Résolution du TACD sur les dossiers de données passagers Présentée le 25 juin 2004 au Sommet UE-USA de Dublin Version française Traduction IRIS



Documents pareils
REVUE D ACTUALITE JURIDIQUE DU DROIT DES TECHNOLOGIES DE L INFORMATION ET DE LA COMMUNICATION

FICHE D IMPACT PROJET DE TEXTE REGLEMENTAIRE

T R A N S F R O N TA L I E R S

La biométrie au cœur des solutions globales

Téléphone : Télécopieur : ATS : info@ipc.on.ca

FIN-NET. La résolution extrajudiciaire des litiges transfrontaliers dans le domaine des services financiers. Guide du consommateur

Réponse à la consultation de la Commission européenne concernant le cadre juridique actuel régissant le droit fondamental à la protection des données

Pouvoirs de surveillance, de perquisition ou de saisie élargis par des lois récentes au Canada, au Royaume-Uni, en France et aux États-Unis

Un Consortium de Recherche Européen Expérimente de Nouvelles Solutions pour Assurer le Respect de la Vie Privée Numérique au Lycée et à l Université

RÉPONSE DU CONSEIL D'ETAT à l interpellation Amélie Cherbuin Comment soutenir nos ressortissants américains?

- 1 - Réunion du jeudi 1 er juillet Justice et affaires intérieures

La consolidation de l industrie aérienne entraîne-t-elle une hausse des prix pour les entreprises?

L Evolution de PCI DSS en Europe. Mercredi 13 juin 2012 Les Salons de la Maison des Arts & Métiers. Mathieu.gorge@vigitrust.com.

I-Checkit est l outil dont les services chargés de l application de la loi ont besoin au 21 ème siècle pour mettre au jour et neutraliser les réseaux

LE TELEGRAMME DU CEPLIS

CONSOLIDATION CODIFICATION. Current to August 30, 2015 À jour au 30 août 2015

Carte Entreprise VISA Desjardins

Nathalie Métallinos Avocat à la Cour d'appel de Paris

INFORMATIONS GENERALES. Emetteur de la carte Beobank : Beobank NV/SA Boulevard Général Jacques, 263g B Bruxelles - Belgique

TABLE DES MATIÈRES page Présentation... v Avant-propos... vii Table de la jurisprudence... xvii Table des abréviations... xxxi

La protection de la vie privée et les appareils mobiles

À propos de Co operators

Règlement d INTERPOL sur le traitement des données

Les Matinales IP&T. Les données personnelles. Le paysage changeant de la protection des données personnelles aux Etats-Unis et en Inde

Les différentes étapes de votre demande de visa Etudiant pour les USA

On vous doit de l argent en Europe... Deux procédures judiciaires simplifiées à portée de main!

Avis de consultation

CHARTE D ASSISTANCE AUX PERSONNES HANDICAPEES ET AUX PERSONNES A MOBILITE REDUITE SUR L AEROPORT DE NIMES

Deuxième Cycle d Evaluation. Addendum au Rapport de Conformité sur la Hongrie

Déclaration d Impôt sur l Utilisation des Véhicules Lourds sur les Routes

Acceptabilité des scanners de sûreté dans les aéroports français

SERIE OCDE LES PRINCIPES DE BONNES PRATIQUES DE LABORATOIRE ET LA VERIFICATION DU RESPECT DE CES PRINCIPES. Numéro 2 (révisé)

Master of Advanced Studies en lutte contre la criminalité économique [MAS LCE] Master of Advanced Studies in Economic Crime Investigation [MAS ECI]

Au sens des présentes Conditions Générales, les termes suivants sont définis comme suit :

Les séjours au pair. La liste des critères de qualité

IMPORTATION DES PNEUS

Manuel d utilisateur. American Airlines MSR Portail Web Solution temporaire

Les obstacles : Solutions envisageables :

Les consommateurs et le marché intérieur

ADMINISTRATION DE LA SÉCURITÉ SOCIALE Demande de carte de Sécurité Sociale

Comment effectuer une réservation de train ou d avion en tant que voyageur?

Déclaration des droits sur Internet

Loi sur le transport de voyageurs

5.4. Sécurité des réseaux sans fil. Rapport du vérificateur général de la Ville de Montréal au conseil municipal et au conseil d agglomération

Group AXA Règles internes d entreprise ou Binding Corporate Rules (BCR)/

Politique d utilisation acceptable des données et des technologies de l information

Journal officiel de l Union européenne L 300/51

Information Security Management Lifecycle of the supplier s relation

DIRECTION GENERALE DES ETRANGERS EN FRANCE DOSSIER DE PRESSE. Le projet de loi relatif au droit des étrangers

CERTIFICATS DE SÉCURITÉ Qu est-ce qu un certificat de sécurité?

