Europa-Kommissionen har gennem længere tid arbejdet på nye regler på e-privacy-området, hvilket har udmøntet sig i et forslag til en ny e-privacy-forordning. Forordningen skal erstatte det nuværende e-privacy-direktiv, som i Danmark blandt andet er implementeret gennem den såkaldte cookie-bekendtgørelse.
E-privacy-direktivet skal beskytte privatlivets fred i forbindelse med behandling af personoplysninger inden for den elektroniske kommunikationssektor. Direktivet blev vedtaget i 2002 og revideret i 2009, og det specificerer og supplerer de generelle databeskyttelsesregler i persondatadirektivet.
Europa-Kommissionen offentliggjorde allerede i maj 2015 planer om at revidere e-privacy-direktivet for at tilpasse det til den juridiske og teknologiske udvikling. Revisionen af e-privacy-direktivet udmønter sig i en ny forordning, som skal sikre en mere ensartet regulering i hele EU. Forslaget til den nye forordning blev offentliggjort den 10. januar 2017.
Europa-Kommissionens forslag til forordningen skal supplere den nye persondataforordning. Det kommer blandt andet til udtryk ved, at kravene til samtykke i e-privacy-forordningen er baseret på de krav til samtykke, der er fastsat persondataforordningen.
Hovedelementer i Europa-Kommissionens forslag
Forslaget til den nye e-privacy-forordning indeholder blandt andet:
- Udvidet anvendelsesområde: Virksomheder med kommunikationstjenester som Facebook Messenger og Skype bliver underlagt e-privacy-reglerne. Udbydere af elektroniske kommunikationstjenester skal dermed fremadrettet følge reglerne om blandt andet kommunikationshemmelighed.
- Forenkling af regler for cookies: En bruger af elektroniske kommunikationstjenester skal fremadrettet have nem adgang til at acceptere eller afvise sporingscookies og andre identifikatorer direkte gennem browserindstillinger, hvilket harmonerer med reglerne om data protection by design i persondataforordningen. Forslaget foreskriver derudover, at placering af cookies, der forbedrer brugeroplevelsen, eller som bliver anvendt til at registrere besøgsantal, ikke kræver forudgående samtykke, hvis de pågældende cookies ikke identificerer den enkelte bruger.
- Sanktioner: Forslaget lægger op til et væsentligt skærpet bødeniveau, der svarer til bødeniveauet fastsat i persondataforordningen. Manglende overholdelse af e-privacy-forordningen kan give en bøde på op til 20 mio. EUR eller 4 procent af den globale koncernomsætning.
Næste skridt
Fremsættelsen af forslaget til den nye e-privacy-forordning er begyndelsen på den formelle lovgivningsproces. Det Europæiske Råd og Europaparlamentet vil nu gennemgå og revidere forslaget. De tre EU-institutioner og medlemsstaterne vil herefter gennem forhandlinger søge at blive enige om den endelige ordlyd af forordningen.
Europa-Kommissionen har meddelt, at det er hensigten, at e-privacy-forordningen skal vedtages inden den 25. maj 2018, hvor håndhævelsen af persondataforordningen påbegyndes.
[layerslider id="63"]
Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice
her →