Datum Vår referens Sida 2016-06-21 1(5) Ert datum Er referens Nätsäkerhetsavdelningen Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Minnesanteckningar Integritetsforum 14 april 2016 kl. 9-12 1. Inledning. Jeanette Kronwall hälsade alla välkomna och därefter följde en kort presentationsrunda av deltagarna. 2. Översyn av eprivacydirektivet (Jeanette Kronwall och Staffan Lindmark, PTS) Kommissionen har inlett arbetet med en översyn av regleringen. Det finns behov av att modernisera bl.a. pga. nya tekniska möjligheter. Översynsarbetet innefattar en retrospektiv syn på vad som varit och hur man vill att det ska se ut. Bestämmelse för bestämmelse ska gås igenom för att undvika dubbelreglering etc. Info hämtas från flera andra aktörer t.ex. Art.29, Berec, ENISA m.fl. Den öppna konsultationen är öppen för alla mellan 11 april-5 juli 2016 och man hoppas kunna lägga fram ett förslag till hösten. PTS fick i förra veckan kännedom om att det skulle vara en public conference den 6 april 2016 men med så kort varsel fanns det inte möjlighet att åka ner. Se vilka frågor som framhölls i bifogade presentation. I tisdags, den 12 april 2016, hölls en workshop för stakeholders och nästa vecka, den 19 april 2016, är det en workshop för regulatoriska myndigheter där PTS avser delta. Agenda för båda dessa finns i bifogad presentation. Vad gäller kakor så har PTS en pågående tillsyn. PTS kommer framhålla behovet av att införa ett något enklare sätt för inhämtande av samtycke. Ökad transparens och möjlighet att göra medvetna val vore önskvärt. Lite mer detaljfrågor står också på agendan varför PTS har bett att få ett eget samtal med Rosa Barcelo på Post- och telestyrelsen Postadress: Besöksadress: Telefon: 08-678 55 00 Box 5398 Valhallavägen 117 Telefax: 08-678 55 05 102 49 Stockholm www.pts.se pts@pts.se
2(5) Kommissionen då det under hösten och vintern kommit antydningar om att man kanske vill ta bort direktivet. I presentationen finns också PTS huvudsakliga synpunkter om den nya regleringen listade. På frågan om PTS är intresserade att höra vad industrin tycker blev svaret ja men vi har inte haft tid för detta. Ramarna för hur PTS ska arbeta är heller inte riktigt satta men vi tar tacksamt emot era synpunkter här på forumet och ni är välkomna att ta kontakt med oss även efter dagens möte. 3. DSM och Direktivsöversynen (Ola Bergström, PTS) DSM är ett förslag från Kommissionen med tre policyområden och man har ett antal spår som rymmer det mesta. I förslaget finns det också många områden som PTS inte reglerar och inte kommer i kontakt med dagligen men som vi måste förhålla oss till i alla fall. Detta är inte helt lätt men för Sveriges räkning är det flera departement, bl.a. Närings, som vi för en dialog med för att se lösningar på sådant som ligger utanför de områden vi reglerar. Vi vill ha en dialog med så många som möjligt och har försökt vara aktiva i Berec, besökt Kommissionen samt jobbat mycket med ett nordiskt samarbete vilket varit framgångsrikt och fungerat väldigt bra. Det vi fokuserar på mest är direktivsöversynen. Processerna löper inte parallellt i tid och vi vet inte när det kommer förslag från Kommissionen men de har tidigare aviserat att det sker under hösten 2016. I bifogade presentation finns mer detaljer kring vad DSM är, Kommissionens fokusområden m.m. Vad gäller översynen och PTS så ska vi vara tidiga i processen och diskutera i olika intressentgrupper. Vi försöker hitta frågorna som är av central betydelse för Sverige och tror att vår marknad sticker ut och känner kanske inte riktigt igen oss alltid i det som de stora länderna tycker. Den bilden har vi försökt sälja in hos Kommissionen. Man kanske även kan hitta andra nya områden att jobba nordiskt på. Sverige är ett litet land men tittar man på Norden samlat blir vi ganska stora. Det är inte alltid vi i Norden är helt överens men det är lättare att hitta samma synpunkter i Norden än i inom hela Europa. Tillsammans har de nordiska länderna tagit fram en gemensam ståndpunkt gällande The Digital Single Market Strategy, daterad den 25 augusti 2015, som finns bifogat. Några viktiga frågor som vi inriktar oss på är hur marknaden för accessnätsregleringen förändrats, OTT ur konkurrensperspektiv/ slutanvändarperspektiv/produktionsperspektiv och vad gäller spektrum måste vi ha möjlighet till att gå snabbare fram än vad resten av Europa behöver och är intresserade av.
