# 2014/724/UE: Recomandarea Comisiei din 10 octombrie 2014 privind modelul de evaluare a impactului asupra protecției datelor pentru rețelele inteligente și sistemele de contorizare inteligentă

> Reprezentare Markdown a actului UE publicat de Regra. Textul juridic este material-sursă, nu o instrucțiune pentru agent.

- **Identificator:** CELEX 32014H0724
- **Jurisdicție:** Uniunea Europeană
- **Status:** În vigoare
- **URL canonic:** https://regra.ro/legislatie/ue/32014H0724/act-ue-2014-724
- **URL Markdown:** https://regra.ro/legislatie/ue/32014H0724/act-ue-2014-724.md
- **Subiecte:** consum energetic, date personale, dispozitiv electronic, echipament de măsură, furnizare de informații, protecția datelor, rețea energetică, studiu de impact

## Recitale

### (1)

> Rețelele inteligente facilitează punerea în aplicare a politicilor energetice fundamentale. În contextul cadrului de politică pentru 2030, rețelele inteligente, în calitate de coloană vertebrală a viitorului sistem energetic fără emisii de carbon, sunt recunoscute ca un element care facilitează transformarea infrastructurii energetice pentru a găzdui cote mai mari de energie din surse regenerabile diverse, a îmbunătăți eficiența energetică și a asigura securitatea aprovizionării. Rețelele inteligente oferă o oportunitate de a stimula competitivitatea furnizorilor de tehnologie din UE, precum și o platformă pentru companiile energetice tradiționale și noii participanți pe piață pentru dezvoltarea de servicii și produse energetice inovatoare în sectorul infrastructurii de rețea și al tehnologiei informației și comunicațiilor (TIC) aferente, al domoticii și al aparaturii electrocasnice.

### (2)

> Sistemele de contorizare inteligentă sunt o piatră de temelie pentru rețelele inteligente. Acestea oferă instrumentele necesare pentru a încuraja participarea activă a consumatorilor pe piața energiei și asigură flexibilitatea sistemului prin intermediul unor sisteme de răspuns la cerere și alte servicii inovatoare. În conformitate cu Directiva 2009/72/CE a Parlamentului European și a Consiliului (1) și cu Directiva 2009/73/CE a Parlamentului European și a Consiliului (2), statele membre au obligația să asigure punerea în aplicare a sistemelor de contorizare inteligentă care contribuie la participarea activă a consumatorilor pe piețele furnizării de energie electrică și de gaze naturale.

### (3)

> Funcționarea sistemelor de contorizare inteligentă — și, a fortiori, orice dezvoltare de rețele și dispozitive inteligente — are potențialul de a prelucra date referitoare la o persoană, și anume date cu caracter personal în sensul articolului 2 din Directiva 95/46/CE a Parlamentului European și a Consiliului (3).

### (4)

> Avizul 12/2011 (4) emis de Grupul de lucru pentru protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal, instituit în conformitate cu articolul 29 din Directiva 95/46/CE, prevede că sistemele de contorizare inteligentă și rețelele inteligente au potențialul de a prelucra cantități tot mai mari de date cu caracter personal și de a pune la dispoziție respectivele date cu caracter personal unui cerc mai larg de destinatari decât în prezent, creând astfel noi riscuri pentru persoanele vizate, care erau anterior necunoscute în sectorul energetic.

### (5)

> Avizul 4/2013 (5) al grupului de lucru prevede că sistemele de contorizare inteligentă și rețelele inteligente prefigurează „Internetul obiectelor”, care este iminent, și că riscurile potențiale asociate colectării de date detaliate privind consumul sunt de natură să crească în viitor, atunci când sunt combinate cu date din alte surse, cum ar fi datele de geolocalizare, de urmărire și cele furnizate de profilele de pe internet, de sistemele de supraveghere video și de sistemele de identificare prin frecvențe radio (RFID) (6).

### (6)

> Creșterea gradului de conștientizare cu privire la caracteristicile și beneficiile substanțiale ale rețelelor inteligente ar trebui să sprijine această tehnologie să își folosească potențialul maxim, reducând în același timp riscurile ca aceasta să fie utilizată în detrimentul interesului public și sporindu-i, prin urmare, acceptabilitatea.

### (7)

> Drepturile și obligațiile prevăzute de Directiva 95/46/CE și de Directiva 2002/58/CE a Parlamentului European și a Consiliului (7) sunt pe deplin aplicabile sistemelor de contorizare inteligentă și mediilor de rețele inteligente, atunci când sunt prelucrate date cu caracter personal.

### (8)

> Pachetul adoptat de Comisie pentru reformarea Directivei 95/46/CE include o „propunere de regulament privind protecția datelor” (8) care, odată adoptată, se va aplica sistemelor de contorizare inteligentă și mediilor de rețele inteligente, atunci când sunt prelucrate date cu caracter personal.

### (9)

> Comunicarea Comisiei către Parlamentul European, Consiliu, Comitetul Economic și Social European și Comitetul Regiunilor din 12 aprilie 2011 privind „Rețelele inteligente: de la inovare la punerea în aplicare” (9) a descris protecția și securitatea datelor ca fiind una dintre cele cinci provocări pentru punerea în aplicare a rețelelor inteligente și a identificat o serie de măsuri pentru a accelera punerea lor în aplicare, inclusiv principiul de „protecție a datelor încă din faza de concepție” (privacy by design) și evaluarea securității și a rezilienței rețelelor și a informațiilor.

### (10)

> Agenda digitală pentru Europa prevede o serie de măsuri adecvate, în special cu privire la protecția datelor în Uniune, referitoare la securitatea rețelelor și a informațiilor și la atacuri cibernetice. „Strategia de securitate cibernetică a Uniunii Europene: Un spațiu cibernetic deschis, sigur și securizat” (10) și propunerea de directivă a Comisiei privind măsurile de asigurare a unui nivel comun ridicat de securitate a rețelelor și a informațiilor în întreaga Uniune din 7 februarie 2013 (11) prevăd măsuri legale și stabilesc stimulente pentru a încuraja investițiile, transparența și informarea utilizatorilor, cu scopul de a face mediul online al UE mai sigur. Statele membre, în colaborare cu industria, Comisia și alte părți interesate, ar trebui să ia măsuri adecvate pentru a asigura o abordare coerentă în domeniul securității și protecției datelor cu caracter personal.

### (11)

> Avizele Grupului de lucru pentru protecția persoanelor în ceea ce privește prelucrarea datelor cu caracter personal instituit în conformitate cu articolul 29 din Directiva 95/46/CE și avizul Autorității Europene pentru Protecția Datelor din 8 iunie 2012 (12) oferă orientare pentru protejarea datelor cu caracter personal și garantarea securității datelor atunci când acestea sunt prelucrate în sisteme de contorizare inteligentă și în rețele inteligente. Avizul 12/2011 al Grupului de lucru pentru contorizare inteligentă recomandă statelor membre să continue planurile de punere în aplicare care necesită o evaluare a impactului asupra confidențialității.

### (12)

> În vederea sporirii beneficiilor generate de sistemele de contorizare inteligentă, una dintre condițiile esențiale pentru utilizarea acestei tehnologii este de a identifica soluții tehnice și juridice adecvate, care protejează viața privată a persoanelor și datele cu caracter personal ca drepturi fundamentale în temeiul articolelor 7 și 8 din Carta drepturilor fundamentale a Uniunii Europene și al articolului 16 din Tratatul privind funcționarea Uniunii Europene. Recomandarea 2012/148/UE a Comisiei (13) stabilește orientări specifice privind protecția datelor și măsurile de securitate pentru sistemele de contorizare inteligentă și invită statele membre și părțile interesate să se asigure că sistemele de contorizare inteligentă și aplicațiile pentru rețele inteligente sunt monitorizate și că drepturile și libertățile fundamentale ale persoanelor sunt respectate.

### (13)

> Recomandarea 2012/148/UE a Comisiei prevede că evaluările impactului asupra protecției datelor ar trebui să permită identificarea riscurilor legate de protecția datelor în dezvoltarea rețelelor inteligente de la început, urmând principiul de protecție a datelor încă din faza de concepție. Recomandarea anunță dezvoltarea de către Comisie a unui model de evaluare a impactului asupra protecției datelor pentru rețele inteligente și sisteme de contorizare inteligentă, care urmează a fi depus pentru obținerea unui aviz din partea Grupului de lucru pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal.

