Intelligent Transport Systems
C 47/6 SV Europeiska unionens officiella tidning 25.2.2010
EUROPEISKA DATATILLSYNSMANNEN
Yttrande från Europeiska datatillsynsmannen om kommissionens meddelande handlingsplan för införande av intelligenta transportssystem i EU och det åtföljande förslaget till Europaparlamentets och rådets direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet och för gränssnitt mot andra transportsätt
(2010/C 47/02)
EUROPEISKA DATATILLSYNSMANNEN HAR ANTAGIT DETTA intelligenta transportsystem i EU (nedan kallad meddelanYTTRANDE det) ( 1 ). Meddelandet åtföljs av ett förslag till Europaparlamentets och rådets direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet och för gränssnitt mot andra transportsätt (nedan kallat förslaget) ( 2 ). Kommissionen översände meddelandet och det åtmed beaktande av fördraget om upprättandet av Europeiska gemenskapen, särskilt artikel 286, följande förslaget till Europeiska datatillsynsmannen för samråd i enlighet med artikel 28.2 i förordning (EG) nr 45/2001 ( 3 ).
med beaktande av Europeiska unionens stadga om de grundläggande rättigheterna, särskilt artikel 8,
2. Datatillsynsmannen välkomnar att samråd hålls och rekommenderar att det hänvisas till detta samråd i skälen med beaktande av Europaparlamentets och rådets direktiv till förslaget, på samma sätt som i ett antal andra lagstift95/46/EG av den 24 oktober 1995 om skydd för enskilda ningstexter där samråd har hållits med datatillsynsmannen personer med avseende på behandling av personuppgifter och i enlighet med förordning (EG) nr 45/2001. om det fria flödet av sådana uppgifter, med beaktande av Europaparlamentets och rådets direktiv I.1 Kommissionens meddelande om en handlingsplan 2002/58/EG av den 12 juli 2002 om behandling av person för införande av intelligenta transportsystem i EU uppgifter och integritetsskydd inom sektorn för elektronisk kommunikation, 3. Intelligenta transportsystem (ITS) är avancerade tillämpningar för användning av informations- och kommunikationsteknik som finns inbyggd i olika transportsätt för samverkan dem emellan. På vägtransportområdet kommer med beaktande av Europaparlamentets och rådets förordning ITS att tillhandahålla innovativa tjänster vad gäller trans(EG) nr 45/2001 av den 18 december 2000 om skydd för portsätt och trafikledning för olika användare, enskilda då gemenskapsinstitutionerna och gemenskapsorganen t.ex. resenärer, infrastrukturanvändare och infrastrukturobehandlar personuppgifter och om den fria rörligheten för så peratörer, vagnparksansvariga och larmtjänstoperatörer. dana uppgifter, särskilt artikel 41, och med beaktande av den begäran om ett yttrande i enlighet med artikel 28.2 i förordning (EG) nr 45/2001 som datatillsynsman 4. Efter en inventering av det ökande införandet av ITS i olika nen den 11 februari 2009 mottog från Europeiska kommissio transportsätt i Europeiska unionen ( 4 ) har kommissionen nen. antagit en handlingsplan för att påskynda införandet och 25.2.2010 Europeiska SV unionens officiella tidning C 47/7 användandet av ITS-tillämpningar och ITS-tjänster på väg 2009 antog Europeiska ekonomiska och sociala kommittransportområdet. Handlingsplanen syftar också till att sä tén ett yttrande om förslaget den 13 maj 2009 ( 8 ). kerställa samverkan med andra transportsätt, vilket kommer att underlätta tillhandahållandet av multimodala tjänster. Ett konsekvent införande av ITS i EU kommer att gagna olika gemenskapsmål, bl.a. transporteffektivitet, hållbarhet och säkerhet, och främja EU:s inre marknad och I.3 Yttrandets huvudsakliga inriktning konkurrenskraft. Med tanke på de många olika målen för ITS-införandet föreslås i meddelandet sex prioriterade åt 7. Datatillsynsmannen välkomnar samrådet om den plan för gärdsområden för perioden 2009–2014. För genomföran införande av ITS som kommissionen lagt fram. Detta är det av planen föreslår kommissionen att det på EU-nivå inte första gången som datatillsynsmannen behandlar fråfastställs en rättslig ram i form av ett direktiv, där ett antal gorna i ITS-handlingsplanen. Datatillsynsmannen yttrade åtgärder på utvalda prioriterade områden fastställs. sig över kommissionens förslag om att underlätta gränsöverskridande uppföljning av trafikförseelser ( 9 ) och bidrog till arbetet i artikel 29-gruppen med ett arbetsdokument om eCall ( 10 ). I.2 Förslag till direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet
8. Grunden för intelligenta transportsystem är insamling, be och för gränssnitt mot andra transportsätt handling och utbyte av många olika uppgifter, från offentliga och privata källor. Detta är därför ett dataintensivt 5. I förslaget föreskrivs en ram för det transnationella inföområde. Införandet av ITS kommer i stor utsträckning randet av ITS-tillämpningar i syfte att underlätta tillhandaatt bygga på teknik för geolokalisering, t.ex. satellitbaserad hållandet av harmoniserade gränsöverskridande tjänster, positionsbestämning och kontaktlös teknik såsom radiofreframför allt för trafik- och reseinformation och trafikledkvensidentifiering, som kommer att göra det enklare att ning. Enligt förslaget ska medlemsstaterna vidta flera tektillhandahålla en mängd olika offentliga och/eller komniska åtgärder för att underlätta utbyte av uppgifter mellan mersiella platsbaserade tjänster (t.ex. trafikinformation i reanvändare, myndigheter, berörda intressenter och leveranaltid, e-transport, eCall, eToll, parkeringsbokning etc.). törer av ITS-tjänster samt för att integrera säkerhets- och Vissa av de uppgifter som kommer att behandlas i ITS skyddsrelaterade ITS-system i fordon och väginfrastrukhar sammanställts – t.ex. uppgifter om trafik, olyckor turer. Tekniska specifikationer för ITS-tillämpningar och 5 och olika möjligheter – och avser inte enskilda individer, system på fyra av de prioriterade områdena ( ) i handlingsmedan andra uppgifter avser identifierade eller identifierplanen kommer att fastställas genom ett kommittéför6 bara enskilda individer och uppfyller därför villkoren för farande ( ), och de centrala aspekterna för dessa anges i personuppgifter enligt artikel 2 a i direktiv 95/46/EG. bilaga II. Det framgår emellertid inte tydligt för vilka särskilda ändamål ITS kommer att användas på dessa områden. Dessutom kan införandet av ITS utvidgas till många fler områden än de fyra som ursprungligen valts ut för utvecklingen av harmoniserade tekniska specifikationer. Förslaget gäller huvudsakligen införandet av framtida till 9. Europeiska datatillsynsmannen anser att det är av avgölämpningar och tjänster på ITS-området, men det ska rande betydelse att de åtgärder som planeras för införande också, där så är möjligt, omfatta teknik på detta område av intelligenta transportsystem är förenliga med den befintsom redan finns eller är under utveckling (såsom eCall, liga lagstiftning som anges i förslaget, särskilt direktiv eToll etc.). 95/46/EG om skydd av personuppgifter ( 11 ) och direktiv 2002/58/EG om integritet och elektronisk kommunikation ( 12 ). C 47/8 SV Europeiska unionens officiella tidning 25.2.2010
10. Olösta frågor om integritet och skydd av uppgifter är enligt i de fall då detta är nödvändigt för användandet av ITSkommissionen ett av de största hindren för att främja tillämpningar och/eller tjänster”. Dessutom har artikel 6.2 intelligenta transportsystem. Dessa frågor kommer att tas ändrats genom tillägget att ITS-data och register ”inte får upp på följande sätt i detta yttrande: användas för andra ändamål än de som nämns i detta direktiv”. — I kapitel II görs en analys av den rättsliga ram som kommissionen föreslår för införandet av intelligenta 13. Datatillsynsmannen hälsar med tillfredsställelse att upptransportsystem, utifrån ett uppgiftsskyddsperspektiv. giftsskyddet har beaktats vid utarbetandet av förslaget och att det förs fram som ett allmänt villkor för att intelligenta transportsystem ska kunna införas på ett riktigt sätt i EU. Datatillsynsmannen är medveten om behovet av en sammanhållen harmonisering av processer för uppgiftshantering på EU-nivå för att säkerställa att ITS-tillämpningar — I kapitel III belyses de frågor om uppgiftsskydd som och ITS-tjänster fungerar i hela Europa. måste behandlas för att intelligenta transportsystem ska kunna införas på ett riktigt sätt.
14. Datatillsynsmannen noterar dock att den föreslagna rättsliga ramen är alltför vid och allmän för att på ett tillfreds— o I ett första avsnitt betonas i yttrandet behovet av ställande sätt bemöta farhågorna i samband med integritet inbyggda skyddsmekanismer för att skydda den och uppgiftsskydd vid införande av intelligenta transportpersonliga integriteten (”privacy by design”) i ut system i medlemsstaterna. Det framgår inte när användanvecklingen av ITS samt de viktiga frågor som måste det av ITS-tjänster kommer att leda till insamling och betas upp vid utformningen av ITS-tillämpningar och handling av personuppgifter, för vilka särskilda syften besystem för behandling av uppgifter. handling av uppgifter sker eller vilken rättslig grund som motiverar sådan behandling. Vidare innebär användandet av lokaliseringsteknik i samband med ITS en risk för att tjänster utvecklas som inkräktar på privatlivet om de medför insamling och behandling av personuppgifter. I förslaget anges inte heller tydligt vilka roller och vilket ansvar — o Det andra avsnittet fokuserar på några av de som de olika operatörerna vid införandet av ITS har, och överväganden avseende integritet som måste göras det är följaktligen svårt att veta vilka operatörer som komnär det gäller tillhandahållande av ITS-tjänster. mer att vara registeransvariga och därmed ansvariga ( 13 ) för att skyldigheterna i fråga om uppgiftsskydd uppfylls. ITSoperatörer kommer att ställas inför betydande problem om inte alla dessa frågor klargörs i lagstiftningen, eftersom det är de som i slutändan kommer att ha ansvaret för att tillII. ANALYS AV DEN RÄTTSLIGA RAM SOM FÖRESLÅS lämpa åtgärderna i det föreslagna direktivet.
11. Kommissionens förslag till direktiv innehåller två bestämmelser (skäl 9 och artikel 6) om personlig integritet, säkerhet och återanvändning av information. I artikel 6.1 i kom15. Det finns därför en risk för att bristen på tydlighet i den missionens förslag krävs att tillämpningen av ITS sker i föreslagna rättsliga ramen kommer att skapa skiljaktigheter enlighet med reglerna för skydd av personuppgifter i bl.a. vid införandet av ITS i Europa och att detta i stället för att direktiven 95/46/EG och 2002/58/EG. I artikel 6.2 i komminska skillnaderna mellan medlemsstaterna kommer att missionens förslag anges konkreta säkerhetsåtgärder till leda till en stor osäkerhet, splittring och bristande överskydd för personuppgifter. Där föreskrivs det att ”medlemsensstämmelse, på grund av olika nivåer av uppgiftsskydd i staterna särskilt ska se till att ITS-data och register skyddas Europa. Detta kan också leda till bristande efterlevnad av mot missbruk, inklusive olaglig åtkomst, ändring eller förgrundläggande åtgärder för uppgiftsskydd. Datatillsynsmanlust”. Slutligen anges i artikel 6.3 i kommissionens förslag nen betonar behovet av ytterligare harmonisering i dessa att ”direktiv 2003/98/EG ska tillämpas”. frågor på EU-nivå. Datatillsynsmannen föreslår därför förändringar av den föreslagna rättsliga ramen ur uppgiftsskyddssynpunkt. Datatillsynsmannen rekommenderar starkt att parlamentet och rådet i förslaget inför de föreslagna förändringarna och, där så är möjligt, ytterligare 12. Europaparlamentet föreslog vid första behandlingen änd bestämmelser för att förtydliga olösta frågor (t.ex. definiringar av artikel 6. Framför allt har tre nya punkter lagts tioner av och ansvar för ITS-operatörer, utveckling av hartill i artikel 6.1, som gäller användande av anonyma upp moniserade avtal för tillhandahållande av ITS-tjänster etc.). gifter då detta är möjligt, behandling av känsliga uppgifter endast efter informerat medgivande från den registrerade, ( 13 ) Enligt artiklarna 2 d, 6.2 och 23 i direktiv 95/46/EG, som nämns i och säkerställande av att personuppgifter ”endast behandlas fotnot 11. 25.2.2010 Europeiska SV unionens officiella tidning C 47/9 Vidare betonar datatillsynsmannen att medlemsstaterna sker, genom lämplig information till användarna om omockså kommer att vara ansvariga för att genomföra direk fattningen av varje specifik behandling och huruvida den är tivet på ett riktigt sätt, så att operatörer kan utveckla sy obligatorisk och/eller frivillig. Dessutom kommer lämpliga stem och tjänster med en lämplig nivå av uppgiftsskydd i säkerhetsåtgärder att krävas så att uppgifter inte samlas in hela Europa. eller behandlas utöver vad som är lagstadgat och/eller föremål för samtycke. II.1 Behandling av uppgifter måste bygga på en lämplig rättslig grund
16. Det framgår inte tydligt när behandling av personuppgifter 20. Med tanke på de transnationella effekterna av ITS-tjänster börjar då ITS-utrustningen redan finns integrerad i ett for rekommenderar datatillsynsmannen också att alleuropeiska don och på vilka rättsliga grunder som behandlingen sker. standardkontrakt utarbetas för att säkerställa att tjänster Operatörerna kan åberopa olika rättsliga grunder för be som tillhandahålls via ITS erbjuder samma uppgiftsskydd handlingen av uppgifter, bl.a. otvetydigt samtycke från an i hela Europa, särskilt att informationen till användarna är vändare eller ett avtal eller en rättslig förpliktelse som den tillräckligt tydlig i fråga om vilka särskilda funktioner som registeransvarige ska fullgöra. Det finns ett behov av att används samt effekterna för uppgiftsskyddet av användanharmonisera den rättsliga grunden för behandlingen av det av särskild teknik och hur användarna kan utöva sina uppgifter i ITS för att säkerställa att systemen fungerar i rättigheter. När nya funktioner läggs till bör ytterligare hela Europa och att användare inte blir lidande av att man åtgärder vidtas av tjänsteleverantörerna för att ge använbehandlar uppgifter olika i olika EU-länder. darna tydlig och specifik information om dessa tilläggsfunktioner och för att vid behov erhålla användarnas samtycke till att dessa nya funktioner används.
