Recitale
(1) Efectuarea verificărilor la frontiere asupra persoanelor la frontierele externe contribuie în mod semnificativ la asigurarea securității pe termen lung a Uniunii, a statelor sale membre și a cetățenilor săi și, ca atare, rămâne o garanție importantă, în special în spațiul fără controale la frontierele interne. Verificările la frontiere se efectuează, după caz, în conformitate cu Regulamentul (UE) 2016/399 al Parlamentului European și al Consiliului (3), pentru a contribui la combaterea imigrației ilegale și la prevenirea amenințărilor la adresa securității interne, a ordinii publice, a sănătății publice și a relațiilor internaționale ale statelor membre. Astfel de verificări la frontiere se efectuează în așa fel încât să se respecte pe deplin demnitatea umană și dreptul relevant al Uniunii, inclusiv Carta drepturilor fundamentale a Uniunii Europene (denumită în continuare „Carta”).
(2) Utilizarea datelor privind pasagerii și a informațiilor privind zborurile, transferate înainte de sosirea pasagerilor, cunoscute sub denumirea de informații prealabile referitoare la pasageri sau date API, contribuie la accelerarea verificărilor la frontiere necesare în procesul de trecere a frontierei. În sensul prezentului regulament, respectivul proces se referă, mai precis, la trecerea frontierelor între o țară terță sau un stat membru căruia nu i se aplică prezentul regulament și un stat membru căruia i se aplică prezentul regulament. Utilizarea datelor API consolidează verificările la frontiere la respectivele frontiere externe, acordând suficient timp pentru a permite efectuarea unor verificări la frontiere detaliate și cuprinzătoare asupra tuturor pasagerilor, fără ca acestea să aibă un efect negativ disproporționat asupra celor care călătoresc în scopuri legitime. Prin urmare, pentru a asigura eficacitatea și eficiența verificărilor la frontiere efectuate la frontierele externe, ar trebui să se prevadă un cadru juridic adecvat menit să asigure faptul că autoritățile de frontieră competente ale statelor membre de la aceste puncte de trecere a frontierelor externe au acces la datele API înainte de sosirea pasagerilor.
(3) Cadrul juridic existent privind datele API, constituit de Directiva 2004/82/CE (4) a Consiliului și de dreptul intern care transpune directiva respectivă, s-a dovedit a fi important pentru îmbunătățirea verificărilor la frontieră, în special prin instituirea unui cadru care să le permită statelor membre să introducă dispoziții prin care să le impună transportatorilor aerieni obligații de a transfera date API privind pasagerii transportați pe teritoriul lor. Cu toate acestea, există în continuare practici divergente la nivel național. În special, datele API nu sunt solicitate în mod sistematic transportatorilor aerieni, iar aceștia se confruntă cu cerințe diferite în ceea ce privește tipul de informații care trebuie colectate și condițiile în care datele API trebuie să fie transferate autorităților de frontieră competente. Pe lângă faptul că generează costuri și complicații inutile pentru transportatorii aerieni, divergențele respective afectează deopotrivă asigurarea unor verificări prealabile eficace și eficiente ale persoanelor care sosesc la frontierele externe.
(4) Cadrul juridic existent trebuie să fie actualizat și înlocuit pentru a se asigura că normele privind colectarea și transferul datelor API în scopul îmbunătățirii și facilitării eficacității și eficienței verificărilor la frontierele externe și al combaterii imigrației ilegale sunt clare, armonizate și eficace, în conformitate cu normele stabilite în Regulamentul (UE) 2016/399 pentru statele membre cărora li se aplică regulamentul respectiv și, respectiv, cu dreptul intern atunci când nu se aplică regulamentul respectiv.
(5) Pentru a asigura, în măsura în care este posibil, o abordare coerentă atât la nivelul Uniunii, cât și la nivel internațional și având în vedere normele privind colectarea datelor API aplicabile la nivel internațional, cadrul juridic actualizat instituit prin prezentul regulament ar trebui să țină seama de practicile relevante convenite la nivel internațional cu industria aviatică, cum ar fi în contextul orientărilor Organizației Mondiale a Vămilor, ale Asociației Internaționale a Transportului Aerian și ale Organizației Aviației Civile Internaționale (OACI) privind informațiile prealabile referitoare la pasageri.
(6) Colectarea și transferul datelor API afectează viața privată a persoanelor și implică prelucrarea datelor cu caracter personal ale acestora. Pentru a respecta pe deplin drepturile fundamentale ale acestora, în special dreptul la respectarea vieții private și dreptul la protecția datelor cu caracter personal, în conformitate cu Carta, ar trebui să fie prevăzute limite și garanții adecvate. De exemplu, orice prelucrare a datelor API și, în special, a datelor API care constituie date cu caracter personal ar trebui să rămână strict limitată la ceea ce este necesar și proporțional pentru atingerea obiectivelor urmărite de prezentul regulament. În plus, ar trebui să se asigure că prelucrarea oricăror date API colectate și transferate în temeiul prezentului regulament nu conduce la nicio formă de discriminare interzisă de Cartă.
(7) Pentru a-și atinge obiectivele, prezentul regulament ar trebui să se aplice tuturor transportatorilor aerieni care efectuează zboruri către Uniune, astfel cum sunt definite în prezentul regulament, indiferent de locul în care sunt stabiliți transportatorii aerieni care efectuează zborurile respective, și care operează atât zboruri regulate, cât și neregulate. Colectarea de date de la orice alte operațiuni de transport aerian civil, cum ar fi școlile de zbor, zborurile medicale, zborurile pentru urgențe, precum și de la zborurile militare, nu intră în domeniul de aplicare al prezentului regulament. Prezentul regulament nu aduce atingere colectării de date de la astfel de zboruri, așa cum se prevede în dreptul intern care este compatibil cu dreptul Uniunii. Comisia ar trebui să evalueze fezabilitatea unui sistem al Uniunii care să oblige operatorii de zboruri private să colecteze și să transfere date privind pasagerii aerieni.
(8) Obligațiile transportatorilor aerieni de a colecta și transfera date API în temeiul prezentului regulament ar trebui să includă toți pasagerii zborurilor către Uniune, pasagerii în tranzit a căror destinație finală se află în afara Uniunii, precum și orice membru al echipajului aflat în afara orelor de program, poziționat pe un zbor de către un transportator aerian în legătură cu sarcinile care îi revin.
(9) Din motive de asigurare a eficacității și a securității juridice, informațiile care constituie împreună datele API care urmează să fie colectate și transferate ulterior în temeiul prezentului regulament ar trebui să fie enumerate în mod clar și exhaustiv, incluzând atât informațiile referitoare la fiecare pasager, cât și informațiile privind zborul efectuat de pasagerul respectiv. În temeiul prezentului regulament și în conformitate cu standardele internaționale, astfel de informații privind zborurile ar trebui să includă informații privind locurile și bagajele, atunci când sunt disponibile, și informații privind punctul de trecere a frontierei de intrare pe teritoriul statului membru în cauză în toate cazurile care intră sub incidența prezentului regulament. Atunci când sunt disponibile informații privind locurile și bagajele în cadrul altor sisteme informatice de care dispune transportatorul aerian, operatorul său de gestionare, furnizorul său de sistem sau autoritatea aeroportuară, transportatorii aerieni ar trebui să integreze informațiile respective în datele API pentru a fi transferate autorităților de frontieră competente. Datele API, astfel cum sunt definite și reglementate în temeiul prezentului regulament, nu includ datele biometrice.
(10) Pentru a permite flexibilitate și inovare, ar trebui, în principiu, să fie lăsat la latitudinea fiecărui transportator aerian să stabilească modul în care își îndeplinește obligațiile în ceea ce privește colectarea datelor API prevăzute în prezentul regulament, luând în considerare diferitele tipuri de transportatori aerieni, astfel cum sunt definite în prezentul regulament și modelele lor de afaceri, inclusiv perioadele de înregistrare și cooperarea cu aeroporturile. Cu toate acestea, având în vedere că există soluții tehnologice adecvate care permit colectarea automată a anumitor date API, garantând în același timp că datele API în cauză sunt exacte, complete și actualizate și având în vedere avantajele utilizării unei astfel de tehnologii în ceea ce privește eficacitatea și eficiența, transportatorii aerieni ar trebui să aibă obligația de a colecta astfel de date API prin mijloace automatizate, prin citirea informațiilor din datele care pot fi citite automat, cuprinse în documentul de călătorie. În cazul în care utilizarea unor astfel de mijloace automatizate nu este posibilă din punct de vedere tehnic în circumstanțe excepționale, transportatorii aerieni ar trebui ca, în mod excepțional, să colecteze manual datele API, fie ca parte a procesului de înregistrare online, fie ca parte a înregistrării la aeroport, astfel încât să se asigure respectarea obligațiilor care le revin în temeiul prezentului regulament.
(11) Colectarea datelor API prin mijloace automatizate ar trebui să fie strict limitată la datele alfanumerice conținute în documentul de călătorie și nu ar trebui să conducă la colectarea niciunor date biometrice din acesta. Întrucât colectarea datelor API face parte din procesul de înregistrare, fie online, fie la aeroport, prezentul regulament nu impune transportatorilor aerieni obligația să verifice un document de călătorie al pasagerului la momentul îmbarcării. Respectarea prezentului regulament nu impune pasagerilor obligația de a avea asupra lor un document de călătorie la momentul îmbarcării. Acest lucru nu ar trebui să aducă atingere obligațiilor care decurg din alte acte juridice ale Uniunii sau din dreptul intern care este compatibil cu dreptul Uniunii.
(12) Colectarea datelor API din documentele de călătorie ar trebui să fie, de asemenea, în concordanță cu standardele OACI privind documentele de călătorie care pot fi citite automat, care au fost încorporate în dreptul Uniunii prin Regulamentul (UE) 2019/1157 al Parlamentului European și al Consiliului (5), prin Regulamentul (CE) nr. 2252/2004 al Consiliului (6) și prin Directiva (UE) 2019/997 a Consiliului (7).
(13) Cerințele prevăzute de prezentul regulament și de actele delegate și de punere în aplicare corespunzătoare ar trebui să conducă la punerea în aplicare uniformă a prezentului regulament de către transportatorii aerieni, reducând astfel la minimum costul interconectării sistemelor acestora. Pentru a facilita punerea în aplicare în mod armonizat a cerințelor respective de către transportatorii aerieni, mai ales în ceea ce privește structura, formatul și protocolul de transmitere a datelor, Comisia, pe baza cooperării sale cu autoritățile de frontieră competente, cu alte autorități ale statelor membre, cu transportatorii aerieni și cu agențiile relevante ale Uniunii, ar trebui să se asigure că manualul practic care urmează să fie pregătit de Comisie oferă toate orientările și clarificările necesare.
(14) Pentru a îmbunătăți calitatea datelor API, routerul care se instituie în temeiul prezentului regulament ar trebui să verifice dacă datele API care i-au fost transferate de către transportatorii aerieni respectă formatele de date compatibile, inclusiv câmpurile sau codurile de date standardizate, în ceea ce privește atât conținutul, cât și structura. Dacă verificarea arată că datele nu respectă respectivele formate de date, routerul ar trebui să transmită acest lucru imediat și în mod automat transportatorului aerian în cauză.
(15) Este important ca sistemele de colectare automată a datelor și alte procese instituite în temeiul prezentului regulament să nu aibă efecte negative asupra angajaților din industria aviatică, cărora trebuie să li se ofere posibilități de a se perfecționa și recalifica, ceea ce ar spori eficiența și fiabilitatea colectării și transferului de date, precum și condiții de muncă mai bune în domeniu.
(16) Pasagerii ar trebui să aibă posibilitatea să furnizeze ei înșiși anumite date API prin mijloace automatizate în timpul unui proces de înregistrare online, de exemplu printr-o aplicație securizată pe un telefon inteligent al unui pasager, pe un computer sau pe o cameră web cu capacitatea de a citi datele care pot fi citite automat cuprinse în documentul de călătorie. În cazul în care pasagerii nu s-au înregistrat online, transportatorii aerieni ar trebui să le ofere posibilitatea de a furniza datele API care pot fi citite automat necesare în timpul înregistrării la aeroport, cu ajutorul unui chioșc cu autoservire sau al personalului transportatorilor aerieni la ghișeu. Fără a aduce atingere libertății transportatorilor aerieni de a stabili tarifele pentru transportul aerian de pasageri și de a-și defini politica comercială, este important ca obligațiile impuse de prezentul regulament să nu ducă la obstacole disproporționate pentru pasagerii care nu pot utiliza mijloace online pentru a furniza date API, cum ar fi taxe suplimentare pentru furnizarea de date API în aeroport. În plus, prezentul regulament ar trebui să prevadă o perioadă de tranziție în cursul căreia pasagerilor li se oferă posibilitatea de a furniza manual date API în cadrul procesului de înregistrare online. În astfel de cazuri, transportatorii aerieni ar trebui să utilizeze tehnici de verificare a datelor.
(17) Pentru a asigura respectarea drepturilor prevăzute în Cartă, precum și pentru a asigura opțiuni de călătorie accesibile și favorabile incluziunii, în special pentru grupurile vulnerabile și persoanele cu dizabilități, și în conformitate cu drepturile persoanelor cu dizabilități și ale persoanelor cu mobilitate redusă pe durata călătoriei pe calea aerului prevăzute în Regulamentul (CE) nr. 1107/2006 al Parlamentului European și al Consiliului (8), transportatorii aerieni, sprijiniți de statele membre, ar trebui să se asigure că este disponibilă în aeroport în orice moment o opțiune pentru furnizarea datelor necesare de către pasageri.
(18) Având în vedere avantajele oferite de utilizarea de mijloace automatizate pentru colectarea de date API care pot fi citite automat și claritatea care rezultă din cerințele tehnice în această privință care urmează să fie adoptate în temeiul prezentului regulament, transportatorii aerieni care decid să utilizeze mijloace automatizate pentru a colecta informațiile pe care trebuie să le transmită în temeiul Directivei 2004/82/CE ar trebui să aibă posibilitatea, dar nu obligația, de a aplica cerințele respective, odată adoptate, în legătură cu o astfel de utilizare a mijloacelor automatizate, în măsura în care directiva respectivă este aplicabilă și permite acest lucru. O astfel de aplicare voluntară a specificațiilor respective în temeiul Directivei 2004/82/CE nu ar trebui să fie înțeleasă ca afectând în niciun fel obligațiile care le revin transportatorilor aerieni și statelor membre în temeiul directivei respective.
(19) Pentru a se asigura că verificările prealabile efectuate în avans de către autoritățile de frontieră competente sunt eficace și eficiente, datele API transferate autorităților respective ar trebui să conțină datele pasagerilor care sunt efectiv pregătiți să treacă frontierele externe, și anume ale pasagerilor care se află efectiv la bordul aeronavei, indiferent dacă destinația finală a pasagerului este în interiorul Uniunii sau în afara acesteia. Prin urmare, transportatorii aerieni ar trebui să transfere datele API imediat după închiderea zborului. În plus, datele API ajută autoritățile de frontieră competente să facă distincția între pasagerii care călătoresc în scopuri legitime și pasagerii care ar putea prezenta interes și, prin urmare, ar putea necesita verificări suplimentare, ceea ce ar necesita o coordonare suplimentară și pregătirea unor măsuri ulterioare care să fie luate la sosire. Acest lucru s-ar putea întâmpla, de exemplu, în cazul unui număr neașteptat de pasageri care prezintă interes, ale căror verificări fizice la frontiere ar putea afecta în mod negativ verificările la frontiere și timpii de așteptare la frontiere pentru ceilalți pasageri care călătoresc în scopuri legitime. Pentru a oferi autorităților de frontieră competente posibilitatea de a pregăti măsuri adecvate și proporționale la frontieră, cum ar fi consolidarea temporară sau redistribuirea personalului, în special pentru zborurile în care intervalul de timp dintre închiderea zborului și sosirea la frontierele externe este insuficient pentru a permite autorităților de frontieră competente să pregătească răspunsul cel mai adecvat, datele API ar trebui, de asemenea, să fie transferate înainte de îmbarcare, în momentul înregistrării fiecărui pasager.
(20) Pentru a evita orice risc de utilizare abuzivă și în conformitate cu principiul limitării scopului, autorităților de frontieră competente ar trebui să li se interzică în mod expres să prelucreze datele API pe care le primesc în temeiul prezentului regulament în orice alt scop decât cele prevăzute în mod explicit în prezentul regulament și în conformitate cu normele stabilite în Regulamentul (UE) 2016/399 în cazul statelor membre cărora li se aplică regulamentul respectiv sau, în cazul în care regulamentul respectiv nu se aplică, în conformitate cu normele relevante prevăzute de dreptul intern.
(21) Pentru a se asigura că autoritățile de frontieră competente dispun de suficient timp pentru a efectua în mod eficace verificări prealabile cu privire la toți pasagerii, inclusiv pasagerii care efectuează zboruri pe distanțe lungi și cei care efectuează zboruri de legătură, precum și suficient timp pentru a se asigura că datele API colectate și transferate de transportatorii aerieni sunt exacte, complete și actualizate și, dacă este necesar, pentru a solicita clarificări, corecții sau completări suplimentare din partea transportatorilor aerieni, cu scopul de a se asigura că datele API rămân disponibile până când toți călătorii s-au prezentat efectiv la punctele de trecere a frontierei, autoritățile de frontieră competente ar trebui să stocheze datele API pe care le-au primit în temeiul prezentului regulament pentru o perioadă fixă, limitată la ceea ce este strict necesar în aceste scopuri. În circumstanțe excepționale în care pasagerii, după aterizare, nu se prezintă, în mod individual, la un punct de trecere a frontierei într-o astfel de perioadă fixă, statele membre ar trebui să aibă posibilitatea de a permite autorităților lor de frontieră competente să stocheze datele API ale acestor pasageri până când aceștia se prezintă la un punct de trecere a frontierei sau pentru cel mult o perioadă suplimentară determinată. În cazul în care doresc să utilizeze o astfel de posibilitate, statele membre ar trebui să aibă responsabilitatea de a institui mijloacele adecvate de identificare a acestor pasageri individuali, pentru a se asigura că păstrarea pe termen mai lung a datelor lor API specifice rămâne limitată la ceea ce este strict necesar.
(22) Pentru a putea răspunde cererilor de clarificări, modificări sau completări suplimentare din partea autorităților de frontieră competente, transportatorii aerieni ar trebui să stocheze datele API pe care le-au transferat în temeiul prezentului regulament pentru o perioadă determinată și strict necesară. Mai mult, și pentru a îmbunătăți experiența de călătorie a pasagerilor care călătoresc în scopuri legitime, transportatorii aerieni ar trebui să poată păstra și utiliza datele API atunci când acest lucru este necesar în desfășurarea normală a activității lor, în special pentru facilitarea călătoriilor, în conformitate cu dreptul aplicabil și, în special, cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (9).
(23) Pentru a evita o situație în care transportatorii aerieni să fie nevoiți să stabilească și să mențină conexiuni multiple cu autoritățile de frontieră competente ale statelor membre pentru transferul datelor API colectate în temeiul prezentului regulament, evitându-se astfel ineficiențele și riscurile de securitate aferente, ar trebui să se prevadă un router unic, creat și operat la nivelul Uniunii în conformitate cu Regulamentul (UE) 2025/13 al Parlamentului European și al Consiliului (10), care să servească drept punct de conectare și de distribuție pentru transferurile respective. Din motive de eficiență și rentabilitate, routerul ar trebui, în măsura în care este tehnic posibil și cu respectarea integrală a normelor prezentului regulament și ale Regulamentului (UE) 2025/13, să se bazeze pe componente tehnice din alte sisteme relevante instituite în temeiul dreptului Uniunii, în special pe serviciul web menționat în Regulamentul (UE) 2017/2226 al Parlamentului European și al Consiliului (11), pe portalul pentru operatorii de transport menționat în Regulamentul (UE) 2018/1240 al Parlamentului European și al Consiliului (12) și pe portalul pentru operatorii de transport menționat în Regulamentul (CE) nr. 767/2008 al Parlamentului European și al Consiliului (13). Pentru a reduce impactul asupra transportatorilor aerieni și pentru a asigura o abordare armonizată față de transportatorii aerieni, Agenția Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție (eu-LISA), instituită prin Regulamentul (UE) 2018/1726 al Parlamentului European și al Consiliului (14) ar trebui să proiecteze routerul, în măsura în care acest lucru este posibil din punct de vedere tehnic și operațional, într-un mod care să fie corelat și concordant cu obligațiile care le revin transportatorilor aerieni în temeiul Regulamentelor (CE) nr. 767/2008, (UE) 2017/2226 și (UE) 2018/1240.
(24) Pentru a îmbunătăți eficiența transmiterii datelor de trafic aerian și pentru a sprijini monitorizarea datelor API transmise către autoritățile de frontieră competente, routerul ar trebui să primească în timp real date privind traficul aerian colectate de alte organizații, cum ar fi Organizația Europeană pentru Siguranța Navigației Aeriene (Eurocontrol).
(25) În conformitate cu prezentul regulament, routerul ar trebui să transmită datele API, în mod automat, autorităților de frontieră competente relevante, care ar trebui să fie stabilite în funcție de punctul de trecere a frontierei la intrarea pe teritoriul statului membru inclus în datele API în cauză. Pentru a facilita procesul de distribuție, fiecare stat membru ar trebui să indice autoritățile de frontieră care dețin competența pentru a primi datele API transmise de router. Este posibil ca statele membre să stabilească un punct unic de intrare a datelor care să primească datele API de la router și să transmită imediat și automat datele respective autorităților de frontieră competente ale statului membru în cauză. Pentru a asigura buna funcționare a prezentului regulament și în scopul transparenței, informațiile privind autoritățile de frontieră competente ar trebui să fie puse la dispoziția publicului.
(26) Routerul ar trebui să fie folosit numai pentru a facilita transferul datelor API de la transportatorii aerieni către autoritățile de frontieră competente în conformitate cu prezentul regulament și nu ar trebui să fie un registru de date API. Prin urmare, pentru a reduce la minimum orice risc de acces neautorizat sau de alt tip de utilizare greșită și în conformitate cu principiul reducerii la minimum a datelor, nu ar trebui să aibă loc nicio stocare decât dacă este strict necesar pentru scopurile tehnice legate de transmitere, iar datele API ar trebui să fie șterse de pe router, imediat, definitiv și în mod automat, din momentul în care transmiterea a fost finalizată.
(27) Pentru a permite transportatorilor aerieni să beneficieze cât mai curând posibil de avantajele oferite de utilizarea routerului dezvoltat de eu-LISA în conformitate cu prezentul regulament și cu Regulamentul (UE) 2025/13 și să dobândească experiență în utilizarea acestuia, transportatorilor aerieni ar trebui să li se ofere posibilitatea, fără să li se impună obligația, de a utiliza routerul pentru a transfera informațiile pe care trebuie să le transfere în temeiul Directivei 2004/82/CE în cursul unei perioade intermediare. Respectiva perioadă intermediară ar trebui să înceapă din momentul punerii în funcțiune a routerului și să se încheie atunci când obligațiile prevăzute în directiva menționată încetează să se mai aplice. Pentru a se asigura că orice astfel de utilizare voluntară a routerului se efectuează în mod responsabil, ar trebui să se solicite acordul scris prealabil al statului membru care urmează să primească informațiile, la cererea transportatorului aerian și după ce statul membru respectiv a efectuat verificări și a obținut asigurări, după caz. În mod similar, pentru a evita o situație în care transportatorii aerieni încep și încetează în mod repetat să utilizeze routerul, odată ce un transportator aerian începe o astfel de utilizare în mod voluntar, acesta ar trebui să aibă obligația de a o continua, cu excepția cazului în care există motive obiective de a întrerupe utilizarea routerului pentru a transfera informații către autoritățile statului membru în cauză, cum ar fi evidența faptului că informațiile nu sunt transferate într-un mod legal, sigur, eficace și rapid. Pentru aplicarea corespunzătoare a posibilității de utilizare voluntară a routerului, ținând seama în mod corespunzător de drepturile și interesele tuturor părților afectate, ar trebui să fie prevăzute în prezentul regulament normele necesare privind consultările și furnizarea de informații. Orice astfel de utilizare voluntară a routerului în temeiul Directivei 2004/82/CE, astfel cum se prevede în prezentul regulament, nu ar trebui să fie înțeleasă ca afectând în niciun fel obligațiile care le revin transportatorilor aerieni și statelor membre în temeiul directivei menționate.
(28) Routerul care urmează să fie creat și operat în temeiul prezentului regulament și al Regulamentului (UE) 2025/13 ar trebui să reducă și să simplifice conexiunile tehnice necesare pentru transferul datelor API în temeiul prezentului regulament, limitându-le la o singură conexiune pentru fiecare transportator aerian și pentru fiecare autoritate de frontieră competentă. Prin urmare, prezentul regulament ar trebui să prevadă obligația autorităților de frontieră competente și a transportatorilor aerieni de a stabili o astfel de conexiune la router și de a realiza integrarea necesară în acesta, pentru a se asigura că sistemul de transfer al datelor API instituit prin prezentul regulament poate funcționa în mod corespunzător. Proiectarea și dezvoltarea routerului de către eu-LISA ar trebui să permită conectarea și integrarea efectivă și eficientă a sistemelor și a infrastructurii transportatorilor aerieni, prin furnizarea tuturor standardelor și cerințelor tehnice relevante. Pentru a asigura buna funcționare a sistemului instituit prin prezentul regulament, ar trebui să fie stabilite norme detaliate. Atunci când proiectează și dezvoltă routerul, eu-LISA ar trebui să se asigure că datele API transferate de transportatorii aerieni și transmise autorităților de frontieră competente sunt criptate în tranzit.