CONTRAT D ASSURANCE PROSPECTION PREMIERS PAS (A3P)

Conditions générales de AgenceWeb SA. I. Dispositions générales

CODIFICATION CONSOLIDATION. Current to August 30, À jour au 30 août Last amended on December 12, 2013

PCT USA Fiche de Confirmation

Evolution récente et à venir de l environnement réglementaire européen: Quelle implication pour le secteur carrier?

NORME INTERNATIONALE D AUDIT 330 REPONSES DE L AUDITEUR AUX RISQUES EVALUES

CONSOLES DE JEU ET RENSEIGNEMENTS PERSONNELS : LA VIE PRIVÉE EN JEU

Banque européenne d investissement. Politique de signalement

Synthèse des réponses à la consultation publique sur le Cloud computing lancée par la CNIL d octobre à décembre 2011 et analyse de la CNIL

Qualité et ERP CLOUD & SECURITY (HACKING) Alireza MOKHTARI. 9/12/2014 Cloud & Security

Bulletin de souscription Responsabilité Civile Métiers du tourisme (réservé aux adhérents de l APST)

Le régime d asile européen commun. Affaires intérieures

LICENCE PROFESSIONNELLE

Nous vous remercions de bien vouloir diffuser cette information auprès des personnes susceptibles d être intéressées.

Completed Projects / Projets terminés

Programme de protection des passagers de Transports Canada

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

Partir en toute. assurance PARTOUT DANS LE MONDE

Code approuvé par l Assemblée Générale Ordinaire annuelle du 30 mai 2005

Le comité d entreprise

Foire aux Questions (F A Q)

Cybersurveillance: quelle sécurité Internet en interne et en externe pour l entreprise? 23/03/2012

CADRE D AGRÉMENT APPROCHE STANDARD DU RISQUE OPÉRATIONNEL

Yphise optimise en Coût Valeur Risque l informatique d entreprise

ÉNONCÉ DE PRINCIPES LE COMMERCE ÉLECTRONIQUE DES PRODUITS D ASSURANCE

Evaluation de la conformité du Système de validation Vaisala Veriteq vlog à la norme 21 CFR Part 11

Securité de l information :

4./4/14 DE DROIT AÉRIEN. (Montréal, 26 CONVENTION SURVENANT. (12 pages) DCTC_WP_DCTC_

PLAN DE GESTION DE LA FAA ET D ACTC APPLICABLE AUX PRODUITS AÉRONAUTIQUES CIVILS DE BELL HELICOPTER

Présentation à l Autorité des marchés financiers. Offre d assurance par Internet au Québec

Avis public : Rapport spécial sur les CHÈQUES ET MANDATS FALSIFIÉS

STATUS VIS-Av -VIS THE HOST STATE OF A DIPLOMATIC ENVOY TO THE UNITED NATIONS (COMMONWEALTH OF DOMINICA v. SWITZERLAND)

Plan d Action de Ouagadougou contre la traite des êtres humains, en particulier des femmes et des enfants, tel qu adopté par la Conférence

L E S L OIS ANT I-POL L UPOSTAGE DES PAYS OCCIDE NT AUX : É TUDE COMPARATIVE

3 options. MBA1 MANAGER DU DEVELOPPEMENT INTERNATIONAL Où PARTIR EN 2015/2016?

Introduction. Une infraction est un comportement interdit par la loi pénale et sanctionné d une peine prévue par celle-ci. (1)

POLITIQUE RELATIVE AUX LOIS ANTI CORRUPTION D ALCOA, INC.

TRAITÉ SUR L'UNION EUROPÉENNE (VERSION CONSOLIDÉE)

CONDITIONS GÉNÉRALES D UTILISATION POUR LES UTILISATEURS

LA PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL AUX ÉTATS-UNIS : CONVERGENCES ET DIVERGENCES AVEC L APPROCHE EUROPÉENNE. Winston J.

LE MIX RESEAUX SOCIAUX, EMPLOYES ET ENTREPRISES

ASSURANCE-LITIGE EN MATIÈRE DE BREVETS

PROFILAGE : UN DEFI POUR LA PROTECTION DES DONNEES PERSONNELLES Me Alain GROSJEAN Bonn & Schmitt

Conditions Générales d Utilisation de l Espace adhérent

PROGRAMME DE BOURSES POUR CHERCHEURS POSTGRADUÉS CONCOURS Cour des comptes européenne Luxembourg **********************************

Veuillez lire les présentes modalités et conditions du service (les «CONDITIONS») avant d utiliser le présent site.