17. I ett antal fall kommer ITS-system att som standard integreras i fordon. Så är det bland annat med säkerhets- och skyddsrelaterade ITS-system, som enligt förslaget måste finnas inbyggda i fordon. I förslaget definieras dock inte ”sä II.2 Syftet med och formerna för behandling av uppkerhets- och skyddsrelaterade ITS-system”, och det bör där gifterna måste preciseras ytterligare för förtydligas vilka särskilda ITS-tillämpningar och system som måste finnas inbyggda i fordon. Vidare bör det framgå 21. Datatillsynsmannen noterar att det inte preciseras i förslahuruvida aktivering och användning av anordningen kom get för vilka särskilda tjänster och ändamål som ITS-tillmer att vara frivillig eller obligatorisk för användare. Obli lämpningar kan användas, vilket följaktligen lämnas öppet. gatorisk uppgiftsbehandling bör endast ske för särskilda Detta möjliggör i praktiken flexibilitet, men det innebär att ändamål med hänsyn till tvingande skäl (t.ex. spårning av olösta frågor om integritet och uppgiftsskydd – enligt gods vid godshantering) och med lämpliga skyddsåtgärder kommissionen ett av de största hindren för att främja vid behandlingen av uppgifter som rör enskilda individer. intelligenta transportsystem (se punkt 10) – inte löses Om användningen av ITS sker på frivillig grund bör lämp och kan hindra att de föreslagna åtgärderna genomförs liga skyddsåtgärder vidtas för att förhindra att användarna på ett välavvägt sätt. ska anses ha samtyckt underförstått till att använda systemet enbart på grund av att det finns i fordonet.
22. Datatillsynsmannen betonar vikten av att behandlingen av 18. Datatillsynsmannen förordar att ITS-tjänster tillhandahålls uppgifter för tillhandahållande av särskilda ITS-tjänster sker på frivillig basis. Detta innebär att användarna måste kunna i enlighet med en lämplig rättslig grund och dessutom för välja fritt om de samtycker till att använda systemet och till särskilda, uttryckligt angivna och berättigade ändamål, de särskilda ändamål som det kommer att användas för. samt att den planerade behandlingen är proportionerlig Då den tjänst som tillhandahålls bygger på lokaliseringstill och nödvändig för dessa ändamål (artikel 6 i direktiv uppgifter måste användaren få lämplig information (i en95/46/EG). Man bör därför överväga om det finns behov lighet med framför allt artikel 9 i direktiv 2002/58/EG) och av ytterligare lagstiftning på EU-nivå om särskild användkunna dra tillbaka sitt samtycke. Rent konkret krävs för ning av ITS för att skapa en harmoniserad och ändamålsdetta att det införs ett enkelt sätt att avaktivera anord14 enlig rättslig grund för behandling av uppgifter samt för att ningen och/eller funktionen ( ), utan några tekniska eller undvika skillnader mellan medlemsstaterna vid införandet ekonomiska följder, när användaren inte längre samtycker av ITS-tjänster. till användningen av systemet och/eller en särskild funktion. Ytterligare skyddsåtgärder bör vidtas så att användare inte diskrimineras när de vägrar att använda en tjänst.
23. I den föreslagna ramen finns ännu inte något beslut om 19. I fall då viss behandling är obligatorisk medan annan be formerna för behandling och utbyte av uppgifter vid anhandling kräver användarens samtycke måste insyn garan vändning av ITS. Många tekniska parametrar kommer att teras i fråga om de olika typer av uppgiftsbehandling som bli föremål för beslut först i ett senare skede, genom kommittéförfarandet, och valet av dessa kommer att få olika ( 14 ) Se WP 125 om eCall s. 4, nämnt i fotnot 10. konsekvenser för integritet och uppgiftsskydd. Med hänsyn C 47/10 SV Europeiska unionens officiella tidning 25.2.2010 till det särskilda skyddet för privatlivet och för uppgifter 95/46/EG). Användande av ITS-tillämpningen ( 16 ) kan som skyddade grundläggande rättigheter enligt artikel 8 i inte i sig vara ett berättigat ändamål som motiverar den europeiska konventionen om skydd för de mänskliga uppgiftsbehandling, eftersom tillämpningen bara är ett rättigheterna och de grundläggande friheterna samt enligt hjälpmedel för att samla in och utbyta uppgifter och artiklarna 7–8 i Europeiska unionens stadga om de grund användandet av den bör inriktas mot särskilda ändaläggande rättigheterna kan det ifrågasättas om och i vilken mål. utsträckning definitioner av behandling av uppgifter bör beslutas genom ett kommittéförfarande. — Den ändring ( 17 ) som rör förbud mot användande av ITS-uppgifter och register ”för andra ändamål än de som nämns i detta direktiv” innebär inte tillräckliga 24. I ett demokratiskt samhälle bör beslut om grundläggande garantier, i synnerhet som de särskilda ändamål och principer och metoder som påverkar grundläggande rättigtjänster som ITS kommer att användas för inte anges heter fattas inom ramen för ett fullständigt lagstiftningstydligt och fullständigt i direktivet. Med tanke på att förfarande som inbegriper lämpliga kontroller och avvägolika typer av uppgiftsbehandling kommer att ske geningar. I detta fall innebär det att beslut som får avgörande nom ITS för helt olika ändamål bör det säkerställas att konsekvenser för enskilda individers integritet och uppuppgifter som samlas in under behandling för ett visst giftsskydd, såsom ändamål och former för obligatorisk ändamål inte används för andra ändamål som är oföruppgiftsbehandling och definitioner av formerna för inföenliga med detta så som det föreskrivs i artikel 6.1 b i randet av ITS på nya områden, bör beslutas av Europapardirektiv 95/46/EG. Datatillsynsmannen rekommenderar lamentet och rådet och inte genom ett kommittéfördärför att artikel 6.2 ändras ytterligare för att säkerfarande. ställa att ITS-uppgifter och register inte används för andra ändamål än de för vilka de samlades in och på ett sätt som är oförenligt med dessa ändamål.
