بصمة في انتهاك اللائحة العامة لحماية البيانات

بصمة في انتهاك اللائحة العامة لحماية البيانات

هل ينتهك مسح بصمات الأصابع قواعد حماية البيانات العامة (GDPR)؟

في هذا العصر الحديث الذي نعيش فيه اليوم ، من الشائع بشكل متزايد استخدام بصمات الأصابع كوسيلة لتحديد الهوية ، على سبيل المثال: فتح الهاتف الذكي بمسح الإصبع. ولكن ماذا عن الخصوصية عندما لا تحدث في مسألة خاصة حيث يوجد تطوع واعي؟ هل يمكن جعل التعرف على الأصابع المرتبطة بالعمل إلزاميا في سياق الأمن؟ هل يمكن للمؤسسة فرض التزام على موظفيها بتسليم بصمات أصابعهم ، على سبيل المثال للوصول إلى نظام أمني؟ وكيف يرتبط هذا الالتزام بقواعد الخصوصية؟

بصمة في انتهاك اللائحة العامة لحماية البيانات

بصمات الأصابع كبيانات شخصية خاصة

السؤال الذي يجب أن نطرحه على أنفسنا هنا ، هو ما إذا كان مسح الإصبع ينطبق على البيانات الشخصية بالمعنى المقصود في اللائحة العامة لحماية البيانات. البصمة هي بيانات شخصية بيومترية ناتجة عن معالجة تقنية محددة للخصائص الجسدية أو الفسيولوجية أو السلوكية للشخص. [1] يمكن اعتبار البيانات البيومترية بمثابة معلومات تتعلق بشخص طبيعي ، لأنها بيانات توفر بطبيعتها معلومات عن شخص معين. من خلال البيانات البيومترية مثل بصمة الإصبع ، يمكن التعرف على الشخص ويمكن تمييزه عن شخص آخر. وفي المادة 4 من اللائحة العامة لحماية البيانات ، يتم تأكيد ذلك صراحةً في أحكام التعريف. [2]

التعرف على بصمات الأصابع انتهاك للخصوصية؟

محكمة النواحي Amsterdam حكمت مؤخرًا بشأن مقبولية مسح الإصبع كنظام تحديد بناءً على مستوى تنظيم السلامة.

استخدمت سلسلة متاجر الأحذية مانفيلد نظام ترخيص مسح الإصبع ، الذي أعطى الموظفين الوصول إلى تسجيل النقدية.

وفقا لمانفيلد ، كان استخدام التعرف على الأصابع هو الطريقة الوحيدة للوصول إلى نظام تسجيل النقدية. كان من الضروري ، من بين أمور أخرى ، حماية المعلومات المالية للموظفين والبيانات الشخصية. لم تعد الطرق الأخرى مؤهلة وقابلة للتزوير. واعترضت إحدى موظفي المنظمة على استخدام بصمة إصبعها. واعتبرت طريقة التفويض هذه انتهاكًا لخصوصيتها ، مشيرة إلى المادة 9 من اللائحة العامة لحماية البيانات. وفقًا لهذه المقالة ، يُحظر معالجة البيانات البيومترية لغرض التعرف الفريد للشخص.

ضرورة

لا ينطبق هذا الحظر حيث تكون المعالجة ضرورية لأغراض المصادقة أو الأمان. كانت مصلحة شركة Manfield التجارية تتمثل في منع خسارة الإيرادات بسبب الموظفين الاحتياليين. رفضت المحكمة الفرعية استئناف صاحب العمل. لم تجعل مصالح شركة Manfield التجارية النظام "ضروريًا لأغراض المصادقة أو الأمان"، كما هو منصوص عليه في المادة 29 من قانون تنفيذ اللائحة العامة لحماية البيانات.

بالطبع، تتمتع شركة مانفيلد بحرية التصرف ضد الاحتيال، ولكن لا يجوز القيام بذلك في انتهاك لأحكام اللائحة العامة لحماية البيانات. علاوة على ذلك، لم يزود صاحب العمل شركته بأي شكل آخر من أشكال الأمن. لم يتم إجراء أبحاث كافية حول طرق الترخيص البديلة؛ فكر في استخدام تصريح دخول أو رمز رقمي، سواء كان مزيجًا من الاثنين أم لا.

لم يقم صاحب العمل بقياس مزايا وعيوب أنواع مختلفة من أنظمة الأمان بعناية ولم يتمكن من تقديم دافع كافٍ لتفضيله لنظام مسح بصمات الأصابع. ولهذا السبب بشكل أساسي، لم يكن لصاحب العمل الحق القانوني في مطالبة موظفيه باستخدام نظام تفويض مسح بصمات الأصابع على أساس قانون تنفيذ اللائحة العامة لحماية البيانات.

إذا كنتم مهتمين بتطبيق نظام أمني جديد، فسيتعين عليكم تقييم مدى توافق هذه الأنظمة مع اللائحة العامة لحماية البيانات (GDPR) وقانون تنفيذها. في حال وجود أي استفسارات، يرجى التواصل مع محامي مكتب "لو آند مور" للمحاماة . سنجيب على استفساراتكم ونقدم لكم المساعدة القانونية والمعلومات اللازمة.

[1] https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/identificatie/biometrie

[2] ECLI: NL: RBAMS: 2019: 6005

هل تحتاج إلى مساعدة قانونية؟

الإتصال Law & More للحصول على إرشادات متخصصة في شؤونك القانونية، فريقنا متعدد اللغات جاهز للمساعدة.

مقالات ذات صلة

تُعد أنظمة الذكاء الاصطناعي عالية المخاطر محور التركيز في لائحة الذكاء الاصطناعي الأوروبية (اللائحة (الاتحاد الأوروبي) 2024/1689)،

نادراً ما تؤثر الهجمات الإلكترونية مثل برامج الفدية والتصيد الاحتيالي وهجمات الحرمان من الخدمة الموزعة واختراق أجهزة الكمبيوتر على المنظمة فقط.
لم يعد الأمن السيبراني مسألة تقنية بحتة، بل أصبح أيضاً مسألة قانونية وحوكمة.

ابقَ على اطلاع دائم بالقانون الهولندي

اشترك في نشرتنا الإخبارية للحصول على أحدث المعلومات القانونية والتحديثات التنظيمية والنصائح العملية.