Dit is een pagina uit het archief van Bits of Freedom. Ga naar de nieuwe website voor actuele informatie.
Bits of Freedom
 Over BOF
 BoF in het nieuws
 Nieuwsbrief
 Sponsors
 Internationaal
 Contact
 Privacy
 English
 Dossiers:
 Activisme-gids
 Aftappen
 Auteursrecht
 Cryptografie
 Open Source FAQ
 Notice & takedown
 RFID
 Spam
 Verkeersgegevens
Brief aan CBP

College bescherming persoonsgegevens (CBP)
Postbus 93374
2509 AJ Den Haag

Per Fax: 070-3811301

Amsterdam, 30 januari 2004

Aan de voorzitter van het College bescherming persoonsgegevens,

Bits of Freedom verzoekt het College om een onderzoek in te stellen naar de overdracht van KLM passagiers gegevens (PNR) door Northwest Airlines aan de NASA.

Bits of Freedom is een onafhankelijke stichting die opkomt voor digitale burgerrechten. Bits of Freedom is geen partij (betrokkene) bij de overdracht van PNR aan NASA. Omdat het bij de overdracht aan NASA gaat om een zeer massale schending van de WBP verzoekt Bits of Freedom het College een onderzoek in te stellen.

Het Electronic Privacy Information Center (EPIC) heeft middels een Freedom of Information Act (FOIA) procedure documenten openbaar gemaakt die betrekking hebben op de overdracht van passagiersgegevens (PNR) door Northwest Airlines aan de National Aeronautics and Space Administration (NASA) ten bate van onderzoek en ontwikkeling op het gebied van passagierscontrole1.

NASA verzocht en kreeg eind 2001 de vrijwillige medewerking van Northwest Airlines. NASA verzocht om PNR data van de periode juli - september 2001. Volgens de Washington Post van 18 januari 2004 heeft Northwest Airlines echter gegevens over de periode oktober - december 2001 overgedragen2. Northwest Airlines heeft het overdragen van de gegevens bevestigd3. EPIC heeft tegen de overdracht een klacht ingediend bij het Department of Transportation4.

NASA heeft Northwest verzocht om 'system-wide Northwest Airlines passenger data'5. Northwest Airlines zegt aan dit verzoek te hebben voldaan. 'System-wide data' bevat gegevens over alle vluchten van Northwest Airlines, binnen de USA en daarbuiten, en gegevens van vluchten van maatschappijen waarmee Northwest Airlines code-sharing afspraken heeft. KLM en Northwest Airlines onderhouden een alliantie en passen zowel op vluchten van en naar de USA als ook op vluchten naar andere continenten code-sharing toe. Ook vluchten uitgevoerd door KLM binnen Europa hebben behalve een KLM vluchtnummer, een vluchtnummer van Northwest Airlines. Northwest Airlines geeft op haar website aan dat de 'NorthwestCodeshare Routes' met KLM de volgende bestemmingen omvatten: "All Trans-Atlantic to Amsterdam and beyond routes to Europe, Africa, Middle East, and India as permitted."6

De PNR van KLM passagiers op vluchten binnen Europa, naar de USA, alsmede naar bestemmingen in Afrika, het Midden-Oosten en India maken dus onderdeel uit van de 'system-wide data' van Northwest Airlines en zijn waarschijnlijk overgedragen aan de NASA.

Op passagiersgegevens die door KLM worden verwerkt is de WBP van toepassing. KLM draagt de gegevens over aan Northwest Airlines zodat de twee vliegtuigmaatschappijen gezamenlijk diensten kunnen aanbieden en hun vluchtschema's op elkaar kunnen afstemmen.

Het is duidelijk dat de overdracht naar een land buiten de Europese Unie alleen kan plaatsvinden als KLM en Northwest Airlines een passend beschermingsniveau voor de gegevens hebben afgesproken en kunnen handhaven. KLM moet als verantwoordelijke ervoor zorgen dat de gegevens niet voor andere doeleinden worden gebruikt dan waarvoor ze zijn verzameld. Research projecten van de NASA lijken daar niet onder te vallen. KLM heeft de reizigers geen expliciete toestemming gevraagd voor de overdracht aan NASA.

KLM kan de overdracht van de gegevens aan de NASA niet afdoen als een fout van Northwest Airlines. KLM heeft immers een vergaande alliantie met Northwest Airlines waarbij de operaties van beide bedrijven gedeeltelijk zijn geïntegreerd. Dit is met name van toepassing ten aanzien van het reserveringsysteem waarin zich de passagiersgegevens bevinden.

Het is niet zeker dat de overdacht van de gegevens aan NASA slechts een incident was dat in de toekomst niet meer zal plaatsvinden. Northwest Airlins heeft immers in een verklaring laten weten dat de overdracht niet in strijd was met haar eigen privacy policy. Bovendien heeft Northwest zich slechts voorgenomen om geen gegevens meer over te dragen in het kader van 'aviation security research projects'7. Daarmee legt Northwest zichzelf bijzonder weinig restricties op. KLM moet naar de mening van Bits of Freedom bij haar samenwerking met Northwest Airlines rekening houden met deze lakse houding.

Bits of Freedom verzoekt het College een onderzoek in te stellen naar de overdracht van KLM passagiersgegevens aan NASA. In het bijzonder verzoekt Bits of Freedom:
  • Een onderzoek door het CBP naar de procedurele, technische en juridische maatregelen die KLM heeft genomen om de passagiersgegevens te beschermen bij overdracht aan Northwest Airlines.
  • De KLM op te dragen alle betrokken passagiers op de hoogte te stellen dat hun PNR aan NASA is overgedragen.
  • De KLM op te dragen maatregelen te nemen die moeten voorkomen dat in de toekomst gegevens worden overdragen aan derden zonder expliciete toestemming van de betrokken passagiers.
Deze brief is tevens met bijlagen per post verzonden.

Hoogachtend,

namens Bits of Freedom

Maurice Wessling

Stichting Bits of Freedom
Postbus 56901
1040 AX Amsterdam

Tel 020 4686451
Fax 020 5241229

1. Northwest Airlines' Disclosure of Passenger Data to NASA http://www.epic.org/privacy/airtravel/nasa/
2. Northwest Gave U.S. Data on Passengers, Washington Post, 18.01.2004 http://www.washingtonpost.com/wp-dyn/articles/A26422-2004Jan17.html
3. Northwest Airlines Statement On Media Reports Regarding NASA Aviation Security Research Study, Northwest Airlines http://www.nwa.com/corpinfo/newsc/2004/pr011820041268.html
6. Northwest Airlines Global Alliance Partners, Northwest Airlines http://www.nwa.com/corpinfo/allia/
7. zie noot 3