Security features and biometrics in passports
6.8.2008 SV Europeiska unionens officiella tidning C 200/1
I
(Resolutioner, rekommendationer och yttranden)
YTTRANDEN
EUROPEISKA DATATILLSYNSMANNEN
Yttrande från Europeiska datatillsynsmannen om förslaget till Europaparlamentets och rådets förordning om ändring av rådets förordning (EG) nr 2252/2004 om standarder för säkerhetsdetaljer och biometriska kännetecken i pass och resehandlingar som utfärdas av medlemsstaterna
(2008/C 200/01)
EUROPEISKA DATATILLSYNSMANNEN HAR ANTAGIT DETTA skyddet av enskilda personers fri- och rättigheter med YTTRANDE avseende på behandling av personuppgifter.
med beaktande av fördraget om upprättandet av Europeiska gemenskapen, särskilt artikel 286, 2. Europeiska datatillsynsmannen beklagar att kommissionen inte följde sin lagliga skyldighet att samråda med honom och förväntar sig att i framtiden bli rådfrågad om alla med beaktande av Europeiska unionens stadga om de grundlägförslag som omfattas av tillämpningsområdet för gande rättigheterna, särskilt artikel 8, artikel 28.2. Europeiska datatillsynsmannen har beslutat att på eget initiativ avge ett yttrande. Mot bakgrund av den med beaktande av Europaparlamentets och rådets direktiv obligatoriska arten av artikel 28.2 bör detta yttrande 95/46/EG av den 24 oktober 1995 om skydd för enskilda nämnas i textens ingress. personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter,
3. Bakgrunden till förslaget är följande. Den 13 december med beaktande av Europaparlamentets och rådets förordning 2004 antog rådet förordning (EG) nr 2252/2004 om stan- (EG) nr 45/2001 av den 18 december 2000 om skydd för darder för säkerhetsdetaljer och biometriska kännetecken i enskilda då gemenskapsinstitutionerna och gemenskapsorganen pass och resehandlingar som utfärdas av medlemsstaterna behandlar personuppgifter och om den fria rörligheten för för att införa biometriska uppgifter i pass. Tillsammans sådana uppgifter, särskilt artikel 41, och med säkerhetsdetaljer syftar biometriska uppgifter till att stärka kopplingen mellan passet och innehavaren av denna handling. Den 28 februari 2005 antog kommissionen den första delen av de tekniska specifikationerna ( ) som rör lagring av en bild av innehavarens ansikte på ett kontaktlöst chipp. Den 28 juni 2006 antog kommissionen ett andra HÄRIGENOM FRAMFÖRS FÖLJANDE: beslut ( ) som rör ytterligare lagring av två fingeravtryck på passchippet. C 200/2 SV Europeiska unionens officiella tidning 6.8.2008
5. Dessutom införs i förslaget skyldigheten till ”en person – ett 10. Emellertid anser Europeiska datatillsynsmannen att dessa pass”, som beskrivs som en ytterligare säkerhetsåtgärd och undantag ändå är otillfredsställande eftersom de inte ett ytterligare skydd för barn. behandlar alla eventuella och relevanta frågor som utlöses av de inneboende bristerna i biometriska system och mer specifikt dem som rör barn och äldre. 6. Europeiska datatillsynsmannen välkomnar det faktum att kommissionen beaktade den punkt som rörde säkerhetsförfarandena, som angavs i hans tidigare yttranden, såsom nämns i motiveringen till förslaget. Frågan om barn
7. Europeiska datatillsynsmannen beklagar att kommissionen inte utförde en konsekvensbedömning av detta förslag. Det 11. I motiveringen till förslaget hänvisar kommissionen till är därför oklart hur kommissionen var i stånd att korrekt pilotprojekt i några medlemsstater som har understrukit att bedöma förslagets nödvändighet och proportionalitet i fingeravtryck från ”barn under sex år inte håller den kvalitet förhållande till dataskyddsfrågor utan stöd av en grundlig som krävs för identitetskontroller”. Emellertid finns föga konsekvensbedömning. En sådan analys bör inte begränsas eller ingen information tillgänglig om dessa pilotprojekt till den kostnad som utlöses av nya åtgärder och skulle och under vilka förhållanden de har utförts. Vad som avses kunna dra nytta av liknande frågor som redan tagits upp i med ”tillräcklig kvalitet” har hittills varken förklarats eller samband med andra förslag, såsom förslaget om översyn av definierats. de gemensamma konsulära anvisningarna ( ) Bristen på konsekvensbedömning visar också på behovet att se över den åldersgräns som anges i förslaget såsom ytterligare 12. Enligt Europeiska datatillsynsmannen bör åldersgränsen för förklaras i del 2.1 i detta yttrande. att barn ska ge fingeravtryck definieras genom en konsekvent och djupgående studie som korrekt ska fastställa systemens exakthet under verkliga förhållanden och som ska avspegla mångfalden i de uppgifter som behandlas. Pilotprojekten som sådana tillhandahåller inte tillräcklig information på vilken gemenskapens lagstiftare kan basera 2.1 Biometriska undantag 13. Europeiska datatillsynsmannen betonade behovet av en sådan studie före fastställandet av en åldersgräns redan i sitt yttrande ( ) om förslaget till förordning om ändring av de 8. Europeiska datatillsynsmannen erkände vid flera tillfällen de gemensamma konsulära anvisningarna. Varken tillgänglig fördelar som ges genom användningen av biometriska vetenskaplig litteratur eller den tidigare konsekvensbedömkännetecken men betonade också att dessa fördelar är ningen som utfördes av kommissionen inom ramen för beroende av att stränga skyddsåtgärder tillämpas. I sitt förslaget ( ) om Informationssystemet för viseringar uppyttrande om SIS II ( ) föreslog datatillsynsmannen en icke visade något avgörande belägg för en välgrundad åldersuttömmande förteckning över allmänna skyldigheter eller gräns för barn. krav som behöver iakttas när biometriska uppgifter används i ett system. Dessa faktorer kommer att bidra till att det undviks att passinnehavaren bär bördan av brister i 14. Europeiska datatillsynsmannen rekommenderar därför att systemet, såsom inverkan av felidentifiering eller av att den åldersgräns som valts i förslaget bör anses som preliregistreringen inte fungerar. minär. Efter tre år bör åldersgränsen ses över och stödjas av en storskalig och djupgående studie. Med tanke på biometriska uppgifters känslighet samt den konkurrenskraftiga 9. Därför stöder Europeiska datatillsynsmannen starkt dimensionen hos biometriska system föreslår datatillkommissionens förslag att införa undantag från att ge synsmannen att denna studie ska förvaltas av en enda eurofingeravtryck på grundval av personens ålder eller på att det peisk institution vilken har tydlig sakkunskap och testmöjär omöjligt att ta fingeravtryck på honom eller henne. ligheter på detta område ( ). Alla relevanta aktörer från Dessa undantag är en del av de säkerhetsförfaranden som näringslivet till medlemsstaternas myndigheter bör uppbör tillämpas. Datatillsynsmannen välkomnar också kom- manas att bidra till studien. missionens ansträngning att anta en enhetlig strategi i olika instrument som behandlar liknande frågor, eftersom ett 6 ( ) Yttrande av den 27 oktober 2006 om förslaget till Europaparlamentets förslag om undantag också har införts i förslaget för och rådets förordning om ändring av de gemensamma konsulära anvisningarna angående viseringar till diplomatiska beskickningar och översyn av de gemensamma konsulära anvisningarna. karriärkonsulat i samband med införandet av biometri samt bestämmelser om organiseringen av mottagandet och behandlingen av vise- ( ) Förslag till Europaparlamentets och rådets förordning om änring av de ringsansökningar (KOM(2006) 269 slutlig) – 2006/0088 (COD), gemensamma konsulära anvisningarna angående viseringar till diplo- EUT C 321, 29.12.2006, s. 38. matiska beskickningar och karriärkonsulat i samband med införandet ( ) Förslag till Europaparlamentets och rådets förordning om informaav biometri samt bestämmelser om organiseringen av mottagandet och tionssystemet för viseringar (VIS) och utbytet mellan medlemsstaterna behandlingen av viseringsansökningar (KOM(2006) 269 slutlig). av uppgifter om viseringar för kortare vistelse (KOM(2004) 835 slutlig) ( ) Yttrande av den 19 oktober 2005 om tre förslag avseende andra gene- som lades fram av kommissionen den 28 december 2004. rationen av Schengens informationssystem (SIS II) (KOM(2005) 230 ( ) Datatillsynsmannen föreslår, som ett alternativ, att Gemensamma forskslutlig, KOM(2005) 236 slutlig och KOM(2005) 237 slutlig), EUT C 91, ningscentret vid Europeiska kommissionen skulle anförtros detta 19.4.2006, s. 38. uppdrag. 6.8.2008 SV Europeiska unionens officiella tidning C 200/3
