Articolul 1
Obiectul și domeniul de aplicare
(1) Prezenta directivă urmărește să armonizeze dispozițiile statelor membre privind obligațiile furnizorilor de servicii de comunicații electronice accesibile publicului sau de rețele de comunicații publice cu privire la păstrarea anumitor date generate sau prelucrate de către aceștia, pentru a se asigura că datele sunt disponibile în vederea cercetării, depistării și urmăririi penale a infracțiunilor grave, astfel cum sunt definite de fiecare stat membru în dreptul său intern.
(2) Prezenta directivă se aplică datelor de trafic și localizare, atât pentru entități juridice, cât și pentru persoane fizice, precum și datelor necesare pentru identificarea abonatului sau a utilizatorului înregistrat. Nu se aplică pentru conținutul comunicațiilor electronice, inclusiv informațiile consultate prin utilizarea unei rețele de comunicații electronice.
Articolul 2
Definiții
(1) În sensul prezentei directive, se aplică definițiile din Directiva 95/46/CE, din Directiva 2002/21/CE a Parlamentului European și a Consiliului din 7 martie 2002 privind cadrul de reglementare comun pentru serviciile și rețelele de comunicații electronice (Directivă-cadru) (7), și cele din Directiva 2002/58/CE.
(2) În sensul prezentei directive:
(a) „date” înseamnă datele de trafic și localizare, precum și datele necesare pentru identificarea abonatului sau a utilizatorului;
(b) „utilizator” înseamnă orice entitate juridică sau persoană fizică care folosește un serviciu de comunicații electronice accesibil publicului, în scop personal sau profesional, fără să fie necesar ca aceasta să fie abonată la acel serviciu;
(c) „serviciu de telefonie” înseamnă apelurile (inclusiv voce, cutie vocală și conferință și apeluri de date), serviciile suplimentare (inclusiv redirecționarea apelului și transferul apelului) și expedierea de mesaje și servicii multimedia (inclusiv serviciile de mesaje scurte, servicii media și multimedia îmbunătățite);
(d) „identificator de utilizator” înseamnă un identificator unic alocat persoanelor la abonarea sau înregistrarea la un serviciu de accesare a Internetului sau la un serviciu de comunicații prin Internet;
(e) „identificator de celulă” înseamnă identitatea celulei de la care se inițiază un apel de telefonie mobilă sau cea la care acesta se oprește;
(f) „apel telefonic nereușit” înseamnă o comunicație în care un apel telefonic a fost conectat cu succes, dar nu a primit răspuns, sau a avut loc o intervenție a sistemului de gestionare a rețelei.
Articolul 3
Obligația de păstrare a datelor
(1) Prin derogare de la articolele 5, 6 și 9 din Directiva 2002/58/CE, statele membre adoptă măsuri pentru a se asigura că datele menționate la articolul 5 din prezenta directivă sunt păstrate în conformitate cu dispozițiile acesteia, în măsura în care acele date sunt generate sau prelucrate de către furnizorii de comunicații electronice accesibile publicului sau de rețele publice de comunicații, de competența acestora, în procesul de furnizare a serviciilor de comunicații respective.
(2) Obligația de a păstra datele prevăzute la alineatul (1) include păstrarea datelor specificate la articolul 5 referitoare la încercări nereușite de apeluri telefonice, în cazul în care aceste date sunt generate sau prelucrate și păstrate (în ceea ce privește datele de telefonie), sau înregistrate în jurnal electronic (în ceea ce privește datele de Internet) de către furnizorii de servicii de comunicații electronice accesibile publicului sau de rețele publice de comunicații în cadrul competenței statului membru respectiv, în procesul de furnizare a serviciilor de comunicații în cauză. Prezenta directivă nu impune păstrarea datelor referitoare la apelurile care nu se conectează.
