欧州司法裁判所によって後に無効とされたデータ保持指令(指令2006/24/EC)は、当初2006年3月15日に可決され、一般に利用可能な電子通信サービスまたは公共通信ネットワークの提供に関連して生成または処理されたデータの保持を規制した。これはプライバシーおよび電子通信に関する指令を改正するものであった。データ保持指令によれば、EU加盟国は、すべての市民の電気通信データ(電話およびインターネット接続)に関する情報を最低6か月、最長24か月間保存し、警察当局の要求に応じて提供しなければならなかった。
この指令の下では、警察や治安機関は、送受信されたすべての電子メール、電話、テキストメッセージのIPアドレスや使用時間などの詳細情報へのアクセスを要求できたはずだった。指令には、データへのアクセス許可が裁判所によって確認されなければならないという規定はなかった。2014年4月8日、欧州連合司法裁判所は、デジタルライツ・アイルランドがアイルランド当局などを相手取って起こした訴訟に対し、包括的なデータ収集がEU基本権憲章、特に第8条(1)に規定されているプライバシーの権利に違反しているとして、この指令を無効と宣言した。 [ 1 ] [ 2 ] [ 3 ]
2005年9月、英国が欧州理事会の議長国を務めていた際、英国内務大臣が議長を務める通信データの保存に関する全体会議が開催された。[ 4 ]これにより、12月1日と2日の理事会で合意に達し、オーストリアが議長国を務めていた2006年3月に採択された。[ 5 ]
EU指令はルーマニア法にも導入され、当初は法律298/2008として施行された。[ 6 ]しかし、ルーマニア憲法裁判所(CCR)はその後、2009年に憲法上の権利を侵害しているとして同法を無効とした。[ 7 ]裁判所は、この法律の導入がプライバシー、通信の秘密保持、および表現の自由という憲法上の権利を侵害していると判断した。[ 8 ]その後、欧州委員会は2011年にルーマニアを不履行で提訴し、ルーマニアに1日あたり3万ユーロの罰金を科すと脅迫した。[ 9 ]ルーマニア議会は2012年に新たな法律を可決し、 6月にトラヤン・バセスク大統領が署名した。[ 10 ]法律82/2012は、反対するルーマニアの様々な非政府組織やルーマニアのメディアによって「ビッグブラザー法」(翻訳されていない英語表現を使用)というあだ名が付けられている。[ 9 ] [ 11 ] [ 12 ] 2014年7月8日、この法律もCCRによって違憲と宣言された。[ 13 ]
データ保持指令は、医師、ジャーナリスト、プライバシーおよび人権団体、労働組合、ITセキュリティ企業、法律専門家から深刻な懸念を引き起こした。[ 14 ]
2014年4月8日、画期的なデジタルライツ・アイルランド他事件において、欧州連合司法裁判所は、指令2006/24/ECが基本的人権を侵害しているとして無効であると宣言した。同評議会の法務部は、非公開の会合で、欧州司法裁判所の判決の第59項は「一般的かつ包括的なデータ保持はもはや不可能であることを示唆している」と述べたと報じられている。[ 15 ]
欧州議会の緑の党・欧州自由同盟が資金提供した法的意見では、疑わしい人物のデータを一律に保持することは、一般的にEU基本権憲章に違反すると結論付けられており、これは各国の電気通信データ保持法と、同様のEUデータ保持制度(乗客名記録、テロ資金追跡プログラム、テロ資金追跡システム、法執行機関による出入国システムへのアクセス、Eurodac、ビザ情報システム)の両方に当てはまる。[ 16 ]