બાયોમેટ્રિક ડેટા પર પ્રક્રિયા કરવા માટેના અપવાદ તરીકે પરવાનગી

બાયોમેટ્રિક ડેટા પર પ્રક્રિયા કરવા માટેના અપવાદ તરીકે પરવાનગી

બાયોમેટ્રિક ડેટાની પ્રક્રિયા સમજાવી

તાજેતરમાં, ડચ ડેટા પ્રોટેક્શન ઓથોરિટી (એપી) એ હાજરી અને સમયની નોંધણી માટે કર્મચારીઓની ફિંગરપ્રિન્ટ્સ સ્કેન કરતી કંપની પર 725,000 યુરોનો મોટો દંડ લાદ્યો હતો. બાયોમેટ્રિક ડેટા, જેમ કે ફિંગરપ્રિન્ટ, કલમ 9 જીડીપીઆરના અર્થમાં વિશેષ વ્યક્તિગત ડેટા છે. આ અનન્ય લાક્ષણિકતાઓ છે જે એક ચોક્કસ વ્યક્તિમાં શોધી શકાય છે. જો કે, આ ડેટામાં ઘણીવાર, ઉદાહરણ તરીકે, ઓળખ માટે જરૂરી કરતાં વધુ માહિતી હોય છે.

તેથી, તેમની પ્રક્રિયા લોકોના મૂળભૂત અધિકારો અને સ્વતંત્રતાઓના ક્ષેત્રમાં મોટા જોખમો ઉભો કરે છે. જો આ ડેટા ખોટા હાથમાં જાય, તો આનાથી ભરપાઈ ન થઈ શકે તેવું નુકસાન થઈ શકે છે. તેથી બાયોમેટ્રિક ડેટા સારી રીતે સુરક્ષિત છે, અને કલમ 9 GDPR હેઠળ તેની પ્રક્રિયા પ્રતિબંધિત છે, સિવાય કે આ માટે કાનૂની અપવાદ હોય. આ કિસ્સામાં, AP એ તારણ કાઢ્યું કે પ્રશ્નમાં રહેલી કંપની ખાસ વ્યક્તિગત ડેટાની પ્રક્રિયા કરવા માટે અપવાદ માટે હકદાર નથી.

ફિંગરપ્રિંટ

GDPR ના સંદર્ભમાં ફિંગરપ્રિન્ટ અને એક અપવાદ, એટલે કે આવશ્યકતા વિશે , અમે અગાઉ અમારા એક બ્લોગમાં લખ્યું હતું: 'GDPR ના ઉલ્લંઘનમાં ફિંગરપ્રિન્ટ'. આ બ્લોગ અપવાદ માટેના બીજા વૈકલ્પિક આધાર પર ધ્યાન કેન્દ્રિત કરે છે: પરવાનગી . જ્યારે કોઈ એમ્પ્લોયર તેની કંપનીમાં ફિંગરપ્રિન્ટ જેવા બાયોમેટ્રિક ડેટાનો ઉપયોગ કરે છે, ત્યારે શું તે ગોપનીયતાના સંદર્ભમાં, તેના કર્મચારીની પરવાનગી સાથે પૂરતો હોઈ શકે છે?

બાયોમેટ્રિક ડેટા પર પ્રક્રિયા કરવા માટેના અપવાદ તરીકે પરવાનગી

GDPR ના કલમ 4, કલમ 11 અનુસાર, પરવાનગીનો અર્થ ઇચ્છાશક્તિની ચોક્કસ, જાણકાર અને સ્પષ્ટ અભિવ્યક્તિ છે જેની સાથે કોઈ વ્યક્તિ તેના વ્યક્તિગત ડેટાની પ્રક્રિયાને નિવેદન અથવા સ્પષ્ટ સક્રિય કાર્યવાહી સાથે સ્વીકારે છે. આ અપવાદના સંદર્ભમાં, નોકરીદાતાએ માત્ર એ દર્શાવવું જ નહીં કે તેના કર્મચારીઓએ પરવાનગી આપી છે, પરંતુ તે પણ સ્પષ્ટ, ચોક્કસ અને જાણકાર છે.

એમ્પ્લોયમેન્ટ કોન્ટ્રાક્ટ પર હસ્તાક્ષર કરવા અથવા કર્મચારી માર્ગદર્શિકા પ્રાપ્ત કરવી જેમાં એમ્પ્લોયર માત્ર ફિંગરપ્રિન્ટ સાથે સંપૂર્ણ રીતે ઘડિયાળમાં રહેવાનો ઈરાદો રેકોર્ડ કરે છે, આ સંદર્ભમાં અપૂરતું છે, એપીએ તારણ કાઢ્યું. પુરાવા તરીકે, એમ્પ્લોયરએ, ઉદાહરણ તરીકે, નીતિ, પ્રક્રિયાઓ અથવા અન્ય દસ્તાવેજો સબમિટ કરવા આવશ્યક છે, જે દર્શાવે છે કે તેના કર્મચારીઓને બાયોમેટ્રિક ડેટાની પ્રક્રિયા વિશે પૂરતી માહિતી આપવામાં આવી છે અને તેણે તેની પ્રક્રિયા માટે (સ્પષ્ટ) પરવાનગી પણ આપી છે.

