Artikel top billede

(Foto: Foto: Air France)

EU lover skrappere regler for passager-data

Europa-Kommissionen har godkendt en plan, der skal begrænse andre landes adgang til flypassager-data, og planen skal bruges som en del af forhandlinger med USA, Australien og Canada.

Computerworld News Service: Europa-Kommissionen har godkendt et forslag til retningslinjer for behandling af de såkaldte PNR (passenger name record)-data, der består af alle de informationer, som flyselskaberne indsamler om passagerer.

De nuværende regler om databeskyttelse tillader ikke europæiske luftselskaber at overføre PNR-data til ikke-EU-lande, med mindre der findes en juridisk aftale til sikring af data-privacy.

En formel PNR-aftale mellem EU på den ene side og USA, Australien og Canada på den anden, venter stadig på godkendelse, efter at Kommissionen i maj valgte at udskyde beslutningen.

Parlamentet vil skulle godkende aftalerne som en del af Lissabon-traktaten.

PNR-data er blevet anvendt af toldmyndigheder og politi over hele verden igennem de sidste næsten 60 år.

Nye teknologier betyder, at den slags data nu kan screenes langt hurtigere og nemmere. Det vil give en stor fordel i bekæmpelsen af kriminalitet, men det åbner samtidig op for et muligt misbrug af personlige informationer.

For at forebygge den slags, pointeres det i den nye aftale, at PNR-data aldrig må overgives generelt, men altid skal vurderes fra sag til sag.

For at undgå såkaldt "profiling" (afvisning af passagerer på baggrund af deres generelle profil) må beslutninger med negative effekter for passagerne desuden aldrig forekomme på baggrund af automatiserede processer.

Hvis en passagerer afvises, skal det ske med udgangspunkt i en menneskelig vurdering.

Menneskehandel, kidnapnings-sager, narkohandel og terrorisme

Selvom aftalen handler om at beskytte passagernes rettigheder, tager den ikke stilling til en eventuel tidsbegrænsning på opbevaringen af passagerdata.

Kommissionen siger, at den slags informationer ikke må opbevares "længere tid end højst nødvendigt", men der kan findes mange argumenter for nødvendigheden af at bevare PNR-data til evig tid - for eksempel hensynet til landets sikkerhed.

Følsomme oplysninger, for eksempel om passagernes race eller etniske oprindelse, politiske ståsted eller medlemskab af en fagforening, kan kun anvendes i "helt særlige sager", men det er i forvejen sjældent, at flyselskaberne benytter sig af den slags informationer.  

Der kan kun gives adgang til oplysningerne i forbindelse med bekæmpelsen af alvorlig, international kriminalitet, for eksempel menneskehandel, kidnapnings-sager, narkohandel og terrorisme, forklarer EU's indenrigsminister Cecilia Malmström.

Ikke-EU-lande skal desuden kunne garantere et højt sikkerhedsniveau og uafhængig overvågning af de myndigheder, der anvender informationerne.

Udvekslingen skal sikres, og informationer om terrorisme og alvorlig, transnational kriminalitet skal deles med Europol, Eurojust og de andre medlemslande.

Passagerer som mener, at deres privatliv er blevet krænket, vil desuden få mulighed for at klage.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere