Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52020PC0568

Propunere de REGULAMENT AL PARLAMENTULUI EUROPEAN ŞI AL CONSILIULUI privind o derogare temporară de la anumite dispoziții ale Directivei 2002/58/CE a Parlamentului European și a Consiliului în ceea ce privește utilizarea tehnologiilor de către furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere pentru prelucrarea datelor cu caracter personal și a altor date în scopul combaterii abuzului sexual online asupra copiilor

COM/2020/568 final

Bruxelles, 10.9.2020

COM(2020) 568 final

2020/0259(COD)

Propunere de

REGULAMENT AL PARLAMENTULUI EUROPEAN ŞI AL CONSILIULUI

privind o derogare temporară de la anumite dispoziții ale Directivei 2002/58/CE a Parlamentului European și a Consiliului în ceea ce privește utilizarea tehnologiilor de către furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere pentru prelucrarea datelor cu caracter personal și a altor date în scopul combaterii abuzului sexual online asupra copiilor


EXPUNERE DE MOTIVE

1.CONTEXTUL PROPUNERII

•Obiectivele propunerii

Directiva 2002/58/CE („Directiva asupra confidențialității și comunicațiilor electronice”) 1 asigură protecția vieții private, confidențialitatea comunicațiilor și a datelor personale în sectorul comunicațiilor electronice. Aceasta pune în aplicare articolele 7 și 8 din Carta drepturilor fundamentale a Uniunii Europene („Carta”) în dreptul secundar al Uniunii.

La 21 decembrie 2020, odată cu intrarea în vigoare a Codului european al comunicațiilor electronice („CECE”) 2 , definiția serviciilor de comunicații electronice va fi înlocuită cu o nouă definiție, care include servicii de comunicații interpersonale care nu se bazează pe numere. Începând cu acea dată, aceste servicii vor fi, prin urmare, reglementate de Directiva asupra confidențialității și comunicațiilor electronice, care se bazează pe definiția CECE. Această modificare se referă la serviciile de comunicații, cum ar fi serviciile de webmail, serviciile de mesagerie și telefonia prin internet.

Anumiți furnizori de servicii de comunicații interpersonale care nu se bazează pe numere utilizează deja tehnologii specifice pentru a depista abuzul sexual asupra copiilor în serviciile lor și pentru a-l raporta către autoritățile de aplicare a legii și către organizațiile care acționează în interes public împotriva abuzului sexual asupra copiilor și/sau pentru a înlătura materialele care conțin abuzuri sexuale asupra copiilor. Aceste organizații fac trimitere la linii telefonice de urgență naționale pentru raportarea materialelor care conțin abuzuri sexuale asupra copiilor, precum și la organizații al căror scop este de a reduce exploatarea sexuală a copiilor și de a preveni victimizarea copiilor, situate atât în UE, cât și în țări terțe.

Abuzul sexual asupra copiilor este o infracțiune deosebit de gravă, ale cărei consecințe ample și grave afectează întreaga viață a victimelor. Prin faptul că produc suferințe copiilor, aceste infracțiuni provoacă, de asemenea, un prejudiciu social semnificativ pe termen lung. Combaterea abuzului sexual asupra copiilor reprezintă o prioritate pentru UE. La 24 iulie 2020, Comisia Europeană a adoptat o strategie UE pentru combaterea mai eficace a abuzului sexual asupra copiilor 3 , cu scopul de a oferi un răspuns eficace, la nivelul UE, în ceea ce privește infracțiunea de abuz sexual asupra copiilor. Comisia a anunțat că, până în al doilea trimestru al anului 2021, va propune actele legislative necesare pentru a combate în mod eficace abuzul sexual online asupra copiilor, inclusiv impunând furnizorilor relevanți de servicii online detectarea și raportarea către autoritățile publice a materialelor cunoscute care conțin abuzuri sexuale asupra copiilor. Legislația anunțată va avea scopul de a înlocui prezentul regulament, prin instituirea unor obligații clare de a identifica și a raporta abuzul sexual asupra copiilor, pentru a se aduce mai multă claritate și certitudine în activitatea desfășurată atât de autoritățile de aplicare a legii, cât și de actorii relevanți din sectorul privat pentru combaterea abuzului online, cu respectarea deplină a drepturilor fundamentale ale utilizatorilor, cum ar fi, în special, dreptul la libertatea de exprimare și opinie, dreptul la protecția datelor cu caracter personal și dreptul la viața privată, și cu asigurarea mecanismelor de asigurare a răspunderii și a transparenței.

Furnizorii de servicii de comunicații electronice trebuie să respecte obligația prevăzută de Directiva asupra confidențialității și comunicațiilor electronice de a respecta confidențialitatea comunicațiilor și condițiile de prelucrare a datelor de comunicații. Practicile actuale ale unor furnizori de servicii de comunicații interpersonale care nu se bazează pe numere pentru detectarea abuzului sexual online asupra copiilor ar putea interfera cu anumite dispoziții ale Directivei asupra confidențialității și comunicațiilor electronice. Directiva asupra confidențialității și comunicațiilor electronice nu conține un temei juridic explicit pentru prelucrarea voluntară a datelor privind conținutul și traficul cu scopul identificării abuzului sexual online asupra copiilor. Prin urmare, pentru serviciile care intră în domeniul de aplicare al Directivei asupra confidențialității și comunicațiilor electronice, furnizorii vor putea continua să aplice astfel de măsuri numai dacă statele membre adoptă măsuri legislative justificate prin motivele prevăzute la articolul 15 din respectiva directivă și care îndeplinesc cerințele respectivei dispoziții. În absența unor astfel de măsuri legislative naționale și în așteptarea adoptării legislației pe termen lung anunțată în strategia Comisiei din 24 iulie 2020, furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere nu ar avea o bază legală pentru continuarea detectării abuzului sexual asupra copiilor în serviciile lor. Aceste activități voluntare joacă un rol important, făcând posibile identificarea și salvarea victimelor și reducerea diseminării în continuare a materialelor care conțin abuzuri sexuale asupra copiilor, contribuind în același timp la identificarea și investigarea infractorilor și la prevenirea infracțiunilor de abuz sexual asupra copiilor.

Comisia consideră că este esențial să se ia măsuri imediate în acest sens. Prin urmare, prezenta propunere prezintă o soluție legislativă intermediară restrânsă și direcționată, cu singurul obiectiv de a crea o derogare temporară și strict limitată de la aplicabilitatea articolului 5 alineatul (1) și a articolului 6 din Directiva asupra confidențialității și comunicațiilor electronice, care protejează confidențialitatea comunicațiilor și a datelor de trafic. Prezenta propunere respectă drepturile fundamentale, inclusiv drepturile la confidențialitate și protecția datelor cu caracter personal, permițând în același timp furnizorilor de servicii de comunicații interpersonale care nu se bazează pe numere să continue să utilizeze tehnologii specifice și să își continue activitățile curente în măsura necesară pentru detectarea și raportarea abuzului sexual online asupra copiilor și pentru eliminarea materialelor care conțin abuzuri sexuale asupra copiilor din serviciile lor, în așteptarea adoptării legislației anunțate pe termen lung. Eforturile voluntare pentru detectarea ademenirii copiilor în scopuri sexuale („grooming”) trebuie, de asemenea, să fie limitate la utilizarea tehnologiei existente, de ultimă generație, care să corespundă garanțiilor stabilite. Prezentul regulament ar trebui să înceteze să se aplice în decembrie 2025. În cazul în care legislația anunțată pe termen lung este adoptată și intră în vigoare înainte de această dată, legislația respectivă ar trebui să abroge prezentul regulament.

2.TEMEI JURIDIC, SUBSIDIARITATEA ȘI PROPORȚIONALITATEA

•Temeiul juridic

Temeiurile juridice relevante sunt articolul 16 și articolul 114 din Tratatul privind funcționarea Uniunii Europene (TFUE).

Având în vedere că prezentul regulament prevede o derogare temporară de la anumite dispoziții ale Directivei 2002/58/CE, care a fost adoptată în temeiul articolului 95 din Tratatul de instituire a Comunității Europene, este oportun ca prezentul regulament să fie adoptat în baza dispozițiilor articolului 114 din TFUE. În plus, nu toate statele membre au adoptat măsuri legislative în conformitate cu articolul 15 alineatul (1) din Directiva asupra confidențialității și comunicațiilor electronice privind utilizarea tehnologiilor de către furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere în scopul combaterii abuzului sexual online asupra copiilor, iar adoptarea unor astfel de măsuri implică un risc semnificativ de fragmentare care ar putea afecta piața internă. Prin urmare, este oportun ca prezentul regulament să fie adoptat pe baza articolului 114 din TFUE.

Articolul 16 din TFUE introduce un temei juridic specific pentru adoptarea de norme referitoare la protecția persoanelor fizice cu privire la prelucrarea datelor cu caracter personal de către instituțiile Uniunii și statele membre atunci când desfășoară activități care intră în domeniul de aplicare al dreptului Uniunii, precum și de norme privind libera circulație a acestor date. Deoarece o comunicare electronică ce implică o persoană fizică se califică în mod normal ca date cu caracter personal, prezentul regulament ar trebui să se întemeieze și pe articolul 16 din TFUE.

•Subsidiaritatea (în cazul competențelor neexclusive)

Conform principiului subsidiarității, acțiunea UE poate fi întreprinsă numai dacă obiectivele avute în vedere nu pot fi atinse de statele membre acționând singure. Intervenția UE este necesară pentru a menține capacitatea furnizorilor de servicii de comunicații interpersonale care nu se bazează pe numere de a detecta și a raporta în mod voluntar abuzul sexual online asupra copiilor și de a elimina materialele care conțin abuzuri sexual asupra copiilor, precum și pentru a asigura un cadru juridic uniform și coerent pentru activitățile în cauză la nivelul pieței interne. Lipsa de acțiune a Uniunii cu privire la această problemă ar risca să creeze fragmentare în cazul în care statele membre ar adopta o legislație națională divergentă. În plus, cel mai probabil, astfel de soluții naționale nu ar putea fi adoptate până la 21 decembrie 2020 în toate statele membre. Mai mult, o derogare la nivelul Uniunii de la aplicarea dispozițiilor Directivei asupra confidențialității și comunicațiilor electronice pentru anumite activități de prelucrare poate fi adoptată numai prin legislația Uniunii. Prin urmare, obiectivul nu poate fi atins în mod eficace de niciun stat membru acționând singur sau nici chiar de statele membre care acționează colectiv.

