13 grudnia 2022 r. Komisja Europejska przedstawiła dwa wnioski ustawodawcze w sprawie gromadzenia i przekazywania danych pasażera przekazywanych przed podróżą ("API"): wniosek dotyczący rozporządzenia Parlamentu Europejskiego i Rady w sprawie gromadzenia i przekazywania danych pasażera przekazywanych przed podróżą (API) w celu usprawnienia i ułatwienia kontroli na granicach zewnętrznych ("wniosek dotyczący API do celów zarządzania granicami") oraz wniosek dotyczący rozporządzenia Parlamentu Europejskiego i Rady w sprawie gromadzenia i przekazywania danych pasażera przekazywanych przed podróżą w celu zapobiegania przestępstwom terrorystycznym i poważnej przestępczości, ich wykrywania, prowadzenia postępowań przygotowawczych w ich sprawie i ich ścigania ("wniosek dotyczący API do celów ścigania przestępstw") (zwane dalej łącznie "wnioskami").
Wniosek dotyczący API do celów zarządzania granicami przedstawiono z zamiarem poprawy i ułatwienia skuteczności i efektywności kontroli na granicach zewnętrznych oraz walki z nielegalną imigracją, a także zastąpienia obowiązującej dyrektywy Rady 2004/82/WE 1 ("dyrektywa API"). Wniosek dotyczący API do celów ścigania przestępstw przedstawiono z zamiarem ustanowienia lepszych zasad gromadzenia i przekazywania danych API przez przewoźników lotniczych na potrzeby zapobiegania przestępstwom terrorystycznym i poważnej przestępczości, ich wykrywania, prowadzenia dochodzeń w ich sprawie i ich ścigania, w uzupełnieniu obowiązującej dyrektywy Parlamentu Europejskiego i Rady (UE) 2016/681 2 ("dyrektywa PNR").
Biorąc pod uwagę, że operacje przetwarzania danych, które wynikają z wniosków, odpowiadają już istniejącym operacjom przetwarzania danych przewidzianym w prawie Unii lub je uzupełniają, w opinii skoncentrowano się przede wszystkim na konieczności i proporcjonalności planowanego przetwarzania danych API pochodzących z lotów wewnątrzunijnych oraz na jego zgodności z dyrektywą PNR, według wykładni zawartej w wyroku TSUE w Sprawie C-817/19 3 .
Chociaż EIOD uważa proponowane rozwiązanie dotyczące lotów wewnątrzunijnych za zasadniczo wystarczające do zapewnienia zgodności z wyrokiem TSUE w sprawie art. 2 dyrektywy PNR, zwraca się jednak do współprawodawców o rozważenie opracowania zharmonizowanych kryteriów wyboru lotów wewnątrzunijnych, z których należy gromadzić dane API, zgodnie z warunkami określonymi przez Trybunał. Ponadto EIOD zaleca jeszcze większe wzmocnienie bezpieczeństwa przetwarzania danych API w routerze za pomocą dodatkowych zabezpieczeń, takich jak pseudonimizacja lub szyfrowanie danych API, jeżeli jest to technicznie i operacyjnie wykonalne.
Opinia zawiera również inne szczegółowe zalecenia, takie jak konieczność wyraźnego wyjaśnienia we wnioskach, że w przypadku technicznej niemożności przesyłania przez router danych API przekazywanych przez przewoźników lotniczych właściwym organom krajowym, dane te powinny być automatycznie usuwane.
1. WPROWADZENIE
1. 13 grudnia 2022 r. Komisja Europejska opublikowała dwa wnioski ustawodawcze dotyczące gromadzenia i przekazywania wstępnych informacji o pasażerach ("wnioski"):
- wniosek dotyczący rozporządzenia Parlamentu Europejskiego i Rady w sprawie gromadzenia i przekazywania danych pasażera przekazywanych przed podróżą (API) w celu usprawnienia i ułatwienia kontroli na granicach zewnętrznych, zmieniające rozporządzenie (UE) 2019/817 i rozporządzenie (UE) 2018/1726 oraz uchylające dyrektywę Rady 2004/82/WE 4 ,
- wniosek dotyczący rozporządzenia Parlamentu Europejskiego i Rady w sprawie gromadzenia i przekazywania danych pasażera przekazywanych przed podróżą w celu zapobiegania przestępstwom terrorystycznym i poważnej przestępczości, ich wykrywania, prowadzenia postępowań przygotowawczych w ich sprawie i ich ścigania oraz zmieniające rozporządzenie (UE) 2019/818 5 .
