Legi Internet Legi Internet
Legi Internet
 


Lege privind prelucrarea datelor cu caracter personal si protectia
vietii private in sectorul comunicatiilor electronice

Numarul 506/2004

Publicata in Monitorul Oficial, Partea I nr. 1101 din 25/11/2004

Abroga legea 676/2001

 

Modificata prin Legea nr.272/2006 pentru completarea art.7 din Legea nr.506/2004 si OUG nr.13/2012 pentru modificarea si completarea Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal si protectia vietii private in sectorul comunicatiilor electronice

  ARTICOLUL 1
  DispoziÅ£ii generale

   (1) Prezenta lege stabileÅŸte condiÅ£iile specifice de garantare a dreptului la protecÅ£ia vieÅ£ii private în privinÅ£a prelucrării datelor cu caracter personal în sectorul comunicaÅ£iilor electronice.
   (2) Prevederile prezentei legi se aplică prelucrării de date cu caracter personal legate de furnizarea de servicii de comunicaÅ£ii electronice destinate publicului prin intermediul reÅ£elelor publice de comunicaÅ£ii electronice, inclusiv al reÅ£elelor publice de comunicaÅ£ii electronice care presupun dispozitive de colectare a datelor ÅŸi de identificare.
   (3) Prevederile prezentei legi se completează cu prevederile Legii nr. 677/2001 pentru protecÅ£ia persoanelor cu privire la prelucrarea datelor cu caracter personal ÅŸi libera circulaÅ£ie a acestor date.
   (4) Prezenta lege nu se aplică prelucrărilor de date cu caracter personal efectuate:
   a) în cadrul activităţilor în domeniul apărării naÅ£ionale ÅŸi securităţii naÅ£ionale, desfăşurate în limitele ÅŸi cu restricÅ£iile stabilite de lege;
   b) în cadrul activităţilor de combatere a infracÅ£iunilor ÅŸi de menÅ£inere a ordinii publice, precum ÅŸi în cadrul altor activităţi în domeniul dreptului penal, desfăşurate în limitele ÅŸi cu restricÅ£iile stabilite de lege.

   ARTICOLUL 2
  DefiniÅ£ii

   (1) ÃŽn înÅ£elesul prezentei legi, următorii termeni se definesc după cum urmează:
   a) utilizator - orice persoană fizică ce beneficiază de un serviciu de comunicaÅ£ii electronice destinat publicului, fără a avea în mod necesar calitatea de abonat al acestui serviciu;
   b) date de trafic - orice date prelucrate în scopul transmiterii unei comunicări printr-o reÅ£ea de comunicaÅ£ii electronice sau în scopul facturării contravalorii acestei operaÅ£iuni;
   c) date de localizare - orice date prelucrate într-o reÅ£ea de comunicaÅ£ii electronice sau prin intermediul unui serviciu de comunicaÅ£ii electronice, care indică poziÅ£ia geografică a echipamentului terminal al utilizatorului unui serviciu de comunicaÅ£ii electronice destinat publicului;
   d) comunicare - orice informaÅ£ie schimbată sau transmisă între un număr determinat de participanÅ£i prin intermediul unui serviciu de comunicaÅ£ii electronice destinat publicului; aceasta nu include informaÅ£ia transmisă publicului printr-o reÅ£ea de comunicaÅ£ii electronice ca parte a unui serviciu de programe audiovizuale, în măsura în care nu poate fi stabilită o legătură între informaÅ£ia în cauză ÅŸi abonatul sau utilizatorul identificabil care o primeÅŸte;
   e) Abrogată
   f) serviciu cu valoare adăugată - orice serviciu care necesită prelucrarea datelor de trafic sau a datelor de localizare, în alte scopuri decât transmiterea comunicării ori facturarea contravalorii acestei operaÅ£iuni;
   g) poÅŸtă electronică - serviciul care constă în transmiterea printr-o reÅ£ea publică de comunicaÅ£ii electronice a unor mesaje în format text, voce, sunet sau imagine, care pot fi stocate în reÅ£ea sau în echipamentul terminal al destinatarului până la recepÅ£ionarea de către destinatar.
   h) încălcare a securităţii datelor cu caracter personal încălcarea securităţii având ca rezultat distrugerea accidentală sau ilicită, pierderea, alterarea, divulgarea neautorizată ori accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate în alt mod în legătură cu furnizarea de servicii de comunicaÅ£ii electronice destinate publicului.
   (2) ÃŽn cuprinsul prezentei legi sunt, de asemenea, aplicabile definiÅ£iile prevăzute la art. 3 lit. a), b), c) ÅŸi i) din Legea nr. 677/2001, cu modificările ÅŸi completările ulterioare, la art. 1 pct. 1 ÅŸi 8 din Legea nr. 365/2002 privind comerÅ£ul electronic, republicată, ÅŸi la art. 4 alin. (1) pct. 3, 6, 8, 9, 10 ÅŸi 36 din OrdonanÅ£a de urgenţă a Guvernului nr. 111/2011 privind comunicaÅ£iile electronice.
 