•Proporționalitatea

Propunerea respectă principiul proporționalității, astfel cum este prevăzut la articolul 5 din Tratatul privind Uniunea Europeană, deoarece nu depășește ceea ce este necesar pentru realizarea obiectivelor stabilite. Aceasta introduce o derogare direcționată și temporară în ceea ce privește anumite aspecte ale modificărilor aduse cadrului actual, pentru a se asigura că anumite măsuri rămân permise în măsura în care acestea sunt în prezent conforme cu dreptul Uniunii. În special, propunerea creează o derogare temporară și strict limitată de la aplicabilitatea articolului 5 alineatul (1) și a articolului 6 din Directiva asupra confidențialității și comunicațiilor electronice, cu unicul scop de a le permite furnizorilor de servicii de comunicații interpersonale care nu se bazează pe numere să continue să utilizeze tehnologii specifice și să își continue activitățile curente în măsura necesară pentru detectarea și raportarea abuzului sexual online asupra copiilor și pentru eliminarea materialelor care conțin abuzuri sexuale asupra copiilor din serviciile lor, în așteptarea adoptării legislației anunțate pe termen lung. Această derogare de la domeniul de aplicare revizuit al Directivei asupra confidențialității și comunicațiilor electronice trebuie interpretată în mod restrâns, în special deoarece serviciile de comunicații interpersonale care nu se bazează pe numere vor face în continuare obiectul Directivei asupra confidențialității și comunicațiilor electronice cu privire la toate celelalte activități ale acestora. Prin urmare, propunerea conține garanții pentru a se asigura că tehnologiile care beneficiază de această derogare respectă standardele celor mai bune practici aplicate în prezent și, prin urmare, limitează intruziunea la confidențialitatea comunicărilor și la riscul de eludare. Derogarea se limitează la tehnologiile utilizate în mod regulat de serviciile de comunicații interpersonale care nu se bazează pe numere, în scopul detectării și raportării abuzului sexual online asupra copiilor și eliminării materialelor care conțin abuzuri sexuale asupra copiilor înainte de intrarea în vigoare a prezentului regulament și se asigură că tipurile de tehnologii utilizate sunt cel mai puțin intruzive în conformitate cu stadiul actual al tehnologiei. Furnizorii ar trebui, de asemenea, să publice rapoarte anuale privind prelucrarea efectuată. Durata derogării este limitată la perioada de timp strict necesară pentru adoptarea legislației pe termen lung.

•Alegerea instrumentului

Obiectivele prezentei propuneri pot fi urmărite cel mai bine printr-un regulament. Acest lucru va asigura aplicabilitatea directă a dispozițiilor și o abordare uniformă și coerentă la nivelul pieței interne. Acest lucru are o importanță deosebită, deoarece acțiunile companiilor pentru combaterea abuzului sexual online asupra copiilor sunt aplicate în mod uniform la nivelul serviciilor lor; măsurile naționale de transpunere divergente ar putea constitui un factor de descurajare atunci când este vorba de continuarea angajamentului voluntar. Mai mult, doar un regulament pare să se poată încadra pentru intrarea în vigoare la 21 decembrie.

3.REZULTATELE EVALUĂRILOR EX POST, ALE CONSULTĂRILOR CU PĂRȚILE INTERESATE ȘI ALE EVALUĂRILOR IMPACTULUI

•Evaluările ex post/verificarea adecvării legislației existente

Nu se aplică

•Consultările cu părțile interesate

Nu se aplică

•Obținerea și utilizarea cunoștințelor de specialitate

Nu se aplică

•Evaluarea impactului

Având în vedere obiectivul politicii și natura sensibilă la factorul timp a problemei, nu există alte opțiuni de politici semnificativ diferite disponibile și, prin urmare, nu există o evaluare a impactului adecvată. În special, măsura urmărește să introducă o derogare temporară și strict limitată de la aplicabilitatea articolului 5 alineatul (1) și a articolului 6 din Directiva asupra confidențialității și comunicațiilor electronice, pentru a se asigura că furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere pot continua să utilizeze în mod voluntar tehnologii specifice pentru detectarea și raportarea abuzului sexual online asupra copiilor și pentru eliminarea materialelor care conțin abuzuri sexuale asupra copiilor din serviciile lor după 20 decembrie 2020, în așteptarea adoptării legislației pe termen lung. Legislația pe termen lung va fi propusă în al doilea trimestru al anului 2021, astfel cum s-a anunțat în strategia UE pentru combaterea mai eficace a abuzului sexual asupra copiilor și va fi însoțită de o evaluare a impactului.