3(5) Se mer detaljer kring DSM, Kommissionens fokusområden, översynen och PTS/Berec m.m. i bifogade presentation. Några frågor som togs upp och diskuterades var att det kan vara bra att diskutera konsumentskyddsreglerna på nordisk nivå. Är de för komplexa eller behöver de stärkas? Det diskuterades bl.a. kring att det är olyckligt att Kommissionen först beslutar om den generella dataskyddsförordningen och sedan tar tag i översynen av eprivacy-direktivet. Detta innebär att många förutsättningar redan är givna och ganska många frågor inte kommer gå att hantera då de redan är bestämda i en annan reglering. Vi ska dock inte glömma att det trots allt är positivt att Kommissionen bjuder in till diskussioner redan i utredningsstadiet innan de föreslår en ny reglering i någon form. PTS jobbar hela tiden för att kunna ta emot era synpunkter och välkomnar alltid att ni hör av er på olika sätt. 4. PTS avslutade och pågående tillsyner (Karin Lodin, PTS) Karin började med att nämna att med anledning av den eventuellt kommande strejken inom telekomsektorn kan allt komma att bli uppochnervänt. PTS jobbar för att undanta samhällsviktiga funktioner. På förra veckans driftsäkerhetsforum talades om att det nu är fjärde året PTS har årlig tillsyn av de stora operatörerna, så rutinerna börjar sätta sig. En planerad tillsyn är tillsatt avseende förmågan att upptäcka incidenter. Antalet inrapporterade incidenter till PTS har ökat, förra året fick vi in ungefär 25 stycken, men det finns fortfarande ett stort mörkertal. Det är positivt att vi fått feedback från er att resurser tillsatts för att upptäcka incidenter och rapportera samt att utbildning av personal sker. Flera rapporter om oklara fall har kommit in vilket PTS tycker är bra och i dessa fall bedömer vi i samråd med er om det är en integritetsincident eller inte. Erfarenheterna från den årliga tillsynen är att förberedelserna inför mötena är bra och det har blivit en generellt förbättrad rapportering men det är fortfarande problem med underrättelser till berörda användare och abonnenter. I bifogade presentation finns mer detaljer kring erfarenheterna från den årliga tillsynen, de vanligaste orsakerna till incidenter och tips/tankar kring underrättelser till berörda listade. Inom kort kommer avskrivningsbeslut av tillsynen mot de fem berörda operatörerna. En uppmaning är att man läser informationen i
4(5) avskrivningsbeslutet och vidtar åtgärder så det inte blir samma brister och påpekanden år från år. Har ni synpunkter på om det är bra eller dåligt med vår samlade tillsyn eller tycker ni att det finns förbättringsområden - hör av er till karin.lodin@pts.se. 5. PTS tillsynsplan (Mikael Ejner och Anders Lindell, PTS) PTS tillsynsplan för åren 2016-2017 presenterades. Alla aktörer ska ha en förteckning över informationsbehandlingstillgångar och PTS har startat sin tillsyn hos två större aktörer i början av 2016. Senare under perioden kommer även mindre aktörer att tillsynas. Syftet med tillsynen är att se att man följer kraven enligt reglerna i PTS föreskrifter och allmänna råd. Se bifogad presentation för mer detaljer. 6. Trafikdatalagring (Staffan Lindmark, PTS) I tisdags, 12 april 2016, närvarade Staffan vid förhandlingen i EU-domstolen om bl.a. målet mot Tele2. Förslag till dom kommer från generaladvokaten den 19 juli 2016 men det är inte säkert att domstolen går på generaladvokatens förslag. Domen kommer sedan inom några månader. Ytterligare lite senare kommer domen i det svenska målet. I sak var det inte så mycket oväntat, det var tydligt vad medlemsstaterna och Tele2 tycker. Bahnhof har fått ett föreläggande som inhiberats och en av mötesdeltagarna frågade om det finns beröringspunkter. Staffan svarade att Bahnhof går mycket på det målet och många anser att reglerna om lagring och utlämning av uppgifter hänger ihop och på så vis finns det beröringspunkt men det är inte samma fråga. I Bahnhofs fall gäller det frågan om skyldigheten att lämna ut uppgifter. 7. Nyhet för rapportering av incidenter (Mikael Ejner, PTS) PTS kan nu tillhandahålla krypterad e-post. Man behöver vår publika nyckel som man får i signerade e-postsvar när man anmäler sig till tjänsten. PTS kommer snart att publicera nyckel på vår webbsida. Ett tips om ni skickar krypterat skicka en kopia till er själva för egen referens eftersom det krypteras till PTS nyckel.
5(5) 8. Status i statliga utredningar som PTS deltar i (Jeanette Kronwall och Staffan Lindmark, PTS) Integritetskommittén (Ju 2014:09, Dir. 2014:65) Utredningen har fått förlängd utredningstid t.o.m. 1 juni 2017. Delbetänkande kommer senast 31 maj 2016. Jeanette deltar i denna och har i uppgift att anlägga ett LEK-perspektiv. Ett samlat tillsynsansvar över den personliga integriteten (Ju 2015:02, Dir. 2014:164) Utredningstiden är förlängd t.o.m. 30 september 2016 och Staffan deltar i denna utredning. 9. Övrigt Inga övriga frågor. Jeanette påminde om PTS marknadsdag 21 april. Inga fler anmälningar tas emot då dagen är fulltecknad. 10. Nästa möte Nästa Integritetsforum föreslås hållas torsdagen den 17 november 2016.