Passenger Name Record
C 181/24 SV Europeiska unionens officiella tidning 22.6.2011
Yttrande från Europeiska datatillsynsmannenom förslaget till Europaparlamentets och rådets direktiv om användning av PNR-uppgifter för att förebygga, upptäcka, utreda och lagföra terroristbrott och grov brottslighet
(2011/C 181/02)
EUROPEISKA DATATILLSYNSMANNEN HAR AVGETT DETTA innebär att lufttrafikföretag som tillhandahåller internatio YTTRANDE nella flygförbindelser mellan EU och tredjeländer är skyl diga att överföra PNR-uppgifter för alla passagerare till be höriga myndigheter i syfte att förebygga, upptäcka, utreda med beaktande av fördraget om Europeiska unionens funktions och lagföra terroristbrott och annan grov brottslighet. Upp sätt, särskilt artikel 16, gifterna skulle centraliseras och analyseras av enheter för
passagerarinformation och analysresultatet skulle överföras till behöriga nationella myndigheter i varje medlemsstat. med beaktande av Europeiska unionens stadga om de grund läggande rättigheterna, särskilt artiklarna 7 och 8,
med beaktande av Europaparlamentets och rådets direktiv 4. Sedan 2007 har Europeiska datatillsynsmannen noga följt 95/46/EG av den 24 oktober 1995 om skydd för enskilda utvecklingen i samband med ett eventuellt PNR-system för personer med avseende på behandling av personuppgifter och EU, parallellt med utvecklingen när det gäller PNR-system i om det fria flödet av sådana uppgifter ( 1 ), och tredjeländer. Den 20 december 2007 antog datatillsyns mannen ett yttrande om kommissionens förslag till rådets rambeslut ( 5 ). Vid många ytterligare tillfällen har samstäm med beaktande av begäran om ett yttrande i enlighet med miga synpunkter framförts, inte bara från Europeiska data artikel 28.2 i Europaparlamentets och rådets förordning (EG) tillsynsmannen utan också från artikel 29-arbetsgruppen ( 6 ), nr 45/2001 av den 18 december 2000 om skydd för enskilda om hur väl behandling av PNR-uppgifter för brottsbekämp då gemenskapsinstitutionerna och gemenskapsorganen behand ningsändamål överensstämmer med nödvändighetsprinci lar personuppgifter och om den fria rörligheten för sådana pen och proportionalitetsprincipen samt med andra viktiga uppgifter ( 2 ). dataskyddsgarantier.
I. INLEDNING 5. Den viktigaste frågan, som datatillsynsmannen konsekvent har tagit upp, gäller motiveringen till att det skulle vara I.1 Samråd med datatillsynsmannen nödvändigt med ett europeiskt PNR-system utöver ett antal andra instrument som gör det möjligt att behandla person
1. Den 2 februari 2011 antog kommissionen ett förslag till uppgifter för brottsbekämpningsändamål. Europaparlamentets och rådets direktiv om användning av PNR-uppgifter för att förebygga, upptäcka, utreda och lag föra terroristbrott och grov brottslighet (nedan kallat för slaget) ( 3 ). Förslaget översändes till Europeiska datatillsyns mannen för samråd samma dag. 6. Datatillsynsmannen erkänner att förslaget innebär påtagliga förbättringar av dataskyddet jämfört med den version av förslaget han tidigare har tillhandahållit rådgivning om. För
2. Datatillsynsmannen uppskattar att kommissionen rådfrå bättringarna gäller särskilt förslagets tillämpningsområde, gade honom. Redan innan förslaget antogs fick datatillsyns definitionen av olika intressenters roll (enheterna för pas mannen möjlighet att lämna informella synpunkter. Hänsyn sagerarinformation), att behandling av känsliga uppgifter är har tagits i förslaget till vissa av dessa synpunkter, och utesluten, övergången till ett sändsystem (”push system”) datatillsynsmannen noterar att dataskyddsgarantierna i för 7 utan någon övergångsperiod ( ) och att lagringen av upp slaget generellt har stärkts. Det finns dock anledning till oro gifter begränsas. på flera punkter, särskilt när det gäller skalan för och än damålet med insamlingen av personuppgifter. ( 5 ) Yttrande av den 20 december 2007 från Europeiska datatillsyns mannen om utkastet till förslag till rådets rambeslut om användande av passageraruppgifter (PNR-uppgifter) i brottsbekämpningssyfte, I.2 Förslaget i sitt sammanhang (EUT C 110, 1.5.2008, s. 1). ( 6 ) — Yttrande av den 19 oktober 2010 om kommissionens medde 22.6.2011 Europeiska SV unionens officiella tidning C 181/25
7. Europeiska datatillsynsmannen välkomnar vidareutveck 100 000 invånare i medlemsstaterna. Siffran är slående lingen av konsekvensbedömningen när det gäller skälen men gäller alla typer av brott utan åtskillnad och kan till att införa ett PNR-system för EU. Det finns en tydlig inte användas för att motivera ett förslag inriktat på att vilja att förtydliga varför systemet behövs, men datatillsyns bekämpa endast en viss typ av grova gränsöverskridande mannen finner ändå inte att de nya motiveringarna utgör brott och terrorism. Datatillsynsmannen anser inte heller att någon övertygande grund för att utveckla systemet, särskilt det är relevant att citera en rapport om ”narkotikaproblem” när det gäller storskalig ”förhandsbedömning” av alla pas utan att de statistiska uppgifterna kopplas till den typ av sagerare. Nödvändigheten och proportionaliteten analyseras narkotikahandel som berörs av förslaget. Detsamma gäller nedan i kapitel II. Kapitel II tar upp mer specifika aspekter indikationer på konsekvenser av brott, där värdet av egen av förslaget. dom som stulits och de psykiska och fysiska problem som drabbar brottsoffer inte kan anses ha något direkt samband med förslagets ändamål. II. FÖRSLAGETS NÖDVÄNDIGHET OCH PROPORTIONA II.1 Preliminära kommentarer om nödvändighet och proportiona 12. Som ett sista exempel anges det i konsekvensbedömningen litet att Belgien ”rapporterade att 95 procent