Intelligent Transport Systems
C 47/6 SV Europeiska unionens officiella tidning 25.2.2010
EUROPEISKA DATATILLSYNSMANNEN
Yttrande från Europeiska datatillsynsmannen om kommissionens meddelande handlingsplan för införande av intelligenta transportssystem i EU och det åtföljande förslaget till Europaparlamentets och rådets direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet och för gränssnitt mot andra transportsätt
(2010/C 47/02)
EUROPEISKA DATATILLSYNSMANNEN HAR ANTAGIT DETTA intelligenta transportsystem i EU (nedan kallad meddelan YTTRANDE det) ( 1 ). Meddelandet åtföljs av ett förslag till Europaparla mentets och rådets direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet och för gränssnitt mot andra transportsätt (nedan kallat försla get) ( 2 ). Kommissionen översände meddelandet och det åt med beaktande av fördraget om upprättandet av Europeiska gemenskapen, särskilt artikel 286, följande förslaget till Europeiska datatillsynsmannen för samråd i enlighet med artikel 28.2 i förordning (EG) nr 45/2001 ( 3 ).
med beaktande av Europeiska unionens stadga om de grund läggande rättigheterna, särskilt artikel 8,
2. Datatillsynsmannen välkomnar att samråd hålls och re kommenderar att det hänvisas till detta samråd i skälen med beaktande av Europaparlamentets och rådets direktiv till förslaget, på samma sätt som i ett antal andra lagstift 95/46/EG av den 24 oktober 1995 om skydd för enskilda ningstexter där samråd har hållits med datatillsynsmannen personer med avseende på behandling av personuppgifter och i enlighet med förordning (EG) nr 45/2001. om det fria flödet av sådana uppgifter, med beaktande av Europaparlamentets och rådets direktiv I.1 Kommissionens meddelande om en handlingsplan 2002/58/EG av den 12 juli 2002 om behandling av person för införande av intelligenta transportsystem i EU uppgifter och integritetsskydd inom sektorn för elektronisk kommunikation, 3. Intelligenta transportsystem (ITS) är avancerade tillämp ningar för användning av informations- och kommunika tionsteknik som finns inbyggd i olika transportsätt för samverkan dem emellan. På vägtransportområdet kommer med beaktande av Europaparlamentets och rådets förordning ITS att tillhandahålla innovativa tjänster vad gäller trans (EG) nr 45/2001 av den 18 december 2000 om skydd för portsätt och trafikledning för olika användare, enskilda då gemenskapsinstitutionerna och gemenskapsorganen t.ex. resenärer, infrastrukturanvändare och infrastrukturo behandlar personuppgifter och om den fria rörligheten för så peratörer, vagnparksansvariga och larmtjänstoperatörer. dana uppgifter, särskilt artikel 41, och med beaktande av den begäran om ett yttrande i enlighet med artikel 28.2 i förordning (EG) nr 45/2001 som datatillsynsman 4. Efter en inventering av det ökande införandet av ITS i olika nen den 11 februari 2009 mottog från Europeiska kommissio transportsätt i Europeiska unionen ( 4 ) har kommissionen nen. antagit en handlingsplan för att påskynda införandet och 25.2.2010 Europeiska SV unionens officiella tidning C 47/7 användandet av ITS-tillämpningar och ITS-tjänster på väg 2009 antog Europeiska ekonomiska och sociala kommit transportområdet. Handlingsplanen syftar också till att sä tén ett yttrande om förslaget den 13 maj 2009 ( 8 ). kerställa samverkan med andra transportsätt, vilket kom mer att underlätta tillhandahållandet av multimodala tjäns ter. Ett konsekvent införande av ITS i EU kommer att gagna olika gemenskapsmål, bl.a. transporteffektivitet, håll barhet och säkerhet, och främja EU:s inre marknad och I.3 Yttrandets huvudsakliga inriktning konkurrenskraft. Med tanke på de många olika målen för ITS-införandet föreslås i meddelandet sex prioriterade åt 7. Datatillsynsmannen välkomnar samrådet om den plan för gärdsområden för perioden 2009–2014. För genomföran införande av ITS som kommissionen lagt fram. Detta är det av planen föreslår kommissionen att det på EU-nivå inte första gången som datatillsynsmannen behandlar frå fastställs en rättslig ram i form av ett direktiv, där ett antal gorna i ITS-handlingsplanen. Datatillsynsmannen yttrade åtgärder på utvalda prioriterade områden fastställs. sig över kommissionens förslag om att underlätta gräns överskridande uppföljning av trafikförseelser ( 9 ) och bidrog till arbetet i artikel 29-gruppen med ett arbetsdokument om eCall ( 10 ). I.2 Förslag till direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet
8. Grunden för intelligenta transportsystem är insamling, be och för gränssnitt mot andra transportsätt handling och utbyte av många olika uppgifter, från offent liga och privata källor. Detta är därför ett dataintensivt 5. I förslaget föreskrivs en ram för det transnationella infö område. Införandet av ITS kommer i stor utsträckning randet av ITS-tillämpningar i syfte att underlätta tillhanda att bygga på teknik för geolokalisering, t.ex. satellitbaserad hållandet av harmoniserade gränsöverskridande tjänster, positionsbestämning och kontaktlös teknik såsom radiofre framför allt för trafik- och reseinformation och trafikled kvensidentifiering, som kommer att göra det enklare att ning. Enligt förslaget ska medlemsstaterna vidta flera tek tillhandahålla en mängd olika offentliga och/eller kom niska åtgärder för att underlätta utbyte av uppgifter mellan mersiella platsbaserade tjänster (t.ex. trafikinformation i re användare, myndigheter, berörda intressenter och leveran altid, e-transport, eCall, eToll, parkeringsbokning etc.). törer av ITS-tjänster samt för att integrera säkerhets- och Vissa av de uppgifter som kommer att behandlas i ITS skyddsrelaterade ITS-system i fordon och väginfrastruk har sammanställts – t.ex. uppgifter om trafik, olyckor turer. Tekniska specifikationer för ITS-tillämpningar och 5 och olika möjligheter – och avser inte enskilda individer, system på fyra av de prioriterade områdena ( ) i handlings medan andra uppgifter avser identifierade eller identifier planen kommer att fastställas genom ett kommittéför 6 bara enskilda individer och uppfyller därför villkoren för farande ( ), och de centrala aspekterna för dessa anges i personuppgifter enligt artikel 2 a i direktiv 95/46/EG. bilaga II. Det framgår emellertid inte tydligt för vilka sär skilda ändamål ITS kommer att användas på dessa områ den. Dessutom kan införandet av ITS utvidgas till många fler områden än de fyra som ursprungligen valts ut för utvecklingen av harmoniserade tekniska specifikationer. Förslaget gäller huvudsakligen införandet av framtida till 9. Europeiska datatillsynsmannen anser att det är av avgö lämpningar och tjänster på ITS-området, men det ska rande betydelse att de åtgärder som planeras för införande också, där så är möjligt, omfatta teknik på detta område av intelligenta transportsystem är förenliga med den befint som redan finns eller är under utveckling (såsom eCall, liga lagstiftning som anges i förslaget, särskilt direktiv eToll etc.). 95/46/EG om skydd av personuppgifter ( 11 ) och direktiv 2002/58/EG om integritet och elektronisk kommunika tion ( 12 ). C 47/8 SV Europeiska unionens officiella tidning 25.2.2010
10. Olösta frågor om integritet och skydd av uppgifter är enligt i de fall då detta är nödvändigt för användandet av ITSkommissionen ett av de största hindren för att främja tillämpningar och/eller tjänster”. Dessutom har artikel 6.2 intelligenta transportsystem. Dessa frågor kommer att tas ändrats genom tillägget att ITS-data och register ”inte får upp på följande sätt i detta yttrande: användas för andra ändamål än de som nämns i detta direktiv”. — I kapitel II görs en analys av den rättsliga ram som kommissionen föreslår för införandet av intelligenta 13. Datatillsynsmannen hälsar med tillfredsställelse att upp transportsystem, utifrån ett uppgiftsskyddsperspektiv. giftsskyddet har beaktats vid utarbetandet av förslaget och att det förs fram som ett allmänt villkor för att intel ligenta transportsystem ska kunna införas på ett riktigt sätt i EU. Datatillsynsmannen är medveten om behovet av en sammanhållen harmonisering av processer för uppgiftshan tering på EU-nivå för att säkerställa att ITS-tillämpningar — I kapitel III belyses de frågor om uppgiftsskydd som och ITS-tjänster fungerar i hela Europa. måste behandlas för att intelligenta transportsystem ska kunna införas på ett riktigt sätt.
