Passageraruppgifter
Utbyte av passageraruppgifter är användbart för att förebygga, upptäcka och lagföra terroristbrott och grova brott. Syftet med direktivet om passageraruppgifter är att reglera överföringen av grundläggande uppgifter från flygbolagen till de nationella myndigheterna. Förordningarna om förhandsinformation om passagerare innehåller regler för insamling och överföring av personuppgifter till nationella myndigheter.
Vad är passageraruppgifter?
Passageraruppgifter (PNR-uppgifter) är personuppgifter som lämnas av passagerare och samlas in och sparas av flygbolag. Det rör sig om bl.a. passagerarens namn, resedatum, resväg, sittplats, bagage, kontaktuppgifter och betalningsmedel.
PNR-direktivet reglerar översändande av passageraruppgifter till EU-ländernas brottsbekämpande myndigheter, som behandlar uppgifterna i syfte att förebygga, förhindra, upptäcka, utreda och lagföra terroristbrott och grov brottslighet.
Europaparlamentet och rådet enades om en kompromisstext i december 2015. Den 14 april 2016 antog Europaparlamentet sin ståndpunkt. Rådet antog därefter direktivet den 21 april 2016. EU-länderna hade två år på sig att sätta i kraft de lagar och andra författningar som är nödvändiga för att följa direktivet.
Vad är förhandsinformation om passagerare?
Förhandsinformation om passagerare avser en passagerares identitet, vanligtvis från resehandlingar eller pass, till exempel
- fullständigt namn
- födelsedatum
- nationalitet
Informationen överförs till statliga myndigheter och kan vara användbara vid gränskontroll eller säkerhetsbehandling.
I december 2022 antog kommissionen två förslag till förordningar för att underlätta förvaltningen av de yttre gränserna och öka den inre säkerheten. Den 1 mars 2024 enades rådet och Europaparlamentet om den nya lagen.
- Passageraruppgifter: avtal klart mellan EU och Kanada (pressmeddelande 14.4.2025)
- Uppgifter om flygpassagerare: rådet och Europaparlamentet når överenskommelse för att öka säkerheten och förbättra gränsförvaltningen (pressmeddelande 1.3.2024)
- Uppgifter om flygresor: rådet antar ståndpunkt om EU-lagstiftning om insamling och behandling av uppgifter (pressmeddelande 21.6.2023)
EU:s regler för att bekämpa gränsöverskridande brottslighet och terrorism
Organiserad brottslighet och terrorism är företeelser som ofta inbegriper internationella resor. Sedan kontrollerna vid de inre gränserna avskaffades enligt Schengenkonventionen tillåter EU att brottsbekämpande myndigheter utbyter personuppgifter.
PNR-systemet är ett komplement till andra instrument i kampen mot gränsöverskridande brottslighet. Tack vare PNR-uppgifterna kan de brottsbekämpande myndigheterna identifiera personer som tidigare varit okända men som efter en specifik analys av uppgifterna visar sig vara potentiellt misstänkta.
De flesta EU-länderna använde redan PNR-uppgifter från polisen eller andra myndigheter, med stöd av nationell lagstiftning. EU:s PNR-system innebär att medlemsländernas regler harmoniseras så att man kan undvika rättsosäkerhet och säkerhetsbrister och samtidigt säkra skyddet av personuppgifter.
EU har redan undertecknat avtal som ger EU-flygbolag tillåtelse att överföra PNR-uppgifter till USA och Australien.
I februari 2020 antog rådet ett beslut om bemyndigande att inleda förhandlingar mellan EU och Japan om ett PNR-avtal.
I april 2025 antog rådet ett beslut som formellt ingår ett avtal mellan EU och Kanada om överföring och användning av PNR-uppgifter.
PNR-direktivet ska reglera översändandet av PNR-uppgifter från flygbolag till nationella myndigheter och hur uppgifterna hanteras. Enligt direktivet måste flygbolag lämna PNR-uppgifter som rör flygningar till eller från EU. Medlemsländerna har också möjlighet – men inte skyldighet – att samla in PNR-uppgifter om utvalda flygningar inom EU.
I direktivet fastställs att insamlade PNR-uppgifter endast får behandlas i syfte att förebygga, förhindra, upptäcka, utreda och lagföra terroristbrott och grov brottslighet.
Inom ramen för denna verksamhet kan PNR-uppgifter användas på flera sätt:
- för bedömning av passagerare före planerad ankomst eller avresa, mot fastställda riskkriterier, eller för identifiering av specifika personer
- som underlag för utvecklingen av riskkriterierna
- för särskilda utredningar eller lagföringsåtgärder
För att de grundläggande rättigheterna i fråga om skydd av personuppgifter, personlig integritet och icke-diskriminering ska skyddas innehåller direktivet ett antal begränsningar för överföringen, behandlingen och lagringen av PNR-uppgifter:
- enligt direktivet förbjuds insamling och användning av känsliga uppgifter
- PNR-uppgifter får endast lagras i 5 år och måste avidentifieras efter 6 månader så att den registrerade inte längre är omedelbart identifierbar
- EU-länderna måste inrätta en enhet för passagerarinformation som ska hantera och skydda uppgifterna, och enheten måste ha ett dataskyddsombud
- EU-länderna måste se till att passagerarna får tydlig information om insamlingen av PNR-uppgifter och om sina rättigheter
- automatisk behandling av passageraruppgifter får inte utgöra den enda grunden för beslut som leder till negativa rättsliga verkningar eller på annat sätt allvarligt påverkar en person
- överföring av passageraruppgifter till länder utanför EU får endast äga rum i enskilda fall under starkt avgränsade omständigheter
Senast ändrad: 15 april 2025