15. Innan åldersgränsen klart fastställs genom denna studie och resande och inte att bekämpa bortförande av barn för vilket för att undvika en riskabel tillämpning rekommenderar ytterligare konkreta och effektiva åtgärder utvecklas. datatillsynsmannen att den tillämpade åldersgränsen motsvarar dem som redan antagits för stora befolkningar i 9 13 förordningen om Eurodac-systemet ( ) när det gäller asylsö- 19. Enligt en nyligen utförd studie ( ) är flertalet risker för kande (åldersgränsen för att samla barns fingeravtryck är handel med och bortförande av barn riktade mot minder- 14 år) eller USA:s viseringsprogram ( ) (också åldersgräns åriga som reser utan medföljande vuxen. Det står klart att på 14 år). Dessa åldersgränser skulle även kunna vara något för denna kategori utgör en personlig resehandling ett ytterlägre eftersom användningen av biometriska uppgifter är ligare skydd. Emellertid måste det betonas att enligt Internastrikt begränsad till en kontrollprocess (jämförelse av en tional Air Transport Association (IATA) tillåts inte barn grupp uppgifter mot en annan) enligt artikel 4.3 i förord- under sex år att resa utan den person som har förälders ning (EG) nr 2252/2004. Vanligtvis uppstår färre fel i en vårdnadsrätt. sådan process jämfört med en identifieringsprocess (jämförelse 1 till n) som uppvisar högre felprocent.
20. I motiveringen till förslaget beskriver kommissionen behovet av denna säkerhetsåtgärd med ett exempel om en förälder och barn registrerade i samma pass och det faktum att de biometriska uppgifterna för barnen inte skulle lagras Frågan om äldre i chippet utan endast uppgifterna för föräldern. Det måste understrykas att för barn under den åldersgräns som föreslås av kommissionen kommer deras biometriska uppgifter 16. Bristerna i fingeravtryckssystemen gäller inte endast mindre i alla händelser inte att lagras i passet. I detta fall förefaller barn utan även äldre personer. Det har visats att fingerav- bördan av ytterligare kostnad och förfarande för föräldrarna trycks exakthet och användbarhet minskar när människor samt den ytterligare insamlingen av personuppgifter blir äldre ( ) och praktiska och ergonomiska aspekter är avseende barnen att vara överflödig med tanke på det evenockså särskilt relevanta. Till följd av resonemanget om tuella mervärde som denna princip erbjuder. åldersgränser för barn rekommenderar Europeiska datatillsynsmannen att en åldersgräns för äldre som kan grundas på liknande erfarenheter som redan föreligger (US Visit har 21. Det måste också understrykas att om man gör tillgång till en gräns på 79 år) införs som ett ytterligare undantag. eller registrering av uppgifter tekniskt genomförbar (genom Kvaliteten på äldres fingeravtryck för registrerings- och att ge biometriska pass till barn som är undantagna) blir matchningsprocesser kommer också att behöva ingå i den det i många fall en stark drivkraft för att faktiskt tillgå eller studie som föreslogs tidigare. insamla dessa uppgifter. Man kan med säkerhet förmoda att tekniska medel kommer att användas så snart de gjorts tillgängliga. Med andra ord är det ibland medlen som helgar 17. Slutligen erinrar Europeiska datatillsynsmannen om att ändamålet och inte tvärtom. Detta kan sedan leda till dessa undantag inte på något sätt bör stigmatisera eller begäran om mindre stränga rättsliga krav (och lägre åldersdiskriminera de personer som kommer att undantas på gräns) för att underlätta användningen av dessa tekniska grund av sin ålder som en försiktighetsprincip eller för att resurser. Rättsliga ändringar skulle därefter endast kunna de uppvisar oläsliga fingeravtryck. bekräfta praxis som redan föreligger.