Articolul 4
Accesul la date
Statele membre adoptă măsuri pentru a se asigura că datele păstrate în conformitate cu prezenta directivă sunt furnizate numai autorităților naționale competente în cazuri specifice și în conformitate cu dreptul intern. Procedurile care trebuie să fie urmate și condițiile care trebuie să fie îndeplinite pentru a obține acces la datele păstrate în conformitate cu cerințele de necesitate și proporționalitate sunt definite de fiecare stat membru, în dreptul intern al fiecăruia, sub rezerva dispozițiilor relevante ale dreptului Uniunii Europene sau ale dreptului internațional public și, în special, a dispozițiilor CEDO, astfel cum au fost interpretate de către Curtea Europeană pentru Drepturile Omului.
Articolul 5
Categorii de date care sunt păstrate
(1) Statele membre se asigură că, în temeiul prezentei directive, sunt păstrate următoarele categorii de date:
(a) date necesare pentru urmărirea și identificarea sursei unei comunicații: 1. privind rețeaua de telefonie fixă și de telefonie mobilă: (i) numărul de telefon de la care se inițiază apelul; (ii) numele și adresa abonatului sau ale utilizatorului înregistrat; 2. privind accesul la Internet, poștă electronică și telefonie prin Internet: (i) identificatorul (identificatorii) alocat (alocați) utilizatorului; (ii) identificatorul și numărul de telefon alocate oricărei comunicații care pătrunde în rețeaua publică de telefonie; (iii) numele și adresa abonatului sau ale utilizatorului înregistrat căruia i-au fost alocate, în momentul comunicației, o adresă Internet Protocol (IP), un identificator de utilizator sau un număr de telefon;
(b) date necesare pentru identificarea destinației unei comunicații: 1. privind rețeaua de telefonie fixă și de telefonie mobilă: (i) numărul (numerele) format(e) [numărul (numerele) de telefon apelat(e)] și, în cazurile care implică servicii suplimentare, precum redirecționarea apelului sau transferul apelului, numărul sau numerele spre care este direcționat apelul; (ii) numele și adresa (adresele) abonatului (abonaților) sau ale utilizatorului (utilizatorilor) înregistrat (înregistrați); 2. privind accesul la Internet, poștă electronică și telefonie prin Internet: (i) identificatorul utilizatorului sau numărul de telefon al primitorului (primitorilor) căruia (cărora) îi (le) este destinat un apel de telefonie prin Internet; (ii) numele și adresa (adresele) abonatului (abonaților) sau ale utilizatorului (utilizatorilor) înregistrat (înregistrați) și identificatorul de utilizator al primitorului căruia i-a fost destinată comunicația;
(c) date necesare pentru identificarea datei, a orei și a duratei unei comunicații: 1. privind rețeaua de telefonie fixă și cea de telefonie mobilă, data și ora de început și de sfârșit a comunicației; 2. privind accesul la Internet, poștă electronică și telefonie prin Internet: (i) data și ora conectării și deconectării din serviciul de accesare a Internetului, după un anumit fus orar, împreună cu adresa IP alocată de furnizorul de servicii de accesare a Internetului, indiferent dacă aceasta este dinamică sau statică, precum și identificatorul de utilizator al abonatului sau al utilizatorului înregistrat; (ii) data și ora conectării și deconectării din serviciul de poștă electronică sau din serviciul de telefonie prin Internet, în baza unui anumit fus orar;
(d) date necesare pentru identificarea destinației unei comunicații: 1. privind rețeaua de telefonie fixă și de telefonie mobilă: serviciul de telefonie utilizat; 2. privind accesul la poștă electronică și telefonie prin Internet: serviciul de Internet utilizat;
(e) date necesare pentru identificarea echipamentului de comunicație al utilizatorilor sau la ce servește echipamentul acestora: 1. privind rețeaua de telefonie fixă, numerele de telefon apelante și cele apelate; 2. privind telefonia mobilă: (i) numerele de telefon apelante și cele apelate; (ii) identificatorul internațional al abonatului mobil (IMSI) al apelantului; (iii) identificatorul internațional al echipamentului Mobil (IMEI) a apelatului; (iv) IMSI-ul apelatului; (v) IMEI-ul apelatului; (vi) în cazul unui serviciu anonim preplătit, atât data și ora primei activări a serviciului, cât și identitatea locației (identificator de celulă) de la care a fost activat serviciul; 3. privind accesul la Internet, poștă electronică și telefonie prin Internet: (i) numărul de telefon apelant pentru acces comutat; (ii) linia abonatului numeric (DSL) sau alt punct terminal a inițiatorului comunicației;
(f) date necesare pentru identificarea locației echipamentului de comunicație mobilă; 1. identitatea locației (identificator celular) la începerea comunicației; 2. date de identificare a locației geografice a celulelor prin trimitere la identitatea locației (identificator celular) în timpul perioadei pentru care sunt păstrate datele de comunicații.