14. Datatillsynsmannen noterar dock att den föreslagna rätts liga ramen är alltför vid och allmän för att på ett tillfreds — o I ett första avsnitt betonas i yttrandet behovet av ställande sätt bemöta farhågorna i samband med integritet inbyggda skyddsmekanismer för att skydda den och uppgiftsskydd vid införande av intelligenta transport personliga integriteten (”privacy by design”) i ut system i medlemsstaterna. Det framgår inte när användan vecklingen av ITS samt de viktiga frågor som måste det av ITS-tjänster kommer att leda till insamling och be tas upp vid utformningen av ITS-tillämpningar och handling av personuppgifter, för vilka särskilda syften be system för behandling av uppgifter. handling av uppgifter sker eller vilken rättslig grund som motiverar sådan behandling. Vidare innebär användandet av lokaliseringsteknik i samband med ITS en risk för att tjänster utvecklas som inkräktar på privatlivet om de med för insamling och behandling av personuppgifter. I försla get anges inte heller tydligt vilka roller och vilket ansvar — o Det andra avsnittet fokuserar på några av de som de olika operatörerna vid införandet av ITS har, och överväganden avseende integritet som måste göras det är följaktligen svårt att veta vilka operatörer som kom när det gäller tillhandahållande av ITS-tjänster. mer att vara registeransvariga och därmed ansvariga ( 13 ) för att skyldigheterna i fråga om uppgiftsskydd uppfylls. ITSoperatörer kommer att ställas inför betydande problem om inte alla dessa frågor klargörs i lagstiftningen, eftersom det är de som i slutändan kommer att ha ansvaret för att till II. ANALYS AV DEN RÄTTSLIGA RAM SOM FÖRESLÅS lämpa åtgärderna i det föreslagna direktivet.
11. Kommissionens förslag till direktiv innehåller två bestäm melser (skäl 9 och artikel 6) om personlig integritet, säker het och återanvändning av information. I artikel 6.1 i kom 15. Det finns därför en risk för att bristen på tydlighet i den missionens förslag krävs att tillämpningen av ITS sker i föreslagna rättsliga ramen kommer att skapa skiljaktigheter enlighet med reglerna för skydd av personuppgifter i bl.a. vid införandet av ITS i Europa och att detta i stället för att direktiven 95/46/EG och 2002/58/EG. I artikel 6.2 i kom minska skillnaderna mellan medlemsstaterna kommer att missionens förslag anges konkreta säkerhetsåtgärder till leda till en stor osäkerhet, splittring och bristande över skydd för personuppgifter. Där föreskrivs det att ”medlems ensstämmelse, på grund av olika nivåer av uppgiftsskydd i staterna särskilt ska se till att ITS-data och register skyddas Europa. Detta kan också leda till bristande efterlevnad av mot missbruk, inklusive olaglig åtkomst, ändring eller för grundläggande åtgärder för uppgiftsskydd. Datatillsynsman lust”. Slutligen anges i artikel 6.3 i kommissionens förslag nen betonar behovet av ytterligare harmonisering i dessa att ”direktiv 2003/98/EG ska tillämpas”. frågor på EU-nivå. Datatillsynsmannen föreslår därför för ändringar av den föreslagna rättsliga ramen ur uppgifts skyddssynpunkt. Datatillsynsmannen rekommenderar starkt att parlamentet och rådet i förslaget inför de före slagna förändringarna och, där så är möjligt, ytterligare 12. Europaparlamentet föreslog vid första behandlingen änd bestämmelser för att förtydliga olösta frågor (t.ex. defini ringar av artikel 6. Framför allt har tre nya punkter lagts tioner av och ansvar för ITS-operatörer, utveckling av har till i artikel 6.1, som gäller användande av anonyma upp moniserade avtal för tillhandahållande av ITS-tjänster etc.). gifter då detta är möjligt, behandling av känsliga uppgifter endast efter informerat medgivande från den registrerade, ( 13 ) Enligt artiklarna 2 d, 6.2 och 23 i direktiv 95/46/EG, som nämns i och säkerställande av att personuppgifter ”endast behandlas fotnot 11. 25.2.2010 Europeiska SV unionens officiella tidning C 47/9 Vidare betonar datatillsynsmannen att medlemsstaterna sker, genom lämplig information till användarna om om också kommer att vara ansvariga för att genomföra direk fattningen av varje specifik behandling och huruvida den är tivet på ett riktigt sätt, så att operatörer kan utveckla sy obligatorisk och/eller frivillig. Dessutom kommer lämpliga stem och tjänster med en lämplig nivå av uppgiftsskydd i säkerhetsåtgärder att krävas så att uppgifter inte samlas in hela Europa. eller behandlas utöver vad som är lagstadgat och/eller fö remål för samtycke. II.1 Behandling av uppgifter måste bygga på en lämplig rättslig grund
16. Det framgår inte tydligt när behandling av personuppgifter 20. Med tanke på de transnationella effekterna av ITS-tjänster börjar då ITS-utrustningen redan finns integrerad i ett for rekommenderar datatillsynsmannen också att alleuropeiska don och på vilka rättsliga grunder som behandlingen sker. standardkontrakt utarbetas för att säkerställa att tjänster Operatörerna kan åberopa olika rättsliga grunder för be som tillhandahålls via ITS erbjuder samma uppgiftsskydd handlingen av uppgifter, bl.a. otvetydigt samtycke från an i hela Europa, särskilt att informationen till användarna är vändare eller ett avtal eller en rättslig förpliktelse som den tillräckligt tydlig i fråga om vilka särskilda funktioner som registeransvarige ska fullgöra. Det finns ett behov av att används samt effekterna för uppgiftsskyddet av användan harmonisera den rättsliga grunden för behandlingen av det av särskild teknik och hur användarna kan utöva sina uppgifter i ITS för att säkerställa att systemen fungerar i rättigheter. När nya funktioner läggs till bör ytterligare hela Europa och att användare inte blir lidande av att man åtgärder vidtas av tjänsteleverantörerna för att ge använ behandlar uppgifter olika i olika EU-länder. darna tydlig och specifik information om dessa tilläggs funktioner och för att vid behov erhålla användarnas sam tycke till att dessa nya funktioner används.
