Consens la Cotroceni: Accesul la datele personale, numai cu autorizarea prealabilă a judecătorului
Inițiativa de modificare a Legii 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, semnată la Cotroceni de liderii partidelor, prevede că accesul la datele personale se face numai cu autorizarea prealabilă a judecătorului.
Inițiativa legislativă parlamentară de modificare și completare a Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice a fost semnată de toți liderii partidelor parlamentare.
Proiectul de lege, pentru care s-a ajuns la un consens la Palatul Cotroceni, prevede că accesul la date al autorităților se face “la solicitarea instanțelor de judecată sau la solicitarea organelor de urmărire penală ori a organelor de stat cu atribuții în domeniul apărării și securității naționale, cu autorizarea prealabilă a judecătorului stabilit potrivit legii”.
Proiectul de lege, obținut de MEDIAFAX, mai prevede că furnizorii de servicii de comunicații electronice destinate publicului și furnizorii de rețele publice de comunicații electronice pun la dispoziția acestora, de îndată, dar nu mai târziu de 48 de ore, datele de trafic, datele de identificare a echipamentului și datele de localizare, în conformitate cu prevederile referitoare la protecția datelor cu caracter personal.
Solicitările privind datele prevăzute la alin. (1) formulate de către organele de stat cu atribuții în domeniul apărării și securității naționale sunt supuse dispozițiilor art. 14, 15, 17-23 din Legea nr. 51/1991 privind securitatea națională a României.
Solicitările, respectiv răspunsurile, dacă sunt transmise în format electronic, se semnează cu semnătură electronică extinsă bazată pe un certificat calificat eliberat de un furnizor de servicii de certificare acreditat. Fiecare persoană care certifică datele sub semnătură electronică răspunde potrivit legii pentru integritatea și securitatea acestor date.
De asemenea, solicitările prevăzute la alin. (1) se procesează în condiții de confidențialitate.
Propunerea legislativă mai prevede că datele de trafic, datele de identificare a echipamentului și datele de localizare solicitate conform alin. (1) nu fac obiectul ștergerii sau anonimizării de către furnizori, atunci când solicitarea formulată în temeiul alin. (1) este însoțită sau urmată de o notificare cu privire la necesitatea menținerii lor, în scopul identificării și conservării probelor sau indiciilor temeinice, în cadrul investigațiilor pentru combaterea infracțiunilor sau în domeniul apărării și securității naționale, atât timp cât subzistă motivele care au stat la baza solicitării, dar nu mai mult de 5 ani de la data solicitării sau, după caz, până la pronunțarea unei hotărâri definitive a instanței de judecată.
Instanțele de judecată, organele de urmărire penală sau organele de stat cu atribuții în domeniul apărării și securității naționale notifică furnizorilor încetarea motivelor care au stat la baza solicitării sau, după caz, pronunțarea unei hotărâri judecătorești definitive, se menționează în inițiativa legislativă.
De asemenea, “datele de trafic referitoare la abonați și la utilizatori, prelucrate și stocate de către furnizorul unei rețele publice de comunicații electronice sau de către furnizorul unui serviciu de comunicații electronice destinat publicului, trebuie să fie șterse sau transformate în date anonime atunci când nu mai sunt necesare la transmiterea unei comunicări, dar nu mai târziu de 3 ani de la data efectuării comunicării”, mai prevede proiectul legislativ.
În plus, prelucrarea datelor de trafic efectuată în scopul stabilirii obligațiilor contractuale ce privesc abonații serviciilor de comunicații cu plata în avans este permisă până la împlinirea unui termen de 3 ani de la data efectuării comunicării, mai este prevăzut în proiectul de lege.