25. Utifrån detta förordar datatillsynsmannen starkt att artikel 29-gruppen och datatillsynsmannen där så är relevant deltar i arbetet i den kommitté som inrättats enligt III. UPPGIFTSSKYDD I INTELLIGENTA TRANSPORTartikel 8 i förslaget och i framtida åtgärder som rör infö SYSTEM randet av ITS, genom samråd i ett tillräckligt tidigt skede 27. Det är särskilt viktigt att klargöra rollerna för olika aktörer innan sådana åtgärder utarbetats. i ITS för att identifiera vem som har ansvar för att säkerställa att systemen fungerar på vederbörligt sätt ur ett uppgiftsskyddsperspektiv. Därför bör det förtydligas ytterligare vem som bör vara ansvarig för att genomföra tillämp26. Vidare noterar datatillsynsmannen de ändringar som Euro ningar och system vars utformning kommer att preciseras paparlamentet antagit när det gäller artikel 6 i förslaget. genom kommittéförfarandet och vem av aktörerna i kedjan Först och främst noterar datatillsynsmannen att den änd som kommer att vara ansvarig för att uppgiftsbehandring där användandet av anonyma uppgifter då detta är lingen sker i enlighet med lagstiftningen om uppgiftsskydd möjligt uppmuntras, trots att den i princip är välkommen, (närmare bestämt de registeransvariga). Datatillsynsmannen inte kommer att lösa alla problem med uppgiftsskydd ef framhåller i det följande vissa av de frågor rörande integtersom många uppgifter som samlas in och utbyts genom ritet och uppgiftsskydd som bör hanteras inom ramen för ITS kan uppfylla villkoren för personuppgifter. För att be kommittéförfarandet och av registeransvariga vid utformhandlingen av personuppgifter ska ske anonymt får det ningen av tillämpningar och systemarkitektur. Dessutom inte vara möjligt för någon att i något skede av behand behandlas några av de uppgiftsskyddsfrågor som måste lingen – med hänsyn till alla medel som rimligen kan tas upp av lagstiftaren och registeransvariga när det gäller komma att användas antingen av den registeransvarige el ITS-tjänster. ler av någon annan person – kunna koppla ihop uppgifterna med uppgifter som berör en identifierad enskild individ, om inte sådana uppgifter utgör personuppgifter enligt artikel 2 a i direktiv 95/46/EG ( 15 ). Vidare rekommenderar III.1 Inbyggda skyddsmekanismer för att skydda den datatillsynsmannen på grundval av de ändringar som Eu personliga integriteten (”privacy by design”) ropaparlamentet föreslagit att artikel 6 i förslaget ändras på följande sätt: 28. En riktig tillämpning av principerna för uppgiftsskydd i direktiv 95/46/EG är ett centralt villkor för att införandet av ITS i gemenskapen ska lyckas. Dessa principer får konsekvenser för utformningen av systemarkitekturen och tilllämpningarna. Datatillsynsmannen rekommenderar att ett — Bedömningen av om det är nödvändigt att behandla arbetssätt med inbyggda skyddsmekanismer för att skydda personuppgifter i ITS bör göras mot bakgrund av de den personliga integriteten (”privacy by design”) används i berättigade och särskilda ändamål för vilka uppgifterna behandlas (i enlighet med artiklarna 6–7 i direktiv ( 16 ) Ändring 34 innebär att en ny artikel 6.1 b införs med lydelsen ”Personuppgifter ska endast behandlas i de fall då detta är nödvän( 15 ) I skäl 26 i direktiv 95/46/EC anges följande: ”För att avgöra om en digt för användandet av ITS-tillämpningar och/eller tjänster”. person är identifierbar skall härvid beaktas alla hjälpmedel som i ( 17 ) Ändring 36 innebär att följande text läggs till i artikel 6.2: ”samt att syfte att identifiera vederbörande rimligen kan komma att användas de inte får användas för andra ändamål än de som nämns i detta antingen av den registeransvarige eller av någon annan person”. direktiv”. 25.2.2010 Europeiska SV unionens officiella tidning C 47/11 ett tidigt skede av utformningen av ITS, för att fastställa — varifrån uppgifterna kommer (offentliga källor, telearkitektur, drift och förvaltning av tillämpningar och sy kommunikationsleverantörer, leverantörer av ITS-tjänsstem. Detta arbetssätt framhävs framför allt i direktiv ter, andra operatörer, fordon, användare av fordon eller 1999/5/EG ( 18 ) när det gäller utformningen av radioutrust andra registrerade), ning och teleterminalutrustning.
29. Utformningen av ITS-tillämpningar och system kommer — uppgifternas art (t.ex. aggregerad information, anoatt ske i flera steg och av olika operatörer som samtliga nyma uppgifter, personuppgifter, känsliga uppgifter), bör ta hänsyn till integritet och uppgiftsskydd. Kommissionen och ITS-kommittén kommer genom kommittéförfarandet inledningsvis att ha ett särskilt ansvar vid faststäl — de ändamål som uppgifterna är avsedda för, och landet av de åtgärder, standardiseringsinitiativ, förfaranden och bästa metoder som ska främja inbyggda skyddsmekanismer för att skydda den personliga integriteten. — i fråga om samverkande system bör det klargöras vilka uppgifter som hämtas/lämnas från fordonet, som ut30. Inbyggda skyddsmekanismer för att skydda den personliga byts med andra fordon och/eller infrastrukturer och integriteten bör uppmuntras i alla skeden av processerna från infrastruktur till infrastruktur samt för vilka ändaoch i alla former av processer. mål. — På organisatorisk nivå bör integriteten beaktas vid 34. De enskilda funktionerna bör analyseras noga utifrån änfastställandet av de förfaranden som krävs för utbyte damålen för att bedöma om det är nödvändigt att samla in av uppgifter mellan alla relevanta platser för utbyte – personuppgifter. Datatillsynsmannen betonar vikten av att detta kan få direkta följder för vilken typ av utbyte som göra en riktig avvägning mellan de registrerades grundlägsker och vilka uppgifter som utbyts. gande rättigheter och de olika berörda aktörernas intressen, vilket innebär att så få personuppgifter som möjligt ska — Integritets- och säkerhetskrav bör införlivas i standar behandlas. I största möjliga utsträckning bör tillämpningder, bästa metoder, tekniska specifikationer och system. arnas och systemens arkitektur utformas så att endast de personuppgifter som är