Visar inlägg med etikett TFTP. Visa alla inlägg
Visar inlägg med etikett TFTP. Visa alla inlägg

tisdag, juni 26, 2012

Kongressrapport om TFTP

Utredningstjänsten för USAs kongress har skrivit en rapport om USA och EUs överenskommelse om TFTP, den finns här.

torsdag, juli 14, 2011

EU-databas som lagrar vanliga privatpersoners bankdata

För snart ett år sedan nådde EU en kompromiss med USA om överföring och lagring av bankdata i bulk. Europaparlamentet gick med detta bl.a. med anledning av att EU-kommissionen avsåg att återkomma med ett förslag där EU ska bygga upp en egen databas som kommer att innehålla vanliga privatpersoners bankdata. Jag skrev om överenskommelsen den 26 juni 2010 och framförde då kritik. Jag anser att myndigheter ska begära avgränsade mängder data från banker istället för att i massiv skala lagra vanliga privatpersoners bankdata i en EU-databas.

Henrik Alexandersson
uppmärksammar att EU-kommissionen nu återkommit med det förslag som Europaparlamentet begärt. Det är mycket tveksamt om Europaparlamentets uppgörelse med EU-kommissionen för snart ett år sedan var ett framsteg för vanliga privatpersoners banksekretess vilket var vad vissa EU-parlamentariker då hävdade.

Jag är precis hemkommen från en tre veckors studieresa i USA och kan intyga att bland amerikanska beslutsfattare finns det tyvärr väldigt liten förståelse för intresset av att hävda vanliga européers banksekretess. New York Times rapporterar dock väldigt neutralt om ämnet.

Bloggar och media
Christian Engström och SVT

onsdag, oktober 13, 2010

Intervju i DI om Swiftavtalet

Idag har Dagens Industri en artikel om SWIFT-avtalet där jag bidrar med en kommentar. Artikeln beskriver bl.a. att identiteten hos den person som för EU:s räkning ska granska de amerikanska myndigheternas arbete kommer hållas hemlig.

Bloggar
HAX1, HAX2, Christian Engström

måndag, juli 05, 2010

TV4 rapporterar om SWIFT-avtalet

TV4 rapporterar om omröstningen den 7 juli 2010 i Europapalamentet om SWIFT-avtalet, som innebär att bankdata kommer överföras i bulk till USA, inklusive sådan som tillhör vanliga medborgare. I USA lagras uppgifterna i fem år inom ramen för Terrorist Finance Tracking programme (TFTP).

Att myndigheter spårar terroristers finansiella transaktioner är legitimt. Däremot borde EU istället för bulköverföring utreda möjligheten för att europeiska och amerikanska myndigheter endast får tillgång till begränsad information från bankorganisationen SWIFT. Svaret har varit att SWIFT inte har ett sådant system, då borde EU utreda vad som skulle krävas för att SWIFT ska kunna bygga upp ett sådant system.

Läs mer hos Lena Ek och Christian Engström och Anders S Lindbäck och Farmor Gun

måndag, juni 28, 2010

DN ger ny information om SWIFT

DNs Hans Rosén skriver om SWIFT-avtalet, ett avtal som möjliggör överföring av bankdata i bulk till USA, inklusive vanliga laglydiga medborgares transaktioner, som därefter lagras av amerikanska myndigheter i fem år.

Jag har ställt frågan varför man inte prövar ett alternativ där amerikanska och europeiska myndigheter får rikta avgränsade förfrågningar till SWIFT istället för att bygga upp stora egna databaser som även omfattar vanliga laglydiga medborgares transaktioner. I Roséns artikel framkommer det att SWIFT inte har sådana sökmöjligheter vilket var känt sedan tidigare, samt att SWIFT endast lagrar uppgifter i två månader vilket var en nyhet för mig. I ett tidigare inlägg undrade jag om SWIFT omfattas av penningtvättsdirektivet som föreskriver fem års lagring. Tydligen omfattas inte SWIFT av detta direktiv.

