consideratii teoretice asupra legii nr. 298_2008 privind retinerea datelor

13
CONSIDERAŢII TEORETICE ASUPRA LEGII NR. 298/2008 1 PRIVIND REŢINEREA DATELOR GENERATE SAU PRELUCRATE DE FURNIZORII DE SERVICII DE COMUNICAŢII ELECTRONICE DESTINATE PUBLICULUI SAU DE REŢELE PUBLICE DE COMUNICAŢII. Ca urmare a creşterii semnificative a posibilităţilor oferite de comunicaţiile electronice, datele referitoare la utilizarea comunicaţiilor electronice sunt deosebit de importante şi, în consecinţă, reprezintă un instrument valoros în vederea prevenirii, cercetării, descoperirii şi urmăririi penale a infracţiunilor şi, în special, a criminalităţii organizate. Dată fiind importanţa datelor de trafic şi localizare pentru cercetarea, descoperirea şi urmărirea penală a infracţiunilor, după cum s-a demonstrat prin cercetări şi experienţa practică a mai multor state membre, la nivel european s-a simţit nevoia de a se asigura că datele generate s-au prelucrate în cursul furnizării serviciilor de comunicaţii, sunt păstrate pentru o anumită perioadă, de către furnizorii de servicii de comunicaţii electronice destinate publicului sau de reţele publice de comunicaţii. În consecinţă, în data de 15 martie 2006 a fost adoptată Directiva 2006/24/CE privind reţinerea datelor generate sau procesate în cadrul activităţii de furnizare de servicii de comunicaţii electronice 1 Monitorul Oficial nr.780 din 21 noiembrie 2008, cu intrare în vigoare la 60 de zile de la data publicării 1

Upload: ioan-constantin-negulescu

Post on 06-Nov-2015

219 views

Category:

Documents


7 download

DESCRIPTION

referat drept

TRANSCRIPT

CONSIDERAII TEORETICE ASUPRA LEGII NR

CONSIDERAII TEORETICE ASUPRA LEGII NR. 298/2008 PRIVIND REINEREA DATELOR GENERATE SAU PRELUCRATE DE FURNIZORII DE SERVICII DE COMUNICAII ELECTRONICE DESTINATE PUBLICULUI SAU DE REELE PUBLICE DE COMUNICAII.Ca urmare a creterii semnificative a posibilitilor oferite de comunicaiile electronice, datele referitoare la utilizarea comunicaiilor electronice sunt deosebit de importante i, n consecin, reprezint un instrument valoros n vederea prevenirii, cercetrii, descoperirii i urmririi penale a infraciunilor i, n special, a criminalitii organizate. Dat fiind importana datelor de trafic i localizare pentru cercetarea, descoperirea i urmrirea penal a infraciunilor, dup cum s-a demonstrat prin cercetri i experiena practic a mai multor state membre, la nivel european s-a simit nevoia de a se asigura c datele generate s-au prelucrate n cursul furnizrii serviciilor de comunicaii, sunt pstrate pentru o anumit perioad, de ctre furnizorii de servicii de comunicaii electronice destinate publicului sau de reele publice de comunicaii.

n consecin, n data de 15 martie 2006 a fost adoptat Directiva 2006/24/CE privind reinerea datelor generate sau procesate n cadrul activitii de furnizare de servicii de comunicaii electronice destinate publicului sau de reele publice de comunicaii.

Directiva 2006/24/CE prevede obligaia furnizorilor de servicii de comunicaii electronice destinate publicului sau de reele publice de comunicai de a asigura crearea unor baze de date n vederea pstrrii, pe o perioad de timp cuprins ntre 6 i 24 de luni, sub rezerva condiiilor prevzute de directiv.