av alla narkotika 8. Om ett PNR-system ska utvecklas är ett absolut krav att det beslag 2009 var helt och hållet eller huvudsakligen bero kan visas att databehandlingen inom systemet är nödvändig ende av behandling av PNR-data”. Det ska dock betonas att och proportionerlig. Europeiska datatillsynsmannen har re Belgien (ännu) inte har infört ett systematiskt PNR-system dan tidigare, bland annat i samband med en eventuell över som kan jämföras med det som beskrivs i förslaget. Detta syn av direktiv 2006/24/EG (direktivet om lagring av upp kan innebära att PNR-uppgifter kan vara användbara i spe gifter), betonat att för att det ska kunna anses finnas behov ciella ärenden, vilket datatillsynsmannen inte bestrider. Det av att behandla eller lagra stora mängder uppgifter bör det är i stället den breda insamlingen av uppgifter i syfte att gå att visa ett klart samband mellan användning och resultat göra en systematisk bedömning av alla passagerare som ger och att klart fastställa att jämförbara resultat inte kunde ha anledning till allvarliga betänkligheter när det gäller data uppnåtts med andra medel som innebär att privatlivet an skyddsfrågor. grips i mindre grad ( 1 ).
9. Som motivering för systemet innehåller förslaget, främst 13. Europeiska datatillsynsmannen anser att det inte finns till dess konsekvensbedömning, omfattande dokumentation räckligt mycket relevant och korrekt bakgrundsinformation och rättslig argumentation avsedd att visa både att systemet som visar att instrumentet är nödvändigt. behövs och att det uppfyller kraven på dataskydd. Förslaget går ännu längre genom att det hävdas att systemet ger ett mervärde genom att leda till en harmonisering av standar derna för dataskydd. II.3 Villkor för inskränkning av en grundläggande rättighet
14. Det tas upp i dokumentet att databehandlingsåtgärderna är 10. Efter att ha analyserat dokumentation och argumentation integritetskränkande enligt stadgan om de grundläggande anser Europeiska datatillsynsmannen att förslaget med sitt rättigheterna, konventionen om skydd för de mänskliga nuvarande innehåll inte uppfyller kraven på nödvändighet rättigheterna och artikel 16 i EUF-fördraget, men man hän och proportionalitet enligt artikel 8 i EU:s stadga om de visar direkt till den eventuella inskränkningen av rättighe grundläggande rättigheterna, artikel 8 i den europeiska kon terna och nöjer sig med slutsatsen att ”eftersom de före ventionen om skydd för de grundläggande rättigheterna slagna åtgärderna skulle ha till syfte att bekämpa terrorism och artikel 16 i EUF-fördraget. Resonemanget bakom denna och andra grova brott och ingå i en rättsakt skulle de utan slutsats utvecklas i följande stycken. tvekan följa sådana krav, förutsatt att åtgärderna är nöd vändiga i ett demokratiskt samhälle och uppfyller propor tionalitetsprincipen” ( 3 ). Det visas dock inte tydligt att åt II.2 Dokument och statistik från kommissionen gärderna är nödvändiga och att alternativ som innebär ett mindre angrepp på privatlivet saknas. 11. Europeiska datatillsynsmannen noterar att konsekvens bedömningen innehåller omfattande förklaringar och rikligt med statistiska uppgifter för att rättfärdiga förslaget. Dessa är dock inte övertygande. Som ett exempel anges det i beskrivningen av hot i form av terrorism och grov brotts 15. Det faktum att ytterligare syften, t.ex. efterlevnad av invand lighet i konsekvensbedömningen och motiveringen till för ringslagstiftningen, en förteckning över personer som ska slaget ( 2 ) att det under 2007 förekom 14 000 brott per förvägras flygresor och hälsa och säkerhet, har övervägts och slutligen inte tagits med av hänsyn till proportionali ( 1 ) Se ”The moment of truth for the Data Retention Directive”, tal hållet teten innebär i det sammanhanget inte att ”begränsningen” av Peter Hustinx vid konferensen ”Taking on the Data Retention av behandlingen av PNR-uppgifter till grova brott och ter Directive” i Bryssel den 3 december 2010. Finns på: http://www. rorism faktiskt är proportionerlig i kraft av att den innebär edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/Documents/ en mindre integritetskränkning. Inte heller har man över EDPS/Publications/Speeches/2010/10-12-03_Data_retention_speech_ vägt alternativet att begränsa systemet till bekämpning av PH_EN.pdf ( 2 ) Kapitel 2.1.1 i konsekvensbedömningen och kapitel 1, första stycket, i motiveringen. ( 3 ) Kapitel 3.2, andra stycket, i konsekvensbedömningen. C 181/26 SV Europeiska unionens officiella tidning 22.6.2011 terrorism, utan att ta med andra brott, såsom har föreslagits principen om ändamålsbegränsning: enligt Europeiska data för tidigare PNR-system, bland annat det tidigare australiska tillsynsmannens åsikt ska bestämmelsen inte gälla t.ex. för PNR-systemet. Europeiska datatillsynsmannen vill under en databas som Eurodac, som har utvecklats för andra stryka att ändamålen för detta tidigare system, om vilket ändamål ( 4 ). Dessutom bör jämförelse bara vara möjlig artikel 29-arbetsgruppen antog ett positivt yttrande 2004, om det finns ett särskilt behov i ett visst fall där misstanke var begränsade till ”identifiering av passagerare som kan redan föreligger om en person efter att ett brott har begåtts. utgöra ett hot om terrorism eller relaterad brottslig verk Det skulle vara ett alltför omfattande ingrepp som saknar samhet” ( 1 ). Det australiska systemet skulle inte heller inne proportion att t.ex. systematiskt kontrollera databasen för bära någon lagring av PNR-uppgifter, utom för vissa pas informationssystemet för viseringar ( 5 ) mot alla PNR-upp sagerare som bedömdes utgöra en särskild risk ( 2 ). gifter.
