Telecoms Package Diff COD 2007 0248 Council Common Position IMCO Recommandation for Second Reading/es

De La Quadrature du Net
Aller à la navigationAller à la recherche


Paquete Telecom: Evolución Propuesta de Directiva del Parlamento Europeo y del Consejo por la que se modifican la Directiva 2002/22/CE relativa al servicio universal y los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas, la Directiva 2002/58/CE relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas y el Reglamento (CE) nº 2006/2004 sobre la cooperación en materia de protección de los consumidores (COD 2007/0248)

Consejo de la Unión Europea Posición Común -> Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura − 2009-02-09 -> 2009-04-07

Directiva relativa al servicio universal y los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas (servicio universal 2002/22/CE)

Artículo 20

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 20 − Contratos Artículo 20 − Contratos
1. Los Estados miembros garantizarán que, al abonarse a servicios que faciliten la conexión a una red pública de comunicaciones o a los servicios de comunicaciones electrónicas disponibles al público, los consumidores, y otros usuarios finales que lo soliciten, tengan derecho a celebrar contratos con una empresa o empresas que proporcionen tal conexión o tales servicios. El contrato precisará, de manera clara, comprensible y fácilmente accesible, como mínimo: 1. Los Estados miembros garantizarán que, al abonarse a servicios que faciliten la conexión a una red pública de comunicaciones o a los servicios de comunicaciones electrónicas disponibles al público, los consumidores, y otros usuarios finales que lo soliciten, tengan derecho a celebrar contratos con una empresa o empresas que proporcionen tal conexión o tales servicios. El contrato precisará, de manera clara, comprensible y fácilmente accesible, como mínimo:
a) la identidad y dirección del suministrador; a) la identidad y dirección de la empresa;
b) los servicios prestados, incluidos en particular:
b) los servicios prestados, incluidos en particular: - si se facilita o no el acceso a los servicios de emergencia e información sobre la ubicación de las personas que efectúan la llamada, así como cualquier otra limitación para la prestación de servicios de emergencia con arreglo al artículo 26;
- información sobre las políticas de gestión del tráfico del proveedor; - información sobre todo otra condición que limite el acceso y/o la utilización de los servicios y las aplicaciones, cuando tales condiciones estén permitidas por la legislación nacional con arreglo a la legislación comunitaria;
- los niveles mínimos de calidad de servicio que se ofrecen, en particular, el plazo para la conexión inicial, así como, en su caso, otros parámetros de calidad del servicio, que establezcan las autoridades nacionales de reglamentación; - los niveles mínimos de calidad de servicio que se ofrecen, en particular, el plazo para la conexión inicial, así como, en su caso, otros parámetros de calidad del servicio, que establezcan las autoridades nacionales de reglamentación;
- información sobre cualquier procedimiento establecido por la empresa para medir y gestionar el tráfico de forma que se evite agotar o saturar el enlace de red, y sobre la manera en que esos procedimientos pueden afectar la calidad del servicio;
- los tipos de servicio de mantenimiento ofrecidos y los servicios de apoyo al cliente facilitados, así como los medios para entrar en contacto con dichos servicios; - los tipos de servicio de mantenimiento ofrecidos y los servicios de apoyo al cliente facilitados, así como los medios para entrar en contacto con dichos servicios;
- cualquier restricción impuesta por el proveedor en cuanto a las posibilidades de utilizar el equipo terminal suministrado; - cualquier restricción impuesta por el proveedor en cuanto a las posibilidades de utilizar el equipo terminal suministrado;
c) cuando exista tal obligación con arreglo al artículo 25, la decisión del abonado acerca de la posibilidad de incluir o no sus datos personales en una guía determinada y los datos de que se trate; c) cuando exista tal obligación con arreglo al artículo 25, la decisión del abonado acerca de la posibilidad de incluir o no sus datos personales en una guía determinada y los datos de que se trate;
d) los datos relativos a precios y tarifas, las modalidades de obtención de información actualizada sobre todas las tarifas aplicables y las cuotas de mantenimiento, los métodos de pago ofrecidos y cualquier diferencia en los costes debida al método de pago; d) los datos relativos a precios y tarifas, las modalidades de obtención de información actualizada sobre todas las tarifas aplicables y las cuotas de mantenimiento, los métodos de pago ofrecidos y cualquier diferencia en los costes debida al método de pago;
e) la duración del contrato y las condiciones para su renovación y para la terminación de los servicios y la resolución del contrato, incluidos: e) la duración del contrato y las condiciones para su renovación y para la terminación de los servicios y la resolución del contrato, incluidos:
- las condiciones de duración mínima del contrato en relación con las promociones, - cualquier uso mínimo requerido para aprovechar las promociones,
- todos los gastos relacionados con la conservación del número y otros identificadores, y - todos los gastos relacionados con la conservación del número y otros identificadores, y
- todos los gastos relacionados con la resolución del contrato, incluida la recuperación de costes relacionada con los equipos terminales; - todos los gastos relacionados con la resolución del contrato, incluida la recuperación de costes relacionada con los equipos terminales;
f) los mecanismos de indemnización y reembolso aplicables en caso de incumplimiento de los niveles de calidad de los servicios contratados; f) los mecanismos de indemnización y reembolso aplicables en caso de incumplimiento de los niveles de calidad de los servicios contratados;
g) el modo de iniciar los procedimientos de resolución de litigios, de conformidad con el artículo 34; g) el modo de iniciar los procedimientos de resolución de litigios, de conformidad con el artículo 34;
h) los tipos de medidas que podría tomar la empresa en caso de incidentes de seguridad o integridad o de amenazas y vulnerabilidad. h) los tipos de medidas que podría tomar la empresa que suministra la conexión a una red pública de comunicaciones o los servicios de comunicaciones electrónicas disponibles al público en caso de incidentes de seguridad o integridad o de amenazas y vulnerabilidad, así como todas las disposiciones de compensación que se aplicarían en caso de incidentes de seguridad o integridad.
Los Estados miembros también podrán exigir que el contrato incluya asimismo cualquier información que pueda ser facilitada por las autoridades públicas pertinentes sobre el uso de las redes y servicios de comunicaciones electrónicas para desarrollar actividades ilícitas o para difundir contenidos nocivos, así como sobre los medios de protección frente a riesgos para la seguridad personal, la privacidad y los datos personales a que se refiere el artículo 21, apartado 4, letra a), y que sean pertinentes para el servicio prestado. Los Estados miembros también podrán exigir que el contrato incluya asimismo cualquier información que pueda ser facilitada por las autoridades públicas pertinentes sobre el uso de las redes y servicios de comunicaciones electrónicas para desarrollar actividades ilícitas o para difundir contenidos nocivos, así como sobre los medios de protección frente a riesgos para la seguridad personal, la privacidad y los datos personales a que se refiere el artículo 21, apartado 4, letra a), y que sean pertinentes para el servicio prestado.
2. Los Estados miembros velarán por que, cuando se celebren contratos entre los abonados y las empresas que prestan servicios de comunicaciones electrónicas que permiten comunicación de voz, se informe claramente a los abonados de si se incluye o no el acceso a los servicios de emergencia y si se ofrece información relativa a la ubicación de los autores de las llamadas. Los proveedores de servicios de comunicaciones electrónicas garantizarán que los clientes estén claramente informados, antes de la celebración del contrato, de cualquier restricción o cambio en el acceso a los servicios de emergencia. 2. Los Estados miembros velarán por que, cuando se celebren contratos entre los abonados y las empresas que prestan servicios de comunicaciones electrónicas que permiten comunicación de voz, se informe claramente a los abonados de si se incluye o no el acceso a los servicios de emergencia y si se ofrece información relativa a la ubicación de los autores de las llamadas. Los proveedores de servicios de comunicaciones electrónicas garantizarán que los clientes estén claramente informados, antes de la celebración del contrato, de cualquier restricción o cambio en el acceso a los servicios de emergencia.
3. Los Estados miembros garantizarán que los abonados tengan derecho a rescindir sin penalización sus contratos cuando las empresas proveedoras de redes o servicios de comunicaciones electrónicas les notifiquen propuestas de modificación de las condiciones contractuales. Toda modificación de tales condiciones habrá de ser notificada adecuadamente, con un mes como mínimo de antelación, a los abonados, a los que se informará al mismo tiempo de su derecho a rescindir sin penalización sus contratos en caso de no aceptación de las nuevas condiciones. Los Estados miembros velarán por que las autoridades nacionales de reglamentación puedan especificar el formato de este tipo de notificaciones. 2. Los Estados miembros garantizarán que los abonados tengan derecho a rescindir sin penalización sus contratos cuando las empresas proveedoras de redes o servicios de comunicaciones electrónicas les notifiquen propuestas de modificación de las condiciones contractuales. Toda modificación de tales condiciones habrá de ser notificada adecuadamente, con un mes como mínimo de antelación, a los abonados, a los que se informará al mismo tiempo de su derecho a rescindir sin penalización sus contratos en caso de no aceptación de las nuevas condiciones. Los Estados miembros velarán por que las autoridades nacionales de reglamentación puedan especificar el formato de este tipo de notificaciones.
(20) Con el fin de abordar cuestiones de interés público relacionadas con la utilización de los servicios de comunicaciones y fomentar la protección de los derechos y las libertades de terceras personas, las autoridades nacionales competentes deben estar facultadas para generar y obtener la difusión, con la ayuda de proveedores, de información de interés público relacionada con la utilización de los servicios de comunicaciones. Esta información puede incluir información de interés público sobre la vulneración de los derechos de autor, otros usos ilícitos, la difusión de contenidos nocivos, y consejos y medios para protegerse contra los riesgos para la seguridad personal —que puede, por ejemplo, producirse como consecuencia de la divulgación de información personal en determinadas circunstancias—, así como los riesgos para el derecho a la intimidad y la protección de los datos personales. La información podría coordinarse mediante el procedimiento de cooperación establecido en el artículo 33, apartado 3, de la Directiva 2002/22/CE (Directiva sobre servicio universal). Esta información de interés público debe actualizarse siempre que sea necesario y presentarse en formatos impresos y electrónicos fácilmente comprensibles, según decida cada uno de los Estados miembros, así como en las sedes electrónicas de las autoridades públicas nacionales. Las autoridades nacionales de reglamentación deben poder obligar a los proveedores a difundir esta información normalizada a todos sus clientes en la forma en que dichas autoridades estimen más conveniente. La información debe incluirse también en los contratos cuando así lo exijan los Estados miembros. (20) Con el fin de abordar cuestiones de interés público relacionadas con la utilización de los servicios de comunicaciones y fomentar la protección de los derechos y las libertades de terceras personas, las autoridades nacionales competentes deben estar facultadas para generar y obtener la difusión, con la ayuda de proveedores, de información de interés público relacionada con la utilización de los servicios de comunicaciones. Esta información puede incluir información de interés público sobre la vulneración de los derechos de autor, otros usos ilícitos, la difusión de contenidos nocivos, y consejos y medios para protegerse contra los riesgos para la seguridad personal —que puede, por ejemplo, producirse como consecuencia de la divulgación de información personal en determinadas circunstancias—, así como los riesgos para el derecho a la intimidad y la protección de los datos personales. La información podría coordinarse mediante el procedimiento de cooperación establecido en el artículo 33, apartado 3, de la Directiva 2002/22/CE (Directiva sobre servicio universal). Esta información de interés público debe actualizarse siempre que sea necesario y presentarse en formatos impresos y electrónicos fácilmente comprensibles, según decida cada uno de los Estados miembros, así como en las sedes electrónicas de las autoridades públicas nacionales. Las autoridades nacionales de reglamentación deben poder obligar a los proveedores a difundir esta información normalizada a todos sus clientes en la forma en que dichas autoridades estimen más conveniente. La información debe incluirse también en los contratos cuando así lo exijan los Estados miembros.
(22) Ante la importancia creciente de las comunicaciones electrónicas para los consumidores y las empresas, debe facilitarse a los usuarios información completa sobre las políticas de gestión del tráfico del proveedor del servicio o de la red con el que se celebre el contrato. Cuando no exista una competencia efectiva, las autoridades nacionales de reglamentación deben recurrir a los mecanismos que prevé la Directiva 2002/19/CE (Directiva sobre acceso) para garantizar que el acceso de los usuarios a determinados tipos de contenidos o aplicaciones no esté sometido a restricciones irrazonables. (22) Los usuarios finales deben decidir los contenidos que necesitan enviar y recibir, así como los servicios, las aplicaciones y los soportes físicos y lógicos que necesitan utilizar para tal fin, sin perjuicio de la necesidad de mantener la integridad y la seguridad de las redes y los servicios. En un mercado competitivo con ofertas transparentes con arreglo a lo dispuesto en la Directiva 2002/22/CE, los usuarios finales deben poder acceder a cualquier contenido legal y difundirlo, y utilizar cualquier aplicación o servicio de su elección, según lo dispuesto en el artículo 8 de la Directiva 2002/21/CE. Ante la importancia creciente de las comunicaciones electrónicas para los consumidores y las empresas, debe facilitarse a los usuarios información completa sobre cualquier limitación que imponga el proveedor del servicio o de la red en la utilización de los servicios de comunicaciones electrónicas. Dicha información debe especificar, a elección del proveedor, el tipo de contenido, la aplicación o el servicio de que se trate, o bien las aplicaciones o los servicios individuales, o bien ambas cosas. En función de la tecnología que se utilice y del tipo de limitación, dichas limitaciones pueden requerir el consentimiento del usuario en aplicación de la Directiva 2002/58/CE.''
(23) En ausencia de normas de Derecho comunitario en este ámbito, los contenidos, las aplicaciones y los servicios se considerarán lícitos o nocivos de conformidad con el Derecho nacional sustantivo y procesal. Corresponde a los Estados miembros, y no a los proveedores de redes o servicios de comunicaciones electrónicas, decidir de conformidad con los procedimientos adecuados si los contenidos, las aplicaciones o los servicios son lícitos o nocivos. La Directiva marco y las Directivas específicas se entienden sin perjuicio de la Directiva 2000/31/CE del Parlamento Europeo y del Consejo, de 8 de junio de 2000, relativa a determinados aspectos jurídicos de los servicios de la sociedad de la información, en particular el comercio electrónico en el mercado interior (Directiva sobre el comercio electrónico) (DO L 178 de 17.7.2000, p. 1.), que contiene, entre otras cosas, una norma relativa a la "mera transmisión" para los intermediarios en la prestación de servicios, tal como se definen en la misma. (23) En ausencia de normas de Derecho comunitario en este ámbito, los contenidos, las aplicaciones y los servicios se considerarán lícitos o nocivos de conformidad con el Derecho nacional sustantivo y procesal. Corresponde a los Estados miembros, y no a los proveedores de redes o servicios de comunicaciones electrónicas, decidir de conformidad con los procedimientos adecuados si los contenidos, las aplicaciones o los servicios son lícitos o nocivos. La Directiva marco y las Directivas específicas se entienden sin perjuicio de la Directiva 2000/31/CE del Parlamento Europeo y del Consejo, de 8 de junio de 2000, relativa a determinados aspectos jurídicos de los servicios de la sociedad de la información, en particular el comercio electrónico en el mercado interior (Directiva sobre el comercio electrónico) (DO L 178 de 17.7.2000, p. 1.), que contiene, entre otras cosas, una norma relativa a la "mera transmisión" para los intermediarios en la prestación de servicios, tal como se definen en la misma.

