Wiadomość 002
Informacja od Komisji - TRIS/(2022) 03675
dyrektywa (UE) 2015/1535
Tłumaczenie wiadomości 001
Powiadomienie: 2022/0694/F
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202203675.PL)
1. MSG 002 IND 2022 0694 F PL 14-10-2022 F NOTIF
2. F
3A. Ministères économiques et financiers
Direction générale des entreprises
SCIDE/SQUALPI - Pôle Normalisation et réglementation des produits
Bât. Sieyès -Teledoc 143
61, Bd Vincent Auriol
75703 PARIS Cedex 13
3B. Ministères économiques et financiers
Direction générale des entreprises
SEN / SDCEP - Pôle de la réglementation des communications électroniques
Bât. Necker
120 rue de Bercy
75572 Paris CEDEX 12
4. 2022/0694/F - V20T
5. Dekret Rady Stanu wdrażający ustawę nr 2022-300 z dnia 2 marca 2022 r. mającą na celu wzmocnienie kontroli rodzicielskiej nad środkami dostępu do Internetu
6. Produkty objęte niniejszym projektem dekretu są urządzeniami końcowymi wyposażonymi w systemy operacyjne i przeznaczonymi na rynek francuski.
7. -
8. Projekt dekretu podlegającego notyfikacji dotyczy stosowania ustawy z dnia 2 marca 2022 r. mającej na celu wzmocnienie kontroli rodzicielskiej nad środkami dostępu do Internetu. Ustawa ta doprowadziła do powstania obowiązków mających zastosowanie do urządzeń końcowych umożliwiających dostęp do Internetu, aby ułatwić rodzicom małoletnich użytkowników korzystanie z instrumentów kontroli rodzicielskiej.
Projekt dekretu wyjaśnia tę ustawę w kilku kwestiach.
Po pierwsze, określa cechy techniczne instrumentów kontroli rodzicielskiej wymagane do uznania je za zgodne, a których aktywacja musi być zaproponowana użytkownikowi. W celu zapewnienia minimalnej ochrony każdemu dziecku, którego rodzic chciałby aktywować instrument kontroli rodzicielskiej zainstalowany na urządzeniu końcowym, nowy art. R. 20-29-10-1 kodeksu poczty i łączności elektronicznej stanowi, że taki instrument musi przewidywać co najmniej możliwość zablokowania treści w sklepach z aplikacjami, do których dostęp jest prawnie zabroniony dla osób poniżej 18 roku życia (treści pornograficzne, treści hazardowe) oraz treści sklasyfikowanych przez wydawcę zgodnie z kategoriami wiekowymi zalecanymi przy dostępie do nich. Instrument kontroli rodzicielskiej powinien również umożliwiać blokowanie tych samych typów treści, gdy są one wstępnie zainstalowane na urządzeniu końcowym.
Równolegle z tymi wymaganymi funkcjami projekt dekretu reguluje warunki ich konfiguracji i użytkowania. W związku z tym w odniesieniu do minimalnych funkcji wymaganych przez dekret wymaga się, aby były one wdrażane lokalnie bez konieczności przekazywania danych osobowych małoletniego użytkownika na serwery i bez wymogu, aby ustanowienie kontroli rodzicielskiej wymagało utworzenia konta lub profilu użytkownika. Konfiguracja i korzystanie z funkcji nie może również prowadzić do przetwarzania danych osobowych małoletnich. W dekrecie przewidziano wyjątki w przypadku wyraźnej zgody dorosłego użytkownika na wykorzystanie danych osobowych dziecka lub w przypadku niemożliwości technicznej.
Dekret przewiduje ramy dla dodatkowych funkcji, które podmioty gospodarcze mogłyby wprowadzić na zasadzie dobrowolności: nie mogą one skutkować przetwarzaniem danych osobowych małoletnich ani gromadzeniem danych tych małoletnich użytkowników w celach komercyjnych. Przewidziano takie same wyjątki jak w przypadku funkcji wymienionych w dekrecie.
Projekt dekretu określa również sposób certyfikacji obecności instrumentów kontroli rodzicielskiej zgodnych z przepisami przez producentów, przy ewentualnym wsparciu ze strony dostawców systemów operacyjnych. Zgodność urządzeń końcowych będzie najpierw certyfikowana przez producenta, a następnie kontrolowana przez dystrybutorów, importerów i dostawców usług w celu realizacji zamówień, za pośrednictwem dokumentacji technicznej już istniejącej dla oznakowania WE.
