Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2025/13 z dnia 19 grudnia 2024 r. w sprawie gromadzenia i przekazywania danych pasażera przekazywanych przed podróżą w celu zapobiegania przestępstwom terrorystycznym i poważnej przestępczości, ich wykrywania, prowadzenia postępowań przygotowawczych w ich sprawie i ich ścigania oraz w sprawie zmiany rozporządzenia (UE) 2019/818

Rozdział 4 — PRZEPISY SZCZEGÓŁOWE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH I BEZPIECZEŃSTWA

Artykuł 17

W mocy

Prowadzenie rejestrów

1. Przewoźnicy lotniczy tworzą rejestry wszystkich operacji przetwarzania dotyczących danych API prowadzonych na podstawie niniejszego rozporządzenia przy użyciu zautomatyzowanych środków, o których mowa w art. 4 ust. 7. Rejestry te obejmują datę, godzinę i miejsce przekazania danych API. Rejestry te nie zawierają żadnych danych osobowych poza informacjami niezbędnymi do identyfikacji odpowiednich pracowników przewoźnika lotniczego.

2. eu-LISA prowadzi rejestry dotyczące wszystkich operacji przetwarzania związanych z przekazywaniem i przesyłaniem danych API i innych danych PNR za pośrednictwem routera na podstawie niniejszego rozporządzenia. Rejestry te obejmują:

a) informacje o przewoźniku lotniczym, który przekazał dane API i inne dane PNR do routera;

b) informacje o przewoźniku lotniczym, który przekazał inne dane PNR do routera;

c) informacje o JIP, do których przesłano dane API za pośrednictwem routera;

d) informacje o JIP, do których przesłano inne dane PNR za pośrednictwem routera;

e) datę i godzinę czynności przekazania lub przesłania, o których mowa w lit. a)–d), oraz miejsce przekazania lub przesłania;

f) dostęp pracowników eu-LISA niezbędny do utrzymywania routera, o którym mowa w art. 26 ust. 3;

g) inne informacje dotyczące tych operacji przetwarzania, niezbędne do monitorowania bezpieczeństwa i integralności danych API i innych danych PNR oraz zgodności tych operacji przetwarzania z prawem.

Rejestry te nie zawierają żadnych danych osobowych poza informacjami niezbędnymi do identyfikacji odpowiednich pracowników eu-LISA, o których mowa w akapicie pierwszym lit. f).

3. Rejestry, o których mowa w ust. 1 i 2 niniejszego artykułu, wykorzystuje się wyłącznie w celu zapewnienia bezpieczeństwa i integralności danych API i innych danych PNR oraz zgodności przetwarzania z prawem, w szczególności w odniesieniu do zgodności z wymogami określonymi w niniejszym rozporządzeniu, w tym postępowań w sprawie kar za naruszenie tych wymogów zgodnie z art. 37 i 38.

4. Przewoźnicy lotniczy oraz eu-LISA wprowadzają odpowiednie środki w celu ochrony rejestrów, które stworzyli na podstawie odpowiednio ust. 1 i 2, przed nieuprawnionym dostępem i innymi rodzajami ryzyka dla bezpieczeństwa.

5. Krajowy organ nadzorczy odpowiedzialny za dane API, o którym mowa w art. 37, i JIP mają dostęp do odpowiednich rejestrów, o których mowa w ust. 1 niniejszego artykułu, jeżeli jest to konieczne do celów, o których mowa w ust. 3 niniejszego artykułu.

6. Przewoźnicy lotniczy oraz eu-LISA przechowują rejestry, które utworzyli na podstawie ust. 1 i 2, odpowiednio przez okres roku od momentu ich utworzenia. Po upływie tego okresu natychmiastowo trwale usuwają oni te rejestry.

Jeżeli jednak rejestry te są potrzebne do celów procedur monitorowania lub zapewniania bezpieczeństwa i integralności danych API lub legalności operacji przetwarzania, o których mowa w ust. 3, a w momencie upływu okresu, o którym mowa w akapicie pierwszym niniejszego ustępu, procedury te już się rozpoczęły, przewoźnicy lotniczy oraz eu-LISA przechowują te rejestry tak długo, jak jest to konieczne do przeprowadzenia tych procedur. W takim przypadku natychmiastowo usuwają oni te rejestry, jeżeli nie są już one konieczne do przeprowadzenia tych procedur.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.