2. Wniosek dotyczący API do celów zarządzania granicami przedstawiono z zamiarem usprawnienia i ułatwienia skutecznej i wydajnej odprawy granicznej na granicach zewnętrznych i zwalczania nielegalnej imigracji 6 , a tym samym zastąpienia obowiązującej dyrektywy 2004/82/WE.
3. Wniosek dotyczący API do celów ścigania przestępstw przedstawiono z zamiarem ustanowienia lepszych przepisów dotyczących gromadzenia i przekazywania danych API przez przewoźników lotniczych do celów zapobiegania przestępstwom terrorystycznym i poważnej przestępczości, ich wykrywania, prowadzenia postępowań przygotowawczych w ich sprawie i ich ścigania, 7 w uzupełnieniu obowiązującej dyrektywy (UE) 2016/681.
4. Wnioski są spójne ze strategią Schengen z czerwca 2021 r. przedstawioną w komunikacie Komisji pt. "Strategia na rzecz w pełni funkcjonującej i odpornej strefy Schengen", w którym wyraźnie podkreślono potrzebę zwiększonego wykorzystywania danych API w połączeniu z danymi PNR w celu znacznego zwiększenia bezpieczeństwa wewnętrznego, zgodnie z podstawowym prawem do ochrony danych osobowych i podstawowym prawem do swobodnego przemieszczania się 8 . Ponadto na szczeblu międzynarodowym Rada Bezpieczeństwa Organizacji Narodów Zjednoczonych i Organizacja Bezpieczeństwa i Współpracy w Europie (OBWE) również wielokrotnie wzywały do utworzenia i globalnego wdrożenia systemów API i PNR do celów egzekwowania prawa 9 .
5. Niniejszą opinię EIOD wydano w odpowiedzi na konsultacje przeprowadzone przez Komisję Europejską z 14 grudnia 2022 r. zgodnie z art. 42 ust. 1 rozporządzenia UE o ochronie danych 10 . EIOD z zadowoleniem przyjmuje odniesienie do tych konsultacji w motywie 44 wniosku dotyczącego API do celów zarządzania granicami i w motywie 29 wniosku dotyczącego API do celów ścigania przestępstw. W tym względzie EIOD z zadowoleniem zauważa również, że uprzednio przeprowadzono już z nim nieformalne konsultacje, zgodnie z motywem 60 EUDPR.
6. Biorąc pod uwagę ścisłe powiązanie wniosków 11 , w tym liczne odniesienia między nimi, wydaje się, że EIOD powinien je ocenić w jednej opinii.
9. WNIOSKI
45. W świetle powyższego EIOD zaleca współprawodawcom, co następuje:
(1) rozważyć opracowanie zharmonizowanych kryteriów i metodologii wyboru lotów wewnątrzunijnych, z których należy gromadzić dane API;
(2) przewidzieć we wniosku dotyczącym API do celów ścigania szczególne środki zapewniające bezpieczeństwo danych API przetwarzanych do celów zapobiegania przestępstwom terrorystycznym i poważnej przestępczości, ich wykrywania, prowadzenia dochodzeń w ich sprawie i ich ścigania, lub ewentualnie odnieść się do odpowiednich przepisów dotyczących bezpieczeństwa we wniosku dotyczącym API do celów zarządzania granicami;
(3) doprecyzować w art. 12 wniosku dotyczącego API do celów zarządzania granicami, że w przypadku braku technicznej możliwości późniejszego przekazania danych API właściwym organom krajowym, dane te powinny zostać automatycznie usunięte;
(4) wyjaśnienie we wniosku dotyczącym API do celów zarządzania granicami podziału obowiązku przekazywania danych API w przypadkach, gdy lot jest dzielony kodem między kilku przewoźników lotniczych.