   ARTICOLUL 3
  Securitatea prelucrării datelor cu caracter personal

   (1) Furnizorul unui serviciu de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a lua măsuri tehnice ÅŸi organizatorice adecvate în vederea asigurării securităţii prelucrării datelor cu caracter personal. Dacă este necesar, furnizorul serviciului de comunicaÅ£ii electronice destinate publicului va lua aceste măsuri împreună cu furnizorul reÅ£elei publice de comunicaÅ£ii electronice.
   (2) Măsurile adoptate potrivit alin. (1) trebuie să asigure un nivel de securitate proporÅ£ional cu riscul existent, având în vedere posibilităţile tehnice de ultimă oră ÅŸi costurile implementării acestor măsuri.
   (3) Fără a aduce atingere prevederilor Legii nr. 677/2001, cu modificările ÅŸi completările ulterioare, măsurile adoptate potrivit alin. (1) trebuie să respecte cel puÅ£in următoarele condiÅ£ii:
   a) să garanteze că datele cu caracter personal pot fi accesate numai de persoane autorizate, în scopurile autorizate de lege;
   b) să protejeze datele cu caracter personal stocate sau transmise împotriva distrugerii accidentale ori ilicite, împotriva pierderii sau deteriorării accidentale ÅŸi împotriva stocării, prelucrării, accesării ori divulgării ilicite;
   c) să asigure punerea în aplicare a politicii de securitate elaborate de furnizor în ceea ce priveÅŸte prelucrarea datelor cu caracter personal.
   (4) Autoritatea NaÅ£ională de Supraveghere a Prelucrării Datelor cu Caracter Personal, denumită în continuare ANSPDCP, poate audita măsurile luate de furnizori în conformitate cu alin. (1) ÅŸi poate emite recomandări cu privire la cele mai bune practici privind nivelul de securitate care trebuie atins de aceste măsuri.
   (5) ÃŽn cazul existenÅ£ei unui risc determinat de încălcarea securităţii datelor cu caracter personal, furnizorii de servicii de comunicaÅ£ii electronice destinate publicului au obligaÅ£ia de a informa abonaÅ£ii cu privire la existenÅ£a acestui risc, precum ÅŸi la posibilele consecinÅ£e ce decurg. ÃŽn cazul în care acest risc depăşeÅŸte domeniul de aplicare a măsurilor pe care le pot lua furnizorii, aceÅŸtia au obligaÅ£ia de a informa abonaÅ£ii despre remediile posibile, inclusiv prin indicarea costurilor implicate.
   (6) ÃŽn cazul unei încălcări a securităţii datelor cu caracter personal, furnizorii de servicii de comunicaÅ£ii electronice destinate publicului vor notifica ANSPDCP, fără întârziere, la respectiva încălcare.
   (7) Atunci când încălcarea securităţii datelor cu caracter personal ar putea aduce atingere datelor cu caracter personal sau vieÅ£ii private a unui abonat ori a unei alte persoane, furnizorul va notifica respectiva încălcare, fără întârziere, abonatului sau persoanei în cauză.
   (8) Notificarea prevăzută la alin. (7) nu este necesară dacă furnizorul a demonstrat ANSPDCP, într-un mod pe care aceasta îl consideră satisfăcător, că a aplicat măsuri tehnologice de protecÅ£ie adecvate ÅŸi că respectivele măsuri au fost aplicate datelor afectate de încălcarea securităţii. Astfel de măsuri tehnologice de protecÅ£ie trebuie să asigure faptul că datele devin neinteligibile persoanelor care nu sunt autorizate să le acceseze.
   (9) Fără a aduce atingere obligaÅ£iei furnizorului de a notifica abonaÅ£ilor ÅŸi persoanelor în cauză, în cazul în care furnizorul nu a notificat deja abonatului sau persoanei în cauză încălcarea securităţii datelor cu caracter personal, ANSPDCP poate, după analizarea posibilelor efecte negative ale încălcării, să îi solicite să facă acest lucru.
   (10) Notificarea prevăzută la alin. (7) va cuprinde cel puÅ£in o descriere a naturii încălcării securităţii datelor cu caracter personal ÅŸi punctele de contact ale furnizorului unde pot fi obÅ£inute mai multe informaÅ£ii ÅŸi va recomanda măsuri de atenuare a posibilelor efecte negative ale acestei încălcări. Notificarea prevăzută la alin. (6) va conÅ£ine ÅŸi o descriere a consecinÅ£elor încălcării securităţii datelor cu caracter personal, precum ÅŸi a măsurilor propuse sau adoptate de furnizor în vederea remedierii acestora.
   (11) Sub rezerva oricăror măsuri tehnice de punere în aplicare adoptate de Comisia Europeană, ANSPDCP poate să stabilească circumstanÅ£ele în care furnizorii sunt obligaÅ£i să notifice încălcări ale securităţii datelor cu caracter personal, formatul unei astfel de notificări ÅŸi modalităţile în care se va face notificarea.
   (12) Furnizorii au obligaÅ£ia de a păstra o evidenţă a tuturor încălcărilor securităţii datelor cu caracter personal, care trebuie să cuprindă o descriere a situaÅ£iei în care a avut loc încălcarea, a efectelor acesteia ÅŸi a măsurilor de remediere întreprinse, astfel încât ANSPDCP să poată verifica dacă au fost respectate obligaÅ£iile ce incumbă furnizorilor potrivit prezentului articol. EvidenÅ£a va include numai informaÅ£iile necesare în acest scop.
  