absolut nödvändiga för ändamålen samlas in. — På teknisk nivå rekommenderar datatillsynsmannen att man tar fram bästa tillgängliga teknik ( 19 ), t.ex. genom kommittéförfarandet, för integritet, uppgiftsskydd och säkerhet inom särskilda sektorer och/eller för särskilda 35. Om personuppgifter inte är nödvändiga, eller är nödvänändamål, där de olika säkerhetsparametrar som måste diga endast i ett tidigt skede av behandlingen, bör de inte genomföras under hela systemets livslängd fastställs för samlas in eller också bör de anonymiseras så snart som att garantera att EU:s regelverk följs. möjligt. Det är alltså särskilt viktigt att man inte bara bedömer om det är nödvändigt att samla in uppgifter utan också om det är nödvändigt att de lagras i olika 31. Datatillsynsmannen tar i det följande upp några av de system. Särskilda tidsgränser för lagring av personuppgifter frågor som särskilt måste behandlas vid utformningen av bör fastställas för alla olika aktörer i tjänstekedjan och de tillämpningarna och systemarkitekturen. De berör de inbör differentieras utifrån uppgiftstyp och det ändamål för samlade uppgifterna, systemens driftskompatibilitet och vilket de samlades in ( 20 ). Följaktligen bör personuppgifter, skyddet för uppgifter. när det inte längre är nödvändigt att behålla dem för att uppnå de ändamål för vilket de samlades in eller behandIII.1.a) Dataminimering och anonymitet lades, anonymiseras, dvs. inte längre avse en identifierad eller identifierbar enskild individ. 32. I enlighet med artikel 6.1 c i direktiv 95/46/EG får endast personuppgifter som är nödvändiga och relevanta för särskilda ändamål samlas in och behandlas. 36. Utformningen av systemarkitekturen och förfarandena för utbyte av uppgifter bör ligga till grund för att så få person33. Datatillsynsmannen betonar vikten av att på ett lämpligt uppgifter som möjligt behandlas. Därvidlag bör alla skeden sätt klassificera information och uppgifter som ska behand av behandlingen och alla aktörer i leveranskedjan för ITSlas i ITS innan tillämpningar och system utformas, för att tjänster beaktas. Vissa uppgifter kan utbytas och behandlas undvika att personuppgifter i onödan samlas in i stor skala. anonymt medan andra, även om utbytet sker anonymt, I samband med detta bör hänsyn tas till kan kopplas ihop med uppgifter om identifierade enskilda individer och kommer därför att utgöra personuppgifter ( 18 ) Främst i artikel 3.3 c i Europaparlamentets och rådets direktiv 1999/5/EG av den 9 mars 1999 om radioutrustning och teletermi ( 20 ) T.ex. regleras lagring av trafikuppgifter och lokaliseringsuppgifter nalutrustning och om ömsesidigt erkännande av utrustningens som behandlats i samband med tillhandahållande av allmänt tillöverensstämmelse. gängliga elektroniska kommunikationstjänster i allmänna kom( 19 ) Med bästa tillgängliga teknik avses det mest effektiva och avance munikationsnät i Europaparlamentets och rådets direktiv rade skedet i utvecklingen av åtgärder och deras funktionssätt och 2006/24/EG av den 15 mars 2006 om lagring av uppgifter som som anger en viss tekniks praktiska lämplighet att i princip ligga till genererats eller behandlats i samband med tillhandahållande av allgrund för att tillämpningar och system för informationsteknik och mänt tillgängliga elektroniska kommunikationstjänster eller alldatasäkerhet iakttar kraven på personlig integritet, dataskydd och männa kommunikationsnät och om ändring av direktiv säkerhet i EU:s regelverk. 2002/58/EG. C 47/12 SV Europeiska unionens officiella tidning 25.2.2010 enligt artikel 2 a i direktiv 95/46/EG ( 21 ). Mot bakgrund av 40. När det gäller själva sammankopplingens lagenlighet komde ändamål som ITS kommer att användas för förefaller mer denna att behöva bedömas från fall till fall, med händet svårt att säkerställa att en stor mängd uppgifter som syn till arten av de uppgifter som görs tillgängliga och samlats in genom ITS kommer att behandlas anonymt, utbyts genom systemen och till de ändamål för vilka de eftersom den enskilda individens identitet vid någon tid ursprungligen var avsedda. punkt kommer att krävas för särskilda ändamål, t.ex. fakturering. Därför skulle det åtminstone krävas särskilda – tekniska, organisatoriska och juridiska – åtgärder för att III.1.c) Datasäkerhet garantera anonymitet på vissa områden. 41. Säkerheten för personuppgifter är central vid införandet av ITS. Datatillsynsmannen hälsar med tillfredsställelse att säkerheten uttryckligen nämns i handlingsplanen och förslaget till direktiv. Säkerheten bör tas med i beräkningen inte III.1.b) Driftskompatibilitet, uppgifternas kvalitet och ändamålsbara under driften av ITS-anordningen (i det fordonsinte begränsning grerade systemet och i kommunikationstransportprotokol37. Driftskompatibilitet mellan tillämpningar och system är av let) utan även när det gäller de databaser där uppgifterna central betydelse för ett lyckat införande av ITS. Harmoni behandlas och/eller lagras. Lämpliga tekniska, administrasering kommer att ske i form av fastställande av tekniska tiva och organisatoriska krav bör fastställas för alla skeden specifikationer för gränssnitt som ska integreras i tillämp av behandlingen som säkerställer en tillräcklig säkerhetsningar och system, så att de fungerar tillsammans med nivå i enlighet med artiklarna 16–17 i direktiv 95/46/EG andra tillämpningar som finns inbyggda i andra transport (samt artiklarna 4–5 i direktiv 2002/58/EG, i tillämpliga sätt och/eller system. Driftskompatibla system kommer att fall). bidra till att underlätta tillhandahållandet av ett antal olika tjänster och till att säkerställa kontinuitet inom dessa i hela Europa men innebär samtidigt ett antal risker från upp42. Lämpliga säkerhetsåtgärder bör fastställas först efter en giftsskyddssynpunkt, t.ex. risker för att uppgifter används noggrann bedömning av de särskilda ändamål för vilka på felaktigt sätt eller missbrukas. Varje sammankoppling av ITS kommer att användas och av formerna för behanddatabaser bör göras med vederbörlig respekt för