Certyfikacja producenta zgodności urządzenia końcowego jest regulowana artykułami R. 20-29-10-2 do 5 kodeksu poczty i łączności elektronicznej. Artykuły te przewidują:
- Sporządzanie dokumentacji technicznej i deklaracji zgodności przez producenta poświadczającej zgodność każdego typu urządzenia końcowego. Producent może zażądać od dostawcy systemu operacyjnego certyfikatu poświadczającego zgodność systemu operacyjnego i urządzenia kontroli rodzicielskiej z funkcjami technicznymi określonymi w art. R. 20-29-10-1;
- Artykuł R. 20-29-10-3 zawiera szczegółowe informacje na temat minimalnej zawartości dokumentacji technicznej, która ma zostać sporządzona przez producenta przed wprowadzeniem urządzenia do obrotu;
- Artykuł R. 20-29-10-4 zawiera szczegółowe informacje na temat zawartości deklaracji zgodności, pozwalającej zaświadczyć, że urządzenie końcowe zawiera funkcje techniczne. Przewiduje on również możliwość włączenia lub nie tej deklaracji zgodności do deklaracji zgodności UE przez producenta.
- Artykuł R. 20-29-10-5 określa treść certyfikatu zgodności.
- Artykuł R. 20-13-2 kodeksu poczty i łączności elektronicznej włącza kategorię dostawcy usług realizacji zamówień do łańcucha dystrybucji i dostosowuje jego obowiązki dotyczące wprowadzania do obrotu produktów zgodnych z przepisami do obowiązków dystrybutorów i importerów wynikających z tego kodeksu.
- Artykuł R. 20-29-10-6 określa obowiązki importerów i dystrybutorów dotyczące wprowadzania do obrotu produktów zgodnych z przepisami wraz z niezbędną dokumentacją.
Projekt dekretu określa w art. R. 20-29-10-7 warunki, na jakich Krajowa Agencja Częstotliwości, krajowy organ nadzoru rynku, będzie monitorować obowiązki wynikające z ustawy i dekretu. Za późniejszą weryfikację i ewentualne kary w przypadku nieprzestrzegania obowiązków określonych w ustawie i dekrecie odpowiada Krajowa Agencja Częstotliwości, jako organ nadzoru produktów. Projekt dekretu rozszerza jej uprawnienia, tak aby mogła przeprowadzać oceny i dochodzenia, a także wycofywać z rynku produkty uznane za niezgodne.
Wreszcie dekret określa zasady, na jakich producenci muszą uczestniczyć w rozpowszechnianiu informacji o ryzyku związanym z korzystaniem z publicznych usług łączności online przez małoletnich użytkowników. Nowy art. R. 20-29-10-8 przewiduje obowiązek przekazywania informacji na temat funkcji oferowanych przez instrument kontroli rodzicielskiej i jego konfiguracji. Producenci będą również musieli przekazywać użytkownikom informacje na temat zapobiegania zagrożeniom związanym z korzystaniem z publicznych usług łączności online przez małoletnich użytkowników (praktyki uzależniające, molestowanie w Internecie, narażenie na nieodpowiednie treści), a także związanym z nadmierną ekspozycją i wczesnym narażeniem najmłodszych użytkowników na ekrany. Obowiązek udostępniania informacji dotyczy również osób wprowadzających do obrotu używane urządzenia końcowe, które po raz pierwszy zostały wprowadzone do obrotu przed wejściem w życie projektu dekretu: w przypadku tych podmiotów będzie to obowiązek udostępniania użytkownikom informacji o istniejących urządzeniach kontroli rodzicielskiej. Wszystkie te informacje mogą być udostępniane w formie wybranej przez producenta (skomputeryzowanej lub innej).
Szczegółowe przepisy dotyczące dostawców dostępu do Internetu są również zawarte w tekście powiadomienia, ale zostaną skodyfikowane na niższym poziomie regulacyjnym w kodeksie poczty i łączności elektronicznej. Przepisy te mają zastosowanie do art. 6 ustawy z dnia 21 czerwca 2004 r. o zaufaniu do gospodarki cyfrowej i mają na celu określenie minimum funkcji, które muszą być udostępniane nieodpłatnie dostawcom dostępu do Internetu: będą to funkcje pozwalające na blokowanie dostępu małoletnim do szkodliwych treści.