Amerikanska myndigheter har ett behov av att söka efter äldre transaktioner, upp till fem år bakåt, för att kartlägga terrorister nätverk. Jag kan förstå varför ett sådant behov finns. Då uppstår frågan huruvida det är bättre om bankföretaget SWIFT får en skyldighet att masslagra uppgifter i fem år än om europeiska eller amerikanska myndigheter gör det. Mitt preliminära svar på den frågan är ja, det väsentliga intrånget i den personliga intergiteten sker när uppgifterna överförs från bankföretaget SWIFT till en statlig myndighet. Det ska inte ske i bulk och myndigheter ska inte ha fri tillgång till SWIFTs databaser. Om vi ska jämföra med telekommunikation så kan det liknas vid ett val mellan datalagringsdirektivet och FRA. Beträffande banktransaktioner kan man göra det lätt för sig och säga att inget behövs, men jag ser en viss poäng i att man kan söka mer än två månader bakåt för att finna vilka banktransaktioner en terrorist har gjort.

Twitterdiskussion med europaparlamentarikern Alvaro om SWIFT

HAX skriver på sin blogg att Europaparlamentet kommer säga ja till avtal med USA om att bankdata ska överföras i bulk till USA, vilket omfattar information om helt oskyldiga och aldrig ens misstänkta människors och företags banktransaktioner. Detta sker inom ramen för det amerikanska Terrorist Finance Tracking programme (TFTP), Därutöver har kommissionen har lovat att utveckla ett system för att EU på egen hand skall kunna analysera medborgarnas och företagens bankdata. Jag har har kallat detta för EU-TFTP medan HAX kallar samma sak för "bank-FRA".

I helgen hade jag en twitterdiskussion med europarlamentarikern Alexander Alvaro (liberal) som förhandlat med kommissionen. Jag återger diskussionen nedan, vänligen beakta att twitterkommunikation är begränsad till 140 tecken åt gången.

25 juni
AlexAlvaro:
Negotiations with span. presd. after LIBE com today achieved breakthru on #SWIFT agreement. EP gained signifikant changes in agr. & council.

Klamberg:
@AlexAlvaro Why should a EU-TFTP be established? Is it really something positive? #swift #privacy

27 juni
AlexAlvaro:
@Klamberg We seek to establish a european system to extract EU-data on european soil to avoid transfer of bulk data to US in midterm. #SWIFT

Klamberg:
@AlexAlvaro Thanks for the answer. However, I hope that you don't plan that EU build a similar database as the US State Treasury. #swift

AlexAlvaro:
@Klamberg No, personally I don't seek to establish a european TFTP. Though there are forces in europe who do want to do so.

Klamberg:
@AlexAlvaro Very good. Then you have my support. You should seek a system where SWIFT only disclose limited number of transactions #swift

AlexAlvaro:
@Klamberg Idea is to establish a system that allows to deliver only(!) requested data to US. Nothing more. Not possible yet but midterm goal
Lägg märke till vad Alvaro skriver om EU-TFTP: "there are forces in europe who do want to do so."

lördag, juni 26, 2010

The European Parliament may vote on the SWIFT agreement already 7 July 2010

According to a pressrelease dated 24 June 2010 the European Parliament may vote on the SWIFT-agreement on 7 July 2010. The agreement involves an obligation for the banking organisation SWIFT to transfer banking data to the USA in bulk, which includes banking data of ordinary, law-abiding citizens. The data will be stored for five years and processed within the U.S. Terrorism Finance Tracking Program (TFTP).

It appears as some of the conditions of the European Parliament to accept the agreement in the long term may worsen, not improve, the protection of banking data. Read the following section of the press release.

Thursday's discussion focused on how to put in place, on European soil, a system equivalent to the US Terrorism Finance Tracking Program (TFTP) so as avoid transferring data "in bulk" across the Atlantic. In a resolution passed on 5 May, the European Parliament had made the setting up of such a system a condition for approving the SWIFT agreement.
In other words, the European Parliament has been succesful in pushing through a demand for a "EU-TFTP" where European state authorities would establish a database which would include banking data of law-abiding citizens in order to avoid transfer of the Atlantic. The logic of establishing a European counterpart to something that is held to be inappropriate when done in the U.S. is difficult to understand. The EU should instead examine a third alternative where European as well as American authorities may issue narrow requests for banking data to SWIFT. Banking data of ordinary, law-abiding citizens should not on a mass scale be transferred to and stored by state authorties.