22. Europeiska datatillsynsmannen rekommenderar att principen ”en person – ett pass” tillämpas endast på barn över 2.2 ”En person – ett pass” den åldersgräns som föreslås av kommissionen eller den som kommer att omprövas och bekräftas genom den tidigare nämnda studien. 18. Så som förklaras på webbplatsen för Internationella civila luftfartsorganisationen (ICAO) har rekommendationen om begreppet ”en person – ett pass” ( ) utformats i huvudsak som en möjlig lösning för att lösa bristen på standardisering avseende familjepass och uppkomsten av maskinläs- 2.3 Bakomliggande dokument bara pass. Europeiska datatillsynsmannen erkänner att detta begrepp, som en ytterligare fördel, kunde bidra till kampen mot handeln med barn. Emellertid är det huvudsakliga 23. Utfärdandet av pass i EU:s medlemsstater behandlas enligt syftet med ett pass att underlätta europeiska medborgares nationell lagstiftning i dessa medlemsstater. Nationell 9 lagstiftning kräver framläggande av olika handlingar, såsom ( ) Rådets förordning (EG) nr 2725/2000 av den 11 december 2000 om inrättande av Eurodac för jämförelse av fingeravtryck för en effektiv födelseattest, medborgarskapsattest, ”familjebok”, föräldrars tillämpning av Dublinkonventionen (EGT L 316, 15.12.2000, s. 1). medgivande, körkort, faktura för allmännyttiga tjänster osv. ( ) USA:s viseringsundantag återfinns här: Dessa handlingar kallas vanligen ”bakomliggande” handhttp://www.dhs.gov/xtrvlsec/programs/editorial_0527.shtm lingar, eftersom passen bygger på dem. ( ) Fingerprint Image Quality Evaluation: Elderly and Younger Populations, N.C. Sickler & S.J. Elliott, Ph.D., Department of Industrial Technology, School of Technology, Purdue University, West Lafayette, ( ) Studien återfinns här: IN 47907, http://www.childfocus.be/fr/activities_5_2.php?id=112 A. Hicklin and R. Khanna,The Role of Data Quality in Biometric Systems, En engelsk sammanfattning av studien återfinns här: MTS, 9 februari 2006, http://www.childfocus.be/uploads/documents/114-414-samenvat- ( ) http://www.icao.int/icao/en/atb/fal/passport_concept.htm ting %20eng %20definitief.doc C 200/4 SV Europeiska unionens officiella tidning 6.8.2008
24. Det finns stora skillnader mellan lagarna i EU:s medlems- trådlösa chip) avseende biometriska uppgifter som insamlas stater i detta avseende. Det sätt på vilket bakomliggande för EU-medlemsstaternas pass. handlingar upprättas i medlemsstaterna liksom de handlingar som krävs för att utfärda ett pass uppvisar stor mångfald i fråga om situationer och förfaranden, vilket med nödvändighet minskar kvaliteten på uppgifter i pass och till och med gynnar risken för identitetsstöld. Registrerings- och matchningsprocesser
25. Eftersom de vanligen omgärdas av färre säkerhetsdetaljer är det mer troligt att de bakomliggande handlingarna blir föremål för hel- och delförfalskning i motsats till ett förbättrat pass med biometriska uppgifter som skyddas av 16 29. I kommissionens beslut ( ) av den 28 juni 2006, PKI-system. K(2006) 2909, fastställs endast formatet och kvaliteten på de bilder av fingeravtryck som ska behandlas samt det sätt på vilket de måste skyddas (Extended Access Control – 26. Trots att Europeiska datatillsynsmannen välkomnar omfattande kontroll av åtkomst). Ingenting anges i förslaget kommissionens målsättning att förbättra säkerhetsåtgärvare sig om en möjlig procentandel registreringar som inte derna för pass skulle han vilja betona att pass är blott en fungerar eller de procentandelar som rör matchningsprolänk i