Os Passenger Name Records ou código de reserva PNR são registros de identidade pessoal desenvolvidos já há anos pelas companhias aéreas, que contêm as informações relativas às reservas e aos itinerários de viagem dos passageiros ao longo das rotas internacionais e quando a viagem envolve mais de uma companhia aérea. Há diversos acordos entre Estados para o tratamento do registro PNR dos passageiros com a finalidade de prevenção de crimes graves de Terrorismo.
Atualmente a UE tem em vigor 2 acordos com outros tantos Estados estrangeiros, EUA e Austrália, enquanto o acordo com o Canadá foi recentemente invalidado pelo TJUE.
Em tutela do direito à proteção dos dados pessoais dos viajantes contidos no código PNR, o TJUE bloqueou o acordo entre a UE e o Canadá para a transferência dos registros PNR. O TJUE entendeu que a transferência indiscriminada ao Canadá dos dados sensíveis dos passageiros contidos nos PNR, como etnia, opiniões políticas, orientações religiosas, estado de saúde, sexo, não parece justificada. Além disso, no entendimento da Alta Corte da UE, o Canadá não possui uma legislação capaz de prevenir possíveis abusos decorrentes do tratamento dos dados sensíveis contidos nos PNR, e por isso bloqueou o acordo.
LEIA TAMBÉM: Passenger Name Records in the Framework of EU Principles of Data Protection
A Alta Corte Europeia destacou os aspectos que, embora voltados à prevenção e à apuração, acabam por não ser compatíveis com a Carta dos Direitos Fundamentais da União Europeia (CDFUE), na Itália também conhecida como Carta de Nice. As criticidades evidenciadas pela Corte em relação ao Acordo com o Canadá são:
- a transmissão indiscriminada dos dados PNR de todos os passageiros, mesmo sem qualquer suspeita ou vínculo com investigações em curso;
- o nível elevado de vigilância não direcionada e generalizada sobre os passageiros, com base apenas na análise algorítmica de seus comportamentos;
- a insuficiência dos direitos de informação sobre a utilização dos dados PNR por parte das autoridades estrangeiras;
- a ausência de correlação entre o chamado “data retention”, ou seja, o período de conservação dos dados, e o da permanência do viajante no Estado estrangeiro;
- o acesso da autoridade estrangeira aos dados PNR justificado por solicitação motivada das autoridades competentes.
Em resumo, a Alta Corte Europeia quis evidenciar como as regras que deveriam disciplinar o tratamento dos dados PNR não estão correlacionadas nem à viagem do passageiro, nem à estadia no país de chegada. Além disso, por meio da análise estatística dos dados dos passageiros contidos no registro PNR, são elaborados modelos estatísticos padrão identificadores de comportamentos criminosos já constatados e que podem ser atribuídos a qualquer viajante com base nos dados PNR. É preciso esclarecer, porém, que a diretiva proíbe a produção de efeitos jurídicos desfavoráveis ao titular dos dados decorrentes do tratamento automatizado dos PNR.
A diretiva PNR. Recepção e gestão do direito à privacidade e proteção de dados pessoais. Direito de acesso aos atos e proteção dos dados pessoais
Os dados contidos nos PNR são:
- número do passaporte;
- país de emissão do passaporte;
- data de validade do passaporte;
- nome e sobrenome;
- gênero;
- data e local de nascimento;
- nacionalidade;
- Passenger Name Record code locator;
- data de reserva do voo;
- outros nomes no Passenger Name Record (PNR);
- endereço;
- forma de pagamento;
- endereço de faturamento;
- número de telefone;
- itinerário completo;
- informações de frequent flyer;
- agência de viagens;
- agente de viagens;
- compartilhamento do código PNR;
- status de viagem do passageiro;
- endereço de e-mail;
- número do bilhete;
- número do assento;
- data de emissão do bilhete;
- bagagem;
- solicitações de serviços especiais, como as preferências de refeições;
- histórico das alterações do PNR;
- número de viajantes no PNR;
- bilhetes somente de ida.
O código PNR de reserva aérea, de trem, de hotel ou de aluguel de automóvel contém, portanto, uma série de dados pessoais extremamente sensíveis, que são conservados em formato digital nos Computerized Reservation Systems (CRS) de cada Estado e para os quais deve ser regulamentado o exercício dos direitos em matéria de proteção dos dados pessoais.
Os CRS são sistemas informáticos com os quais as companhias trocam entre si as informações sobre os passageiros registrados, caso o itinerário de viagem deles preveja diversos destinos a serem alcançados com diferentes companhias em países diferentes. Os principais CRS têm sede nos EUA, nos sistemas Sabre, Galileo e Worldspan. O sistema europeu CRS se chama Amadeus. Os diversos sistemas estão claramente em comunicação entre si. Isso significa que os dados dos passageiros europeus também são transmitidos às empresas norte-americanas, tornando-se acessíveis às autoridades americanas.