Konieczny będzie okres dostosowania się wszystkich podmiotów, których dotyczy ten tekst: zobowiązania wynikające z dekretu wejdą w życie dopiero po 12 miesiącach od jego publikacji.
9. Celem projektu dekretu jest zapewnienie ambitnego poziomu ochrony małoletnich za pomocą systemów kontroli rodzicielskiej oraz wpasowanie się w ramy istniejących procedur, aby nie zakłócać nadmiernie podmiotom gospodarczym łańcuchów produkcji i dystrybucji.
Jeżeli chodzi o funkcje i cechy techniczne określone w art. R. 20-29-10-1, projekt dekretu jest zgodny z ustawą z dnia 2 marca 2022 r., ponieważ zapewnia funkcje ograniczające się do blokowania treści wstępnie zainstalowanych lub pobranych, które są nieodpowiednie dla małoletnich. Dotyczy to treści, do których dostęp małoletnich jest prawnie ograniczony (treści pornograficzne, treści związane z przemocą, treści związane z nienawiścią itp.), ale także treści, które według wydawcy są nieodpowiednie dla użytkowników w określonym wieku. Funkcje te umożliwią blokowanie wszelkiego rodzaju treści, które są surowo zabronione dla osób poniżej 18. roku życia, a także doprecyzowanie wyboru treści do zablokowania zgodnie z klasyfikacjami dokonanymi przez wydawców treści. Rodzic małoletniego w wieku poniżej 13 lat będzie zatem mógł zablokować wszelkie treści dostępne do pobrania w sklepie z aplikacjami oznaczone przez wydawcę jako nieodpowiednie dla użytkowników poniżej 13 roku życia.
System ochrony danych osobowych małoletnich towarzyszący funkcjom przewidzianym w dekrecie ma na celu zagwarantowanie gromadzenia oraz ograniczonego i kontrolowanego wykorzystywania danych osobowych małoletnich. W miarę możliwości oraz o ile nie jest to technicznie niemożliwe lub zaakceptowane przez rodzica, konfiguracja urządzenia kontroli rodzicielskiej nie powinna wymagać utworzenia konta lub profilu użytkownika. Wymóg ten ma na celu ograniczenie konsolidacji baz danych klientów, zwłaszcza małoletnich, z korzyścią dla dużych graczy, a nawet platform, oraz umożliwienie rodzicom skonfigurowania kontroli rodzicielskiej bez uwierzytelniania siebie lub swoich dzieci. Przewiduje się również ograniczenie przetwarzania danych osobowych niepełnoletnich do sytuacji, w których jest to konieczne ze względów technicznych lub w przypadku zgody wyrażonej przez rodzica.
Projekt dekretu przewiduje elastyczny system ochrony danych osobowych w przypadku funkcji utworzonych dobrowolnie przez podmioty gospodarcze: ich wykorzystanie powinno prowadzić do przetwarzania danych osobowych małoletniego tylko wtedy, gdy jest to absolutnie konieczne lub gdy rodzic wyraził na to zgodę, i w żadnym wypadku nie może prowadzić do gromadzenia danych w celach komercyjnych (marketing bezpośredni, reklama ukierunkowana, profilowanie). Celem jest zapewnienie, że dodatkowe funkcje wprowadzone w urządzeniach kontroli rodzicielskiej nie będą stanowiły tylnej furtki do gromadzenia w odpowiednim czasie większej ilości danych osobowych niż jest to konieczne.