જો કર્મચારી દ્વારા પરવાનગી આપવામાં આવે છે, તો તે ફક્ત ' સ્પષ્ટ ' જ નહીં પણ ' મુક્ત રીતે આપવામાં ' પણ હોવી જોઈએ, AP અનુસાર. 'સ્પષ્ટ' એટલે, ઉદાહરણ તરીકે, લેખિત પરવાનગી, સહી, પરવાનગી આપવા માટે ઇમેઇલ મોકલવો, અથવા બે-પગલાની ચકાસણી સાથે પરવાનગી. 'મુક્ત રીતે આપવામાં' નો અર્થ એ છે કે તેની પાછળ કોઈ બળજબરી ન હોવી જોઈએ (જેમ કે પ્રશ્નમાંના કિસ્સામાં હતું: ફિંગરપ્રિન્ટ સ્કેન કરવાનો ઇનકાર કરતી વખતે, ડિરેક્ટર/બોર્ડ સાથે વાતચીત અનુસરવામાં આવે છે) અથવા તે પરવાનગી કંઈક અલગ માટે શરત હોઈ શકે છે.

'મુક્ત રીતે આપવામાં આવેલી' શરત કોઈ પણ સંજોગોમાં એમ્પ્લોયર દ્વારા પૂરી કરવામાં આવતી નથી જ્યારે કર્મચારીઓ બંધાયેલા હોય અથવા, પ્રશ્નમાંના કિસ્સામાં, તેમની ફિંગરપ્રિન્ટ રેકોર્ડ કરવાની જવાબદારી તરીકે અનુભવો. સામાન્ય રીતે, આ જરૂરિયાત હેઠળ, એપીએ ધ્યાનમાં લીધું હતું કે એમ્પ્લોયર અને કર્મચારી વચ્ચેના સંબંધના પરિણામે નિર્ભરતાને જોતાં, તે અસંભવિત છે કે કર્મચારી મુક્તપણે તેની સંમતિ આપી શકે. એમ્પ્લોયર દ્વારા વિપરીત સાબિત કરવું પડશે.

શું કોઈ કર્મચારી તેમના કર્મચારીઓ પાસેથી તેમની ફિંગરપ્રિન્ટ પર પ્રક્રિયા કરવા માટે પરવાનગીની વિનંતી કરે છે? પછી એપી આ કેસના સંદર્ભમાં શીખે છે કે સૈદ્ધાંતિક રીતે આની મંજૂરી નથી. છેવટે, કર્મચારીઓ તેમના એમ્પ્લોયર પર આધાર રાખે છે અને તેથી તેઓ ઘણીવાર ઇનકાર કરવાની સ્થિતિમાં હોતા નથી. આનો અર્થ એ નથી કે એમ્પ્લોયર ક્યારેય પણ પરવાનગીના આધારે સફળતાપૂર્વક આધાર રાખી શકતો નથી.

જો કે, એમ્પ્લોયર પાસે તેના કર્મચારીઓના બાયોમેટ્રિક ડેટા, જેમ કે ફિંગરપ્રિન્ટ્સ પર પ્રક્રિયા કરવા માટે, સંમતિના આધારે તેની અપીલને સફળ બનાવવા માટે પૂરતા પુરાવા હોવા આવશ્યક છે. શું તમે તમારી કંપનીમાં બાયોમેટ્રિક ડેટાનો ઉપયોગ કરવા માંગો છો અથવા તમારા એમ્પ્લોયર તમને તમારી ફિંગરપ્રિન્ટનો ઉપયોગ કરવાની પરવાનગી માંગે છે, ઉદાહરણ તરીકે? તે કિસ્સામાં, તાત્કાલિક કાર્યવાહી કરવી અને પરવાનગી આપવી નહીં, પરંતુ પહેલા યોગ્ય રીતે જાણ કરવી મહત્વપૂર્ણ છે. લો અને વધુ વકીલો ગોપનીયતાના ક્ષેત્રમાં નિષ્ણાત છે અને તમને માહિતી આપી શકે છે. શું તમારી પાસે આ બ્લોગ વિશે અન્ય કોઈ પ્રશ્નો છે? કૃપા કરીને સંપર્ક કરો Law & More.

કાનૂની સહાયની જરૂર છે?

સંપર્ક Law & More તમારા કાનૂની બાબતોમાં નિષ્ણાત માર્ગદર્શન માટે. અમારી બહુભાષી ટીમ મદદ કરવા તૈયાર છે.

કાનૂની સલાહની જરૂર છે?

અમારા અનુભવી વકીલો તમારા કાનૂની પ્રશ્નોમાં મદદ કરવા તૈયાર છે.

સંબંધિત લેખો

યુરોપિયન AI નિયમન (રેગ્યુલેશન (EU) 2024/1689) નું કેન્દ્રબિંદુ ઉચ્ચ-જોખમવાળી AI સિસ્ટમ્સ છે,

રેન્સમવેર, ફિશિંગ, DDoS હુમલા અને કમ્પ્યુટર ઘૂસણખોરી જેવા સાયબર હુમલા ભાગ્યે જ ફક્ત સંસ્થાને અસર કરે છે.
સાયબર સુરક્ષા હવે ફક્ત ટેકનિકલ બાબત નથી રહી. તે કાનૂની અને શાસન વ્યવસ્થા પણ છે.

ડચ કાયદા વિશે અપડેટ રહો

નવીનતમ કાનૂની આંતરદૃષ્ટિ, નિયમનકારી અપડેટ્સ અને વ્યવહારુ સલાહ માટે અમારા ન્યૂઝલેટર પર સબ્સ્ક્રાઇબ કરો.