Bruksela, dnia 8 lutego 2023 r.
W ciągu pierwszych 5 miesięcy obowiązywania mechanizmu konsultacji społecznych projektów ustaw udział w nich wzięły 24 323 osoby. Najpopularniejszym projektem w konsultacjach była nowelizacja ustawy o broni i amunicji. W jego konsultacjach głos zabrało 8298 osób. Podczas pierwszych 14 miesięcy X kadencji Sejmu RP (2023–2024) jedynie 17 proc. uchwalonych ustaw zainicjowali posłowie. Aż 4 uchwalone ustawy miały źródła w projektach obywatelskich w ciągu 14 miesięcy Sejmu X kadencji – to najważniejsze skutki reformy Regulaminu Sejmu z 26 lipca 2024 r.
24.04.2025Senat bez poprawek przyjął w środę ustawę, która obniża składkę zdrowotną dla przedsiębiorców. Zmiana, która wejdzie w życie 1 stycznia 2026 roku, ma kosztować budżet państwa 4,6 mld zł. Według szacunków Ministerstwo Finansów na reformie ma skorzystać około 2,5 mln przedsiębiorców. Teraz ustawa trafi do prezydenta Andrzaja Dudy.
23.04.2025Rada Ministrów przyjęła we wtorek, 22 kwietnia, projekt ustawy o zmianie ustawy – Prawo geologiczne i górnicze, przedłożony przez minister przemysłu. Chodzi o wyznaczenie podmiotu, który będzie odpowiedzialny za monitorowanie i egzekwowanie przepisów w tej sprawie. Nowe regulacje dotyczą m.in. dokładności pomiarów, monitorowania oraz raportowania emisji metanu.
22.04.2025Na wtorkowym posiedzeniu rząd przyjął przepisy zmieniające rozporządzenie w sprawie zakazu stosowania materiału siewnego odmian kukurydzy MON 810, przedłożone przez ministra rolnictwa i rozwoju wsi. Celem nowelizacji jest aktualizacja listy odmian genetycznie zmodyfikowanej kukurydzy, tak aby zakazać stosowania w Polsce upraw, które znajdują się w swobodnym obrocie na terytorium 10 państw Unii Europejskiej.
22.04.2025Od 18 kwietnia policja oraz żandarmeria wojskowa będą mogły karać tych, którzy bez zezwolenia m.in. fotografują i filmują szczególnie ważne dla bezpieczeństwa lub obronności państwa obiekty resortu obrony narodowej, obiekty infrastruktury krytycznej oraz ruchomości. Obiekty te zostaną specjalnie oznaczone.
17.04.2025Kompleksową modernizację instytucji polskiego rynku pracy poprzez udoskonalenie funkcjonowania publicznych służb zatrudnienia oraz form aktywizacji zawodowej i podnoszenia umiejętności kadr gospodarki przewiduje podpisana w czwartek przez prezydenta Andrzeja Dudę ustawa z dnia 20 marca 2025 r. o rynku pracy i służbach zatrudnienia. Ustawa, co do zasady, wejdzie w życie pierwszego dnia miesiąca następującego po upływie 14 dni od dnia ogłoszenia.
11.04.2025Identyfikator: | Dz.U.UE.C.2023.84.2 |
Rodzaj: | Informacja |
Tytuł: | Streszczenie opinii Europejskiego Inspektora Ochrony Danych na temat wniosków dotyczących rozporządzeń w sprawie gromadzenia i przekazywania danych pasażera przekazywanych przed podróżą (API) (Pełny tekst niniejszej opinii jest dostępny w wersji angielskiej, francuskiej i niemieckiej na stronie internetowej EIOD https://edps.europa.eu) |
Data aktu: | 07/03/2023 |
Data ogłoszenia: | 07/03/2023 |