   ARTICOLUL 3^1
  Proceduri de accesare

    Furnizorii au obligaÅ£ia de a stabili proceduri interne pentru a răspunde solicitărilor de accesare a datelor cu caracter personal ale utilizatorilor. La cerere, aceÅŸtia oferă ANSPDCP informaÅ£ii despre procedurile respective, numărul de solicitări primite, justificarea legală invocată în solicitare ÅŸi răspunsul oferit solicitanÅ£ilor.
  

   ARTICOLUL 4
  ConfidenÅ£ialitatea comunicărilor

   (1) ConfidenÅ£ialitatea comunicărilor transmise prin intermediul reÅ£elelor publice de comunicaÅ£ii electronice ÅŸi a serviciilor de comunicaÅ£ii electronice destinate publicului, precum ÅŸi confidenÅ£ialitatea datelor de trafic aferente sunt garantate.
   (2) Ascultarea, înregistrarea, stocarea ÅŸi orice altă formă de interceptare ori supraveghere a comunicărilor ÅŸi a datelor de trafic aferente sunt interzise, cu excepÅ£ia cazurilor următoare:
   a) se realizează de utilizatorii care participă la comunicarea respectivă;
   b) utilizatorii care participă la comunicarea respectivă ÅŸi-au dat, în prealabil, consimţământul scris cu privire la efectuarea acestor operaÅ£iuni;
   c) se realizează de autorităţile competente, în condiÅ£iile legii.
   (3) Prevederile alin. (1) ÅŸi (2) nu aduc atingere posibilităţii de a efectua stocarea tehnică necesară, în scopul transmiterii comunicării, în condiÅ£iile respectării confidenÅ£ialităţii.
   (4) Prevederile alin. (1) ÅŸi (2) nu aduc atingere posibilităţii de a efectua înregistrări autorizate, în condiÅ£iile legii, ale comunicărilor ÅŸi datelor de trafic aferente, atunci când acestea se realizează în cadrul unor practici profesionale licite, în scopul de a furniza proba unui act comercial sau a unei comunicări realizate în scopuri comerciale.
   (5) Stocarea de informaÅ£ii sau obÅ£inerea accesului la informaÅ£ia stocată în echipamentul terminal al unui abonat ori utilizator este permisă numai cu îndeplinirea în mod cumulativ a următoarelor condiÅ£ii:
   a) abonatul sau utilizatorul în cauză ÅŸi-a exprimat acordul;
   b) abonatului sau utilizatorului în cauză i s-au furnizat, anterior exprimării acordului, în conformitate cu prevederile art. 12 din Legea nr. 677/2001, cu modificările ÅŸi completările ulterioare, informaÅ£ii clare ÅŸi complete care:
   (i) să fie expuse într-un limbaj uÅŸor de înÅ£eles ÅŸi să fie uÅŸor accesibile abonatului sau utilizatorului;
   (ii) să includă menÅ£iuni cu privire la scopul procesării informaÅ£iilor stocate de abonat sau utilizator ori informaÅ£iilor la care acesta are acces.
    ÃŽn cazul în care furnizorul permite unor terÅ£i stocarea sau accesul la informaÅ£ii stocate în echipamentul terminal al abonatului ori utilizatorului, informarea în concordanţă cu pct. (i) ÅŸi (ii) va include scopul general al procesării acestor informaÅ£ii de către terÅ£i ÅŸi modul în care abonatul sau utilizatorul poate folosi setările aplicaÅ£iei de navigare pe internet ori alte tehnologii similare pentru a ÅŸterge informaÅ£iile stocate sau pentru a refuza accesul terÅ£ilor la aceste informaÅ£ii.
   (5^1) Acordul prevăzut la alin. (5) lit. a) poate fi dat ÅŸi prin utilizarea setărilor aplicaÅ£iei de navigare pe internet sau a altor tehnologii similare prin intermediul cărora se poate considera că abonatul ori utilizatorul ÅŸi-a exprimat acordul.
   (6) Prevederile alin. (5) nu aduc atingere posibilităţii de a efectua stocarea sau accesul tehnic la informaÅ£ia stocată în următoarele cazuri:
   a) atunci când aceste operaÅ£iuni sunt realizate exclusiv în scopul efectuării transmisiei unei comunicări printr-o reÅ£ea de comunicaÅ£ii electronice;
   b) atunci când aceste operaÅ£iuni sunt strict necesare în vederea furnizării unui serviciu al societăţii informaÅ£ionale, solicitat în mod expres de către abonat sau utilizator.
  