LICENCE PROFESSIONNELLE

Transcription:

Résolution du TACD sur les dossiers de données passagers Présentée le 25 juin 2004 au Sommet UE-USA de Dublin Version française Traduction IRIS Disponible sur le site : http://www.iris.sgdg.org/actions/pnr/tacd-fr.html Version anglaise (originale) avec la liste des signatures disponible à : http://www.thepublicvoice.org/take_action/pnr-resol-action.html Voir aussi le communiqué de presse d IRIS du 28 juin 2004 à : http://www.iris.sgdg.org/info-debat/comm-tacd-pnr0604.html Synthèse Le Dialogue Transatlantique des Consommateurs (TACD), une coalition de plus de 60 organisations de consommateurs américaines et européennes, a appelé les États-Unis et l Union européenne à suspendre un accord récent de divulgation des données personnelles de réservations aériennes pour les vols transatlantiques, tant qu un autre accord ne sera pas intervenu pour réglementer cette divulgation afin de la rendre conforme aux principes établis de protection des données en vigueur au sein de l Union européenne. Les nouvelles mesures de sécurité en préparation par les autorités de l Union européenne et des États-Unis indiquent une absence de souci de l opinion publique et un désir de contournement du débat démocratique. Le TACD reconnaît la nécessité de mesures de sécurité raisonnables pour assurer la sûreté aérienne, mais considère que des systèmes de profilage et de contrôle des passagers, tels que CAPPS II et US-VISIT, présentent des risques significatifs d atteinte à la vie privée des passagers voyageant à partir de l Union européenne, et devraient de ce fait être limités par de sérieux garde-fous. Ces risques comprennent : l absence de garanties adéquates pour protéger les données passagers de divulgation indues et abusives ; le potentiel d extension de l utilisation des données à d autres objectifs que la sécurité aérienne ; la possibilité de transmettre les données passagers à des pays tiers ne présentant pas un niveau de protection adéquat de la vie privée ; et la possibilité d erreurs, sans droit significatif de correction ou réparation. Afin de minimiser ces risques, les demandes de transfert de données par les autorités doivent être strictement ciblées et proportionnées aux buts poursuivis. En outre, le TACD considère : que les données passagers doivent être uniquement utilisées pour la lutte contre le terrorisme et les infractions liées ; que leur dissémination devrait être limitée aux autorités administratives, et leurs objectifs publiquement débattus et préalablement fixés ; qu elles doivent être conservées pendant le temps nécessaire le plus court ; et que les passagers devraient avoir la possibilité légale d accéder, de rectifier, de modifier et/ou supprimer leurs données personnelles. Les passagers doivent aussi se voir conférer les garanties de réparation, de compensation et de mécanismes de recours indépendants en cas d abus ou de violation de leurs droits.

Résolution du TACD sur les dossiers de données passagers Problème Le Dialogue Transatlantique des Consommateurs (TACD) est fortement préoccupé par l impact sur le droit à la vie privée des voyageurs du mode actuel de divulgation des données personnelles de réservations aériennes pour les vols transatlantiques de l Union européenne vers les États-Unis. Le problème est particulièrement important pour le TACD car son traitement par les autorités européennes et américaines atteste d une absence de souci de l opinion du public et du Parlement européen (la seule institution élue de l UE) et une volonté de contournement du débat démocratique. Cette question est susceptible d avoir un impact majeur sur les voyageurs des deux entités économiques, sur le futur des relations commerciales UE-USA, et sur la manière dont les informations de voyage seront échangées, et divulguées, par les autorités de police et les organisations commerciales à l avenir. Risques pour les consommateurs Le TACD entend protéger les voyageurs européens et américains contre les violations de leur vie privée en tant que consommateurs, dues à une large divulgation de leurs dossiers passagers (Passenger Name Records ou PNR) et des informations préalables sur les voyageurs (Advance Passenger Information ou API) par les compagnies aériennes, les agences de voyage, les systèmes de réservation automatisés (Computerized Reservation Systems ou CRS), et les agrégateurs de données aux autorités de police des États-Unis et aux organisations commerciales. - Nous ne nous opposons pas à des mesures de sécurité raisonnables pour assurer la sûreté aérienne. Toutefois, nous considérons que des systèmes de profilage et de contrôle des passagers, comme le système américain CAPPS II, présentent des risques d atteinte à la vie privée des passagers voyageant à partir de l Union européenne, et devraient de ce fait faire l objet des garanties les plus fortes. - L utilisation des données contenues dans les dossiers passagers (PNR) des voyageurs aériens européens par le programme CAPPS II présente un potentiel d extension, sachant que ces données peuvent être utilisées par les autorités américaines de police à des fins autres que la sécurité des avions et la lutte contre le terrorisme. - La divulgation par le gouvernement des États-Unis des données des passagers aériens européens à des gouvernements et autorités hors UE et USA introduit un risque pour la vie privée de ces passagers lorsque les États tiers n ont pas mis en oeuvre des mesures de protection de la vie privée, tant dans le secteur public que dans le secteur privé. - L absence de droits d accès, de rectification, de correction et de suppression des données personnelles collectées et utilisées par les autorités américaines, ainsi que l absence de mécanismes de compensation et de recours indépendants, augmentent les risques d abus.