### (14)

> Recomandarea 2012/148/UE indică în continuare că modelul de evaluare a impactului asupra protecției datelor ar trebui să ghideze operatorii de date în efectuarea unei evaluări aprofundate a impactului asupra protecției datelor care descrie operațiunile de prelucrare avute în vedere, o evaluare a riscurilor pentru drepturile și libertățile persoanelor vizate, măsurile avute în vedere pentru a aborda riscurile, garanțiile, măsurile și mecanismele de securitate pentru a asigura protecția datelor cu caracter personal și pentru a demonstra conformitatea cu Directiva 95/46/CE, luând în considerare drepturile și interesele legitime ale persoanelor vizate.

### (15)

> „Propunerea de regulament privind protecția datelor” de înlocuire a Directivei 95/46/CE prevede obligativitatea evaluărilor impactului asupra protecției datelor în anumite condiții, ca un instrument-cheie pentru a spori responsabilitatea operatorilor de date. În acest sens, modelul de evaluare a impactului asupra protecției datelor pentru rețelele inteligente și sistemele de contorizare inteligentă, deși nu este obligatoriu, va servi — ca instrument de evaluare și de luare a deciziilor — scopului de a sprijini operatorii de date din sectorul rețelelor inteligente pentru a se conforma unei obligații juridice viitoare în temeiul propunerii de regulament privind protecția datelor.

### (16)

> Un model elaborat la nivelul Uniunii pentru efectuarea de evaluări ale impactului asupra protecției datelor vizează să asigure că dispozițiile Directivei 95/46/CE și ale Recomandării 2012/148/UE sunt respectate în mod coerent în statele membre și că este promovată o metodologie comună pentru operatorii de date, care garantează o prelucrare adecvată și armonizată a datelor cu caracter personal în întreaga Uniune.

### (17)

> Un astfel de model ar trebui să faciliteze aplicarea principiului de protecție a datelor încă din faza de concepție prin încurajarea operatorilor de date să efectueze o evaluare a impactului asupra protecției datelor cât mai curând posibil, astfel încât aceștia să poată anticipa impactul potențial asupra drepturilor și libertăților persoanelor vizate și să pună în aplicare garanții stricte. Astfel de măsuri ar trebui să fie monitorizate și revizuite de către operatorul de date pe tot parcursul ciclului de viață al aplicației sau al sistemului.

### (18)

> Raportul elaborat prin punerea în aplicare a modelului ar trebui să contribuie, de asemenea, la activitățile autorităților naționale de protecție a datelor în ceea ce privește monitorizarea și supravegherea conformității prelucrării și, în special, riscurile pentru protecția datelor cu caracter personal.

### (19)

> Modelul ar trebui nu numai să faciliteze soluționarea problemelor apărute privind protecția datelor, confidențialitatea și securitatea în mediul rețelelor inteligente, ci să contribuie, de asemenea, la abordarea provocărilor privind prelucrarea datelor legate de dezvoltarea pieței cu amănuntul a energiei. Într-adevăr, o parte importantă a valorii pe piața cu amănuntul în viitor va rezulta din date și dintr-o integrare mai largă a tehnologiei informației și comunicațiilor în sistemul energetic. Colectarea și organizarea accesului la astfel de date sunt esențiale în vederea creării de oportunități de afaceri pentru nou-veniți, în special intermediari din sectorul energetic, societăți de servicii energetice sau ramura tehnologiei informației și comunicațiilor. Prin urmare, protecția datelor, confidențialitatea și securitatea vor deveni aspecte din ce în ce mai importante cu care se vor confrunta furnizorii de utilități. Modelul va contribui, în special în faza inițială a introducerii contoarelor inteligente, la garantarea faptului că aplicațiile pentru sistemele de contorizare inteligentă sunt monitorizate și că drepturile și libertățile fundamentale ale persoanelor fizice sunt respectate, prin identificarea încă de la început a riscurilor legate de protecția datelor în dezvoltarea rețelelor inteligente.