Artículo 21

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 21 − Transparencia y publicación de información Artículo 21 − Transparencia y publicación de información
1. Los Estados miembros velarán por que las autoridades nacionales de reglamentación estén facultadas para obligar a las empresas proveedoras de redes o servicios de comunicaciones electrónicas a que publiquen información transparente, comparable, adecuada y actualizada según se indica en el anexo II, sobre los precios y tarifas aplicables por lo que se refiere al acceso y la utilización de los servicios que prestan a los consumidores y usuarios finales. Las autoridades nacionales de reglamentación podrán especificar los requisitos adicionales en relación con la forma de publicar dicha información para garantizar la transparencia, comparabilidad, claridad y accesibilidad en beneficio de los consumidores. 1. Los Estados miembros velarán por que las autoridades reguladoras nacionales de reglamentación estén facultadas para obligar a las empresas proveedoras de redes públicas o servicios de comunicaciones electrónicas disponibles al público a que publiquen información transparente, comparable, adecuada y actualizada según se indica en el anexo II, sobre los precios y tarifas aplicables, sobre los gastos eventuales relacionados con la terminación del contrato, así como sobre las condiciones generales, por lo que se refiere al acceso y la utilización de los servicios que prestan a los consumidores y usuarios finales con arreglo al anexo II. Esta información se publicará de forma clara, comprensible y fácilmente accesible. Las autoridades nacionales de reglamentación podrán especificar los requisitos adicionales en relación con la forma de publicar dicha información para garantizar la transparencia, comparabilidad, claridad y accesibilidad en que habrá de hacerse pública dicha información.
2. Las autoridades nacionales de reglamentación fomentarán la divulgación de información comparable con objeto de que los usuarios finales y los consumidores puedan hacer una evaluación independiente del coste de las modalidades de uso alternativas, por ejemplo, mediante guías interactivas o técnicas similares. Los Estados miembros velarán por que las autoridades nacionales de reglamentación puedan facilitar estas guías o técnicas, en particular cuando no se encuentren disponibles en el mercado con carácter gratuito o a un precio razonable. La información publicada por las empresas proveedoras de redes o servicios de comunicaciones electrónicas podrá ser utilizada gratuitamente por terceros, con el fin de vender o permitir la utilización de estas guías o técnicas. 2. Las autoridades nacionales de reglamentación fomentarán la divulgación de información comparable con objeto de que los usuarios finales y los consumidores puedan hacer una evaluación independiente del coste de las modalidades de uso alternativas, por ejemplo, mediante guías interactivas o técnicas similares. Los Estados miembros velarán por que, cuando estas facilidades no estén disponibles en el mercado, con carácter gratuito o a un precio razonable, las autoridades reguladoras nacionales puedan facilitar tales guías o técnicas, ya sea personalmente o por medio de terceros. La información publicada por las empresas proveedoras de redes o servicios de comunicaciones electrónicas disponibles al público podrá ser utilizada gratuitamente por terceros, con el fin de vender o permitir la utilización de estas guías interactivas o técnicas similares.
3. Los Estados miembros garantizarán que las autoridades nacionales de reglamentación están habilitadas para obligar a las empresas proveedores de servicios de comunicaciones electrónicas, entre otras cosas, a: 3. Los Estados miembros garantizarán que las autoridades reguladoras nacionales de reglamentación están habilitadas para obligar a las empresas proveedoras de servicios de comunicaciones electrónicas públicas o de servicios de comunicaciones electrónicas disponibles al público, entre otras cosas, a:
a) ofrecer a los abonados información sobre las tarifas aplicables en relación con cualquier número o servicio sujetos a condiciones de precios específicas; por lo que se refiere a cada una de las categorías de servicios, las autoridades nacionales de reglamentación podrán exigir que dicha información se facilite inmediatamente antes de efectuar la llamada; a) ofrecer a los abonados información sobre las tarifas aplicables en relación con cualquier número o servicio sujetos a condiciones de precios específicas; por lo que se refiere a cada una de las categorías de servicios, las autoridades nacionales de reglamentación podrán exigir que dicha información se facilite inmediatamente antes de efectuar la llamada;
a bis) recordar de forma periódica a los abonados las condiciones de acceso a los servicios de emergencia o a la información relativa a la ubicación de las personas que efectúan las llamadas en el servicio al que se han abonado;
b) informar a los abonados de los cambios que se produzcan en las políticas de gestión del tráfico del proveedor; b) informar a los abonados de los cambios que se produzcan en las condiciones que limiten el acceso o la utilización de los servicios y las aplicaciones, cuando tales condiciones estén permitidas por la legislación nacional con arreglo a la legislación comunitaria;
b bis) proporcionar información sobre cualquier procedimiento establecido por el proveedor para medir y gestionar el tráfico de forma que se evite agotar o saturar el enlace de red, y sobre la manera en que esos procedimientos pueden afectar la calidad del servicio;
c) informar a los abonados de su derecho a decidir si incluyen sus datos personales en una guía y los tipos de datos de que se trata, de conformidad con el artículo 12 de la Directiva 2002/58/CE (Directiva sobre la privacidad y las comunicaciones electrónicas); e c) informar a los abonados de su derecho a decidir si incluyen sus datos personales en una guía y los tipos de datos de que se trata, de conformidad con el artículo 12 de la Directiva 2002/58/CE (Directiva sobre la privacidad y las comunicaciones electrónicas); e
d) informar de forma periódica y detallada a los abonados con discapacidad de los productos y servicios dirigidos a ellos. d) informar de forma periódica y detallada a los abonados con discapacidad de los productos y servicios dirigidos a ellos.
Si se considera oportuno, las autoridades nacionales de reglamentación podrán promover medidas de autorregulación o de corregulación antes de imponer cualquier tipo de obligación. Si se considera oportuno, las autoridades nacionales de reglamentación podrán promover medidas de autorregulación o de corregulación antes de imponer cualquier tipo de obligación.
4. Los Estados miembros podrán exigir que las empresas a que se refiere el apartado 3 difundan de forma gratuita información de interés público a los antiguos y nuevos abonados, cuando proceda. En este caso, las autoridades públicas competentes facilitarán dicha información en un formato estandarizado. La información cubrirá, entre otros, los siguientes aspectos: 4. Los Estados miembros podrán exigir que las empresas a que se refiere el apartado 3 difundan de forma gratuita información de interés público a los antiguos y nuevos abonados, cuando proceda, por las mismas vías utilizadas normalmente por las empresas para comunicarse con los abonados. En este caso, las autoridades públicas competentes facilitarán dicha información en un formato estandarizado. La información cubrirá, entre otros, los siguientes aspectos:
a) los usos más comunes de los servicios de comunicaciones electrónicas para desarrollar actividades ilícitas o para difundir contenidos nocivos, en particular cuando ello atente contra los derechos y libertades de terceros, incluyendo las infracciones de los derechos de autor y derechos afines, así como sus consecuencias jurídicas; y a) los usos más comunes de los servicios de comunicaciones electrónicas para desarrollar actividades ilícitas o para difundir contenidos nocivos, en particular cuando ello atente contra los derechos y libertades de terceros, incluyendo las infracciones de los derechos de autor y derechos afines, así como sus consecuencias jurídicas; y
b) los medios de protección contra los riesgos para la seguridad personal, la privacidad y los datos de carácter personal en el uso de los servicios de comunicaciones electrónicas. b) los medios de protección contra los riesgos para la seguridad personal, la privacidad y los datos de carácter personal en el uso de los servicios de comunicaciones electrónicas.