(29) Având în vedere interesele Uniunii în acest domeniu, toate costurile suportate de eu-LISA pentru îndeplinirea atribuțiilor care îi revin în temeiul prezentului regulament în ceea ce privește routerul ar trebui să fie suportate din bugetul Uniunii, inclusiv proiectarea și dezvoltarea routerului, găzduirea și gestionarea tehnică a routerului, precum și structura de guvernanță a eu-LISA pentru a sprijini proiectarea, dezvoltarea, găzduirea și gestionarea tehnică a routerului. Același lucru ar putea să se aplice costurilor suportate de statele membre în legătură cu conexiunile la router și integrarea în acesta, precum și întreținerea acestora, astfel cum se prevede în prezentul regulament și în conformitate cu dreptul Uniunii aplicabil. Este important ca bugetul Uniunii să ofere statelor membre sprijin financiar adecvat pentru acoperirea costurilor respective. În acest scop, nevoile financiare ale statelor membre ar trebui să fie suportate de bugetul general al Uniunii, în conformitate cu normele de eligibilitate și cu ratele de cofinanțare stabilite în actele juridice relevante ale Uniunii. Contribuția anuală a Uniunii alocată eu-LISA ar trebui să acopere nevoile legate de găzduirea și gestionarea tehnică a routerului pe baza unei evaluări efectuate de eu-LISA. Bugetul Uniunii ar trebui să acopere și sprijinul, cum ar fi cel în domeniul formării, oferit de eu-LISA transportatorilor aerieni și autorităților de frontieră competente pentru a permite transferul și transmiterea efectivă a datelor API prin intermediul routerului. Costurile suportate de autoritățile de supraveghere naționale independente legate de sarcinile care le sunt încredințate în temeiul prezentului regulament ar trebui să fie suportate de statele membre respective.
(30) Nu se poate exclude faptul că, din cauza unor circumstanțe excepționale și în pofida faptului că au fost luate toate măsurile rezonabile în conformitate cu prezentul regulament, infrastructura centrală sau una dintre componentele tehnice ale routerului sau infrastructurile de comunicații care asigură conexiunea autorităților de frontieră competente și a transportatorilor aerieni nu funcționează în mod corespunzător, conducând astfel la imposibilitatea tehnică pentru transportatorii aerieni de a transfera sau pentru autoritățile de frontieră competente de a primi datele API. Având în vedere indisponibilitatea routerului și faptul că, în general, nu va fi posibil în mod rezonabil ca transportatorii aerieni să transfere datele API afectate de disfuncționalitate într-un mod legal, sigur, eficace și rapid prin mijloace alternative, obligația transportatorilor aerieni de a transfera astfel de date API către router ar trebui să înceteze să se aplice atât timp cât persistă imposibilitatea tehnică. Cu toate acestea, pentru a asigura disponibilitatea datelor API necesare pentru îmbunătățirea și facilitarea eficacității și eficienței verificărilor la frontierele externe și pentru combaterea imigrației ilegale, transportatorii aerieni ar trebui să continue să colecteze și să stocheze datele API, astfel încât acestea să poată fi transferate de îndată ce imposibilitatea tehnică a fost remediată. Pentru a reduce la minimum durata și consecințele negative ale oricărei imposibilități tehnice, părțile în cauză ar trebui, într-un astfel de caz, să se informeze reciproc imediat și să ia imediat toate măsurile necesare pentru a remedia imposibilitatea tehnică. Această abordare nu ar trebui să aducă atingere obligațiilor care le revin tuturor părților implicate, în temeiul prezentului regulament, de a se asigura că routerul și sistemele și infrastructura lor funcționează în mod corespunzător, precum și faptului că transportatorii aerieni sunt pasibili de sancțiuni dacă nu își îndeplinesc obligațiile care le revin, inclusiv în cazurile în care încearcă să se bazeze pe respectiva abordare în situații în care acest lucru nu se justifică. Pentru a descuraja astfel de abuzuri și pentru a facilita supravegherea și, dacă este necesar, aplicarea de sancțiuni, transportatorii aerieni care se bazează pe această abordare din cauza disfuncționalității propriului sistem și a propriei infrastructuri ar trebui să raporteze acest lucru autorității de supraveghere competente.
(31) În cazul în care transportatorii aerieni mențin conexiuni directe cu autoritățile de frontieră competente pentru transferul de date API, respectivele conexiuni pot constitui mijloace adecvate, asigurând nivelul necesar de securitate a datelor pentru a transfera datele API direct către autoritățile de frontieră competente, în cazul în care utilizarea routerului este imposibilă din punct de vedere tehnic. Autoritățile de frontieră competente ar trebui să poată, în cazul excepțional al imposibilității tehnice de a utiliza routerul, să solicite transportatorilor aerieni să utilizeze astfel de mijloace adecvate, care nu implică vreo obligație a transportatorilor aerieni de a menține sau de a introduce astfel de conexiuni directe sau orice alte mijloace adecvate care să asigure nivelul necesar de securitate a datelor pentru a transfera datele API direct către autoritățile de frontieră competente. Transferul excepțional de date API prin orice alte mijloace adecvate, cum ar fi e-mailul criptat sau un portal web securizat, și excluzând utilizarea formatelor electronice nestandardizate, ar trebui să asigure nivelul necesar de securitate a datelor, de calitate a datelor și de protecție a datelor. Datele API primite de autoritățile de frontieră competente prin astfel de alte mijloace adecvate ar trebui să fie prelucrate ulterior în conformitate cu normele și garanțiile privind protecția datelor prevăzute în Regulamentul (UE) 2016/399 și dreptul intern aplicabil. În urma notificării din partea eu-LISA cu privire la faptul că imposibilitatea tehnică a fost remediată și în cazul în care se confirmă că transmiterea datelor API prin intermediul routerului către autoritatea de frontieră competentă a fost finalizată, autoritatea de frontieră competentă ar trebui să șteargă imediat datele API pe care le-a primit anterior prin orice alte mijloace adecvate. Ștergerea respectivă nu ar trebui să afecteze cazurile specifice în care datele API primite între timp de autoritatea de frontieră competentă prin orice alte mijloace adecvate au fost prelucrate ulterior în conformitate cu Regulamentul (UE) 2016/679 în scopurile specifice de îmbunătățire și de facilitare a eficacității și eficienței verificărilor la frontierele externe și de combatere a imigrației ilegale.
(32) Pentru a asigura respectarea dreptului fundamental la protecția datelor cu caracter personal, prezentul regulament ar trebui să identifice operatorul și persoana împuternicită de operator și să stabilească norme referitoare la audit. În interesul unei monitorizări eficace, al asigurării unei protecții adecvate a datelor cu caracter personal și al reducerii la minimum a riscurilor în materie de securitate, ar trebui să se prevadă, de asemenea, norme privind înregistrarea, securitatea prelucrării și automonitorizarea. În cazul în care se referă la prelucrarea datelor cu caracter personal, dispozițiile respective ar trebui să respecte actele juridice ale Uniunii cu aplicabilitate generală privind protecția datelor cu caracter personal, în special Regulamentele (UE) 2016/679 și (UE) 2018/1725 (15) ale Parlamentului European și ale Consiliului.