•Drepturile fundamentale

Propunerea ține seama pe deplin de drepturile și principiile fundamentale recunoscute de Carta drepturilor fundamentale a Uniunii Europene. În special, măsurile propuse iau în considerare articolul 7 din Carta drepturilor fundamentale a Uniunii Europene și protejează dreptul fundamental al fiecărei persoane la respectarea vieții sale private și de familie, a domiciliului și a secretului comunicațiilor, inclusiv confidențialitatea comunicațiilor. În plus, propunerea ține seama de articolul 24 alineatul (2) din Cartă, care prevede că, în toate acțiunile referitoare la copii, indiferent dacă sunt realizate de autoritățile publice sau de instituții private, interesul superior al copilului trebuie să fie considerat primordial. Mai mult, în măsura în care prelucrarea comunicațiilor electronice de către serviciile de comunicații interpersonale care nu se bazează pe numere, în scopul detectării și raportării abuzului sexual online asupra copiilor și eliminării materialelor care conțin abuzuri sexuale asupra copiilor, intră sub incidența derogării create prin prezenta propunere, Regulamentul general privind protecția datelor, care pune în aplicare în legislația secundară articolul 8 alineatul (1) din Cartă, continuă să se aplice acestei prelucrări.

4.IMPLICAȚIILE BUGETARE

Prezenta propunere nu are implicații asupra bugetului UE.

5.ALTE ELEMENTE

•Planurile de punere în aplicare și măsurile de monitorizare, evaluare și raportare

Nu se aplică

•Explicarea detaliată a dispozițiilor specifice ale propunerii

Articolul 1 definește obiectivul propunerii de a crea o derogare temporară și strict limitată de la aplicabilitatea anumitor obligații din Directiva 2002/58/CE, cu unicul scop de a le permite furnizorilor de servicii de comunicații interpersonale care nu se bazează pe numere să continue să utilizeze tehnologii specifice pentru prelucrarea datelor cu caracter personal și a altor date în măsura necesară pentru detectarea și raportarea abuzului sexual online asupra copiilor și pentru eliminarea materialelor care conțin abuzuri sexuale asupra copiilor din serviciile lor.

Articolul 2 face referire la definiția serviciilor de comunicații interpersonale care nu se bazează pe numere din Directiva (UE) 2018/1972 (Codul european al comunicațiilor electronice) și la anumite definiții din Directiva 2011/93/UE privind combaterea abuzului sexual asupra copiilor, a exploatării sexuale a copiilor și a pornografiei infantile și de înlocuire a Deciziei-cadru 2004/68/JAI a Consiliului.

Articolul 3 stabilește domeniul de aplicare al derogării prin crearea unei scutiri limitate de la obligațiile prevăzute la articolul 5 alineatul (1) și la articolul 6 din Directiva asupra confidențialității și comunicațiilor electronice pentru prelucrarea datelor cu caracter personal și a altor date în legătură cu furnizarea de servicii de comunicații interpersonale care nu se bazează pe numere, pentru utilizarea tehnologiei, inclusiv, dacă este necesar, pentru orice verificare umană legată direct de utilizarea tehnologiei, cu unicul scop de detectare sau raportare a abuzului sexual online asupra copiilor către autoritățile de aplicare a legii și către organizațiile care acționează în interesul public împotriva abuzului sexual asupra copiilor, precum și cu scopul de eliminare a materialelor care conțin abuzuri sexuale asupra copiilor, și stabilește o listă de condiții pentru aplicarea unei astfel de derogări.

Articolul 4 stabilește datele de intrare în vigoare și de aplicare a regulamentului și când sau în ce condiții regulamentul încetează să se aplice.

2020/0259 (COD)

Propunere de

REGULAMENT AL PARLAMENTULUI EUROPEAN ŞI AL CONSILIULUI

privind o derogare temporară de la anumite dispoziții ale Directivei 2002/58/CE a Parlamentului European și a Consiliului în ceea ce privește utilizarea tehnologiilor de către furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere pentru prelucrarea datelor cu caracter personal și a altor date în scopul combaterii abuzului sexual online asupra copiilor

PARLAMENTUL EUROPEAN ȘI CONSILIUL UNIUNII EUROPENE,

având în vedere Tratatul privind funcționarea Uniunii Europene, în special articolul 16 alineatul (2) coroborat cu articolul 114 alineatul (1),

având în vedere propunerea Comisiei Europene,

după transmiterea proiectului de act legislativ către parlamentele naționale,

având în vedere avizul Comitetului Economic și Social European 4 ,

hotărând în conformitate cu procedura legislativă ordinară,

întrucât:

(1)Directiva 2002/58/CE a Parlamentului European și a Consiliului 5 stabilește norme care asigură dreptul la confidențialitate și la respectarea vieții private în domeniul prelucrării de date cu caracter personal în cadrul schimbului de date din sectorul comunicațiilor electronice. Această directivă particularizează și completează Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului 6 .

