Jak systém Fingera zpracovává biometrické údaje zaměstnanců v souladu s GDPR

Úvod

Zavedení biometrické docházky (otisk prstu nebo rozpoznávání obličeje) podléhá GDPR a vyžaduje svobodný a informovaný souhlas zaměstnance podle čl. 9 odst. 2 písm. a) GDPR. V tomto článku najdete přehled toho, jak systém Fingera s biometrickými údaji technicky zachází, jak je zabezpečuje a jak dlouho je uchovává. Podrobnosti k jednotlivým tématům najdete i v samostatných článcích na naší webové stránce Fingera:


Pro usnadnění GDPR agendy na straně klienta přikládáme také vzor Informace o použití elektronického docházkového systému a souhlasu se zpracováním biometrických údajů, který mohou zaměstnavatelé použít při zavádění biometrické docházky u svých zaměstnanců (je potřeba doplnit název společnosti a další firemní údaje).


Jak systém zpracovává biometrické údaje

Namísto uložení původního otisku prstu nebo fotografie obličeje si systém z vybraných markantních bodů vytvoří šablonu, kterou pomocí jednosměrné matematické operace převede do anonymního číselného formátu. Tuto operaci nelze provést opačným směrem – z výsledného čísla se nedá původní otisk ani obličej zrekonstruovat. Původní obrázek otisku prstu se po tomto zpracování automaticky zlikviduje a v databázi zůstává jen samotná šablona/číselný výstup.

Důležité rozlišení při uchovávání dat:

  • Původní obrázek/snímek (otisk prstu, fotografie obličeje) se likviduje ihned po vytvoření šablony – nikdy se neuchovává.
  • Odvozená šablona/číselný výstup se naopak uchovává po dobu trvání pracovního poměru, protože slouží k každodennímu ověřování identity při příchodu/odchodu. Tato šablona se zlikviduje nejpozději následující pracovní den po skončení pracovního poměru nebo po odvolání souhlasu zaměstnance se zpracováním biometrických údajů.


Bezpečnostní opatření

  • Data jsou uložena výhradně na serverech Amazon Web Services umístěných v Evropské unii (nikdy mimo EU).
  • Přenos dat je šifrován protokolem TLS 1.2 nebo vyšším.
  • Uložená data jsou šifrována pomocí AES-256.
  • Přístup k datům je řízen na úrovni skupin, rolí a jednotlivých uživatelských účtů – nemá k nim přístup kdokoliv v systému.
  • Systém pravidelně prochází kontrolou zranitelností, data jsou zálohována v šifrované podobě.


Právní základ zpracování

  • Přístupová karta: zpracování na základě oprávněného zájmu společnosti (bezpečnost prostor) a zákonné povinnosti vést evidenci docházky podle zákoníku práce – souhlas zaměstnance se nevyžaduje.
  • Biometrický údaj (otisk prstu / snímek obličeje): zpracování výlučně na základě dobrovolného souhlasu zaměstnance podle čl. 9 odst. 2 písm. a) GDPR. Zaměstnanec si vždy může zvolit alternativu (kartu) bez biometrie. Souhlas lze kdykoliv písemně odvolat, bez vlivu na zákonnost zpracování do okamžiku odvolání.


Doba uchovávání údajů o docházce

Údaje o docházce se zpracovávají po dobu trvání účelu zpracování, nejdéle však 3 roky po skončení pracovního poměru (účetní doklady až 10 let). Biometrické údaje (šablona) se likvidují nejpozději následující pracovní den po skončení pracovního poměru nebo po odvolání souhlasu.


Práva zaměstnance (subjektu údajů)

Zaměstnanec má právo na přístup ke svým údajům, opravu nesprávných/doplnění neúplných údajů, omezení zpracování, přenositelnost údajů, kdykoliv odvolat souhlas se zpracováním biometrických údajů, vznést námitku vůči automatizovanému výstupu docházky u svého nadřízeného, na výmaz údajů v případech podle čl. 17 GDPR a podat stížnost u Úřadu pro ochranu osobních údajů.


Příloha

K tomuto článku je přiložen vzor dokumentu Informace o použití elektronického docházkového systému a souhlas se zpracováním osobních údajů, který si klient může upravit podle vlastních firemních údajů a použít při zavádění biometrické docházky.