- S agissant de la méthode de transfert des données, le seul système acceptable de transfert est le système dit «push», dans lequel les données sont d abord sélectionnées, puis transférées aux autorités américaines, plutôt que le système dit «pull», qui permet à ces dernières un accès direct aux systèmes de réservation des compagnies aériennes. - Il y a eu récemment des divulgations extensives d importantes quantités de données de voyage entre des entités américaines du secteur privé (compagnies aériennes, CRS, et sociétés de fouille de données), et de ces entités aux autorités américaines de police, sans autorisation légale et à des fins ratissant large. Cela montre l absence de gardefous adéquats pour prévenir les divulgations injustifiées des données des passagers, y compris les informations collectées auprès des voyageurs européens, et les abus potentiels. - Le programme US-VISIT présente des risques pour la vie privée de nombreux voyageurs, lorsqu il est doté de la capacité d établir des liens avec les données collectées par les autorités américaines sur les passagers voyageant de l Union européenne vers les États-Unis. Le traitement des données dans le cadre du système US-VISIT n est pas protégé par les mêmes exigences (conformément à l accord PNR entre l UE et les USA de mai 2004) que celles qui s appliqueraient à la divulgation, puis au traitement, des données passagers par l administration américaine des douanes et de la protection des frontières. - Les propositions de l Organisation de l aviation civile internationale (OACI) en vue de nouvelles normes pour les documents de voyage, combinées avec la législation actuelle et les propositions, tant aux États-Unis que dans l Union européenne, de conformité aux standards de l OACI, auraient de sérieuses conséquences en matière de vie privée. Ces propositions impliqueraient : la collecte et l inclusion obligatoires des données PNR au-delà de ce qui est nécessaire pour les besoins commerciaux des compagnies aériennes ; la collecte obligatoire par les compagnies aériennes et/ou les agences de voyage des informations préalables sur les voyageurs (API) au-delà de ce qui est requis pour leurs objectifs commerciaux ; ainsi que le transfert obligatoire des données PNR et API aux autorités administratives et l échange de ces données entre États, malgré l absence de protections légales pour les données partagées avec ces États ou ces entités commerciales. Résolution Le TACD exhorte les gouvernements des États-Unis et des États de l Union européenne à : - Mettre fin à la divulgation des données personnelles des passagers aériens voyageant de l Union européenne à destination des États-Unis, et à leur utilisation par le gouvernement américain entre autres aux fins de tester les systèmes de pré-filtrage comme le programme CAPPS II, jusqu à ce que : o tous les problèmes de protection de la vie privée liés à la mise en oeuvre de ce programme aient été résolus de manière satisfaisante, suivant les recommandations du rapport de l US General Accounting Office (la Cour des comptes américaines) de février 2004 ;

