
De EU-landen hebben een compromis bereikt over de hervorming van de ePrivacy-richtlijn, die de bescherming van de privacy via communicatienetwerken bepaalt. Vier jaar geleden is begonnen met de hervorming van de richtlijn uit 2002 in een poging de bepalingen uit te breiden tot nieuwe vormen van communicatie via internet en mobiele apps. Telecomexploitanten zeiden dat ze het onderliggende principe van vertrouwelijkheid van communicatie ondersteunen, maar willen ervoor zorgen dat ze op wat betreft wetgeving op gelijke hoogte staan met OTT-diensten.
Het akkoord werd bereikt door het Coreper, het comité van vertegenwoordigers van EU-leden in Brussel. Over een definitieve tekst voor de nieuwe verordening moet nog worden onderhandeld met het Europees Parlement voordat erover kan worden gestemd en hij ingevoerd kan worden. De EU-staten hebben dan twee jaar om de veranderingen door te voeren.
De ePrivacy-richtlijn vormt een aanvulling op de Algemene Verordening Gegevensbescherming van 2018 van de EU en is specifiek van toepassing op openbare communicatienetwerken. Naast het garanderen van de privacy van communicatie via die netwerken, zou de nieuwe verordening metagegevens beschermen die verband houden met de communicatie en machine-to-machine-gegevens voor de opkomende IoT-dienstenmarkt. Het heeft betrekking op eindgebruikers in de EU, inclusief bedrijven buiten de EU die gegevens over EU-onderwerpen verwerken.
Metadata
De telecomexploitanten hadden gelobbyd voor het recht om metadata van hun netwerken te gebruiken om nieuwe commerciële diensten aan te bieden, zoals locatieanalyse voor bedrijven op basis van geanonimiseerde telefoonsignalen op mobiele netwerken. Ze merkten op dat bedrijven zoals Google en Apple al toegang hebben tot gps-gegevens van de telefoons van gebruikers, dus het zou moeten worden toegestaan om gelijk gegevens van telecomnetwerken te gelde te maken.
Het Portugese voorzitterschap van Raad van de EU zei dat metadata kunnen worden verwerkt voor bijvoorbeeld facturering of het opsporen van fraude. Met toestemming van de gebruiker kunnen serviceproviders ook metadata gebruiken voor openbare diensten, bijvoorbeeld om de bewegingen van mensen tijdens een pandemie of noodsituatie te volgen of om de vervoersinfrastructuur te helpen plannen. Bovendien kunnen telecomexploitanten in bepaalde gevallen metagegevens gebruiken voor een ander doel dan waarvoor ze zijn verzameld, zelfs als dit niet is gebaseerd op toestemming van de gebruiker of niet is beschreven in EU- of nationale wetgeving. Deze verwerking voor een ander doel moet "verenigbaar zijn met het oorspronkelijke doel en er gelden sterke specifieke waarborgen voor", aldus de Raad.
Fabrikanten van mobiele telefoons zullen ook te maken krijgen met strengere controles op hun gebruik van persoonlijke gegevens. Aangezien zowel de mobiele hardware als de software zeer persoonlijke informatie kunnen opslaan, zoals foto's en contactlijsten, is het gebruik van verwerkings- en opslagmogelijkheden en het verzamelen van informatie van het apparaat alleen toegestaan met toestemming van de gebruiker of voor andere specifieke, transparante doeleinden die zijn beschreven in de verordening.
Het compromis werd grotendeels met open armen ontvangen door telecom-industriegroepen zoals ETNO en de GSMA. Hun belangrijkste zorg is ervoor te zorgen dat de definitieve tekst niet significant afwijkt van de vereisten van de AVG, zodat de telecomsector niet wordt benadeeld ten opzichte van andere industrieën.
Cookievermoeidheid
Het andere controversiële element van de richtlijn was de regulering van websitecookies. De EU zegt dat ze het systeem wil hervormen zodat internetgebruikers een "echte keuze" hebben of ze cookies of soortgelijke identificatiegegevens accepteren. Volgens de nieuwe regels mogen sites met een betaalmuur of vereiste cookies de toegang niet weigeren en moeten in plaats daarvan een derde alternatief bieden voor een website met gelijkwaardige inhoud en zonder verplichte cookies.
De EU wil het mensen ook gemakkelijker maken om cookies te beheren. Ze moeten toestemming kunnen geven voor het gebruik van bepaalde soorten cookies door een of meerdere providers op de witte lijst te zetten in hun browserinstellingen. De browserontwikkelaars zullen worden aangemoedigd om het gebruikers gemakkelijk te maken om de witte lijsten in te stellen en te wijzigen en om hun toestemming op elk moment in te trekken.