Yleisen tietosuoja-asetuksen (GDPR), Tanskan tietosuojavirasto on antanut "suuntaa-antavan lausunnon" sormenjälkien käytöstä aikarekisteröinnissä. Lausunnon ydin on: Pelkkä ajan rekisteröinti sormenjälkien avulla ei ole sallittua.
Vuonna 2017 TimePlan Software A/S otti yhteyttä Tanskan tietosuojavirastoon ja pyysi selventämään sormenjälkien (ja siten biometristen tunnisteiden) käytön laillisuutta läsnäolo- ja poissaolotietojen kirjaamiseksi TimePlaniin. Useat TimePlanin asiakkaat käyttävät työntekijöiden sormenjälkien skannausta työtuntien kirjaamismenetelmänä.
Tanskan tietosuojaviraston vastauksessa todetaan, että biometriset tiedot ovat 9 artiklan mukaan "arkaluonteisia henkilötietoja". Näin ollen lähtökohtana on kielto saada näitä tietoja, ellei lakisääteinen vaatimus ole riittävän vahva ja sovellus on tarpeen.
Tanskan tietosuojavirasto toteaa, että halu asianmukaiseen ajankäytön kirjaamiseen ei riitä biometristen tunnisteiden käyttämiseen, koska ajan rekisteröintiin voi olla muita vähemmän häiritseviä menetelmiä. Kirjoittamisen aiheuttamaa huijaamisen riskiä ei pidetä riittävän vahvana lakisääteisenä vaatimuksena – ei yritykselle eikä työntekijälle.
Sormenjälkiä voidaan mahdollisesti käyttää aikarekisteröintiin, jos muita rekisteröintivaihtoehtoja on käytössä ja esimerkiksi käytännöllisiä. pääsykortin tai kortin numeron syöttö - ja työntekijälle annetaan vapaa valinta. Valinnan on oltava selkeästi vapaaehtoinen – ja biometrisiä tunnisteita käytettäessä työntekijällä on oltava selkeä vapaaehtoinen suostumus.
Tanskan tietosuojavirasto toteaa: "Tietosuojaviraston mielestä työntekijän suostumusta siihen, että työnantaja voi käsitellä hänen sormenjälkiään koskevia tietoja ajankäytön hallinnan yhteydessä, ei voida pitää vapaaehtoisena. Jos suostumusta ei voida pitää vapaaehtoisena, se ei välttämättä ole pätevä peruste hoidolle. Tietosuojavirasto ei kuitenkaan voi kiistää sellaisten erityisten olosuhteiden olemassaoloa, joissa suostumusta voidaan pitää vapaaehtoisena."
Käytätkö sormenjälkiä työajan kirjaamiseen yrityksessäsi? Sitten sinun on luettava Tanskan tietosuojaviraston lausunto (tanskaksi) varmistaaksesi oikean lähestymistavan ja ryhtyäksesi tarvittaviin toimenpiteisiin. Suosittelemme myös, että otat yhteyttä maasi tietosuojavirastoon.