<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; ANSPDCP</title>
	<atom:link href="http://ro.m-sec.net/tag/anspdcp/feed/" rel="self" type="application/rss+xml" />
	<link>http://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>ANSPDCP isi face treaba</title>
		<link>http://ro.m-sec.net/2014/05/anspdcp-operatori/</link>
		<comments>http://ro.m-sec.net/2014/05/anspdcp-operatori/#comments</comments>
		<pubDate>Thu, 08 May 2014 16:31:58 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[amenda]]></category>
		<category><![CDATA[ANSPDCP]]></category>
		<category><![CDATA[cosmote]]></category>
		<category><![CDATA[DPI]]></category>
		<category><![CDATA[vodafone]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=812</guid>
		<description><![CDATA[In urma cu ceva vreme scriam despre faptul ca operatorii de telefonie mobila (la acea vreme Vodafone si Cosmote) intercepteaza traficul de date si il modifica. In comentarii am fost intrebat daca am depus plingere si am preferat sa nu raspund pina cand nu aflu ceva sigur. Da, am facut plingere atit la ANCOM cat<a href="http://ro.m-sec.net/2014/05/anspdcp-operatori/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>In urma cu ceva vreme <a title="DPI Operatori" href="http://ro.m-sec.net/2013/09/deep-packet-inspection-la-operatorii-de-telefonie/" target="_blank">scriam despre faptul</a> ca operatorii de telefonie mobila (la acea vreme Vodafone si Cosmote) intercepteaza traficul de date si il modifica. In comentarii am fost intrebat daca am depus plingere si am preferat sa nu raspund pina cand nu aflu ceva sigur.</p>
<p>Da, am facut plingere atit la ANCOM cat si la <a title="ANSPDCP" href="http://dataprotection.ro/" target="_blank">ANSPDCP</a> (Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal). Cei de la ANCOM mi-au spus asa:</p>
<blockquote><p>În ceea ce priveşte informarea abonaţilor, ambii furnizori au indicat prevederile contractuale incluse în contractele-cadru pe care le încheie cu utilizatorii finali, referitoare la posibilitatea aplicării unor proceduri de dimensionare şi rutare a traficului în reţea în scopul evitării congestionării reţelei.<br />
Analizând, din perspectiva prevederilor art. 51 alin. (2) lit. d) din Ordonanţa de urgenţă a Guvernului nr. 111/2011, răspunsurile celor doi furnizori, precum şi prevederile contractelor pe care aceştia le încheie cu utilizatorii finali, considerăm că acestea din urmă sunt incomplete.<br />
Astfel, vom solicita celor doi furnizori clarificarea şi completarea informaţiilor existente în contracte cu aspecte legate atât de tehnicile de compresie a traficului, cât şi de impactul acestora asupra experienţei utilizatorului final.</p>
<p>Pe de altă parte, precizăm faptul că ANCOM nu are atribuţii care să îi permită să solicite furnizorilor dezactivarea tehnicilor de optimizare aplicate.</p></blockquote>
<p>Ok, sincer nu am observat nici o completare a informatiilor existente in contracte, dar e bine ca au luat atitudine. Si daca ANCOM spune ca nu are dreptul de a cere dezactivarea interceptarii traficului (desi mi se pare aberant sa nu poata cere asta), atunci poate cei de la ANSPDCP o pot face.</p>
<p>La plingerea initiala catre ei, acestia mi-au cerut mai multe detalii tehnice (desi in articol erau destule) insa fiind intr-o perioada mai aglomerata nu am reusit sa mai revin cu un raspuns.</p>
<p>Se pare totusi ca a mai existat cineva care a facut plingere la ANSPDCP exact in aceeasi perioada. Chiar daca raspunsul a venit mai tarziu, acesta este unul imbucurator:</p>
<blockquote><p><strong><span style="color: #222222;">In prezent, ca urmare a recomandarilor date de reprezentantii autoritatii de supraveghere, <span style="text-decoration: underline;">unul din operatorii de telefonie a modificat solutia de optimizare a traficului prin eliminarea modificarii URL-ului, iar celalalt a renuntat la aceasta procedura</span></span></strong></p></blockquote>
<p>&nbsp;</p>
<p><strong>Asadar au obligat operatorii  de telefonie Vodafone si Cosmote sa renunte la acea modificare a URL-ului aplicata imaginilor si nu numai. Sincere felicitari celor de la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal!</strong> Nu este un lucru tocmai usor din partea lor, mai ales ca primesc mii de solicitari si reclamatii, iar investigatiile (mai ales cele tehnice) nu sunt chiar la indemina oricui.</p>
<p>Acesta este un alt succes important pe care il experimentez din partea autoritatii de supraveghere, primul fiind <a title="BCR nereguli" href="http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/" target="_blank">in cazul BCR</a>.</p>
