İşletmeler, dijital güvenliklerini sağlamak için giderek daha fazla adım atıyor. Çok faktörlü kimlik doğrulama (MFA) bunun bir örneğidir. Bu süreçte, parolaya kimliği doğrulamak için tasarlanmış ek bir unsur eklenir. Örnekler arasında SMS yoluyla gönderilen bir kod, özel bir belirteç oluşturucu veya biyometrik yöntemler yer alır. Son durumda, birçok akıllı telefon zaten parmak izi alma özelliğine sahip olduğundan, öncelikle parmak izi kullanılır.
Ancak iş yerlerinde biyometrik kimlik doğrulamanın uygulanması o kadar kolay değildir çünkü çalışanların gizlilik haklarını dikkate almak gerekir. Bu nedenle MKB Juristen olarak birkaç noktayı açıklıyoruz.
Biyometrik veriler özel kişisel verilerdir
GDPR, biyometrik verilerin de özel kişisel veri olarak sınıflandırıldığını açıkça belirtmiştir. GDPR, geniş bir tanım kullanmaktadır biyometrik veriler içinolmalıdırfiziksel, fizyolojik veya davranışsal özelliklerinin belirli teknik işlenmesinin sonucu. Hollanda Veri Koruma Kurumu tarafından örnek olarak parmak izi, iris taraması ve yüz tanıma gösterilmektedir, ancak kalp atış hızı, ses veya hatta nefes alma düzenleri de bu kategoriye girebilir. Bununla birlikte, bu konuyu daha ayrıntılı hale getirmek için çok az emsal karar yayınlanmıştır.
İzin istemek yeterli değildir
Burada özel kişisel veriler söz konusu olduğundan, dikkatli olunması tavsiye edilir. Yasa koyucu kimlik sahtekarlığından endişe duyar ve işleme yasağı bir dizi istisna buna bireyin rızasıdır. Ancak istihdam bağlamında, bu ek bir özellik sunar. Rıza almak, uzun kullanım şartlarına sahip bazı belirsiz uygulamalar için yeterli olabilir, ancak işveren için yeterli değildir. Sonuçta, rızaya ek bir koşul daha eklenir: rıza özgürce verilmelidir. Ve yasa koyucuya göre, bir yetki ilişkisi varsa, ki bu her zaman bir iş sözleşmesinde söz konusudur, özgürlük yoktur.
Sadece güvenlik gerekçesiyle gerekli olduğunda
İşveren, güvenlik ve kimlik doğrulama amacıyla gerekliliği. Bu durumda, biyometrik verilerin kullanımı gerekli olmalıdır kelimesininGereklihafife alınmaması gerektiği, açıklayıcı nottan da anlaşılmaktadır. Burada, nükleer santralin güvenliği örnek olarak gösterilmektedir.
12 Ağustos 2019'da Amsterdam Bölge Mahkemesi, bu konuyla ilgili olarak ayakkabı perakendecisi Manfield'ı kınadı. Manfield, satış noktası sistemlerine bir parmak izi tarayıcısı kurmuş ve çalışanlarından parmak izlerini vermelerini istemişti. Manfield'a göre bu, hassas bilgileri güvence altına almak, dolandırıcılığı önlemek ve müşteri verilerini korumak için gerekliydi. Ancak hakim, çalışanların gizliliğini ihlal etmeyen daha az müdahaleci alternatifler mevcut olduğu için bunun gerekli olmadığına karar verdi. Hakim, sayısal kodları, erişim kartı kullanımını ve benzer alternatifleri örnek olarak gösterdi.
Kişisel veriler konusunda dikkatlice düşünün
kullanırken, çalışanlarınızın kişisel verileriyle hızla temas kurarsınız yeni çalışma yöntemleri ve güvenlik uygulamaları Hollanda Veri Koruma Kurumu para cezaları keserken, mağdurlar tazminat talep edebilir. Emin değilseniz, hukuk uzmanlarımızdan biriyle görüşün. Ancak o zaman gizliliğine önem veren çalışanlarınızın güvenliğini sağlayabilirsiniz.