Rijksmap

RijksmapMinisterie van Justitie en Veiligheid › rapport

Evaluatie PNR-wet

2021-10 · Onderzoeken en evaluaties: Instituut voor Informatierecht (IViR), Universiteit van Amsterdam en It's Public · standaard Extern onderzoek · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

Twee jaar na de invoering van de PNR-wet evalueerden het Instituut voor Informatierecht en bureau It's Public het gebruik van passagiersgegevens van vluchten van en naar Nederland. Tussen juni 2019 en januari 2021 ontving de Passagiersinformatie-eenheid gegevens van 430.402 vluchten en ruim 61 miljoen passagiers; 66 van de 81 maatschappijen leveren aan. In die periode werden 3.130 vorderingen ingediend en zijn 20.034 keer gegevens verstrekt, vooral in drugs- en witwaszaken. Wat er met die gegevens gebeurt, is niet vast te stellen: het gebruik wordt niet geregistreerd en er is geen strafvonnis bekend waarin ze als bewijs dienden. De eenheid voldoet op hoofdlijnen aan de privacynormen.

Risicothema's

Veranderende wet- en regelgevingCybersecurity en gegevensbeveiligingGovernance en verslaggeving

Waarom deze indeling: De wet implementeert EU-richtlijn 2016/681 en het voortbestaan ervan hangt af van een prejudiciele uitspraak van het Hof van Justitie over de verenigbaarheid met de artikelen 7, 8 en 52 van het EU-Handvest, terwijl een horizonbepaling voor intra-EU-vluchten per 18 juni 2022 in werking treedt (laws). Het gaat om stelselmatige verwerking en vijf jaar bewaren van gegevens van tientallen miljoenen passagiers, waarbij bijzondere persoonsgegevens niet volledig uitgefilterd kunnen worden en het recht op inzage nog niet via beveiligde communicatie kan worden uitgeoefend (cyber). De verwerkingsverantwoordelijke legt onvoldoende verantwoording af over waarborgen, de verplichte interne privacy- en informatiebeveiligingsaudits zijn nog niet opgevolgd en de onafhankelijkheid van de functionaris gegevensbescherming is wettelijk niet beschermd (governance).

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Justitie en Veiligheid
Onderdeel volgens het rapport
Passagiersinformatie-eenheid Nederland (Pi-NL)
Bron
Onderzoeken en evaluaties: Instituut voor Informatierecht (IViR), Universiteit van Amsterdam en It's Public
Toegepaste standaard
Extern onderzoek
Datum
2021-10 (alleen de maand is bekend)

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Opus 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026