The third alternative is not even being considered. The office of EU commissioner Cecilia Malmström has explained in the comments to her blog (translation from Swedish).

SWIFT does not have the capacity to deal with narrow requests. Instead of building such capacity within the private company SWIFT, the European Commission will examine the possibility to build such capacity managed by the EU, in accordance with the demands of the European Parliament.

Read more in the EUobserver and Spiegelonline.

Blogs
Olof B I HAX I Jens O

fredag, juni 25, 2010

Ministerrådet har tagit ställning för SWIFT-avtalet

EUs ministerråd tog igår (torsdag) ställning för SWIFT-avtalet som innebär att uppgifter om våra bantransaktioner ska överföras i bulk till USA och lagras i fem år inom ramen för "Terrorist Finance Tracking Program" (TFTP). Se beslutet här. Avtalet ska gälla i fem år.

Lika oroväckande är att Ministterrådet på Europaparlamentets begäran från den 5 maj 2010 tagit ställning för att man ska utreda om EU ska bygga upp ett motsvarande TFTP-system, se denna deklaration och nedanstående passage.

The European Commission will begin in the second half of 2010 work on a Study into the possible introduction of an EU system allowing for a more targeted transfer of data from the European Union to the United States. The output of this Study will form an important part of the Commission Communication, already announced for 2011 in the Commission's Action Plan Implementing the Stockholm Programme, on the feasibility of an EU system equivalent to the TFTP. This will assess
the legal, technical, cost and other implications of establishing an EU system equivalent to the TFTP and set out a timeframe for the introduction of such a system.
Varför vill Europaparlamentet att EU ska bygga upp en egen databas där vanliga och laglydiga medborgare banktransaktioner ska lagras i fem år? Vad är vinsten för den personliga integriteten med detta jämfört med att uppgifterna överförs till USA? Varför kan man inte utreda alternativet med att såväl amerikanska som europeiska får rikta avgränsade förfrågningar till bankorganisationen SWIFT?

Det finns inte mycket skrivet om hur Europaparlamentet tänkte den 5 maj 2010, HAX skrev en kort kommentar vid tillfället.

torsdag, juni 24, 2010

Ska EU ha en egen databas med banköverföringar?

För närvarande pågår förhandlingar mellan EU och USA om överföringar från bankorganisationen SWIFT av bankuppgifter i bulk. Detta kommer lagras i fem år i en amerikansk databas inom ramen för USAs "Terrorist Finance Tracking Program" (TFTP). Något motsvarande program finns ännu inte i EU.

Eftersom överföringen sker i bulk så kommer bankuppgifterna även omfatta vanliga, laglydiga medborgare. Därmed har en debatt uppstått om lämpligheten i ett sådant avtal. I DN stod för någon dag sedan att kritikern och europaparlamentarikern Alvaro (liberal) krävt att EU istället ska utveckla ett eget system för att söka efter enskilda misstänkta personer i Swiftdatabasen. Frågan är om det är en bra idé. Vill vi verkligen att europeiska myndigheter ska få full tillgång till hela SWIFTs databas? Innebär det att EU skaffar sig ett eget "EU-TFTP"?

Vore det inte bättre att SWIFT fick behandla individuella förfrågningar som grundas på tidigare känd information eller bevis som är skäl att misstänka att sökobjektet har kontakt med terrorism eller dess finansiering? På så sätt skulle såväl amerikanska som europeiska myndigheters tillgång till bankuppgifter begränsas. Detta alternativ verkar dock redan avskrivet. Läs vad kommissionär Cecilia Malmströms kansli svarar på detta förslag:

SWIFT har inte kapaciteten att behandla individuella förfrågningar. Men snarare än att se till att det privata företaget SWIFT bygger upp denna kapacitet, kommer EU-kommissionen att noga studera möjligheterna att bygga upp denna kapacitet i EU-regi, i enlighet med vad Europaparlamentet har begärt.
Är det verkligen så att Europaparlamentet vill ha ett EU-TFTP? Det verkar faktiskt mer avskräckande än att ett sådant system redan finns på andra sidan Atlanten. Varför kan EU inte utreda alternativet med individuella förfrågningar som hanteras av SWIFT?