   ARTICOLUL 5
  Datele de trafic

   (1) Datele de trafic referitoare la abonaÅ£i ÅŸi utilizatori, prelucrate ÅŸi stocate de către furnizorul unei reÅ£ele publice de comunicaÅ£ii electronice sau de către furnizorul unui serviciu de comunicaÅ£ii electronice destinat publicului, trebuie să fie ÅŸterse sau transformate în date anonime atunci când nu mai sunt necesare la transmiterea unei comunicări, cu excepÅ£ia situaÅ£iilor prevăzute la alin. (2), (3) ÅŸi (5).
   (2) Prelucrarea datelor de trafic efectuată în scopul facturării abonaÅ£ilor sau al stabilirii obligaÅ£iilor de plată pentru interconectare este permisă doar până la împlinirea unui termen de 3 ani de la data scadenÅ£ei obligaÅ£iei de plată corespunzătoare.
   (3) Furnizorul unui serviciu de comunicaÅ£ii electronice destinat publicului poate prelucra datele prevăzute la alin. (1), în vederea comercializării serviciilor sale sau a furnizării de servicii cu valoare adăugată, numai în măsura ÅŸi pe durata necesară comercializării, respectiv furnizării acestor servicii, ÅŸi numai cu consimţământul expres prealabil al abonatului sau utilizatorului la care se referă datele respective. Abonatul sau, după caz, utilizatorul îşi poate retrage oricând consimţământul exprimat cu privire la prelucrarea datelor de trafic.
   (4) ÃŽn cazurile prevăzute la alin. (2) ÅŸi (3), furnizorul serviciului de comunicaÅ£ii electronice destinat publicului este obligat să informeze abonatul sau utilizatorul cu privire la categoriile de date de trafic care sunt prelucrate ÅŸi la durata prelucrării acestora. ÃŽn cazul prevăzut la alin. (3), această informare trebuie să aibă loc anterior obÅ£inerii consimţământului abonatului sau utilizatorului.
   (5) Prelucrarea datelor de trafic în condiÅ£iile alin. (1)-(4) poate fi efectuată numai de către persoanele care acÅ£ionează sub autoritatea furnizorilor de reÅ£ele publice de comunicaÅ£ii electronice sau de servicii de comunicaÅ£ii electronice destinate publicului, având ca atribuÅ£ii facturarea ori gestionarea traficului, relaÅ£iile cu clienÅ£ii, detectarea fraudelor, comercializarea serviciilor de comunicaÅ£ii electronice sau furnizarea serviciilor cu valoare adăugată, ÅŸi este permisă numai în măsura în care este necesară pentru îndeplinirea acestor atribuÅ£ii.
   (6) Prevederile alin. (1)-(3) ÅŸi (5) nu aduc atingere posibilităţii autorităţilor competente de a avea acces la datele de trafic, în condiÅ£iile legii.
 
   ARTICOLUL 6
  Facturarea detaliată

   (1) AbonaÅ£ii primesc facturi nedetaliate.
   (2) Emiterea facturilor detaliate se face la cererea abonaÅ£ilor, cu respectarea dreptului la viaţă privată al utilizatorilor apelanÅ£i ÅŸi al abonaÅ£ilor apelaÅ£i.
   (3) InformaÅ£iile minime prezentate în cadrul facturilor detaliate sunt stabilite de ANRC.

