Conservação de endereços IP na Alemanha: o que os ISP e os MVNO têm de armazenar ao abrigo do novo artigo 177.º da TKG

Conservação de endereços IP na Alemanha: o endereço IP público, a porta, o identificador de linha e a data e hora são armazenados durante três meses num repositório de conservação separado, nos termos do artigo 177.º da TKG

Retenção de endereços IP volta a estar na agenda alemã. Nos termos do projeto de lei do governo sobre a retenção de endereços IP (documento do Bundestag n.º 21/6581), todos os prestadores de serviços de acesso à Internet terão de registar qual o endereço IP público — e, no caso de CGNAT, quais as portas — que foi atribuído a cada ligação, durante três meses. O objetivo é específico: as autoridades devem poder identificar o assinante associado a um endereço IP detetado no âmbito de uma investigação.

Para os ISP, operadores móveis e MVNO, esta obrigação levanta questões práticas. De que dados se trata, exatamente? A contabilidade RADIUS é suficiente? E quanto ao CGNAT, ao IPv6 e às ligações sempre ativas? E quem é responsável quando o endereço IP é atribuído na rede anfitriã? Este artigo responde a estas questões com base na versão preliminar atual.

Estado: Este artigo reflete o projeto de lei do governo tal como foi apresentado no Bundestag (primeira leitura a 24 de junho de 2026, atualmente em comissão). Os pormenores ainda podem sofrer alterações.

Pontos-chave

  • Apenas prestadores de serviços de acesso à Internet estão obrigados nos termos de § 177 da TKG-E, que a exposição de motivos estima em cerca de 700 empresas. Os prestadores de serviços de alojamento, e-mail, mensagens instantâneas e VoIP não estão incluídos.
  • Os prestadores devem guardar o endereço IP público (IPv6: o prefixo atribuído), o portos sempre que forem necessários para efeitos de atribuição, os linha e identificador do utilizador, e início e fim da tarefa, ao segundo, com o fuso horário.
  • Os endereços de destino, os URLs, os volumes, o conteúdo e os dados de localização não fazem parte da obrigação e não devem ser incluídos no repositório de retenção.
  • O período de retenção é de três meses. Ainda se debate quando é que este período começa exatamente no caso de sessões de longa duração.
  • Os dados podem apenas ser utilizado para identificar os assinantes (§ 174 da TKG) e para pedidos de provas eletrónicas por parte dos assinantes. Deve ser armazenados separadamente e eliminados de forma irreversível.
  • A contabilidade RADIUS abrange a maioria dos campos, mas não os mapeamentos de portas CGNAT. É necessário o registo NAT.
  • Operadoras móveis virtuais (MVNO) e revendedores deve assegurar-se de que os dados sejam armazenados, mesmo que a atribuição do endereço IP ocorra junto do parceiro grossista (§ 177, n.º 2).
  • Os prestadores de serviços terão seis meses após a entrada em vigor para cumprir.

Por que razão a retenção de endereços IP e por que razão agora?

As anteriores regras alemãs em matéria de retenção de dados não têm sido aplicadas desde 2017 e, em 2022, o Tribunal de Justiça da UE (TJUE) considerou-as incompatíveis com o direito da UE (SpaceNet). O TJUE reconheceu, no entanto, que retenção geral dos endereços IP atribuídos à origem de uma ligação pode ser admissível por um período limitado, por um período limitado. Em 2020, permitiu esta prática para combater crimes graves (La Quadrature du Net) e, em 2024, alargou-a às infrações penais em geral, desde que os dados fossem mantidos numa separação verdadeiramente hermética em relação a outros dados (La Quadrature du Net II). O novo projeto de lei baseia-se nesta jurisprudência. Limita a conservação aos dados necessários para identificar um assinante e associa-os ao alvo congelamento rápido procedimento descrito no nosso artigo anterior. Considera-se, no entanto, provável que venha a ser interposto um novo recurso junto do TJUE.

Quem é obrigado?