Läs mer hos HAX som skriver att frågan om ett avtal mellan EU och USA kan pressas igenom Europaparlamentet redan nästa vecka.

tisdag, juni 22, 2010

Varför räcker inte penningtvättsdirektivet?

Uppdaterat inlägg. DN:s Hans Rosén skriver idag om förhandlingarna mellan EU och USA om ett utbyte av bankuppgifter, det sk SWIFT-avtalet. Frågan är om EU ska gå med på att bankuppgifter ska överföras i bulk till USA.

I intervjun nämner europarlamentarikern Alvaro (liberal) att EUs penningtvättsdirektiv redan innehåller en skyldighet för kredit- och finansinstitut att lagra information om banktransaktioner. I direktiv 2005/60/EG om åtgärder för att förhindra att det finansiella systemet används för penningtvätt och finansiering av terrorism kan man läsa följande.

Artikel 30

Medlemsstaterna skall se till att de institut och personer som omfattas av detta direktiv bevarar följande handlingar och uppgifter, så att de kan användas vid eventuella undersökningar eller utredning av möjlig penningtvätt eller finansiering av terrorism som utförs av finansunderrättelseenheten eller andra behöriga myndigheter i enlighet med den nationella lagstiftningen:

a) När det gäller krav på kundkontroll: en kopia av eller uppgifter om den bevisning som krävts under minst fem år efter det att affärsförbindelsen med kunden har upphört.

b) När det gäller affärsförbindelser och transaktioner: uppgiftsunderlag och arkiv, bestående av originaldokument eller sådana kopior som i enlighet med gällande nationell lag får företes i domstolsförfaranden, under minst fem år efter det att transaktionerna utförts eller affärsförbindelsen avslutats.
I artikel 32 anges att kredit- och finansinstitut ska inrätta system som gör det möjligt att snabbt och fullständigt kunna lämna upplysningar om huruvida de under de senaste fem åren har haft en affärsförbindelse med viss person och, om så skulle vara fallet, om förbindelsens natur. Direktivet har genomförts i svensk lagstiftning, se proposition 2008/09:70 och lag (2009:62) om åtgärder mot penningtvätt och finansiering av terrorism.

Detta ska jämföras med förslaget till SWIFT-avtal som anger lagringstiden till fem år, uppgifterna får inte användas för datamining och alla sökningar i tillhandahållna (till USA överförda) uppgifter ska grundas på tidigare känd information eller bevis som är skäl att misstänka att den sökobjektet har kontakt med terrorism eller dess finansiering. En skillnad mot penningtvättdirektivet är att uppgifterna ska överföras i bulk till amerikanska myndigheter.

Penningtvättsdirektivet anger i artikel 38 att kommissionen ska lämna hjälp för att underlätta samordning, bl.a. informationsutbyte mellan finansunderrättelseenheterna i gemenskapen. Det vore en relativt liten förändring att tillåta ett begränsat utbyte även kan ske med amerikanska myndigheter.

Då uppstår följande fråga, om nu dessa uppgifter redan lagras i fem år hos europeiska kredit- och finansinstitut och uppgifterna får lämnas ut till myndigheter för terroristbekämpning, varför är SWIFT-avtalet med bulköverföring överhuvudtaget nödvändigt? Denna enkla fråga måste politikerna besvara.

Ett tänkbart svar vore att amerikanska myndigheter vill söka igenom alla uppgifter och leta efter avvikelser, sk datamining, men det är förbjudet enligt det aktuella förslaget.

Bloggar
HAX1 I HAX2 I Attila I Farmorgun I

tisdag, juni 15, 2010

Nej till överföring av bankuppgifter i bulk

Enligt DN ska EU-kommissionen idag ta ställning till ett förslag som innebär att europeiska banktransaktioner i bulk ska överföras till amerikanska myndigheter. Det handlar om uppgifter hos företaget SWIFT som sköter tekniken bakom internationella transaktioner åt tusentals banker.

Att det finns ett visst utbyte mellan USA och Europa av bankuppgifter för att bekämpa brottslighet och terrorism är nödvändigt och kan vara berättigat om det är kopplat till ett krav på brottsmisstanke. Däremot är det fel att överlämna privatpersoners bankuppgifter till USA utan urskiljning. Det är olyckligt att avtalsförslaget som EU-kommissionen ska ta ställning till idag inte gjorts tillgängligt av en EU-institution utan har läckts av Statewatch. Jag kan bara se två skäl till varför USA vill ha tillgång till och lagra bankuppgifter i bulk.