o et les préoccupations spécifiques à l Union européenne aient reçu réponse, suivant les recommandations du Parlement européen et du groupe de travail Article 29 des autorités européennes de protection des données. - Suspendre la mise en oeuvre de l accord PNR entre l UE et les USA de mai 2004, jusqu à ce que la Cour de justice des Communautés européennes ait examiné la compatibilité de la décision de la Commission européenne sur l adéquation du niveau de protection des données garanti par cet accord, ainsi que celle de l accord lui-même, avec les règles de l UE, et jusqu à ce que la Cour ait rendu sa décision sur la nécessité d obtenir l assentiment du Parlement européen sur cet accord avant son entrée en vigueur. - Encourager le Congrès des États-Unis à évaluer les risques spécifiques vis-à-vis de la vie privée liés à l utilisation des informations personnelles des passagers aériens et aux systèmes de pré-filtrage de ces passagers, et à déterminer s ils recommandent des mesures législatives spécifiques. - Interroger non seulement l adéquation et les objectifs du régime encadrant le transfert des données passagers, mais également la réalité de sa mise en oeuvre. Ce régime peut en effet conduire à un système de surveillance globale pour des objectifs généraux d application de la loi, ainsi qu à une collaboration accrue entre le gouvernement des États-Unis et des sociétés commerciales en matière de projets de fouille de données sans garanties de protection adéquate de la vie privée. Les objectifs pour lesquels les données passagers sont collectées doivent être strictement définis et leur utilisation limitée à la lutte contre le terrorisme et les infractions liées. - Établir un cadre législatif protecteur pour le transfert des données de compagnies aériennes aux autorités administratives américaines, qui soit compatible avec des principes forts de protection de données. Cela implique de : o Limiter les éléments de données transférés à ce qui est proportionné aux objectifs poursuivis ; o Assurer l exactitude des dossiers et de l appariement des dossiers des passagers avec les dossiers «suspects» ; o Limiter la rétention de données à des périodes courtes et proportionnées ; o Fournir des informations claires et compréhensibles aux passagers, y compris au sujet du contenu et de l ampleur des données requises, des objectifs de la collecte et des destinataires des données, avant que leurs informations de voyage soient collectées ; o Garantir aux passagers l exercice légal de droits d accès, de rectification, de modification et/ou suppression de leurs données personnelles ; o Garantir aux consommateurs des mécanismes réellement indépendants de réparation, compensation, et recours en cas d abus et de violation des droits des passagers ; o Déterminer à quelles agences et autorités américaines les données PNR seront divulguées ; o Rendre l accord PNR UE-USA et les engagements américains légalement contraignants aux États-Unis, de sorte que les passagers aériens puissent obtenir réparation devant les tribunaux américains.

- Interdire les transferts de données passagers aux autorités administratives et policières des pays hors UE, à moins que celles-ci ne se conforment à l accord PNR UE-USA ou à d autres règles de partage d informations présentant les mêmes exigences de protection des données. - Suspendre la mise en oeuvre de l accord PNR UE-USA jusqu à ce qu un mécanisme de mise en place du système de transfert de données dit «push» soit disponible. - Évaluer les régimes de transfert de données passagers, les nouveaux standards relatifs aux documents de voyage, ainsi que les systèmes de pré-filtrage et d identification biométrique des passagers, tels que les programmes CAPPS II et US-VISIT, dans le cadre de la négociation d accords de protection de la vie privée des voyageurs. Des règles communes de protection des données devraient s appliquer aux programmes interconnectés qui utilisent ou vont utiliser des données personnelles communes. - Modifier les politiques de protection de la vie privée régissant le programme US- VISIT, de sorte que les voyageurs concernés à la fois par l accord PNR UE-USA et le programme américain US-VISIT soient protégés par le même niveau de protection de la vie privée. - Encourager toutes les autorités parties prenantes des débats sur les PNR à consulter les organisations de protection des consommateurs, et inclure des représentants des associations de consommateurs et des autorités de protection des données dans les discussions sur les propositions de l OACI et autres standards pertinents et dans les délégations gouvernementales présentes aux réunions et groupes de travail de l OACI, en particulier dans tous les cas où les standards proposés pourraient circonvenir ou altérer les législations et réglementations européennes en matière de protection du consommateur et de protection des données. Historique et informations détaillées : Pour des informations générales, veuillez consulter : - Privacy International. Transferring Privacy: The Transfer of Passenger Records and the Abdication of Privacy Protection (février 2004). http://www.privacyinternational.org/issues/terrorism/rpt/transferringprivacy.pdf Ainsi que les documents de référence suivants (NB. Certains ne sont disponibles qu en Anglais) : Commission européenne et Bureau des douanes américaines : - Déclaration commune UE-USA concernant la transmission de données APIS/PNR des compagnies aériennes aux États-Unis (en Anglais). 17&18-02-03. http://www.europa.eu.int/comm/internal_market/privacy/docs/adequacy/declaration_e n.pdf Parlement européen : - Résolution du Parlement européen sur la transmission des données personnelles par les compagnies aériennes lors des vols transatlantiques (13 mars 2003).

