ePrivacy a komunikace M2M JUDr. Eva Fialová, LL.M., Ph.D. Elektronické komunikace a soukromí v novém ePrivacy nařízení 6. ledna 2019
Předmět ochrany nařízení ePrivacy Základní práva a svobody fyzických a právnických osob (!) při poskytování a využívání služeb elektronických komunikací. Ochrana práva na respektování soukromého života a komunikace. Ochrana fyzických osob v souvislosti se zpracováním osobních údajů.
Služba elektronických komunikací Evropský kodex pro elektronické komunikace: Služba elektronických komunikací: služba obvykle poskytovaná za úplatu prostřednictvím sítí elektronických komunikací zahrnuje mimo jiné služby spočívající zcela nebo převážně v přenosu signálů, například přenosové služby používané pro poskytování služby komunikace mezi stroji. Komunikace mezi stroji: služba, které zahrnuje automatizovaný přenos dat a informací mezi zařízeními nebo aplikacemi založenými na softwaru s omezenou lidskou interakcí nebo zcela automatizovanými (IoT, autonomní vozidla).
M2M a ochrana soukromí a důvěrnosti Recitál 12 návrhu ePR: Ochrana soukromí a důvěrnost komunikace by se měla vztahovat i na M2M. Změny ve výborech: Omezit na M2M, pokud se tato komunikace týká uživatelů, tzn. FO a PO. Vyloučit M2M, která nemá dopad na soukromí nebo na důvěrnost komunikace (např. switche). Omezit důvěrnost na M2M, která je službou elektronických komunikací.
Povolené zpracování dat Data elektronických komunikací Přenos komunikace Bezpečnost dat Metadata Kvalita služby Vyúčtování a zabránění podvodům Souhlas se zpracováním pro konkrétní účel, včetně služeb, pokud nelze zpracovávat anonymně Obsah Souhlas s poskytováním konkrétní služby Souhlas všech uživatelů se zpracováním pro konkrétní účel, pokud nelze zpracovávat anonymně
Kritické body Příliš široké nebo naopak úzké vymezení M2M komunikace M2M jako taková, nebo komunikace M2M ve vztahu k uživateli, nebo existence dopadu na soukromí a důvěrnost komunikace zvláště ve spojení s jinými daty. Zvláště ve spojení s jinými daty může být komunikace M2M vztažena k uživateli, ohrozit soukromí (autonomní vozidla), přestože na začátku zpracování toto poskytovatel služby nepředpokládal.
Kritické body Zákonný důvod zpracování podle ePR Jaká je povaha dat komunikace M2M? Obsah nebo metadata? Při neexistenci jiného důvodu zpracování podle ePR – souhlas (odkaz na GDPR) Jakým způsobem má být souhlas udělen? Jak bude udělovat souhlas PO? Jakým způsobem poskytnout informace o zpracování podle GDPR?
Kritické body Data Protection by Design and by Default Vztahuje se zásada data protection by design a data protection by default podle čl. 25 GDPR i na komunikaci M2M? Ve vztahu k PO zajištění důvěrnosti při komunikaci M2M – ochrana know-how, obchodního tajemností a dalších důvěrných informací by design Výjimka pro vědu a výzkum Chybí výjimka pro vědu a výzkum, např. pro vývoj aplikací s algoritmy na bázi strojového učení Platí výjimky GDPR pro VaV? Pokud ano, pouze pro FO
Děkuji za pozornost!