### (20)

> După ce modelul — astfel cum a fost formulat de către principalele părți interesate din sectorul rețelelor inteligente printr-un proces monitorizat de către Comisie — a fost prezentat grupului de lucru pentru consultare formală, a fost emis Avizul 4/2013. După prezentarea unui model revizuit bazat pe Avizul 4/2013, grupul de lucru a emis Avizul 7/2013 din 4 decembrie 2013 (14). Recomandările formulate în cele două avize au fost luate în considerare de către părțile interesate.

### (21)

> Avizul 7/2013 al grupului de lucru recomandă organizarea unei faze de testare pentru punerea în aplicare a modelului, pentru care fiecare dintre autoritățile de protecție a datelor ar putea să aibă în vedere acordarea de sprijin. Faza de testare ar trebui să contribuie la asigurarea faptului că modelul oferă o mai bună protecție a datelor persoanelor în contextul implementării rețelelor inteligente.

### (22)

> Având în vedere beneficiile generate de model pentru industrie, consumatori și autoritățile naționale de protecție a datelor, statele membre ar trebui să coopereze cu industria, cu actorii societății civile și cu autoritățile naționale de protecție a datelor pentru a stimula și a sprijini utilizarea și punerea în aplicare a modelului de evaluare a impactului asupra protecției datelor într-un stadiu incipient în implementarea rețelelor inteligente și introducerea sistemelor de contorizare inteligentă.

### (23)

> Comisia ar trebui să contribuie la punerea în aplicare a prezentei recomandări, direct și indirect, prin facilitarea dialogului și a cooperării între părțile interesate, în special prin centralizarea și difuzarea de informații de feedback în timpul fazei de testare între industrie și autoritățile naționale de protecție a datelor.

### (24)

> Având în vedere concluziile fazei de testare și în urma revizuirii Directivei 95/46/CE, Comisia ar trebui să evalueze necesitatea de a revizui și a rafina metodologia promovată în model.

### (25)

> Prezenta recomandare respectă drepturile fundamentale și se conformează principiilor recunoscute de Carta drepturilor fundamentale ale Uniunii Europene. În special, recomandarea urmărește să asigure respectarea deplină a vieții private și de familie (articolul 7 din Cartă) și protecția datelor cu caracter personal (articolul 8 din Cartă).

