Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

Tillbaka till rättsakten

EU-rättsaktsregister · ePrivacy

Artikel 4►M2 Säkerhet i samband med behandlingen av uppgifter ◄

CELEX 32002L0058 · Läst 2026-08-18

Officiell text

Läst hos EU:s publikationsbyrå för det här CELEX-numret. Lydelsen står som den är publicerad, ingenting är omskrivet eller sammanfattat.

1. Leverantören av en allmänt tillgänglig elektronisk kommunikationstjänst skall vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten i sina tjänster, om nödvändigt tillsammans med leverantören av det allmänna kommunikationsnätet när det gäller nätsäkerhet. Dessa åtgärder skall säkerställa en säkerhetsnivå som är anpassad till den risk som föreligger, med beaktande av dagens tillgängliga teknik och kostnaderna för att genomföra åtgärderna.

1a. Utan att det påverkar tillämpningen av direktiv 95/46/EG ska de åtgärder som avses i punkt 1 minst

— säkerställa att endast auktoriserad personal, och endast i lagligen tillåtna syften, får tillgång till personuppgifter,

— skydda personuppgifter som lagrats eller överförts mot oavsiktlig eller olaglig förstörelse, oavsiktlig förlust eller ändring samt mot icke auktoriserad eller olaglig lagring och behandling eller icke auktoriserat eller olagligt tillträde eller offentliggörande, och

— säkerställa införandet av en säkerhetsstrategi för behandling av personuppgifter.

De behöriga nationella myndigheterna ska kunna granska de åtgärder som vidtas av leverantörer av allmänt tillgängliga elektroniska kommunikationstjänster och utfärda rekommendationer om bästa praxis beträffande den säkerhetsnivå som bör uppnås med hjälp av dessa åtgärder.

2. Om det föreligger särskilda risker för brott mot nätsäkerheten, skall leverantören av en allmänt tillgänglig elektronisk kommunikationstjänst informera abonnenterna om sådana risker och, om risken ligger utanför tillämpningsområdet för de åtgärder som tjänsteleverantören skall vidta, om hur de kan avhjälpas, inbegripet en uppgift om de sannolika kostnader som detta kan medföra.

3. Vid ett personuppgiftsbrott ska leverantören av de allmänt tillgängliga elektroniska kommunikationstjänsterna utan onödigt dröjsmål anmäla personuppgiftsbrottet till den behöriga nationella myndigheten.

Om personuppgiftsbrottet kan antas inverka menligt på en abonnents eller en enskild persons personuppgifter eller integritet ska leverantören också underrätta abonnenten eller den enskilda personen om detta brott utan onödigt dröjsmål.

Det ska inte vara ett krav att underrätta den berörda abonnenten eller enskilda personen om personuppgiftsbrottet om leverantören tillfredsställande har visat för den behöriga myndigheten att den har genomfört lämpliga tekniska skyddsåtgärder och att dessa åtgärder tillämpats på de uppgifter som berördes av säkerhetsöverträdelsen. Sådana tekniska skyddsåtgärder ska göra uppgifterna oläsbara för alla personer som inte är behöriga att få tillgång till uppgifterna.

Utan att det påverkar leverantörens skyldighet att underrätta drabbade abonnenter och enskilda personer får den behöriga nationella myndigheten, efter att ha beaktat brottets sannolika negativa effekter, kräva att leverantören meddelar abonnenten eller den enskilda personen om personuppgiftsbrottet, om så inte redan har skett.

Anmälan till abonnenten eller den enskilda personen ska minst omfatta en beskrivning av arten av personuppgiftsbrottet och de kontaktpunkter där ytterligare information kan erhållas, och den ska innehålla rekommendationer till åtgärder som mildrar eventuella negativa följder av personuppgiftsbrottet. Anmälan till den behöriga nationella myndigheten ska dessutom beskriva konsekvenserna av personuppgiftsbrottet och de åtgärder som leverantören föreslagit eller vidtagit för att avhjälpa det.

4. Med förbehåll för eventuella tekniska genomförandeåtgärder enligt punkt 5 får de behöriga nationella myndigheterna anta riktlinjer och, vid behov, utfärda anvisningar avseende de omständigheter under vilka leverantörer är skyldiga att anmäla personuppgiftsbrott, formatet för en sådan anmälan och det sätt på vilket anmälan ska göras. De ska även kunna granska huruvida leverantörerna har uppfyllt sina informationsskyldigheter i enlighet med denna punkt och ska införa lämpliga påföljder i fall av underlåtenhet.

Leverantörerna ska föra förteckningar över personuppgiftsbrott som omfattar faktauppgifterna kring brotten, deras följder och vilka motåtgärder som vidtagits; förteckningarna ska vara så utförliga att de ger de behöriga nationella myndigheterna möjlighet att kontrollera om bestämmelserna i punkt 3 efterlevts. Förteckningarna ska endast innehålla den information som behövs för detta syfte.

Artikeln fortsätter i den officiella texten.

Öppna artikeln på EUR-Lex

EU-domstolens avgöranden

2 avgöranden

  • C-597/19EU-domstolen

    Mircom International Content Management & Consulting (M.I.C.M.) Limited v Telenet BVBA

    Begäran om förhandsavgörande – Immateriella rättigheter – Upphovsrätt och närstående rättigheter – Direktiv 2001/29/EG – Artikel 3.1 och 3.2 – Begreppet tillgängliggörande för allmänheten – Nedladdning genom ett peer-to-peer-nätverk av en fil innehållande ett skyddat verk och samtidigt tillgängliggörande av delar av filen i nedladdningssyfte – Direktiv 2004/48/EG – Artikel 3.2 – Missbruk av åtgärder, förfaranden och sanktioner – Artikel 4 – Personer som har rätt att begära tillämpning av åtgärderna, förfarandena och sanktionerna – Artikel 8 – Rätt till information – Artikel 13 – Begreppet skada – Förordning (EU) 2016/679 – Artikel 6.1 första stycket f – Skydd för fysiska personer med avseende på behandling av personuppgifter – Laglig behandling av personuppgifter – Direktiv 2002/58/EG – Artikel 15.1 – Lagstiftningsåtgärder som syftar till att begränsa omfattningen av vissa rättigheter och skyldigheter – Grundläggande rättigheter – Artiklarna 7, 8, 17.2 och 47 första stycket i Europeiska unionens stadga om de grundläggande rättigheterna.

  • C-623/17EU-domstolen

    Privacy International v Secretary of State for Foreign and Commonwealth Affairs and Others

    Begäran om förhandsavgörande – Behandling av personuppgifter inom sektorn för elektronisk kommunikation – Leverantörer av elektroniska kommunikationstjänster – Generell och odifferentierad överföring av trafikuppgifter och lokaliseringsuppgifter – Skydd av nationell säkerhet – Direktiv 2002/58/EG – Tillämpningsområde – Artiklarna 1.3 och 3 – Konfidentialitet vid elektronisk kommunikation – Skydd – Artiklarna 5 och 15.1 – Stadgan om de grundläggande rättigheterna – Artiklarna 7, 8, 11 och 52.1 – Artikel 4.2 FEU.

Texten är citerad ur den officiella källan och är inte juridisk rådgivning. En nationell domstol läser den språkversion som binder i sin jurisdiktion.

Kontrollerbara förtroendesignaler

  • Sex fasta block, en källa per rad
  • Ingen mening skriven av en språkmodell
  • Motorversion och läsdatum på varje svar
  • Ingen kunddata, inga dokument, ingen rådgivning
  • Modellkort och revision publicerade enligt AI-akten

ModellkortRevision