Le nuove intese europee disciplinano l'utilizzo dei dati delle prenotazioni aeree per contrastare terrorismo e criminalità grave. Ma quali informazioni possono essere trasmesse? Per quanto tempo vengono conservate? E quali diritti hanno i viaggiatori?
Quando acquistiamo un biglietto aereo, spesso pensiamo di fornire soltanto le informazioni necessarie per partire.
In realtà, una prenotazione può contenere diversi elementi: il nome del passeggero, le date del viaggio, il percorso scelto, il posto assegnato, i recapiti e le informazioni sul pagamento.
Questi dati possono avere un'importanza anche per le autorità che si occupano della sicurezza.
È proprio questo il tema degli accordi tra l'Unione europea, la Norvegia e l'Islanda, pubblicati nella Gazzetta Ufficiale italiana dell'8 ottobre 2026.
La sigla PNR significa Passenger Name Record, cioè il complesso delle informazioni relative alla prenotazione di un passeggero.
Non è soltanto il codice alfanumerico che compare sul biglietto.
Il PNR può contenere informazioni utili a ricostruire gli aspetti organizzativi di un viaggio.
Gli allegati degli accordi individuano 19 categorie di informazioni, tra cui:
Nome del passeggero e codice di prenotazione.
Date di prenotazione e di viaggio.
Itinerario e dettagli del biglietto.
Recapiti telefonici e indirizzo email.
Informazioni di pagamento e fatturazione.
Posto assegnato e dati sul bagaglio.
Informazioni relative a viaggiatori abituali.
Dati sui minori non accompagnati.
Eventuali informazioni anticipate sui passeggeri già raccolte dalla compagnia.
L'elenco stabilisce quali categorie possono rientrare nel trasferimento. Non significa che ogni prenotazione contenga necessariamente tutti questi elementi.
La finalità è facilitare la cooperazione tra le autorità incaricate di prevenire e perseguire reati di terrorismo e reati gravi.
Norvegia e Islanda partecipano allo spazio Schengen, pur non essendo Stati membri dell'Unione europea.
La collaborazione in materia di sicurezza è quindi particolarmente importante.
Gli accordi definiscono un quadro giuridico per il trasferimento dei dati dalle compagnie aeree alle rispettive autorità nazionali.
Una decisione del Consiglio dell'Unione europea è un atto con cui il Consiglio può, tra le altre cose, approvare formalmente un accordo internazionale a nome dell'Unione.
In questo caso le decisioni sono la 2026/1916 per la Norvegia e la 2026/1918 per l'Islanda.
Il testo dell'accordo con la Norvegia prevede il cosiddetto metodo push.
Questo significa che la compagnia aerea trasmette le informazioni richieste all'autorità competente attraverso canali previsti dalle regole tecniche e di sicurezza.
Non si tratta di un accesso indiscriminato dell'autorità a tutti i sistemi informatici della compagnia.
Il trasferimento programmato può iniziare non più di 48 ore prima della partenza prevista e avvenire non più di cinque volte per volo, salvo specifiche situazioni che giustifichino ulteriori richieste.
L'accordo disciplina inoltre le condizioni per l'eventuale utilizzo di un sistema europeo comune di trasmissione.
Gli accordi consentono valutazioni dei dati per individuare situazioni che potrebbero richiedere ulteriori verifiche.
Tuttavia, sono previsti limiti importanti.
I criteri di valutazione devono essere specifici, affidabili e non discriminatori.
Non possono basarsi su elementi come origine razziale o etnica, opinioni politiche, religione, appartenenza sindacale, stato di salute o orientamento sessuale.
Inoltre, i risultati positivi di una valutazione automatizzata devono essere sottoposti a una verifica individuale non automatizzata.
In termini semplici, una segnalazione prodotta da un sistema informatico non può essere trattata come una prova automatica di colpevolezza.
Gli accordi vietano il trattamento di particolari categorie di dati personali.
Tra queste rientrano le informazioni che rivelano convinzioni religiose, opinioni politiche, origine etnica, dati sanitari, genetici e biometrici nei casi indicati.
Se tali informazioni sono presenti nei dati ricevuti, le unità competenti devono cancellarle immediatamente.
Questa tutela è importante perché le informazioni contenute in una prenotazione potrebbero, in alcune circostanze, rivelare indirettamente aspetti delicati della vita privata.
L'accordo con la Norvegia stabilisce un limite ordinario massimo di cinque anni, ma questo non autorizza la conservazione indiscriminata di tutti i dati per l'intero periodo.
La conservazione deve essere giustificata dalle finalità previste.
Dopo un periodo iniziale, la conservazione deve riguardare soltanto i passeggeri per i quali esistano elementi oggettivi di rischio relativi ai reati contemplati dall'accordo.