Directiva 2006/24/CE a avut ca termen limit de transpunere data de 15 septembrie 2007. ntruct temenul pentru transpunere a expirat, n data de 27 noiembrie 2007 Comisia European a trimis Romniei o scrisoare privind declanare a primei faze a procedurii de nclcare a acquis-ului comunitar - punerea n ntrziere -, n conformitate cu prevederile art. 226 din TCE, pentru necomunicarea msurilor naionale de transpunere a Directivei 2006/24/CE privind reinerea datelor generate sau prelucrate de furnizorii de servicii de comunicaii electronice destinate publicului sau de reele publice de comunicaii i de modificare a Directivei 2002/58/CE. Acest fapt a avut drept consecin necesitatea elaborrii n procedur de urgen a prezentei legi care transpune de fapt prevederile Directivei 2006/24/CEntruct reinerea datelor constituie un instrument de investigare necesar i eficient pentru aplicarea legii, i n mod particular n legtur cu chestiunile deosebit de grave precum criminalitatea organizat i terorismul, s-a simit nevoia asigurrii faptului c datele reinute sunt puse la dispoziia autoritilor care trebuie s aplice legea, cu respectarea cerinelor prevzute n Articolul 8 din Convenia European pentru aprarea drepturilor omului.

Prin aceast lege se urmrete reglementarea la nivel naional a obligaiei furnizorilor de servicii i reele publice de comunicaii electronice de a reine anumite date generate sau prelucrate n cadrul activitii lor de furnizare a serviciilor de comunicaii electronice, pentru punerea acestora la dispoziie autoritilor competente n scopul utilizrii n cadrul activitilor de cercetare, descoperire i de urmrire a infraciunilor grave.

Legea se aplic doar n privina datelor de trafic i de localizare ale persoanelor fizice i juridice, precum i datelor conexe necesare pentru identificarea abonatului sau utilizatorului nregistrat. Prezenta lege nu se aplic n ceea ce privete coninutul comunicrii sau informaiile consultate n timpul utilizrii unei reele de comunicaii electronice. Furnizorii de reele publice de comunicaii i furnizorii de servicii de comunicaii electronice destinate publicului vor avea obligaia ca, la solicitarea scris a procurorului, s transmit de ndat autoritilor competente datele reinute n baza prezentei legi. Solicitarea transmiterii de date reinute se realizeaz cu autorizarea motivat a judectorului, dac sunt date ori indicii temeinice privind pregtirea sau svrirea unei infraciuni grave. La sfritul perioadei de reinere, toate datele reinute n baza legii, cu excepia datelor puse la dispoziia autoritilor competente n aplicarea prezentei legi i care au fost pstrate de ctre acestea, vor fi distruse prin proceduri automatizate, ireversibil.

Referitor la impactul socio-economic al actului normativ, n condiiile n care se impune pstrarea datelor de trafic de ctre furnizorii de servicii de telefonie i de Internet, acetia vor trebui s asigure interfee standardizate care s permit colectarea i pstrarea n deplin securitate a acestor date, precum i accesul la acestea, n condiiile reglementrilor n vigoare, a autoritilor competente pentru aplicarea legii

n Romnia, problematica aplicrii prevederilor prezentei legi n privina datelor provenite de pe internet este sensibil diferit fa de cea nregistrat n sectorul comunicaiilor de voce; dispoziiile referitoare la comunicaiile de voce sunt aplicabile unui numr foarte redus de operatori cu potenial financiar semnificativ, spre deosebire de segmentul de pia al furnizorilor de servicii de Internet, unde se nregistreaz un numr mare de furnizori operaionali a cror cifr de afaceri se situeaz cu mult sub cea a operatorilor din sectorul telefoniei mobile.

Mai mult, implementarea directivei implic din partea furnizorilor de servicii de internet importante investiii suplimentare n vederea mbuntirii i securizrii reelelor, instalrii sistemelor pentru colectarea, reinerea i recuperarea datelor, asigurarea securitii datelor, perfecionarea personalului, etc.

n data de 09.01.2007, Romnia a notificat Comisia European cu privire la prevederea acestei perioade de tranziie, n conformitate cu articolul nr. 15 alineatul (3) al directivei, perioada de tranziie care a reieit ca fiind necesar n urma consultri extinse, realizate cu toi factorii implicai, sub egida Ministerului Comunicaiilor i Tehnologiei Informaiei.