17. I ett antal fall kommer ITS-system att som standard inte greras i fordon. Så är det bland annat med säkerhets- och skyddsrelaterade ITS-system, som enligt förslaget måste fin nas inbyggda i fordon. I förslaget definieras dock inte ”sä II.2 Syftet med och formerna för behandling av upp kerhets- och skyddsrelaterade ITS-system”, och det bör där gifterna måste preciseras ytterligare för förtydligas vilka särskilda ITS-tillämpningar och system som måste finnas inbyggda i fordon. Vidare bör det framgå 21. Datatillsynsmannen noterar att det inte preciseras i försla huruvida aktivering och användning av anordningen kom get för vilka särskilda tjänster och ändamål som ITS-till mer att vara frivillig eller obligatorisk för användare. Obli lämpningar kan användas, vilket följaktligen lämnas öppet. gatorisk uppgiftsbehandling bör endast ske för särskilda Detta möjliggör i praktiken flexibilitet, men det innebär att ändamål med hänsyn till tvingande skäl (t.ex. spårning av olösta frågor om integritet och uppgiftsskydd – enligt gods vid godshantering) och med lämpliga skyddsåtgärder kommissionen ett av de största hindren för att främja vid behandlingen av uppgifter som rör enskilda individer. intelligenta transportsystem (se punkt 10) – inte löses Om användningen av ITS sker på frivillig grund bör lämp och kan hindra att de föreslagna åtgärderna genomförs liga skyddsåtgärder vidtas för att förhindra att användarna på ett välavvägt sätt. ska anses ha samtyckt underförstått till att använda syste met enbart på grund av att det finns i fordonet.
22. Datatillsynsmannen betonar vikten av att behandlingen av 18. Datatillsynsmannen förordar att ITS-tjänster tillhandahålls uppgifter för tillhandahållande av särskilda ITS-tjänster sker på frivillig basis. Detta innebär att användarna måste kunna i enlighet med en lämplig rättslig grund och dessutom för välja fritt om de samtycker till att använda systemet och till särskilda, uttryckligt angivna och berättigade ändamål, de särskilda ändamål som det kommer att användas för. samt att den planerade behandlingen är proportionerlig Då den tjänst som tillhandahålls bygger på lokaliserings till och nödvändig för dessa ändamål (artikel 6 i direktiv uppgifter måste användaren få lämplig information (i en 95/46/EG). Man bör därför överväga om det finns behov lighet med framför allt artikel 9 i direktiv 2002/58/EG) och av ytterligare lagstiftning på EU-nivå om särskild använd kunna dra tillbaka sitt samtycke. Rent konkret krävs för ning av ITS för att skapa en harmoniserad och ändamåls detta att det införs ett enkelt sätt att avaktivera anord 14 enlig rättslig grund för behandling av uppgifter samt för att ningen och/eller funktionen ( ), utan några tekniska eller undvika skillnader mellan medlemsstaterna vid införandet ekonomiska följder, när användaren inte längre samtycker av ITS-tjänster. till användningen av systemet och/eller en särskild funk tion. Ytterligare skyddsåtgärder bör vidtas så att användare inte diskrimineras när de vägrar att använda en tjänst.
23. I den föreslagna ramen finns ännu inte något beslut om 19. I fall då viss behandling är obligatorisk medan annan be formerna för behandling och utbyte av uppgifter vid an handling kräver användarens samtycke måste insyn garan vändning av ITS. Många tekniska parametrar kommer att teras i fråga om de olika typer av uppgiftsbehandling som bli föremål för beslut först i ett senare skede, genom kom mittéförfarandet, och valet av dessa kommer att få olika ( 14 ) Se WP 125 om eCall s. 4, nämnt i fotnot 10. konsekvenser för integritet och uppgiftsskydd. Med hänsyn C 47/10 SV Europeiska unionens officiella tidning 25.2.2010 till det särskilda skyddet för privatlivet och för uppgifter 95/46/EG). Användande av ITS-tillämpningen ( 16 ) kan som skyddade grundläggande rättigheter enligt artikel 8 i inte i sig vara ett berättigat ändamål som motiverar den europeiska konventionen om skydd för de mänskliga uppgiftsbehandling, eftersom tillämpningen bara är ett rättigheterna och de grundläggande friheterna samt enligt hjälpmedel för att samla in och utbyta uppgifter och artiklarna 7–8 i Europeiska unionens stadga om de grund användandet av den bör inriktas mot särskilda ända läggande rättigheterna kan det ifrågasättas om och i vilken mål. utsträckning definitioner av behandling av uppgifter bör beslutas genom ett kommittéförfarande. — Den ändring ( 17 ) som rör förbud mot användande av ITS-uppgifter och register ”för andra ändamål än de som nämns i detta direktiv” innebär inte tillräckliga 24. I ett demokratiskt samhälle bör beslut om grundläggande garantier, i synnerhet som de särskilda ändamål och principer och metoder som påverkar grundläggande rättig tjänster som ITS kommer att användas för inte anges heter fattas inom ramen för ett fullständigt lagstiftnings tydligt och fullständigt i direktivet. Med tanke på att förfarande som inbegriper lämpliga kontroller och avväg olika typer av uppgiftsbehandling kommer att ske ge ningar. I detta fall innebär det att beslut som får avgörande nom ITS för helt olika ändamål bör det säkerställas att konsekvenser för enskilda individers integritet och upp uppgifter som samlas in under behandling för ett visst giftsskydd, såsom ändamål och former för obligatorisk ändamål inte används för andra ändamål som är oför uppgiftsbehandling och definitioner av formerna för infö enliga med detta så som det föreskrivs i artikel 6.1 b i randet av ITS på nya områden, bör beslutas av Europapar direktiv 95/46/EG. Datatillsynsmannen rekommenderar lamentet och rådet och inte genom ett kommittéför därför att artikel 6.2 ändras ytterligare för att säker farande. ställa att ITS-uppgifter och register inte används för andra ändamål än de för vilka de samlades in och på ett sätt som är oförenligt med dessa ändamål.
