Oficialii Consiliului European pregătesc un proiect de lege care vizează în mod direct activitatea operatorilor de servicii VPN, aplicații de mesagerie și servicii de stocare cloud.
Noul „data retention framework” urmează să fie pus în dezbatere în prima jumătate a anului 2026 și introduce obligații stricte pentru companiile care activează domeniile sus amintite, de a înregistra și păstra date comprehensive despre utilizatorii produselor lor, respectiv să predea aceste informații atunci când le sunt solicitate în cadrul unor investigații oficiale.
Subiectul a fost dezbătut încă din luna aprilie, Comisia Europeană publicând atunci primul draft pentru „ ProtectEU ”, o strategie care vizează crearea unei foi de parcurs pentru „accesul legal și eficient la date pentru autoritățile de aplicare a legii”. Comisia a prezentat în iunie și o versiune revizuită, care a subliniat intenția de a decripta datele private ale cetățenilor până în 2030 .
Între timp, pachetul de reguli a reapărut într-un nou document intern, datat 27 pe noiembrie. Documentul arată că statele membre sunt în mare parte de acord cu privire la necesitatea unui nou cadru privind păstrarea datelor, prezentând o imagine de ansamblu importantă a poziției principale a legislatorilor în această privință. De reținut din acest document, guvernele UE consideră metadatele – în special istoricul traficului și al locațiilor – drept cel mai important instrument pentru aplicarea legii. Astfel, reprezentanții statelor membre susțin că simpla cunoaștere a proprietarului unui cont nu este suficientă. În schimb, doresc o nouă bază juridică în care companiile să fie obligate să înregistreze exact când și unde a fost online un utilizator, precum și adresele IP pe care le-a folosit pentru conectare.
Documentul menționează că statele membre sunt conștiente de obstacolele juridice legate de colectarea acestor informații și subliniază că orice sistem nou trebuie să includă garanții solide și o proporționalitate strictă pentru a satisface cerințele instanțelor. Cu toate acestea, măsurile pregătite zădărnicesc de facto chiar scopul folosirii unui serviciu VPN, transformat din instrument de anonimizare sesiunilor tale online într-un instrument pentru colectarea sistematică informațiilor despre tine.
Experții în confidențialitate și specialiști în domeniul securității au avertizat de mult timp că nicio „garanție” pentru folosirea conștiincioasă acestor mecanisme nu poate compensa pentru ruperea lanțului de criptare și compromiterea fundamentală a securității comunicațiilor respective.
Luăm, spre exemplu, VPN-urile fără jurnalizare. Aceste servicii sunt concepute special pentru a nu înregistra activitatea utilizatorilor, iar promisiunea lor de securitate se bazează pe faptul că datele pur și simplu nu există. Acest model este în mod evident incompatibil cu noile cerințele de păstrare a datelor. Dacă viziunea Consiliului UE devine lege, orice serviciu fără jurnalizare (VPN sau de altă natură) va deveni ilegal în Europa.