Artículo 22

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 22 − Calidad del servicio Artículo 22 − Calidad del servicio
1. los Estados miembros velarán por que las autoridades nacionales de reglamentación, previa consideración de las opiniones de las partes interesadas, estén facultadas para exigir a las empresas que proporcionan redes o servicios de comunicaciones electrónicas disponibles al público la publicación de información comparable, pertinente y actualizada sobre la calidad de sus servicios, destinada a los usuarios finales, y sobre las medidas adoptadas para garantizar un acceso comparable para los usuarios finales con discapacidad. Dicha información se facilitará antes de su publicación a la autoridad nacional de reglamentación, a petición de ésta. 1. los Estados miembros velarán por que las autoridades nacionales de reglamentación, previa consideración de las opiniones de las partes interesadas, estén facultadas para exigir a las empresas que proporcionan redes o servicios de comunicaciones electrónicas disponibles al público la publicación de información comparable, pertinente y actualizada sobre la calidad de sus servicios, destinada a los usuarios finales, y sobre las medidas adoptadas para garantizar un acceso equivalente para los usuarios finales con discapacidad. Dicha información se facilitará antes de su publicación a la autoridad nacional de reglamentación, a petición de ésta.
2. Las autoridades nacionales de reglamentación podrán especificar, entre otros elementos, los parámetros de calidad de servicio que habrán de cuantificarse, así como el contenido y formato de la información que deberá hacerse pública, incluidos posibles mecanismos de certificación de calidad, al objeto de garantizar que los usuarios finales tengan acceso a una información completa, comparable, fiable y de fácil consulta. Podrán utilizarse, si procede, los parámetros, definiciones y métodos de medición que figuran en el anexo III. 2. Las autoridades nacionales de reglamentación podrán especificar, entre otros elementos, los parámetros de calidad de servicio que habrán de cuantificarse, así como el contenido y formato de la información que deberá hacerse pública, incluidos posibles mecanismos de certificación de calidad, al objeto de garantizar que los usuarios finales, incluidos los usuarios finales con discapacidad, tengan acceso a una información completa, comparable, fiable y de fácil consulta. Podrán utilizarse, si procede, los parámetros, definiciones y métodos de medición que figuran en el anexo III.
3. Para evitar la degradación del servicio y la obstaculización o ralentización del tráfico en las redes, los Estados miembros garantizarán que las autoridades nacionales de reglamentación estén facultadas para establecer unos requisitos mínimos de calidad del servicio a la empresa o empresas proveedoras de redes públicas de comunicaciones. 3. Para evitar la degradación del servicio y la obstaculización o ralentización del tráfico en las redes, los Estados miembros garantizarán que las autoridades nacionales de reglamentación estén facultadas para establecer unos requisitos mínimos de calidad del servicio a la empresa o empresas proveedoras de redes públicas de comunicaciones.
La Comisión, después de haber examinado estos requisitos y de haber consultado al Organismo Europeo de Reguladores de Telecomunicaciones (BERT), podrá adoptar las medidas técnicas de ejecución apropiadas si considera que los requisitos pueden obstaculizar el mercado interior. Estas medidas, destinadas a modificar elementos no esenciales de la presente Directiva completándola, se adoptarán con arreglo al procedimiento de reglamentación con control contemplado en el artículo 37, apartado 2.
(26) En un mercado competitivo, los usuarios deben poder disfrutar de la calidad de servicio que requieren, aunque, en determinados casos, puede ser necesario velar por que las redes públicas de comunicaciones alcancen un nivel mínimo de calidad para evitar la degradación del servicio, el bloqueo del acceso y la ralentización del tráfico en las redes. (26) En un mercado competitivo, los usuarios deben poder disfrutar de la calidad de servicio que requieren, aunque, en determinados casos, puede ser necesario velar por que las redes públicas de comunicaciones alcancen un nivel mínimo de calidad para evitar la degradación del servicio, el bloqueo del acceso y la ralentización del tráfico en las redes. Con el fin de responder a los requisitos de calidad del servicio, los operadores pueden utilizar procedimientos para medir y controlar el tráfico en un enlace de red, con vistas a evitar agotar la capacidad del enlace o saturarlo, lo que podría desembocar en la congestión de la red y en un rendimiento escaso. Estos procedimientos se considerarán apropiados y razonables mientras no pueda demostrarse que son anticompetitivos o que conceden un trato preferencial a los servicios o las aplicaciones de Internet de los operadores de las redes o sus socios comerciales en perjuicio de los servicios y aplicaciones de de Internet de otros proveedores. Las autoridades reguladoras nacionales deben poder verificar que estos procedimientos no restringen la competencia ni tienen el efecto de obstaculizar el desarrollo de la sociedad de la información y poner remedio a cualquier abuso. Dado que las intervenciones incoherentes suponen un perjuicio para la plena realización del mercado interior, la Comisión debe evaluar todos los requisitos establecidos por las autoridades reguladoras nacionales en el contexto de una posible intervención reguladora en toda la Comunidad y, en caso necesario, debe adoptar medidas técnicas de ejecución encaminadas a lograr una aplicación coherente en toda la Comunidad.''

Artículo 28

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 28 − Acceso a números y servicios Artículo 28 − Acceso a números y servicios
1. Los Estados miembros velarán, cuando sea técnica y económicamente posible y excepto si el abonado llamado hubiera decidido por motivos comerciales limitar el acceso de quienes efectúan llamadas desde determinadas zonas geográficas, por que las autoridades nacionales competentes tomen todas las medidas necesarias para que los usuarios finales puedan: 1. Los Estados miembros velarán, cuando sea técnica y económicamente posible y excepto si el abonado llamado hubiera decidido por motivos comerciales limitar el acceso de quienes efectúan llamadas desde determinadas zonas geográficas, por que las autoridades nacionales competentes tomen todas las medidas necesarias para que los usuarios finales puedan:
a) tener acceso y recurrir a los servicios utilizando números no geográficos en la Comunidad; y a) tener acceso y recurrir a los servicios utilizando números no geográficos en la Comunidad;
b) tener acceso a todos los números proporcionados en la Comunidad, incluidos los de los planes nacionales de numeración de los Estados miembros, los del ETNS y los Números Universales Internacionales de Llamada Gratuita (UIFN). b) tener acceso, con independencia de la tecnología y los soportes utilizados por el operador, a todos los números proporcionados en la Comunidad, incluidos los de los planes nacionales de numeración de los Estados miembros, los del ETNS y los Números Universales Internacionales de Llamada Gratuita (UIFN); y
b bis) disponer de acceso y uso de los servicios mediante telefonía de texto, videotelefonía y productos que ayuden a las personas de más edad o con discapacidad a comunicarse, al menos en lo que se refiere a las llamadas de emergencia.
2. Los Estados miembros garantizarán que las autoridades pertinentes puedan exigir a las empresas proveedoras de redes públicas de comunicación o de servicios de comunicación electrónica disponibles al público que bloqueen, previo examen específico de cada caso, el acceso a números o servicios cuando ello se justifique por motivos de fraude o uso indebido, y que en tales casos los proveedores de servicios de comunicaciones electrónicas retengan los correspondientes ingresos por interconexión u otros servicios. 2. Los Estados miembros garantizarán que las autoridades pertinentes puedan exigir a las empresas proveedoras de redes públicas de comunicación o de servicios de comunicación electrónica disponibles al público que bloqueen, previo examen específico de cada caso, el acceso a números o servicios cuando ello se justifique por motivos de fraude o uso indebido, y que en tales casos los proveedores de servicios de comunicaciones electrónicas retengan los correspondientes ingresos por interconexión u otros servicios.
2 bis. Para garantizar a los usuarios finales un acceso efectivo a los números y servicios en la Comunidad, la Comisión podrá adoptar medidas técnicas de ejecución. Estas medidas, destinadas a modificar elementos no esenciales de la presente Directiva, completándola, se adoptarán con arreglo al procedimiento de reglamentación con control contemplado en el artículo 37, apartado 2.
Estas medidas técnicas de ejecución podrán revisarse periódicamente para tener en cuenta la evolución de la tecnología y del mercado.
(36) Un mercado único implica que los usuarios finales pueden acceder a todos los números incluidos en los planes nacionales de numeración de otros Estados miembros, y acceder a los servicios utilizando números no geográficos dentro de la Comunidad, por ejemplo los servicios de llamada gratuita y los números de teléfono de tarificación adicional. Los usuarios finales deben también tener acceso a los números del Espacio Europeo de Numeración Telefónica (ETNS) y a los Números Universales Internacionales de Llamada Gratuita (UIFN). No debe impedirse el acceso transfronterizo a los recursos de numeración y a su servicio asociado, excepto en casos objetivamente justificados, tales como la lucha contra el fraude o los abusos (por ejemplo en relación con determinados servicios de tarificación adicional), cuando el número se defina como de alcance exclusivamente nacional (por ejemplo un código nacional abreviado), o cuando no sea viable desde el punto de vista técnico o económico. Debe informarse de antemano a los usuarios de manera completa y clara de cualquier carga aplicable a los números de teléfono gratuitos, como las cuotas de las llamadas internacionales para los números accesibles a través de los códigos internacionales estándar. (36) Un mercado único implica que los usuarios finales pueden acceder a todos los números incluidos en los planes nacionales de numeración de otros Estados miembros, y acceder a los servicios utilizando números no geográficos dentro de la Comunidad, por ejemplo los servicios de llamada gratuita y los números de teléfono de tarificación adicional. Los usuarios finales deben también tener acceso a los números del Espacio Europeo de Numeración Telefónica (ETNS) y a los Números Universales Internacionales de Llamada Gratuita (UIFN). No debe impedirse el acceso transfronterizo a los recursos de numeración y a su servicio asociado, excepto en casos objetivamente justificados, tales como la lucha contra el fraude o los abusos (por ejemplo en relación con determinados servicios de tarificación adicional), cuando el número se defina como de alcance exclusivamente nacional (por ejemplo un código nacional abreviado), o cuando no sea viable desde el punto de vista técnico o económico. Debe informarse de antemano a los usuarios de manera completa y clara de cualquier carga aplicable a los números de teléfono gratuitos, como las cuotas de las llamadas internacionales para los números accesibles a través de los códigos internacionales estándar. Para garantizar a los usuarios finales un acceso efectivo a los números y servicios en la Comunidad, la Comisión debe estar facultada para adoptar medidas de ejecución. Los usuarios finales también deben poder conectarse con cualquier usuario final (especialmente por medio de los números IP) para intercambiar datos con independencia del operador que escojan.''

