Ako systém Fingera spracúva biometrické údaje zamestnancov v súlade s GDPR

Úvod

Zavedenie biometrickej dochádzky (odtlačok prsta alebo rozpoznávanie tváre) podlieha GDPR a vyžaduje slobodný a informovaný súhlas zamestnanca podľa čl. 9 ods. 2 písm. a) GDPR. V tomto článku nájdete prehľad toho, ako systém Fingera s biometrickými údajmi technicky zaobchádza, ako ich zabezpečuje a ako dlho ich uchováva. Podrobnosti k jednotlivým témam nájdete aj v samostatných článkoch na našej webovej stránke Fingera:


Pre uľahčenie GDPR agendy na strane klienta prikladáme aj vzor Informácie o použití elektronického dochádzkového systému a súhlasu so spracovaním biometrických údajov, ktorý môžu zamestnávatelia použiť pri zavádzaní biometrickej dochádzky u svojich zamestnancov (treba doplniť názov spoločnosti a ďalšie firemné údaje).


Ako systém spracúva biometrické údaje

Namiesto uloženia pôvodného odtlačku prsta alebo fotografie tváre si systém z vybraných markantných bodov vytvorí šablónu, ktorú pomocou jednosmernej matematickej operácie prevedie do anonymného číselného formátu. Túto operáciu nie je možné vykonať opačným smerom – z výsledného čísla sa nedá pôvodný odtlačok ani tvár zrekonštruovať. Pôvodný obrázok odtlačku prsta sa po tomto spracovaní automaticky zlikviduje a v databáze zostáva len samotná šablóna/číselný výstup.

Dôležité rozlíšenie pri uchovávaní dát:

  • Pôvodný obrázok/snímka (odtlačok prsta, fotografia tváre) sa likviduje ihneď po vytvorení šablóny – nikdy sa neuchováva.
  • Odvodená šablóna/číselný výstup sa naopak uchováva počas trvania pracovného poměru, pretože slúži na každodenné overovanie identity pri príchode/odchode. Táto šablóna sa zlikviduje najneskôr nasledujúci pracovný deň po skončení pracovného poměru alebo po odvolaní súhlasu zamestnanca so spracovaním biometrických údajov.


Bezpečnostné opatrenia

  • Dáta sú uložené výhradne na serveroch Amazon Web Services umiestnených v Európskej únii (nikdy mimo EÚ).
  • Prenos dát je šifrovaný protokolom TLS 1.2 alebo vyšším.
  • Uložené dáta sú šifrované pomocou AES-256.
  • Prístup k dátam je riadený na úrovni skupín, rolí a jednotlivých používateľských účtov – nemá k nim prístup ktokoľvek v systéme.
  • Systém pravidelne prechádza kontrolou zraniteľností, dáta sú zálohované v šifrovanej podobe.


Právny základ spracovania

  • Prístupová karta: spracovanie na základe oprávneného záujmu spoločnosti (bezpečnosť priestorov) a zákonnej povinnosti viesť evidenciu dochádzky podľa Zákonníka práca – súhlas zamestnanca sa nevyžaduje.
  • Biometrický údaj (odtlačok prsta / snímka tváre): spracovanie výlučne na základe dobrovoľného súhlasu zamestnanca podľa čl. 9 ods. 2 písm. a) GDPR. Zamestnanec si vždy môže zvoliť alternatívu (kartu) bez biometrie. Súhlas je možné kedykoľvek písomne odvolať, bez vplyvu na zákonnosť spracovania do momentu odvolania.


Doba uchovávania údajov o dochádzke

Údaje o dochádzke sa spracúvajú po dobu trvania účelu spracovania, najdlhšie však 3 roky po skončení pracovného poměru (účtovné doklady až 10 rokov). Biometrické údaje (šablóna) sa likvidujú najneskôr nasledujúci pracovný deň po skončení pracovného poměru alebo po odvolaní súhlasu.


Práva zamestnanca (dotknutej osoby)

Zamestnanec má právo na prístup k svojim údajom, opravu nesprávnych/doplnenie neúplných údajov, obmedzenie spracovania, prenosnosť údajov, kedykoľvek odvolať súhlas so spracovaním biometrických údajov, vzniesť námietku voči automatizovanému výstupu dochádzky u svojho nadriadeného, na vymazanie údajov v prípadoch podľa čl. 17 GDPR a podať sťažnosť na Úrad na ochranu osobných údajov SR.


Príloha

K tomuto článku je priložený vzor dokumentu Informácia o použití elektronického dochádzkového systému a súhlas so spracovaním osobných údajov (SK), ktorý si klient môže upraviť podľa vlastných firemných údajov a použiť pri zavádzaní biometrickej dochádzky.