- Directive (EU) 2018/1972 — European Electronic Communications Code
- Regulation (EU) 2016/679 — GDPR, Article 27
- Directive 2002/58/EC — ePrivacy for traffic and location data
- Directive (EU) 2022/2555 — NIS2
- Regulation (EU) 2024/2847 — CRA for modules
谁必须指定
在欧盟以外的提供连接服务的提供商。提供电子通信服务需要向每个提供服务的成员国的国家监管机构进行通知,这是一项与数据保护分开的义务,不能由代表满足。
门槛与豁免
NIS2涵盖了多个成员国的公共电子通信网络或服务的提供商,无论其规模如何。通知义务取决于国家实施情况。
标签上必须载明的内容
非实体。必须发布的是提供商身份、通信法典要求的合同条款,包括合同摘要,以及隐私通知中的代表身份。
平台字段
企业物联网买家需要在目标国家的通知证据、数据保护文档,并且越来越多地需要NIS2注册。设备制造商依赖于连接提供商的合规性来支持他们自己的产品声明。
必须保存的文件
第30条记录涵盖订阅者、流量和位置信息,第27条指定、转移文档、来自每个国家监管机构的通知确认、在国家要求下的合法拦截准备,以及NIS2风险管理和事件程序。
标准与检测
不适用,但多个成员国的监管机构对永久漫游安排进行审查,并可能限制,这对物联网部署构成商业风险。
语言要求
合同摘要和条款应使用服务的成员国语言,符合通信法典的要求。
何时开始适用
在提供服务之前进行通知。GDPR代表在处理开始之前。NIS2报告截止时间为24小时、72小时和一个月,一旦进入范围适用。
文件保存期限
仅在国家设定的允许期限内保留流量和位置信息,自数据保留案例法以来,这些期限受到争议。无限期保留不可用。
不合规的后果
来自国家监管机构的制裁,包括禁止服务、GDPR罚款最高可达营业额的4%,以及NIS2罚款最高可达1000万欧元或2%针对重要实体。
由谁执法
电子通信的国家监管机构、数据保护机构,以及NIS2主管机构和CSIRT。
界限在哪里
永久漫游是实际陷阱:来自一个国家的SIM卡永久连接到另一个国家的网络在多个成员国受到限制或禁止,部署在没有警告的情况下被断开。这是一个许可和合同问题,没有数据任命可以解决。
常见问题
- 我们需要在每个国家进行通知吗?
- 在您提供电子通信服务的地方,通常需要在每个提供服务的成员国进行通知,依据该国对法典的实施。
- 永久漫游被允许吗?
- 在多个成员国受到限制,取决于主办运营商的协议。部署在没有提前通知的情况下被终止,因此必须逐国检查。