чл. 3 Регламент (ЕС) 2021/1232

Нормативен текст

Член 3

Приложно поле на дерогацията

1. Член 5, параграф 1 и член 6, параграф 1 от Директива 2002/58/ЕО, не се прилагат за поверителността на съобщенията, при което доставчиците обработват лични и други данни във връзка с предоставянето на междуличностни съобщителни услуги без номерà, при условие че:

а) обработването е:

i) строго необходимо за използването на специална технология единствено с цел откриване и премахване на онлайн материали, съдържащи сексуално насилие над деца, и докладването им на правоприлагащите органи и на организациите, действащи в обществен интерес срещу сексуалното насилие над деца, както и за откриването на установяване на контакт с деца и докладването му на правоприлагащите органи или на организациите, действащи в обществен интерес срещу сексуалното насилие над деца;

ii) пропорционално и ограниченo до технологии, които са използвани от доставчиците за целта, посочена в точка i);

iii)

ограничено до данните за съдържанието и свързаните данни за трафика, които са строго необходими за целта, посочена в точка i);

iv) ограничено до това, което е строго необходимо за целта, посочена в точка i);

б) технологиите, използвани за целта, посочена в буква а), точка i) от настоящия параграф, са в съответствие с актуалното технологично равнище в сектора, и водят до най-ниска степен на вмешателство в неприкосновеността на личния живот, включително по отношение на принципа на защита на данните на етапа на проектирането и по подразбиране, както е посочено в член 25 от Регламент (ЕС) 2016/679, и доколкото се използват за сканиране на текст в съобщения, те не са в състояние да изведат същността на съдържанието на съобщенията, а само да откриват модели, които сочат възможно онлайн сексуално насилие над деца;

в) по отношение на всяка специална технология, използвана за посочената в буква а), точка i) от настоящия параграф цел, са проведени предварителна оценка на въздействието върху защитата на данните съгласно член 35 от Регламент (ЕС) 2016/679 и процедура на предварителна консултация съгласно член 36 от посочения регламент;

г) по отношение на нова технология, а именно технология, използвана за целите на откриването на онлайн материали, съдържащи сексуално насилие над деца, която не е била използвана от нито един доставчик във връзка с услуги, предоставяни на потребители на междуличностни съобщителни услуги без номерà (наричани по-нататък „потребители“) в Съюза преди 2 август 2021 г., и по отношение на технология, използвана за целите на идентифицирането на възможно установяване на контакт с деца, доставчикът докладва на компетентните органи за мерките, които са предприети за доказване на спазването на писменото становище, изготвено съгласно член 36, параграф 2 от Регламент (ЕС) 2016/679 от компетентния надзорен орган, определен съгласно глава VI, раздел 1 от посочения регламент (наричан по-нататък „надзорният орган“) в хода на процедурата на предварителна консултация;

д) използваните технологии са достатъчно надеждни, доколкото ограничават във възможно най-голяма степен процента на грешки при откриването на съдържание, представляващо онлайн сексуално насилие над деца, а когато възникнат такива грешки, техните последствия се отстраняват незабавно;

е) използваните технологии за откриване на модели на възможно установяване на контакт с деца се ограничават до използването на относими ключови показатели и обективно идентифицирани рискови фактори, като възрастовата разлика и вероятното участие на дете в сканираното съобщение, без да се засяга правото на преглед от човек.

ж) доставчиците:

i) са установили вътрешни процедури за предотвратяване на злоупотреби със, неразрешен достъп до и неразрешено предаване на лични и други данни;

ii) осигуряват надзор от човек и при необходимост — човешка намеса, при обработването на лични и други данни с помощта на технологии, попадащи в обхвата на настоящия регламент;

iii)

гарантират, че на правоприлагащите органи или организациите, действащи в обществен интерес срещу сексуалното насилие над деца, не се докладва за онлайн материали, за които все още не е установено, че съдържат сексуално насилие над деца или установяване на контакт с деца, без предварително потвърждение от човек;

iv) са въвели подходящи процедури и механизми за правна защита, за да се гарантира, че потребителите могат да подават жалби до тях в разумен срок с цел да представят мнението си;

v) уведомяват потребителите ясно, видимо и разбираемо относно факта, че в съответствие с настоящия регламент са се позовавали на дерогацията от член 5, параграф 1 и член 6, параграф 1 на Директива 2002/58/ЕО относно поверителността на съобщенията на потребителите единствено за целта, посочена в буква а), точка i) от настоящия параграф, основанието за мерките, които са предприели съгласно дерогацията и последиците за поверителността на съобщенията на потребителите, включително възможността лични данни да бъдат споделяни с правоприлагащите органи и с организациите, действащи в обществен интерес срещу сексуалното насилие над деца;

vi) уведомяват потребителите за следното, когато тяхното съдържание е премахнато, техният профил е блокиран или предлаганата им услуга е спряна:

1) възможните начини за търсене на правна защита от тях;

2) възможността за подаване на жалба до компетентен надзорен орган; и

3) правото да се ползват средства за правна защита;

vii)

до 3 февруари 2022 г. и до 31 януари всяка година след това публикуват и предоставят на компетентния надзорен орган и на Комисията доклад относно обработването на лични данни съгласно настоящия регламент, включително:

1) вида и обема на обработените данни;

2) конкретното основание за обработването съгласно Регламент (ЕС) 2016/679;

3) основанието за предаването на лични данни извън Съюза съгласно глава V от Регламент (ЕС) 2016/679, когато е приложимо;

4) броя на идентифицираните случаи на онлайн сексуално насилие над деца, като се прави разграничение между онлайн материали, съдържащи сексуално насилие над деца, и установяване на контакт с деца;

5) броя на случаите, в които потребител е подал жалба до вътрешния механизъм за правна защита или до съдебен орган, и резултата от тези жалби;

6) броя и процента на грешките (фалшиви положителни) при различните използвани технологии;

7) приложените мерки за ограничаване на процента на грешка и постигнатия процент на грешка;

8) приложените политика за запазване и гаранции за защита на данните съгласно Регламент (ЕС) 2016/679;

9) имената на организациите, действащи в обществен интерес срещу сексуалното насилие над деца, с които са били споделени данни съгласно настоящия регламент;

з) когато бъде идентифицирано предполагаемо сексуално насилие над деца, данните за съдържанието и свързаните данни за трафика, които са обработени за целта, посочена в буква а), точка i),и личните данни, генерирани при подобно обработване, се съхраняват по сигурен начин единствено за целите на:

i) незабавно докладване на предполагаемото онлайн сексуално насилие над деца на компетентните правоприлагащи и съдебни органи или на организациите, действащи в обществен интерес срещу сексуалното насилие над деца;

ii) блокиране на профила или спиране или прекратяване на предоставянето на услугата на съответния потребител;

iii)

създаване на уникален, неконвертируем цифров подпис („хеш“) за данни, които надеждно са идентифицирани като онлайн материали, съдържащи сексуално насилие над деца;

iv) осигуряване на възможност на съответния потребител да потърси правна защита от доставчика или да се възползва от административно производство по обжалване или от правни средства за защита по въпроси, свързани с предполагаемото онлайн сексуално насилие над деца; или

v) даване на отговор на искания на компетентни правоприлагащи и съдебни органи в съответствие с приложимото право за предоставяне на необходимите данни с оглед на предотвратяването, разкриването, разследването или наказателното преследване на престъпления, посочени в Директива 2011/93/ЕС;

и) данните се съхраняват не повече от строго необходимото за съответната цел, посочена в буква з), и във всички случаи не повече от 12 месеца от датата на идентифициране на предполагаемото онлайн сексуално насилие над деца;

й) всички случаи на обосновано и потвърдено подозрение за онлайн сексуално насилие над деца се докладват незабавно на компетентните национални правоприлагащи органи или на организациите, действащи в обществен интерес срещу сексуалното насилие над деца.

2. До 3 април 2022 г. условието, посочено в параграф 1, буква в), не се прилага за доставчици, които:

а) са използвали специална технология преди 2 август 2021 г. за целта, посочена в параграф 1, буква а), точка i), без преди това да са провели процедура на консултация във връзка с тази технология;

б) започнат процедура на консултация преди 3 септември 2021 г.; и

в) надлежно сътрудничат на компетентния надзорен орган във връзка с процедурата на консултация, посочена в буква б).

3. До 3 април 2022 г. условието, посочено в параграф 1, буква г), не се прилага за доставчици, които:

а) са използвали технология, посочена в параграф 1, буква г), преди 2 август 2021 г., без преди това да са провели процедура на консултация във връзка с тази технология;

б) започнат процедура по параграф 1, буква г) преди 3 септември 2021 г.; и

в) надлежно сътрудничат на компетентния надзорен орган във връзка с процедурата, посочена в параграф 1, буква г).

4. Данните, включени в доклада, посочен в параграф 1, буква ж), точка vii), се предоставят в писмена форма чрез стандартен формуляр. Най-късно до 3 декември 2024 г. Комисията определя съдържанието и оформлението на този формуляр чрез актове за изпълнение. При изпълнението на това задължение Комисията може да раздели категориите данни, посочени в параграф 1, буква ж), точка vii), на подкатегории.

Актовете за изпълнение се приемат в съответствие с процедурата по консултиране, посочена в член 9а, параграф 2.



Все още няма актове в тази категория!
Филтър по разпоредби
Свързани разпоредби
Абонирайте се, за да филтрирате по свързани разпоредби.