en säkerhetskedja som inleds med dessa bakomligcessen. I förslaget förutses säkerhetsförfaranden för små gande handlingar och slutar vid gränskontrollstationer. barn (åldersgräns), men tröskeln som anger när fingerav- Denna kedja kommer endast vara så stark som sin svagaste tryck inte duger för registrering fastställs inte. länk. Europeiska datatillsynsmannen rekommenderar därför kommissionen att föreslå ytterligare åtgärder för att harmonisera det sätt på vilket de bakomliggande handlingarna upprättas och vilka av dem som krävs för ett pass. 30. Avseende matchningsprocessen underlåts det också att i förslaget fastställa den procentandel avvisning av felaktiga överensstämmelser som bör tillämpas vid gränsen och hur man ska behandla personer som tycks ha avvisats felaktigt. 2.4 Tillämpning av förordning (EG) nr 2252/2004 och Denna brist på enhetliga procentandelar skulle kunna leda uppkommande frågor till olika processer för EU-medborgares biometriska uppgifter beroende på vilken gräns personen väljer för att resa in i Schengenområdet och skulle således leda till en Lagring av biometriska uppgifter brist på likabehandling av europeiska medborgare beträffande den risk som kvarstår i biometriska system. Eftersom 14 denna process är en kontroll ett mot ett medger datatill- 27. Enligt en djupgående undersökning ( ) som utfördes av synsmannen att procentandelen avvisning av felaktiga överarbetsgruppen för skydd av enskilda med avseende på ensstämmelser kommer att vara lägre än den som tillämpas behandlingen av personuppgifter på begäran av Europaparför en identifieringsprocess och det kommer därför att bli lamentets utskott för medborgerliga fri- och rättigheter samt färre fall som ska behandlas. Emellertid behöver också rättsliga och inrikes frågor och som inriktades på praxis i säkerhetsförfaranden fastställas på ett harmoniserat och tilltillämpningen avseende förordning (EG) nr 2252/2004 har fredsställande sätt för dessa personer. flera medlemsstater planerat inrättande av en central databas för att lagra biometriska uppgifter i passet. Trots att det är möjligt för medlemsstaterna att tillämpa endast ett kontrollförfarande för biometriska uppgifter med använd- 31. Europeiska datatillsynsmannen rekommenderar kommisning av en centraliserad databas, i enlighet med den strikta sionen att föreslå gemensamma procentandelar för registrebegränsningen i förordningen, medför detta alternativ ytterrings- och matchningsprocessen kompletterat med säkerligare risker, som kommer att vara svåra att avvärja, hetsförfaranden tillsammans med medlemsstaternas avseende skyddet av personuppgifter, såsom utvecklingen myndigheter. av ytterligare ändamål som inte förutsetts i denna förordning, eller till och med ospecificerade efterforskningar i databasen ( ).
28. Europeiska datatillsynsmannen rekommenderar kommissionen att föreslå ytterligare harmonisering för att tillämpa endast användning av decentraliserad lagring (i det passets 3. SLUTSATS 6.8.2008 SV Europeiska unionens officiella tidning C 200/5
33. Europeiska datatillsynsmannen välkomnar också införandet som ett ytterligare undantag. Sådana undantag bör inte i av undantag på grundval av personens ålder eller något fall stigmatisera eller diskriminera de berörda perso- hans/hennes förmåga att ge fingeravtryck samt strävandet nerna. att anta en enhetlig strategi i olika instrument som 38. Principen om ”en person – ett pass” bör tillämpas endast på behandlar liknande frågor. barn över en viss relevant åldersgräns.