http://www3.europarl.eu.int/omk/omnsapir.so/pv2?prg=caldoc&file=030313& LANGUE=FR&TPV=PROV&LASTCHAP=14&SDOCTA=5&TXTLST=1&Type_D oc=first&pos=1 Parlement européen, Commission des Libertés et des Droits des citoyens : - Séminaire public : «La protection des données depuis le 11 septembre 2001 : quelle stratégie pour l Europe?» (25 mars 2003). http://www.europarl.eu.int/comparl/libe/elsj/events/hearings/20030325/programme_fr. htm - Rapport sur le premier rapport sur la mise en oeuvre de la directive relative à la protection des données (95/46/CE) (24 février 2004). http://www2.europarl.eu.int/omk/sipade2?same_level=1&level=4&nav=x& DETAIL=&PUBREF=-//EP//TEXT+REPORT+A5-2004- 0104+0+DOC+XML+V0//FR - Résolution du Parlement européen sur le projet de décision de la Commission constatant le niveau de protection adéquat des données à caractère personnel contenues dans les dossiers des passagers aériens (PNR) transférés au Bureau des douanes et de la protection des frontières des États-Unis (2004/2011(INI)) (31 mars 2004). http://www3.europarl.eu.int/omk/omnsapir.so/pv2?prg=docpv&app=pv2&sdo CTA=22&TXTLST=1&TPV=PROV&POS=1&Type_Doc=RESOL&DATE=310304 &DATEF=040331&TYPEF=TITRE&PrgPrev=PRG@TITRE%7CAPP@PV2%7CT YPEF@TITRE%7CYEAR@04%7CFind@adequate%20level%20of%20protection% 7CFILE@BIBLIO04%7CPLAGE@1&LANGUE=FR - Rapport sur la proposition de décision du Conseil concernant la conclusion d un accord entre la Communauté européenne et les États-Unis d Amérique sur le traitement et le transfert de données PNR par des transporteurs aériens au bureau des douanes et de la protection des frontières du ministère américain de la sécurité intérieure (7 avril 2004). http://www2.europarl.eu.int/omk/sipade2?same_level=1&level=3&nav=s& LSTDOC=Y&DETAIL=&PUBREF=-//EP//TEXT+REPORT+A5-2004- 0271+0+DOC+XML+V0//FR Commission européenne : - Communication de la Commission au Conseil et au Parlement - Transfert des données des dossiers passagers (Passenger Name Record - PNR) : Une démarche globale de l Union européenne (16 décembre 2003). http://europa.eu.int/comm/internal_market/privacy/docs/adequacy/apiscommunication/apis_fr.pdf - Proposition de Décision du Conseil concernant la conclusion d un accord entre la Communauté européenne et les États-Unis d Amérique sur le traitement et le transfert de données PNR par des transporteurs aériens au bureau des douanes et de la protection des frontières du ministère américain de la sécurité intérieure (17 mars 2004). http://europa.eu.int/eur-lex/fr/com/pdf/2004/com2004_0190fr01.pdf - Projet de Décision de la Commission relative au niveau de protection adéquat des données à caractère personnel contenues dans les dossiers des passagers aériens transférés au Bureau des douanes et de la protection des frontières des États-Unis (incluant la 2e déclaration d engagement de ce Bureau) (31 mars 2004). http://www.statewatch.org/news/2004/mar/com-draft-dec-adequacy-usa.pdf

