Los Passenger Name Records o código de reserva PNR son fichas de identidad personal desarrolladas ya desde hace años por las compañías aéreas, que contienen la información relativa a las reservas y a los itinerarios de viaje de los pasajeros en las rutas internacionales y cuando el viaje implica la participación de varias compañías aéreas. Existen diversos acuerdos entre Estados para el tratamiento del registro PNR de los pasajeros a efectos de prevención de los delitos graves de Terrorismo.
Actualmente, la UE tiene en vigor 2 acuerdos con otros tantos Estados extranjeros, EE. UU. y Australia, mientras que el acuerdo con Canadá fue invalidado recientemente por el TJUE.
En protección del derecho a la protección de los datos personales de los viajeros contenidos en el código PNR, el TJUE bloqueó el acuerdo entre la UE y Canadá para la transferencia de las fichas PNR. El TJUE consideró que la transferencia indiscriminada a Canadá de los datos sensibles de los pasajeros contenidos en los PNR, como etnia, opiniones políticas, orientación religiosa, estado de salud, sexo, no parece justificada. Además, a juicio del Alto Tribunal de la UE, Canadá no cuenta con una legislación capaz de prevenir posibles abusos derivados del tratamiento de los datos sensibles contenidos en los PNR, por lo que bloqueó el acuerdo.
LEA TAMBIÉN: Passenger Name Records in the Framework of EU Principles of Data Protection
El Alto Tribunal Europeo puso de relieve los aspectos que, si bien tienen fines de prevención y verificación, terminan por no ser compatibles con la Carta de los Derechos Fundamentales de la Unión Europea (CDFUE), conocida en Italia también como Carta de Niza. Las deficiencias que la Corte señaló respecto del Acuerdo con Canadá son:
- la transmisión indiscriminada de los datos PNR de todos los pasajeros, incluso sin ninguna sospecha o relación con investigaciones en curso;
- el elevado nivel de vigilancia no focalizada y generalizada sobre los pasajeros, basada únicamente en el análisis algorítmico de sus comportamientos;
- la insuficiencia de los derechos de información sobre el uso de los datos PNR por parte de las autoridades extranjeras;
- la ausencia de correlación entre el denominado “data retention”, es decir, el período de conservación de los datos, y el de la permanencia del viajero en el Estado extranjero;
- el acceso de la autoridad extranjera a los datos PNR justificado mediante solicitud motivada de las autoridades competentes.
En resumen, el Alto Tribunal Europeo quiso poner de relieve que las reglas que deberían regular el tratamiento de los datos PNR no están correlacionadas ni con el viaje del pasajero ni con la estancia en el país de destino. Además, a través del análisis estadístico de los datos de los pasajeros contenidos en la ficha PNR se elaboran modelos estadísticos estándar identificativos de comportamientos delictivos ya comprobados y que pueden atribuirse a cualquier viajero sobre la base de los datos PNR. Cabe precisar, sin embargo, que la directiva prohíbe que se produzcan efectos jurídicos desfavorables para el interesado derivados del tratamiento automatizado de los PNR.
La directiva PNR. Transposición y gestión del derecho a la confidencialidad y protección de datos personales. Derecho de acceso a los expedientes y protección de los datos personales
Los datos contenidos en los PNR son:
- número de pasaporte;
- país de expedición del pasaporte;
- fecha de caducidad del pasaporte;
- nombre y apellidos;
- género;
- fecha y lugar de nacimiento;
- nacionalidad;
- Passenger Name Record code locator;
- fecha de reserva del vuelo;
- otros nombres en el Passenger Name Record (PNR);
- dirección;
- forma de pago;
- dirección de facturación;
- número de teléfono;
- itinerario completo;
- información de viajero frecuente (frequent flyer);
- agencia de viajes;
- agente de viajes;
- código PNR compartido;
- estado del viaje del pasajero;
- dirección de correo electrónico;
- número de billete;
- número de asiento;
- fecha de emisión del billete;
- equipaje;
- solicitudes de servicios especiales, como las preferencias de comidas;
- historial de modificaciones del PNR;
- número de viajeros en el PNR;
- billetes de solo ida.
El código PNR de reserva aérea, de tren, de hotel o de alquiler de automóvil contiene, por lo tanto, una serie de datos personales extremadamente sensibles, que se conservan en formato digital en los Computerized Reservation Systems (CRS) de cada Estado y para los cuales debe regularse el ejercicio de los derechos en materia de protección de los datos personales.
Los CRS son sistemas informáticos con los que las compañías transportistas intercambian la información sobre los pasajeros registrados, en el caso de que su itinerario de viaje prevea varios destinos a alcanzar con distintas compañías en distintos países. Los principales CRS tienen su sede en EE. UU., en los sistemas Sabre, Galileo y Worldspan. El sistema europeo CRS se llama Amadeus. Los distintos sistemas están claramente en comunicación entre sí. Esto significa que los datos de los pasajeros europeos también se transmiten a las empresas estadounidenses, quedando accesibles para las autoridades estadounidenses.