25. Utifrån detta förordar datatillsynsmannen starkt att artikel 29-gruppen och datatillsynsmannen där så är rele vant deltar i arbetet i den kommitté som inrättats enligt III. UPPGIFTSSKYDD I INTELLIGENTA TRANSPORT artikel 8 i förslaget och i framtida åtgärder som rör infö SYSTEM randet av ITS, genom samråd i ett tillräckligt tidigt skede 27. Det är särskilt viktigt att klargöra rollerna för olika aktörer innan sådana åtgärder utarbetats. i ITS för att identifiera vem som har ansvar för att säker ställa att systemen fungerar på vederbörligt sätt ur ett upp giftsskyddsperspektiv. Därför bör det förtydligas ytterligare vem som bör vara ansvarig för att genomföra tillämp 26. Vidare noterar datatillsynsmannen de ändringar som Euro ningar och system vars utformning kommer att preciseras paparlamentet antagit när det gäller artikel 6 i förslaget. genom kommittéförfarandet och vem av aktörerna i kedjan Först och främst noterar datatillsynsmannen att den änd som kommer att vara ansvarig för att uppgiftsbehand ring där användandet av anonyma uppgifter då detta är lingen sker i enlighet med lagstiftningen om uppgiftsskydd möjligt uppmuntras, trots att den i princip är välkommen, (närmare bestämt de registeransvariga). Datatillsynsmannen inte kommer att lösa alla problem med uppgiftsskydd ef framhåller i det följande vissa av de frågor rörande integ tersom många uppgifter som samlas in och utbyts genom ritet och uppgiftsskydd som bör hanteras inom ramen för ITS kan uppfylla villkoren för personuppgifter. För att be kommittéförfarandet och av registeransvariga vid utform handlingen av personuppgifter ska ske anonymt får det ningen av tillämpningar och systemarkitektur. Dessutom inte vara möjligt för någon att i något skede av behand behandlas några av de uppgiftsskyddsfrågor som måste lingen – med hänsyn till alla medel som rimligen kan tas upp av lagstiftaren och registeransvariga när det gäller komma att användas antingen av den registeransvarige el ITS-tjänster. ler av någon annan person – kunna koppla ihop uppgif terna med uppgifter som berör en identifierad enskild indi vid, om inte sådana uppgifter utgör personuppgifter enligt artikel 2 a i direktiv 95/46/EG ( 15 ). Vidare rekommenderar III.1 Inbyggda skyddsmekanismer för att skydda den datatillsynsmannen på grundval av de ändringar som Eu personliga integriteten (”privacy by design”) ropaparlamentet föreslagit att artikel 6 i förslaget ändras på följande sätt: 28. En riktig tillämpning av principerna för uppgiftsskydd i direktiv 95/46/EG är ett centralt villkor för att införandet av ITS i gemenskapen ska lyckas. Dessa principer får kon sekvenser för utformningen av systemarkitekturen och till lämpningarna. Datatillsynsmannen rekommenderar att ett — Bedömningen av om det är nödvändigt att behandla arbetssätt med inbyggda skyddsmekanismer för att skydda personuppgifter i ITS bör göras mot bakgrund av de den personliga integriteten (”privacy by design”) används i berättigade och särskilda ändamål för vilka uppgifterna behandlas (i enlighet med artiklarna 6–7 i direktiv ( 16 ) Ändring 34 innebär att en ny artikel 6.1 b införs med lydelsen ”Personuppgifter ska endast behandlas i de fall då detta är nödvän ( 15 ) I skäl 26 i direktiv 95/46/EC anges följande: ”För att avgöra om en digt för användandet av ITS-tillämpningar och/eller tjänster”. person är identifierbar skall härvid beaktas alla hjälpmedel som i ( 17 ) Ändring 36 innebär att följande text läggs till i artikel 6.2: ”samt att syfte att identifiera vederbörande rimligen kan komma att användas de inte får användas för andra ändamål än de som nämns i detta antingen av den registeransvarige eller av någon annan person”. direktiv”. 25.2.2010 Europeiska SV unionens officiella tidning C 47/11 ett tidigt skede av utformningen av ITS, för att fastställa — varifrån uppgifterna kommer (offentliga källor, tele arkitektur, drift och förvaltning av tillämpningar och sy kommunikationsleverantörer, leverantörer av ITS-tjäns stem. Detta arbetssätt framhävs framför allt i direktiv ter, andra operatörer, fordon, användare av fordon eller 1999/5/EG ( 18 ) när det gäller utformningen av radioutrust andra registrerade), ning och teleterminalutrustning.
29. Utformningen av ITS-tillämpningar och system kommer — uppgifternas art (t.ex. aggregerad information, ano att ske i flera steg och av olika operatörer som samtliga nyma uppgifter, personuppgifter, känsliga uppgifter), bör ta hänsyn till integritet och uppgiftsskydd. Kommis sionen och ITS-kommittén kommer genom kommittéför farandet inledningsvis att ha ett särskilt ansvar vid faststäl — de ändamål som uppgifterna är avsedda för, och landet av de åtgärder, standardiseringsinitiativ, förfaranden och bästa metoder som ska främja inbyggda skydds mekanismer för att skydda den personliga integriteten. — i fråga om samverkande system bör det klargöras vilka uppgifter som hämtas/lämnas från fordonet, som ut 30. Inbyggda skyddsmekanismer för att skydda den personliga byts med andra fordon och/eller infrastrukturer och integriteten bör uppmuntras i alla skeden av processerna från infrastruktur till infrastruktur samt för vilka ända och i alla former av processer. mål. — På organisatorisk nivå bör integriteten beaktas vid 34. De enskilda funktionerna bör analyseras noga utifrån än fastställandet av de förfaranden som krävs för utbyte damålen för att bedöma om det är nödvändigt att samla in av uppgifter mellan alla relevanta platser för utbyte – personuppgifter. Datatillsynsmannen betonar vikten av att detta kan få direkta följder för vilken typ av utbyte som göra en riktig avvägning mellan de registrerades grundläg sker och vilka uppgifter som utbyts. gande rättigheter och de olika berörda aktörernas intressen, vilket innebär att så få personuppgifter som möjligt ska — Integritets- och säkerhetskrav bör införlivas i standar behandlas. I största möjliga utsträckning bör tillämpning der, bästa metoder, tekniska specifikationer och system. arnas och systemens arkitektur utformas så att endast de personuppgifter som är