Alerta BOELas leyes que te afectan, sin tecnicismos

miércoles, 7 de octubre de 2026, 11:26no-responder@boe.esUID: DOUE-L-2026-81525Procesada por IA

DOUE: Alertas legislativas (06/10/2026 a 07/10/2026)

Análisis generado por IA: puede contener errores y no es asesoramiento jurídico. Consulta el texto oficial · Más información

Transferencia de datos PNR a Corea del Sur

Impacto cívico

El acuerdo habilita la transferencia masiva de datos personales de viajeros (cualquier ciudadano que vuele a Corea del Sur, sin distinción entre inocentes, sospechosos o condenados) a un tercer país, lo que constituye una injerencia directa en los derechos al respeto de la vida privada y a la protección de datos personales (arts. 7 y 8 de la Carta de la UE). Al tratarse de datos PNR, se expone una categoría amplia y sensible de información que incluye nombres, datos de contacto, itinerarios completos, formas de pago y acompañantes, creando un perfil detallado de los movimientos de las personas.

El sistema se basa en el tratamiento y cruce automatizado de datos por autoridades extranjeras de inteligencia y policía. Este cruce automatizado sin intervención humana previa y con lenguajes y alfabetos distintos (con transliteración de nombres) tiene un margen alto de error y genera falsos positivos, pudiendo derivar en controles policiales indebidos, retenciones o denegaciones de entrada basadas en algoritmos opacos.

Desde la perspectiva del control ciudadano, la visibilidad sobre el uso real que Corea del Sur hace de los datos es nula. Un ciudadano europeo tiene una capacidad prácticamente inexistente de oponerse a la transferencia inicial, de saber si sus datos están siendo procesados, de exigir su rectificación o de ejercer un recurso efectivo frente a una agencia de seguridad extranjera. Las supuestas salvaguardias del acuerdo dependen de la buena fe del tercer país sin contrapesos jurisdiccionales directos para el afectado.

El riesgo estructural de fondo es la normalización de la vigilancia masiva preventiva mediante la exportación de bases de datos europeas a terceros países, vaciando de contenido efectivo las garantías europeas de privacidad al sacar los datos fuera del perímetro jurisdiccional de la UE, y consolidando un enjambre de intercambio de datos policiales globales sin control democrático efectivo.

Resumen general

La Decisión autoriza la firma de un acuerdo para transferar datos del registro de nombres de pasajeros (PNR) de vuelos de la UE a Corea del Sur con fines de lucha contra el terrorismo y la delincuencia grave. Esto implica ceder datos personales masivos de viajeros a un tercer país, ampliando la cooperación policial y judicial transfronteriza bajo la promesa de salvaguardias de protección de datos.

Efectos prácticos

  • Las compañías aéreas de la Unión Europea deberán transferir sistemáticamente los datos de sus pasajeros a las autoridades de Corea del Sur.
  • Los viajeros que vuelen hacia Corea del Sur verán sus datos personales (nombre, itinerario, forma de pago, etc.) accesibles por fuerzas de seguridad extranjeras sin necesidad de sospecha individual previa.
  • Se facilita el cruce automatizado de datos de viajeros europeos con bases de datos policiales de Corea del Sur, aumentando el riesgo de falsos positivos por homonimia o errores de transliteración.
  • Los ciudadanos pierden control efectivo sobre sus datos una vez transferidos a un tercer país, ya que las garantías y recursos legales frente a autoridades extranjeras son limitados y opacos.
  • Este acuerdo encadena y operativiza la Estrategia para una Unión de la Seguridad, normalizando la cesión masiva de datos PNR a países no europeos.
  • Se habilita el intercambio de información entre Europol, Eurojust y las autoridades surcoreanas, expandiendo el perímetro de vigilancia policial internacional.

Disposiciones detectadas

  • DOUE-L-2026-81525 · Unión Europea · 2026-10-07Documento oficial

    Decisión (UE) 2026/2251 del Consejo, de 1 de octubre de 2026, relativa a la firma del Acuerdo entre la Unión Europea y la República de Corea sobre la transferencia de datos del registro de nombres de los pasajeros (PNR) para la prevención, detección, investigación y enjuiciamiento de los delitos de terrorismo y de los delitos graves.

    Autoriza la firma del acuerdo que obliga a las compañías aéreas de la UE a transferir los datos PNR de los pasajeros a las autoridades de Corea del Sur, con el objetivo declarado de prevenir, detectar, investigar y enjuiciar delitos de terrorismo y delitos graves, bajo compromisos de protección de datos.

    Antes de este acuerdo, no existía un canal legal y sistemático para que Corea del Sur recibiera datos PNR directamente desde las aerolíneas de la UE. La norma empeora la privacidad de los viajeros al abrir una vía de cesión masiva de datos personales a un tercer país no europeo, ampliando el perímetro de acceso a la información de movimientos de ciudadanos por parte de fuerzas de seguridad extranjeras.

Base del análisis

Artículo 16.2 y 87.2.a) del Tratado de Funcionamiento de la Unión Europea, en relación con el artículo 218.5; Carta de los Derechos Fundamentales de la UE (arts. 7 y 8); Reglamento (UE) 2018/1725.

Procesada en

miércoles, 7 de octubre de 2026, 14:03

Volver al listado