princilingen. I detta sammanhang rekommenderar datatillsynsperna om uppgiftsskydd ( 22 ) och praktiska skyddsåtgärder mannen att konsekvensanalyser avseende integritets- och (se även avsnitt III 1.c). uppgiftsskydd görs för särskilda sektorer och/eller ändamål för användningen (t.ex. för säkerhetsrelaterade ITS-system, godshanteringssystem etc.) Genomförande av konsekvensanalyser avseende integritets- och uppgiftsskydd och användandet av bästa tillgängliga teknik för integritet och 38. Principen om uppgiftskvalitet i artikel 6 d i direktiv uppgiftsskydd kommer att bidra till att fastställa vilka sä95/46/EG är särskilt viktig i samband med driftskompatibikerhetsåtgärder som är lämpligast för en specifik behandlitet mellan tillämpningar och system. De tekniska specifiling av uppgifter. kationer som ska fastställas för utformningen av gränssnitt bör säkerställa att korrekta uppgifter erhålls vid sammankoppling av tillämpningar och system. III.2 Ytterligare överväganden om uppgiftsskydd och integritet när det gäller tillhandahållande av ITS-tjänster
39. Med tanke på att driftskompatibla system kommer att un 43. Det krävs ytterligare harmonisering av formerna för inföderlätta sammankoppling av databaser och jämförelse av rande av ITS-tjänster på EU-nivå för att undvika skillnader uppgifter för ytterligare ändamål betonar datatillsynsman vid införandet av dessa tjänster. Datatillsynsmannen vill i nen att varje sammankoppling noga bör övervägas i för detta avseende framhålla framför allt följande två frågor hållande till principen om ändamålsbegränsning i som kommer att kräva ytterligare överväganden från integartikel 6.1 b i direktiv 95/46/EG. Det är särskilt viktigt ritets- och uppgiftsskyddssynpunkt: att utformningen av systemarkitekturen för ITS förebygger all vidare användning av uppgifter för andra ändamål än dem för vilka uppgifterna samlades in. Lämpligt skydd måste byggas in i systemet för att förebygga felaktig an — Användandet av lokaliseringsverktyg för tillhandahålvändning, otillåten spridning av eller otillåten tillgång till lande av platsbaserade offentliga och kommersiella uppgifter samt sidoeffekter av anordningar. Exempelvis bör tjänster kräver ytterligare skyddsåtgärder. I detta samtillräckligt skydd finnas så att obehöriga tredje parter inte manhang bör man särskilt uppmärksamma om och när kan få tillgång till flyttbara anordningar och så att dessa platsbaserade ITS-tjänster används för privata ändamål inte används för att identifiera och spåra personer utöver eller för yrkesmässiga ändamål och hur enskilda indiändamålen med systemet. vider som använder ett fordon yrkesmässigt kan påverkas av ett sådant system. ( 21 ) Se fotnot 15. ( 22 ) Se även datatillsynsmannens kommentarer om kommissionens meddelande om interoperabilitet mellan europeiska databaser av — Det är särskilt viktigt i integrerade system att roller den 10 mars 2006 http://www.edps.europa.eu/EDPSWEB/webdav/ site/mySite/shared/Documents/EDPS/PressNews/News/06-03-10_ och ansvar för de olika parterna vid ITS-införandet EO_EDPS_MoU_EN.pdf klargörs. 25.2.2010 Europeiska SV unionens officiella tidning C 47/13 III.2.a) Skyddsåtgärder för användningen av lokaliseringsverktyg ändamålet. Det är följaktligen viktigt att precisera vilka vid tillhandahållande av platsbaserade ITS-tjänster lokaliseringsuppgifter som samlas in, var de lagras och hur länge, med vem och för vilka ändamål de utbyts 44. Införandet av ITS kommer att stödja utvecklingen av till samt att vidta alla åtgärder som krävs för att undvika att lämpningar för spårning av gods och möjliggöra införande uppgifterna missbrukas eller används på felaktigt sätt. av platsbaserade kommersiella och offentliga tjänster. Sådana tjänster kommer att bygga på användning av t.ex. satellitbaserad positionsbestämning och RFID-etiketter ( 23 ). Navigations- och spårningssystem är avsedda för många olika ändamål, bl.a. distansövervakning av fordon och gods längs färdvägen (t.ex. vid transport av farligt gods 47. Behandlingen av lokaliseringsuppgifter som gäller använeller levande djur), fakturering av fordon utifrån en mängd dare av allmänna kommunikationsnät eller allmänt tillolika parametrar såsom tillryggalagt avstånd och tid på gängliga elektroniska kommunikationstjänster regleras dygnet (t.ex. differentierade vägavgifter, elektroniska vägstrikt i artikel 9 i direktiv 2002/58/EG. Där krävs bland tullsystem) samt övervakning av förare för efterlevnad av annat att behandlingen av lokaliseringsuppgifter ska ske bestämmelser genom kontroll av körtider (med hjälp av anonymt eller efter informerat samtycke från användaren. digitala färdskrivare) och utdömande av påföljder (genom Det innebär att användare, innan de samtycker till att loelektronisk fordonsidentifiering). kaliseringsverktyg används, måste få lämplig information, inbegripet om vilken typ av lokaliseringsuppgifter som kommer att behandlas, behandlingens syfte och varaktighet samt om huruvida uppgifterna kommer att vidarebefordras till tredje part för tillhandahållande av mervärdestjänsten. Det måste finnas ett enkelt sätt för användare att kostnads45. Användningen av lokaliseringsteknik är särskilt inkräktande fritt tillfälligt kunna motsätta sig behandlingen av lokalisefrån integritetssynpunkt eftersom den gör det möjligt att ringsuppgifter för varje uppkoppling till nätet eller för varje spåra förare och samla in en stor mängd olika uppgifter överföring av kommunikation. Behandlingen av lokaliseom deras körvanor. Som artikel 29-gruppen betonade ( 24 ) ringsuppgifter ska begränsas till personer som handlar på är behandlingen av lokaliseringsuppgifter en särskilt känslig uppdrag av leverantören av ett allmänt kommunikationsfråga som berör centrala ting som friheten att kunna röra nät eller en allmänt tillgänglig elektronisk kommunikasig anonymt, där det krävs särskilda skyddsåtgärder för att tionstjänst eller den tredje part som tillhandahåller mervärförhindra att enskilda individer övervakas och att uppgifter destjänsten. används på felaktigt sätt.