Artículo 32a

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Los Estados miembros garantizarán que cualquier restricción a los derechos de los usuarios a acceder al contenido, a los servicios y a las aplicaciones, en caso de ser necesaria, se pondrá en práctica mediante las medidas adecuadas, de conformidad con los principios de proporcionalidad, eficacia y disuasión. Estas medidas no tendrán como efecto obstaculizar el desarrollo de la sociedad de la información, con arreglo a la Directiva 2000/31/CE del Parlamento Europeo y del Consejo, de 8 de junio de 2000, relativa a determinados aspectos jurídicos de los servicios de la sociedad de la información, en particular el comercio electrónico en el mercado interior (Directiva sobre el comercio electrónico), y no entrarán en conflicto con los derechos fundamentales de los ciudadanos, incluido el derecho a la intimidad y a un procedimiento con las debidas garantías.

Artículo 33

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 33 − Consulta con las partes interesadas Artículo 33 − Consulta con las partes interesadas
1. Los Estados miembros velarán, según corresponda, por que las autoridades nacionales de reglamentación tengan en cuenta en la mayor medida posible las opiniones de los usuarios finales, los consumidores (incluidos, particularmente, los usuarios finales con discapacidad), los fabricantes y las empresas suministradoras de redes o servicios de comunicaciones electrónicas sobre las cuestiones relacionadas con todos los derechos de los usuarios finales y los consumidores en materia de servicios de comunicaciones electrónicas disponibles al público, especialmente cuando tengan un impacto significativo en el mercado. 1. Los Estados miembros velarán, según corresponda, por que las autoridades nacionales de reglamentación tengan en cuenta en la mayor medida posible las opiniones de los usuarios finales, los consumidores (incluidos, particularmente, los usuarios finales con discapacidad), los fabricantes y las empresas suministradoras de redes o servicios de comunicaciones electrónicas sobre las cuestiones relacionadas con todos los derechos de los usuarios finales y los consumidores en materia de servicios de comunicaciones electrónicas disponibles al público, especialmente cuando tengan un impacto significativo en el mercado.
En particular, los Estados miembros velarán por que las autoridades nacionales de reglamentación establezcan un mecanismo de consulta que garantice que, en sus decisiones sobre temas relacionados con los derechos de los usuarios finales y de los consumidores en relación con los servicios de comunicaciones electrónicas disponibles al público se tengan debidamente en cuenta los intereses de los consumidores de comunicaciones electrónicas. En particular, los Estados miembros velarán por que las autoridades nacionales de reglamentación establezcan un mecanismo de consulta que garantice que, en sus decisiones sobre temas relacionados con los derechos de los usuarios finales y de los consumidores en relación con los servicios de comunicaciones electrónicas disponibles al público se tengan debidamente en cuenta los intereses de los consumidores de comunicaciones electrónicas.
2. Cuando proceda, las partes interesadas podrán desarrollar, con la orientación de las autoridades nacionales de reglamentación, mecanismos con participación de los consumidores, agrupaciones de usuarios y proveedores de servicios, con vistas a mejorar la calidad general de la prestación de los servicios, mediante, entre otros mecanismos, el desarrollo y el seguimiento de códigos de conducta y normas de funcionamiento. 2. Cuando proceda, las partes interesadas podrán desarrollar, con la orientación de las autoridades nacionales de reglamentación, mecanismos con participación de los consumidores, agrupaciones de usuarios y proveedores de servicios, con vistas a mejorar la calidad general de la prestación de los servicios, mediante, entre otros mecanismos, el desarrollo y el seguimiento de códigos de conducta y normas de funcionamiento.
3. Sin perjuicio de las normativas nacionales conformes con el Derecho comunitario en las que se fomenten los objetivos de las políticas culturales y de los medios de comunicación, como la diversidad cultural y lingüística y el pluralismo de los medios, las autoridades nacionales de reglamentación y otras autoridades competentes podrán promover la cooperación entre las empresas proveedoras de redes y/o servicios de comunicaciones electrónicas y los sectores interesados en la promoción de contenidos legales en dichas redes y servicios. Esta cooperación podrá incluir también la coordinación de la información de interés público que deba ofrecerse en aplicación del artículo 21, apartado 4 bis, y del artículo 20, apartado 1. 3. Sin perjuicio de las normativas nacionales conformes con el Derecho comunitario en las que se fomenten los objetivos de las políticas culturales y de los medios de comunicación, como la diversidad cultural y lingüística y el pluralismo de los medios, las autoridades nacionales de reglamentación y otras autoridades competentes podrán promover la cooperación entre las empresas proveedoras de redes y/o servicios de comunicaciones electrónicas y los sectores interesados en la promoción de contenidos legales en dichas redes y servicios. Esta cooperación podrá incluir también la coordinación de la información de interés público que deba ofrecerse en aplicación del artículo 21, apartado 4 bis, y del artículo 20, apartado 1.
3 bis. Sin perjuicio de la Directiva 1999/5/CE y, en particular, de los requisitos relativos a la discapacidad previstos en el artículo 3, apartado 3, letra f), y con el fin de mejorar la accesibilidad a los servicios y los equipos de comunicaciones electrónicas por parte de los usuarios finales con discapacidad, la Comisión podrá adoptar medidas técnicas de ejecución adecuadas, tras celebrar una consulta pública y previa consulta al BERT. Estas medidas, destinadas a modificar elementos no esenciales de la presente Directiva, completándola, se adoptarán con arreglo al procedimiento de reglamentación con control contemplado en el artículo 37, apartado 2.
(39) Para subsanar las deficiencias existentes en el ámbito de las consultas a los consumidores y para responder debidamente a los intereses de los ciudadanos, los Estados miembros deben instaurar un mecanismo adecuado de consulta. Este mecanismo podría adoptar la forma de un organismo, que, actuando con independencia de la autoridad nacional de reglamentación y de los prestadores de servicios, se encargaría de la investigación de cuestiones relacionadas con los consumidores, por ejemplo el comportamiento de los consumidores y los procedimientos para cambiar de proveedor, funcionaría de manera transparente y participaría en los mecanismos existentes de consulta de los interesados. Además, podría establecerse un mecanismo con el fin de permitir la cooperación apropiada en los asuntos relativos a la promoción de los contenidos legales. Ninguno de los procedimientos de cooperación acordados de conformidad con tal mecanismo debe sin embargo permitir la vigilancia sistemática del uso de Internet. (39) Para subsanar las deficiencias existentes en el ámbito de las consultas a los consumidores y para responder debidamente a los intereses de los ciudadanos, los Estados miembros deben instaurar un mecanismo adecuado de consulta. Este mecanismo podría adoptar la forma de un organismo, que, actuando con independencia de la autoridad nacional de reglamentación y de los prestadores de servicios, se encargaría de la investigación de cuestiones relacionadas con los consumidores, por ejemplo el comportamiento de los consumidores y los procedimientos para cambiar de proveedor, funcionaría de manera transparente y participaría en los mecanismos existentes de consulta de los interesados. Además, podría establecerse un mecanismo con el fin de permitir la cooperación apropiada en los asuntos relativos a la promoción de los contenidos legales. Ninguno de los procedimientos de cooperación acordados de conformidad con tal mecanismo debe sin embargo permitir la vigilancia sistemática del uso de Internet. Cuando sea necesario abordar la cuestión de facilitar el acceso y el uso de los servicios de comunicaciones electrónicas y de los equipos terminales a los usuarios con discapacidad, y sin perjuicio de lo dispuesto en la Directiva 1999/5/CE y, en particular, los requisitos relativos a los usuarios con discapacidad, de conformidad con su artículo 3, apartado 3, letra f), la Comisión debe estar facultada para adoptar medidas de ejecución.''

Artículo 34

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 34 − Resolución extrajudicial de litigios Artículo 34 − Resolución extrajudicial de litigios
1. Los Estados miembros garantizarán la disponibilidad de procedimientos extrajudiciales transparentes, sencillos y poco onerosos para tratar litigios no resueltos entre los consumidores y las empresas suministradoras de redes o servicios de comunicaciones electrónicas derivados de la presente Directiva y que se refieran a las condiciones o la ejecución de los contratos relativos al suministro de estas redes o servicios. Los Estados miembros adoptarán medidas para garantizar que tales procedimientos permitan la resolución equitativa y rápida de los litigios y, en caso justificado, podrán adoptar un sistema de reembolso o indemnización. Los Estados miembros podrán ampliar el ámbito de estas obligaciones de modo que cubran también los litigios que impliquen a otros usuarios finales. 1. Los Estados miembros garantizarán la disponibilidad de procedimientos extrajudiciales transparentes, no discriminatorios, sencillos y poco onerosos para tratar litigios no resueltos entre los consumidores y las empresas suministradoras de redes o servicios de comunicaciones electrónicas derivados de la presente Directiva y que se refieran a las condiciones o la ejecución de los contratos relativos al suministro de estas redes o servicios. Los Estados miembros adoptarán medidas para garantizar que tales procedimientos permitan la resolución equitativa y rápida de los litigios y, en caso justificado, podrán adoptar un sistema de reembolso o indemnización. Tales procedimientos permitirán la resolución imparcial de los litigios y no privarán al consumidor de la protección jurídica que entraña la legislación nacional. Los Estados miembros podrán ampliar el ámbito de estas obligaciones de modo que cubran también los litigios que impliquen a otros usuarios finales.
Los Estados miembros garantizarán que los organismos encargados de tales procedimientos, que pueden ser ventanillas únicas de información, faciliten la información pertinente a la Comisión y a las autoridades competentes con fines estadísticos.
Los Estados miembros alentarán la confianza en los procedimientos extrajudiciales, atendiendo especialmente a la interacción de las comunicaciones audiovisuales y electrónicas.
2. Los Estados miembros velarán por que su legislación no obstaculice la creación al nivel territorial adecuado de ventanillas y servicios en línea para la presentación de reclamaciones con el fin de facilitar el acceso de consumidores y usuarios finales a la resolución de litigios. 2. Los Estados miembros velarán por que su legislación no obstaculice la creación al nivel territorial adecuado de ventanillas y servicios en línea para la presentación de reclamaciones con el fin de facilitar el acceso de consumidores y usuarios finales a la resolución de litigios.
3. En los casos en que tales litigios afecten a partes de diferentes Estados miembros, los Estados miembros coordinarán sus esfuerzos en aras de una resolución del litigio. 3. En los casos en que tales litigios afecten a partes de diferentes Estados miembros, los Estados miembros coordinarán sus esfuerzos en aras de una resolución del litigio.
4. El presente artículo no menoscabará los procedimientos judiciales nacionales. 4. El presente artículo no menoscabará los procedimientos judiciales nacionales.
' ''(39 bis) Los procedimientos extrajudiciales de solución de litigios deben reforzarse asegurándose de que se encargan de ellos órganos independientes de resolución de litigios, y que los procedimientos están conformes por lo menos con los principios mínimos establecidos en la Recomendación de la Comisión 98/257/CE, de 30 de marzo de 1998, relativa a los principios aplicables a los órganos responsables de la solución extrajudicial de los litigios en materia de consumo (DO L 115 de 17.4.1998, p. 31.). Los Estados miembros deben poder recurrir a los actuales órganos de solución de litigios, siempre que cumplan los requisitos aplicables, o bien crear órganos nuevos. Además, cuando se trate de procedimientos extrajudiciales, los Estados miembros deben esforzarse en garantizar que esos procedimientos son transparentes y se efectúan con imparcialidad, en particular teniendo en cuenta la Recomendación 98/257/CE, de forma que se vele por la eficacia, la equidad y la legalidad de los procedimientos.''