Abrangência: qualquer pessoa que preste serviços de acesso à Internet (§ 3, n.º 23, da TKG):

  • Provedores de serviços de Internet de linha fixa (DSL, cabo, fibra), incluindo revendedores no mercado grossista
  • Operadores de dados móveis: operadores de redes móveis (MNO), operadores virtuais de rede móvel (MVNO) completos, operadores virtuais de rede móvel (MVNO) «light» e prestadores de serviços com contrato próprio com os clientes. No caso dos operadores virtuais de rede móvel (MVNO) «light» e dos prestadores de serviços, aplica-se a cláusula de venda por grosso prevista no n.º 2 do artigo 177.º.
  • Operadores de pontos de acesso Wi-Fi públicos, nos casos em que o serviço esteja disponível ao público (a avaliar caso a caso)

Não abrangido:

  • Fornecedores exclusivos de alojamento web, e-mail, mensagens instantâneas, VoIP e SMS. Os prestadores de serviços de telecomunicações continuam sujeitos a pedidos de bloqueio imediato e de dados de tráfego.
  • Redes não públicas, tais como LANs empresariais, e, de acordo com a opinião predominante, o Wi-Fi para visitantes oferecido como serviço complementar

O que é que, exatamente, deve ser armazenado?

§ 177, n.º 1 Dados Notas
N.º 1 Endereço IP público atribuído ao assinante Endereço IPv4; no caso do IPv6, o prefixo atribuído
N.º 2 Números de porta ou blocos de portas, bem como dados adicionais de tráfego, se necessário para uma atribuição única Aplicável a CGNAT, NAT44 e NAT64
N.º 3 Identificador único da linha e identificador de utilizador atribuído ID da linha, IMSI/MSISDN, número do contrato, nome de utilizador
N.º 4 Data e hora de início e fim da tarefa, com precisão de segundos, incluindo o fuso horário Aplica-se às atribuições de IP e de porta

Excluídos explicitamente: endereços IP de destino, serviços ou URLs acedidos, volumes de dados, conteúdo, localização e dados móveis, bem como dados relativos à utilização de outros serviços.

Período de retenção: três meses cada. De acordo com o texto, o prazo tem início a partir do fim do trabalho. No caso das ligações de linha fixa sempre ativas, isto pode significar, na prática, um período de armazenamento muito mais longo, pelo que as associações do setor solicitaram esclarecimentos.

A contabilidade RADIUS é suficiente?

Na maioria dos casos, sim. A contabilidade RADIUS (ou os equivalentes Diameter/CDR nas redes móveis) é a fonte natural:

Atributo RADIUS § 177 campo
Tipo de estado da conta (Início / Atualização intercalar / Paragem) com data e hora do evento Início e fim da tarefa (n.º 4)
Endereço IP emoldurado, Prefixo IPv6 emoldurado, Prefixo IPv6 delegado Endereço IP ou prefixo atribuído (n.º 1)
Nome de utilizador, Identificação da estação de chamada, 3GPP-IMSI, Identificação da porta NAS / ID da linha Identificador da linha e do utilizador (n.º 3)
Acct-Session-Id Chave de correlação

Nas redes móveis, os registos Diameter Gy/Rf, os registos de tarifação PGW ou SMF/CHF, ou a contabilização RADIUS na interface Gi/SGi (início e fim da sessão, endereço IP atribuído) têm a mesma finalidade.

Numa rede CGNAT, o RADIUS não é suficiente. Os bloqueios de portas e os mapeamentos de portas são criados no gateway NAT, e não no sistema AAA. Os fornecedores precisam de Registo CGN, tais como registos de atribuição de blocos de portas (PBA), syslog ou exportação IPFIX a partir do gateway NAT. Os registos são então correlacionados: o IP privado e a hora (RADIUS), juntamente com o IP público, o bloco de portas e a hora (registo CGN), identificam a linha. A exposição de motivos refere que os sistemas NAT que não consigam fazer isto terão de ser substituídos, o que se prevê que constitua a maior rubrica de custos. NAT determinístico, com blocos de portas fixos por assinante, reduz drasticamente os volumes de registos e simplifica as pesquisas.

Obrigações do prestador, passo a passo

1. Recolha

  • Definir as fontes de dados: registos de sessão e de contabilidade, bem como registos do CGNAT.
  • Certifique-se de que as quatro categorias de dados são registadas na íntegra e ao segundo, incluindo nas transições de sessão, tais como a reautenticação, a transferência de ligação, as alterações de IP e as novas atribuições de blocos de portas.
  • Sincronize a hora (NTP) e registe o fuso horário ou o UTC de forma consistente.