absolut nödvändiga för ändamålen samlas in. — På teknisk nivå rekommenderar datatillsynsmannen att man tar fram bästa tillgängliga teknik ( 19 ), t.ex. genom kommittéförfarandet, för integritet, uppgiftsskydd och säkerhet inom särskilda sektorer och/eller för särskilda 35. Om personuppgifter inte är nödvändiga, eller är nödvän ändamål, där de olika säkerhetsparametrar som måste diga endast i ett tidigt skede av behandlingen, bör de inte genomföras under hela systemets livslängd fastställs för samlas in eller också bör de anonymiseras så snart som att garantera att EU:s regelverk följs. möjligt. Det är alltså särskilt viktigt att man inte bara bedömer om det är nödvändigt att samla in uppgifter utan också om det är nödvändigt att de lagras i olika 31. Datatillsynsmannen tar i det följande upp några av de system. Särskilda tidsgränser för lagring av personuppgifter frågor som särskilt måste behandlas vid utformningen av bör fastställas för alla olika aktörer i tjänstekedjan och de tillämpningarna och systemarkitekturen. De berör de in bör differentieras utifrån uppgiftstyp och det ändamål för samlade uppgifterna, systemens driftskompatibilitet och vilket de samlades in ( 20 ). Följaktligen bör personuppgifter, skyddet för uppgifter. när det inte längre är nödvändigt att behålla dem för att uppnå de ändamål för vilket de samlades in eller behand III.1.a) Dataminimering och anonymitet lades, anonymiseras, dvs. inte längre avse en identifierad eller identifierbar enskild individ. 32. I enlighet med artikel 6.1 c i direktiv 95/46/EG får endast personuppgifter som är nödvändiga och relevanta för sär skilda ändamål samlas in och behandlas. 36. Utformningen av systemarkitekturen och förfarandena för utbyte av uppgifter bör ligga till grund för att så få person 33. Datatillsynsmannen betonar vikten av att på ett lämpligt uppgifter som möjligt behandlas. Därvidlag bör alla skeden sätt klassificera information och uppgifter som ska behand av behandlingen och alla aktörer i leveranskedjan för ITSlas i ITS innan tillämpningar och system utformas, för att tjänster beaktas. Vissa uppgifter kan utbytas och behandlas undvika att personuppgifter i onödan samlas in i stor skala. anonymt medan andra, även om utbytet sker anonymt, I samband med detta bör hänsyn tas till kan kopplas ihop med uppgifter om identifierade enskilda individer och kommer därför att utgöra personuppgifter ( 18 ) Främst i artikel 3.3 c i Europaparlamentets och rådets direktiv 1999/5/EG av den 9 mars 1999 om radioutrustning och teletermi ( 20 ) T.ex. regleras lagring av trafikuppgifter och lokaliseringsuppgifter nalutrustning och om ömsesidigt erkännande av utrustningens som behandlats i samband med tillhandahållande av allmänt till överensstämmelse. gängliga elektroniska kommunikationstjänster i allmänna kom ( 19 ) Med bästa tillgängliga teknik avses det mest effektiva och avance munikationsnät i Europaparlamentets och rådets direktiv rade skedet i utvecklingen av åtgärder och deras funktionssätt och 2006/24/EG av den 15 mars 2006 om lagring av uppgifter som som anger en viss tekniks praktiska lämplighet att i princip ligga till genererats eller behandlats i samband med tillhandahållande av all grund för att tillämpningar och system för informationsteknik och mänt tillgängliga elektroniska kommunikationstjänster eller all datasäkerhet iakttar kraven på personlig integritet, dataskydd och männa kommunikationsnät och om ändring av direktiv säkerhet i EU:s regelverk. 2002/58/EG. C 47/12 SV Europeiska unionens officiella tidning 25.2.2010 enligt artikel 2 a i direktiv 95/46/EG ( 21 ). Mot bakgrund av 40. När det gäller själva sammankopplingens lagenlighet kom de ändamål som ITS kommer att användas för förefaller mer denna att behöva bedömas från fall till fall, med hän det svårt att säkerställa att en stor mängd uppgifter som syn till arten av de uppgifter som görs tillgängliga och samlats in genom ITS kommer att behandlas anonymt, utbyts genom systemen och till de ändamål för vilka de eftersom den enskilda individens identitet vid någon tid ursprungligen var avsedda. punkt kommer att krävas för särskilda ändamål, t.ex. fak turering. Därför skulle det åtminstone krävas särskilda – tekniska, organisatoriska och juridiska – åtgärder för att III.1.c) Datasäkerhet garantera anonymitet på vissa områden. 41. Säkerheten för personuppgifter är central vid införandet av ITS. Datatillsynsmannen hälsar med tillfredsställelse att sä kerheten uttryckligen nämns i handlingsplanen och försla get till direktiv. Säkerheten bör tas med i beräkningen inte III.1.b) Driftskompatibilitet, uppgifternas kvalitet och ändamåls bara under driften av ITS-anordningen (i det fordonsinte begränsning grerade systemet och i kommunikationstransportprotokol 37. Driftskompatibilitet mellan tillämpningar och system är av let) utan även när det gäller de databaser där uppgifterna central betydelse för ett lyckat införande av ITS. Harmoni behandlas och/eller lagras. Lämpliga tekniska, administra sering kommer att ske i form av fastställande av tekniska tiva och organisatoriska krav bör fastställas för alla skeden specifikationer för gränssnitt som ska integreras i tillämp av behandlingen som säkerställer en tillräcklig säkerhets ningar och system, så att de fungerar tillsammans med nivå i enlighet med artiklarna 16–17 i direktiv 95/46/EG andra tillämpningar som finns inbyggda i andra transport (samt artiklarna 4–5 i direktiv 2002/58/EG, i tillämpliga sätt och/eller system. Driftskompatibla system kommer att fall). bidra till att underlätta tillhandahållandet av ett antal olika tjänster och till att säkerställa kontinuitet inom dessa i hela Europa men innebär samtidigt ett antal risker från upp 42. Lämpliga säkerhetsåtgärder bör fastställas först efter en giftsskyddssynpunkt, t.ex. risker för att uppgifter används noggrann bedömning av de särskilda ändamål för vilka på felaktigt sätt eller missbrukas. Varje sammankoppling av ITS kommer att användas och av formerna för behand databaser bör göras med vederbörlig respekt för princi