16. När det gäller registrerade personers möjlighet att förutsäga II.5 Förslagets mervärde för dataskyddet övervakningen är det dessutom tveksamt om kommissio nens förslag uppfyller EU-lagstiftningens krav på en sund 19. Tanken att förslaget skulle stärka dataskyddet genom att rättslig grund: ”bedömningen” av passagerare (tidigare kal skapa lika villkor när det gäller enskildas rättigheter kan lad ”riskbedömning”) kommer att göras utifrån kriterier ifrågasättas. Europeiska datatillsynsmannen erkänner att en som ständigt utvecklas och inte är genomsynliga. Såsom hetliga standarder inom EU, bland annat för dataskydd, uttryckligen anges i texten är huvudsyftet med systemet skulle öka den rättsliga förutsägbarheten, förutsatt att det inte traditionell gränskontroll utan underrättelse ( 3 ) och gri vore möjligt att fastställa PNR-systemets nödvändighet och pande av personer som inte är misstänkta, redan innan ett proportionalitet. Enligt den aktuella ordalydelsen i förslaget, brott har begåtts. Utvecklingen av ett sådant system på i skäl 28, gäller dock att direktivet inte ”påverkar medlems europeisk nivå, med insamling av uppgifter om alla pas staternas möjligheter att i enlighet med sin nationella lags sagerare och beslut som bygger på okända och föränderliga tiftning tillhandahålla ett system för insamling och behand bedömningskriterier, ger anledning till allvarliga betänklig ling av PNR-uppgifter för andra ändamål än dem som avses heter när det gäller öppenhet och proportionalitet. i direktivet, eller PNR-uppgifter rörande andra transportfö retag än de som anges i detta direktiv, med avseende på flygningar inom EU (…)”.
17. Det enda syfte som Europeiska datatillsynsmannen anser skulle vara förenligt med kraven på öppenhet och propor tionalitet skulle vara att använda PNR-uppgifter från fall till 20. Förslaget medför därför endast en begränsad harmonise fall, såsom anges i artikel 4.2 c, men endast i samband med ring. Det omfattar visserligen registrerades rättigheter men ett allvarligt och konkret hot som fastställts med hjälp av inte ändamålsbegränsning, och det kan antas att PNR-syst konkreta indikatorer. em som redan används för att bekämpa t.ex. olaglig in vandring skulle kunna fortsätta användas på samma sätt enligt denna ordalydelse i direktivet. II.4 Risken för ”funktionsglidning”
18. Enligt artikel 4.2 b får en enhet för passagerarinformation bedöma passagerarna och kan i samband med bedöm 21. Detta innebär dels att vissa skillnader skulle kvarstå mellan ningen jämföra PNR-uppgifter med ”relevanta databaser”. medlemsstater som redan har utvecklat ett PNR-system, Denna bestämmelse anger inte vilka databaser som är rele dels att den överväldigande majoritet av medlemsstaterna vanta. Därför är åtgärden inte förutsägbar, vilket är ett krav som inte samlar in PNR-uppgifter systematiskt (21 av 27 enligt stadgan om de grundläggande rättigheterna och kon medlemsstater) skulle vara tvungna att göra det. Europeiska ventionen om skydd för de mänskliga rättigheterna. Dess datatillsynsmannen anser att det ur detta perspektiv är utom är det tveksamt om bestämmelsen är förenlig med högst tveksamt om förslaget skulle ge något mervärde när det gäller dataskydd. ( 1 ) Yttrande 1/2004 av den 16 januari 2004 om skyddsnivån i Austra lien vid överföring av PNR-uppgifter från flygbolag, artikel 85-arbets ( 4 ) Syftet med Eurodac ska vara att ”bistå med att fastställa vilken med gruppen. lemsstat som enligt Dublinkonventionen är ansvarig för att pröva en ( 2 ) I yttrandet från artikel 29-arbetsgruppen förklaras det vidare att ansökan om asyl som lämnas in i en medlemsstat samt att också i ”tullen inte har någon lagstadgad skyldighet att ta upp PNR-uppgif övrigt underlätta tillämpningen av Dublinkonventionen på de villkor ter. Det finns inte heller någon lagstadgad skyldighet för tullen att som anges i denna förordning”, enligt artikel 1.1 i rådets förordning lagra sådana uppgifter. PNR-uppgifter för passagerare som vid be (EG) nr 2725/2000 av den 11 december 2000 om inrättande av dömning med programvaran för automatisk profilanalys visar låg Eurodac för jämförelse