ETIAS数据保护由欧盟法规2018/1240管理,该法规明确限制了欧洲旅行信息和授权系统可以收集的个人信息、保留时间以及可以查看的人员范围。 在2026年第四季度ETIAS正式启用前,每位来自免签国家的旅客都应了解其数据如何被处理——本指南用通俗英语解释了相关规则,并提供了您可以自行查证的官方来源。
简单总结: ETIAS在您申请时收集身份、护照、联系方式和旅行历史数据。根据 欧盟规则,已获批的记录在授权有效期内(最长三年)或拒签后一年内保留,然后自动删除。仅边境、签证和经过审查的执法部门可访问。
| 快速事实 | 详情 (2026) |
|---|---|
| 法律依据 | EU Regulation 2018/1240(ETIAS法规) |
| 数据控制者/运营者 | EU-LISA + 欧洲边境与海岸警卫队(Frontex) |
| 如批准则保留 | 授权有效期 — 最长3年 |
| 如拒绝则保留 | 在做出决定后1年,然后删除 |
| 谁可以访问 | 边境卫兵、签证和移民当局、经过审查的执法机构 |
如果您仍在研究基础知识,请从我们的解释器开始 ETIAS 是什么 和完整的 ETIAS 要求和文件 在阅读该系统如何保护您的信息之前。
ETIAS 将于 2026 年末推出 — 抢先了解
申请开放当天发送一封电子邮件。无垃圾邮件。
ETIAS数据保护实际上涵盖了什么?
ETIAS数据保护涵盖您在申请期间提交的每条个人信息,以及系统在针对欧盟数据库筛选您时生成的安全记录。 法律框架位于欧盟法规2018/1240内,并由《通用数据保护条例》强化,因此保护欧盟居民的相同隐私原则也保护非欧盟申请人。

实际上,系统将您的申请文件存储在由 EU-LISA,欧盟大规模IT系统机构。欧盟委员会在2024年确认ETIAS将与 出入口系统(EES),但这两个数据库保存独立的数据集和独立的访问规则。目的限制是中心原则:为旅行授权收集的数据不能被重新用于无关目的。
ETIAS应用收集哪些个人数据?
ETIAS应用收集四大类数据:您的身份信息、护照信息、联系方式和安全背景问题,以及您计划进入申根区域的第一个国家。 您可以通过官方门户网站自行提供所有信息——在申请阶段不需要采集生物特征指纹或面部扫描,这是与传统申根签证预约的主要区别。

具体来说,申请人需要提交其全名、出生日期和地点、国籍、家庭地址、父母的名字、电子邮件和电话号码、护照号码和有效期、教育背景和当前职业类别,以及对安全和健康背景问题的回答。根据官方 欧盟委员会ETIAS页面,系统随后会根据申根信息系统等欧盟安全数据库核查这些信息。大多数申请在几分钟内获批,尽管法规允许最多96小时做出常规决定,如果需要补充信息则需要14至30天。
| 数据类别 | 由ETIAS收集? | 说明 |
|---|---|---|
| 身份和护照 | 是 | 姓名、出生日期、国籍、证件号码 |
| 联系方式 | 是 | 电子邮件、电话、家庭住址 |
| 安全背景 | 是 | 犯罪记录、战争地区、之前的驱逐出境 |
| 生物识别(指纹) | 否(由EES采集,不是ETIAS) | 在边境采集,不在表格中 |
| 支付卡号 | 不存储 | 仅由支付提供商处理 |
如需逐步了解每个字段的详细说明,请参阅我们的 如何申请 ETIAS 指南和 ETIAS 安全问题.
您的ETIAS数据保存多长时间,谁可以访问?
获批的ETIAS档案将保存至授权有效期内——最长三年或直至护照过期——而被拒的申请仅保留一年,之后自动删除。 无需人工请求删除;系统按计划自动清除记录,这是2018年法规中写入的核心保障措施。

访问权限受到严格限制。边境卫兵只能看到绿色或红色的旅行授权结果,而不是您的完整档案。国家签证、移民以及一小部分经过审查的执法机构可以在严格的条件和日志记录下查阅更完整的记录,具体规定见于 欧洲数据保护监管。每次访问都被记录,因此可以审计滥用情况。欧盟委员会重申了 2026 年最后一个季度 ETIAS 分阶段推出的计划,在授权变为强制性之前有过渡宽限期。将保留规则与我们的说明进行比较 ETIAS 有效期和护照更新.
这有助于理解时间表。在 2026 年获批三年授权的申请人,其文件将被保留至 2029 年或其护照过期时间(以先发生者为准)。相比之下,在 2026 年被拒的申请人其记录将在 2027 年自动删除 — 即决定做出后的一年。欧盟委员会强调,这种自动、有时限的存储是一项刻意的隐私保障措施,确保一旦旅客数据不再用于边境检查,就不会无限期地保留在系统中。
专业建议 ETIAS 绝不会通过电子邮件索要您的数据。如果您收到在官方门户网站外要求护照详情或付款的信息,请将其视为欺诈 — 请阅读我们的 ETIAS 诈骗警告 在您点击任何内容之前。
您在ETIAS数据保护规则下的数据权利
根据这些隐私规则,您拥有三项核心权利:访问您数据的权利、更正错误的权利,以及在法律保留期允许的情况下请求删除的权利。 这些权利反映了GDPR的规定,并明确写入了ETIAS Regulation,因此任何旅行者——无论是否来自欧盟——都可以通过官方渠道免费行使这些权利。

要行使您的权利,请按照以下步骤操作:
- 识别控制者: 如遇大多数问题,请联系由Frontex运营的ETIAS中央单位,或处理您案件的国家机构。ETIAS中央单位每天24小时全年无休运营。
- 提交书面请求: 请求访问、更正或删除您的记录,并引用您的申请编号和护照详情。
- 如需要,可上报: 如果您对回复不满意,可向国家数据保护机构提出投诉或向 欧洲数据保护监管,其决定具有约束力。
救济权是真实的:被拒绝的申请人可以在做出决定的国家提出上诉,正如我们在 ETIAS 批准时间表指南。你也可以查看官方 欧盟委员会数据保护页面 了解完整的 GDPR 权利目录。
申请 ETIAS 时如何保护你的数据安全
最大的数据保护风险不是 ETIAS 本身,而是那些收集你护照和卡片详细信息的山寨网站,因此始终只能通过官方欧盟门户网站申请。 真正的 ETIAS 费用适中,只需支付一次;收取大额“服务”溢价的网站或通过电子邮件要求数据的网站是您的信息被滥用的警告信号。
- 仅使用官方门户网站: 验证地址末尾为 europa.eu 并审查 官方应用程序与第三方应用程序.
- 检查锁图标和域名: 切勿在不安全的页面上或通过未经请求的电子邮件中的链接输入护照数据。
- 保留您的确认函: 保存批准电子邮件和申请号,以便您稍后可以请求访问或更正。
良好的习惯不仅保护您的ETIAS文件;同一护照号码还会解锁预订、保险和 整个ETIAS申请,所以将其视为敏感数据只是明智的旅行卫生习惯。
常见问题
ETIAS 数据保护与 GDPR 相同吗?
它直接建立在 GDPR 基础之上。ETIAS 法规 (EU) 2018/1240 设定了特定系统的规则,而 GDPR 为所有数据被处理的人提供了访问、更正和删除数据的基本权利。
ETIAS 会收集我的指纹或面部扫描吗?
不能。ETIAS本身只收集您在申请表中输入的数据。生物识别数据(如指纹和面部图像)从2026年开始在边境由出入境系统单独采集,而不是在ETIAS申请期间采集。
ETIAS保留我的个人数据多长时间?
批准的记录在授权有效期内保留,最长三年或直到护照过期。拒绝、注销或撤销的申请在决定后保留一年,然后自动删除。
谁能看到我的ETIAS信息?
边境警卫只能看到批准或拒绝的结果。签证、移民和审查过的执法部门可能在严格条件下访问更完整的记录,每次查询都会被记录和审计。
我能要求ETIAS删除我的数据吗?
是的,在保留规则的限制范围内。您可以通过ETIAS中央单位或相关国家当局请求访问、更正或删除,如有必要,可向欧洲数据保护监督员提出申诉。
ETIAS是否存储我的支付卡信息?
否。卡片详情由支付服务提供商处理以收取一次性费用,不存储在ETIAS数据库中,与您的旅行记录分开。
ETIAS数据是否与非欧盟国家共享?
欧盟外的数据转移受到严格限制,仅在ETIAS法规规定的特定法律条件下允许,由欧洲数据保护监管机构监督。
强大的ETIAS数据保护是该系统能够筛选数百万旅客同时仍尊重隐私的原因之一——了解您的权利,仅通过官方欧盟门户申请,并妥善保管您的确认信息。
最后更新:2026-06-22 — 根据ETIAS Regulation和europa.eu指导验证。