La elaborarea actului normativ a funcionat un grup de lucru format din reprezentani ai: Departamentului pentru Afaceri Europene, Ministerului Administraiei i Internelor, Ministerului Justiiei, Serviciului de Telecomunicaii Speciale, Serviciului Romn de Informaii, Autoritii Naionale de Supraveghere a Prelucrrii Datelor cu Caracter Personal, Autoritii Naionale pentru Reglementare n Comunicaii i Tehnologia Informaiei i cei ai Ministerului Comunicaiilor i Tehnologiei Informaiei.

Au fost respectate prevederile Legii nr.52/2003 privind transparena decizional n administraia public.

Autoritatea Naional de Supraveghere a Prelucrrii Datelor cu Caracter Personal va avea ca atribuie constatarea contraveniilor prevzute de prezentul act normativ i aplicarea sanciunilor corespunztoare.

Constatarea contraveniilor constnd n nclcarea prevederilor acestei legi i aplicarea sanciunilor se efectueaz de ctre personalul de control mputernicit n acest scop al ANSPDCP, n conformitate cu prevederile art. 35 din Legea 677/2001 pentru protecia persoanelor cu privire la prelucrarea datelor cu caracter personal i libera circulaie a acestor date, cu modificrile ulterioare.ntruct aplicarea dispoziiilor referitoare la reinerea datelor de trafic i localizare corespunztoare comunicaiilor electronice de tip e-mail i internet ncepnd cu data de 15 septembrie 2007 ar fi dus la ieirea de pe pia a numeroi furnizori, restul fiind obligai s dirijeze fondurile disponibile ctre implementarea sistemelor de reinere a datelor, n detrimentul investiiilor n reelele de comunicaii electronice i n implementarea noilor tehnologii, aceste dispoziii urmeaz a se aplica ncepnd cu data de 15 martie 2009. Noiuni

Furnizorii de reele publice de comunicaii i furnizorii de servicii de comunicaii electronice destinate publicului vor avea obligaia de a asigura, pe cheltuial proprie, crearea i administrarea unei baze de date, n format electronic, n vederea reinerii, pentru o perioad de 12 luni de la data efecturii comunicrii, a urmtoarelor categorii de date:

1. datele necesare pentru urmrirea i identificarea sursei unei comunicri;2. datele necesare pentru identificarea destinaiei unei comunicri;3. datele necesare pentru a determina data, ora i durata comunicrii;

4. datele necesare pentru identificarea tipului de comunicare;

5. datele necesare pentru identificarea echipamentului de comunicaie al utilizatorului sau a dispozitivelor ce servesc utilizatorului drept echipament;6. datele necesare pentru identificarea locaiei echipamentului de comunicaii mobile. Definirea termenilor

1. furnizor de servicii i reele publice de comunicaii electronice persoana care furnizeaz n scop comercial servicii i/sau reele de comunicaii electronice ctre utilizatori finali sau ali furnizori de reele sau servicii de comunicaii electronice pentru susinerea traficului acestora;