av fingeravtryck för en effektiv tillämpning av risk (95 till 97 procent av alla passagerare) bevaras inte och regi Dublinkonventionen, (EGT L 316, 15.12.2000, s. 1). streras inte av tullen. Tullens allmänna policy är alltså att inte bevara ( 5 ) ”VIS bör ha som syfte att förbättra genomförandet av den gemen dessa uppgifter. För de 0,05–0,1 procent av passagerarna som hän samma viseringspolitiken, det konsulära samarbetet och samrådet visas till tullen för vidare utvärdering bevaras flygbolagets PNR-upp mellan centrala viseringsmyndigheter genom att underlätta utbytet gifter tillfälligt men lagras inte, i väntan på att gränskontrollen ska av uppgifter mellan medlemsstaterna om viseringsansökningar och bli klar. Efter kontroll raderas dessa passagerares PNR-uppgifter från om beslut som fattas om sådana ansökningar”, enligt artikel 2 i datorn hos den berörda tulltjänstemannen och införs aldrig i de Europaparlamentets och rådets förordning (EG) nr 767/2008 av australiska databaserna”. den 9 juli 2008 om informationssystemet för viseringar (VIS) och ( 3 ) Motiveringen, kapitel 1. Bakgrund, Förenlighet med EU:s politik och utbytet mellan medlemsstaterna av uppgifter om viseringar för kor mål på andra områden. tare vistelse (VIS-förordningen), (EUT L 218, 13.8.2008, s. 60). 22.6.2011 Europeiska SV unionens officiella tidning C 181/27
22. I stället blir konsekvensen av skäl 28 ett allvarligt brott mot medför att definitionen i förslaget mycket väl kan innefatta principen om ändamålsbegränsning. Enligt datatillsynsman mindre grova brott för vilka behandlingen av uppgifter nens åsikt borde förslaget uttryckligen föreskriva att PNR- skulle vara oproportionerlig. Exakt vad som skulle betraktas uppgifter inte får användas för andra ändamål. som mindre grov brottslighet är oklart. Istället för att över låta åt medlemsstaterna att snäva in tillämpningsområdet anser datatillsynsmannen att förslaget bör innehålla en för 23. Europeiska datatillsynsmannen kommer till motsvarande teckning över brott som ska omfattas och brott som ska slutsats som vid utvärderingen av direktivet om lagring av uteslutas eftersom de bör betraktas som mindre grova och uppgifter: i båda sammanhangen saknas såväl verklig har inte uppfyller proportionalitetskriteriet. monisering som rättslig förutsägbarhet. Dessutom blir yt terligare insamling och behandling av personuppgifter ob ligatorisk för alla medlemsstater, fastän det inte har fast ställts om systemet faktiskt är nödvändigt. 28. Samma betänkligheter gäller för den möjlighet som lämnas öppen av artikel 5.5 att behandla uppgifter som rör alla typer av brott som upptäcks i samband med brottsbekäm II.6 Koppling till meddelandet om informationshantering i om pande insatser samt den möjlighet som tas upp i skäl 28 att rådet med frihet, säkerhet och rättvisa utöka tillämpningsområdet till andra ändamål än de som anges i direktivet eller till andra transportföretag. 24. Datatillsynsmannen noterar att utvecklingen när det gäller PNR-uppgifter är kopplad till den pågående övergripande utvärderingen av alla EU-instrument för informationsutbyte som inleddes av kommissionen i januari 2010 och utveck lades i kommissionens nya meddelande om en översikt 29. Datatillsynsmannen känner också oro när det gäller den över informationshanteringen i området med frihet, säker möjlighet som anges i artikel 17 att låta flygningar inom het och rättvisa ( 1 ). Särskilt gäller att det finns ett tydligt EU omfattas av tillämpningsområdet för direktivet, mot samband med den aktuella debatten om den europeiska bakgrund av erfarenheterna från de medlemsstater som re strategin för informationshantering. När det bedöms om dan samlar in PNR-uppgifter. En sådan utökning av PNRett PNR-system behövs för EU anser Europeiska datatill systemets tillämpningsområde skulle i ännu högre grad synsmannen att hänsyn ska tas till resultaten av det pågå hota enskildas grundläggande rättigheter och bör inte över ende arbete med den europeiska modellen för infor vägas innan en grundlig analys har gjorts som innefattar en mationsutbyte som förväntas 2012. heltäckande konsekvensbedömning.
