د بایومیټریک معلوماتو پروسس کولو لپاره د استثنا په توګه اجازه

د بایومیټریک معلوماتو پروسس کولو لپاره د استثنا په توګه اجازه

د بایومتریک ډیټا پروسس کول تشریح شوي

په دې وروستیو کې، د هالنډ د معلوماتو ساتنې ادارې (AP) په یوه شرکت باندې د 725,000 یورو په نوم لویه جریمه لګولې چې د حاضریدو او وخت ثبتولو لپاره د کارمندانو د ګوتو نښې سکین کوي. د بایومتریک ډاټا، لکه د ګوتو نښان، د GDPR 9 مادې معنی کې ځانګړي شخصي معلومات دي. دا ځانګړي ځانګړتیاوې دي چې کیدای شي یو ځانګړي شخص ته بیرته وپیژندل شي. په هرصورت، دا ډاټا ډیری وختونه د اړتیا په پرتله ډیر معلومات لري، د بیلګې په توګه، د پیژندنې لپاره.

له همدې امله د دوی پروسس کول د خلکو د بنسټیزو حقونو او آزادیو په برخه کې لوی خطرونه رامینځته کوي. که چیرې دا معلومات غلط لاسونو ته ورسیږي، نو دا ممکن د نه جبرانېدونکي زیان لامل شي. له همدې امله بایومیټریک معلومات ښه خوندي دي، او د دوی پروسس کول د GDPR د 9 مادې لاندې منع دي، پرته لدې چې د دې لپاره قانوني استثنا شتون ولري. پدې حالت کې، AP پایله وکړه چې د پوښتنې لاندې شرکت د ځانګړي شخصي معلوماتو پروسس کولو لپاره د استثنا حق نلري.

د فنگر پرنټ

د GDPR په شرایطو کې د ګوتو نښې او د استثناوو څخه یو، یعنې اړتیا ، په اړه موږ مخکې زموږ په یوه بلاګ کې لیکلي وو: 'د GDPR څخه سرغړونه کې د ګوتو نښې'. دا بلاګ د استثنا لپاره په بل بدیل ځمکه تمرکز کوي: اجازه . کله چې یو کار ورکوونکی په خپل شرکت کې د بایومیټریک ډیټا لکه د ګوتو نښې کاروي، ایا هغه کولی شي د محرمیت په اړه، د خپل کارمند په اجازې سره کافي وي؟

د بایومیټریک معلوماتو پروسس کولو لپاره د استثنا په توګه اجازه

د اجازې څخه مراد د ارادې یوه ځانګړې، باخبره او مبهم څرګندونه ده چې ورسره یو څوک د خپل شخصي معلوماتو پروسس د بیان یا مبهم فعال عمل سره مني، د GDPR د 4 مادې، 11 برخې سره سم. د دې استثنا په شرایطو کې، کار ورکوونکی باید نه یوازې دا وښيي چې د هغه کارمندانو اجازه ورکړې ده، بلکې دا هم څرګنده، مشخصه او مبهم وه.

د کارموندنې تړون لاسلیک کول یا د پرسونل لارښود ترلاسه کول چې په هغه کې ګمارونکي یوازې د ګوتو د نښان سره په بشپړ ډول د ساعت کولو اراده ثبت کړې ، پدې شرایطو کې کافي ندي ، AP پایله وکړه. د شواهدو په توګه، کارمند باید د بیلګې په توګه، پالیسي، طرزالعملونه یا نور اسناد وسپاري، کوم چې دا ښیي چې د هغه کارمندان د بایومیټریک معلوماتو پروسس کولو په اړه کافي معلومات لري او دا چې دوی د پروسس لپاره (ښکاره) اجازه هم ورکړې ده.

