor și a vieții private.

3.5.9

Comisia va monitoriza îndeaproape evoluția către „Internetul obiectelor”, în cadrul căreia este de așteptat ca RFID să fie un element important. La sfârșitul anului 2008, Comisia va publica o comunicare în care va analiza natura și efectele acestor evoluții, acordând o atenție deosebită subiectelor legate de protecția datelor, încredere și guvernanță. Comunicarea va evalua opțiunile politice, inclusiv posibilitatea unor noi inițiative legislative, atât pentru protecția datelor și a vieții private, cât și pentru a aborda alte obiective ale politicilor publice.

3.5.10

Observațiile privind temele legate de securitate, protecția vieții private și etică se găsesc în secțiunea 4 a prezentului aviz.

3.6   Alte teme ale politicii în materie de RFID

3.6.1

În afară de întregul domeniu al securității, protecției vieții private și eticii, alte teme ale politicii în materie de RFID privesc spectrul radio, standardele, sănătatea și mediul.

3.6.2

Este important ca armonizarea condițiilor de utilizare a spectrului să permită o bună mobilitate și costuri reduse. Comisia a adoptat recent o decizie (2006/808/CE) pentru frecvențele RFID în banda UHF. Se consideră că alocarea este adecvată pentru o perioadă de trei până la zece ani, dar, dacă vor apărea necesități suplimentare în materie de spectru, Comisia va acționa în consecință, folosindu-și competențele în temeiul deciziei privind spectrul radio (676/2002/CE). CESE susține această poziție.

3.6.3

Adoptarea raționalizată a noilor standarde internaționale ISO și armonizarea standardelor regionale sunt esențiale pentru lansarea fără incidente a serviciilor. Organismele de standardizare europene corespunzătoare — CEN și ETSI — sunt pe deplin implicate. Comisia invită aceste trei organisme ca, împreună cu întreprinderile din domeniu, să se asigure că standardele în curs de elaborare îndeplinesc cerințele europene, în special pe cele privind protecția vieții private, securitatea, DPI și autorizațiile. Dat fiind că standardele din domeniu și brevetele avansează adesea în paralel, CESE îndeamnă Comisia să facă tot posibilul pentru a determina întreprinderile din domeniu și organismele de standardizare să acționeze rapid pentru a împiedica dependența excesivă a aplicațiilor europene ale RFID de drepturi costisitoare de proprietate intelectuală din afara Comunității.

3.6.4

În ceea ce privește mediul, dispozitivele RFID sunt integral reglementate de Directiva privind deșeurile de echipamente electrice și electronice (DEEE) și Directiva privind limitarea utilizării anumitor substanțe periculoase în echipamentele electrice și electronice (LSDEEE). În materie de sănătate, problema potențială o reprezintă câmpurile electromagnetice asociate cu dispozitivele RFID. Câmpurile electromagnetice asociate cu RFID sunt, în general, de putere redusă, astfel încât este de așteptat ca expunerea lucrătorilor și a publicului să fie mult sub limitele stabilite în prezent. Cu toate acestea, în contextul creșterii generale a aplicațiilor fără fir, Comisia va analiza permanent cadrul legal. CESE susține această poziție.

4.   Observații

4.1

Deoarece Comisia își va publica recomandările către statele membre la sfârșitul acestui an, este de presupus că va accepta infrastructura de securitate a datelor și de protecție a vieții private în forma sa actuală. Concret, aceasta presupune că organismele de protecție a datelor care există deja în fiecare stat membru vor deveni autoritățile însărcinate cu protecția datelor și a vieții private în contextul RFID.

4.2

În comunicare, Comisia a afirmat că, inter alia, va institui și va consulta un nou grup al părților interesate. CESE ar dori să expună prezentul aviz acestui grup.