(2) În temeiul prezentei directivă, nu se pot păstra date care dezvăluie conținutul comunicației.
Articolul 6
Perioade de păstrare
Statele membre se asigură că toate categoriile de date specificate la articolul 5 se păstrează pe perioade de cel puțin șase luni și nu mai mult de doi ani de la data efectuării comunicației.
Articolul 7
Protecția și securitatea datelor
Fără a aduce atingere dispozițiilor adoptate în temeiul Directivei 95/46/CE și al Directivei 2002/58/CE, fiecare stat membru se asigură că furnizorii de servicii de comunicații electronice accesibile publicului sau de rețele de comunicații publice respectă, cel puțin la nivel minim, următoarele principii de securitate a datelor privind datele păstrate în conformitate cu prezenta directivă:
(a) datele păstrate sunt de aceeași calitate și sunt supuse aceleiași securități și protecții ca și datele din rețea;
(b) datele sunt supuse măsurilor tehnice și organizaționale adecvate pentru a fi protejate împotriva distrugerii accidentale sau ilegale, pierderii accidentale sau modificării, depozitării, prelucrării, accesării sau divulgării neautorizate sau ilicite;
(c) datele se supun măsurilor tehnice și organizaționale adecvate pentru a se asigura că accesarea acestora poate fi făcută numai de către personal special autorizat și
(d) datele sunt distruse la finalul perioadei de păstrare, cu excepția celor care au fost accesate și reținute.
Articolul 8
Cerințe de depozitare pentru datele păstrate
Statele membre se asigură că datele specificate la articolul 5 sunt păstrate în conformitate cu prezenta directivă astfel încât datele păstrate sau orice alte informații necesare referitoare la astfel de date să poată fi transmise la cerere, fără întârziere, autorităților competente.
Articolul 9
Autoritatea de supraveghere
(1) Fiecare stat membru desemnează una sau mai multe autorități publice responsabile pentru monitorizarea aplicării pe teritoriul său a dispozițiilor adoptate de către statele membre în temeiul articolului 7 privind securitatea datelor stocate. Aceste autorități pot fi aceleași cu cele menționate la articolul 28 din Directiva 95/46/CE.
(2) Autoritățile menționate la alineatul (1) hotărăsc în mod absolut independent în materie de realizare a monitorizării menționate la respectivul alineat.
Articolul 10
Statistici
(1) Statele membre se asigură că, anual, i se furnizează Comisiei o bază cu statistici privind păstrarea datelor generate sau prelucrate în legătură cu furnizarea de servicii de comunicații electronice accesibile publicului sau de rețele de comunicații publice. Aceste statistici includ:
— cazurile în care informațiile au fost furnizate autorităților competente în conformitate cu legislația internă aplicabilă;
— timpul scurs între data la care au fost păstrate datele și data la care autoritățile competente au solicitat transmiterea acestora;
— cazurile în care solicitările de date nu au putut fi îndeplinite.
(2) Statisticile de acest fel nu conțin date cu caracter personal.
Articolul 11
Modificarea Directivei 2002/58/CE
La articolul 15 din Directiva 2002/58/CE se inserează următorul alineat:
„(1a) Alineatul (1) nu se aplică datelor solicitate în mod specific de Directiva 2006/24/CE a Parlamentului European și a Consiliului din 15 martie 2006 privind păstrarea datelor generate sau prelucrate în legătură cu furnizarea serviciilor de comunicații electronice accesibile publicului sau de rețele publice de comunicații (8) pentru a fi păstrate în scopurile menționate la articolul 1 alineatul (1) din această directivă.