<p>Intregul raspuns pe care l-au trimis este acesta:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/05/raspuns-ANSPDCP-operator.jpg"><img class="alignnone size-large wp-image-813" src="http://ro.m-sec.net/wp-content/uploads/2014/05/raspuns-ANSPDCP-operator-689x1024.jpg" alt="rasp-ANSPDCP-operator" width="608" height="903" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2014/05/anspdcp-operatori/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E oficial: putem afla datele retinute prin legea Big Brother</title>
		<link>http://ro.m-sec.net/2012/10/e-oficial-putem-afla-datele-retinute-prin-legea-big-brother/</link>
		<comments>http://ro.m-sec.net/2012/10/e-oficial-putem-afla-datele-retinute-prin-legea-big-brother/#comments</comments>
		<pubDate>Thu, 25 Oct 2012 08:52:54 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Securitate]]></category>
		<category><![CDATA[ANSPDCP]]></category>
		<category><![CDATA[big brother]]></category>
		<category><![CDATA[IMEI]]></category>
		<category><![CDATA[IMSI]]></category>
		<category><![CDATA[lege]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=584</guid>
		<description><![CDATA[În urmă cu vreo 3 luni trimiteam o solicitare unei companii de telefonie mobilă pentru a afla următoarele date reținute pentru propriul număr: • numărul de telefon apelat • numărul către care a fost redirecționat apelul • data și ora inițierii și încheierii apelului • data si ora conectării si deconectării de la serviciul de<a href="http://ro.m-sec.net/2012/10/e-oficial-putem-afla-datele-retinute-prin-legea-big-brother/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În urmă cu vreo 3 luni trimiteam o solicitare unei companii de telefonie mobilă pentru a afla următoarele date reținute pentru propriul număr:</p>
<p>• numărul de telefon apelat<br />
• numărul către care a fost redirecționat apelul<br />
• data și ora inițierii și încheierii apelului<br />
• data si ora conectării si deconectării de la serviciul de acces la Internet<br />
• adresa IP alocată dinamic sau static, data si ora conectării si deconectării de la serviciul de postă electronică sau de telefonie prin internet<br />
• identitatea internaţională de abonat mobil (IMSI)<br />
• identitatea internaţională a echipamentului mobil (IMEI)<br />
• identificatorul celulei la începutul comunicării<br />
• datele care permit stabilirea localizării geografice a celulelor, prin referire la identificatorul acestora</p>
<p>În caz că nu știați, aceste date sunt reținute conform <a title="Legea 82/2012" href="http://www.avocatnet.ro/content/articles/id_29422/Legea-nr-82-2012-retinerea-datelor-generate-sau-prelucrate-de-furnizorii-de-retele-publice-de-comunicatii-electronice-si-de-furnizorii-de-servicii-de-comunicatii-electronice-destinate-publicului.html" target="_blank">legii 82/2012</a>, așa-zisa lege Big brother. Motivul solicitării a fost acela că, în cuprinsul acestei legi se specifică faptul că</p>
<blockquote><p><strong>Punerea in aplicare a prevederilor prezentei legi se face cu respectarea dispozitiilor Legii nr. 677/2001</strong> pentru protectia persoanelor cu privire la prelucrarea datelor cu caracter personal si libera circulatie a acestor date, cu modificarile si completarile ulterioare, precum si ale Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal si protectia vietii private in sectorul comunicatiilor electronice, cu modificarile si completarile ulterioare, precum si cu modificarile si completarile aduse prin prezenta lege.</p></blockquote>
<p>Așadar potrivit art. 13 din <a title="Legea 677/2001" href="http://legislatie.resurse-pentru-democratie.org/677_2001.php" target="_blank">Legea nr. 677/2001</a> (dreptul de acces) eu sunt îndrepățit să aflu aceste date ce se rețin despre mine. Bineînțeles că operatorul a refuzat punerea la dispoziție a celor cerute, legându-se de o singură frază în loc să aplice contextul legal.</p>
<blockquote><p>Vă confirm că ABCDEF România respectă cu strictețe toate prevederile legale în domeniul protecției prelucrării datelor personale.<br />
Referitor la solicitarea dumneavoastră, cu referire la Legea nr. 82/2012, menționez că în conformitate cu articolul 1, alineatul 1, ABCDEF România poate furniza aceste date doar la solicitarea organelor de urmărire penală, instanțelor de judecată si organelor de stat cu atribuții în domeniul siguranței naționale în scopul utilizării lor în cadrul activităților de prevenire, de cercetare, de descoperire si de urmărire penală a infracțiunilor grave sau pentru rezolvarea cauzelor cu persoane dispărute ori pentru punerea în executare a unui mandat de arestare sau de executare a pedepsei.<br />