System uczestnictwa producentów urządzeń końcowych w rozpowszechnianiu informacji, o których mowa w art. R. 20-29-10-8 kodeksu poczty i łączności elektronicznej, uzupełnia techniczny aspekt kontroli rodzicielskiej, poprzez dostarczanie rodzicom niezbędnych informacji o ryzyku, jakie ponoszą ich dzieci, korzystając z metod dostępu do Internetu. Przede wszystkim celem jest dostarczenie użytkownikowi informacji niezbędnych do optymalnego wykorzystania zainstalowanego na urządzeniu końcowym rozwiązania kontroli rodzicielskiej poprzez dostarczenie instrukcji wyjaśniającej działanie i konfigurację urządzenia. Następnie należy udostępnić użytkownikowi-rodzicowi dodatkowe informacje na temat zagrożeń związanych z korzystaniem z urządzeń końcowych przez dziecko: praktyk uzależniających, nękania w Internecie, narażenia na nieodpowiednie treści oraz zagrożeń związanych z nadmierną i wczesną ekspozycją młodszych dzieci. Wszystkie te informacje pozwolą na zapewnienie pełnej ochrony małoletnich zarówno poprzez rozwiązania techniczne, jak i przede wszystkim poprzez podnoszenie świadomości wśród rodziców. Udostępnienie tych informacji może zostać zrealizowane w formie skomputeryzowanej, jeśli producent się na to zdecyduje, w celu uniknięcia zakłóceń w łańcuchach produkcyjnych na skutek zmiany opakowania lub instrukcji obsługi urządzeń końcowych.
Zgodnie z tym celem projekt dekretu przewiduje udostępnianie informacji także o regenerowanych urządzeniach końcowych, które po raz pierwszy zostały wprowadzone do obrotu przed wejściem w życie dekretu, ponieważ urządzenia regenerowane stanowią znaczną część pierwszych telefonów powierzanych małoletnim. Podmioty zajmujące się wprowadzaniem do obrotu tych odnowionych urządzeń końcowych będą musiały informować użytkowników o istnieniu urządzeń do ochrony małoletnich w Internecie.
System weryfikacji zgodności wyrobów z ustawą z dnia 5 września 2022 r. jest w dużej mierze inspirowany tradycyjnym mechanizmem nadzoru rynku przewidzianym w europejskim rozporządzeniu zwanym „Nowym podejściem”. Takie włączenie mechanizmów z ram europejskich pociąga ze sobą kilka znaczących korzyści. Po pierwsze, instrument ten pozwala na kompleksowe podejście do całego łańcucha gospodarczego, od rozwoju urządzenia końcowego do jego wprowadzenia na obrotu, oraz do jego uczestników, od producenta do dystrybutora. Ponadto zaświadczenie o wywiązaniu się z obowiązków w postaci dokumentów takich jak dokumentacja techniczna w przypadku organu nadzoru rynku oraz certyfikat zgodności w przypadku importerów, dostawców usług realizacji zamówień, dystrybutorów i przedstawicieli umożliwi każdemu zainteresowanemu podmiotowi szybkie i wiarygodne uzyskanie niezbędnych informacji. Wreszcie ta wynikająca ze wspólnotowych ram inspiracja dla przepisów krajowych umożliwi zainteresowanym podmiotom szybkie zrozumienie funkcjonowania tego systemu nadzoru rynku, a tym samym uniknięcie niepotrzebnego marnowania czasu.
Projekt dekretu przewiduje, że nadzór nad wywiązywaniem się z obowiązków przez podmioty gospodarcze powierza się Krajowej Agencji Częstotliwości, która posiada solidną wiedzę fachową w zakresie nadzoru rynku, zajmując się w szczególności nadzorem na mocy dyrektywy 2014-53 znanej jako RED. Przepisy przewidziane w przypadku wątpliwości co do zgodności produktu — ocena oraz, w stosownych przypadkach, wezwanie do usunięcia uchybienia, wycofanie i sankcja administracyjna — są stopniowe i proporcjonalne, aby zapewnić skuteczną równowagę między współpracą z odpowiednimi podmiotami gospodarczymi a przestrzeganiem przepisów.
12-miesięczny okres wdrożenia wynika z konsultacji z sektorem i ma na celu umożliwienie w razie potrzeby dostosowania umów i oprogramowania.
10. Teksty podstawowe powinny zostać przesłane w ramach poprzedniego powiadomienia: 2022/103/F
11. Nr
12. -
13. Nr
14. Nr
15. -
16. Aspekt TBT
Nie – projekt nie wpłynie znacząco na handel międzynarodowy.
Aspekt SPS
Nie – projekt nie jest środkiem sanitarnym ani fitosanitarnym.
**********
Komisja Europejska
Punkt kontaktowy Dyrektywa (UE) 2015/1535
faks: +32 229 98043
e-mail: grow-dir2015-1535-central@ec.europa.eu