Anexo I

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
b ter) Aplicaciones de protección
Los Estados miembros han de velar por que las autoridades reguladoras nacionales tengan la facultad de exigir a los operadores que pongan gratuitamente a disposición de sus abonados aplicaciones de protección o filtrado fiables, de utilización fácil y configurables total y libremente que impidan el acceso de los niños o de las personas vulnerables a contenidos no adecuados para ellos.
Cualquier dato de seguimiento del tráfico que pueda recabar tales aplicaciones será para uso exclusivo del abonado.

Directiva relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas (privacidad y las comunicaciones electrónicas 2002/58/CE)

Artículo 1

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
' ''(39 ter) La Directiva 2002/58/CE armoniza las disposiciones de la legislación nacional necesarias para garantizar un nivel equivalente de protección de las libertades y los derechos fundamentales y, en particular, del derecho a la intimidad y a la confidencialidad, en lo que respecta al tratamiento de los datos personales en el sector de las comunicaciones electrónicas, así como la libre circulación de tales datos y de los equipos y servicios de comunicaciones electrónicas en la Comunidad. Cuando se adopten medidas con arreglo a la Directiva 1999/5/CE o a la Decisión 87/95/CEE del Consejo, destinadas a garantizar que los equipos terminales estén fabricados de manera que protejan los datos personales y la intimidad, éstas deben respetar el principio de neutralidad de la tecnología.''

Artículo 2

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 2 − Definiciones Artículo 2 − Definiciones
Salvo disposición en contrario, serán de aplicación a efectos de la presente Directiva las definiciones que figuran en la Directiva 95/46/CE y en la Directiva 2002/21/CE, relativa a un marco regulador común de las redes y los servicios de comunicaciones electrónicas (Directiva marco). Salvo disposición en contrario, serán de aplicación a efectos de la presente Directiva las definiciones que figuran en la Directiva 95/46/CE y en la Directiva 2002/21/CE, relativa a un marco regulador común de las redes y los servicios de comunicaciones electrónicas (Directiva marco).
Además, a efectos de la presente Directiva se entenderá por: Además, a efectos de la presente Directiva se entenderá por:
a) "usuario": una persona física que utiliza con fines privados o comerciales un servicio de comunicaciones electrónicas disponible para el público, sin que necesariamente se haya abonado a dicho servicio; a) "usuario": una persona física que utiliza con fines privados o comerciales un servicio de comunicaciones electrónicas disponible para el público, sin que necesariamente se haya abonado a dicho servicio;
b) "datos de tráfico": cualquier dato tratado a efectos de la conducción de una comunicación a través de una red de comunicaciones electrónicas o a efectos de la facturación de la misma; b) "datos de tráfico": cualquier dato tratado a efectos de la conducción de una comunicación a través de una red de comunicaciones electrónicas o a efectos de la facturación de la misma;
c) "datos de localización": cualquier dato tratado en una red de comunicaciones electrónicas o por un servicio de comunicaciones electrónicas que indique la posición geográfica del equipo terminal de un usuario de un servicio de comunicaciones electrónicas disponible para el público; c) "datos de localización": cualquier dato tratado en una red de comunicaciones electrónicas o por un servicio de comunicaciones electrónicas que indique la posición geográfica del equipo terminal de un usuario de un servicio de comunicaciones electrónicas disponible para el público;
d) "comunicación": cualquier información intercambiada o conducida entre un número finito de interesados por medio de un servicio de comunicaciones electrónicas disponible para el público. No se incluye en la presente definición la información conducida, como parte de un servicio de radiodifusión al público, a través de una red de comunicaciones electrónicas, excepto en la medida en que la información pueda relacionarse con el abonado o usuario identificable que reciba la información; d) "comunicación": cualquier información intercambiada o conducida entre un número finito de interesados por medio de un servicio de comunicaciones electrónicas disponible para el público. No se incluye en la presente definición la información conducida, como parte de un servicio de radiodifusión al público, a través de una red de comunicaciones electrónicas, excepto en la medida en que la información pueda relacionarse con el abonado o usuario identificable que reciba la información;
e) "consentimiento" de un usuario o abonado: el consentimiento del interesado, con arreglo a la definición de la Directiva 95/46/CE; e) "consentimiento" de un usuario o abonado: el consentimiento del interesado, con arreglo a la definición de la Directiva 95/46/CE;
f) "servicio con valor añadido": todo servicio que requiere el tratamiento de datos de tráfico o datos de localización distintos de los de tráfico que vayan más allá de lo necesario para la transmisión de una comunicación o su facturación; f) "servicio con valor añadido": todo servicio que requiere el tratamiento de datos de tráfico o datos de localización distintos de los de tráfico que vayan más allá de lo necesario para la transmisión de una comunicación o su facturación;
g) "correo electrónico": todo mensaje de texto, voz, sonido o imagen enviado a través de una red de comunicaciones pública que pueda almacenarse en la red o en el equipo terminal del receptor hasta que éste acceda al mismo; g) "correo electrónico": todo mensaje de texto, voz, sonido o imagen enviado a través de una red de comunicaciones pública que pueda almacenarse en la red o en el equipo terminal del receptor hasta que éste acceda al mismo;
h) "violación de los datos personales": violación de la seguridad que provoque la destrucción, accidental o ilícita, la pérdida, la alteración, la difusión o el acceso no autorizados, de datos personales transmitidos, almacenados o tratados de otro modo en relación con la prestación de un servicio de comunicaciones electrónicas de acceso público en la Comunidad. h) "violación de los datos personales": violación de la seguridad que provoque la destrucción, accidental o ilícita, la pérdida, la alteración, la difusión o el acceso no autorizados, de datos personales transmitidos, almacenados o tratados de otro modo en relación con la prestación de un servicio de comunicaciones electrónicas o un servicio de la sociedad de la información de acceso público en la Comunidad.

Artículo 3

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
' ''(39 quinquies) Es conveniente seguir de cerca los acontecimientos relacionados con el uso de las direcciones IP, teniendo en cuenta el trabajo realizado ya, entre otros, por el Grupo de Trabajo sobre Protección de las Personas en lo que respecta al Tratamiento de Datos Personales creado por el artículo 29 de la Directiva 95/46/CE y a la luz de las propuestas que resulten adecuadas.''
(44) El progreso tecnológico permite desarrollar nuevas aplicaciones basadas en dispositivos de recopilación de datos e identificación, que podrían ser dispositivos sin contacto que utilizan radiofrecuencias. Por ejemplo, los dispositivos de identificación por radiofrecuencia (RFID) emplean radiofrecuencias para capturar datos procedentes de etiquetas dotadas de una identificación única, pudiendo luego transferirse estos datos a través de las redes de comunicaciones existentes. El uso extendido de estas tecnologías puede reportar considerables beneficios económicos y sociales y contribuir así notablemente al mercado interior si este uso es aceptable para los ciudadanos. Para lograr este objetivo, es necesario velar por la protección de sus derechos fundamentales, incluido el derecho a la intimidad y a la protección de los datos. Cuando estos dispositivos están conectados a las redes públicas de comunicaciones electrónicas o utilizan servicios de comunicaciones electrónicas como infraestructura básica, deben aplicarse las disposiciones pertinentes de la Directiva 2002/58/CE (Directiva sobre la privacidad y las comunicaciones electrónicas), incluidas las relativas a seguridad, datos de tráfico y de localización, y a la confidencialidad. (44) El progreso tecnológico permite desarrollar nuevas aplicaciones basadas en dispositivos de recopilación de datos e identificación, que podrían ser dispositivos sin contacto que utilizan radiofrecuencias. Por ejemplo, los dispositivos de identificación por radiofrecuencia (RFID) emplean radiofrecuencias para capturar datos procedentes de etiquetas dotadas de una identificación única, pudiendo luego transferirse estos datos a través de las redes de comunicaciones existentes. El uso extendido de estas tecnologías puede reportar considerables beneficios económicos y sociales y contribuir así notablemente al mercado interior si este uso es aceptable para los ciudadanos. Para lograr este objetivo, es necesario velar por la protección de sus derechos fundamentales, incluido el derecho a la intimidad y a la protección de los datos. Cuando estos dispositivos están conectados a las redes públicas de comunicaciones electrónicas o utilizan servicios de comunicaciones electrónicas como infraestructura básica, deben aplicarse las disposiciones pertinentes de la Directiva 2002/58/CE (Directiva sobre la privacidad y las comunicaciones electrónicas), incluidas las relativas a seguridad, datos de tráfico y de localización, y a la confidencialidad.