(33) Fără a aduce atingere normelor speciale prevăzute în prezentul regulament pentru prelucrarea datelor cu caracter personal, Regulamentul (UE) 2016/679 ar trebui să se aplice pentru prelucrarea datelor cu caracter personal de către statele membre și transportatorii aerieni în temeiul prezentului regulament. Regulamentul (UE) 2018/1725 ar trebui să se aplice pentru prelucrarea datelor cu caracter personal de către eu-LISA atunci când își exercită responsabilitățile prevăzute în prezentul regulament.
(34) Ținând seama de dreptul pasagerilor de a fi informați cu privire la prelucrarea datelor cu caracter personal, statele membre ar trebui să se asigure că pasagerii primesc informații exacte cu privire la colectarea datelor API, la transferul unor astfel de date către autoritățile de frontieră competente și la drepturile lor în calitate de persoane vizate, care să fie ușor accesibile și ușor de înțeles, în momentul rezervării și în momentul înregistrării.
(35) Auditurile privind protecția datelor cu caracter personal pentru care sunt responsabile statele membre ar trebui să fie efectuate de autoritățile de supraveghere independente menționate la articolul 51 din Regulamentul (UE) 2016/679 sau de către un organism de audit căruia autoritatea de supraveghere i-a încredințat această sarcină.
(36) Scopurile operațiunilor de prelucrare în temeiul prezentului regulament, și anume transmiterea datelor API prin intermediul routerului de la transportatorii aerieni către autoritățile de frontieră competente ale statelor membre, sunt de a sprijini autoritățile respective în îndeplinirea obligațiilor lor de gestionare a frontierelor și a sarcinilor legate de combaterea imigrației ilegale. Prin urmare, statele membre ar trebui să desemneze autorități drept operatori pentru prelucrarea datelor în router, pentru transmiterea datelor de la router către autoritatea de frontieră competentă și pentru prelucrarea ulterioară a datelor respective pentru consolidarea și facilitarea verificărilor la frontierele externe. Statele membre ar trebui să informeze Comisia și eu-LISA care sunt autoritățile respective. Pentru prelucrarea datelor cu caracter personal în router, statele membre ar trebui să fie operatori asociați în conformitate cu articolul 26 din Regulamentul (UE) 2016/679. Transportatorii aerieni, la rândul lor, ar trebui să fie operatori separați în ceea ce privește prelucrarea datelor API care constituie date cu caracter personal în temeiul prezentului regulament. Pe această bază, atât transportatorii aerieni, cât și autoritățile de frontieră competente ar trebui să fie operatori separați în ceea ce privește operațiunile de prelucrare a datelor API în temeiul prezentului regulament. Întrucât eu-LISA este responsabilă cu proiectarea, dezvoltarea, găzduirea și gestionarea tehnică a routerului, aceasta ar trebui să fie persoana împuternicită de operator pentru prelucrarea datelor API care constituie date cu caracter personal prin intermediul routerului, inclusiv pentru transmiterea datelor de la router către autoritățile de frontieră competente și pentru stocarea datelor respective pe router, în măsura în care o astfel de stocare este necesară în scopuri tehnice.
(37) Pentru a se asigura că normele din prezentul regulament se aplică în mod eficace de către transportatorii aerieni, ar trebui să se prevadă desemnarea și împuternicirea autorităților naționale drept autorități naționale de supraveghere pentru datele API însărcinate cu supravegherea aplicării normelor respective. Statele membre își pot desemna autoritățile de frontieră competente drept autorități naționale de supraveghere pentru datele API. Normele din prezentul regulament care prevăd o astfel de supraveghere, inclusiv în ceea ce privește aplicarea de sancțiuni atunci când este necesar, ar trebui să nu afecteze sarcinile și competențele autorităților de supraveghere, care le-au fost atribuite în conformitate cu Regulamentul (UE) 2016/679, inclusiv în ceea ce privește prelucrarea datelor cu caracter personal în temeiul prezentului regulament.
(38) Statele membre ar trebui să prevadă sancțiuni efective, proporționale și cu efect de descurajare, care să includă sancțiuni financiare și nefinanciare, împotriva transportatorilor aerieni care nu își respectă obligațiile care le revin în temeiul prezentului regulament, inclusiv în ceea ce privește colectarea datelor API prin mijloace automatizate și transferul de date cu respectarea termenelor, a formatelor și a protocoalelor necesare. În special, statele membre ar trebui să se asigure că pentru nerespectarea în mod repetat de către transportatorii aerieni, în calitate de persoane juridice, a obligației lor de a transfera orice date API către router în conformitate cu prezentul regulament se aplică sancțiuni financiare proporționale de până la 2 % din cifra de afaceri globală a transportatorului aerian din exercițiul financiar precedent. În plus, statele membre ar trebui să poată aplica sancțiuni, inclusiv sancțiuni financiare, transportatorilor aerieni pentru alte forme de nerespectare a obligațiilor care le revin în temeiul prezentului regulament.
(39) Atunci când stabilesc norme privind sancțiunile aplicabile transportatorilor aerieni în temeiul prezentului regulament, statele membre ar putea ține seama de fezabilitatea tehnică și operațională a asigurării exactității depline a datelor. În plus, în cazul aplicării unor sancțiuni, ar trebui să fie determinate aplicarea și cuantumul acestora. Autoritățile naționale de supraveghere pentru datele API ar putea lua în considerare acțiunile întreprinse de transportatorul aerian pentru a atenua problema și nivelul acestuia de cooperare cu autoritățile naționale.
(40) Ar trebui să existe o structură de guvernanță unică în sensul prezentului regulament și al Regulamentului (UE) 2025/13. Cu scopul de a permite și de a încuraja comunicarea între reprezentanții transportatorilor aerieni și reprezentanții autorităților statelor membre competente în temeiul prezentului regulament și al Regulamentului (UE) 2025/13 pentru ca datele API să fie transmise de router, ar trebui să se înființeze două organisme dedicate în termen de cel mult doi ani de la punerea în funcțiune a routerului. Aspectele tehnice legate de utilizarea și funcționarea routerului ar trebui să fie discutate în cadrul Grupului de contact API-PNR, la care ar trebui să fie prezenți și reprezentanți ai eu-LISA. Chestiunile de politică, cum ar fi cele legate de sancțiuni, ar trebui să fie discutate în cadrul grupului de experți API.
(41) Întrucât prezentul regulament prevede stabilirea de norme noi privind colectarea și transferul datelor API în scopul îmbunătățirii și facilitării eficacității și eficienței verificărilor la frontierele externe, Directiva 2004/82/CE ar trebui să fie abrogată.