1. Amerikanska myndigheter vill söka igenom alla våra bankuppgifter för att hitta avvikelser från det normala, vilket på engelska benämns som "Datamining" eller på svenska "informationsutvinning". I avtalsförslaget finns det ett uttryckligt förbud mot datamining, se artikel 5(3) i avtalsförslaget. Eftersom datamining är förbjudet enligt avtalet så kan överföring och lagring i bulk inte motiveras av detta skäl.

2. Amerikanska myndigheter kan behöva lagra data en längre tid i bulk eftersom de kan upptäcka en misstänkt terrorist och då vill gå bakåt i tid för att se med vem som denna terrorist har skickat eller mottagit pengar. Det är ett legitimt skäl i mina ögon, men frågan är om det förutsätter att bankuppgifter i bulk överförs till och lagras av amerikanska myndigheter. Avtalsförslaget tillåter lagring av bankuppgifter i bulk i fem år, se artikel 6(4). Jag förutsätter att SWIFT lagrar information om banktransaktioner en viss tid. Istället för överföring till och lagring i bulk hos amerikanska myndigheter, borde det gå för europeiska och amerikanska myndigheter som behöver gå bakåt i tid för att spåra banktransaktioner att istället begära ut bankuppgifter från SWIFT som rör specifika personer och konton.

Varför betraktas det senare inte som ett seriöst alternativ? Säkerhet och personlig integritet behöver inte nödvändigtvis stå i konflikt med varandra.

Media och bloggar
SvD I HAX I Tobias Cuthbert

måndag, mars 29, 2010

Förbättring av SWIFT-avtalet?

EU-kommissionären Cecilia Malmström skriver på sin blogg om TFTP-avtalet med USA. TFTP står för Terrorist Finance Tracking Programmme och utbytet handlar om de bankuppgifter som hanteras av SWIFT. Följande passage är intressant.

Vi har infört att dataöverföringarna måste godkännas av en särskilt juridisk instans, och att överföringarna inte får ske för några andra ändamål än terroristbekämpning. Vi har stärkt reglerna för övervakning och översyn av överföringarna, och sett till att EU har rätt att upphäva avtalet om det överenskomna dataskyddet inte upprätthålls.
...
Däremot finns det ingen möjlighet att begränsa överföringarna till att bara gälla exempelvis misstänkta personer under utredning. Vi har tittat noga på möjligheterna, men själva poängen med TFT förloras då. Däremot är det viktigt att mängden data som förs över är begränsad, och jag vill betona att alla uppgifter som förs över är helt anonyma. Bara om det finns anledning att misstänka att en person är delaktig i planeringen av terrordåd kan anonymiseringen hävas och uppgifter om personen göras tillgängliga. Det är alltså inta tal om att på måfå leta i datamängden.
Efter en fråga hur överföringarna ska begränsas utan att man avgränsar sig till misstänkta personer fyller hennes medarbetare på i kommentatorsfältet.
Det finns nio kategorier av finansiella meddelande, som var och en delas in i ytterligare underkategorier. De som arbetar med att analysera dessa meddelanden har lärt sig att bara ett fåtal av dessa underkategorier är intressanta i jakten på terroristfinansiering, och det är bara dessa meddelanden som förs över.

Volymen begränsas sedan ytterligare efter hur hotbilden ser ut för tillfället. Vad tyder övrig underrättelseinformation på? Detta gör att bara ett mindre antal länder blir intressanta vid en given tidpunkt.
Detta är ganska annorlunda mot hur avtalet presenterats tidigare och som jag förstått det (se detta inlägg). Jag undrar varför Europaparlamentets representanter ser detta som en förbättring. Det framstår alltmer som uppgifter kommer att överföras till USA utan att det är avgränsat till misstänkta personer eller misstänkta transaktioner. Dessa uppgifter får bearbetas så länge som det görs för "rätt" ändamål, vilket bygger på samma logik som många andra aktuella övervakningsförslag, staten får tillgång till stora mängder data och dessa får bearbetas så länge det sker för "rätt" ändamål. Integriteten säkras genom övervakning av de aktuella amerikanska myndigheterna, inte genom att myndigheteras tillgång till data begränsas till misstänkta personer eller misstänkta transaktioner. Jag undrar fortfarande varför denna speciallösning krävs beträffande terrorism och varför de normala kanalerna med mer begränsat informationsutbyte inte kan användas.