25. I detta sammanhang, och med tanke på förslagets svaghe ter, särskilt svagheterna i konsekvensbedömningen, anser 30. Sammanfattningsvis strider det mot kravet på att uppgifter datatillsynsmannen att det finns behov av en särskild kon bara får samlas in för särskilda och uttryckliga ändamål att sekvensbedömning för dataskydd i fall som detta, när för lämna tillämpningsområdet öppet och ge medlemsstaterna slagets innehåll påverkar de grundläggande rättigheterna, möjlighet att utöka ändamålet. såsom rätten till personlig integritet och dataskydd. En övergripande konsekvensbedömning räcker inte. III.2 Enheter för passagerarinformation III. SÄRSKILDA SYNPUNKTER 31. Den roll som enheterna för passagerarinformation ska ha III.1 Tillämpningsområde och dataskyddsgarantierna i samband med behandling av PNR-uppgifter ger anledning till frågor, särskilt eftersom 26. Terroristbrott, grova brott och grova gränsöverskridande enheterna för passagerarinformation tar emot uppgifter brott definieras i förslagets artikel 2 g, h och i. Europeiska från lufttrafikföretagen om alla passagerare och – enligt datatillsynsmannen välkomnar att definitionerna – och de texten till förslaget – har omfattande befogenheter att be ras tillämpningsområde – har förfinats och att en åtskillnad handla dessa uppgifter. Detta inbegriper bedömning av be görs mellan grov brottslighet och grov gränsöverskridande teenden hos passagerare som inte är misstänkta för något brottslighet. Denna distinktion är välkommen särskilt där brott och möjlighet att jämföra PNR-uppgifter med ospeci för att den förutsätter olika behandling av personuppgifter ficerade databaser ( 3 ). Europeiska datatillsynsmannen note och utesluter bedömning mot i förväg fastställda kriterier i rar att förslaget innehåller villkor för ”begränsad tillgång” samband med grov brottslighet som inte är gränsöverskri men anser att villkoren i sig inte räcker med tanke på dande. enheternas omfattande befogenheter.
27. Definitionen av grov brottslighet är dock fortfarande alltför vid enligt datatillsynsmannens åsikt. Detta erkänns i försla get genom att medlemsstaterna fortfarande kan utesluta 32. För det första är karaktären hos den myndighet som utses mindre grova brott som omfattas av definitionen av grov som enhet för passagerarinformation och dess sammansätt brottslighet ( 2 ) men som inte skulle kunna behandlas som ning oklar. I förslaget nämns möjligheten att enheternas sådan enligt proportionalitetsprincipen. Denna ordalydelse personal kan utgöras av tjänstemän som ”avdelats från de behöriga myndigheterna”, men inga garantier ges när det ( 1 ) KOM(2010) 385 slutlig. ( 2 ) Enligt hänvisningen i rådets rambeslut 2008/841/RIF och ( 3 ) När det gäller enheter för passageraruppgifter, se Europeiska datatill 2002/584/RIF. synsmannens yttrande av den 20 december 2007. C 181/28 SV Europeiska unionens officiella tidning 22.6.2011 gäller personalens kompetens och integritet. Datatillsyns intressenters tillgång till databaserna varierar beroende på mannen rekommenderar att sådana krav tas med i direkti dessa kriterier. Skillnaden mellan ett specifikt hot, ett ome vets text, med hänsyn till den känsliga karaktären hos den delbart och allvarligt hot och ett specifikt och faktiskt hot databehandling som enheterna för passagerarinformation är dock inte klar. Europeiska datatillsynsmannen betonar att ska utföra. det behövs en närmare precisering av de exakta villkor som ska uppfyllas för att överföring av uppgifter ska vara till låten.
33. För det andra medger förslaget att en enhet för passagerar information utses för flera medlemsstater. Detta medför risk för missbruk och överföring av uppgifter utanför förslagets III.4 Tillämplig lagstiftning villkor. Europeiska datatillsynsmannen erkänner att det kan vara motiverat av effektivitetsskäl, särskilt för mindre med 38. Som övergripande rättslig grund för dataskyddsprinciperna lemsstater, att slå sig samman men rekommenderar att vill hänvisar förslaget till rådets rambeslut 2008/977/RIF och kor för denna möjlighet införlivas i texten. Dessa villkor utökar tillämpningsområdet till databehandling på nationell bör gälla samarbetet med behöriga myndigheter samt till nivå. syn, särskilt avseende den datatillsynsmyndighet som ansva rar för övervakningen, och utövande av de registrerades rättigheter, eftersom flera myndigheter kan ha behörighet att övervaka en enhet för passagerarinformation. 39. Europeiska datatillsynsmannen tog redan 2007 ( 1 ) upp bris terna i rambeslutet när det gäller registrerades rättigheter. Bland de element som saknas i rambeslutet kan nämnas t.ex. någon form av krav på att den registrerade ska under 34. Det finns risk för funktionsglidning i samband med de rättas om tillgång begärs till hans eller hennes uppgifter: element som tas upp ovan, särskilt när det gäller kvaliteten information ska meddelas i begriplig form, syftet med be på den personal som är behörig att analysera uppgifter och handlingen av uppgifterna ska anges och det finns även ”delning” av en enhet för passagerarinformation mellan behov av mer utvecklade dataskyddsgarantier vid överkla flera medlemsstater. gan till dataskyddsmyndigheten i de fall direkt tillgång ne kas.
35. För det tredje ifrågasätter datatillsynsmannen de skydd mot missbruk som anges. Loggningsskyldigheterna är välkomna men otillräckliga. Egenkontrollen bör kompletteras med en 40. Hänvisningen till rambeslutet har också konsekvenser när mer strukturerad extern övervakning. Datatillsynsmannen det gäller identifiering av den dataskyddsmyndighet som är föreslår att systematiska revisioner genomförs vart fjärde behörig att övervaka tillämpningen av det framtida direkti år. En heltäckande uppsättning säkerhetsregler bör utarbetas vet, eftersom det inte nödvändigtvis kommer att vara och tillämpas horisontellt för alla enheter för passagerar samma myndighet som den som är behörig i ärenden information. som (tidigare) hörde till första pelaren. Datatillsynsmannen finner det otillfredsställande att i ett sammanhang efter Lissabonfördraget förlita sig enbart på rambeslutet, när ett av huvudsyftena är att anpassa den rättsliga ramen för att III.3 Utbyte av uppgifter mellan medlemsstaterna garantera en högre och harmoniserad skyddsnivå som inom 36. I artikel 7 i förslaget anges flera scenarier som medger ramen för alla (de tidigare) pelarna. Europeiska datatillsyns utbyte av uppgifter mellan enheter för passagerarinfor mannen anser att ytterligare bestämmelser behövs i försla mation – vilket är den normala situationen – eller i undan get som komplement till hänvisningen till rådets rambeslut, tagsfall mellan behöriga myndigheter i en medlemsstat och där brister har identifierats särskilt när det gäller villkoren enheter för passagerarinformation. Strängare villkor gäller för tillgång till personuppgifter. dessutom beroende på om tillgång begärs till den databas som anges i artikel 9.1, där uppgifter lagras under de första 30 dagarna, eller till den databas som anges i 9.1, där uppgifter lagras i ytterligare fem år. 41. Dessa betänkligheter gäller även till fullo bestämmelser om överföring av uppgifter till tredjeländer. Förslaget hänvisar till artikel 13.3 ii i rambeslutet, som innefattar omfattande undantag från dataskyddsgarantierna: bland annat medger 37. Villkoren för tillgång är mer exakt definierade när begäran artikeln undantag från tillräcklighetskravet i samband med om tillgång går utöver det normala förfarandet. Datatill ”legitima faktiska intressen, främst viktiga allmänna intres synsmannen noterar dock att ordalydelsen är förvirrande: sen”. Detta undantag är vagt formulerat och skulle med en artikel 7.2 är tillämplig i ett ”särskilt fall för att förebygga, vid tolkning kunna gälla i många fall av behandling av upptäcka, utreda och lagföra terroristbrott eller grov brotts PNR-uppgifter. Europeiska datatillsynsmannen anser att för lighet” och i artikel 7.3 nämns ”särskilda undantagsfall (…) slaget uttryckligen bör förhindra att avvikelserna enligt i syfte att använda dessa (PNR-uppgifter) med avseende på rambeslutet tillämpas vid behandling av PNR-uppgifter ett specifikt hot eller en viss utredning eller en viss lagfö och behålla kravet på en strikt bedömning av tillräcklighet. ringsåtgärd med anknytning till terroristbrott eller grov brottslighet”, medan artikel 7.4 gäller ett ”omedelbart och ( 1 ) Tredje yttrandet från Europeiska datatillsynsmannen av den 27 april allvarligt hot mot den allmänna säkerheten” och artikel 7.5 2007 om förslaget till rådets rambeslut om skydd av personupp anger ett ”specifikt och faktiskt hot med anknytning till gifter som behandlas inom ramen för polissamarbete och straffrätts terroristbrott eller grov brottslighet”. Villkoren för olika ligt samarbete, (EUT C 139, 23.6.2007, s. 1). 22.6.2011 Europeiska SV unionens officiella tidning C 181/29 III.5 Lagring av uppgifter förteckningen ska begränsas i enlighet med arbetsgruppens yttranden och att varje tillägg bör vara vederbörligen mo 42. Förslaget föreskriver en lagringsperiod på 30 dagar, med tiverat. Detta gäller särskilt fältet ”allmänna kommentarer”, ytterligare fem års lagring i arkiv. Denna lagringsperiod är som bör uteslutas från förteckningen. väsentlig förkortad jämfört med tidigare versioner av för slaget, enligt vilka lagringstiden var upp till fem plus åtta år.
43. Europeiska datatillsynsmannen välkomnar att den första III.7 Automatisk databehandling lagringsperioden har förkortats till 30 dagar men ifråga sätter den ytterligare lagringsperioden på fem år: det fram 48. Enligt artikel 4.2 a och b kan bedömning av enskilda pas går inte tydligt varför dessa uppgifter behöver lagras längre sagerare enligt på förhand fastställda kriterier eller relevanta i en form som fortfarande gör det möjlighet att identifiera databaser göras med automatisk databehandling men beslu enskilda personer. ten bör granskas individuellt med icke-automatiska meto der. 44. Datatillsynsmannen betonar också en terminologifråga i texten som har viktiga rättsliga följder: i artikel 9.2 anges det att passageraruppgifter kommer att ”maskeras” och där för kommer att vara ”anonymiserade”. Längre fram i texten 49. Datatillsynsmannen välkomnar förtydligandet i den nya nämns det dock att det fortfarande går att få ”full tillgång versionen av texten. Den oklara definitionen av det tidigare till PNR-uppgifterna”. Om detta är möjligt innebär det att tillämpningsområdet för bestämmelsen, enligt vilken beslut PNR-uppgifterna aldrig har anonymiserats helt: de är mas inte skulle fattas på grund av den automatiska behand kerade men går fortfarande att identifiera. Följden är att lingen av PNR-uppgifter som kunde ha ”negativa rättsliga ramverket för dataskydd fortfarande är helt tillämpligt, vil verkningar för en person eller på annat sätt påverkar en ket ger anledning till den grundläggande frågan om nöd person allvarligt”, har ersatts med en tydligare ordalydelse. vändighet och proportionalitet när det gäller att lagra iden Det framgår nu klart att alla positiva resultat kommer att tifierbara uppgifter om alla passagerare i fem år. granskas individuellt.
