Біометрія на робочому місці, як отримати (швидко) відповідний Lawint
CNIL опублікував 28 березня 2019 року свій перший стандартний регламент, що стосується "біометрії на робочому місці".

Набрання чинності GDPR змінило правовий режим обробки біометричних даних, кваліфікуючи ці дані як конфіденційні. Беручи до уваги ці модифікації, законодавець змінив Закон про захист даних, який тепер вимагає, щоб така обробка могла бути здійснена за умови, що вона відповідає стандартним правилам, розробленим CNIL.
Типові положення є юридично обов'язковими для поданих організацій, на відміну від інших нормативних інструментів CNIL, таких як, наприклад, NS. Тому будь-яка організація, яка бажає створити біометричний прилад, повинна відповідати йому для здійснення такої обробки.
Біометрія визначається як "техніка, що дає можливість пов'язати з особистістю особу, яка бажає вчинити якусь дію, завдяки автоматичному розпізнаванню однієї або кількох фізичних та поведінкових характеристик цієї людини, раніше записаних (відбитки пальців, обличчя, голос, тощо) »
Типові положення щодо біометрії на робочому місці застосовуються до будь-якого використання біометричних даних, накладених державним або приватним роботодавцем на його персонал у широкому розумінні (працівники, стажисти, тимчасові працівники тощо) для контролю доступу. Приміщень, додатків та професійних інструментів.
Таким чином, контролером цієї обробки є юридична особа, яка приймає рішення про її здійснення. Неважливо, доручено проектування та встановлення такої системи стороннім постачальником послуг, які тоді кваліфікуються як субпідрядник.
Для того, щоб встановити такий пристрій, CNIL встановлює моніторинг трьох етапів:
- Обґрунтуйте потребу в біометричному пристрої, демонструючи необхідність використання біометричної обробки даних, а не інших менш нав'язливих пристроїв ідентифікації або організаційних заходів. Тому дуже важливо мати документ, що підтверджує цю потребу, доповнений АВП.
- Надавайте перевагу збереженню шаблону (тобто результату обробки вихідного запису (фото, аудіозапис тощо) біометричної характеристики за допомогою алгоритму, що унеможливлює його відновлення) під виключним контролем відповідної особи;
- Документуйте вибір такого пристрою та його характеристики та попередньо проконсультуйтеся з представницькими органами працівників відповідно до законодавства.
Нарешті, реалізація такого пристрою супроводжується реалізацією важливих заходів безпеки.
На практиці також необхідно розробити реєстр операцій з переробки, який повинна вести компанія, а в ідеалі - доопрацювати процедуру, специфічну для біометрії.