46. Datatillsynsmannen betonar att användningen av lokalise 48. Ytterligare skyddsåtgärder måste vidtas när lokaliseringsringsverktyg måste följa lagen, dvs. bygga på en korrekt uppgifter samlas in från fordon som används vid yrkesrättslig grund för uttryckligt angivna och berättigade ända mässig verksamhet, för att hindra att lokaliseringsteknik mål samt vara proportionerlig mot dessa ändamål. Huru används för otillbörlig övervakning av anställda. Under vida det är tillåtet att behandla uppgifter kommer i stor alla förhållanden bör behandlingen begränsas till lokaliseutsträckning att bero på hur och för vilket ändamål loka ringsuppgifter som samlats in under arbetstid – anställda liseringsverktyg används. Som artikel 29-gruppen under ska följaktligen kunna stänga av lokaliseringsfunktionen strök i sitt yttrande om eCall kan man ”ur uppgiftsskydds utanför arbetstid och/eller när fordonet används för privat synpunkt inte acceptera system med permanent uppkopp bruk. ling som gör det möjligt att lokalisera fordon när som helst, även om eCallsystemet inte aktiverats” ( 25 ). Det är därför viktigt att ytterligare klargöra de särskilda omständigheter under vilka ett fordon kommer att spåras och effekterna av det för användaren. Under alla förhållanden bör användningen av lokaliseringsutrustning motiveras av 49. Det finns en risk att tredje parter (t.ex. försäkringsbolag, ett berättigat behov (t.ex. övervakning av godstransporter) arbetsgivare och brottsbekämpande myndigheter) kräver och begränsas till vad som är absolut nödvändigt för det tillgång till uppgifter som samlats in genom navigationsoch spårningssystem för berättigade och särskilda ändamål ( 23 ) Se frågor om integritet och uppgiftsskydd med anledning av an (såsom spårning av gods, betalning av vägtull etc.) för C 47/14 SV Europeiska unionens officiella tidning 25.2.2010 grundval av lagstiftning där lämpliga förfaranden och for behandlas mer ingående på EU-nivå och nationell nivå, mer anges för tillgången till uppgifter för särskilda ända bl.a. följande: mål, med tillräckliga skyddsåtgärder för enskilda individer i enlighet med de vidare ändamål som deras uppgifter kan användas för. — Det finns en risk för att bristen på tydlighet i den föreslagna rättsliga ramen kommer att leda till skillnader i införandet av ITS i Europa vilket kommer att III.2.b) Roller och ansvar för ITS-aktörer leda till olika nivåer av uppgiftsskydd i Europa. Datatillsynsmannen betonar behovet av ytterligare harmo50. Det står ännu inte klart vem som är registeransvarig vid nisering i dessa frågor på EU-nivå för att klargöra varje del av behandlingen av uppgifter. I många fall är det kvarstående frågor (t.ex. fastställande av roller och ansannolikt att leverantörer av ITS-tjänster kommer att vara svar för ITS-aktörer, vilka särskilda ITS-tillämpningar registeransvariga, antingen ensamma ansvariga för person och system som måste finnas inbyggda i fordon, utaruppgifter som behandlas för tillhandahållande av deras betandet av harmoniserade avtal för tillhandahållande egna ITS-tjänster eller ansvariga tillsammans med andra av ITS-tjänster, de särskilda ändamålen och formerna registeransvariga i fall där behandlingen görs tillsammans för användningen av ITS etc.) Det är särskilt väsentligt med dessa. Roller och ansvar, som registeransvariga och att fastställa vilka som är registeransvariga när det gälregisterförare, för operatörer som deltar i ITS i olika egen ler uppgiftsbehandlingen, eftersom de kommer att ha skaper, bör vara tydligt angivna för varje del av behand ansvar för att garantera att integritet och uppgiftsskydd lingen (t.ex. för teleoperatörer som tillhandahåller både beaktas på alla nivåer i uppgiftsbehandlingskedjan. kommunikationstjänster och ITS-tjänster). — Beslut som rör vissa former av behandlingen som kan 51. När dessa personer handlar som registeransvariga kommer få allvarliga följder för rättigheter avseende enskildas de att ha ansvaret ( 26 ) för att garantera att systemen och privatliv och uppgiftsskydd bör fattas av Europaparlatjänsterna uppfyller alla skyldigheter rörande uppgiftsskydd, mentet och rådet, och inte genom ett kommittéförsärskilt för att förverkliga system med inbyggda skydds farande. mekanismer för att skydda den personliga integriteten, där uppgiftskvalitet och principer om ändamålsbegränsning iakttas och som garanterar en lämplig nivå av datasäkerhet, som beskrivs i III.1). — Det är av yttersta vikt att ta hänsyn till integritet och uppgiftsskydd tidigt i behandlingen och i alla skeden av behandlingen. Införandet av inbyggda skyddsmekanismer för att skydda den personliga integriteten (”privacy 52. Registeransvariga kommer att behöva säkerställa att lämp by design”) bör uppmuntras vid utformningen av ITSliga skyddsåtgärder vidtas på alla nivåer i kedjan med ak tillämpningar och system, och de bör införlivas i stantörer i ITS-införandet. Detta kommer framför allt att kräva darder, bästa metoder, tekniska specifikationer och syatt de ingår lämpliga avtal med alla intressenter som deltar stem. i utbytet och behandlingen av uppgifter, med tillräckliga åtgärder för uppgiftsskydd (särskilt med iakttagande av artiklarna 16 och 17 i direktiv 95/46/EG och artiklarna 4 och 5 i direktiv 2002/58/EG). Det är viktigt att notera från — All sammankoppling av tillämpningar och system bör ett uppgiftsskyddsperspektiv att registeransvariga måste sä göras med vederbörlig respekt för principer för uppkerställa uppgiftsskyddet i alla skeden av behandlingen och giftsskydd och praktiska skyddsåtgärder. att de samtidigt har ansvar för behandlingen och inte kan friskriva sig från sitt ansvar genom avtal. — Med tanke på den osäkerhet som fortfarande råder om formerna för införande av ITS välkomnar datatillsynsIV. SLUTSATSER mannen särskilt kommissionens initiativ i meddelandet att genomföra en utredning om integritetsaspekter se53. Datatillsynsmannen välkomnar den föreslagna planen för nast 2011. Datatillsynsmannen rekommenderar vidare införande av ITS som kommissionen har lagt fram, som starkt att konsekvensanalyser avseende integritets- och syftar till en harmonisering av uppgiftsbehandlingen i hela uppgiftsskydd görs för särskilda sektorer och/eller änEuropa för att underlätta tillhandahållandet av ITS-tjänster damål för fastställande av lämpliga säkerhetsåtgärder och där man för fram uppgiftsskydd som ett centralt vill och att bästa tillgängliga teknik för integritet, uppgiftskor för att ITS ska kunna införas på korrekt sätt i Europa. skydd och säkerhet i ITS utvecklas.
54. Datatillsynsmannen noterar att det föreslagna direktivet — Datatillsynsmannen betonar också att medlemsstaterna innehåller en allmän ram som ger upphov till ett antal kommer att vara ansvariga för att genomföra direktivet frågor som rör integritet och uppgiftsskydd som måste på korrekt sätt, så att ITS-operatörer inför system och tjänster med en lämplig nivå av uppgiftsskydd i hela ( 26 ) Se fotnot 13. Europa. 25.2.2010 Europeiska SV unionens officiella tidning C 47/15 — Lämpliga skyddsåtgärder bör införas av registeransva de inte får användas för andra ändamål än de ändamål riga som tillhandahåller ITS-tjänster så att använd för vilka de samlades in på ett sätt som är oförenligt ningen av lokaliseringsteknik, t.ex. satellitbaserad posi med dessa ändamål”. tionsbestämning och RFID-etiketter, inte inkräktar på enskilda individers integritet när de använder fordon i — Datatillsynsmannen rekommenderar att en uttrycklig ett rent privat eller yrkesmässigt sammanhang. Detta hänvisning till begreppet ”inbyggda skyddsmekanismer kommer framför allt att kräva att behandlingen begrän för att skydda den personliga integriteten” (”privacy by sas till uppgifter som är absolut nödvändiga för ända design”) vid utformningen av ITS-tillämpningar och symålet, garantier för att lämpliga säkerhetsåtgärder finns stem läggs till i artikel 6 i förslaget. Dessutom rekominbyggda i systemen så att lokaliseringsuppgifter inte menderar datatillsynsmannen att artikel 29-gruppen lämnas ut till obehöriga mottagare samt att användare och datatillsynsmannen får information om och rådfråpå ett effektivt sätt kan avaktivera lokaliseringsanord gas om ytterligare åtgärder som vidtas i denna fråga ningen/lokaliseringsfunktionen. genom kommittéförfarandet.
