Computerworld News Service: Efter flere ugers kontroverser, lobbyarbejde og indgåelse af kompromiser ser det nu ud til, at Europa-Kommissionen er klar til at offentliggøre sit nye udspil til regler for databeskyttelse. Det kommer til at ske senere i dag.
Reformen af databeskyttelsesdirektivet fra 1995 er et af de vigtigste stykker EU-lovgivning i 2012 og er blevet mødt med mere kritik, end hvad der er sædvanligt for et udkast til en reform af et direktiv.
I weekenden gav kommissæren med ansvar for området, Viviane Reding, adskillige hentydninger om indholdet i det kommende udkast under en tale i München.
Har 24 timer
Det vil under normale omstændigheder blive lovpligtigt for virksomheder at offentliggøre brud på datasikkerheden inden for 24 timer, oplyser Reding.
Denne nye regel anses i vid udstrækning for at være en reaktion på det store brud på datasikkerheden i et system i forbindelse med Sony PlayStation, der skete i april sidste år, og hvor der gik over en uge, før Sony informerede sine 77 millioner kunder om, at deres personoplysninger muligvis var blevet kompromitteret.
USA's handelsministerium har dog givet sit besyv med i debatten med bekymringer om, at 24 timer "simpelthen er for kort tid," at det kan føre til massive bøder til erhvervslivet og til forvirrende "falske alarmer" for forbrugerne.
'
En så stærk kritik fra et tredjeland, før udkastet overhovedet er blevet offentliggjort, ses af mange i Bruxelles som et brud på etiketten.
Flere ideer er blevet udvandet
Men reformen har også mødt intern modstand i kommissionen. Derfor er flere af de tidlige ideer blevet udvandet.
Flere lækkede dokumenter beskriver, at ikke alle identifikationsnumre, lokationsdata eller andre online-data nødvendigvis vil blive betragtet som personoplysninger.
Reding fremhæver dog, at internetvirksomheder, der indsamler og opbevarer data om deres kunder, vil kunne afkræves en forklaring om, hvorfor det er nødvendigt at have sådanne oplysninger i deres databaser, og at det vil være lovpligtigt at indhente udtrykkeligt samtykke fra brugeren.
Det forventes, at det kommende reformudspil vil beskrive to nye rettigheder:
Den såkaldte "ret til at blive glemt" skal sikre kunders mulighed for at få deres personoplysninger slettet, mens retten til at portere egne personoplysninger mellem forskellige virksomheders services skal udbygges ved at sikre såkaldt "dataportabilitet."
Det er sandsynligt, at maksimumbeløbet for bøder til internetvirksomheder, der bryder reglerne, vil blive revideret.
Det er blevet antydet i medierne, at den nuværende grænse på fem procent af en virksomheds globale omsætning vil blive ændret til mellem en og fire procent.
Den usædvanligt høje interne modstand mod udkastet er ifølge den digitale borgerrettighedsgruppe EDRi delvist resultatet af en væsentlig lobbykampagne inklusiv telefonopkald til topfolk i Europa-Kommissionen.
Offentliggørelsen af udkastet i morgen vil dog blot være første skridt i en lang proces, der kan vare op til to år.
Efter kommissionen har fremsat sit kompromisforslag, skal det stadig godkendes af EU's medlemslande og Europa-Parlamentet.
Oversat af Thomas Bøndergaard