Paglabag ng daliri sa paglabag sa GDPR

Paglabag ng daliri sa paglabag sa GDPR

Lumalabag ba ang Fingerprint Scanning sa Mga Panuntunan ng GDPR?

Sa modernong panahon na tinitirhan natin ngayon, mas madalas na gumamit ng mga fingerprint bilang isang paraan ng pagkilala, halimbawa: pag-unlock ng isang smartphone na may isang pag-scan ng daliri. Ngunit ano ang tungkol sa pagkapribado kapag hindi na ito naganap sa isang pribadong bagay kung saan may malay-tao na boluntaryo? Maaari bang ipilit ang pagkilala sa daliri na nauugnay sa trabaho sa konteksto ng seguridad? Maaari bang ipataw ng isang samahan ang isang obligasyon sa mga empleyado na ibigay sa kanilang mga fingerprint, halimbawa para sa pag-access sa isang security system? At paano nauugnay ang naturang obligasyon sa mga patakaran sa privacy?

Paglabag ng daliri sa paglabag sa GDPR

Mga daliri bilang espesyal na personal na data

Ang katanungang dapat nating tanungin sa ating sarili dito, ay kung ang isang pag-scan sa daliri ay nalalapat bilang personal na data sa loob ng kahulugan ng Pangkalahatang Regulasyon ng Proteksyon ng Data. Ang isang fingerprint ay isang personal na data ng biometric na resulta ng tiyak na teknikal na pagproseso ng katangiang pisikal, pisyolohikal o pag-uugali ng isang tao. [1] Ang data ng biometric ay maaaring isaalang-alang bilang impormasyong nauugnay sa isang natural na tao, dahil ang mga ito ay data na, sa kanilang likas na katangian, ay nagbibigay ng impormasyon sa isang partikular na tao. Sa pamamagitan ng biometric data tulad ng isang fingerprint, ang tao ay makikilala at maaaring makilala mula sa ibang tao. Sa Artikulo 4 GDPR malinaw na kinumpirma din ito ng mga probisyon sa kahulugan. [2]

Ang pagkilala sa daliri ay isang paglabag sa privacy?

Ang Subdistrict Court Amsterdam kamakailan ay nagpasya sa admissibility ng isang finger scan bilang isang sistema ng pagkakakilanlan batay sa antas ng regulasyon sa kaligtasan.

Ang kadena ng tindahan ng sapatos na si Manfield ay gumagamit ng sistema ng pahintulot sa pag-scan ng daliri, na nagbigay ng access sa mga empleyado sa isang cash register.

Ayon kay Manfield, ang paggamit ng pagkakakilanlan sa daliri ay ang tanging paraan upang makakuha ng pag-access sa cash register system. Kinakailangan, bukod sa iba pang mga bagay, upang maprotektahan ang impormasyong pampinansyal ng mga empleyado at personal na data. Ang iba pang mga pamamaraan ay hindi na kwalipikado at madaling kapitan ng pandaraya. Ang isa sa mga empleyado ng samahan ay tumutol sa paggamit ng kanyang fingerprint. Kinuha niya ang pamamaraang pahintulot na ito bilang isang paglabag sa kanyang privacy, na tumutukoy sa artikulo 9 ng GDPR. Ayon sa artikulong ito, ipinagbabawal ang pagproseso ng data ng biometric para sa layunin ng natatanging pagkakakilanlan ng isang tao.

Pangangailangan

Ang pagbabawal na ito ay hindi nalalapat kung saan ang pagpoproseso ay kinakailangan para sa pagpapatunay o mga layunin ng seguridad. Ang interes sa negosyo ng Manfield ay upang maiwasan ang pagkawala ng kita dahil sa mga mapanlinlang na tauhan. Tinanggihan ng Subdistrict Court ang apela ng employer. Hindi ginawa ng mga interes sa negosyo ng Manfield na 'kinakailangan ang system para sa pagpapatunay o mga layunin ng seguridad', gaya ng itinakda sa Seksyon 29 ng GDPR Implementation Act.

Siyempre, malayang kumilos ang Manfield laban sa pandaraya, ngunit hindi ito maaaring gawin bilang paglabag sa mga probisyon ng GDPR. Higit pa rito, hindi binigyan ng employer ang kumpanya nito ng anumang iba pang paraan ng seguridad. Hindi sapat na pananaliksik ang isinagawa sa mga alternatibong pamamaraan ng awtorisasyon; isipin ang paggamit ng access pass o numerical code, kumbinasyon man ng dalawa o hindi.

Hindi maingat na sinukat ng employer ang mga pakinabang at disadvantages ng iba't ibang uri ng mga sistema ng seguridad at hindi sapat na makapag-udyok kung bakit mas gusto niya ang isang partikular na finger scan system. Higit sa lahat dahil sa kadahilanang ito, ang employer ay walang legal na karapatan na hilingin ang paggamit ng fingerprint scanning authorization system sa kanyang mga tauhan batay sa GDPR Implementation Act.

Kung interesado kang magpakilala ng isang bagong sistema ng seguridad, kailangan itong masuri kung pinahihintulutan ang nasabing mga sistema sa ilalim ng GDPR at Implementation Act. Kung mayroong anumang mga katanungan, mangyaring makipag-ugnay sa mga abogado sa Batas & Higit pa. Sasagutin namin ang iyong mga tanong at ibibigay namin sa iyo legal tulong at impormasyon.

[1] https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/identificatie/biometrie

[2] ECLI: NL: RBAMS: 2019: 6005

Kailangan mo ba ng Tulong Legal?

Makipag-ugnayan Law & More para sa gabay ng eksperto sa iyong mga legal na usapin. Ang aming multilingual na pangkat ay handang tumulong.

Mga kaugnay na artikulo

Ang pagbabahagi ng datos ang siyang buhay ng modernong komersyo. Nag-o-onboard ka man ng isang bagong cloud provider,

Isang kompanya ng SaaS sa Netherlands ang nakatanggap ng sulat ng pagtigil at pagtigil na nagsasabing ang isang pangunahing katangian ng kanilang

1. Panimula – Bakit Mahalaga ang Isang Patent para sa mga Negosyante? Gumugol ka ng ilang buwan –

Manatiling Updated sa Batas ng Olandes

Mag-subscribe sa aming newsletter para sa mga pinakabagong legal na pananaw, mga update sa regulasyon, at praktikal na payo.