45. Europeiska datatillsynsmannen rekommenderar att förslaget formuleras om genom att principen med fullständig ano nymisering av uppgifterna utan möjlighet att få tillbaka 50. Den nya versionen anger också tydligt att en bedömning dem i identifierbar form behålls, vilket innebär att ingen aldrig kan bygga på en persons ras eller etniska ursprung, retroaktiv utredning tillåts. Dessa uppgifter kan fortfarande religiösa eller filosofiska övertygelse, politiska övertygelse, – och enbart – användas för allmänna underrättelseändamål medlemskap i fackförening, hälsotillstånd eller sexuella som involverar identifiering av mönster för terrorism och läggning. Med andra ord tolkar datatillsynsmannen den relaterad brottslighet i migrationsflöden. Detta bör särskiljas nya ordalydelsen så att inget beslut ens delvis kan fattas från lagring av uppgifter i identifierbar form – som är på grundval av känsliga uppgifter. Detta överensstämmer föremål för vissa dataskyddsgarantier – i fall som har gett med bestämmelsen att inga känsliga uppgifter får behandlas upphov till konkret misstanke. av enheterna för passageraruppgifter, som det också finns skäl att välkomna. III.6 Förteckning över PNR-uppgifter
46. Datatillsynsmannen välkomnar att känsliga uppgifter inte ingår i förteckningen över uppgifter som ska behandlas III.8 Granskning och statistiska uppgifter men vill betona att förslaget fortfarande medger att sådana uppgifter skickas till enheter för passagerarinformation, 51. Europeiska datatillsynsmannen anser det vara av yttersta som sedan har skyldighet att radera dem (artikel 4.1, vikt att en grundlig bedömning görs av direktivets tillämp artikel 11). Det framgår inte klart av ordalydelsen om en ning, såsom föreskrivs i artikel 17. Han anser att en gransk heterna för passageraruppgifter fortfarande har en rutin ning inte bara ska innefatta bedömning av den allmänna mässig skyldighet att filtrera bort känsliga uppgifter som efterlevnaden av dataskyddsstandarderna utan att dessutom skickas av flygbolag eller om de bara ska göra det i un en mer grundläggande och specifik bedömning ska göras av dantagsfall, när flygbolag har skickat sådana uppgifter av huruvida PNR-systemet utgör en nödvändig åtgärd. I det misstag. Europeiska datatillsynsmannen rekommenderar att sammanhanget spelar de statistiska uppgifter som nämns texten ändras så att det tydligt framgår att inga känsliga i artikel 18 en viktig roll. Datatillsynsmannen anser att uppgifter ska skickas av flygbolagen, vid själva källan till dessa uppgifter bör innefatta antalet brottsbekämpande åt databehandlingen. gärder, såsom föreskrivs i utkastet, men också antalet fak tiska brottsmålsdomar som har följt – eller inte – av de 47. Bortsett från känsliga uppgifter avspeglar förteckningen brottsbekämpande åtgärderna. Sådana uppgifter är nödvän över uppgifter som kan överföras i hög grad Förenta sta diga för att resultatet av granskningen ska bli avgörande. ternas PNR-förteckning, som artikel 29-arbetsgruppen i flera yttranden har kritiserat för att vara alltför omfat tande ( 1 ). Europeiska datatillsynsmannen anser att III.9 Förhållandet till andra instrument ( 1 ) Yttrande av den 23 juni 2003 om den skyddsnivå som garanteras i 52. Förslaget påverkar inte befintliga avtal med tredjeländer Amerikas förenta stater för överföring av passageraruppgifter, WP78. (artikel 19). Europeiska datatillsynsmannen anser att denna Detta yttrande och senare yttranden från arbetstruppen i detta ämne finns på: http://ec.europa.eu/justice/policies/privacy/workinggroup/ bestämmelse bör hänvisa tydligare till syftet med ett globalt wpdocs/index_en.htm#data_transfers ramverk som ska ge harmoniserade dataskyddsgarantier C 181/30 SV Europeiska unionens officiella tidning 22.6.2011 inom PNR-området, inom och utanför EU, såsom Europa har något samband med terrorism ingår i förslaget. I parlamentet har begärt och kommissionen har utvecklat i vilket fall bör mindre grova brott uttryckligen definieras sitt meddelande av den 21 september 2010, ”Om en över och uteslutas. Datatillsynsmannen rekommenderar att gripande strategi när det gäller överföring av passagerar medlemsstaternas möjlighet att bredda tillämpnings uppgifter (PNR-uppgifter) till tredjeländer”. området tas bort.
