
2026년 1월 1일부터 스위스에서 출발하거나 도착하는 모든 항공편을 운항하는 항공사는 베른에 새로 설립된 승객 정보 부서(PIU)에 완전한 승객명부(PNR) 데이터를 전송해야 합니다. 이 의무는 이번 주 발효된 연방 항공 승객 데이터법(Federal Air Passenger Data Act)에 근거하며, 1월 5일 정부의 신법 요약에서 강조되었습니다.
스위스의 이 제도는 EU의 PNR 규정을 따르면서도 출발편과 도착편 모두를 포함해 한층 강화된 내용을 담고 있습니다. 스위스 항공사든 외국 항공사든 출발 예정 48~24시간 전과 비행 종료 직후 두 차례에 걸쳐 데이터를 전송해야 합니다. 기록에는 여정, 티켓 번호, 결제 방식, 좌석 선택, 그리고 이전에 수집된 사전 승객 정보(API)가 포함됩니다. 데이터는 최대 5년간 보관되며, 6개월 후에는 여행자가 추가 조사를 받지 않는 한 신원이 익명 처리됩니다.
다국적 기업에게는 이 변화가 즉각적인 컴플라이언스 절차 변화를 의미합니다. 기업 출장 담당자는 예약 시스템과 글로벌 유통 시스템이 새로운 필수 항목을 제대로 반영하는지 확인해야 하며, 미이행 시 항공편당 최대 CHF 5만의 벌금과 최종적으로 착륙 권한 박탈까지 이어질 수 있습니다. 여행 관리 회사들은 주말 동안 여러 아시아 항공사가 스위스의 보안 라인 요건을 충족하기 위해 긴급 IT 지원을 요청했다고 전했습니다. 인사팀도 해외 주재원들에게 보안 검색이 더 빈번해질 수 있음을 경고하고 있습니다.
당국은 이 법이 테러와 중범죄를 방지하고 스위스가 미국 비자 면제 프로그램에 계속 참여하기 위해 필수적이라고 주장합니다. 반면, 개인정보 보호 단체들은 수집되는 데이터 범위가 지나치고 ‘여행 패턴’을 기반으로 프로필이 작성될 수 있다는 점을 비판합니다. 연방 경찰청은 모든 검색이 감사 대상이며, 여행자는 연방 개인정보 보호법에 따라 저장된 데이터를 열람할 수 있다고 밝혔습니다.
기업을 위한 실무 팁: 즉시 여행 관리 회사(TMC)의 데이터 전송 체계를 점검하고, 개인정보 처리 방침을 업데이트하며, 여행자에게 체크인 시 추가 질문이 있을 수 있음을 안내해야 합니다. 마일리지 번호와 기업 카드도 이제 PNR 기록에 포함된 개인정보로 취급해야 합니다.
스위스의 이 제도는 EU의 PNR 규정을 따르면서도 출발편과 도착편 모두를 포함해 한층 강화된 내용을 담고 있습니다. 스위스 항공사든 외국 항공사든 출발 예정 48~24시간 전과 비행 종료 직후 두 차례에 걸쳐 데이터를 전송해야 합니다. 기록에는 여정, 티켓 번호, 결제 방식, 좌석 선택, 그리고 이전에 수집된 사전 승객 정보(API)가 포함됩니다. 데이터는 최대 5년간 보관되며, 6개월 후에는 여행자가 추가 조사를 받지 않는 한 신원이 익명 처리됩니다.
다국적 기업에게는 이 변화가 즉각적인 컴플라이언스 절차 변화를 의미합니다. 기업 출장 담당자는 예약 시스템과 글로벌 유통 시스템이 새로운 필수 항목을 제대로 반영하는지 확인해야 하며, 미이행 시 항공편당 최대 CHF 5만의 벌금과 최종적으로 착륙 권한 박탈까지 이어질 수 있습니다. 여행 관리 회사들은 주말 동안 여러 아시아 항공사가 스위스의 보안 라인 요건을 충족하기 위해 긴급 IT 지원을 요청했다고 전했습니다. 인사팀도 해외 주재원들에게 보안 검색이 더 빈번해질 수 있음을 경고하고 있습니다.
당국은 이 법이 테러와 중범죄를 방지하고 스위스가 미국 비자 면제 프로그램에 계속 참여하기 위해 필수적이라고 주장합니다. 반면, 개인정보 보호 단체들은 수집되는 데이터 범위가 지나치고 ‘여행 패턴’을 기반으로 프로필이 작성될 수 있다는 점을 비판합니다. 연방 경찰청은 모든 검색이 감사 대상이며, 여행자는 연방 개인정보 보호법에 따라 저장된 데이터를 열람할 수 있다고 밝혔습니다.
기업을 위한 실무 팁: 즉시 여행 관리 회사(TMC)의 데이터 전송 체계를 점검하고, 개인정보 처리 방침을 업데이트하며, 여행자에게 체크인 시 추가 질문이 있을 수 있음을 안내해야 합니다. 마일리지 번호와 기업 카드도 이제 PNR 기록에 포함된 개인정보로 취급해야 합니다.