2. O caso do mercado grossista (§ 177, n.º 2): MVNOs e revendedores

Um prestador que não gere todos os dados por conta própria, por exemplo, porque a atribuição de IP e o NAT ocorrem junto do operador de rede móvel (MNO) ou de um agregador, deve assegurar que os dados em falta continuam a estar armazenados. Existem duas opções:

  • A obrigação contratual de retenção para o parceiro grossista, incluindo o compromisso de responder aos pedidos, ou
  • A fluxo de dados para um repositório de retenção próprio do prestador de serviços ou para um repositório subcontratado.

Mediante pedido, o prestador deve informar a BNetzA sem demora quem armazena os dados. O incumprimento desta obrigação constitui uma infração administrativa. Na prática, a atribuição do endereço IP e da porta ao cliente da MVNO deve poder ser identificada através do identificador (IMSI/MSISDN) do lado da MVNO. Para mais informações, consulte LI para MVNOs que operam exclusivamente com eSIM e Responsabilidades das MVNO e das MNO.

3. Armazenamento e proteção

  • Candidatar-se medidas técnicas e organizacionais de última geração contra o acesso e a utilização não autorizados.
  • Guarde os dados separados tecnicamente de todos os outros dados dos utilizadores finais: a sua própria base de dados ou sistema, sem qualquer mistura com dados de faturação ou de CRM.
  • Guarde-o de forma a que o o assinante pode ser identificado sem demora, com uma pesquisa a partir do endereço IP, da porta e do registo temporal para identificar a linha e o utilizador.
  • Apagar de forma irreversível após três meses, através de uma tarefa de eliminação automatizada e com comprovativo da eliminação.

4. Limitação estrita da finalidade

Os dados conservados podem apenas ser utilizado para:

  1. Pedidos de dados de assinantes com base num endereço IP (§ 174, n.º 1, 3.ª frase, da TKG), com base no StPO, na BKAG, na BPolG ou na legislação estadual
  2. Dados dos assinantes relativos às ordens europeias de produção e conservação sob o Regulamento relativo às provas eletrónicas

Qualquer outra utilização, como marketing, tratamento de casos de abuso ou pedidos de divulgação no âmbito do direito civil, é não é permitido a partir deste conjunto de dados. Se necessitar desses dados para fins operacionais, mantenha um conjunto de dados operacionais separado, com um período de retenção próprio e mais curto. Os dados retidos também podem não ser divulgados como dados de tráfego nos termos do artigo 100.º-G do Código de Processo Penal (StPO).

5. Resposta a pedidos

  • Verificação formal do pedido por um colaborador qualificado ou automaticamente através da interface.
  • Transmissão completa sem demora e a confidencialidade para com o assinante.
  • ETSI-ESB para prestadores com 100 000 ou mais parceiros contratuais (para além do E-Mail-ESB), o E-Mail-ESB destina-se apenas a prestadores de serviços de menor dimensão.
  • Registo nos termos do artigo 35.º do TKÜV, incluindo a base jurídica em que os dados foram armazenados.
  • Remuneração: 15 euros para um máximo de três identificadores (JVEG n.º 201; atualmente 45 euros para um máximo de dez identificadores).

6. Supervisão

  • Enviar documentos de implementação (sistemas, procedimentos, separação, eliminação) à BNetzA sem demora, logo que o serviço tenha início, e comunicar quaisquer alterações.
  • Espere verificações regulares. A TKÜV e a TR TKÜV definirão os sistemas, os procedimentos e as instalações técnicas.
  • Prazo: o mais tardar seis meses após a entrada em vigor da lei.

Plano: Um repositório de retenção em conformidade

  1. Transmissão Registos de contabilidade RADIUS/Diameter e CGN num armazenamento dedicado à retenção. Não se deve limitar a conservar a base de dados da AAA durante três meses, pois isso viola o requisito de separação.
  2. Guardar apenas os campos referidos no § 177 (minimização de dados). Eliminar campos operacionais, como volumes ou endereços IP de NAS, ou mantê-los separadamente com um período de retenção mais curto.
  3. Registar atualizações intercalares para sessões prolongadas, de modo a que as atribuições permanentes continuem a ser rastreáveis. A possibilidade de eliminar antecipadamente partes de uma atribuição em curso depende da redação final da lei.
  4. Apagar automaticamente três meses após o término de cada missão, com registo.
  5. Fornecer uma API de pesquisa para a equipa de divulgação: (IP público, porta, data e hora, fuso horário) → identificador de linha → dados do assinante.
  6. Ligar-se ao ESB / E-Mail-ESB para os pedidos e respostas recebidos.
  7. Documentar tudo para a BNetzA.

