Artikel top billede

(Foto: Foto: Air France)

EU lover skrappere regler for passager-data

Europa-Kommissionen har godkendt en plan, der skal begrænse andre landes adgang til flypassager-data, og planen skal bruges som en del af forhandlinger med USA, Australien og Canada.

Computerworld News Service: Europa-Kommissionen har godkendt et forslag til retningslinjer for behandling af de såkaldte PNR (passenger name record)-data, der består af alle de informationer, som flyselskaberne indsamler om passagerer.

De nuværende regler om databeskyttelse tillader ikke europæiske luftselskaber at overføre PNR-data til ikke-EU-lande, med mindre der findes en juridisk aftale til sikring af data-privacy.

En formel PNR-aftale mellem EU på den ene side og USA, Australien og Canada på den anden, venter stadig på godkendelse, efter at Kommissionen i maj valgte at udskyde beslutningen.

Parlamentet vil skulle godkende aftalerne som en del af Lissabon-traktaten.

PNR-data er blevet anvendt af toldmyndigheder og politi over hele verden igennem de sidste næsten 60 år.

Nye teknologier betyder, at den slags data nu kan screenes langt hurtigere og nemmere. Det vil give en stor fordel i bekæmpelsen af kriminalitet, men det åbner samtidig op for et muligt misbrug af personlige informationer.

For at forebygge den slags, pointeres det i den nye aftale, at PNR-data aldrig må overgives generelt, men altid skal vurderes fra sag til sag.

For at undgå såkaldt "profiling" (afvisning af passagerer på baggrund af deres generelle profil) må beslutninger med negative effekter for passagerne desuden aldrig forekomme på baggrund af automatiserede processer.

Hvis en passagerer afvises, skal det ske med udgangspunkt i en menneskelig vurdering.

Menneskehandel, kidnapnings-sager, narkohandel og terrorisme

Selvom aftalen handler om at beskytte passagernes rettigheder, tager den ikke stilling til en eventuel tidsbegrænsning på opbevaringen af passagerdata.

Kommissionen siger, at den slags informationer ikke må opbevares "længere tid end højst nødvendigt", men der kan findes mange argumenter for nødvendigheden af at bevare PNR-data til evig tid - for eksempel hensynet til landets sikkerhed.

Følsomme oplysninger, for eksempel om passagernes race eller etniske oprindelse, politiske ståsted eller medlemskab af en fagforening, kan kun anvendes i "helt særlige sager", men det er i forvejen sjældent, at flyselskaberne benytter sig af den slags informationer.  

Der kan kun gives adgang til oplysningerne i forbindelse med bekæmpelsen af alvorlig, international kriminalitet, for eksempel menneskehandel, kidnapnings-sager, narkohandel og terrorisme, forklarer EU's indenrigsminister Cecilia Malmström.

Ikke-EU-lande skal desuden kunne garantere et højt sikkerhedsniveau og uafhængig overvågning af de myndigheder, der anvender informationerne.

Udvekslingen skal sikres, og informationer om terrorisme og alvorlig, transnational kriminalitet skal deles med Europol, Eurojust og de andre medlemslande.

Passagerer som mener, at deres privatliv er blevet krænket, vil desuden få mulighed for at klage.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere