Art. 4
Collecte des données API par les transporteurs aériens
En vigueur depuis le 19 déc. 2024
Article 4
Collecte des données API par les transporteurs aériens
1. Les transporteurs aériens recueillent les données API de chaque passager et membre d’équipage sur les vols visés à l’article 2 qui doivent être transférées au routeur conformément à l’article 5. Lorsqu’il s’agit d’un vol en partage de code entre transporteurs aériens, l’obligation de transférer les données API incombe au transporteur aérien qui assure le vol.
2. Les données API se composent uniquement des données suivantes concernant chaque passager et membre d’équipage du vol:
a)
le nom (nom de famille), le ou les prénoms;
b)
la date de naissance, le sexe et la nationalité;
c)
le type de document de voyage, le numéro du document de voyage et le code à trois lettres du pays de délivrance du document de voyage;
d)
la date d’expiration de la validité du document de voyage;
e)
le numéro d’identification d’un dossier passager utilisé par un transporteur aérien pour repérer un passager dans son système d’information (code repère du dossier passager);
f)
les informations relatives aux sièges correspondant au siège de l’aéronef attribué à un passager, lorsque ces informations sont disponibles;
g)
le ou les numéros de l’étiquette ou des étiquettes des bagages ainsi que le nombre de bagages enregistrés et leur poids, lorsque ces informations sont disponibles;
h)
un code indiquant la méthode utilisée pour obtenir et valider les données visées aux points a) à d).
3. Les données API se composent également uniquement des informations de vol suivantes concernant le vol de chaque passager et membre d’équipage:
a)
le numéro d’identification du vol ou, lorsqu’il s’agit d’un vol en partage de code entre transporteurs aériens, les numéros d’identification du vol ou, à défaut, un autre moyen clair et approprié d’identification du vol;
b)
le cas échéant, le point de passage frontalier d’entrée sur le territoire de l’État membre;
c)
le code de l’aéroport d’arrivée ou, lorsqu’il est prévu que le vol atterrisse dans un ou plusieurs aéroports sur le territoire d’un ou de plusieurs États membres auxquels le présent règlement s’applique, les codes des aéroports d’escale sur le territoire des États membres concernés;
d)
le code de l’aéroport de départ du vol;
e)
le code de l’aéroport du point d’embarquement initial, le cas échéant;
f)
la date et l’heure locales de départ;
g)
la date et l’heure locales d’arrivée;
h)
les coordonnées du transporteur aérien;
i)
le format utilisé pour le transfert des données API.
4. Les transporteurs aériens recueillent les données API en vertu de l’article 4 de manière à garantir que les données API qu’ils transfèrent conformément à l’article 5 sont exactes, complètes et à jour. Le respect de cette obligation n’exige pas des transporteurs aériens qu’ils vérifient le document de voyage au moment de l’embarquement, sans préjudice du droit national qui est conforme au droit de l’Union.
5. Le présent règlement n’impose pas aux passagers l’obligation d’être munis d’un document de voyage lorsqu’ils voyagent, sans préjudice d’autres actes juridiques de l’Union ou du droit national qui est conforme au droit de l’Union.
6. Un État membre peut imposer aux transporteurs aériens l’obligation de prévoir la possibilité pour les passagers de téléverser volontairement les données visées à l’article 4, paragraphe 2, points a) à d), du règlement (UE) 2025/12 par des moyens automatisés et que ces données soient conservées par le transporteur aérien en vue d’être transférées pour des vols futurs conformément à l’article 5 du présent règlement et d’une manière conforme aux exigences énoncées aux paragraphes 4, 7 et 8 du présent article. Un État membre qui impose une telle obligation établit les règles et garanties en matière de protection des données, conformément au règlement (UE) 2016/679, y compris les règles relatives à la période de conservation. Toutefois, les données sont supprimées lorsque le passager ne consent plus à la conservation des données, ou au plus tard à la date d’expiration de la validité du document de voyage.
7. Les transporteurs aériens recueillent les données API visées au paragraphe 2, points a) à d), à l’aide de moyens automatisés permettant la collecte des données lisibles par machine du document de voyage du passager concerné. Ils recueillent ces données dans le respect des exigences techniques et des règles opérationnelles détaillées visées au paragraphe 12, dès que de telles règles ont été adoptées et sont applicables.
Lorsque les transporteurs aériens proposent une procédure d’enregistrement en ligne, ils permettent aux passagers de fournir les données API visées au paragraphe 2, points a) à d), par des moyens automatisés lors de cette procédure d’enregistrement en ligne. Pour les passagers qui ne s’enregistrent pas en ligne, les transporteurs aériens permettent à ces passagers de fournir ces données API par des moyens automatisés lors de l’enregistrement à l’aéroport en se rendant à une borne en libre-service ou avec l’aide du personnel des transporteurs aériens au comptoir.
Lorsque l’utilisation de moyens automatisés n’est pas techniquement possible, les transporteurs aériens recueillent les données API visées au paragraphe 2, points a) à d), manuellement, à titre exceptionnel, soit dans le cadre de l’enregistrement en ligne, soit dans le cadre de l’enregistrement à l’aéroport, de manière à garantir le respect du paragraphe 4.
8. Tout moyen automatisé utilisé par les transporteurs aériens pour recueillir des données API au titre du présent règlement doit être fiable, sécurisé et à jour. Les transporteurs aériens veillent à ce que les données API soient chiffrées lors du transfert de ces données du passager au transporteurs aérien.
9. Pendant une période transitoire, et en plus des moyens automatisés visés au paragraphe 7, les transporteurs aériens donnent aux passagers la possibilité de fournir manuellement les données API dans le cadre de l’enregistrement en ligne. Dans de tels cas, les transporteurs aériens ont recours à des techniques de vérification des données de manière à garantir le respect du paragraphe 4.
10. La période transitoire visée au paragraphe 9 ne porte pas atteinte au droit des transporteurs aériens de vérifier les données API recueillies dans le cadre de l’enregistrement en ligne à l’aéroport avant l’embarquement, de manière à garantir le respect du paragraphe 4, conformément au droit de l’Union applicable.
11. Quatre ans après la mise en service du routeur en ce qui concerne les données API visées à l’article 34, et sur la base d’une évaluation de la disponibilité et de l’accessibilité de moyens automatisés pour recueillir les données API, la Commission est habilitée à adopter un acte délégué conformément à l’article 43 afin de mettre un terme à la période transitoire visée au paragraphe 9 du présent article.
12. La Commission est habilitée à adopter des actes délégués conformément à l’article 43 afin de compléter le présent règlement en fixant des exigences techniques et des règles opérationnelles détaillées pour la collecte des données API visées au paragraphe 2, points a) à d), du présent article à l’aide de moyens automatisés conformément aux paragraphes 7 et 8 du présent article, ainsi que pour la collecte manuelle des données API dans des circonstances exceptionnelles conformément au paragraphe 7 du présent article et pendant la période transitoire visée au paragraphe 9 du présent article. Ces exigences techniques et ces règles opérationnelles comprennent des exigences en matière de sécurité des données et en matière d’utilisation des moyens automatisés les plus fiables disponibles pour recueillir les données lisibles par machine d’un document de voyage.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2025:13:oj#art-4