lingen. I detta sammanhang rekommenderar datatillsyns perna om uppgiftsskydd ( 22 ) och praktiska skyddsåtgärder mannen att konsekvensanalyser avseende integritets- och (se även avsnitt III 1.c). uppgiftsskydd görs för särskilda sektorer och/eller ändamål för användningen (t.ex. för säkerhetsrelaterade ITS-system, godshanteringssystem etc.) Genomförande av konsekvens analyser avseende integritets- och uppgiftsskydd och an vändandet av bästa tillgängliga teknik för integritet och 38. Principen om uppgiftskvalitet i artikel 6 d i direktiv uppgiftsskydd kommer att bidra till att fastställa vilka sä 95/46/EG är särskilt viktig i samband med driftskompatibi kerhetsåtgärder som är lämpligast för en specifik behand litet mellan tillämpningar och system. De tekniska specifi ling av uppgifter. kationer som ska fastställas för utformningen av gränssnitt bör säkerställa att korrekta uppgifter erhålls vid samman koppling av tillämpningar och system. III.2 Ytterligare överväganden om uppgiftsskydd och integritet när det gäller tillhandahållande av ITS-tjäns ter
39. Med tanke på att driftskompatibla system kommer att un 43. Det krävs ytterligare harmonisering av formerna för infö derlätta sammankoppling av databaser och jämförelse av rande av ITS-tjänster på EU-nivå för att undvika skillnader uppgifter för ytterligare ändamål betonar datatillsynsman vid införandet av dessa tjänster. Datatillsynsmannen vill i nen att varje sammankoppling noga bör övervägas i för detta avseende framhålla framför allt följande två frågor hållande till principen om ändamålsbegränsning i som kommer att kräva ytterligare överväganden från integ artikel 6.1 b i direktiv 95/46/EG. Det är särskilt viktigt ritets- och uppgiftsskyddssynpunkt: att utformningen av systemarkitekturen för ITS förebygger all vidare användning av uppgifter för andra ändamål än dem för vilka uppgifterna samlades in. Lämpligt skydd måste byggas in i systemet för att förebygga felaktig an — Användandet av lokaliseringsverktyg för tillhandahål vändning, otillåten spridning av eller otillåten tillgång till lande av platsbaserade offentliga och kommersiella uppgifter samt sidoeffekter av anordningar. Exempelvis bör tjänster kräver ytterligare skyddsåtgärder. I detta sam tillräckligt skydd finnas så att obehöriga tredje parter inte manhang bör man särskilt uppmärksamma om och när kan få tillgång till flyttbara anordningar och så att dessa platsbaserade ITS-tjänster används för privata ändamål inte används för att identifiera och spåra personer utöver eller för yrkesmässiga ändamål och hur enskilda indi ändamålen med systemet. vider som använder ett fordon yrkesmässigt kan påver kas av ett sådant system. ( 21 ) Se fotnot 15. ( 22 ) Se även datatillsynsmannens kommentarer om kommissionens meddelande om interoperabilitet mellan europeiska databaser av — Det är särskilt viktigt i integrerade system att roller den 10 mars 2006 http://www.edps.europa.eu/EDPSWEB/webdav/ site/mySite/shared/Documents/EDPS/PressNews/News/06-03-10_ och ansvar för de olika parterna vid ITS-införandet EO_EDPS_MoU_EN.pdf klargörs. 25.2.2010 Europeiska SV unionens officiella tidning C 47/13 III.2.a) Skyddsåtgärder för användningen av lokaliseringsverktyg ändamålet. Det är följaktligen viktigt att precisera vilka vid tillhandahållande av platsbaserade ITS-tjänster lokaliseringsuppgifter som samlas in, var de lagras och hur länge, med vem och för vilka ändamål de utbyts 44. Införandet av ITS kommer att stödja utvecklingen av till samt att vidta alla åtgärder som krävs för att undvika att lämpningar för spårning av gods och möjliggöra införande uppgifterna missbrukas eller används på felaktigt sätt. av platsbaserade kommersiella och offentliga tjänster. Så dana tjänster kommer att bygga på användning av t.ex. satellitbaserad positionsbestämning och RFID-etiketter ( 23 ). Navigations- och spårningssystem är avsedda för många olika ändamål, bl.a. distansövervakning av fordon och gods längs färdvägen (t.ex. vid transport av farligt gods 47. Behandlingen av lokaliseringsuppgifter som gäller använ eller levande djur), fakturering av fordon utifrån en mängd dare av allmänna kommunikationsnät eller allmänt till olika parametrar såsom tillryggalagt avstånd och tid på gängliga elektroniska kommunikationstjänster regleras dygnet (t.ex. differentierade vägavgifter, elektroniska väg strikt i artikel 9 i direktiv 2002/58/EG. Där krävs bland tullsystem) samt övervakning av förare för efterlevnad av annat att behandlingen av lokaliseringsuppgifter ska ske bestämmelser genom kontroll av körtider (med hjälp av anonymt eller efter informerat samtycke från användaren. digitala färdskrivare) och utdömande av påföljder (genom Det innebär att användare, innan de samtycker till att lo elektronisk fordonsidentifiering). kaliseringsverktyg används, måste få lämplig information, inbegripet om vilken typ av lokaliseringsuppgifter som kommer att behandlas, behandlingens syfte och varaktighet samt om huruvida uppgifterna kommer att vidarebefordras till tredje part för tillhandahållande av mervärdestjänsten. Det måste finnas ett enkelt sätt för användare att kostnads 45. Användningen av lokaliseringsteknik är särskilt inkräktande fritt tillfälligt kunna motsätta sig behandlingen av lokalise från integritetssynpunkt eftersom den gör det möjligt att ringsuppgifter för varje uppkoppling till nätet eller för varje spåra förare och samla in en stor mängd olika uppgifter överföring av kommunikation. Behandlingen av lokalise om deras körvanor. Som artikel 29-gruppen betonade ( 24 ) ringsuppgifter ska begränsas till personer som handlar på är behandlingen av lokaliseringsuppgifter en särskilt känslig uppdrag av leverantören av ett allmänt kommunikations fråga som berör centrala ting som friheten att kunna röra nät eller en allmänt tillgänglig elektronisk kommunika sig anonymt, där det krävs särskilda skyddsåtgärder för att tionstjänst eller den tredje part som tillhandahåller mervär förhindra att enskilda individer övervakas och att uppgifter destjänsten. används på felaktigt sätt.