53. I den meningen bör avtal med tredjeländer inte innefatta — Det definieras inte tillräckligt exakt vilka typer av hot mindre strikta bestämmelser än direktivet. Detta är särskilt som innebär att utbyte av uppgifter mellan enheter för viktigt nu när avtalen med Förenta staterna, Australien och passageraruppgifter och medlemsstater ska tillåtas. Kanada omförhandlas med tanke på en global – och har moniserad – ram. — Tillämpliga dataskyddsprinciper bör inte bygga enbart IV. SLUTSATS på rådets rambeslut 2008/977/RIF, som har brister, främst när det gäller registrerades rättigheter och över 54. Utvecklingen av ett PNR-system för EU i kombination med föring till tredjeländer. En högre standard för data förhandling om PNR-avtal med tredjeländer har varit ett skyddsgarantier, som bygger på principerna i direktiv långdraget projekt. Europeiska datatillsynsmannen erkänner 95/46/EG, bör utvecklas i förslaget. att påtagliga förbättringar har gjorts av utkastet jämfört med förslaget till rådets rambeslut om ett PNR-system för EU från 2007. Dataskyddsgarantier har lagts till utifrån — Inga uppgifter ska lagras längre än 30 dagar i identifi debatter och yttranden från olika intressenter, bland annat erbar form, förutom i fall som kräver vidare utredning. artikel 29-arbetsgruppen, datatillsynsmannen och Europa parlamentet. — Förteckningen över PNR-uppgifter som ska behandlas 55. Datatillsynsmannen välkomnar förbättringarna, särskilt an bör begränsas i enlighet med tidigare rekommendatio strängningarna att begränsa förslagets tillämpningsområde ner från artikel 29-arbetsgruppen och Europeiska data och skärpa villkoren för behandling av PNR-uppgifter. Han tillsynsmannen. Särskilt gäller att fältet ”allmänna kom är dock nödsakad att notera att förslaget inte uppfyller den mentarer” inte ska ingå. avgörande förutsättningen för utveckling av ett PNR-syst em, nämligen efterlevnad av nödvändighets- och proportio nalitetsprinciperna. Europeiska datatillsynsmannen påmin — Utvärderingen av direktivet ska bygga på omfattande ner om att PNR-uppgifter enligt hans åsikt skulle kunna uppgifter, bland annat det antal personer som faktiskt vara nödvändiga för brottsbekämpningsändamål i specifika fälls i brottmål – och inte bara åtalas – på grundval av fall och även uppfylla dataskyddskraven, men att använda behandling av deras uppgifter. uppgifterna på ett systematiskt och urskiljningslöst sätt, för alla passagerare, ger anledning till särskilda betänkligheter.
58. Dessutom rekommenderar datatillsynsmannen att utveck 56. Konsekvensbedömningen innehåller element avsedda att lingen av PNR-systemet för EU bedöms i ett bredare per rättfärdiga behovet av PNR-uppgifter för brottsbekämpning, spektiv som innefattar den pågående allmänna utvärdering men informationen är alltför generell till sin karaktär och av alla EU-instrument för hantering av informationsutbyte ger inte tillräckligt stöd för storskalig behandling av PNR- som kommissionen inledde i januari 2010. Vid bedömning uppgifter för underrättelseändamål. Enligt datatillsynsman av behovet av ett PNR-system för EU bör särskild hänsyn nens åsikt är den enda åtgärd som är förenlig med data tas till resultaten av det pågåendet arbetet med den euro skyddskraven användning av PNR-uppgifter från fall till fall, peiska modellen för informationsutbyte, som förväntas bli när ett allvarligt hot har fastställts med konkreta indikato klart 2012. rer.
57. Utöver denna grundläggande brist gäller datatillsynsman Utfärdat i Bryssel den 25 mars 2011. nens synpunkter följande aspekter: — Tillämpningsområdet bör vara mycket mer begränsat Peter HUSTINX när det gäller typen av brott som berörs. Datatillsyns mannen ifrågasätter att även grov brottslighet som inte Europeiska datatillsynsmannen
Fotnoter
- HÄRIGENOM FRAMFÖRS FÖLJANDE.
- 3 Diskussioner om ett eventuellt PNR-system inom EU har lande om en övergripande strategi när det gäller överföring av pågått sedan 2007, när kommissionen antog ett förslag till passageraruppgifter (PNR-uppgifter) till tredjeländer, finns på: rådets rambeslut om denna fråga ( 4 ). Huvudsyftet med ett http://www.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/ Documents/Consultation/Opinions/2010/10-10-19_PNR_SV.pdf PNR-system för EU är att få till stånd ett system som — Yttrandena från artikel 29-arbetsgruppen finns på följande länk: http://ec.europa.eu/justice/policies/privacy/workinggroup/wpdocs/ ( 1 ) EGT L 281, 23.11.1995, s. 31. index_en.htm#data_transfers ( 2 ) EGT L 8, 12.1.2001, s. 1. ( 7 ) Detta innebär att PNR-uppgifter aktivt ska överföras av flygbolagen ( 3 ) KOM(2011) 32 slutlig. och inte ”tas ut” av offentliga myndigheter genom direkt tillgång till ( 4 ) KOM(2007) 654 slutlig. flygbolagens databaser.