Data & More
Original

🌐 Supportförklaring: Varför klassificeras resplaner som personuppgifter enligt GDPR?

3 min lÀsning19 apr. 2026

Denna sida förklarar varför resplaner och flyguppgifter klassificeras som personuppgifter enligt GDPR, med hÀnvisning till artikel 4(1), principen om lagringsminimering och ett danskt prejudikat frÄn Datatilsynet.

Denna sida förklarar varför platsbaserade resregistreringar ingÄr i denna kategori och varför deras lagring mÄste hanteras noggrant.

Tack för att ni söker förtydligande kring varför reseinformation, sÄsom resplaner och flyguppgifter, flaggas av vÄrt system som data som krÀver GDPR-efterlevnad. MÄnga klienter antar inledningsvis att enbart uppenbart kÀnsliga uppgifter (sÄsom hÀlso- eller ekonomiska uppgifter) omfattas av GDPR. Under förordningen gÀller dock att all information som direkt eller indirekt kan identifiera en person anses vara personuppgifter.

1. GDPR:s definition av personuppgifter

Den allmÀnna dataskyddsförordningen (GDPR), i artikel 4(1), definierar personuppgifter som:

"varje upplysning som avser en identifierad eller identifierbar fysisk person ('registrerad')."

Detta innefattar identifierare sÄsom namn, identifikationsnummer, lokaliseringsuppgifter eller en eller flera faktorer som Àr specifika för den fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identiteten hos den fysiska personen.

2. Varför reseinformation uppfyller definitionen

Resplaner och flyguppgifter klassificeras som personuppgifter eftersom de innehÄller lokaliseringsuppgifter kopplade till en specifik tidpunkt och person:

  • PlatsspĂ„rning: En flygbiljett eller en resplan dokumenterar uttryckligen var en namngiven person befann sig (avgĂ„ngsflygplats) och vart de var pĂ„ vĂ€g (ankomstflygplats) vid specifika datum och tidpunkter.

  • Identifierbarhet: Denna detaljerade information om en persons rörelser och schema möjliggör identifiering, lokalisering eller skapandet av en profil baserad pĂ„ personens resehistorik.

Även om det inte rör sig om "kĂ€nsliga uppgifter" (vilket innefattar hĂ€lsa, politiska Ă„sikter eller religion), klassificeras det fortfarande som personuppgifter som mĂ„ste skyddas.

3. Juridiskt prejudikat: Det danska rÀttsfallet

Denna klassificering stöds av juridiska prejudikat etablerade inom Europeiska unionen.

📰 Fallexempel: Kort efter GDPR:s ikrafttrĂ€dande drev Danmarks Datatilsyn (Datatilsynet) framgĂ„ngsrikt ett Ă€rende mot ett taxibolag. Företaget befanns ha brutit mot reglerna eftersom de hade lagrat kundernas taxibokningsuppgifter (som spĂ„rar en persons resa frĂ„n punkt A till punkt B vid en specifik tidpunkt) för lĂ€nge utan ett legitimt Ă€ndamĂ„l.

  • KĂ€lla: Datatilsynet indstiller taxaselskab til bĂžde pĂ„ 1.2 mio. kr. (En specifik hĂ€nvisning till detta Ă€rende finns pĂ„ Datatilsynets webbplats, mars 2019).

Detta avgörande bekrÀftade att plats- och rörelseposter, sÄsom de som Äterfinns i resplaner, omfattas av strikta GDPR-regler för lagring.

4. VÄrt efterlevnadskrav

Ni angav att vĂ„rt system förvĂ€ntades fĂ„nga upp enbart kĂ€nsliga och konfidentiella uppgifter. Även om det sjĂ€lvfallet hanterar sĂ„dana uppgifter Ă€r dess kĂ€rnfunktion att sĂ€kerstĂ€lla efterlevnad av GDPR:s princip om lagringsminimering (artikel 5(1)(e)):

Personuppgifter ska förvaras i en form som möjliggör identifiering av registrerade under en period som inte Àr lÀngre Àn vad som Àr nödvÀndigt för de ÀndamÄl för vilka personuppgifterna behandlas.

DÀrför flaggar vi resplaner eftersom:

  1. De utgör personuppgifter (plats- och rörelsespÄrning).

  2. NÀr resan Àr avslutad Àr det ursprungliga behandlingsÀndamÄlet (t.ex. bokning, fakturering) vanligtvis uppfyllt.

  3. Utan ett nytt, dokumenterat och legitimt ÀndamÄl för lagring (t.ex. ett specifikt rÀttsligt krav för skatterevision) mÄste denna data raderas pÄ ett sÀkert sÀtt.

VÄrt system hjÀlper er att uppfylla denna skyldighet genom att identifiera dessa poster nÀr deras lagringsÀndamÄl har löpt ut.