55. Datatillsynsmannen rekommenderar att artikel 6 i förslaget 56. Datatillsynsmannen rekommenderar att en hänvisning till ändras, i enlighet med direktiv 95/46/EG, på följande sätt: detta samråd görs i skälen i förslaget. — Dataminimering bör uppmuntras för uppgiftsbehand 57. Mot bakgrund av ovanstående rekommenderar datatillsynsling som görs i ITS. Ur denna synvinkel rekommende mannen att dataskyddsmyndigheter, särskilt genom ras en ändring av artikel 6.1 b i förslaget enligt föl artikel 29-gruppen, och datatillsynsmannen deltar i nära jande: ”Personuppgifter ska endast behandlas i de fall samverkan i initiativ som rör införandet av ITS, genom då detta är nödvändigt för det särskilda ändamål för samråd på ett tillräckligt tidigt stadium innan relevanta vilket ITS används och i enlighet med en lämplig rätts åtgärder utarbetas. lig grund”. — Det är viktigt att personuppgifter som behandlas ge Utfärdat i Bryssel den 22 juli 2009. nom driftskompatibla system inte används för ytterligare ändamål som är oförenliga med de ändamål för Peter HUSTINX vilka de samlades in. Därför rekommenderas en ändring av artikel 6.2 enligt följande formulering ”samt att Europeisk datatillsynsman
Fotnoter
- ( 1 ) KOM(2008) 886 slutlig. Rådet antog slutsatser om meddelandet vid 2935:e mötet i rådet (transport, telekommunikation och energi) den 30–31 mars 2009. HÄRIGENOM FRAMFÖRS FÖLJANDE. 2 ( ) KOM(2008) 887 slutlig. ( 3 ) Europaparlamentets och rådets förordning (EG) nr 45/2001 av den 18 december 2000 om skydd för enskilda då gemenskapsinstitutionerna och gemenskapsorganen behandlar personuppgifter och om den fria rörligheten för sådana uppgifter (EGT L 8, 12.01.2001, s. 1). I. INLEDNING ( 4 ) På EU-nivå finns många initiativ där ITS integreras i olika transportsätt, bl.a. lufttransporter (Sesar), vattenvägar (RIS), järnväg
- 1 Den 16 december 2008 antog kommissionen ett medde (ERTMS, TAF-TSI), sjöfart (VTMIS, AIS, LRIT) och vägtransporter lande där man fastställde en handlingsplan för införande av (eToll, eCall), se KOM(2008) 886 slutlig, s. 3.
- ( 8 ) Yttrande från Europeiska ekonomiska och sociala kommittén om Förslag till Europaparlamentets och rådets direktiv om en ram för införande av intelligenta transportsystem på vägtransportområdet 6. Förslaget översändes till Europaparlamentet, som antog sin och för gränssnitt mot andra transportsätt, TEN/382, den 13 maj ståndpunkt vid första behandlingen ( 7 ) den 23 april 2009. 2009. ( 9 ) Yttrande från Europeiska datatillsynsmannen om förslaget till EuEfter en begäran om samråd från rådet den 29 januari ropaparlamentets och rådets direktiv om gränsöverskridande uppföljning av trafikförseelser 2008/C 310/02, EUT C 310, 5.12.2008, ( 5 ) Enligt artikel 4 i förslaget ska specifikationer för tekniska åtgärder s. 9. införas på följande områden: i) optimal användning av väg-, trafik- ( 10 ) Artikel 29-gruppens arbetsdokument om dataskydd och personlig och reseuppgifter, ii) kontinuitet i ITS-tjänster för trafikledning och integritet i samband med eCall-initiativet, WP 125, 26 september godshantering i europeiska transportkorridorer och tätortsområden, 2006 http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/ iii) trafiksäkerhet och transportskydd samt iv) integration av fordon i 2006/wp125_sv.pdf transportinfrastrukturen. ( 11 ) Europaparlamentets och rådets direktiv 95/46/EG av den ( 6 ) Enligt förslaget ska ett föreskrivande förfarande med kontroll till 24 oktober 1995 om skydd för enskilda personer med avseende lämpas, i enlighet med artikel 5a.1–4 och artikel 7 i beslut på behandling av personuppgifter och om det fria flödet av sådana 1999/468/EG. uppgifter, EGT L 281, 23.11.1995, s. 31. ( 7 ) Europaparlamentets lagstiftningsresolution av den 23 april 2009 om ( 12 ) Europaparlamentets och rådets direktiv 2002/58/EG av den 12 juli förslaget till Europaparlamentets och rådets direktiv om en ram för 2002 om behandling av personuppgifter och integritetsskydd inom införande av intelligenta transportsystem på vägtransportområdet sektorn för elektronisk kommunikation (direktiv om integritet och och för gränssnitt mot andra transportsätt, T6-0283/2009. elektronisk kommunikation), EGT L 201, 31.7.2002, s. 37.
- FÖR INFÖRANDET AV ITS
- vändningen av RFID i yttrandet från Europeiska datatillsynsmannen användning för bisyften, t.ex. att kontrollera körtider och om meddelandet från kommissionen till Europaparlamentet, rådet, viloperioder eller för att kontrollera att trafikbestämmelser Europeiska ekonomiska och sociala kommittén och Regionkommittén ”Radiofrekvensidentifiering (RFID) i Europa: på väg mot en följs och utdöma påföljder. I princip är det inte tillåtet med strategi” KOM(2007) 96, EUT C 101, 23.4.2008, s. 1 http:// tillgång till uppgifter för bisyften om syftet därmed är oförwww.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/ enligt med de ändamål för vilka uppgifterna samlades in. Documents/Consultation/Opinions/2007/07-12-20_RFID_EN.pdf Tillgång till uppgifter kan endast medges genom undantag ( 24 ) Artikel 29-gruppen, yttrande om användning av lokaliseringsuppfrån denna princip om villkoren för detta uppfyller de gifter för att tillhandahålla mervärdestjänster, WP 115, november stränga kraven i artikel 13 i direktiv 95/46/EG. Därför 2005 http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/ 2005/wp125_sv.pdf bör tredje parter endast få tillgång till lokaliseringsuppgifter ( 25 ) Se WP 125 om eCall s. 5, nämnt i fotnot 10. i enlighet med lagen och på ett sätt som medger insyn, på