- Décision de la Commission relative au niveau de protection adéquat des données à caractère personnel contenues dans les dossiers des passagers aériens transférés au Bureau des douanes et de la protection des frontières des États-Unis (incluant la 3e déclaration d engagement de ce Bureau) (14 mai 2004). http://europa.eu.int/comm/internal_market/privacy/docs/adequacy/pnr/c-2004-1914/c- 2004-1914_fr.pdf Conseil de l Union européenne : - Directive 95/46/CE du Parlement européen et du Conseil, du 24 octobre 1995, relative à la protection des personnes physiques à l égard du traitement des données à caractère personnel et à la libre circulation de ces données, JOCE L 281 du 23-11-95, p. 0031-0050. http://europa.eu.int/smartapi/cgi/sga_doc?smartapi!celexapi!prod!celexnumdoc&lg =FR&numdoc=31995L0046&model=guichett - Code de conduite de l Union européenne pour les systèmes de réservation automatisés (Réglementation du Conseil (CEE)) No. 2299/89, 24 juillet 1989, JOCE L 220 du 29-07-89 p. 0001-0007. http://www.statewatch.org/news/2003/oct/com2299-89.html - Directive sur les obligations des transporteurs de communiquer les données des passagers (27 avril 2004). http://www.statewatch.org/news/2004/apr/8078pnr.pdf Groupe Article 29 de protection des données : - Avis 6/2002 (WP66) sur la transmission aux Etats-Unis d informations relatives aux passagers et autres données de lignes aériennes (24 octobre 2002). http://europa.eu.int/comm/internal_market/privacy/docs/wpdocs/2002/wp66_fr.pdf - Avis 4/2003 (WP78) sur le Niveau de Protection assuré aux Etats-Unis pour la Transmission des Données Passagers (13 juin 2003). http://europa.eu.int/comm/internal_market/privacy/docs/wpdocs/2003/wp78_fr.pdf - Avis 2/2004 (WP87) sur la protection adéquate des données personnelles contenues dans les dossiers des passagers aériens transférés au bureau des douanes et de la protection des frontières des Etats-Unis (US CBP) (29 janvier 2004). http://europa.eu.int/comm/internal_market/privacy/docs/wpdocs/2004/wp87_fr.pdf - Discours de Stefano Rodotà, Président du groupe Article 29 de protection des données, présenté au Parlement européen, Commission des Libertés et des Droits des citoyens (25 novembre 2003). http://www.statewatch.org/news/2003/nov/pnr-rodota25-11-03.pdf Frits Bolkestein, Commissaire européen en charge du marché intérieur : - Intervention sur les transferts de données de passagers aériens (PNR) de l UE vers les États-Unis, présentée en session plénière du Parlement européen at the European Parliament s plenary session (Strasbourg, 12 mars 2003). http://www.europa.eu.int/rapid/start/cgi/guesten.ksh?p_action.gettxt=gt&doc=speec H/03/125%7C0%7CRAPID&lg=EN - Intervention devant le Parlement européen, Commission des Libertés et des Droits des citoyens (Bruxelles, 9 septembre 2003). http://europa.eu.int/rapid/start/cgi/guesten.ksh?p_action.gettxt=gt&doc=speech/03/3 96 0 RAPID&lg=EN&display= - Intervention devant le Parlement européen, Commission des Libertés et des Droits des citoyens (Bruxelles, 1er décembre 2003).

http://europa.eu.int/rapid/start/cgi/guesten.ksh?p_action.gettxt=gt&doc=speech/03/5 86 0 RAPID&lg=EN&display= - Lettre au Secrétaire d État américain à la sécurité intérieure, Tom Ridge (18 décembre 2003). http://europa.eu.int/comm/internal_market/privacy/docs/adequacy/pnr/2003-12-18- letter-bolkestein_en.pdf Déclarations d engagement des États-Unis : - Première version de la déclaration d engagement du Bureau des douanes et de la protection des frontières des États-Unis et de l Administration Américaine pour la Sécurité des Transports (22 mai 2003). http://europa.eu.int/comm/internal_market/privacy/docs/wpdocs/2003/wp78-pnrfannex_en.pdf - Deuxième version de la déclaration d engagement Bureau des douanes et de la protection des frontières des États-Unis (12 janvier 2004). http://www.statewatch.org/news/2004/jan/euusag2.pdf - Troisième version de la déclaration d engagement Bureau des douanes et de la protection des frontières des États-Unis (14 mai 2004). http://europa.eu.int/comm/internal_market/privacy/docs/adequacy/pnr/c-2004-1914_en.pdf Département américain de la Sécurité intérieure : - Notice of Privacy Act System of Records, 68 Fed. Reg. 69412 (12 décembre 2003) - US-VISIT Program Privacy Policy (novembre 2003). http://www.dhs.gov/interweb/assetlibrary/usvisit_privacy_poliicy.pdf - US-VISIT Frequently Asked Questions (révision du 31 décembre 2003). http://www.epic.org/privacy/us-visit/faq.pdf - US-VISIT Program, Increment 1, Privacy Impact Assessment (18 décembre 2003). http://www.epic.org/privacy/us-visit/us-visit_pia.pdf - Interim Final Rule on Implementation of US-VISIT, 69 Fed. Reg. 467 (5 janvier 2004). Également disponible à : http://a257.g.akamaitech.net/7/257/2422/14mar20010800/edocket.access.gpo.gov/200 4/03-32331.htm - Redress Policy for US-VISIT (15 mars 2004). http://www.epic.org/privacy/us-visit/redress_policy3-15.pdf - US-VISIT Fact Sheet (révision du 2 avril 2004). http://www.dhs.gov/dhspublic/display?content=3424 United States General Accounting Office : - Aviation Security. Computer-Assisted Passenger Prescreening System Faces Significant Implementation Challenges (février 2004). http://www.gao.gov/cgi-bin/getrpt?gao-04-385. Également disponible à : http://www.epic.org/privacy/airtravel/gao-capps-rpt.pdf - Data Mining. Federal Efforts Cover a Wide Range of Uses (mai 2004). http://www.gao.gov/cgi-bin/getrpt?gao-04-548.pdf Association du transport aérien international (IATA) : - Advance passenger information (API) - a statement of principles. Document de travail soumis à l OACI (10 mars 2004). http://www.icao.int/icao/en/atb/fal/fal12/documentation/fal12wp060_en.pdf

