Pahintulot bilang isang pagbubukod sa pagproseso ng data ng biometric

Pahintulot bilang isang pagbubukod sa pagproseso ng data ng biometric

Ipinaliwanag ang Pagproseso ng Biometric Data

Kamakailan, ang Dutch Data Protection Authority (AP) ay nagpataw ng malaking multa, katulad ng 725,000 euro, sa isang kumpanya na nag-scan ng mga fingerprint ng mga empleyado para sa pagdalo at pagpaparehistro ng oras. Ang biometric data, tulad ng fingerprint, ay espesyal na personal na data sa loob ng kahulugan ng Artikulo 9 GDPR. Ito ay mga natatanging katangian na maaaring masubaybayan pabalik sa isang partikular na tao. Gayunpaman, ang data na ito ay kadalasang naglalaman ng higit pang impormasyon kaysa sa kinakailangan para sa, halimbawa, pagkakakilanlan.

Samakatuwid, ang pagproseso ng mga ito ay nagdudulot ng malalaking panganib sa larangan ng mga pangunahing karapatan at kalayaan ng mga tao. Kung ang mga datos na ito ay mapunta sa maling mga kamay, maaari itong humantong sa hindi na maibabalik na pinsala. Samakatuwid, ang biometric data ay mahusay na protektado, at ang pagproseso nito ay ipinagbabawal sa ilalim ng Artikulo 9 GDPR, maliban kung mayroong legal na eksepsiyon para dito. Sa kasong ito, napagpasyahan ng AP na ang kumpanyang pinag-uusapan ay walang karapatan sa isang eksepsiyon para sa pagproseso ng mga espesyal na personal na datos.

tatak ng daliri

Tungkol sa fingerprint sa konteksto ng GDPR at isa sa mga eksepsiyon, lalo na ang pangangailangan , isinulat namin dati sa isa sa aming mga blog: 'Fingerprint na lumalabag sa GDPR'. Nakatuon ang blog na ito sa isa pang alternatibong batayan para sa eksepsiyon: pahintulot . Kapag gumagamit ang isang employer ng biometric data tulad ng mga fingerprint sa kanyang kumpanya, maaari ba siyang, patungkol sa privacy, sapat na sa pahintulot ng kanyang empleyado?

Pahintulot bilang isang pagbubukod sa pagproseso ng data ng biometric

Ang pahintulot ay tumutukoy sa isang tiyak, may kaalaman, at malinaw na pagpapahayag ng kalooban kung saan tinatanggap ng isang tao ang pagproseso ng kanyang personal na datos na may kasamang pahayag o malinaw na aktibong aksyon, ayon sa Artikulo 4, seksyon 11, GDPR. Sa konteksto ng eksepsiyon na ito, dapat hindi lamang patunayan ng employer na nagbigay ng pahintulot ang kanyang mga empleyado, kundi pati na rin na ito ay malinaw, tiyak, at may kaalaman.

Ang pagpirma sa kontrata sa pagtatrabaho o pagtanggap ng manwal ng mga tauhan kung saan naitala lamang ng employer ang intensyon na ganap na mag-clock sa fingerprint, ay hindi sapat sa kontekstong ito, ang pagtatapos ng AP. Bilang katibayan, ang employer ay dapat, halimbawa, magsumite ng patakaran, mga pamamaraan o iba pang dokumentasyon, na nagpapakita na ang kanyang mga empleyado ay sapat na kaalaman tungkol sa pagproseso ng biometric data at na sila ay nagbigay din ng (tahasang) pahintulot para sa pagproseso nito.

Kung ang pahintulot ay ipinagkaloob ng empleyado, dapat din itong hindi lamang ' tahasang ' kundi ' malayang ibinigay ', ayon sa AP. Ang 'tahasang' ay, halimbawa, nakasulat na pahintulot, lagda, pagpapadala ng email upang magbigay ng pahintulot, o pahintulot na may two-step verification. Ang 'malayang ibinigay' ay nangangahulugan na walang dapat na pamimilit sa likod nito (tulad ng nangyari sa kasong pinag-uusapan: kapag tumanggi na ipa-scan ang fingerprint, sinusundan ang isang pag-uusap sa direktor/lupon) o ang pahintulot na iyon ay maaaring isang kondisyon para sa ibang bagay.

Ang kundisyong 'malayang ibinigay' ay sa anumang kaso ay hindi natutugunan ng employer kapag ang mga empleyado ay obligado o, tulad ng pinag-uusapang kaso, naranasan ito bilang isang obligasyon na maitala ang kanilang fingerprint. Sa pangkalahatan, sa ilalim ng iniaatas na ito, isinasaalang-alang ng AP na dahil sa dependency na nagreresulta mula sa relasyon sa pagitan ng employer at empleyado, hindi malamang na ang empleyado ay malayang makapagbigay ng kanyang pahintulot. Ang kabaligtaran ay kailangang patunayan ng employer.

Humihiling ba ang isang empleyado ng pahintulot mula sa kanilang mga empleyado na iproseso ang kanilang fingerprint? Pagkatapos ay natutunan ng AP sa konteksto ng kasong ito na sa prinsipyo ay hindi ito pinapayagan. Pagkatapos ng lahat, ang mga empleyado ay umaasa sa kanilang tagapag-empleyo at samakatuwid ay madalas na wala sa posisyon na tumanggi. Hindi ito nangangahulugan na ang tagapag-empleyo ay hindi kailanman maaaring matagumpay na umasa sa batayan ng pahintulot.

Gayunpaman, ang tagapag-empleyo ay dapat magkaroon ng sapat na katibayan upang maging matagumpay ang kanyang apela batay sa pahintulot, upang maproseso ang biometric data ng kanyang mga empleyado, tulad ng mga fingerprint. Balak mo bang gumamit ng biometric data sa loob ng iyong kumpanya o humihingi ba ang iyong employer ng pahintulot na gamitin ang iyong fingerprint, halimbawa? Sa kasong iyon, mahalagang hindi agad kumilos at magbigay ng pahintulot, ngunit dapat munang mabigyang-kaalaman. Batas & Higit pang mga abogado ay mga eksperto sa larangan ng privacy at maaaring magbigay sa iyo ng impormasyon. Mayroon ka bang iba pang mga katanungan tungkol sa blog na ito? Mangyaring makipag-ugnayan Law & More.

Kailangan mo ba ng Tulong Legal?

Makipag-ugnayan Law & More para sa gabay ng eksperto sa iyong mga legal na usapin. Ang aming multilingual na pangkat ay handang tumulong.

Mga kaugnay na artikulo

Ang mga high-risk AI system ang pangunahing punto ng European AI Regulation (Regulation (EU) 2024/1689),

Ang mga cyberattack tulad ng ransomware, phishing, DDoS attack at computer intrusion ay bihirang makaapekto lamang sa organisasyon.
Ang cybersecurity ay hindi na lamang isang teknikal na usapin. Ito rin ay isang legal at pamamahala.

Manatiling Updated sa Batas ng Olandes

Mag-subscribe sa aming newsletter para sa mga pinakabagong legal na pananaw, mga update sa regulasyon, at praktikal na payo.