   ARTICOLUL 7
  Prezentarea ÅŸi restricÅ£ionarea identităţii liniei apelante ÅŸi a liniei conectate

   (1) ÃŽn cazul în care este oferită prezentarea identităţii liniei apelante, furnizorul serviciului de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a pune la dispoziÅ£ie utilizatorului apelant pentru fiecare apel, precum ÅŸi abonatului apelant pentru fiecare linie, printr-un mijloc simplu ÅŸi gratuit, posibilitatea de a ascunde identitatea liniei apelante, indiferent de Å£ara de destinaÅ£ie a apelului.
   (1^1) ÃŽn cazul interconectării, furnizorul are obligaÅ£ia de a transmite la interfaÅ£a dintre cele două reÅ£ele identitatea liniei apelante fără a o altera, modifica sau ÅŸterge.
   (2) ÃŽn cazul în care este oferită prezentarea identităţii liniei apelante, furnizorul serviciului de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a pune la dispoziÅ£ie abonatului apelat, printr-un mijloc simplu ÅŸi, în limitele unei utilizări rezonabile, gratuit, posibilitatea de a ascunde identitatea liniei apelante pentru apelurile primite, indiferent de Å£ara de origine a acestora.
   (3) ÃŽn cazul în care este oferită prezentarea identităţii liniei apelante, când prezentarea identităţii liniei apelante se face înainte de începerea convorbirii, furnizorul serviciului de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a pune la dispoziÅ£ie abonatului apelat, printr-un mijloc simplu, posibilitatea de a respinge apelurile primite pentru care identitatea liniei apelante a fost ascunsă de utilizatorul sau abonatul apelant, indiferent de Å£ara de origine a apelurilor.
   (4) ÃŽn cazul în care este oferită prezentarea identităţii liniei conectate, furnizorul serviciului de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a pune la dispoziÅ£ie abonatului apelat, printr-un mijloc simplu ÅŸi gratuit, posibilitatea de a ascunde identitatea liniei conectate faţă de utilizatorul apelant, indiferent de Å£ara de origine a apelurilor.
   (5) ÃŽn cazul în care este oferită prezentarea identităţii liniei apelante sau a liniei conectate, furnizorii de servicii de comunicaÅ£ii electronice destinate publicului au obligaÅ£ia de a informa publicul în acest sens, inclusiv cu privire la disponibilitatea mijloacelor de ascundere a identităţii sau de respingere a apelurilor prevăzute la alin. (1)-(4).
   (6) Abrogat

   ARTICOLUL 8
  Datele de localizare, altele decât datele de trafic

   (1) Prelucrarea datelor de localizare, altele decât datele de trafic, referitoare la utilizatorii sau abonaÅ£ii reÅ£elelor publice de comunicaÅ£ii electronice sau ai serviciilor de comunicaÅ£ii electronice destinate publicului, atunci când este posibilă, este permisă numai în unul dintre următoarele cazuri:
   a) datele în cauză sunt transformate în date anonime;
   b) cu consimţământul expres prealabil al utilizatorului sau abonatului la care se referă datele respective, în măsura ÅŸi pentru durata necesare furnizării unui serviciu cu valoare adăugată;
   c) atunci când serviciul cu valoare adăugată cu funcÅ£ie de localizare are ca scop transmiterea unidirecÅ£ională ÅŸi nediferenÅ£iată a unor informaÅ£ii către utilizatori.
   (2) Furnizorul serviciului de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a pune la dispoziÅ£ie utilizatorului sau abonatului, anterior obÅ£inerii consimţământului acestuia, în conformitate cu prevederile alin. (1) lit. b), informaÅ£ii referitoare la:
   a) tipul de date de localizare, altele decât datele de trafic, care vor fi prelucrate;
   b) scopurile ÅŸi durata prelucrării acestor date;
   c) eventuala transmitere a datelor către un terÅ£, în scopul furnizării serviciului cu valoare adăugată.
   (3) Utilizatorii sau abonaÅ£ii care îşi dau consimţământul în vederea prelucrării datelor în conformitate cu prevederile alin. (1) lit. b) au dreptul de a-ÅŸi retrage oricând consimţământul exprimat cu privire la prelucrarea datelor sau de a refuza temporar prelucrarea datelor în cauză pentru fiecare conectare la reÅ£ea sau pentru fiecare transmitere a unei comunicări. Furnizorul serviciului de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a pune la dispoziÅ£ie utilizatorilor sau abonaÅ£ilor un procedeu simplu ÅŸi gratuit pentru exercitarea acestor drepturi.
   (4) Prelucrarea datelor de localizare, altele decât datele de trafic, în condiÅ£iile alin. (1)-(3), poate fi efectuată numai de către persoanele care acÅ£ionează sub autoritatea furnizorului reÅ£elei publice de comunicaÅ£ii electronice sau al serviciului de comunicaÅ£ii electronice destinat publicului ori a terÅ£ului furnizor de servicii cu valoare adăugată ÅŸi trebuie să se limiteze numai la ceea ce este necesar pentru furnizarea serviciului cu valoare adăugată.