(2) Directiva 2002/58/CE se aplică prelucrării datelor cu caracter personal în legătură cu furnizarea de servicii de comunicații electronice accesibile publicului. Definiția serviciului de comunicații electronice se găsește în prezent la articolul 2 litera (c) din Directiva 2002/21/CE a Parlamentului European și a Consiliului 7 . Directiva (UE) 2018/1972 a Parlamentului European și a Consiliului 8 abrogă Directiva 2002/21/CE cu efect de la 21 decembrie 2020. Începând de la data respectivă, definiția serviciilor de comunicații electronice de la articolul 2 alineatul (4) din Directiva (UE) 2018/1972 va fi înlocuită cu o nouă definiție care include servicii de comunicații interpersonale care nu se bazează pe numere, astfel cum sunt definite la articolul 2 alineatul (7) din directiva respectivă. Aceste servicii, care includ, de exemplu, telefonie VOIP, mesagerie și servicii de e-mail bazate pe web, vor intra, prin urmare, în domeniul de aplicare al Directivei 2002/58/CE, începând cu 21 decembrie 2020.

(3)În conformitate cu articolul 6 alineatul (1) din Tratatul privind Uniunea Europeană, Uniunea recunoaște drepturile, libertățile și principiile prevăzute în Carta drepturilor fundamentale a Uniunii Europene. Articolul 7 din Carta drepturilor fundamentale a Uniunii Europene („Carta”) protejează dreptul fundamental al fiecărei persoane la respectarea vieții sale private și de familie, a domiciliului și a secretului comunicațiilor, inclusiv confidențialitatea comunicațiilor. Articolul 8 din Cartă conține dreptul la protecția datelor cu caracter personal. Articolul 24 alineatul (2) din Cartă prevede că, în toate acțiunile referitoare la copii, indiferent dacă sunt realizate de autoritățile publice sau de instituții private, interesul superior al copilului trebuie să fie considerat primordial.

(4)Abuzul sexual asupra copiilor și exploatarea sexuală a copiilor reprezintă violări grave ale drepturilor omului, în special ale drepturilor copiilor la protecția față de orice forme de violență, abuz și neglijență, rele tratamente sau exploatare, inclusiv abuz sexual, astfel cum se stipulează în Convenția Organizației Națiunilor Unite din 1989 cu privire la drepturile copilului și în Cartă. Digitalizarea a adus numeroase beneficii pentru societate și economie, dar și provocări, inclusiv creșterea abuzului sexual online asupra copiilor. Protecția online a copiilor este una dintre prioritățile Uniunii. La 24 iulie 2020, Comisia a adoptat o strategie UE pentru combaterea mai eficace a abuzului sexual asupra copiilor 9 („strategia”), cu scopul de a oferi un răspuns eficace, la nivelul UE, în ceea ce privește infracțiunea de abuz sexual asupra copiilor.

(5)Anumiți furnizori de servicii de comunicații interpersonale care nu se bazează pe numere, cum ar fi serviciile de webmail și de mesagerie, utilizează deja tehnologii specifice pentru a detecta și a raporta abuzul sexual online asupra copiilor către autoritățile de aplicare a legii și către organizațiile care acționează în interes public împotriva abuzului sexual asupra copiilor, sau pentru a elimina materialele care conțin abuzuri sexuale asupra copiilor, în mod voluntar. Aceste organizații fac trimitere la linii telefonice de urgență naționale pentru raportarea materialelor care conțin abuzuri sexuale asupra copiilor, precum și la organizații al căror scop este de a reduce exploatarea sexuală a copiilor și de a preveni victimizarea copiilor, situate atât în UE, cât și în țări terțe. Colectiv, aceste activități voluntare joacă un rol important, făcând posibile identificarea și salvarea victimelor și reducerea diseminării în continuare a materialelor care conțin abuzuri sexuale asupra copiilor, contribuind în același timp la identificarea și investigarea infractorilor și la prevenirea infracțiunilor de abuz sexual asupra copiilor.

(6)Până la data de 20 decembrie 2020, Regulamentul (UE) 2016/679 reglementează prelucrarea datelor cu caracter personal de către furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere prin intermediul unor măsuri voluntare în scopul detectării și raportării abuzului sexual online asupra copiilor și în scopul eliminării materialelor care conțin abuzuri sexuale asupra copiilor.

(7)Directiva 2002/58/CE nu conține dispoziții specifice privind prelucrarea datelor cu caracter personal și a altor date în legătură cu furnizarea de servicii de comunicații electronice în scopul detectării și raportării abuzului sexual online asupra copiilor și în scopul eliminării materialelor care conțin abuzuri sexuale asupra copiilor. Cu toate acestea, în temeiul articolului 15 alineatul (1) din Directiva 2002/58/CE, statele membre pot adopta măsuri legislative pentru a restricționa domeniul de aplicare al drepturilor și obligațiilor prevăzute, printre altele, la articolele 5 și 6 din directiva respectivă, care privesc confidențialitatea comunicațiilor și datelor de trafic, în scopul prevenirii, investigării, detectării și urmăririi penale a infracțiunilor de abuz sexual asupra copiilor. În absența unor astfel de măsuri legislative și în așteptarea adoptării noului cadru juridic pe termen lung pentru a combate în mod eficace abuzul sexual asupra copiilor la nivelul Uniunii, astfel cum a fost anunțat în strategie, după data de 21 decembrie 2020, furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere nu ar avea o bază legală pentru continuarea detectării și raportării abuzului sexual online asupra copiilor și a eliminării materialelor care conțin abuzuri sexuale asupra copiilor din serviciile lor.