Artículo 4

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 4 − Seguridad del tratamiento Artículo 4 − Seguridad del tratamiento
1. El proveedor de un servicio de comunicaciones electrónicas disponible para el público deberá adoptar las medidas técnicas y de gestión adecuadas para preservar la seguridad de sus servicios, de ser necesario en colaboración con el proveedor de la red pública de comunicaciones por lo que respecta a la seguridad de la red. Considerando las técnicas más avanzadas y el coste de su aplicación, dichas medidas garantizarán un nivel de seguridad adecuado al riesgo existente. 1. El proveedor de un servicio de comunicaciones electrónicas o un servicio de la sociedad de la información disponible para el público deberá adoptar las medidas técnicas y de gestión adecuadas para preservar la seguridad de sus servicios, de ser necesario en colaboración con el proveedor de la red pública de comunicaciones por lo que respecta a la seguridad de la red. Considerando las técnicas más avanzadas y el coste de su aplicación, dichas medidas garantizarán un nivel de seguridad adecuado al riesgo existente.
1 bis. Sin perjuicio de lo dispuesto en la Directiva 95/46/CE, las medidas a que se refiere el apartado 1, por lo menos:
- garantizarán que sólo el personal autorizado tenga acceso a los datos personales para fines autorizados legalmente;
- protegerán los datos personales almacenados o transmitidos de la destrucción accidental o ilícita, la pérdida o alteración accidentales o el almacenamiento, tratamiento, acceso o difusión no autorizados o ilícitos; y
- aplicarán una política de seguridad con respecto al tratamiento de datos personales.
Las autoridades reguladoras nacionales podrán examinar las medidas adoptadas por los proveedores de servicios de comunicaciones electrónicas y de servicios de la sociedad de la información disponibles al público, y podrán formular recomendaciones sobre las mejores prácticas con respecto al nivel de seguridad que debería conseguirse con estas medidas.
2. En caso de que exista un riesgo particular de violación de la seguridad de la red, el proveedor de un servicio de comunicaciones electrónicas disponible para el público deberá informar a los abonados sobre dicho riesgo y, cuando el riesgo quede fuera del ámbito de las medidas que deberá tomar el proveedor del servicio, sobre las posibles soluciones, con una indicación de los posibles costes. 2. En caso de que exista un riesgo particular de violación de la seguridad de la red, el proveedor de un servicio de comunicaciones electrónicas disponible para el público deberá informar a los abonados sobre dicho riesgo y, cuando el riesgo quede fuera del ámbito de las medidas que deberá tomar el proveedor del servicio, sobre las posibles soluciones, con una indicación de los posibles costes.
3. En caso de violación de los datos personales, el proveedor de los servicios de comunicaciones electrónicas disponibles al público afectado deberá valorar el alcance de la violación, evaluar su gravedad y considerar si es necesario notificarla al abonado afectado y a la autoridad nacional competente, teniendo en cuenta las normas pertinentes establecidas por la autoridad nacional competente de conformidad con el apartado 4. 3. En caso de violación de los datos personales, el proveedor de los servicios de comunicaciones electrónicas disponibles al público o de servicios de la sociedad de la información notificará dicha violación sin demora a la autoridad nacional competente.
Cuando la violación de los datos personales represente un grave riesgo para la intimidad del abonado, el proveedor de los servicios de comunicaciones electrónicas notificará la violación al abonado y a la autoridad nacional competente sin dilaciones indebidas. Cuando la violación de los datos personales pueda afectar negativamente la intimidad o los datos personales de un abonado o particular, el proveedor notificará la violación al abonado o al particular sin dilaciones indebidas.
Si el proveedor no ha notificado al abonado o al particular la violación de los datos personales, la autoridad nacional competente podrá exigirle que le informe una vez evaluados los efectos adversos posibles de la violación.
La notificación al abonado describirá al menos la naturaleza de la violación de los datos personales y los puntos de contacto donde puede obtenerse más información, y recomendará medidas para atenuar los posibles efectos negativos de dicha violación. La notificación a la autoridad nacional competente describirá, además, las consecuencias de la violación y las medidas propuestas o adoptadas por el proveedor respecto a la violación de los datos personales. La notificación al abonado o al particular describirá al menos la naturaleza de la violación de los datos personales y los puntos de contacto donde puede obtenerse más información, y recomendará medidas para atenuar los posibles efectos adversos de dicha violación. La notificación a la autoridad nacional competente describirá, además, las consecuencias de la violación y las medidas propuestas o adoptadas por el proveedor respecto a la violación de los datos personales.
(47) Una violación de la seguridad que implique la pérdida de datos personales de un abonado o un riesgo para dichos datos puede causar, si no se toman medidas de manera rápida y adecuada, pérdidas económicas sustanciales y perjuicios sociales, incluida la usurpación de la identidad. Por consiguiente, tan pronto como el proveedor de servicios de comunicaciones electrónicas disponibles al público se percate de que se ha producido una violación de la seguridad de este tipo, debe evaluar los riesgos asociados a ella, por ejemplo determinando el tipo de datos afectados por la violación (incluidos su carácter sensible, su contexto y las medidas de seguridad existentes), la causa y la dimensión de la violación de la seguridad, el número de abonados afectados, y el posible perjuicio para los abonados que se derive de la violación (por ejemplo usurpación de la identidad, perjuicio financiero, pérdida de oportunidades comerciales o de empleo, los daños materiales). Se debe notificar inmediatamente a los abonados afectados los incidentes de seguridad que puedan ocasionar un riesgo grave para su intimidad (por ejemplo fraude o usurpación de identidad, humillación grave o daño para la reputación), para que puedan adoptar las precauciones necesarias. La notificación debe incluir información sobre las medidas que ha tomado el proveedor para resolver la violación, así como recomendaciones para los usuarios afectados. La notificación de una violación de seguridad a un abonado no debe ser necesaria si el proveedor ha demostrado a la autoridad competente que ha aplicado medidas de protección tecnológica apropiadas y que estas medidas se han aplicado a los datos afectados por la violación de la seguridad. Tales medidas de protección deben convertir los datos en ininteligibles para toda persona que no esté autorizada a acceder a los mismos. (47) Una violación de los datos personales de un abonado o un riesgo para dichos datos puede causar, si no se toman medidas de manera rápida y adecuada, pérdidas económicas sustanciales y perjuicios sociales al abonado o a la persona afectada. Por consiguiente, tan pronto como el proveedor de servicios de comunicaciones electrónicas disponibles al público o de servicios de la sociedad de la información debe evaluar los posibles efectos adversos de dicha violación (incluidos su carácter sensible, su contexto y las medidas de seguridad existentes), la causa y la dimensión de la violación de la seguridad, el número de abonados afectados, y el posible perjuicio para los abonados que se derive de la violación (por ejemplo usurpación de la identidad, fraude, perjuicio financiero, pérdida de oportunidades comerciales o de empleo, los daños materiales, humillación grave o daño para la reputación, así como acceso a los mensajes de correo electrónico y otras comunicaciones) tan pronto como se percate de la violación. La evaluación ha de efectuarse con prontitud y con toda la atención razonable y debe asumir que están a punto de materializarse los efectos adversos identificados. A los efectos de la notificación a los abonados o individuos de una violación de los datos personales que pueda tener efectos adversos en ellos, debe entenderse que el requisito de notificar sin retrasos indebidos significa que los abonados o individuos han de recibir la notificación con un plazo que les permita adoptar las precauciones necesarias. La notificación debe incluir información sobre las medidas que ha tomado el proveedor para resolver la violación, así como recomendaciones para el abonado o individuo afectado con el fin de evitar o minimizar los posibles efectos adversos de la violación. La notificación de una violación de seguridad a un abonado no debe ser necesaria, sin embargo, si el proveedor ha demostrado a la autoridad competente que ha aplicado medidas de protección tecnológica apropiadas y que convierten los datos afectados por la violación de la seguridad. Tales medidas de protección deben convertir los datos en ininteligibles para toda persona que no esté autorizada a acceder a los mismos y que estas medidas se han aplicado a los datos afectados por la violación.''
4. Los Estados miembros asegurarán que la autoridad nacional competente esté facultada para establecer normas detalladas y, en caso necesario, dar instrucciones sobre las circunstancias en que sea obligatorio que el proveedor del servicio de comunicaciones electrónicas disponibles al público notifique la violación de los datos personales, sobre el formato que debe adoptar dicha notificación y sobre la manera de llevarla a cabo. 4. Sin perjuicio de las medidas técnicas de ejecución adoptadas con arreglo al apartado 5, las autoridades nacionales competentes podrán adoptar directrices y, en caso necesario, dar instrucciones sobre las circunstancias en que se requiere que el proveedor del servicio de comunicaciones electrónicas disponibles al público notifique la violación de los datos personales, sobre el formato que debe adoptar dicha notificación y sobre la manera de llevarla a cabo. Controlarán asimismo si los proveedores han cumplido sus obligaciones de notificación con arreglo al presente apartado e impondrán sanciones apropiadas en caso de incumplimiento.
Los proveedores llevarán un inventario de las violaciones de los datos personales, incluidos los hechos relacionados con tales infracciones, sus efectos y las medidas adoptadas al respecto, que resulte suficiente para permitir a las autoridades nacionales verificar el cumplimiento de las disposiciones del apartado 3. El inventario sólo incluirá la información necesaria a tal efecto.
5. Para garantizar una aplicación coherente de las medidas mencionadas en los apartados 1 a 4, la Comisión, previa consulta a la Agencia Europea de Seguridad de las Redes y de la Información (ENISA), al Grupo de Trabajo del Artículo 29 y al Supervisor Europeo de Protección de Datos, podrá adoptar recomendaciones, en particular en relación con las circunstancias, la forma de presentación y los procedimientos aplicables a los requisitos de información y notificación a que se refiere el presente artículo. 5. Para garantizar una aplicación coherente de las medidas mencionadas en los apartados 2, 3 y 4, la Comisión, previa consulta a la Agencia Europea de Seguridad de las Redes y de la Información (ENISA), al Grupo de Trabajo del Artículo 29 y al Supervisor Europeo de Protección de Datos, podrá adoptar las medidas técnicas de ejecución, en particular en relación con las circunstancias, la forma de presentación y los procedimientos aplicables a los requisitos de información y notificación a que se refiere el presente artículo. La Comisión velará por que participen todas las partes interesadas pertinentes, especialmente con fines informativos sobre las mejores soluciones técnicas y económicas disponibles para aplicar el presente artículo.
Estas medidas, destinadas a modificar elementos no esenciales de la presente Directiva, completándola, se adoptarán con arreglo al procedimiento de reglamentación con control contemplado en el artículo 14 bis, apartado 2.

Artículo 5

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 5 − Confidencialidad de las comunicaciones Artículo 5 − Confidencialidad de las comunicaciones
1. Los Estados miembros garantizarán, a través de la legislación nacional, la confidencialidad de las comunicaciones, y de los datos de tráfico asociados a ellas, realizadas a través de las redes públicas de comunicaciones y de los servicios de comunicaciones electrónicas disponibles al público. En particular, prohibirán la escucha, la grabación, el almacenamiento u otros tipos de intervención o vigilancia de las comunicaciones y los datos de tráfico asociados a ellas por personas distintas de los usuarios, sin el consentimiento de los usuarios interesados, salvo cuando dichas personas estén autorizadas legalmente a hacerlo de conformidad con el apartado 1 del artículo 15. El presente apartado no impedirá el almacenamiento técnico necesario para la conducción de una comunicación, sin perjuicio del principio de confidencialidad. 1. Los Estados miembros garantizarán, a través de la legislación nacional, la confidencialidad de las comunicaciones, y de los datos de tráfico asociados a ellas, realizadas a través de las redes públicas de comunicaciones y de los servicios de comunicaciones electrónicas disponibles al público. En particular, prohibirán la escucha, la grabación, el almacenamiento u otros tipos de intervención o vigilancia de las comunicaciones y los datos de tráfico asociados a ellas por personas distintas de los usuarios, sin el consentimiento de los usuarios interesados, salvo cuando dichas personas estén autorizadas legalmente a hacerlo de conformidad con el apartado 1 del artículo 15. El presente apartado no impedirá el almacenamiento técnico necesario para la conducción de una comunicación, sin perjuicio del principio de confidencialidad.
2. El apartado 1 no se aplicará a las grabaciones legalmente autorizadas de comunicaciones y de los datos de tráfico asociados a ellas cuando se lleven a cabo en el marco de una práctica comercial lícita con el fin de aportar pruebas de una transacción comercial o de cualquier otra comunicación comercial. 2. El apartado 1 no se aplicará a las grabaciones legalmente autorizadas de comunicaciones y de los datos de tráfico asociados a ellas cuando se lleven a cabo en el marco de una práctica comercial lícita con el fin de aportar pruebas de una transacción comercial o de cualquier otra comunicación comercial.
3. Los Estados miembros velarán por que únicamente se permita el almacenamiento de información, o el acceso a la información ya almacenada, en el equipo terminal de un abonado o usuario a condición de que se facilite a dicho abonado o usuario información clara y completa, con arreglo a lo dispuesto en la Directiva 95/46/CE, en particular sobre los fines del tratamiento de los datos y de que el responsable del tratamiento de los datos le ofrezca el derecho de oponerse a dicho tratamiento. Lo anterior no impedirá el posible almacenamiento o acceso de índole técnica al solo fin de efectuar o facilitar la transmisión de una comunicación a través de una red de comunicaciones electrónicas, o en la medida de lo estrictamente necesario a fin de proporcionar un servicio de la sociedad de la información expresamente solicitado por el abonado o el usuario. 3. Los Estados miembros velarán por que únicamente se permita el almacenamiento de información, o la obtención de acceso a la información ya almacenada, en el equipo terminal de un abonado o usuario a condición de que se facilite a dicho abonado o usuario haya dado previamente su consentimiento, que puede facilitarse mediante el uso de los parámetros adecuados del navegador o de otra aplicación, tras haber recibido información clara y completa, con arreglo a lo dispuesto en la Directiva 95/46/CE, en particular sobre los fines del tratamiento de los datos, con arreglo a lo dispuesto en la Directiva 95/46/CE. Lo anterior no impedirá el posible almacenamiento o acceso de índole técnica al solo fin de efectuar o facilitar la transmisión de una comunicación a través de una red de comunicaciones electrónicas, o en la medida de lo estrictamente necesario a fin de proporcionar un servicio de la sociedad de la información expresamente solicitado por el abonado o el usuario.

Artículo 6

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 6 − Datos de tráfico Artículo 6 − Datos de tráfico
1. Sin perjuicio de lo dispuesto en los apartados 2, 3, 5 y 7 del presente artículo y en el artículo 15, apartado 1, los datos de tráfico relacionados con abonados y usuarios que sean tratados y almacenados por el proveedor de una red pública de comunicaciones o de un servicio de comunicaciones electrónicas disponible para el público se eliminarán o harán anónimos cuando ya no sea necesario a los efectos de la transmisión de una comunicación. 1. Sin perjuicio de lo dispuesto en los apartados 2, 3 y 5 del presente artículo y en el apartado 1 del artículo 15, apartado 1, los datos de tráfico relacionados con abonados y usuarios que sean tratados y almacenados por el proveedor de una red pública de comunicaciones o de un servicio de comunicaciones electrónicas disponible al público deberán eliminarse o hacerse anónimos cuando ya no sea necesario a los efectos de la transmisión de una comunicación.
2. Podrán ser tratados los datos de tráfico necesarios a efectos de la facturación de los abonados y los pagos de las interconexiones. Se autorizará este tratamiento únicamente hasta la expiración del plazo durante el cual pueda impugnarse legalmente la factura o exigirse el pago. 2. Podrán ser tratados los datos de tráfico necesarios a efectos de la facturación de los abonados y los pagos de las interconexiones. Se autorizará este tratamiento únicamente hasta la expiración del plazo durante el cual pueda impugnarse legalmente la factura o exigirse el pago.
3. El proveedor de un servicio de comunicaciones electrónicas disponible para el público podrá tratar los datos a que se hace referencia en el apartado 1 para la promoción comercial de servicios de comunicaciones electrónicas o para la prestación de servicios con valor añadido en la medida y durante el tiempo necesarios para tales servicios o promoción comercial, siempre y cuando el abonado o usuario al que se refieran los datos haya dado su consentimiento previo. Los usuarios o abonados dispondrán de la posibilidad de retirar su consentimiento para el tratamiento de los datos de tráfico en cualquier momento. 3. El proveedor de un servicio de comunicaciones electrónicas disponible para el público podrá tratar los datos a que se hace referencia en el apartado 1 para la promoción comercial de servicios de comunicaciones electrónicas o para la prestación de servicios con valor añadido en la medida y durante el tiempo necesarios para tales servicios o promoción comercial, siempre y cuando el abonado o usuario al que se refieran los datos haya dado su consentimiento previo. Los usuarios o abonados dispondrán de la posibilidad de retirar su consentimiento para el tratamiento de los datos de tráfico en cualquier momento.
4. El proveedor del servicio deberá informar al abonado o al usuario de los tipos de datos de tráfico que son tratados y de la duración de este tratamiento a los efectos mencionados en el apartado 2 y, antes de obtener el consentimiento, a los efectos contemplados en el apartado 3. 4. El proveedor del servicio deberá informar al abonado o al usuario de los tipos de datos de tráfico que son tratados y de la duración de este tratamiento a los efectos mencionados en el apartado 2 y, antes de obtener el consentimiento, a los efectos contemplados en el apartado 3.
5. Sólo podrán encargarse del tratamiento de datos de tráfico, de conformidad con los apartados 1, 2, 3 y 4, las personas que actúen bajo la autoridad del proveedor de las redes públicas de comunicaciones o de servicios de comunicaciones electrónicas disponibles al público que se ocupen de la facturación o de la gestión del tráfico, de las solicitudes de información de los clientes, de la detección de fraudes, de la promoción comercial de los servicios de comunicaciones electrónicas o de la prestación de un servicio con valor añadido, y dicho tratamiento deberá limitarse a lo necesario para realizar tales actividades. 5. Sólo podrán encargarse del tratamiento de datos de tráfico, de conformidad con los apartados 1, 2, 3 y 4, las personas que actúen bajo la autoridad del proveedor de las redes públicas de comunicaciones o de servicios de comunicaciones electrónicas disponibles al público que se ocupen de la facturación o de la gestión del tráfico, de las solicitudes de información de los clientes, de la detección de fraudes, de la promoción comercial de los servicios de comunicaciones electrónicas o de la prestación de un servicio con valor añadido, y dicho tratamiento deberá limitarse a lo necesario para realizar tales actividades.
6. Los apartados 1, 2, 3 y 5 se aplicarán sin perjuicio de la posibilidad de que los organismos competentes sean informados de los datos de tráfico con arreglo a la legislación aplicable, con vistas a resolver litigios, en particular los relativos a la interconexión o a la facturación. 6. Los apartados 1, 2, 3 y 5 se aplicarán sin perjuicio de la posibilidad de que los organismos competentes sean informados de los datos de tráfico con arreglo a la legislación aplicable, con vistas a resolver litigios, en particular los relativos a la interconexión o a la facturación.
7. Los datos de tráfico podrán ser tratados en la medida estrictamente necesaria para garantizar la seguridad de las redes y de la información, tal como se define en el artículo 4, letra c), del Reglamento (CE) no 460/2004 del Parlamento Europeo y del Consejo, de 10 de marzo de 2004, por el que se crea la Agencia Europea de Seguridad de las Redes y de la Información (DO L 77 de 13.3.2004, p. 1.). 7. Los datos de tráfico podrán ser tratados en la medida estrictamente necesaria para garantizar la seguridad de las redes y de la información, tal como se define en el artículo 4, letra c), del Reglamento (CE) no 460/2004 del Parlamento Europeo y del Consejo, de 10 de marzo de 2004, por el que se crea la Agencia Europea de Seguridad de las Redes y de la Información (DO L 77 de 13.3.2004, p. 1.).
(41) El tratamiento de los datos de tráfico en la medida estrictamente necesaria para la detección, localización y eliminación de fallos y anomalías para los fines de seguridad de las redes y de la información, asegurando la disponibilidad, autenticidad, integridad y confidencialidad de los datos almacenados o transmitidos, contribuirá a evitar el acceso no autorizado y la distribución de códigos maliciosos, los ataques de "denegación de servicio" y los daños a los sistemas informáticos y de comunicación electrónica. (41) El tratamiento de los datos de tráfico en la medida estrictamente necesaria para la detección, localización y eliminación de fallos y anomalías para los fines de seguridad de las redes y de la información, asegurando la disponibilidad, autenticidad, integridad y confidencialidad de los datos almacenados o transmitidos, contribuirá a evitar el acceso no autorizado y la distribución de códigos maliciosos, los ataques de "denegación de servicio" y los daños a los sistemas informáticos y de comunicación electrónica.

Artículo 14

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 14 − Características técnicas y normalización Artículo 14 − Características técnicas y normalización
1. Al aplicar las disposiciones de la presente Directiva, los Estados miembros velarán, sin perjuicio de los apartados 2 y 3, por que no se impongan requisitos obligatorios respecto de características técnicas específicas a los equipos terminales u otros equipos de comunicaciones electrónicas que puedan obstaculizar la puesta en el mercado de dichos equipos y su libre circulación en los Estados miembros y entre estos últimos. 1. Al aplicar las disposiciones de la presente Directiva, los Estados miembros velarán, sin perjuicio de los apartados 2 y 3, por que no se impongan requisitos obligatorios respecto de características técnicas específicas a los equipos terminales u otros equipos de comunicaciones electrónicas que puedan obstaculizar la puesta en el mercado de dichos equipos y su libre circulación en los Estados miembros y entre estos últimos.
2. Cuando las disposiciones de la presente Directiva sólo puedan aplicarse mediante la implantación de características técnicas específicas en las redes de comunicaciones electrónicas, los Estados miembros informarán a la Comisión de conformidad con el procedimiento establecido en la Directiva 98/34/CE del Parlamento Europeo y del Consejo, de 22 de junio de 1998, por la que se establece un procedimiento de información en materia de las normas y reglamentaciones técnicas y de las reglas relativas a los servicios de la sociedad de la información. 2. Cuando las disposiciones de la presente Directiva sólo puedan aplicarse mediante la implantación de características técnicas específicas en las redes de comunicaciones electrónicas, los Estados miembros informarán a la Comisión de conformidad con el procedimiento establecido en la Directiva 98/34/CE del Parlamento Europeo y del Consejo, de 22 de junio de 1998, por la que se establece un procedimiento de información en materia de las normas y reglamentaciones técnicas y de las reglas relativas a los servicios de la sociedad de la información.
3. Cuando proceda, se podrán adoptar medidas para garantizar que los equipos terminales estén fabricados de manera compatible con el derecho de los usuarios de proteger y controlar el uso de sus datos personales, de conformidad con la Directiva 1999/5/CE y la Decisión 87/95/CEE del Consejo, de 22 de diciembre de 1986, relativa a la normalización en el campo de la tecnología de la información y de las telecomunicaciones. 3. Cuando proceda, se podrán adoptar medidas para garantizar que los equipos terminales estén fabricados de manera compatible con el derecho de los usuarios de proteger y controlar el uso de sus datos personales, de conformidad con la Directiva 1999/5/CE y la Decisión 87/95/CEE del Consejo, de 22 de diciembre de 1986, relativa a la normalización en el campo de la tecnología de la información y de las telecomunicaciones.