   ARTICOLUL 9
  ExcepÅ£ii

   (1) Furnizorul unei reÅ£ele publice de comunicaÅ£ii electronice sau al unui serviciu de comunicaÅ£ii electronice destinat publicului poate deroga de la prevederile art. 7 referitoare la oferirea posibilităţii de ascundere a identităţii liniei apelante, astfel:
   a) temporar, în urma cererii unui abonat privind depistarea sursei unor apeluri abuzive; în acest caz datele care permit identificarea abonatului apelant vor fi păstrate ÅŸi puse la dispoziÅ£ie de către furnizorul reÅ£elei publice de comunicaÅ£ii electronice sau al serviciului de comunicaÅ£ii electronice destinat publicului, în condiÅ£iile legii;
   b) pentru fiecare linie, în vederea soluÅ£ionării de către serviciile specializate de intervenÅ£ie recunoscute în condiÅ£iile legii, precum poliÅ£ie, pompieri sau ambulanţă, a situaÅ£iilor ce le sunt semnalate prin apeluri de urgenţă.
   (2) ÃŽn cazul prevăzut la alin. (1) lit. b), furnizorul unei reÅ£ele publice de comunicaÅ£ii electronice sau al unui serviciu de comunicaÅ£ii electronice destinat publicului poate deroga ÅŸi de la prevederile art. 8, referitoare la obÅ£inerea consimţământului abonatului sau utilizatorului cu privire la prelucrarea datelor de localizare.
   (3) Derogările prevăzute la alin. (1) ÅŸi (2) sunt permise în condiÅ£iile stabilite de Avocatul Poporului, cu consultarea ANRC.
   (4) Abrogat

   ARTICOLUL 10
  RedirecÅ£ionarea automată a apelului

   (1) Furnizorul reÅ£elei publice de comunicaÅ£ii electronice sau, după caz, al serviciului de comunicaÅ£ii electronice destinat publicului are obligaÅ£ia de a pune la dispoziÅ£ie fiecărui abonat un mijloc simplu ÅŸi gratuit de a bloca redirecÅ£ionarea automată de către un terÅ£ a apelurilor către echipamentul terminal al abonatului respectiv.
   (2) Abrogat

   ARTICOLUL 11
  Registrele abonaÅ£ilor

   (1) AbonaÅ£ii serviciilor de comunicaÅ£ii electronice destinate publicului au dreptul, cu respectarea prevederilor Legii nr. 677/2001, cu modificările ÅŸi completările ulterioare, de a le fi incluse datele cu caracter personal în toate registrele publice ale abonaÅ£ilor, în formă scrisă sau electronică.
   (2) Persoanele care pun la dispoziÅ£ia publicului registre ale abonaÅ£ilor în formă scrisă sau electronică ori care furnizează servicii de informaÅ£ii privind abonaÅ£ii au obligaÅ£ia de a informa abonaÅ£ii cu privire la scopul întocmirii acestor registre în care pot fi incluse datele lor cu caracter personal, precum ÅŸi cu privire la orice posibilităţi ulterioare de utilizare a acestor date, bazate pe funcÅ£ii de căutare integrate registrelor în formă electronică. Informarea abonaÅ£ilor este gratuită ÅŸi se realizează înainte ca aceÅŸtia să fie incluÅŸi în registrele respective.
   (3) Ulterior realizării informării prevăzute la alin. (2), furnizorii de servicii de comunicaÅ£ii electronice destinate publicului care atribuie numere de telefon abonaÅ£ilor au obligaÅ£ia de a le acorda acestora un termen de 45 de zile lucrătoare în care se pot opune includerii datelor necesare identificării lor în toate registrele prevăzute la alin. (1). La expirarea celor 45 de zile lucrătoare, în cazul în care abonaÅ£ii nu ÅŸi-au exprimat voinÅ£a în sens contrar, datele necesare identificării lor sunt incluse.
   (4) AbonaÅ£ii ale căror date cu caracter personal nu sunt disponibile furnizorilor prevăzuÅ£i la alin. (3) pot solicita, în mod gratuit, includerea în toate registrele prevăzute la alin. (1).
   (5) Fără a aduce atingere prevederilor alin. (3) ÅŸi (4), persoanele prevăzute la alin. (2), precum ÅŸi persoanele care furnizează registrele ÅŸi serviciile prevăzute la alin. (1) au obligaÅ£ia de a asigura abonaÅ£ilor, în mod gratuit ÅŸi fără întârziere, următoarele posibilităţi:
   a) de a decide dacă datele lor cu caracter personal, precum ÅŸi care dintre acestea vor fi sau nu incluse în aceste registre;
   b) de a verifica, rectifica sau elimina datele cu caracter personal incluse în aceste registre.
   (6) Registrele prevăzute la alin. (1) pot fi utilizate în alt scop, în afara simplei căutări a datelor de contact, pe baza numelui ÅŸi, dacă este necesar, a unui număr limitat de alÅ£i parametri, numai cu consimţământul expres prealabil al fiecărui abonat care figurează în aceste registre.
   (7) Prevederile prezentului articol se aplică, în mod corespunzător, ÅŸi abonaÅ£ilor persoane juridice cu privire la datele care permit identificarea acestora.
   (8) Fără a aduce atingere prevederilor alin. (1)-(7), persoanele care furnizează registrele ÅŸi serviciile prevăzute la alin. (1) au obligaÅ£ia de a pune la dispoziÅ£ia publicului informaÅ£ii clare, uÅŸor accesibile ÅŸi gratuite privind scopul întocmirii registrelor pe care le gestionează, posibilităţile de utilizare a datelor cu caracter personal pe care le deÅ£in, bazate pe funcÅ£ii de căutare integrate registrelor în formă electronică, sau exercitarea de către abonaÅ£i a drepturilor prevăzute la alin. (5).
   