Se även HAX.

fredag, februari 26, 2010

Konsultation om utbyte av information mellan EU och USA

Jag ingår i policy och forskningskommittén för European Privacy Association. Vi har precis fått information om en konsultation på initiativ av EU-kommissionen angående utbyte av information mellan EU och USA som kan användas i brottsutredningar. Här finns ett frågeformulär som jag ska ta tag i. Jag är tacksam för alla kommentarer. Min principiella inställning är att utbyte av information kan vara berättigat men att det ska vara begränsat till personer, konkret information eller bevisning som kan kopplas till kriminalitet.

torsdag, februari 25, 2010

Swift åter uppe för diskussion

Via HAX läser jag i DN att frågan om EUs utbyte med USA av bankuppgifter skjuts fram på obestämd tid. Att Swiftavtalet skulle dyka upp igen var dock ingen överraskning vilket jag skrev om för två veckor sedan.

torsdag, februari 11, 2010

Fortsatta förhandlingar om Swift

EU-kommissionär Cecilia Malmström beklagar på sin blogg omröstningsresultatet rörande Swiftavtalet och förklarar hur hon övertalat Barrosso att den 24 februari få presentera ett förhandlingsmandat för beslut i kommissionen. Det måste sedan slutgiltigt beslutas av rådet och sedan kan kommissionen börja förhandla med USA. Hon förklarar att ett sådant mandat måste innehålla starkare skydd för dataanvändning och integritet.

Jag anser att kommissionen i samband med dessa förnyade förhandlingar bör göra åtminstone tre saker om de ska vinna stöd för ett avtal med USA: 1) Förklara varför redan existerande mekanismer för att utbyta information om brottslighet inte kan användas avseende terrorism, 2) avlägsna alla möjligheter till att uppgifter om banktransaktioner kan överföras eller göras tillgängligt i bulk (se artikel 4.6 i det förkastade avtalet), och 3) förankra processen hos våra folkvalda representanter i Europaparlamentet.

Bloggar
Christian Engström

Nej till Swift

Europaparlamentet har röstat nej till det temporära Swift-avtalet. Swift är ett belgiskt företag som förmedlar banktransaktioner. Avtalet syftade till att ge amerikanska myndigheter möjlighet att övervaka våra banktransaktioner i syfte att hitta terrorister.

Läs mer hos Cecilia Wikström (fp) och Lena Ek (c) från den liberala gruppen (ALDE) som röstade nej. Jeanine Hennis-Plasschaert är den ansvariga rapportören som tagit fram den resolution mot avtalet som Europaparlamentet röstade igenom. Hon tillhör också ALDE.

Jag har i ett tidigare inlägg förklarat varför jag gått från att vara försiktigt positiv till detta avtal för att nu vara negativ. Det berodde på den rapport som Jeanine Hennis-Plasschaert (ALDE) tagit fram där hon granskat hur utbytet mellan Swift och amerikanska myndigheter i praktiken fungerat och fortsatt komma att fungera. Det visade sig då att mekanismerna i avtalet som ska begränsa amerikanska myndigheters tillgång till banktransaktioner kommer att kringgås eftersom nämnda mekanismer innehåller undantag som är alltför generösa.

Bloggar
DN, SvD, Per Ankersjö, Rick Falkvinge, HAX, Opassande, Olof B, Mathias Sundin, Christian Engström

måndag, februari 08, 2010

EU måste säga nej till överföringar av bankuppgifter i bulk

Jag har tidigare kommenterat de pågeånde förhandlingarna mellan EU och USA om överföringar av uppgifter om banktransaktioner från SWIFTs databaser. En viktig faktor för mig har varit att amerikanska myndigheter endast kommer få tillgång till begränsade utdrag av SWIFTs databaser. Därför har jag varit försiktigt positiv till avtalet.

Nu verkar det som överföringen kommer att omfatta betydligt större mängder. Europaparlamentets rapportör Jeanine Hennis-Plasschaert skriver följande i sin rekommendation, daterad den 3 februari 2010.

SWIFT cannot, for technical and governance reasons, search the 'content' of the messages, and thus cannot search data based on criteria like names, addresses and/or invoice numbers of individuals. Therefore if SWIFT were to receive a (Article 4, FMDA) request to produce data related to e.g. an individual, SWIFT will not be able to produce that specific data because of technical reasons. SWIFT could provide instead 'data in bulk'. These messages may eventually contain the specific data (e.g. the name or the address of an individual) that the authority needs for counter terrorism purposes. So, by the very nature of SWIFT it is not possible to refer to so-called limited requests.

The above-mentioned implies that SWIFT has to transfer all, or virtually all, of its data to US Treasury. That violates the basic principles of data protection law, i.e. the principles of necessity and proportionality. This cannot be subsequently rectified by mechanisms of oversight and control.
Jeanine Hennis-Plasschaerts observation ska läsas mot bakgrund av en bestämmelse i avtalet som i undantagsfall tillåter överföring av stora mängder information i bulk, se artikel 4.6.
If the Designated Provider is not able to identify the data that would respond to the request because of technical reasons, all potentially relevant data shall be transmitted in bulk to the competent authority of the requested State.
Om det stämmer vad Jeanine Hennis-Plasschaert rapporterar så kommer detta undantag att bli huvudregel. Det bör Europaparlamentet säga nej till. Om detta avtal ska godkännas bör först artikel 4.6 strykas.

Bloggar
HAX, Brussels Blogger

fredag, februari 05, 2010

Wikström om Swift

Europaparlamentarikern Cecilia Wikström (fp) förklarar på sin blogg varför LIBE (utskottet för mänskliga fri- och rättigheter) med siffrorna 23-29 beslutat att inte anta den temporära överenskommelsen om överföring av finansiella uppgifter mellan EU och USA, som det belgiska företaget Swift tillhandahåller. Jag har tidigare blivit intervjuad i DN om saken.

torsdag, februari 04, 2010

Intervju i DN om Swift

DN skriver idag om det så kallade Swiftavtalet som ger USA tillgång till sekretessbelagda uppgifter om europeiska bankkunder. Jag är intervjuad och utvecklar vad jag tidigare skrivit om saken.

Bloggar
HAX

torsdag, januari 28, 2010

USAs tillgång till SWIFT

Piratpartiet har deklarerat att de blankt säger nej till utbyte av banktransaktioner med USA. Piratpartiets bärande argumentet är att "USA får tillgång till SWIFT-databasens rådata". Den gröna partigruppen, dvs även Miljöpartiet, har gett ett liknande besked.

Jag uppfattar inte att avtalet mellan EU och USA ger det senare landet tillgång till SWIFT-databasen i dess helhet utan endast ett begränsat antal poster. Istället verkar det som avtalet i stora delar uppfyller Piratpartiets krav på att "myndigheterna endast [ska] få tillgång till uppgifter om medborgarnas banktransaktioner om det föreligger en konkret misstanke om brott."

Enligt artikel 4 i avtalet (sidan 12) måste amerikanska myndigheters i begäran specificera vilken data de vill ha tillgång till och denna begäran ska röra pågående undersökningar av terroristaktivitet, baserat på existerande information eller bevisning som ger anledning att tro att sådan aktivitet pågår. Artikel 5(2) anger att "data mining" och automatiserad sökning efter misstänkta ej är tillåten. Det begränsar tillgången och förhindrar att amerikanska myndigheter urskiljningslöst kan söka i information. Det är rimligt vilket jag skrivit tidigare. Tyvärr finns det terrorister och ett effektivt sätt att bekämpa dessa kan vara att spåra deras ekonomiska transaktioner. Myndigheterna tillgång till bankuppgifter ska dock begränsas vilket jag uppfattar att avtalet mellan USA och EU gör.

Jag har funderingar kring några av formuleringarna i avtalet, men att blankt avslå avtal av detta slag förefaller obefogat. Om Piratpartiet och Miljöpartiet tolkar avtalet annorlunda så är jag tacksam för argumentation kring detta.