Artículo 15

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 15 − Aplicación de determinadas disposiciones de la Directiva 95/46/CE Artículo 15 − Aplicación de determinadas disposiciones de la Directiva 95/46/CE
1. Los Estados miembros podrán adoptar medidas legales para limitar el alcance de los derechos y las obligaciones que se establecen en los artículos 5 y 6, en los apartados 1 a 4 del artículo 8 y en el artículo 9 de la presente Directiva, cuando tal limitación constituya una medida necesaria proporcionada y apropiada en una sociedad democrática para proteger la seguridad nacional (es decir, la seguridad del Estado), la defensa, la seguridad pública, o la prevención, investigación, descubrimiento y persecución de delitos o la utilización no autorizada del sistema de comunicaciones electrónicas a que se hace referencia en el apartado 1 del artículo 13 de la Directiva 95/46/CE. Para ello, los Estados miembros podrán adoptar, entre otras, medidas legislativas en virtud de las cuales los datos se conserven durante un plazo limitado justificado por los motivos establecidos en el presente apartado. Todas las medidas contempladas en el presente apartado deberán ser conformes con los principios generales del Derecho comunitario, incluidos los mencionados en los apartados 1 y 2 del artículo 6 del Tratado de la Unión Europea. 1. Los Estados miembros podrán adoptar medidas legales para limitar el alcance de los derechos y las obligaciones que se establecen en los artículos 5 y 6, en los apartados 1 a 4 del artículo 8 y en el artículo 9 de la presente Directiva, cuando tal limitación constituya una medida necesaria proporcionada y apropiada en una sociedad democrática para proteger la seguridad nacional (es decir, la seguridad del Estado), la defensa, la seguridad pública, o la prevención, investigación, descubrimiento y persecución de delitos o la utilización no autorizada del sistema de comunicaciones electrónicas a que se hace referencia en el apartado 1 del artículo 13 de la Directiva 95/46/CE. Para ello, los Estados miembros podrán adoptar, entre otras, medidas legislativas en virtud de las cuales los datos se conserven durante un plazo limitado justificado por los motivos establecidos en el presente apartado. Todas las medidas contempladas en el presente apartado deberán ser conformes con los principios generales del Derecho comunitario, incluidos los mencionados en los apartados 1 y 2 del artículo 6 del Tratado de la Unión Europea.
1 bis. El apartado 1 no se aplicará a los datos que deben conservarse específicamente de conformidad con la Directiva 2006/24/CE del Parlamento Europeo y del Consejo, de 15 de marzo de 2006, sobre la conservación de datos generados o tratados en relación con la prestación de servicios de comunicaciones electrónicas de acceso público o de redes públicas de comunicaciones, para los fines recogidos en el artículo 1, apartado 1, de dicha Directiva. 1 bis. El apartado 1 no se aplicará a los datos que deben conservarse específicamente de conformidad con la Directiva 2006/24/CE del Parlamento Europeo y del Consejo, de 15 de marzo de 2006, sobre la conservación de datos generados o tratados en relación con la prestación de servicios de comunicaciones electrónicas de acceso público o de redes públicas de comunicaciones, para los fines recogidos en el artículo 1, apartado 1, de dicha Directiva.
1 ter. Los proveedores instaurarán procedimientos internos para responder a las solicitudes de acceso a los datos personales de los usuarios con arreglo a las disposiciones nacionales promulgadas de conformidad con el apartado 1. Previa solicitud, facilitarán a las autoridades nacionales competentes información sobre esos procedimientos, el número de solicitudes recibidas, la razón jurídica aducida y la respuesta ofrecida por el proveedor.
2. Las disposiciones del capítulo III sobre recursos judiciales, responsabilidad y sanciones de la Directiva 95/46/CE se aplicarán a las disposiciones nacionales adoptadas con arreglo a la presente Directiva y a los derechos individuales derivados de la misma. 2. Las disposiciones del capítulo III sobre recursos judiciales, responsabilidad y sanciones de la Directiva 95/46/CE se aplicarán a las disposiciones nacionales adoptadas con arreglo a la presente Directiva y a los derechos individuales derivados de la misma.
3. El Grupo de protección de las personas en lo que respecta al tratamiento de datos personales, creado por el artículo 29 de la Directiva 95/46/CE, ejercerá también las funciones especificadas en el artículo 30 de dicha Directiva por lo que se refiere a los asuntos objeto de la presente Directiva, a saber, la protección de los derechos y las libertades fundamentales y de los intereses legítimos en el sector de las comunicaciones electrónicas. 3. El Grupo de protección de las personas en lo que respecta al tratamiento de datos personales, creado por el artículo 29 de la Directiva 95/46/CE, ejercerá también las funciones especificadas en el artículo 30 de dicha Directiva por lo que se refiere a los asuntos objeto de la presente Directiva, a saber, la protección de los derechos y las libertades fundamentales y de los intereses legítimos en el sector de las comunicaciones electrónicas.

Artículo 15a

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
Artículo 15 bis − Aplicación y cumplimiento Artículo 15 bis − Aplicación y cumplimiento
1. Los Estados miembros determinarán el régimen de sanciones aplicable en caso de incumplimiento de las disposiciones nacionales adoptadas en virtud de la presente Directiva y adoptarán todas las medidas necesarias para garantizar su aplicación. Las sanciones que se prevean serán efectivas, proporcionadas y disuasorias y podrán ser aplicadas para cubrir el período de cualquier infracción, aún cuando se haya corregido posteriormente esta infracción. Los Estados miembros notificarán dichas disposiciones a la Comisión, a más tardar, el ...(Fecha a que hace referencia el artículo 4, apartado 1.) y le comunicarán sin demora cualquier modificación ulterior de las mismas. 1. Los Estados miembros determinarán el régimen de sanciones aplicable, incluidas sanciones cuando proceda, en caso de incumplimiento de las disposiciones nacionales adoptadas en virtud de la presente Directiva y adoptarán todas las medidas necesarias para garantizar su aplicación. Las sanciones que se prevean serán efectivas, proporcionadas y disuasorias y podrán ser aplicadas para cubrir el período de cualquier infracción, aún cuando se haya corregido posteriormente esta infracción. Los Estados miembros notificarán dichas disposiciones a la Comisión, a más tardar, el ...(Fecha a que hace referencia el artículo 4, apartado 1.) y le comunicarán sin demora cualquier modificación ulterior de las mismas.
2. Los Estados miembros velarán por que la autoridad nacional competente y, cuando proceda, otros organismos nacionales, tengan potestad para solicitar el cese de las infracciones mencionadas en el apartado 1. 2. Sin perjuicio de los posibles procedimientos judiciales disponibles, los Estados miembros velarán por que la autoridad nacional competente y, cuando proceda, otros organismos nacionales, tengan potestad para solicitar el cese de las infracciones mencionadas en el apartado 1.
3. Los Estados miembros velarán por que las autoridades nacionales competentes y, cuando proceda, otros organismos nacionales, dispongan de todas las competencias y recursos necesarios en materia de investigación, incluida la facultad de obtener cualquier información pertinente que pudieran necesitar para supervisar y aplicar las disposiciones nacionales adoptadas de conformidad con la presente Directiva. 3. Los Estados miembros velarán por que las autoridades reguladoras nacionales competentes y, cuando proceda, otros organismos nacionales, dispongan de todas las competencias y recursos necesarios en materia de investigación, incluida la facultad de obtener cualquier información pertinente que pudieran necesitar para supervisar y aplicar las disposiciones nacionales adoptadas de conformidad con la presente Directiva.
4. Con el fin de garantizar una cooperación transfronteriza efectiva en la aplicación de las disposiciones nacionales adoptadas de conformidad con la presente Directiva, y de crear condiciones armonizadas para la prestación de servicios que impliquen flujos de datos transfronterizos, la Comisión podrá adoptar recomendaciones, previa consulta a la ENISA, al Grupo de Trabajo del Artículo 29 y a las autoridades de reglamentación pertinentes. 4. Con el fin de garantizar una cooperación transfronteriza efectiva en la aplicación de las disposiciones nacionales adoptadas de conformidad con la presente Directiva, y de crear condiciones armonizadas para la prestación de servicios que impliquen flujos de datos transfronterizos, la Comisión podrá adoptar medidas técnicas de ejecución, previa consulta a la ENISA, al Grupo de Trabajo del Artículo 29 y a las autoridades de reglamentación pertinentes.
Estas medidas, destinadas a modificar elementos no esenciales de la presente Directiva, completándola, se adoptarán con arreglo al procedimiento de reglamentación con control contemplado en el artículo 14 bis, apartado 2. Por imperiosas razones de urgencia, la Comisión podrá recurrir al procedimiento de urgencia contemplado en el artículo 14 bis, apartado 3.
' ''(39 quáter) A la hora de adoptar las medidas de ejecución sobre la seguridad del tratamiento, la Comisión debe consultar a todas las autoridades y organizaciones europeas pertinentes (ENISA, el Supervisor Europeo de Protección de Datos y el Grupo de trabajo del artículo 29), así como a todas las demás partes interesadas pertinentes, en particular con fines de información sobre los mejores métodos técnicos y económicos disponibles para mejorar la aplicación de la Directiva 2002/58/CE.''
(54) La necesidad de garantizar un nivel adecuado de protección de la intimidad y de los datos personales transmitidos y tratados en relación con el uso de redes de comunicaciones electrónicas en la Comunidad exige competencias efectivas de ejecución con el fin de ofrecer incentivos adecuados para su cumplimiento. Las autoridades nacionales competentes y, cuando proceda, otros organismos nacionales pertinentes deben disponer de competencias y recursos suficientes para investigar de manera eficaz los casos de incumplimiento, incluyendo la posibilidad incluida la facultad de obtener cualquier información pertinente que pudiera ser necesaria, decidir sobre las denuncias e imponer sanciones en caso de incumplimiento. (54) La necesidad de garantizar un nivel adecuado de protección de la intimidad y de los datos personales transmitidos y tratados en relación con el uso de redes de comunicaciones electrónicas en la Comunidad exige competencias efectivas de ejecución con el fin de ofrecer incentivos adecuados para su cumplimiento. Las autoridades nacionales competentes y, cuando proceda, otros organismos nacionales pertinentes deben disponer de competencias y recursos suficientes para investigar de manera eficaz los casos de incumplimiento, incluyendo la posibilidad incluida la facultad de obtener cualquier información pertinente que pudiera ser necesaria, decidir sobre las denuncias e imponer sanciones en caso de incumplimiento.
(55) La aplicación y cumplimiento de las disposiciones de la presente Directiva requieren a menudo que cooperen entre sí las autoridades nacionales de reglamentación de dos o más Estados miembros, por ejemplo en la lucha contra el "spam" y los programas espía transfronterizos. A fin de garantizar en tales casos una cooperación rápida y armoniosa, deben definirse en recomendaciones procedimientos relativos, por ejemplo, a la cantidad y el formato de la información intercambiada entre autoridades, o a los plazos que deban respetarse. Dichos procedimientos permitirán también que se armonicen las obligaciones que de ellos se deriven para los agentes del mercado, contribuyendo a la creación de unas condiciones de igualdad en la Comunidad. (55) La aplicación y cumplimiento de las disposiciones de la presente Directiva requieren a menudo que cooperen entre sí las autoridades nacionales de reglamentación de dos o más Estados miembros, por ejemplo en la lucha contra el "spam" y los programas espía transfronterizos. A fin de garantizar en tales casos una cooperación rápida y armoniosa, deben definirse en recomendaciones procedimientos relativos, por ejemplo, a la cantidad y el formato de la información intercambiada entre autoridades, o a los plazos que deban respetarse. Dichos procedimientos permitirán también que se armonicen las obligaciones que de ellos se deriven para los agentes del mercado, contribuyendo a la creación de unas condiciones de igualdad en la Comunidad.

Artículo 18

Consejo de la Unión Europea Posición Común Comisión de Mercado Interior y Protección del Consumidor Recomendación para la segunda lectura
' '''Artículo 18 − Revisión'''
La Comisión, previa consulta al Grupo de Trabajo sobre Protección de las Personas en lo que respecta al Tratamiento de Datos Personales creado por el artículo 29 de la Directiva 95/46/CE y al Supervisor Europeo de Protección de Datos, presentará al Parlamento Europeo y al Consejo, a más tardar...(tres años después de la fecha contemplada en el artículo 4, apartado 1.), un informe sobre la aplicación de la presente Directiva y su impacto en los operadores económicos y los consumidores, con especial atención a las disposiciones sobre comunicaciones no solicitadas y notificación de infracciones, teniendo en cuenta la situación internacional. Para ello, la Comisión podrá recabar información de los Estados miembros, que deberán facilitarla sin retrasos indebidos. Cuando proceda, la Comisión presentará propuestas para modificar la presente Directiva teniendo en cuenta los resultados del informe mencionado, los cambios que hayan podido tener lugar en el sector y cualquier otra propuesta que juzgue necesaria para mejorar la eficacia de la presente Directiva.