Como a ICS ajuda: a sua loja de retenção designada

A ICS International Carrier Services tem mais de 20 anos de experiência no setor das telecomunicações, interceção legal e conformidade e contém múltiplo Aprovações da BNetzA. Para os ISP e, em especial, para os MVNO, o ICS pode operar o armazém de retenção como entidade de armazenamento designada nos termos do n.º 2 do artigo 177.º, a entidade que indicar à BNetzA.

  • Análise de lacunas dos registos do seu RADIUS/Diameter, do núcleo de pacotes e do CGNAT, nos termos do § 177.
  • Fontes de dados e conectores a partir dos seus sistemas AAA, PGW/UPF e gateways NAT, ou a partir da sua operadora de rede móvel (MNO).
  • Um repositório de retenção separado e encriptado contendo apenas os campos obrigatórios, com eliminação automática e registo de eliminação.
  • Serviço de pesquisa e divulgação: Identificação de assinantes com base no IP, na porta e na hora, respondida através do ESB ou do E-Mail-ESB, incluindo Faturação da JVEG.
  • Documentação da BNetzA e apoio durante as auditorias.
  • Armazém de dados de assinantes: pesquisas rápidas e preparadas para auditorias sobre assinantes nos sistemas de faturação, provisionamento e CRM. Consulte o nosso Soluções de retenção de dados.
  • Em combinação com o congelamento rápido e o e-Evidence processos, para que todos os tipos de pedidos sejam tratados num único local.

O prazo de seis meses é curto, especialmente se for necessário substituir os gateways NAT. Contacto ICS para iniciar a sua avaliação de preparação.

Perguntas mais frequentes

O que é a retenção de endereços IP?

A retenção de endereços IP consiste na obrigação imposta aos fornecedores de acesso à Internet de registar qual o endereço IP público — e, quando relevante, quais as portas — que foi atribuído a cada ligação e em que momento. O objetivo é identificar posteriormente o assinante associado a um determinado endereço IP.

Durante quanto tempo é que os endereços IP têm de ser armazenados na Alemanha?

Nos termos da proposta do governo relativa ao § 177 da TKG, por um período de três meses. De acordo com a redação do texto, o prazo tem início no final da missão, o que as associações do setor solicitaram que fosse esclarecido no caso de sessões de longa duração.

Os MVNO têm de armazenar endereços IP?

Sim, desde que forneçam acesso à Internet no âmbito da sua própria relação com o cliente. Se o endereço IP for atribuído na rede do anfitrião, o MVNO deve garantir, através de um contrato ou de um feed de dados, que os dados são armazenados, e deve poder indicar à BNetzA a entidade responsável pelo armazenamento.

A contabilidade RADIUS é suficiente para a retenção de endereços IP?

Inclui o endereço IP atribuído, os identificadores e os registos de data e hora. No entanto, atrás de um NAT de nível de operadora, os mapeamentos de portas são conhecidos apenas pelo gateway NAT, pelo que também é necessário o registo do CGN (por exemplo, registos de atribuição de blocos de portas).

Não. Os dados conservados só podem ser utilizados para responder a pedidos de informações sobre assinantes apresentados pelas autoridades e para pedidos de provas eletrónicas relativos a assinantes. Outras finalidades exigem um conjunto de dados operacionais distinto, com a sua própria base jurídica.

Aviso legal: Este artigo fornece informações gerais com base no projeto de lei do Governo alemão (BT-Drs. 21/6581) com data de setembro de 2026. Não constitui aconselhamento jurídico. As disposições, os prazos e os pormenores técnicos podem sofrer alterações durante o processo parlamentar e nas normas TKÜV / TR TKÜV.

Recursos externos

Deslocar para o topo
ICS
Visão geral da privacidade

Este sítio Web utiliza cookies para que possamos proporcionar ao utilizador a melhor experiência possível. As informações dos cookies são armazenadas no seu browser e desempenham funções como reconhecê-lo quando regressa ao nosso sítio Web e ajudar a nossa equipa a compreender quais as secções do sítio Web que considera mais interessantes e úteis.