Хорхе Гарсия Ереро, адвокат по пръстови отпечатъци и RGPD
Отпечатъкът е биометрични данни (като ириса на окото) и е един от тези, класифицирани в европейския регламент като "специална категория", т.е. по-интензивна защита (други примери са данни като политическа идеология, ориентация сексуални или здравни данни).

Когато дадена компания или организация оценява инсталирането на четец на пръстови отпечатъци на работното място (обикновено като мярка за контрол на достъпа или за контрол на подписванията, времето на включване и напускане на работата), тя трябва да узакони общата обработка на данни, и по-специално, този на данните за „пръстови отпечатъци“, тъй като е от специална категория.
Но това вече казахме в предишния пост.
Четец на пръстови отпечатъци за влизане във фитнеса
По-специално по отношение на пръстовия отпечатък, санкцията, наложена от AEPD върху гимназия, стана много популярна, която за една нощ наложи на своите клиенти контрол на достъпа чрез улавяне и отчитане на пръстовия отпечатък, без надлежно оправдателна мярка. Резолюцията можете да видите тук.
Всъщност това се очакваше да дойде и мисля, че ще се влоши с прилагането на регламента. Малкото старание, което се демонстрира в много случаи, може да доведе до значителни глоби.
„Не знам - нито ме интересува - каква част от отпечатъка улавя това устройство“
„Не знам къде се съхраняват отпечатъците. Разбирам, че инсталационната компания прави нещата добре ".
„Как ще разбият новите ми джаджи, ако ги виждам навсякъде?“
От своя страна ще се съсредоточа върху присъствието на тези саксии на работното място, намирам го за по-интересно. Но почти всичко, което следва, е приложимо извън този обхват.
Изрично съгласие
Компанията може да поиска „Изрично” съгласие на работника (Тази форма на съгласие изисква специални формалности при разрешаване на данни от специална категория). Но както настоявах, съгласието на работника създава проблеми:
Правни проблеми: това съгласие винаги ще бъде под съмнение: има голям шанс работникът да се почувства притиснат да го даде, от страх от репресии, проблеми или дори уволнение, ако не го даде.
Оперативни проблеми: Дори да приемем, че съгласието е валидно, (и мисля, че трябва да го избягвате, освен ако не е абсолютно необходимо и че няма друг начин) съгласието по дефиниция може да бъде оттеглено по всяко време.
Нищо и никой не може да попречи на работника да отмени съгласието, дадено във връзка с този въпрос.
Ако група работници - запознати например с този въпрос - официално отменят съгласието, дадено в техния ден, ще трябва да имате друга алтернативна система, която да контролира тяхното "подписване", или да се откажете от този контрол по отношение на тях.
Легитимен корпоративен интерес
Така че ние имаме легитимен интерес на компанията, където е възможно.
Но законният интерес изисква претегляне, „претегляне“ между интереса на компанията, в случая, например, при контролиране на подписването на служителите и техните права да се спазва правото им на защита на личните данни.