   ARTICOLUL 12
  Comunicările nesolicitate

   (1) Este interzisă efectuarea de comunicări comerciale prin utilizarea unor sisteme automate de apelare ÅŸi comunicare care nu necesită intervenÅ£ia unui operator uman, prin fax ori prin poÅŸtă electronică sau prin orice altă metodă care foloseÅŸte serviciile de comunicaÅ£ii electronice destinate publicului, cu excepÅ£ia cazului în care abonatul sau utilizatorul vizat ÅŸi-a exprimat în prealabil consimţământul expres pentru a primi asemenea comunicări.
   (2) Fără a aduce atingere prevederilor alin. (1), dacă o persoană fizică sau juridică obÅ£ine în mod direct adresa de poÅŸtă electronică a unui client, cu ocazia vânzării către acesta a unui produs sau serviciu, în conformitate cu prevederile Legii nr. 677/2001, persoana fizică sau juridică în cauză poate utiliza adresa respectivă, în scopul efectuării de comunicări comerciale referitoare la produse sau servicii similare pe care acea persoană le comercializează, cu condiÅ£ia de a oferi în mod clar ÅŸi expres clienÅ£ilor posibilitatea de a se opune printr-un mijloc simplu ÅŸi gratuit unei asemenea utilizări, atât la obÅ£inerea adresei de poÅŸtă electronică, cât ÅŸi cu ocazia fiecărui mesaj, în cazul în care clientul nu s-a opus iniÅ£ial.
   (3) ÃŽn toate cazurile este interzisă efectuarea prin poÅŸta electronică de comunicări comerciale în care identitatea reală a persoanei în numele ÅŸi pe seama căreia sunt făcute este ascunsă, cu încălcarea art. 5 din Legea nr. 365/2002, republicată, sau în care nu se specifică o adresă valabilă la care destinatarul să poată transmite solicitarea sa referitoare la încetarea efectuării unor asemenea comunicări ori în care sunt încurajaÅ£i destinatarii să viziteze pagini de internet care contravin art. 5 din Legea nr. 365/2002, republicată.
     (4) Prevederile alin. (1) ÅŸi (3) se aplică în mod corespunzător ÅŸi abonaÅ£ilor persoane juridice.