(42) Întrucât routerul ar trebui să fie proiectat, dezvoltat, găzduit și gestionat din punct de vedere tehnic de eu-LISA, este necesar să se modifice Regulamentul (UE) 2018/1726 prin adăugarea respectivei atribuții la atribuțiile eu-LISA. Pentru a stoca rapoartele și statisticile generate de router pe registrul central de raportare și statistici (CRRS), stabilit prin Regulamentul (UE) 2019/817 al Parlamentului European și al Consiliului (16), este necesar să fie modificat regulamentul menționat. Pentru a sprijini asigurarea respectării prezentului regulament de către autoritatea națională de supraveghere pentru datele API, modificarea Regulamentului (UE) 2019/817 trebuie să includă dispoziții referitoare la statistici care să indice dacă datele API sunt exacte și complete, de exemplu indicând dacă datele au fost colectate prin mijloace automatizate. Este, de asemenea, important să se colecteze statistici fiabile și utile despre punerea în aplicare a prezentului regulament pentru a sprijini obiectivele sale și a contribui cu informații la evaluările în temeiul prezentului regulament. Astfel de statistici nu ar trebui să conțină date cu caracter personal. Prin urmare, CRRS ar trebui să furnizeze statistici bazate pe date API numai pentru punerea în aplicare și monitorizarea eficace a aplicării prezentului regulament. Datele pe care routerul le transmite automat către CRRS în acest scop nu ar trebui să permită identificarea pasagerilor în cauză.
(43) Pentru a spori claritatea și securitatea juridică, pentru a contribui la asigurarea calității datelor, la asigurarea utilizării responsabile a mijloacelor automatizate de colectare a datelor API care pot fi citite automat în temeiul prezentului regulament și la asigurarea colectării manuale a datelor API în circumstanțe excepționale și în cursul perioadei de tranziție, pentru a oferi claritate despre cerințele tehnice aplicabile transportatorilor aerieni și care sunt necesare pentru a se asigura că datele API colectate în temeiul prezentului regulament sunt transferate către router în mod securizat, eficace și rapid și pentru a se asigura că datele inexacte sau incomplete sau datele care nu mai sunt actualizate sunt corectate, completate sau actualizate, competența de a adopta acte în conformitate cu articolul 290 din Tratatul privind funcționarea Uniunii Europene (TFUE) ar trebui să fie delegată Comisiei în ceea ce privește încheierea perioadei de tranziție pentru colectarea manuală a datelor API; în ceea ce privește adoptarea de măsuri referitoare la cerințele tehnice și normele operaționale pe care transportatorii aerieni ar trebui să le respecte în privința utilizării mijloacelor automatizate de colectare a datelor API care pot fi citite automat în temeiul prezentului regulament, pentru colectarea manuală a datelor API în circumstanțe excepționale și pentru colectarea datelor API în cursul perioadei de tranziție, inclusiv referitor la cerințele pentru securitatea datelor; în ceea ce privește stabilirea normelor detaliate privind protocoalele comune și formatele de date compatibile care urmează să fie folosite de transportatorii aerieni pentru transferul de date API criptate, inclusiv cerințe privind securitatea datelor; și în ceea ce privește stabilirea normelor detaliate privind corectarea, completarea și actualizarea datelor API. Este deosebit de important ca, în cursul lucrărilor sale pregătitoare, Comisia să organizeze consultări adecvate cu părțile interesate relevante, inclusiv cu transportatorii aerieni și la nivel de experți, și ca respectivele consultări să se desfășoare în conformitate cu principiile stabilite în Acordul interinstituțional din 13 aprilie 2016 privind o mai bună legiferare (17). În special, pentru a asigura participarea egală la pregătirea actelor delegate, Parlamentul European și Consiliul primesc toate documentele în același timp cu experții din statele membre, iar experții acestor instituții au acces sistematic la reuniunile grupurilor de experți ale Comisiei însărcinate cu pregătirea actelor delegate. Ținând seama de stadiul actual al tehnologiei, respectivele cerințe tehnice și norme operaționale s-ar putea modifica în timp.
(44) În vederea asigurării unor condiții uniforme pentru punerea în aplicare a prezentului regulament, și anume în ceea ce privește punerea în funcțiune a routerului, normele tehnice și procedurale pentru verificările datelor și notificări, normele tehnice și procedurale pentru transmiterea datelor API de la router la autoritățile de frontieră competente, astfel încât să se asigure că transmiterea este sigură, eficace și rapidă și că impactul asupra călătoriilor pasagerilor și a transportatorilor aerieni nu depășește ceea ce este necesar și conexiunile autorităților de frontieră competente și ale transportatorilor aerieni la router și integrarea acestora în router și în vederea precizării responsabilităților care le revin statelor membre în calitate de operatori asociați, cum ar fi identificarea și gestionarea incidentelor de securitate, inclusiv a încălcărilor securității datelor cu caracter personal, și relația dintre operatorii asociați și eu-LISA în calitate de persoană împuternicită de operator, inclusiv asistența acordată de eu-LISA operatorilor prin măsuri tehnice și organizatorice adecvate, în măsura în care este posibil, pentru îndeplinirea obligațiilor operatorului de a răspunde cererilor de exercitare a drepturilor persoanei vizate, ar trebui să fie conferite competențe de executare Comisiei. Respectivele competențe ar trebui să fie exercitate în conformitate cu Regulamentul (UE) nr. 182/2011 al Parlamentului European și al Consiliului (18).
(45) Tuturor părților interesate, în special transportatorilor aerieni și autorităților de frontieră competente, ar trebui să li se acorde suficient timp pentru a efectua pregătirile necesare în vederea îndeplinirii obligațiilor care le revin în temeiul prezentului regulament, ținând seama de faptul că unele dintre respectivele pregătiri, cum ar fi cele referitoare la obligațiile privind conectarea la router și integrarea în acesta, pot fi încheiate numai după finalizarea etapelor de proiectare și dezvoltare a routerului și după punerea în funcțiune a routerului. Prin urmare, prezentul regulament ar trebui să se aplice numai de la o dată adecvată după data punerii în funcțiune a routerului, astfel cum se precizează de către Comisie în conformitate cu prezentul regulament și Regulamentul (UE) 2025/13. Cu toate acestea, Comisia ar trebui să aibă posibilitatea de a adopta acte delegate și de punere în aplicare în temeiul prezentului regulament anterior datei respective, astfel încât să se asigure că sistemul instituit prin prezentul regulament este operațional cât mai curând posibil.