(8)Prin urmare, prezentul regulament prevede o derogare temporară de la articolul 5 alineatul (1) și articolul 6 din Directiva 2002/58/CE, care protejează confidențialitatea comunicațiilor și a datelor de trafic. Având în vedere că Directiva 2002/58/CE a fost adoptată în baza dispozițiilor articolului 114 din Tratatul privind funcționarea Uniunii Europene, este oportun ca prezentul regulament să fie adoptat pe același temei juridic. În plus, nu toate statele membre au adoptat măsuri legislative la nivel național pentru restricționarea domeniului de aplicare al drepturilor și obligațiilor prevăzute în aceste dispoziții, în conformitate cu articolul 15 alineatul (1) din Directiva 2002/58/CE, iar adoptarea unor astfel de măsuri implică un risc semnificativ de fragmentare care ar putea afecta piața internă.

(9)Întrucât comunicațiile electronice care implică persoane fizice se califică în mod normal drept date cu caracter personal, prezentul regulament ar trebui să se întemeieze și pe articolul 16 din tratat, care prevede un temei juridic specific pentru adoptarea de norme referitoare la protecția persoanelor fizice cu privire la prelucrarea datelor cu caracter personal de către instituțiile Uniunii și statele membre atunci când desfășoară activități care intră în domeniul de aplicare al dreptului Uniunii, precum și norme privind libera circulație a acestor date.

(10)În măsura în care prelucrarea datelor cu caracter personal în legătură cu furnizarea de servicii de comunicații electronice de către serviciile de comunicații interpersonale care nu se bazează pe numere, cu unicul scop de detectare și raportare a abuzului sexual online asupra copiilor și de eliminare a materialelor care conțin abuzuri sexuale asupra copiilor, intră în domeniul de aplicare al derogării prevăzute prin prezentul regulament, Regulamentul (UE) 2016/679 se aplică unei astfel de prelucrări, inclusiv obligației de a efectua o evaluare a impactului operațiunilor de prelucrare preconizate, după caz, în temeiul articolului 35 din regulamentul respectiv, înainte de implementarea tehnologiilor în cauză.

(11)Având în vedere că singurul obiectiv al prezentului regulament este de a permite continuarea anumitor activități existente care vizează combaterea abuzului sexual online asupra copiilor, derogarea prevăzută de prezentul regulament ar trebui să se limiteze la tehnologii consacrate, utilizate în mod regulat de serviciile de comunicații interpersonale care nu se bazează pe numere, în scopul detectării și raportării abuzului sexual online asupra copiilor și eliminării materialelor care conțin abuzuri sexuale asupra copiilor înainte de intrarea în vigoare a prezentului regulament. Referința la tehnologie include, dacă este necesar, o verificare umană legată direct de utilizarea tehnologiei și supravegherea acesteia. Prin urmare, utilizarea tehnologiei în cauză ar trebui să fie comună în industrie, fără a fi neapărat necesar ca toți furnizorii să utilizeze tehnologia respectivă și fără a împiedica evoluția ulterioară a tehnologiei în sensul respectării vieții private. În acest sens, ar trebui să fie lipsit de importanță dacă un anumit furnizor care încearcă să se bazeze pe această derogare utilizează deja o astfel de tehnologie la data intrării în vigoare a prezentului regulament. Tipurile de tehnologii implementate ar trebui să fie cât mai puțin intruzive asupra vieții private în conformitate cu stadiul actual al tehnologiei și nu ar trebui să includă filtrarea și scanarea sistematică a comunicărilor care conțin text, ci să analizeze numai comunicări specifice în cazul unor elemente concrete de suspiciune de abuz sexual online asupra copiilor.

(12)Pentru a asigura o precizie și fiabilitate cât mai mare, tehnologia utilizată ar trebui, în conformitate cu stadiul actual al tehnologiei, să limiteze cât mai mult posibil rata de eroare a rezultatelor fals pozitive și, dacă este necesar, să remedieze fără întârziere orice astfel de erori posibile.

(13)Datele cu caracter personal și alte date utilizate în desfășurarea activităților vizate de derogarea prevăzută în prezentul regulament, precum și perioada în care datele sunt păstrate ulterior în cazul unor rezultate pozitive ar trebui să fie reduse la minimum, astfel încât să se asigure că derogarea rămâne limitată la strictul necesar.