- Airline reservation system and passenger name record (PNR) access by States, document de travail soumis à l OACI (15 mars 2004). http://www.icao.int/icao/en/atb/fal/fal12/documentation/fal12wp074_en.pdf Organisation de l aviation civile internationale (OACI) : - Renseignements préalables concernant les voyageurs (RPCV), Note présentée par le Secrétariat (13 janvier 2004). http://www.icao.int/icao/en/atb/fal/fal12/documentation/fal12wp015_fr.pdf - Groupe de travail sur l aviation du Conseil de l Union européenne. Un cadre international pour le transfert des données PNR. Note présentée à l OACI (13 février 2004). http://www.icao.int/icao/en/atb/fal/fal12/documentation/fal12wp075_fr.pdf US Department of Defense, Technology and Privacy Advisory Committee : - Safeguarding Privacy in the Fight Against Terrorism (mars 2004). http://www.sainc.com/tapac/tapac_report_final_5-10-04.pdf US Congress, Congressional Research Service : - U.S. Visitor and Immigrant Status Indicator Technology Program (US-VISIT) (18 février 2004). http://www.epic.org/privacy/us-visit/crs_us-visit.pdf Conférence internationale des Commissaires à la protection des données et de la vie privée : - Résolution relative aux transferts des données des passagers, 25e conférence internationale, Sydney (12 septembre 2003). http://www.privacyconference2003.org/resolutions/r_solution_sur_le_trans FERT.DOC Réseau UE d experts indépendants en droits fondamentaux (CFR-CDF) : - Rapport sur la situation des droits fondamentaux dans l Union européenne et ses États membres en 2002 (31 mars 2003). http://europa.eu.int/comm/justice_home/cfr_cdf/doc/rapport_2002_fr.pdf - Rapport sur la situation des droits fondamentaux dans l Union européenne et ses États membres en 2003 (janvier 2004). http://europa.eu.int/comm/justice_home/cfr_cdf/doc/report_eu_2003_fr.pdf Coalition d organisations de défense des droits de l homme et les libertés civiles : - An Open Letter to the ICAO. A second report on Towards an International Infrastructure for Surveillance of Movement (30 mars 2004). http://www.privacyinternational.org/issues/terrorism/rpt/icaoletter.pdf. Voir aussi une présentation en Français à : http://www.iris.sgdg.org/info-debat/comm-lettre-oaci0304.html Privacy International : - Transferring Privacy and Inadequate Adequacy - Commission Fails in Negotiations (mai 2004). http://www.privacyinternational.org/issues/terrorism/rpt/inadequateadequacy.pdf

Electronic Privacy Information Center (EPIC) : - Intervention de Cédric Laurant devant le Parlement européen, Commission des Libertés et des Droits des citoyens, au cours du séminaire public : «La protection des données depuis le 11 septembre 2001 : quelle stratégie pour l Europe?» (25 mars 2003). http://www.europarl.eu.int/comparl/libe/elsj/events/hearings/20030325/epic.pdf Également disponible à : http://www.epic.org/privacy/intl/ep_statement_032503.pdf - Comments on the Department of Homeland Security s Notice of Privacy Act System of Records, Docket No. DHS/ICE-CBP-001 (12 janvier 2004). http://www.epic.org/privacy/us-visit/adis_comments.pdf - Comments on the Department of Homeland Security s Interim Final Rule on Implementation of US-VISIT, Docket No. BTS 03-01 (4 février 2004). http://www.epic.org/privacy/us-visit/us-visit_comments.pdf - Web page on the EU/US Passenger Data Disclosure Page. http://www.epic.org/privacy/intl/passenger_data.html - Web page on Passenger Profiling. http://www.epic.org/privacy/airtravel/profiling.html - Web page on US-VISIT. http://www.epic.org/privacy/us-visit/ - Web page on Northwest Airlines Disclosure of Passenger Data to Federal Agencies. http://www.epic.org/privacy/airtravel/nasa/