Ca urmare a aspectelor anterior menționate, regret, dar nu putem da curs solicitării dumneavoastră si rămânem la dispoziția dumneavoastră pentru orice informație suplimentară.</p></blockquote>
<p>Nu știu cum respectă prevederile legale dacă uită faptul cel mai important: legea 82/2012 trebuie să respecte și prevederile legii 677/2001, inclusiv alineatul 13 deci faptul că &#8222;<span style="text-decoration: underline;">orice persoană vizată are dreptul de a obține de la operator, la cerere și în mod gratuit pentru o solicitare pe an</span>&#8221; aceste informații.</p>
<p>Nefiind mulțumit de acest răspuns al operatorului, am trimis o solicitare și către <strong>Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal</strong> prin care am cerut clarificarea acestui aspect: dacă am sau nu dreptul la a primi datele reținute prin legea 82/2012. Răspunsul a fost următorul:</p>
<blockquote><p>Referitor la petiţia dumneavoastră înregistrată la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal sub nr. 24955 din 02.10.2012, prin care reveniţi asupra aspectelor semnalate prin petiţia anterioară nr.21968 din 28.08.2012, referitoare la încălcarea dreptului de acces la date de către S.C. ABCDEF România S.A., care a refuzat să vă furnizeze informaţiile pe care le-aţi solicitat, respectiv „datele de trafic ce s-au înregistrat pentru propriul număr de telefon mobil, de la data intrării în vigoare a Legii nr. 82/2012 până în prezent”, vă aducem la cunoştinţă următoarele:</p>
<p>Potrivit art. 13 din Legea nr. 677/2001 (dreptul de acces), persoana vizată are dreptul de a obţine de la operator, la cerere şi în mod gratuit pentru o solicitare pe an, confirmarea faptului că datele care o privesc sunt sau nu sunt prelucrate de acesta.<span style="text-decoration: underline;"> Operatorul este obligat, în situaţia în care prelucrează date cu caracter personal care privesc solicitantul, să comunice acestuia, împreună cu confirmarea, o serie de informaţii referitoare la prelucrarea datelor sale</span>.</p>
<p>Totodată, reiterăm că, potrivit prevederilor Legii nr. 82/2012, furnizorii de reţele publice de comunicaţii electronice şi furnizorii de servicii de comunicaţii electronice destinate publicului au obligaţia de a asigura, pe cheltuială proprie, crearea şi administrarea unor baze de date în format electronic, în vederea reţinerii categoriilor de date stabilite de această lege, în măsura în care sunt generate sau prelucrate de aceştia, în termen de 6 luni de la data intrării în vigoare a legii.<br />
<strong>În acest context, aveţi posibilitatea de a obţine informaţiile solicitate, ca urmare a exercitării dreptului de acces în baza Legii nr. 677/2001, după  expirarea termenului susmenţionat</strong>.</p></blockquote>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/10/ANSPDCP_raspuns.png"><img class="alignnone size-large wp-image-586" title="ANSPDCP_raspuns" src="http://ro.m-sec.net/wp-content/uploads/2012/10/ANSPDCP_raspuns-723x1024.png" alt="" width="608" height="861" /></a></p>
<p>Astfel, de la 6 luni după publicarea în Monitorul Oficial, <a title="Publicare lege Big Brother" href="http://www.cdep.ro/pls/legis/legis_pck.htp_act?ida=111345" target="_blank">publicare</a> ce a avut loc în data de 18 iunie 2012, <span style="text-decoration: underline;">oricine</span> poate solicita furnizorilor de rețele publice de comunicații electronice și a furnizorilor de servicii de comunicații electronice destinate publicului (operatori de telefonie mobilă, furnizori de Internet, etc.) datele cerute de mine mai sus.</p>
<p>Cu alte cuvinte,<span style="text-decoration: underline;"><strong> începând cu 18 decembrie 2012 puteți solicita aceste lucruri</strong></span>. În caz de refuz apelați la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal.</p>
<p>Cel mai bine este ca, în momentul depunerii cerererii către operator să menționați că sunt obligați să vă ofere informațiile cerute conform art 13 din legea 677/2001 și conform petiției nr. 24955 din 02.10.2012 înregistrată la ANSPDCP. Nu uitați să cereți număr de înregistrare pentru cererea dumneavoastră. Tocmai din acest motiv eu prefer să trimit prin fax și să sun în aproximativ 30 min la relații clienți pentru acordarea numărului de înregistrare.</p>
