Artikel top billede

(Foto: Foto: Air France)

EU lover skrappere regler for passager-data

Europa-Kommissionen har godkendt en plan, der skal begrænse andre landes adgang til flypassager-data, og planen skal bruges som en del af forhandlinger med USA, Australien og Canada.

Computerworld News Service: Europa-Kommissionen har godkendt et forslag til retningslinjer for behandling af de såkaldte PNR (passenger name record)-data, der består af alle de informationer, som flyselskaberne indsamler om passagerer.

De nuværende regler om databeskyttelse tillader ikke europæiske luftselskaber at overføre PNR-data til ikke-EU-lande, med mindre der findes en juridisk aftale til sikring af data-privacy.

En formel PNR-aftale mellem EU på den ene side og USA, Australien og Canada på den anden, venter stadig på godkendelse, efter at Kommissionen i maj valgte at udskyde beslutningen.

Parlamentet vil skulle godkende aftalerne som en del af Lissabon-traktaten.

PNR-data er blevet anvendt af toldmyndigheder og politi over hele verden igennem de sidste næsten 60 år.

Nye teknologier betyder, at den slags data nu kan screenes langt hurtigere og nemmere. Det vil give en stor fordel i bekæmpelsen af kriminalitet, men det åbner samtidig op for et muligt misbrug af personlige informationer.

For at forebygge den slags, pointeres det i den nye aftale, at PNR-data aldrig må overgives generelt, men altid skal vurderes fra sag til sag.

For at undgå såkaldt "profiling" (afvisning af passagerer på baggrund af deres generelle profil) må beslutninger med negative effekter for passagerne desuden aldrig forekomme på baggrund af automatiserede processer.

Hvis en passagerer afvises, skal det ske med udgangspunkt i en menneskelig vurdering.

Menneskehandel, kidnapnings-sager, narkohandel og terrorisme

Selvom aftalen handler om at beskytte passagernes rettigheder, tager den ikke stilling til en eventuel tidsbegrænsning på opbevaringen af passagerdata.

Kommissionen siger, at den slags informationer ikke må opbevares "længere tid end højst nødvendigt", men der kan findes mange argumenter for nødvendigheden af at bevare PNR-data til evig tid - for eksempel hensynet til landets sikkerhed.

Følsomme oplysninger, for eksempel om passagernes race eller etniske oprindelse, politiske ståsted eller medlemskab af en fagforening, kan kun anvendes i "helt særlige sager", men det er i forvejen sjældent, at flyselskaberne benytter sig af den slags informationer.  

Der kan kun gives adgang til oplysningerne i forbindelse med bekæmpelsen af alvorlig, international kriminalitet, for eksempel menneskehandel, kidnapnings-sager, narkohandel og terrorisme, forklarer EU's indenrigsminister Cecilia Malmström.

Ikke-EU-lande skal desuden kunne garantere et højt sikkerhedsniveau og uafhængig overvågning af de myndigheder, der anvender informationerne.

Udvekslingen skal sikres, og informationer om terrorisme og alvorlig, transnational kriminalitet skal deles med Europol, Eurojust og de andre medlemslande.

Passagerer som mener, at deres privatliv er blevet krænket, vil desuden få mulighed for at klage.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere