Leja si një përjashtim për përpunimin e të dhënave biometrike

Leja si një përjashtim për përpunimin e të dhënave biometrike

Shpjegohet përpunimi i të dhënave biometrike

Së fundmi, Autoriteti Hollandez për Mbrojtjen e të Dhënave (AP) vendosi një gjobë të madhe, përkatësisht 725,000 euro, ndaj një kompanie që skanonte shenjat e gishtërinjve të punonjësve për pjesëmarrjen dhe regjistrimin e kohës. Të dhënat biometrike, të tilla si shenjat e gishtave, janë të dhëna personale të veçanta brenda kuptimit të nenit 9 të GDPR. Këto janë karakteristika unike që mund të gjurmohen tek një person specifik. Megjithatë, këto të dhëna shpesh përmbajnë më shumë informacion sesa është i nevojshëm, për shembull, për identifikim.

Përpunimi i tyre, pra, paraqet rreziqe të mëdha në fushën e të drejtave dhe lirive themelore të njerëzve. Nëse këto të dhëna bien në duar të gabuara, kjo mund të çojë në dëme të pariparueshme. Prandaj, të dhënat biometrike janë të mbrojtura mirë dhe përpunimi i tyre është i ndaluar sipas Nenit 9 të GDPR-së, përveç nëse ekziston një përjashtim ligjor për këtë. Në këtë rast, AP arriti në përfundimin se kompania në fjalë nuk kishte të drejtë për një përjashtim për përpunimin e të dhënave personale të veçanta.

gjurmë gishtash

Rreth gjurmës së gishtërinjve në kontekstin e GDPR-së dhe njërit prej përjashtimeve, përkatësisht domosdoshmërisë , kemi shkruar më parë në një nga blogjet tona: 'Gjurma e gishtërinjve në shkelje të GDPR-së'. Ky blog përqendrohet në bazën tjetër alternative për përjashtim: lejen . Kur një punëdhënës përdor të dhëna biometrike si gjurmët e gishtërinjve në kompaninë e tij, a mundet ai, në lidhje me privatësinë, të mjaftohet me lejen e punonjësit të tij?

Leja si një përjashtim për përpunimin e të dhënave biometrike

Me leje nënkuptohet një shprehje specifike, e informuar dhe e qartë e vullnetit me të cilën dikush pranon përpunimin e të dhënave të tij personale me një deklaratë ose veprim aktiv të qartë, sipas Nenit 4, seksioni 11, GDPR. Në kontekstin e këtij përjashtimi, punëdhënësi duhet jo vetëm të tregojë se punonjësit e tij kanë dhënë leje, por edhe se kjo ka qenë e qartë, specifike dhe e informuar.

Nënshkrimi i kontratës së punës ose marrja e manualit të personelit në të cilin punëdhënësi ka regjistruar vetëm synimin për të kontrolluar plotësisht me gjurmë gishtash, është e pamjaftueshme në këtë kontekst, përfundoi AP. Si provë, punëdhënësi duhet, për shembull, të paraqesë politika, procedura ose dokumentacion tjetër, i cili tregon se punonjësit e tij janë mjaft të informuar për përpunimin e të dhënave biometrike dhe se kanë dhënë gjithashtu leje (të qartë) për përpunimin e tyre.

Nëse leja jepet nga punonjësi, ajo duhet të jetë jo vetëm ' e qartë ', por edhe ' e dhënë lirisht ', sipas AP-së. 'E qartë' është, për shembull, leja me shkrim, nënshkrimi, dërgimi i një email-i për të dhënë leje ose leja me verifikim me dy hapa. 'E dhënë lirisht' do të thotë se nuk duhet të ketë asnjë detyrim pas saj (siç ishte rasti në rastin në fjalë: kur refuzohej skanimi i gjurmëve të gishtërinjve, pasonte një bisedë me drejtorin/bordin) ose se leja mund të jetë një kusht për diçka tjetër.

Kushti 'i dhënë lirisht' në çdo rast nuk plotësohet nga punëdhënësi kur punonjësit janë të detyruar ose, si në rastin në fjalë, e përjetojnë si detyrim për regjistrimin e gjurmës së gishtit. Në përgjithësi, sipas kësaj kërkese, AP konsideroi se duke pasur parasysh varësinë që rezulton nga marrëdhënia midis punëdhënësit dhe punonjësit, nuk ka gjasa që punonjësi të japë lirisht pëlqimin e tij/saj. E kundërta do të duhet të vërtetohet nga punëdhënësi.

A kërkon një punonjës leje nga punonjësit e tij për të përpunuar gjurmët e gishtërinjve? Më pas AP mëson në kuadër të këtij rasti se në parim kjo nuk lejohet. Në fund të fundit, punonjësit varen nga punëdhënësi i tyre dhe për këtë arsye shpesh nuk janë në gjendje të refuzojnë. Kjo nuk do të thotë se punëdhënësi nuk mund të mbështetet kurrë me sukses në bazën e lejes.

Megjithatë, punëdhënësi duhet të ketë prova të mjaftueshme për ta bërë ankesën e tij në bazë të pëlqimit të suksesshëm, në mënyrë që të përpunojë të dhënat biometrike të punonjësve të tij, si shenjat e gishtërinjve. A keni ndërmend të përdorni të dhëna biometrike brenda kompanisë tuaj apo punëdhënësi juaj ju kërkon leje për të përdorur gjurmën e gishtit tuaj, për shembull? Në atë rast, është e rëndësishme të mos veproni menjëherë dhe të jepni leje, por fillimisht të informoheni siç duhet. Ligj & More avokatë janë ekspertë në fushën e privatësisë dhe mund t'ju japin informacion. A keni ndonjë pyetje tjetër në lidhje me këtë blog? Ju lutemi kontaktoni Law & More.

Keni nevojë për ndihmë ligjore?

Kontakt Law & More për udhëzime nga ekspertët mbi çështjet tuaja ligjore. Ekipi ynë shumëgjuhësh është gati t'ju ndihmojë.

Artikujt

Sistemet e inteligjencës artificiale me rrezik të lartë janë pika qendrore e Rregullores Evropiane të Inteligjencës Artificiale (Rregullorja (BE) 2024/1689),

Sulmet kibernetike si ransomware, phishing, sulmet DDoS dhe ndërhyrja në kompjuter rrallë ndikojnë vetëm në organizatë.
Siguria kibernetike nuk është më thjesht një çështje teknike. Është gjithashtu një çështje ligjore dhe qeverisëse.

Qëndroni të azhurnuar mbi ligjin holandez

Regjistrohuni në buletinin tonë për njohuritë më të fundit ligjore, përditësimet rregullatore dhe këshilla praktike.