El equilibrio entre las exigencias de protección y privacidad de los datos personales de los viajeros y las de la seguridad.
El nivel de injerencia en el acceso a los datos personales por parte de las autoridades de seguridad de EE. UU. aumentó considerablemente tras los atentados del 11 de septiembre de 2001. Con la “Aviation and Transportation Security Act (ATSA)” del 19 de noviembre de 2001, los Estados Unidos decidieron someter a un estricto control el flujo de datos personales de los pasajeros transportados por vía aérea, con el objetivo de interceptar a presuntos terroristas en las fronteras.
Con la ATSA, los EE. UU. impusieron a todas las compañías aéreas que operaban conexiones desde y hacia los Estados Unidos la obligación de permitir a la autoridad aduanera estadounidense, la Customs and Border Protection (CBP), el acceso electrónico a los datos PNR recopilados y almacenados por las compañías aéreas. Todas las compañías aéreas que no consintieran la transmisión de los PNR de los pasajeros transportados por vía aérea quedarían sujetas a sanciones si, antes del 5 de marzo de 2003, no se adaptaban a las nuevas normas estadounidenses.
Esto creó una verdadera situación de incertidumbre jurídica para las compañías aéreas que, por un lado, corrían el riesgo de ser multadas por las autoridades estadounidenses, pero también de recibir sanciones de las autoridades europeas por infracciones de la normativa comunitaria en materia de datos personales. Para evitar dicha incertidumbre, las autoridades europeas llegaron en 2004 a un acuerdo con los Estados Unidos para regular el intercambio transfronterizo de los datos de los pasajeros transportados por vía aérea y, posteriormente, la UE dictó la directiva PNR.
Cómo funciona el sistema de recopilación y transmisión de datos PNR
Con posterioridad a dichos acuerdos, la directiva obliga a las compañías aéreas a recopilar sistemáticamente los datos PNR de los pasajeros de los vuelos extracomunitarios (quedan excluidos los vuelos intracomunitarios) y a conservarlos de forma despersonalizada. Las compañías deberán enviar los datos PNR a una “Passenger Information Unit” (PIU o UIP, Unidad de Información sobre los Pasajeros) del Estado miembro en el que el vuelo internacional parte o llega.
La PIU del Estado miembro implicado se encarga del almacenamiento, análisis y suministro de los datos a las autoridades competentes. Los Estados miembros, sin embargo, pueden solicitar los datos PNR también a la UIP de otro Estado, en apoyo de una investigación específica. La UIP italiana está ubicada en el Ministerio del Interior.
Uso de los datos personales contenidos en el PNR
Los datos del PNR transmitidos a las autoridades se utilizan para investigaciones y controles con el fin de identificar a potenciales delincuentes y terroristas desconocidos para las fuerzas del orden. Si los datos PNR del pasajero no están implicados en procesos o investigaciones, se conservan durante 5 años, transcurridos los cuales se eliminan.
Los delitos para los cuales pueden utilizarse los PNR han sido determinados por la directiva, y son:
- terrorismo;
- trata de esclavos;
- pornografía infantil;
- tráfico de armas, municiones y explosivos.
La tutela del derecho a la Privacidad y la protección de los datos personales y de identidad del pasajero. Qué establece la directiva PNR
- la directiva sobre los PNR prohíbe la recopilación y el uso de datos sensibles;
- los datos PNR solo pueden conservarse durante un período de 5 años y deben disociarse de los datos identificativos personales transcurrido un período de 6 meses, para que el interesado ya no sea inmediatamente identificable;
- los Estados miembros tienen la obligación de instituir una unidad de información sobre los pasajeros responsable de la gestión y de la protección de los datos;
- la unidad debe contar con un responsable de la protección de datos;
- los Estados miembros deben asegurarse de que los pasajeros sean informados de manera clara sobre la recopilación de los datos PNR y sobre sus derechos;
- las decisiones que conlleven consecuencias jurídicas negativas para una persona, o que la perjudiquen de manera significativa, no pueden adoptarse únicamente sobre la base del tratamiento automatizado de los datos PNR;
- la transferencia de los datos PNR a terceros países solo puede producirse en circunstancias muy limitadas y únicamente caso por caso.
Acuerdos de la UE en vigor sobre el tratamiento de los datos PNR
Acuerdo entre la UE y los EE. UU. sobre la transferencia y el tratamiento de los PNR;
Acuerdo entre la UE y Canadá sobre la transferencia y el tratamiento de los PNR;
Acuerdo entre la UE y Australia sobre la transferencia y el tratamiento de los PNR.


