(46) Etapele de proiectare și dezvoltare a routerului instituit în temeiul prezentului regulament și al Regulamentului (UE) 2025/13 ar trebui să înceapă și să se finalizeze cât mai curând posibil, astfel încât routerul să poată fi pus în funcțiune cât mai curând posibil, ceea ce necesită, de asemenea, adoptarea actelor delegate și de punere în aplicare relevante prevăzute de prezentul regulament. Pentru desfășurarea armonioasă și eficace a acestor etape, ar trebui să fie înființat un consiliu de gestionare a programului, căruia să îi revină funcția de a supraveghea îndeplinirea de către eu-LISA a atribuțiilor sale pe parcursul respectivelor etape. Acesta ar trebui să își încheie activitatea după doi ani de la punerea în funcțiune a routerului. În plus, ar trebui să fie înființat un organ consultativ dedicat, Grupul consultativ API-PNR, în conformitate cu Regulamentul (UE) 2018/1726, cu scopul de a furniza cunoștințe de specialitate eu-LISA și Consiliului de gestionare a programului cu privire la etapele de proiectare și dezvoltare a routerului, precum și eu-LISA cu privire la găzduirea și gestionarea routerului. Consiliul de gestionare a programului și Grupul consultativ API-PNR ar trebui să fie înființate și gestionate după modelul consiliilor de administrație ale programului și al grupurilor consultative existente.
(47) Prezentul regulament ar trebui să facă obiectul unor evaluări periodice pentru a se asigura monitorizarea aplicării sale efective. În special, colectarea datelor API nu ar trebui să afecteze experiența de călătorie a pasagerilor care se deplasează în scopuri legitime. Prin urmare, Comisia ar trebui să includă în rapoartele sale periodice de evaluare privind aplicarea prezentului regulament o evaluare a impactului acestuia asupra experienței de călătorie a pasagerilor care se deplasează în scopuri legitime. Evaluarea ar trebui să includă, de asemenea, o estimare a calității datelor trimise prin intermediul routerului și a performanței routerului în ceea ce privește autoritățile de frontieră competente.
(48) Clarificările prevăzute de prezentul regulament în ceea ce privește aplicarea specificațiilor referitoare la utilizarea mijloacelor automatizate în temeiul Directivei 2004/82/CE ar trebui, de asemenea, să fie furnizate fără întârziere. Prin urmare, dispozițiile referitoare la aceste aspecte ar trebui să se aplice de la data intrării în vigoare a prezentului regulament. În plus, pentru a permite utilizarea voluntară a routerului cât mai curând posibil, dispozițiile privind o astfel de utilizare și alte dispoziții necesare pentru a se asigura că o astfel de utilizare se desfășoară în mod responsabil, ar trebui să se aplice cât mai curând posibil, și anume din momentul punerii în funcțiune a routerului.
(49) Având în vedere că prezentul regulament necesită costuri administrative și de adaptare suplimentare din partea transportatorilor aerieni, sarcina de reglementare globală pentru sectorul aviației ar trebui să fie monitorizată îndeaproape. În acest context, raportul de evaluare a funcționării prezentului regulament ar trebui să aprecieze măsura în care au fost îndeplinite obiectivele prezentului regulament și măsura în care acesta a influențat competitivitatea sectorului.
(50) Prezentul regulament nu aduce atingere competențelor statelor membre în ceea ce privește dreptul intern privind securitatea națională, cu condiția ca acesta să respecte dreptul Uniunii.
(51) Prezentul regulament nu aduce atingere competenței statelor membre de a colecta, în temeiul dreptului lor dreptul intern, date privind pasagerii de la alți furnizori de servicii de transport decât cei specificați în prezentul regulament, cu condiția ca dreptul intern să respecte dreptul Uniunii.
(52) Întrucât obiectivele prezentului regulament, și anume îmbunătățirea și facilitarea eficacității și eficienței verificărilor la frontierele externe și combaterea imigrației ilegale, se referă la aspecte care sunt în mod inerent de natură transfrontalieră, acestea nu pot fi realizate în mod satisfăcător de către statele membre, ci pot fi realizate mai bine la nivelul Uniunii. Prin urmare, Uniunea poate adopta măsuri, în conformitate cu principiul subsidiarității, astfel cum este prevăzut la articolul 5 din Tratatul privind Uniunea Europeană (TUE). În conformitate cu principiul proporționalității, astfel cum este prevăzut la articolul respectiv, prezentul regulament nu depășește ceea ce este necesar pentru realizarea obiectivelor respective.
(53) În conformitate cu articolele 1 și 2 din Protocolul nr. 22 privind poziția Danemarcei, anexat la TUE și la TFUE, Danemarca nu participă la adoptarea prezentului regulament, acesta nu este obligatoriu pentru respectivul stat membru și nu i se aplică. Deoarece prezentul regulament constituie o dezvoltare a acquis-ului Schengen, Danemarca decide, în conformitate cu articolul 4 din protocolul respectiv, în termen de șase luni de la data la care Consiliul decide cu privire la prezentul regulament dacă îl va pune în aplicare în dreptul său intern.
(54) Irlanda participă la prezentul regulament, în conformitate cu articolul 5 alineatul (1) din Protocolul nr. 19 privind acquis-ul Schengen integrat în cadrul Uniunii Europene, anexat la TUE și la TFUE, și cu articolul 6 alineatul (2) din Decizia 2002/192/CE a Consiliului (19).
(55) În ceea ce privește Islanda și Norvegia, prezentul regulament constituie o dezvoltare a dispozițiilor acquis-ului Schengen în înțelesul Acordului încheiat de Consiliul Uniunii Europene și Republica Islanda și Regatul Norvegiei privind asocierea acestora din urmă la implementarea, aplicarea și dezvoltarea acquis-ului Schengen (20), care se află sub incidența articolului 1 punctul A din Decizia 1999/437/CE a Consiliului (21).
(56) În ceea ce privește Elveția, prezentul regulament constituie o dezvoltare a dispozițiilor acquis-ului Schengen în înțelesul Acordului între Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană cu privire la asocierea Confederației Elvețiene la punerea în aplicare, respectarea și dezvoltarea acquis-ului Schengen (22), care se află sub incidența articolului 1 punctul A din Decizia 1999/437/CE a Consiliului, coroborat cu articolul 3 din Decizia 2008/146/CE a Consiliului (23).
(57) În ceea ce privește Liechtenstein, prezentul regulament constituie o dezvoltare a dispozițiilor acquis-ului Schengen în înțelesul Protocolului între Uniunea Europeană, Comunitatea Europeană, Confederația Elvețiană și Principatul Liechtenstein privind aderarea Principatului Liechtenstein la Acordul între Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană privind asocierea Confederației Elvețiene la punerea în practică, aplicarea și dezvoltarea acquis-ului Schengen (24), care se află sub incidența articolului 1 punctul A din Decizia 1999/437/CE, coroborat cu articolul 3 din Decizia 2011/350/UE a Consiliului (25).
(58) În ceea ce privește Cipru, prezentul regulament constituie un act care se întemeiază pe acquis-ul Schengen sau care se raportează la acesta în înțelesul articolului 3 alineatul (1) din Actul de aderare din 2003.
(59) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 8 februarie 2023 (26),