De EU wil dat telecombedrijven en isp's datalekken verplicht gaan melden. De lidstaten krijgen anderhalf jaar de tijd om deze maatregel in wetgeving vast te leggen. Daarnaast wil de EU een opt-out voor het gebruik van cookies op websites.
De Europese Commissie, het Europees Parlement en de Raad van de Europese Unie hebben deze maatregelen goedgekeurd. De meldplicht maakt onderdeel uit van een pakket hervormingen van de Europese telecomwetgeving. Bij een 'ernstig lek' van persoonsgegevens moet een isp of telecomfirma dit melden bij de nationale toezichthouder. Deze moet de ernst van het lek beoordelen. In Nederland zou de OPTA deze rol kunnen vervullen, maar daar is officieel nog niets over bekend. Indien de toezichthouder oordeelt dat het lek ernstige gevolgen heeft voor de privacy, dan kan het besluiten om de naam van het bedrijf openbaar te maken.
Volgens de EU is een meldplicht voor internetproviders en telecombedrijven nodig om er voor te zorgen dat dergelijke bedrijven veiliger om gaan met persoonsgegevens. Ondanks de aanscherping van de regels stellen critici dat de huidige plannen voor de meldplicht vooral cosmetisch van aard zijn. De meldplicht geldt namelijk niet voor aanbieders van diensten via internet of mobiele netwerken, terwijl ook juist deze partijen over gevoelige gegevens beschikken. Ook overheidsinstellingen worden ontzien.
Naast de meldplicht wil de EU in het kader van de diverse hervormingen in de telecomwetgeving ook het gebruik van cookies door met name advertentiefirma's aanpakken. Volgens de plannen zouden consumenten van tevoren toestemming moeten geven voordat een website cookies plaatst op zijn pc. Ook zou het voor eindgebruikers eenvoudiger moeten worden om cookies te verwijderen. De enige uitzondering wordt gemaakt voor 'hoogst noodzakelijke' cookies, bijvoorbeeld om een winkelende consument in een webshop van een productpagina naar de virtuele kassa te leiden.
Vanuit de advertentiebranche, die cookies op grote schaal toepast om gebruikers te herkennen en gerichte reclame te serveren, wordt fel geageerd tegen het aanscherpen van de regels voor cookies. Zij schetsen een beeld dat de consument straks een 'bombardement' van popups voor zijn kiezen krijgt met verzoeken om een cookie te mogen plaatsen. Bovendien zou vrijwel elke website waar reclame wordt geplaatst een opt-out-mogelijkheid moeten gaan aanbieden, iets wat onhaalbaar zou zijn. Verder vrezen zij dat consumenten zouden uitwijken naar niet-Europese websites om het 'cookieverbod' te ontlopen.