<p>Aș aprecia dacă aceste informații pe care le-am obținut ar fi cât mai mediatizate tocmai pentru ca publicul să știe că are dreptul de a obține datele de trafic înregistrate de operatorii de telefonie mobilă pentru numărul de telefon propriu.</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/10/e-oficial-putem-afla-datele-retinute-prin-legea-big-brother/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>BCR obligata sa respecte protectia datelor private</title>
		<link>http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/</link>
		<comments>http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/#comments</comments>
		<pubDate>Tue, 03 Apr 2012 13:50:49 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[ANSPDCP]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[bcr]]></category>
		<category><![CDATA[cnp]]></category>
		<category><![CDATA[sanctiune]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=321</guid>
		<description><![CDATA[În urmă cu ceva timp, mai exact vreo 9 luni, observasem că în momentul unei tranzacţii efectuate prin 24banking (platforma de Internet Banking a BCR), la istoricul plăţilor apare şi CNP-ul destinatarului, fără ca eu să-l fi introdus. Astfel era necesar să ştiu doar contul bancar, după care aflam numele complet şi Codul Numeric Personal<a href="http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În urmă cu ceva timp, mai exact vreo 9 luni, observasem că în momentul unei tranzacţii efectuate prin 24banking (platforma de Internet Banking a <a title="Site BCR" href="http://www.bcr.ro" target="_blank">BCR</a>), la istoricul plăţilor apare şi CNP-ul destinatarului, fără ca eu să-l fi introdus. Astfel <span style="text-decoration: underline;">era necesar să ştiu doar contul bancar, după care aflam numele complet şi Codul Numeric Personal</span> al deţinătorului acelui cont. Totodată, dacă cineva făcea o plată către contul meul, la fel aflam acel CNP. Mai mult, informaţia apare şi în cazul în care cereţi direct de la bancă un extras de cont tipărit.</p>
<p>Observând asta, am contactat banca şi am cerut mai multe detalii. După aproximativ 40 zile de aşteptare, în care singurul răspuns primit a fost că voi fi eu contactat cândva, lucru care nu s-a întâmplat, am trimis o sesizare către AUTORITATEA NAŢIONALĂ DE SUPRAVEGHERE A PRELUCRĂRII DATELOR CU CARACTER PERSONAL, <a title="ANSPDCP" href="http://dataprotection.ro/" target="_blank">ANSPDCP</a>, în care am detaliat ce se întâmplă. Am primit răspuns cu numărul sesizării şi cam asta a fost. În luna februarie din acest an am contactat din nou ANSPDCP, întrebând dacă au vreun rezultat al investigaţiei. Mi s-a spus că încă cerceteaza şi că în curând voi primi răspunsul.</p>
<p>Ei bine, astăzi a venit şi acest răspuns:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/04/ANSPDCP-raspuns.png"><img class="aligncenter size-large wp-image-322" title="ANSPDCP-raspuns-BCR" src="http://ro.m-sec.net/wp-content/uploads/2012/04/ANSPDCP-raspuns-723x1024.png" alt="ANSPDCP-raspuns-BCR" width="608" height="861" /></a></p>
<blockquote><p>Faţă de constatările efectuate, <strong>s-a dispus sancţionarea contravenţională a Băncii Comerciale Române în baza art. 32 din Legea nr. 677/2001, deoarece dezvăluie CNP- ul persoanelor vizate, respectiv al plătitorilor sau beneficiarilor unor plăţi, prin extrasele de cont emise, fără consimţământul expres al persoanelor vizate</strong> în acest sens şi fără ca această dezvăluire să fie prevăzută în mod expres de o dispoziţie legală.</p>
<p>De asemenea, prin Decizia Preşedintelui ANSPDCP nr. 25 din 26 martie 2012 <strong>s-a dispus ştergerea de către Banca Comercială Română a CNP-ului persoanelor vizate, respectiv al plătitorilor sau beneficiarilor unor plăţi, din extrasele de cont pe care le emite</strong>.</p></blockquote>
<p>&nbsp;</p>
<p>Mă bucur că cei de la ANSPDCP au investigat problema semnalată şi chiar au constat că este o problemă. Nu mă interesează suma cu care cei de la Banca Comercială Română au fost sancţionaţi întrucât aceste sancţiuni sunt prea mici, ci mă bucură faptul că s-a făcut dreptate şi BCR-ul va trebui să şteargă CNP-ul din extrasele de cont atât cele vechi cât şi cele care vor fi emise în continuare.</p>
<p>Justice has been done!</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/04/umad.png"><img class="alignleft size-full wp-image-324" title="umad?" src="http://ro.m-sec.net/wp-content/uploads/2012/04/umad.png" alt="umad?" width="379" height="310" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