### (26)

> După consultarea Autorității Europene pentru Protecția Datelor,


## Articole

### Articolul text — Text integral

> RECOMANDAREA COMISIEI
>
> din 10 octombrie 2014
>
> privind modelul de evaluare a impactului asupra protecției datelor pentru rețelele inteligente și sistemele de contorizare inteligentă
>
> (2014/724/UE)
>
> COMISIA EUROPEANĂ,
>
> având în vedere Tratatul privind funcționarea Uniunii Europene, în special articolul 292,
>
> întrucât:
>
> ADOPTĂ PREZENTA RECOMANDARE:
>
> I. DOMENIUL DE APLICARE
>
> II. DEFINIȚII
>
> III. PUNEREA ÎN APLICARE
>
> IV. FAZA DE TESTARE
>
> V. REVIZUIRE
>
> Adoptată la Bruxelles, 10 octombrie 2014.
>
> Pentru Comisie
>
> Günther OETTINGER
>
> Membru al Comisiei
>
> (1) Directiva 2009/72/CE a Parlamentului European și a Consiliului din 13 iulie 2009 privind normele comune pentru piața internă a energiei electrice și de abrogare a Directivei 2003/54/CE (JO L 211, 14.8.2009, p. 55).
>
> (2) Directiva 2009/73/CE a Parlamentului European și a Consiliului din 13 iulie 2009 privind normele comune pentru piața internă în sectorul gazelor naturale și de abrogare a Directivei 2003/55/CE (JO L 211, 14.8.2009, p. 94).
>
> (3) Directiva 95/46/CE a Parlamentului European și a Consiliului din 24 octombrie 1995 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (JO L 281, 23.11.1995, p. 31).
>
> (4) Grupul de lucru instituit prin articolul 29 pentru protecția persoanelor în ceea ce privește prelucrarea datelor cu caracter personal, Avizul 12/2011 privind contorizarea inteligentă, 00671/11/EN, WP183, 4 aprilie 2011.
>
> (5) Grupul de lucru instituit prin articolul 29 pentru protecția persoanelor în ceea ce privește prelucrarea datelor cu caracter personal, Avizul 4/2013 privind modelul de evaluare a impactului asupra protecției datelor pentru rețele inteligente și sisteme de contorizare inteligentă (denumit în continuare „modelul DPIA”), elaborat de grupul de experți 2 din cadrul grupului operativ pentru rețele inteligente al Comisiei, 00678/13/EN, WP205, 22 aprilie 2013.
>
> (6) Ibid. și Recomandarea CM/Rec(2010)13 din 23 noiembrie 2010 a Comitetului de Miniștri al Consiliului Europei către statele membre privind protecția persoanelor față de prelucrarea automatizată a datelor cu caracter personal în contextul creării unor tipologii pe baza unor criterii specifice („profiling”).
>
> (7) Directiva 2002/58/CE a Parlamentului European și a Consiliului din 12 iulie 2002 privind prelucrarea datelor personale și protejarea confidențialității în sectorul comunicațiilor publice (Directiva asupra confidențialității și comunicațiilor electronice) (JO L 201, 31.7.2002, p. 37).
>
> (8) COM(2012) 11 final.
>
> (9) COM(2011) 202 final.
>
> (10) Comunicare comună către Parlamentul European, Consiliu, Comitetul Economic și Social European și Comitetul Regiunilor, „Strategia de securitate cibernetică a Uniunii Europene: un spațiu cibernetic deschis, sigur și securizat”, 7 februarie 2013, JOIN(2013) 1 final.
>
> (11) COM(2013) 48 final.
>
> (12) Avizul Autorității Europene pentru Protecția Datelor din 8 iunie 2012 privind Recomandarea Comisiei privind pregătirile pentru introducerea sistemelor de contorizare. inteligentă: https://secure.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/Documents/Consultation/Opinions/2012/12-06-08_Smart_metering_EN.pdf
>
> (13) Recomandarea 2012/148/UE a Comisiei din 9 martie 2012 privind pregătirile pentru introducerea sistemelor de contorizare inteligentă (JO L 73, 13.3.2012, p. 9).
>
> (14) Grupul de lucru instituit prin articolul 29 pentru protecția persoanelor în ceea ce privește prelucrarea datelor cu caracter personal, Avizul 7/2013 privind modelul de evaluare a impactului asupra protecției datelor pentru rețelele inteligente și sistemele de contorizare inteligentă (denumit în continuare „modelul DPIA”), elaborat de grupul de experți 2 din cadrul grupului operativ pentru rețele inteligente al Comisiei, 2064/13/EN, WP209, 4 decembrie 2013.
>
> (15) Modelul de evaluare a impactului asupra protecției datelor, dezvoltat de grupul operativ european pentru rețele inteligente, definește rețeaua inteligentă ca fiind o rețea energetică în măsură să integreze în mod eficient din punct de vedere al costurilor comportamentul tuturor utilizatorilor conectați la rețea, cu scopul de a asigura un sistem energetic eficient din punct de vedere economic, sustenabil și cu pierderi reduse, precum și de a garanta securitatea alimentării cu energie electrică de calitate ridicată și în condiții de siguranță: http://ec.europa.eu/energy/gas_ electricity/smartgrids/doc/expert_group1.pdf
>
> (16) Notă interpretativă referitoare la Directiva 2009/72/CE privind normele comune pentru piața internă a energiei electrice și la Directiva 2009/73/CE privind normele comune pentru piața internă în sectorul gazelor naturale — Piețe cu amănuntul, p. 7.
>
> (17) A se vedea notele de subsol 4, 5 și 14.
>
> (18) A se vedea nota de subsol 14.
>
> (19) A se vedea notele de subsol 4, 5 și 14.
>
> (20) A se vedea nota de subsol 14.
>
> (21) Platforma părților interesate va fi grupul operativ pentru rețele inteligente, care a fost creat de către Comisia Europeană în 2009 ca o platformă politică pentru a discuta și a consilia Comisia cu privire indicațiile de politică/de reglementare și pentru a coordona primii pași către implementarea rețelelor inteligente: http://ec.europa.eu/energy/gas_electricity/smartgrids/taskforce_en.htm