4.3

Există puternice amenințări la adresa vieții private și a libertăților cetățenești:

a)

etichetele RFID pot fi aplicate în/pe obiecte și documente fără știința persoanei care ajunge în posesia lor. Deoarece undele radio traversează silențios și cu ușurință țesăturile, materialele plastice și alte materiale, este posibilă citirea etichetelor RFID cusute pe îmbrăcăminte sau fixate pe obiecte din portofele, sacoșe, valize și altele;

b)

codul electronic al produsului dă posibilitatea oricărui obiecte de pe Pământ să aibă un număr de identitate propriu. Folosirea unor numere de identitate unice poate conduce la crearea unui sistem global de înregistrare a articolelor, în care fiecare obiect fizic este identificat și asociat cu cumpărătorul sau cu proprietarul său la punctul de desfacere sau transfer;

c)

instalarea RFID necesită crearea unor uriașe baze de date, care să conțină datele de pe etichetele unice. Aceste înregistrări pot fi asociate cu date de identificare personale, în special ținând seama de extinderea memoriilor și a capacității de prelucrare a calculatoarelor;

d)

etichetele pot fi citite de la distanță, nelimitându-se la raza vizuală, de către dispozitive de citire care pot fi încorporate invizibil în aproape orice mediu în care se adună mai multe persoane. Dispozitivele pot fi încorporate în dale de podea, țesute în covoare, mascate în cadrul ușilor sau ascunse în sertare, ceea ce face practic imposibil ca o persoană să știe când este scanată;

e)

dacă identitatea personală este asociată cu numerele unor etichete RFID unice, persoana poate fi localizată sau i se poate elabora profilul fără ca aceasta să știe sau să-și dea consimțământul;

f)

se poate imagina o lume în care dispozitivele de citire RFID formează o rețea globală omniprezentă. O astfel de rețea nu ar avea nevoie de dispozitive peste tot. Sistemul din zona de circulație cu taxă din Londra poate localiza toate autovehiculele care intră în perimetrul central cu relativ puține camere, strategic amplasate. În același mod, se poate construi o rețea de dispozitive de citire a etichetelor RFID strategic amplasate. Acest lucru nu trebuie permis.

4.4

În cel de-al șaptelea Program-cadru, Comisia a oferit deja indicații privind aplicarea etică a tehnologiei, deoarece aceasta afectează securitatea datelor și protecția vieții private („Ghidul candidatului” pentru proiectele de colaborare, p. 54) (3). RFID este un exemplu de prim ordin al relației în evoluție dintre tehnologie și drepturile legale sau așteptările publicului în materie de protecție a vieții private în colectarea și partajarea datelor. Apar probleme de protecție a vieții private oriunde se colectează și se stochează, în formă digitală sau altfel, date care permit identificare unică a unei sau mai multor persoane. Absența controlului sau controlul necorespunzător al divulgării datelor poate fi principala cauză a problemelor în materie de protecție a vieții private. Cele mai des întâlnite surse de date care sunt afectate de probleme de protecție a vieții private sunt sănătatea, justiția penală, finanțele, genetica și localizarea. Localizarea este problema-cheie a RFID.

4.5

În indicațiile sale (4) privind modul de abordare a protecției datelor și vieții private, Comisia a stabilit opt principii aplicabile de bună practică. Astfel, datele trebuie să fie:

prelucrate în mod onest și legal;

prelucrate în scopuri limitate;

adecvate, pertinente și nu în exces;

corecte;

păstrate numai pe perioada necesară;

prelucrate în conformitate cu drepturile persoanei respective;

sigure;

netransferate în țări care nu asigură o protecție adecvată în domeniu.

Aceste orientări sunt pe deplin adecvate problemelor de protecție a vieții private și de securitate a datelor pe care le implică aplicațiile RFID.

4.6

În opinia CESE, principiile fundamentale de bună practică sunt următoarele:

utilizatorii RFID trebuie să-și facă publice politicile și practicile și nu ar trebui să existe baze de date secrete privind informația personală;

persoanele au dreptul să știe dacă articolele comercializate cu amănuntul conțin etichete sau dispozitive de citire RFID. Orice citire care se produce într-un loc de desfacere cu amănuntul trebuie să fie transparentă pentru toate părțile;

utilizatorii RFID trebuie să anunțe scopurile pentru care utilizează etichete și dispozitive de citire. Colectarea informațiilor ar trebui limitată la ceea ce este necesar pentru scopurile declarate;

utilizatorii RFID sunt răspunzători de aplicarea tehnologiei și de operarea strict în cadrul legislației și al orientărilor privind securitatea datelor. De asemenea, aceștia sunt responsabili pentru securitatea și integritatea sistemului și a bazelor sale de date.