I dati identificativi devono essere mascherati al più tardi sei mesi dopo la ricezione.
La mascheratura è una tecnica che nasconde elementi identificativi come nomi e recapiti. Non deve essere confusa con la cancellazione definitiva di ogni informazione.
Sono previste condizioni particolari per dati necessari a procedimenti giudiziari o indagini.
Gli accordi richiamano le garanzie europee in materia di protezione dei dati personali.
Sono previste informazioni sul trattamento dei dati, strumenti per richiedere l'accesso e la rettifica e possibilità di ricorso secondo le disposizioni applicabili.
Il trattamento è inoltre soggetto alla supervisione di autorità di controllo indipendenti.
Per il cittadino questo significa che l'utilizzo dei dati a fini di sicurezza non elimina automaticamente i diritti fondamentali relativi alla protezione delle informazioni personali.
Immaginiamo una famiglia di quattro persone che prenota un volo da Roma a Oslo.
La compagnia registra i nomi, le date del viaggio, l'itinerario, i recapiti e le altre informazioni necessarie alla prenotazione.
Nel quadro dell'accordo, determinate informazioni PNR possono essere trasmesse all'unità norvegese competente.
L'autorità può utilizzarle per le finalità di sicurezza previste, applicando le garanzie del testo.
La famiglia non deve necessariamente compiere un nuovo adempimento solo perché è previsto questo sistema di cooperazione.
E soprattutto, la semplice presenza dei dati nel sistema non significa che uno dei viaggiatori sia sospettato di terrorismo o criminalità.
Le decisioni europee che approvano gli accordi sono entrate in vigore il 4 giugno 2026.
L'entrata in vigore dei singoli accordi è distinta e dipende dal completamento delle procedure e delle notifiche previste.
La Gazzetta esaminata precisa che le rispettive date devono essere pubblicate successivamente nella Gazzetta ufficiale dell'Unione europea.
Non sarebbe quindi corretto indicare automaticamente l'8 ottobre 2026 come data di avvio operativo dei due accordi.
1. I miei dati vengono trasferiti ogni volta che prenoto un volo?
Gli accordi individuano i voli e i vettori interessati e disciplinano il trasferimento dei dati PNR. L'effettiva applicazione dipende anche dall'entrata in vigore e dalle condizioni previste.
2. Quali informazioni possono essere trasmesse?
Tra le categorie previste figurano nome, itinerario, recapiti, dati del biglietto, pagamento, bagaglio e altre informazioni di prenotazione.
3. I dati possono essere utilizzati per qualsiasi controllo amministrativo?
No. Gli accordi limitano le finalità al contrasto dei reati di terrorismo e dei reati gravi.
4. Per quanto tempo vengono conservati?
L'accordo norvegese prevede un limite ordinario massimo di cinque anni, subordinato a specifiche condizioni, e la mascheratura degli elementi identificativi entro sei mesi.
5. Posso chiedere informazioni sui miei dati?
Sì, sono previsti diritti e procedure di accesso, rettifica e ricorso secondo le norme applicabili.
6. I controlli sono completamente automatizzati?
No. Gli eventuali riscontri positivi delle valutazioni automatizzate richiedono una verifica individuale non automatizzata.
7. Gli accordi sono già operativi dall'8 ottobre 2026?
La data della pubblicazione italiana non coincide necessariamente con quella di entrata in vigore degli accordi. Occorre verificare le notifiche ufficiali previste.
Pensiamo all'ingresso di un grande edificio con migliaia di visitatori.
All'ingresso esiste un registro che permette di sapere chi è atteso, quando arriverà e quale appuntamento deve raggiungere.
Per motivi di sicurezza, il personale autorizzato può utilizzare alcune di queste informazioni, ma non può farne qualsiasi uso.
Non può decidere che una persona è pericolosa soltanto perché il suo nome compare nel registro.
Deve rispettare regole, limiti e controlli.
Il sistema dei dati PNR funziona secondo una logica simile: utilizzare informazioni già disponibili per finalità di sicurezza, senza eliminare le garanzie di protezione dei dati.
Conclusione
Gli accordi tra Unione europea, Norvegia e Islanda rafforzano la cooperazione internazionale sulla sicurezza dei voli.
La questione centrale non è soltanto quali informazioni possono essere trasferite, ma anche come vengono utilizzate, per quanto tempo sono conservate e quali controlli ne limitano l'impiego.
Per i cittadini conoscere queste regole significa comprendere meglio il rapporto tra sicurezza collettiva e tutela della vita privata.
Tocca un punto per ingrandirlo, oppure trascina per selezionare un'area e leggerla comoda. Tocca di nuovo per tornare indietro.