O equilíbrio entre as exigências de proteção e privacidade dos dados pessoais dos viajantes e as exigências de segurança.
O nível de invasividade no acesso aos dados pessoais por parte das autoridades de segurança dos EUA aumentou muito após os atentados de 11 de Setembro de 2001. Com o “Aviation and Transportation Security Act (ATSA)” de 19 de Novembro de 2001, os Estados Unidos decidiram submeter a um rígido controle o fluxo dos dados pessoais dos passageiros transportados por via aérea, com o objetivo de identificar supostos terroristas nas fronteiras.
Com o ATSA, os EUA impuseram a todas as companhias aéreas que realizavam voos de e para os Estados Unidos a obrigação de permitir à autoridade alfandegária norte-americana, a Customs and Border Protection (CBP), o acesso eletrônico aos dados PNR coletados e armazenados pelas companhias aéreas. Todas as companhias aéreas que não consentissem com a transmissão dos PNR dos passageiros transportados por via aérea estariam sujeitas a sanções, caso não se adaptassem às novas normas norte-americanas até 5 de Março de 2003.
Isso criou uma verdadeira situação de incerteza jurídica para as companhias aéreas que, de um lado, corriam o risco de ser multadas pelas autoridades norte-americanas, mas também de receber sanções das autoridades europeias por violações da normativa comunitária em matéria de dados pessoais. Para evitar tal incerteza, as autoridades europeias chegaram, em 2004, a um acordo com os Estados Unidos para disciplinar a troca transfronteiriça dos dados dos passageiros transportados por via aérea e, posteriormente, a UE editou a diretiva PNR.
Como funciona o sistema de coleta e transmissão de dados PNR
Após esses acordos, a diretiva obriga as companhias aéreas a coletar sistematicamente os dados PNR dos passageiros dos voos extra-UE (excluídos os voos intra-UE) e a conservá-los de forma despersonalizada. As companhias deverão enviar os dados PNR a uma “Passenger Unit Information” (PIU ou UIP, Unidade de Informações sobre os Passageiros) do Estado-Membro no qual o voo internacional parte ou chega.
O PIU do Estado-Membro envolvido é encarregado do armazenamento, da análise e do fornecimento dos dados às autoridades competentes. Os Estados-Membros, porém, podem solicitar os dados PNR também à PUI de outro Estado, em apoio a uma investigação específica. A UIP italiana está sediada no Ministério do Interior.
Utilização dos dados pessoais contidos no PNR
Os dados do PNR transmitidos às autoridades são utilizados para investigações e controles com a finalidade de identificar potenciais criminosos e terroristas desconhecidos das forças da ordem. Se os dados PNR do passageiro não estiverem envolvidos em processos ou investigações, são conservados por 5 anos, decorridos os quais são eliminados.
Os crimes para os quais os PNR podem ser utilizados foram identificados pela diretiva como:
- terrorismo;
- tráfico de escravos;
- pornografia infantil;
- tráfico de armas, munições e explosivos.
A tutela do direito à Privacidade e a tutela dos dados pessoais e de identidade do passageiro. O que prevê a diretiva PNR
- a diretiva sobre os PNR proíbe a coleta e o uso de dados sensíveis;
- os dados PNR podem ser conservados somente por um período de 5 anos e devem ser dissociados dos dados identificativos pessoais depois de um período de 6 meses, para que o titular não seja mais imediatamente identificável;
- os Estados-Membros têm a obrigação de instituir uma unidade de informação sobre os passageiros responsável pela gestão e pela proteção dos dados;
- a unidade deve contar com um responsável pela proteção dos dados;
- os Estados-Membros devem providenciar para que os passageiros sejam informados de forma clara sobre a coleta dos dados PNR e sobre os seus direitos;
- decisões que acarretem consequências jurídicas negativas para uma pessoa, ou que a prejudiquem de forma significativa, não podem ser tomadas apenas com base no tratamento automático dos dados PNR;
- a transferência dos dados PNR para países terceiros só pode ocorrer em circunstâncias muito limitadas e apenas caso a caso.
Acordos da UE em vigor sobre o tratamento dos dados PNR
Acordo entre a UE e os EUA sobre a transferência e o tratamento dos PNR;
Acordo entre a UE e o Canadá sobre a transferência e o tratamento dos PNR;
Acordo entre a UE e a Austrália sobre a transferência e o tratamento dos PNR.

