(14)Pentru a asigura transparența și responsabilitatea cu privire la activitățile întreprinse în temeiul derogării, furnizorii ar trebui să publice rapoarte anuale privind prelucrarea care intră în domeniul de aplicare al prezentului regulament, inclusiv cu privire la tipul și volumele de date prelucrate, numărul de cazuri identificate, măsurile aplicate pentru a selecta și a îmbunătăți indicatorii cheie, numărul și procentul erorilor diferitelor tehnologii utilizate (rezultate fals pozitive), măsurile aplicate pentru a limita rata de eroare și rata de eroare realizată, politica de păstrare și măsurile aplicate pentru protecția datelor cu caracter personal.

(15)Prezentul regulament ar trebui să intre în vigoare în a treia zi de la data publicării în Jurnalul Oficial al Uniunii Europene, în vederea garantării faptului că acesta va fi aplicabil de la 21 decembrie 2020.

(16)Prezentul regulament restricționează dreptul la protecția confidențialității comunicațiilor și derogă de la decizia luată prin Directiva (UE) 2018/1972 de a supune serviciile de comunicații interpersonale care nu se bazează pe numere acelorași norme ca toate celelalte servicii de comunicații electronice în ceea ce privește confidențialitatea. Prin urmare, perioada de aplicare a prezentului regulament ar trebui să fie limitată până la 31 decembrie 2025, o perioadă de timp necesară în mod rezonabil pentru adoptarea unui nou cadru juridic pe termen lung, cu garanții mai elaborate. În cazul în care legislația pe termen lung este adoptată și intră în vigoare înainte de această dată, legislația respectivă ar trebui să abroge prezentul regulament.

(17)Furnizorii de servicii de comunicații interpersonale care nu se bazează pe numere ar trebui să facă obiectul obligațiilor specifice stabilite de Directiva 2002/58/CE cu privire la orice alte activități care intră în domeniul său de aplicare.

(18)Obiectivul prezentului regulament este de a crea o derogare temporară de la anumite dispoziții ale Directivei 2002/58/CE fără a crea fragmentări pe piața internă. În plus, cel mai probabil, legislația națională nu ar putea fi adoptată la timp în toate statele membre. Deoarece acest obiectiv nu poate fi realizat în mod satisfăcător de către statele membre, dar poate fi realizat mai bine la nivelul Uniunii, Uniunea poate adopta măsuri în conformitate cu principiul subsidiarității, astfel cum este prevăzut la articolul 5 din Tratatul privind Uniunea Europeană. În conformitate cu principiul proporționalității, astfel cum este prevăzut la articolul respectiv, prezentul regulament nu depășește ceea ce este necesar pentru realizarea acestor obiective. El introduce o derogare temporară și strict limitată de la aplicabilitatea articolului 5 alineatul (1) și a articolului 6 din Directiva 2002/58/CE, cu o serie de garanții pentru a se asigura că derogarea nu depășește ceea ce este necesar pentru realizarea obiectivelor stabilite.

(19)Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului 10 și a emis un aviz la […],

ADOPTĂ PREZENTUL REGULAMENT:

Articolul 1

Obiectul

Prezentul regulament stabilește norme temporare și strict limitate pentru derogarea de la aplicabilitatea anumitor obligații prevăzute de Directiva 2002/58/CE, cu unicul scop de a le permite furnizorilor de servicii de comunicații interpersonale care nu se bazează pe numere să continue să utilizeze tehnologii pentru prelucrarea datelor cu caracter personal și a altor date în măsura necesară pentru detectarea și raportarea abuzului sexual online asupra copiilor și pentru eliminarea materialelor care conțin abuzuri sexuale asupra copiilor din serviciile lor.

 

Articolul 2

Definiții

În sensul prezentului regulament, se aplică următoarele definiții:

(1) „servicii de comunicații interpersonale care nu se bazează pe numere” înseamnă servicii astfel cum sunt definite la articolul 2 punctul 7 din Directiva (UE) 2018/1972;

(2) „abuz sexual online asupra copiilor” înseamnă:

(a) material care constituie pornografie infantilă, astfel cum este definit la articolul 2 litera (c) din Directiva 2011/93/UE a Parlamentului European și a Consiliului;

(b) ademenirea copiilor cu scopul de a se implica în activități sexuale cu un copil sau de a produce pornografie infantilă prin oricare dintre următoarele: 

(i) ademenirea copilului prin oferirea de cadouri sau alte avantaje;

(ii) amenințarea copilului prin menționarea unei consecințe negative care ar putea avea un impact semnificativ asupra acestuia;

(iii) prezentarea de materiale pornografice sau punerea acestora la dispoziția copilului.

(c) „spectacol pornografic”, astfel cum este definit la articolul 2 litera (e) din Directiva 2011/93/UE.