2. date informaiile privind traficul, localizarea i alte date legate de acestea, necesare pentru identificarea unui abonat sau utilizator;3. utilizator persoana fizic sau juridic care folosete un serviciu de comunicaii electronice destinat publicului n scopuri personale sau profesionale, fr a fi n mod necesar abonat al acelui serviciu;4. abonat persoana fizic sau juridic ce a ncheiat un contract cu un furnizor de servicii de comunicaii electronice destinate publicului, n vederea furnizrii unor asemenea servicii;5. serviciu de telefonie apelul (voce, mesagerie vocal, teleconferin i transfer de date), serviciile suplimentare (redirecionarea convorbirii i transferul apelului) i serviciile de mesagerie i multimedia (servicii de mesagerie scurt, servicii media mbuntite i servicii multi-media);6. infraciune grav infraciunea care face parte dintre infraciunile enumerate la art. 2 lit. b) din Legea nr. 39/2003 privind prevenirea i combaterea criminalitii organizate svrite sau nu de un grup infracional organizat, dintre cele prevzute n Capitolul IV din Legea nr. 535/2004 privind prevenirea i combaterea terorismului, precum i dintre infraciunile contra siguranei statului prevzute n Titlul I din Partea special a Legii nr. 15/1968 - Codului Penal al Romniei, republicat, cu modificrile i completrile ulterioare;7. identificatorul utilizatorului codul unic de identificare alocat unei persoane care se aboneaz sau se nregistreaz la un serviciu de acces la internet sau la un serviciu de comunicaii prin internet;8. identificatorul celulei codul de identificare a celulei n care se iniiaz sau se finalizeaz un apel de telefonie mobil;9. apel nereuit comunicarea n cadrul creia apelul telefonic a fost conectat, dar nu a primit rspuns sau a fcut obiectul unei intervenii din partea administratorului reelei;10. apel neconectat apelul iniiat de la un terminal telefonic sau echipament cu acces la un serviciu de telefonie, dar care nu s-a finalizat tehnic, n sensul stabilirii unei conexiuni ntre apelant i apelat. Domeniu de aplicare, obligaii i limitri ale prezentei legi

stabilete obligaia furnizorilor de servicii i reele publice de comunicaii electronice de a reine anumite date generate sau prelucrate n cadrul activitii lor de furnizare a serviciilor de comunicaii electronice, pentru punerea acestora la dispoziia autoritilor competente n scopul utilizrii n cadrul activitilor de cercetare, de descoperire i de urmrire a infraciunilor grave. se aplic datelor de trafic i de localizare a persoanelor fizice i juridice, precum i datelor conexe necesare pentru identificarea abonatului sau a utilizatorului nregistrat.; nu se aplic n ceea ce privete coninutul comunicrii sau informaiile consultate n timpul utilizrii unei reele de comunicaii electronice. Garanii

Punerea n aplicare a prevederilor prezentei legi se face cu respectarea prevederilor Legii nr. 677/2001 pentru protecia persoanelor cu privire la prelucrarea datelor cu caracter personal i libera circulaie a acestor date, cu modificrile i completrile ulterioare, precum i ale Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal i protecia vieii private n sectorul comunicaiilor electronice, cu completrile ulterioare.

n aplicarea prevederilor prezentei legi este interzis interceptarea i reinerea coninutului comunicrii sau a informaiilor consultate n timpul utilizrii unei reele de comunicaii electronice.

Furnizorii de reele publice de comunicaii i furnizorii de servicii de comunicaii electronice destinate publicului au obligaia de a reine numai acele categorii de date care sunt accesibile ca urmare a desfurrii activitilor proprii, n condiiile legii.

La sfritul perioadei de reinere, toate datele reinute n temeiul prezentei legi, cu excepia datelor puse la dispoziia autoritilor competente, potrivit legii, i care au fost pstrate de ctre acestea, trebuie s fie distruse prin proceduri automatizate, ireversibil.

