De overeenkomst die de Europese Commissie met de Verenigde Staten wil sluiten over de overdracht van passagiersgegevens voldoet niet aan de Europese privacyregels.
Dat concludeert de ‘artikel 29 werkgroep’, een onafhankelijk EU-adviesorgaan inzake gegevensbescherming en de persoonlijke levenssfeer, in een advies. Het adviesorgaan baseert zich op de tekst van de principeovereenkomst die de Europese Commissie onlangs met de Verenigde Staten sloot. Volgens de commissie is de overeenkomst in overeenstemming met Europese privacyregels. Het privacyadviesorgaan betwijfelt dat echter. Volgens het orgaan is de overdracht van passagiersgegevens ‘zonder precedent’ en wijkt het af van een fundamenteel uitgangspunt van privacywetgeving, namelijk dat gegevens alleen voor heel specifieke doelen opgeslagen en doorgegeven mogen worden. ‘Dit draagt het risico in zich dat miljoenen Europese burgers onder algemene observatie en controle komen te staan van een derde staat,’ aldus het rapport.
De artikel 29 werkgroep stelt onder meer dat de Europese passagiersgegevens niet gebruikt mogen worden voor het zogenaamde CAPS II systeem in de VS, ook niet voor testdoeleinden. Twee weken geleden lekte uit dat de Europese Commissie had toegestemd in het gebruik van de passagiersgegevens voor testdoeleinden en welwillend staat tegenover het opnemen van passagiersgegevens in CAPS II als dat systeem eenmaal operationeel is. CAPS II maakt een brede uitwisseling van data tussen verschillende overheidsdiensten mogelijk. Voor het adviesorgaan is die brede verspreiding van de passagiersgegevens één van de grote pijnpunten in het akkoord.
Verder stelt het adviesorgaan dat de Amerikaanse beloften juridisch niet bindend zijn, het gaat slechts om een bestuurlijke overeenkomst. ‘Deze kwestie is essentieel en moet opgelost worden voordat de overeenkomst geformaliseerd wordt,’ aldus het rapport. Ook vindt het de doelen waarvoor de passagiersgegevens worden overhandigd niet duidelijk genoeg. Naast terreurbestrijding gaat het over ‘andere vormen van zware criminaliteit’. Daarnaast vindt het adviesorgaan dat nog steeds veel te veel gegevenscategorieën onder het akkoord vallen. Ook de bewaartermijn van ruim drie jaar is volgens het orgaan te lang, zeker omdat sommige data alsnog acht jaar bewaard worden. ‘Op die manier kan de driejaar termijn makkelijk omzeild worden,’ aldus het verslag.
Deze posting is gelocked. Reageren is niet meer mogelijk.