   ARTICOLUL 13
  Regim sancÅ£ionator

   (1) Constituie contravenÅ£ii următoarele fapte:
   a) neîndeplinirea obligaÅ£iei prevăzute la art. 3 alin. (1), în condiÅ£iile stabilite potrivit art. 3 alin. (2)-(4);
   b) neîndeplinirea obligaÅ£iei de informare prevăzute la art. 3 alin. (5);
   c) neîndeplinirea obligaÅ£iei de informare prevăzute la art. 3 alin. (6);
   d) neîndeplinirea obligaÅ£iei de informare prevăzute la art. 3 alin. (7);
   e) nerespectarea prevederilor art. 3 alin. (10);
   f) nerespectarea măsurilor stabilite de ANSPDCP potrivit prevederilor art. 3 alin. (11);
   g) nerespectarea prevederilor art. 3 alin. (12);
   h) nerespectarea prevederilor art. 4 alin. (2) referitoare la interdicÅ£ia interceptării ÅŸi supravegherii comunicărilor ÅŸi datelor de trafic aferente;
   i) nerespectarea condiÅ£iilor prevăzute la art. 4 alin. (5);
   j) nerespectarea prevederilor art. 5 referitoare la prelucrarea datelor de trafic;
   k) nerespectarea condiÅ£iilor de emitere a facturilor, stabilite potrivit art. 6;
   l) încălcarea obligaÅ£iilor referitoare la disponibilitatea mijloacelor de ascundere a identităţii sau de respingere a apelurilor, precum ÅŸi la informarea publicului, prevăzute la art. 7;
   m) nerespectarea prevederilor art. 8 referitoare la prelucrarea datelor de localizare, altele decât datele de trafic;
   n) nerespectarea prevederilor art. 9 referitoare la condiÅ£iile în care se poate deroga de la prevederile art. 7 sau 8;
   o) încălcarea obligaÅ£iilor referitoare la posibilitatea de a bloca redirecÅ£ionarea automată a apelurilor, prevăzute la art. 10;
   p) neîndeplinirea obligaÅ£iilor referitoare la întocmirea registrelor abonaÅ£ilor, prevăzute la art. 11;
   q) nerespectarea prevederilor art. 12 referitoare la comunicările nesolicitate.
   (2) ContravenÅ£iile prevăzute la alin. (1) lit. a)-l), n), o) ÅŸi q) se sancÅ£ionează cu amendă de la 5.000 lei la 100.000 lei, iar pentru societăţile comerciale cu o cifră de afaceri de peste 5.000.000 lei, prin derogare de la dispoziÅ£iile OrdonanÅ£ei Guvernului nr. 2/2001 privind regimul juridic al contravenÅ£iilor, aprobată cu modificări ÅŸi completări prin Legea nr. 180/2002, cu modificările ÅŸi completările ulterioare, cu amendă în cuantum de până la 2% din cifra de afaceri.
   (3) ContravenÅ£ia prevăzută la alin. (1) lit. p), precum ÅŸi contravenÅ£ia prevăzută la alin. (1) lit. m), săvârÅŸite prin nerespectarea obligaÅ£iei prevăzute la art. 8 alin. (1) lit. b), se sancÅ£ionează cu amendă de la 30.000 lei la 100.000 lei, iar pentru societăţile comerciale cu o cifră de afaceri de peste 5.000.000 lei, prin derogare de la dispoziÅ£iile OrdonanÅ£ei Guvernului nr. 2/2001, aprobată cu modificări ÅŸi completări prin Legea nr. 180/2002, cu modificările ulterioare, cu amendă în cuantum de până la 2% din cifra de afaceri.
   (4) ContravenÅ£ia prevăzută la alin. (1) lit. k) se constată de personalul de control împuternicit în acest scop al Autorităţii NaÅ£ionale pentru Administrare ÅŸi Reglementare în ComunicaÅ£ii, iar sancÅ£iunea se aplică, prin rezoluÅ£ie scrisă, de către preÅŸedintele acestei instituÅ£ii.
   (5) Constatarea contravenÅ£iilor prevăzute la alin. (1) lit. a)-j) ÅŸi l)-q) ÅŸi aplicarea sancÅ£iunilor se fac de personalul împuternicit în acest scop al ANSPDCP.
   (6) ÃŽn măsura în care prin prezenta lege nu se prevede altfel, contravenÅ£iilor prevăzute la alin. (1) li se aplică prevederile OrdonanÅ£ei Guvernului nr. 2/2001, aprobată cu modificări ÅŸi completări prin Legea nr. 180/2002, cu modificările ÅŸi completările ulterioare.
   (7) ANSPDCP poate aplica amenzi cominatorii pe zi de întârziere, în cuantum de până la 5.000 lei, stabilind totodată ÅŸi data de la care acestea se calculează, pentru a determina furnizorii să se supună măsurilor luate potrivit prevederilor art. 3 alin. (9).

 
   ARTICOLUL 14
  DispoziÅ£ii tranzitorii ÅŸi finale

   (1) Prevederile art. 11 nu se aplică în cazul registrelor abonaÅ£ilor întocmite sau comercializate în formă scrisă ori în formă electronică accesibilă off-line înaintea intrării în vigoare a prezentei legi.
   (2) Pe data intrării în vigoare a prezentei legi se abrogă Legea nr. 676/2001 privind prelucrarea datelor cu caracter personal ÅŸi protecÅ£ia vieÅ£ii private în sectorul telecomunicaÅ£iilor, publicată în Monitorul Oficial al României, Partea I, nr. 800 din 14 decembrie 2001, cu modificările ulterioare.

   ARTICOLUL 15
  Transpunerea unor acte normative comunitare

    Prezenta lege transpune Directiva 2002/58/CE a Parlamentului European ÅŸi a Consiliului privind prelucrarea datelor cu caracter personal ÅŸi protecÅ£ia vieÅ£ii private în sectorul comunicaÅ£iilor electronice, publicată în Jurnalul Oficial al Comunităţilor Europene nr. L 201 din 31 iulie 2002.

    Această lege a fost adoptată de Parlamentul României, cu respectarea prevederilor art. 75 ÅŸi ale art. 76 alin. (2) din ConstituÅ£ia României, republicată.
  

 

Înapoi

     
Legi Internet Legi Internet