Articolul 12
Măsuri ulterioare
(1) Un stat membru care se confruntă cu situații specifice care justifică extinderea pe o perioadă limitate a perioadei maxime de păstrare menționată la articolul 6 poate lua măsurile ce se impun. Acest stat membru notifică imediat Comisia și informează celelalte state membre asupra măsurilor adoptate în temeiul prezentului articol și expune motivele pentru adoptarea acestora.
(2) Într-o perioadă de șase luni de la notificarea menționată la alineatul (1), Comisia aprobă sau respinge măsurile de drept intern respective, după ce a analizat dacă acestea reprezintă un mijloc de discriminare arbitrară sau o restricție mascată a schimburilor comerciale dintre statele membre și dacă acestea constituie un obstacol în calea funcționării pieței interne. În absența unei decizii din partea Comisiei în acest termen, măsurile de drept intern sunt considerate ca fiind aprobate.
(3) În cazul în care, în temeiul alineatului (2), măsurile de drept intern ale statului membru care derogă de la dispozițiile prezentei directive sunt aprobate, Comisia poate avea în vedere să propună o modificare la prezenta directivă.
Articolul 13
Căi de atac, răspundere și sancțiuni
(1) Fiecare stat membru ia măsurile necesare pentru a se asigura că măsurile de drept intern de punere în aplicare a capitolului III din Directiva 95/46/CE care prevăd căi de atac judiciare, răspundere și sancțiuni sunt aplicate integral în ceea ce privește prelucrarea datelor în temeiul prezentei directive.
(2) Fiecare stat membru ia, în special, măsurile necesare pentru a se asigura că orice accesare intenționată sau transfer al datelor păstrate în conformitate cu prezenta directivă, care nu sunt permise în conformitate cu dreptul intern adoptat în temeiul prezentei directive, se pedepsesc prin sancțiuni, inclusiv sancțiuni administrative sau penale, care sunt efective, proporționale și cu efect de descurajare.
Articolul 14
Evaluarea
(1) Până la 15 septembrie 2010, Comisia prezintă Parlamentului European și Consiliului o evaluare a aplicării prezentei directive și impactul acesteia asupra operatorilor economici și a consumatorilor, ținând seama de dezvoltarea ulterioară a tehnologiei comunicațiilor electronice și statisticile furnizate Comisiei în temeiul articolului 10 în vederea stabilirii necesității de modificare a dispozițiilor prezentei directive, în special cu privire la lista de date de la articolul 5 și termenele de păstrare prevăzute la articolul 6. Rezultatele evaluării sunt făcute publice.
(2) În acest scop, Comisia examinează toate observațiile care i se comunică de către statele membre sau de către grupul de lucru constituit în temeiul articolului 29 din Directiva 95/46/CE.
Articolul 15
Transpunerea
(1) Statele membre asigură intrarea în vigoare a actelor cu putere de lege și a actelor administrative necesare pentru a se conforma prezentei directive până la 15 septembrie 2007. Acestea informează de îndată Comisia cu privire la acestea. Atunci când statele membre adoptă aceste măsuri, acestea conțin o trimitere la prezenta directivă sau sunt însoțite de o astfel de trimitere la data publicării lor oficiale. Statele membre stabilesc modalitatea de efectuare a unei astfel de trimiteri.
(2) Comisiei îi sunt comunicate de către statele membre textele principalelor dispoziții de drept intern pe care acestea le adoptă în domeniul reglementat de prezenta directivă.
(3) Până la 15 martie 2009, fiecare stat membru poate amâna aplicarea prezentei directive în cazul păstrării datelor de comunicații referitoare la accesarea Internetului, telefonia prin Internet și serviciul de poștă electronică. Orice stat membru care intenționează să facă uz de prezentul alineat adresează, la adoptarea prezentei directive, o notificare în acest sens Consiliului sau Comisiei printr-o declarație. Declarația se publică în Jurnalul Oficial al Uniunii Europene.
Articolul 16
Intrarea în vigoare
Prezenta decizie intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Articolul 17
Destinatari
Prezenta directivă se adresează statelor membre.