A/68/156 • La loi 11/2002 du 6 mai 2002 relative au Centre national du renseignement (CNI) puis le décret royal 421/2004 du 12 mars 2004 relatif au Centre national de cryptologie, par lesquels le CNI est notamment chargé de coordonner l’action des différents services publics qui utilisent des méthodes et procédures de chiffrage, de garantir la sécurité informatique et de veiller au respect des normes relatives à la protection de l’information classifiée; • La loi 34/2002 du 11 juillet 2002 sur les services de la société de l’information et du commerce électronique. Elle a pour objet de transposer dans l’ordre juridique espagnol la directive 2000/31/CE, du 8 juin 2000, relative à certains aspects juridiques des services de la société de l’information, et notamment du commerce électronique dans le marché intérieur (« directive sur le commerce électronique »). De même, elle transpose partiellement la directive 98/27/CE du Parlement européen et du Conseil, du 19 mai 1998, relative aux actions en cessation en matière de protection des intérêts des consommateurs, et régit, conformément aux dispositions de la directive, l’action en cessation contre les conduites qui contreviennent à cette loi; • La loi 32/2003 du 3 novembre 2003 sur les télécommunications, qui régit l’exploitation des réseaux et la prestation des services de communication électronique; • La loi 59/2003 du 19 décembre 2003 sur la signature électronique, susmentionnée; • La loi 11/2007 du 22 juin 2007 sur l’accès électronique des citoyens aux services publics, qui régit les communications par voie électronique, informatique et télématique entre les citoyens et les administrations publiques; • La loi organique 10/2007 du 8 octobre 2007 relative à la base de données policières pour l’identification à partir de l’acide désoxyribonucléique (ADN), portant création d’une base de données regroupant pour la première fois les fichiers des forces et des organes de sécurité de l’État dans lesquels sont stockées les données d’identification obtenues à partir d’analyses d’ADN effectuées dans le cadre d’enquêtes criminelles ou lors de l’identification de cadavres ou la recherche de personnes disparues; • La loi 25/2007 du 18 octobre 2007 sur la conservation des données relatives aux communications par voie électronique et aux réseaux publics de communications, qui facilite la conduite des enquêtes dans ce domaine; • Le décret royal 1720/2007 du 21 décembre 2007, approuvant le règlement d’application de la loi organique 15/1999 du 13 décembre 1999 sur la protection des données personnelles; • La loi 56/2007 du 28 décembre 2007 sur les mesures d’incitation visant à établir la société de l’information; • Les infractions cybernétiques liées aux activités d’organisations terroristes sur Internet énumérées ci-après ont été inscrites dans le code pénal : – Sabotages informatiques (art. 264); – Menaces (art. 169 et suiv.); – Apologie et éloge du terrorisme (art. 578). 6 13-39736

Select target paragraph3