که چیرې اجازه د کارمند لخوا ورکړل شي، نو دا باید نه یوازې ' واضح ' وي بلکې ' په آزاده توګه ورکړل شوی ' هم وي، د AP په وینا. 'واضح' د مثال په توګه، لیکل شوی اجازه، لاسلیک، د اجازې ورکولو لپاره د بریښنالیک لیږل، یا د دوه مرحلو تایید سره اجازه ده. 'په آزاده توګه ورکړل شوی' پدې معنی دی چې د دې تر شا باید هیڅ جبر نه وي (لکه څنګه چې په پوښتنه کې قضیه وه: کله چې د ګوتو نښې سکین کولو څخه انکار کوئ، د رییس / بورډ سره خبرې اترې تعقیب کړئ) یا دا اجازه ممکن د بل څه لپاره شرط وي.

شرط 'آزاده ورکړل شوی' په هر حالت کې د ګمارونکي لخوا نه پوره کیږي کله چې کارمندان مکلف وي یا لکه څنګه چې د پوښتنې په حالت کې وي، دا د یو مکلفیت په توګه تجربه کوي چې د دوی د ګوتو نښې ثبت کړي. په عموم کې، د دې اړتیا لاندې، AP په پام کې نیولې چې د ګمارونکي او کارمند ترمنځ د اړیکو په پایله کې د انحصار په پام کې نیولو سره، دا امکان نلري چې کارمند کولی شي په آزاده توګه خپل رضایت ورکړي. برعکس باید د کارمند لخوا ثابت شي.

ایا یو کارمند له خپلو کارمندانو څخه د دوی د ګوتو نښې پروسس کولو لپاره د اجازې غوښتنه کوي؟ بیا AP د دې قضیې په شرایطو کې زده کوي چې په اصولو کې دا اجازه نه لري. په هرصورت، کارمندان په خپل ګمارونکي پورې اړه لري او له همدې امله ډیری وختونه د انکار کولو په حالت کې ندي. دا د دې لپاره ندي چې ګومارونکي هیڅکله په بریالیتوب سره د اجازې ځمکې باندې تکیه نشي کولی.

په هرصورت، کارمند باید کافي شواهد ولري چې د رضایت په اساس خپل اپیل بریالی کړي، ترڅو د خپلو کارمندانو بایومیټریک ډیټا پروسس کړي، لکه د ګوتو نښان. ایا تاسو په خپل شرکت کې د بایومتریک ډیټا کارولو اراده لرئ یا ستاسو کارمند له تاسو څخه ستاسو د ګوتو نښان کارولو اجازه غوښتنه کوي، د بیلګې په توګه؟ په دې حالت کې، دا مهمه نه ده چې سمدستي عمل وکړئ او اجازه ورکړئ، مګر لومړی باید په سمه توګه خبر شي. د قانون د او نور وکیلان د محرمیت په برخه کې ماهرین دي او کولی شي تاسو ته معلومات درکړي. ایا تاسو د دې بلاګ په اړه نورې پوښتنې لرئ؟ مهرباني وکړئ اړیکه ونیسئ Law & More.

قانوني مرستې ته اړتیا لرئ؟

اړیکه Law & More ستاسو د حقوقي مسلو په اړه د متخصصینو لارښوونې لپاره. زموږ څو ژبې ټیم چمتو دی چې مرسته وکړي.

اړونده مقالې

د لوړ خطر لرونکي مصنوعي ذهانت سیسټمونه د اروپا د مصنوعي ذهانت مقرراتو مرکزي نقطه ده (مقررات (EU) 2024/1689)،

سایبري بریدونه لکه رینسم ویئر، فشینګ، د DDoS بریدونه او کمپیوټر مداخله په ندرت سره یوازې په سازمان اغیزه کوي.
د سایبري امنیت نور یوازې تخنیکي مسله نه ده. دا یو قانوني او حکومتداري هم ده

د هالنډ د قانون په اړه تازه معلومات ترلاسه کړئ

د وروستي قانوني بصیرتونو، تنظیمي تازه معلوماتو، او عملي مشورې لپاره زموږ خبر پاڼه کې ګډون وکړئ.