Skyldigheter och rättigheter
Sammanslutningsabonnenter är skyldiga att handha informationssäkerheten för de identifierings- och lokaliseringsuppgifter som de behandlar (19 § i lagen om dataskydd vid elektronisk kommunikation).
Den som är ansvarig för förandet av ett personregister är skyldig att se till att personuppgifterna är skyddade (32 § i personuppgiftslagen). Vid genomförandet av åtgärderna måste hänsyn tas till de tillgängliga tekniska möjligheterna, kostnaderna som orsakas av åtgärderna, uppgifternas art, mängd och ålder samt vilken betydelse behandlingen av uppgifterna har med tanke på integritetsskyddet. Den som i egenskap av självständig näringsidkare handlar för den registeransvariges räkning, måste innan behandlingen av uppgifter inleds ge den registeransvarige vederbörliga förbindelser och i övrigt tillräckliga garantier för att personuppgifterna skyddas.
För att avvärja kränkningar och eliminera störningar av informationssäkerheten har sammanslutningsabonnenten rätt att vidta nödvändiga åtgärder för att säkerställa informationssäkerheten hos sina tjänster. Därför kan sammanslutningsabonnenten hindra förmedling och mottagande av meddelanden, ur meddelandena avlägsna skadliga program som äventyrar informationssäkerheten och vidta andra motsvarande åtgärder av teknisk natur. Dessa åtgärder får vidtas endast om det är nödvändigt för att trygga nät- eller kommunikationstjänsterna eller för att trygga kommunikationsmöjligheterna för mottagaren av meddelandet. Dessutom måste åtgärderna vidtas så att yttrandefriheten eller skyddet av konfidentiella meddelanden eller integritetsskyddet inte begränsas mer än nödvändigt. Åtgärderna måste avbrytas så snart de inte längre krävs för säkerställande av informationssäkerheten.
Om möjligt, måste olika filtreringsåtgärder vidtas utan ingrepp i meddelandets innehåll. En teknisk granskning av meddelandena är möjligt och vid behov kan de filtreras också enligt innehållet, om man misstänker att meddelandet innehåller ett skadligt program (34 kap. 9 a § 1 punkten i strafflagen) eller att meddelandet används för störande av post- och teletrafik (38 kap. 5 § i strafflagen).
Kommunikationsverket har meddelat närmare föreskrifter om teleföretagens skyldigheter och rättigheter som hänför sig till informationssäkerheten hos teleföretag. Dessa föreskrifter tillämpas inte på sammanslutningsabonnenters verksamhet, men de kan användas som hjälp när man planerar informationssäkerheten vid förmedlingen av sammanslutningsabonnenternas meddelanden samt vid behandlingen av identifierings- och lokaliseringsuppgifter.