46. Datatillsynsmannen betonar att användningen av lokalise 48. Ytterligare skyddsåtgärder måste vidtas när lokaliserings ringsverktyg måste följa lagen, dvs. bygga på en korrekt uppgifter samlas in från fordon som används vid yrkes rättslig grund för uttryckligt angivna och berättigade ända mässig verksamhet, för att hindra att lokaliseringsteknik mål samt vara proportionerlig mot dessa ändamål. Huru används för otillbörlig övervakning av anställda. Under vida det är tillåtet att behandla uppgifter kommer i stor alla förhållanden bör behandlingen begränsas till lokalise utsträckning att bero på hur och för vilket ändamål loka ringsuppgifter som samlats in under arbetstid – anställda liseringsverktyg används. Som artikel 29-gruppen under ska följaktligen kunna stänga av lokaliseringsfunktionen strök i sitt yttrande om eCall kan man ”ur uppgiftsskydds utanför arbetstid och/eller när fordonet används för privat synpunkt inte acceptera system med permanent uppkopp bruk. ling som gör det möjligt att lokalisera fordon när som helst, även om eCallsystemet inte aktiverats” ( 25 ). Det är därför viktigt att ytterligare klargöra de särskilda omstän digheter under vilka ett fordon kommer att spåras och effekterna av det för användaren. Under alla förhållanden bör användningen av lokaliseringsutrustning motiveras av 49. Det finns en risk att tredje parter (t.ex. försäkringsbolag, ett berättigat behov (t.ex. övervakning av godstransporter) arbetsgivare och brottsbekämpande myndigheter) kräver och begränsas till vad som är absolut nödvändigt för det tillgång till uppgifter som samlats in genom navigationsoch spårningssystem för berättigade och särskilda ändamål ( 23 ) Se frågor om integritet och uppgiftsskydd med anledning av an (såsom spårning av gods, betalning av vägtull etc.) för C 47/14 SV Europeiska unionens officiella tidning 25.2.2010 grundval av lagstiftning där lämpliga förfaranden och for behandlas mer ingående på EU-nivå och nationell nivå, mer anges för tillgången till uppgifter för särskilda ända bl.a. följande: mål, med tillräckliga skyddsåtgärder för enskilda individer i enlighet med de vidare ändamål som deras uppgifter kan användas för. — Det finns en risk för att bristen på tydlighet i den föreslagna rättsliga ramen kommer att leda till skill nader i införandet av ITS i Europa vilket kommer att III.2.b) Roller och ansvar för ITS-aktörer leda till olika nivåer av uppgiftsskydd i Europa. Data tillsynsmannen betonar behovet av ytterligare harmo 50. Det står ännu inte klart vem som är registeransvarig vid nisering i dessa frågor på EU-nivå för att klargöra varje del av behandlingen av uppgifter. I många fall är det kvarstående frågor (t.ex. fastställande av roller och an sannolikt att leverantörer av ITS-tjänster kommer att vara svar för ITS-aktörer, vilka särskilda ITS-tillämpningar registeransvariga, antingen ensamma ansvariga för person och system som måste finnas inbyggda i fordon, utar uppgifter som behandlas för tillhandahållande av deras betandet av harmoniserade avtal för tillhandahållande egna ITS-tjänster eller ansvariga tillsammans med andra av ITS-tjänster, de särskilda ändamålen och formerna registeransvariga i fall där behandlingen görs tillsammans för användningen av ITS etc.) Det är särskilt väsentligt med dessa. Roller och ansvar, som registeransvariga och att fastställa vilka som är registeransvariga när det gäl registerförare, för operatörer som deltar i ITS i olika egen ler uppgiftsbehandlingen, eftersom de kommer att ha skaper, bör vara tydligt angivna för varje del av behand ansvar för att garantera att integritet och uppgiftsskydd lingen (t.ex. för teleoperatörer som tillhandahåller både beaktas på alla nivåer i uppgiftsbehandlingskedjan. kommunikationstjänster och ITS-tjänster). — Beslut som rör vissa former av behandlingen som kan 51. När dessa personer handlar som registeransvariga kommer få allvarliga följder för rättigheter avseende enskildas de att ha ansvaret ( 26 ) för att garantera att systemen och privatliv och uppgiftsskydd bör fattas av Europaparla tjänsterna uppfyller alla skyldigheter rörande uppgiftsskydd, mentet och rådet, och inte genom ett kommittéför särskilt för att förverkliga system med inbyggda skydds farande. mekanismer för att skydda den personliga integriteten, där uppgiftskvalitet och principer om ändamålsbegränsning iakttas och som garanterar en lämplig nivå av datasäkerhet, som beskrivs i III.1). — Det är av yttersta vikt att ta hänsyn till integritet och uppgiftsskydd tidigt i behandlingen och i alla skeden av behandlingen. Införandet av inbyggda skyddsmekanis mer för att skydda den personliga integriteten (”privacy 52. Registeransvariga kommer att behöva säkerställa att lämp by design”) bör uppmuntras vid utformningen av ITSliga skyddsåtgärder vidtas på alla nivåer i kedjan med ak tillämpningar och system, och de bör införlivas i stan törer i ITS-införandet. Detta kommer framför allt att kräva darder, bästa metoder, tekniska specifikationer och sy att de ingår lämpliga avtal med alla intressenter som deltar stem. i utbytet och behandlingen av uppgifter, med tillräckliga åtgärder för uppgiftsskydd (särskilt med iakttagande av ar tiklarna 16 och 17 i direktiv 95/46/EG och artiklarna 4 och 5 i direktiv 2002/58/EG). Det är viktigt att notera från — All sammankoppling av tillämpningar och system bör ett uppgiftsskyddsperspektiv att registeransvariga måste sä göras med vederbörlig respekt för principer för upp kerställa uppgiftsskyddet i alla skeden av behandlingen och giftsskydd och praktiska skyddsåtgärder. att de samtidigt har ansvar för behandlingen och inte kan friskriva sig från sitt ansvar genom avtal. — Med tanke på den osäkerhet som fortfarande råder om formerna för införande av ITS välkomnar datatillsyns IV. SLUTSATSER mannen särskilt kommissionens initiativ i meddelandet att genomföra en utredning om integritetsaspekter se 53. Datatillsynsmannen välkomnar den föreslagna planen för nast 2011. Datatillsynsmannen rekommenderar vidare införande av ITS som kommissionen har lagt fram, som starkt att konsekvensanalyser avseende integritets- och syftar till en harmonisering av uppgiftsbehandlingen i hela uppgiftsskydd görs för särskilda sektorer och/eller än Europa för att underlätta tillhandahållandet av ITS-tjänster damål för fastställande av lämpliga säkerhetsåtgärder och där man för fram uppgiftsskydd som ett centralt vill och att bästa tillgängliga teknik för integritet, uppgifts kor för att ITS ska kunna införas på korrekt sätt i Europa. skydd och säkerhet i ITS utvecklas.
54. Datatillsynsmannen noterar att det föreslagna direktivet — Datatillsynsmannen betonar också att medlemsstaterna innehåller en allmän ram som ger upphov till ett antal kommer att vara ansvariga för att genomföra direktivet frågor som rör integritet och uppgiftsskydd som måste på korrekt sätt, så att ITS-operatörer inför system och tjänster med en lämplig nivå av uppgiftsskydd i hela ( 26 ) Se fotnot 13. Europa. 25.2.2010 Europeiska SV unionens officiella tidning C 47/15 — Lämpliga skyddsåtgärder bör införas av registeransva de inte får användas för andra ändamål än de ändamål riga som tillhandahåller ITS-tjänster så att använd för vilka de samlades in på ett sätt som är oförenligt ningen av lokaliseringsteknik, t.ex. satellitbaserad posi med dessa ändamål”. tionsbestämning och RFID-etiketter, inte inkräktar på enskilda individers integritet när de använder fordon i — Datatillsynsmannen rekommenderar att en uttrycklig ett rent privat eller yrkesmässigt sammanhang. Detta hänvisning till begreppet ”inbyggda skyddsmekanismer kommer framför allt att kräva att behandlingen begrän för att skydda den personliga integriteten” (”privacy by sas till uppgifter som är absolut nödvändiga för ända design”) vid utformningen av ITS-tillämpningar och sy målet, garantier för att lämpliga säkerhetsåtgärder finns stem läggs till i artikel 6 i förslaget. Dessutom rekom inbyggda i systemen så att lokaliseringsuppgifter inte menderar datatillsynsmannen att artikel 29-gruppen lämnas ut till obehöriga mottagare samt att användare och datatillsynsmannen får information om och rådfrå på ett effektivt sätt kan avaktivera lokaliseringsanord gas om ytterligare åtgärder som vidtas i denna fråga ningen/lokaliseringsfunktionen. genom kommittéförfarandet.