Activitatea de reinere a datelor se realizeaz cu respectarea urmtoarelor principii: datele reinute trebuie s fie de aceeai calitate i supuse aceluiai grad de securitate i protecie, cu cele utilizate la nivelul reelelor furnizorilor de comunicaii electronice; datele reinute trebuie supuse unor msuri tehnice i organizatorice corespunztoare, n vederea protejrii datelor mpotriva distrugerilor accidentale sau ilicite, alterrii sau pierderii accidentale, stocrii, prelucrrii, accesrii sau dezvluirii neautorizate sau ilicite; datele reinute trebuie supuse unor msuri tehnice i organizatorice corespunztoare, n vederea asigurrii faptului c numai personalul autorizat n acest sens are acces la aceste date. Procedur

Solicitarea transmiterii de date reinute potrivit prezentei legi se realizeaz numai dup ce a fost nceput urmrirea penal, cu autorizarea motivat a preedintelui instanei creia i-ar reveni competena s judece cauza n prim instan sau de la instana corespunztoare n grad acesteia, n a crei circumscripie se afl sediul parchetului din care face parte procurorul care efectueaz sau supravegheaz urmrirea penal ori a judectorului desemnat de acesta, la cererea procurorului care efectueaz sau supravegheaz urmrirea penal, potrivit legii, dac sunt date ori indicii temeinice privind pregtirea sau svrirea unei infraciuni grave.

n caz de urgen, cnd ntrzierea obinerii autorizrii ar aduce grave prejudicii activitii de urmrire penal ori ndeplinirii obligaiilor asumate de Romnia prin documente juridice de cooperare internaional sau ca stat membru al Uniunii Europene, procurorul care efectueaz sau supravegheaz urmrirea penal sau cruia i-ar reveni aceast competen poate s autorizeze, prin ordonan motivat, solicitarea transmiterii de date reinute

n termen de 48 de ore de la emiterea autorizrii, procurorul prezint instanei de judecat competente, motivele care au stat la baza emiterii autorizrii. Instana de judecat se pronun cu privire la legalitatea i temeinicia ordonanei prin care s-a autorizat solicitarea transmiterii de date reinute, n cel mult 48 de ore.

Autorizaia de solicitare a datelor reinute trebuie s cuprind: denumirea instanei/parchetului; data, ora i locul emiterii; numele i prenumele judectorului/procurorului; durata de valabilitate a autorizaiei; denumirea i sediul social al persoanei juridice care urmeaz s pun la dispoziie datele reinute; indicarea persoanei cu privire la care se va face verificarea datelor reinute sau indicarea codului de identificare a abonatului ori utilizatorului nregistrat pentru serviciile de internet sau a numrului de telefon al abonatului ori utilizatorului nregistrat pentru serviciile de telefonie fix sau mobil; temeiurile concrete care determin autorizarea de solicitare a datelor reinute; perioada de timp pentru care datele reinute urmeaz a fi furnizate; semntura judectorului/procurorului.

Lipsa oricreia dintre meniunile prevzute se sancioneaz cu nulitatea absolut a autorizaiei. Regimul sancionator Orice accesare intenionat sau transfer al datelor pstrate n conformitate cu prezenta lege, fr autorizare, constituie infraciune i se pedepsete cu nchisoare de la unu la 5 ani. Tentativa se pedepsete.

mpiedicarea cu intenie a punerii la dispoziie ctre autoritile competente a datelor reinute ca urmare a aplicrii prezentei legi constituie infraciune i se pedepsete cu nchisoare de la 6 luni la un an. Constituie contravenii urmtoarele fapte: nendeplinirea obligaiilor de reinere a datelor timp de 6 luni de la momentul efecturii comunicrii; nendeplinirea obligaiilor de a reine numai acele categorii de date care sunt accesibile ca urmare a desfurrii activitilor proprii , precum i de a distruge la sfritul perioadei de reinere a datelor; nendeplinirea obligaiei de respectare a principiilor de realizare a activitii de reinere a datelorContraveniile se sancioneaz, cu amend de la 2.500 de lei la 500.000 de lei.

Constatarea contraveniilor i aplicarea sanciunilor se efectueaz de ctre personalul de control mputernicit n acest scop al A.N.S.P.D.C.P.

Monitorul Oficial nr.780 din 21 noiembrie 2008, cu intrare n vigoare la 60 de zile de la data publicrii

prevzut de art.76 alin.(3) din Constituia Romniei

PAGE 1