Rijksmap › Ministerie van Justitie en Veiligheid › rapport
Evaluatie PNR-wet
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Twee jaar na de invoering van de PNR-wet evalueerden het Instituut voor Informatierecht en bureau It's Public het gebruik van passagiersgegevens van vluchten van en naar Nederland. Tussen juni 2019 en januari 2021 ontving de Passagiersinformatie-eenheid gegevens van 430.402 vluchten en ruim 61 miljoen passagiers; 66 van de 81 maatschappijen leveren aan. In die periode werden 3.130 vorderingen ingediend en zijn 20.034 keer gegevens verstrekt, vooral in drugs- en witwaszaken. Wat er met die gegevens gebeurt, is niet vast te stellen: het gebruik wordt niet geregistreerd en er is geen strafvonnis bekend waarin ze als bewijs dienden. De eenheid voldoet op hoofdlijnen aan de privacynormen.
Risicothema's
Veranderende wet- en regelgevingCybersecurity en gegevensbeveiligingGovernance en verslaggeving
Waarom deze indeling: De wet implementeert EU-richtlijn 2016/681 en het voortbestaan ervan hangt af van een prejudiciele uitspraak van het Hof van Justitie over de verenigbaarheid met de artikelen 7, 8 en 52 van het EU-Handvest, terwijl een horizonbepaling voor intra-EU-vluchten per 18 juni 2022 in werking treedt (laws). Het gaat om stelselmatige verwerking en vijf jaar bewaren van gegevens van tientallen miljoenen passagiers, waarbij bijzondere persoonsgegevens niet volledig uitgefilterd kunnen worden en het recht op inzage nog niet via beveiligde communicatie kan worden uitgeoefend (cyber). De verwerkingsverantwoordelijke legt onvoldoende verantwoording af over waarborgen, de verplichte interne privacy- en informatiebeveiligingsaudits zijn nog niet opgevolgd en de onafhankelijkheid van de functionaris gegevensbescherming is wettelijk niet beschermd (governance).
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Justitie en Veiligheid
- Onderdeel volgens het rapport
- Passagiersinformatie-eenheid Nederland (Pi-NL)
- Bron
- Onderzoeken en evaluaties: Instituut voor Informatierecht (IViR), Universiteit van Amsterdam en It's Public
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2021-10 (alleen de maand is bekend)
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- samenvatting door een AI-model (Opus 5) op basis van de publicatie
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026