34. Emellertid anser Europeiska datatillsynsmannen att dessa 39. Med tanke på den rådande mångfalden enligt nationella undantag ändå är otillfredsställande, eftersom de inte lagar avseende de handlingar som krävs för utfärdande av behandlar alla eventuella relevanta frågor som utlöses av de pass bör kommissionen föreslå ytterligare åtgärder för att inneboende bristerna i biometriska system och mer speciharmonisera upprättandet och användningen av sådana fikt dem som rör barn och äldre. bakomliggande handlingar.
35. Åldersgränsen för barn bör fastställas genom en konsekvent 40. Kommissionen bör också föreslå ytterligare harmoniseringsoch djupgående studie som korrekt ska fastställa systemens åtgärder för att tillämpa endast den decentraliserade exakthet under verkliga förhållanden och avspegla månglagringen av biometriska uppgifter som insamlats för falden i de uppgifter som behandlas. Denna studie bör verkmedlemsstaternas pass. ställas av en europeisk institution med tydlig sakkunskap och tillräckliga resurser på detta område. 41. Slutligen bör kommissionen föreslå gemensamma procent- andelar för registrerings- och matchningsprocessen 36. Innan åldersgränsen fastställs genom studien och för att kompletterat med säkerhetsförfaranden tillsammans med undvika en eventuell riskabel tillämpning bör den prelimimedlemsstaternas myndigheter. nära gränsen motsvara de gränser som redan antagits för stora befolkningar, antingen i Euradac-systemet eller USA:s Visit-program (åldersgräns 14 år) eller vara något lägre eftersom den endast förekommer i samband med en Utfärdat i Bryssel den 26 mars 2008. kontrollprocess. renheter (USA:s Visit-program: åldersgräns 79) bör införas Europeisk datatillsynsman
Fotnoter
- 1 INLEDNING 4. Mot bakgrund av harmoniseringen av undantag till biometriska pass har det i förslaget lagts till följande åtgärder: 1. Den 18 oktober 2007 överlämnade Europeiska kommis- Barn under sex år undantas från skyldigheten att ge fingersionen ett förslag till förordning (nedan kallat förslaget) till avtryck, och personer på vilka det är fysiskt omöjligt att ta Europaparlamentet och rådet i syfte att ändra förordning fingeravtryck bör också undantas från detta krav. (EG) nr 2252/2004 ( ). Europeiska datatillsynsmannen rådfrågades inte om detta förslag trots att kommissionen ( ) Beslut K(2005) 409 återfinns här: enligt artikel 28.2 i förordning (EG) nr 45/2001 skall http://ec.europa.eu/justice_home/doc_centre/freetravel/documents/ doc_freetravel_documents_en.htm samråda med denne när den antar ett lagförslag som rör 3 ( ) Beslut K(2006) 2909 återfinns här: http://ec.europa.eu/justice_home/doc_centre/freetravel/documents/ ( ) KOM(2007) 619 slutlig. doc_freetravel_documents_en.htm
- 2 ANALYS AV FÖRSLAGET grundläggande val.
- ( ) Se brev av den 10 december 2007 med bilaga från ordföranden för arbetsgruppen för skydd av enskilda med avseende på behandlingen av personuppgifter till ordföranden för utskottet för medborgerliga 32. De föreslagna ändringarna av befintliga regler om stanfri- och rättigheter samt rättsliga och inrikes frågor avseende pass, i darder för säkerhetsdetaljer och biometriska uppgifter i pass följande länkar: och resehandlingar som utfärdas av medlemsstaterna ger http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/others/ 2007_12_10_letter_cavada_biopassports_en.pdf upphov till liknande frågor som väckts i tidigare yttranden, http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/others/ trots att Europeiska datatillsynsmannen välkomnar att 2007_12_10_letter_cavada_biopassports_replies_en.pdf 15 behovet av säkerhetsförfaranden nu har beaktats. ( ) Se yttrandet från arbetsgruppen för skydd av enskilda med avseende på behandling av personuppgifter nr 3/2005 av den 30 september 2005 (WP 112). ( ) Se fotnot 3.
- Peter HUSTINX 37. En åldersgräns för äldre som kan grundas på liknande erfa-