
欧盟委员会执行决定(EU)2026/1970于本月初发布,并于2026年9月28日正式生效,明确了欧洲旅行信息与授权系统(ETIAS)中央系统中个人数据的访问、更正和删除的详细规则。尽管内容高度技术化,该决定要求所有成员国ETIAS国家单位立即进行软件更新,包括设在奥地利联邦刑事情报局(BK)的单位。关键条款规定了边境当局在处理旅客更正或删除请求时必须使用的消息格式和加密标准。同时,引入了“提前删除”功能,允许在ETIAS授权过期后自动清除相关数据。对于航空承运人,该决定统一了航空公司在登机前检查ETIAS有效性的应用程序接口(API)调用。汉莎集团IT部门确认,更新后的方案已于9月28日晚间部署至奥地利航空的出发控制系统。对旅客而言,此次变更无感知,但有助于减少电子闸机误判的“红旗”警报。值得注意的是,使用商务航空预出发表格(BAPF)的公务机运营商必须在10月12日前切换至新版XML格式,否则将面临罚款。跨国企业的数据保护官将欢迎此次明确的删除时间表,该时间表与奥地利《通用数据保护条例》(DSGVO)保持一致,有望简化员工出行记录的内部保留政策。内政部将于下周发布国家指导意见;在此之前,旅行管理公司应密切关注ETIAS国家单位的网络服务维护时间窗口。