Articolul 3
Domeniul de aplicare al derogării

Obligațiile specifice prevăzute la articolul 5 alineatul (1) și la articolul 6 din Directiva 2002/58/CE nu se vor aplica pentru prelucrarea datelor cu caracter personal și a altor date în legătură cu furnizarea de servicii de comunicații interpersonale care nu se bazează pe numere strict necesare pentru utilizarea tehnologiei, cu unicul scop de eliminare a materialelor care conțin abuzuri sexuale asupra copiilor și de detectare sau raportare a abuzului sexual online asupra copiilor către autoritățile de aplicare a legii și către organizațiile care acționează în interesul public împotriva abuzului sexual asupra copiilor, cu condiția ca:

(a)prelucrarea să fie proporțională și să se limiteze la tehnologiile consacrate, utilizate în mod regulat de serviciile de comunicații interpersonale care nu se bazează pe numere, în scopul respectiv, înainte de intrarea în vigoare a prezentului regulament, și care sunt în conformitate cu stadiul actual al tehnologiei și sunt cel mai puțin intruzive asupra vieții private;

(b)tehnologia utilizată să fie suficient de fiabilă în sine, astfel încât să limiteze, în măsura maximă posibilă, rata de erori în ceea ce privește detectarea conținutului care reprezintă abuz sexual asupra copiilor și, acolo unde apar astfel de erori, consecințele acestora să fie rectificate fără întârziere;

(c)tehnologia utilizată pentru a detecta ademenirea copiilor să se limiteze la utilizarea indicatorilor cheie relevanți, cum ar fi cuvintele cheie și factorii de risc identificați în mod obiectiv, cum ar fi diferența de vârstă, fără a aduce atingere dreptului la o verificare umană;

(d)prelucrarea să fie limitată la ceea ce este strict necesar în scopul detectării și raportării abuzului sexual online asupra copiilor și în scopul eliminării materialelor care conțin abuzuri sexuale asupra copiilor și, cu excepția cazului în care abuzul sexual online asupra copilului a fost detectat și confirmat ca atare, datele să fie șterse imediat;

(e)furnizorul să publice un raport anual privind prelucrarea, inclusiv cu privire la tipul și volumele de date prelucrate, numărul de cazuri identificate, măsurile aplicate pentru a selecta și a îmbunătăți indicatorii cheie, numărul și procentul erorilor diferitelor tehnologii utilizate (rezultate fals pozitive), măsurile aplicate pentru a limita rata de eroare și rata de eroare realizată, politica de păstrare și măsurile aplicate pentru protecția datelor cu caracter personal.

În ceea ce privește litera (d), în cazul în care abuzul sexual online asupra copiilor a fost detectat și confirmat ca atare, datele relevante pot fi păstrate numai pentru următoarele scopuri și numai pentru perioada de timp necesară: 

–pentru raportare și pentru a răspunde cererilor proporționale din partea autorităților de aplicare a legii și a altor autorități publice relevante;

–pentru blocarea contului utilizatorului în cauză;

–în legătură cu datele identificate în mod fiabil ca pornografie infantilă, pentru crearea unei semnături digitale unice, neconvertibile („hash”).

Articolul 4
Intrarea în vigoare și aplicarea

Prezentul regulament intră în vigoare în a treia zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

Se aplică de la 21 decembrie 2020 până la 31 decembrie 2025.

Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.

Adoptat la Bruxelles,

Pentru Parlamentul European,    Pentru Consiliu,

Președintele    Președintele

(1)    Directiva 2002/58/CE a Parlamentului European și a Consiliului din 12 iulie 2002 privind prelucrarea datelor personale și protejarea confidențialității în sectorul comunicațiilor publice (Directiva asupra confidențialității și comunicațiilor electronice) (JO L 201, 31.7.2002, p. 37).
(2)    Directiva (UE) 2018/1972 a Parlamentului European și a Consiliului din 11 decembrie 2018 de instituire a Codului european al comunicațiilor electronice (reformare) (JO L 321, 17.12.2018, p. 36­214).
(3)    Comunicare a Comisiei către Parlamentul European, Consiliu, Comitetul Economic și Social European și Comitetul Regiunilor, Strategia UE pentru combaterea mai eficace a abuzului sexual asupra copiilor, 24.7.2020 COM(2020) 607 final.
(4)    JO C , , p. .
(5)    Directiva 2002/58/CE a Parlamentului European și a Consiliului din 12 iulie 2002 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice (Directiva privind viața privată și comunicațiile electronice) (JO L 201, 31.7.2002, p. 37).
(6)    Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (JO L 119, 4.5.2016, p. 1).
(7)    Directiva 2002/21/CE a Parlamentului European și a Consiliului din 7 martie 2002 privind un cadru de reglementare comun pentru rețelele și serviciile de comunicații electronice (Directivă-cadru) (JO L 108, 24.4.2002, p. 33).
(8)    Directiva (UE) 2018/1972 a Parlamentului European și a Consiliului din 11 decembrie 2018 de instituire a Codului european al comunicațiilor electronice (JO L 321, 17.12.2018, p. 36).
(9)    Comunicare a Comisiei către Parlamentul European, Consiliu, Comitetul Economic și Social European și Comitetul Regiunilor, Strategia UE pentru combaterea mai eficace a abuzului sexual asupra copiilor, 24.7.2020 COM(2020) 607 final.
(10)    Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO C 20, 21.1.2019, p. 1).
Top