4.7

Modul în care aceste principii ar trebui puse în practică. În cazul ideal, orice societate care participă la tranzacții între societăți și consumatori, precum comercianții cu amănuntul, vânzarea de bilete, controalele de acces sau serviciile de transport, ar urma să dea clienților o formă de garanție că aceste principii vor fi respectate, un fel de cartă a protecției consumatorilor. În plus, CESE propune următoarele orientări:

a)

comercianților ar trebui să li se interzică să forțeze sau să oblige clienții să accepte etichete active sau pasive în produsele pe care le cumpără. Printre opțiuni, s-ar putea număra lipirea etichetelor pe ambalaj sau utilizarea unor etichete amovibile, asemănătoare etichetelor de preț;

b)

clienții trebuie să aibă libertatea de a îndepărta sau de a dezactiva orice etichete de pe articolele aflate în posesia lor;

c)

RFID nu trebuie folosită pentru localizarea persoanelor. Localizarea persoanelor este o acțiune inadecvată, indiferent că se face prin îmbrăcăminte, bunuri sau alte articole;

d)

RFID nu ar trebui utilizată niciodată într-un mod care să elimine sau să reducă anonimatul;

e)

autoritatea responsabilă ar trebui să indice clar că (c) și (d) vor fi admisibile numai în situații excepționale și cu obținerea în prealabil a aprobării oficiale a autorității.

4.8

Pot fi avute în vedere anumite excepții de la orientările anterioare, atunci când:

persoanele își exercită dreptul de a păstra etichetele active în beneficiu personal;

persoanele își dau consimțământul să fie localizate în medii sensibile, cum sunt clădirile și instituțiile publice și private de înaltă securitate;

persoanele optează pentru folosirea aplicațiilor care îi vor localiza și îi vor identifica în același mod în care sunt deja localizate și identificate prin folosirea telefoanelor mobile, a cardurilor ATM, a adreselor de internet etc.

Orice astfel de excepție ar trebui notificată autorității responsabile.

4.9

O categorie de aplicații care ar putea primi exonerare generală este localizarea persoanelor și a bunurilor în zone de tranzit. În sectorul transportului aerian, bagajele ar putea fi etichetate la îmbarcare pentru a îmbunătăți securitatea și siguranța manipulării, iar pasagerii ar putea fi etichetați pentru a îmbunătăți și a accelera îmbarcarea la timp și derularea activităților de securitate. O altă aplicație ar putea fi localizarea pacienților după internarea în spital, în vederea intervențiilor chirurgicale. Esențială pentru acceptabilitatea acestei categorii de aplicații este certitudinea eliminării etichetei la sfârșitul episodului de tranzit.

4.10

RFID nu este o tehnologie matură, astfel încât potențialul său deplin nu este încă înțeles. Pe de-o parte, poate aduce beneficii greu de imaginat civilizației noastre tehnologice, iar pe de altă parte poate reprezenta cea mai mare amenințare cunoscută la adresa libertății și a vieții private. CESE are convingerea că aplicațiile RFID ar trebui dezvoltate în conformitate cu un cod etic strict în materie de protecție a vieții private, de libertate și securitate a datelor, dar că, odată luate măsurile de protecție necesare, dezvoltarea aplicațiilor sale trebuie continuată.

4.11

În concluzie, în cazul în care se autorizează aplicații RFID, instalarea acestora trebuie să fie pe deplin transparentă pentru toți cei implicați. Aplicațiile care îmbunătățesc manipularea bunurilor sunt general acceptate. Aplicațiile care implică etichetarea persoanelor sunt în general inacceptabile, cu excepția mediilor cu trafic intens. Aplicațiile care asociază persoane cu mărfuri pot fi acceptabile în scopuri de marketing. Aplicațiile care identifică persoane prin intermediul mărfurilor pe care le-au cumpărat sunt, în general, inacceptabile. Cu toate acestea, unele aplicații sunt inadecvate într-o societate liberă și nu ar trebui autorizate niciodată. Necesitatea imperativă de a proteja viața privată și anonimatul trebuie să constituie miezul recomandării adresate de Comisie statelor membre.

Bruxelles, 11 iulie 2007.

Președintele

Comitetului Economic și Social European

Dimitris DIMITRIADIS


(1)  Directiva 95/46/CE privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date.

(2)  Directiva 2002/58/CE privind prelucrarea datelor personale si protejarea confidențialității în sectorul comunicațiilor publice.

(3)  http://cordis.europa.eu/fp7/dc/index.cfm?fuseaction=UserSite.CooperationDetailsCallPage&call_id=11.

(4)  Directiva 95/46/CE privind protecția datelor, articolul 6.


Top