55. Datatillsynsmannen rekommenderar att artikel 6 i förslaget 56. Datatillsynsmannen rekommenderar att en hänvisning till ändras, i enlighet med direktiv 95/46/EG, på följande sätt: detta samråd görs i skälen i förslaget. — Dataminimering bör uppmuntras för uppgiftsbehand 57. Mot bakgrund av ovanstående rekommenderar datatillsyns ling som görs i ITS. Ur denna synvinkel rekommende mannen att dataskyddsmyndigheter, särskilt genom ras en ändring av artikel 6.1 b i förslaget enligt föl artikel 29-gruppen, och datatillsynsmannen deltar i nära jande: ”Personuppgifter ska endast behandlas i de fall samverkan i initiativ som rör införandet av ITS, genom då detta är nödvändigt för det särskilda ändamål för samråd på ett tillräckligt tidigt stadium innan relevanta vilket ITS används och i enlighet med en lämplig rätts åtgärder utarbetas. lig grund”. — Det är viktigt att personuppgifter som behandlas ge Utfärdat i Bryssel den 22 juli 2009. nom driftskompatibla system inte används för ytterli gare ändamål som är oförenliga med de ändamål för Peter HUSTINX vilka de samlades in. Därför rekommenderas en änd ring av artikel 6.2 enligt följande formulering ”samt att Europeisk datatillsynsman
Fotnoter
- ( 1 ) KOM(2008) 886 slutlig. Rådet antog slutsatser om meddelandet vid 2935:e mötet i rådet (transport, telekommunikation och energi) den 30–31 mars 2009. HÄRIGENOM FRAMFÖRS FÖLJANDE. 2 ( ) KOM(2008) 887 slutlig. ( 3 ) Europaparlamentets och rådets förordning (EG) nr 45/2001 av den 18 december 2000 om skydd för enskilda då gemenskapsinstitutio nerna och gemenskapsorganen behandlar personuppgifter och om den fria rörligheten för sådana uppgifter (EGT L 8, 12.01.2001, s. 1). I. INLEDNING ( 4 ) På EU-nivå finns många initiativ där ITS integreras i olika trans portsätt, bl.a. lufttransporter (Sesar), vattenvägar (RIS), järnväg
- 1 Den 16 december 2008 antog kommissionen ett medde (ERTMS, TAF-TSI), sjöfart (VTMIS, AIS, LRIT) och vägtransporter lande där man fastställde en handlingsplan för införande av (eToll, eCall), se KOM(2008) 886 slutlig, s. 3.
- ( 8 ) Yttrande från Europeiska ekonomiska och sociala kommittén om Förslag till Europaparlamentets och rådets direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet 6. Förslaget översändes till Europaparlamentet, som antog sin och för gränssnitt mot andra transportsätt, TEN/382, den 13 maj ståndpunkt vid första behandlingen ( 7 ) den 23 april 2009. 2009. ( 9 ) Yttrande från Europeiska datatillsynsmannen om förslaget till Eu Efter en begäran om samråd från rådet den 29 januari ropaparlamentets och rådets direktiv om gränsöverskridande upp följning av trafikförseelser 2008/C 310/02, EUT C 310, 5.12.2008, ( 5 ) Enligt artikel 4 i förslaget ska specifikationer för tekniska åtgärder s. 9. införas på följande områden: i) optimal användning av väg-, trafik- ( 10 ) Artikel 29-gruppens arbetsdokument om dataskydd och personlig och reseuppgifter, ii) kontinuitet i ITS-tjänster för trafikledning och integritet i samband med eCall-initiativet, WP 125, 26 september godshantering i europeiska transportkorridorer och tätortsområden, 2006 http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/ iii) trafiksäkerhet och transportskydd samt iv) integration av fordon i 2006/wp125_sv.pdf transportinfrastrukturen. ( 11 ) Europaparlamentets och rådets direktiv 95/46/EG av den ( 6 ) Enligt förslaget ska ett föreskrivande förfarande med kontroll till 24 oktober 1995 om skydd för enskilda personer med avseende lämpas, i enlighet med artikel 5a.1–4 och artikel 7 i beslut på behandling av personuppgifter och om det fria flödet av sådana 1999/468/EG. uppgifter, EGT L 281, 23.11.1995, s. 31. ( 7 ) Europaparlamentets lagstiftningsresolution av den 23 april 2009 om ( 12 ) Europaparlamentets och rådets direktiv 2002/58/EG av den 12 juli förslaget till Europaparlamentets och rådets direktiv om en ram för 2002 om behandling av personuppgifter och integritetsskydd inom införande av intelligenta transportsystem på vägtransportområdet sektorn för elektronisk kommunikation (direktiv om integritet och och för gränssnitt mot andra transportsätt, T6-0283/2009. elektronisk kommunikation), EGT L 201, 31.7.2002, s. 37.
- FÖR INFÖRANDET AV ITS
- vändningen av RFID i yttrandet från Europeiska datatillsynsmannen användning för bisyften, t.ex. att kontrollera körtider och om meddelandet från kommissionen till Europaparlamentet, rådet, viloperioder eller för att kontrollera att trafikbestämmelser Europeiska ekonomiska och sociala kommittén och Regionkommit tén ”Radiofrekvensidentifiering (RFID) i Europa: på väg mot en följs och utdöma påföljder. I princip är det inte tillåtet med strategi” KOM(2007) 96, EUT C 101, 23.4.2008, s. 1 http:// tillgång till uppgifter för bisyften om syftet därmed är oför www.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/ enligt med de ändamål för vilka uppgifterna samlades in. Documents/Consultation/Opinions/2007/07-12-20_RFID_EN.pdf Tillgång till uppgifter kan endast medges genom undantag ( 24 ) Artikel 29-gruppen, yttrande om användning av lokaliseringsupp från denna princip om villkoren för detta uppfyller de gifter för att tillhandahålla mervärdestjänster, WP 115, november stränga kraven i artikel 13 i direktiv 95/46/EG. Därför 2005 http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/ 2005/wp125_sv.pdf bör tredje parter endast få tillgång till lokaliseringsuppgifter ( 25 ) Se WP 125 om eCall s. 5, nämnt i fotnot 10. i enlighet med lagen och på ett sätt som medger insyn, på