Η Εθνική Εποπτική Αρχή για την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα ολοκλήρωσε έρευνα στην εταιρεία .............. και εξέδωσε προειδοποίηση σύμφωνα με το άρθρο 58 παρ. (2) στοιχείο α) του Κανονισμού (ΕΕ) 2016/679.
Η έρευνα ξεκίνησε μετά από αναφορές που υποδεικνύουν ότι η εταιρεία .............. σκοπεύει να εφαρμόσει ένα σύστημα ασφαλείας βασισμένο στην αναγνώριση προσώπου για την πρόσβαση των υπαλλήλων της εταιρείας σε γραφεία/χώρους εργασίας.
Κατά τη διάρκεια της έρευνας, διαπιστώθηκε ότι η επεξεργασία βιομετρικών δεδομένων επρόκειτο να πραγματοποιηθεί με σκοπό τη διασφάλιση της ασφάλειας πρόσβασης στις εγκαταστάσεις της εταιρείας, καθώς ο φορέας εκμετάλλευσης χρησιμοποιούσε ήδη σύστημα ελέγχου πρόσβασης με κάρτα.
Συνεπώς, το σύστημα βιομετρικού ελέγχου πρόσβασης δεν είχε ακόμη εφαρμοστεί, επομένως ο φορέας εκμετάλλευσης δεν επεξεργαζόταν βιομετρικά δεδομένα υπαλλήλων, προμηθευτών ή επισκεπτών.
Η έρευνα σημείωσε επίσης ότι το βιομετρικό σύστημα αναγνώρισης προσώπου σχεδιάστηκε για να αποτρέπει την μη εξουσιοδοτημένη πρόσβαση επαληθεύοντας με ακρίβεια την ταυτότητα των ατόμων και για να διαχειρίζεται την κακή χρήση καρτών.
Ταυτόχρονα, διαπιστώθηκε ότι η κατάσταση που παρουσίασε ο φορέας εκμετάλλευσης δεν πληρούσε τις απαιτήσεις νομιμότητας, αναγκαιότητας και αναλογικότητας της επεξεργασίας βιομετρικών δεδομένων των δικών του υπαλλήλων/προμηθευτών/επισκεπτών, γεγονός που θα μπορούσε να παραβιάζει το δικαίωμα στην ιδιωτικότητα και την προστασία των προσωπικών δεδομένων των υποκειμένων των δεδομένων που είχαν πρόσβαση στις εγκαταστάσεις/τοποθεσίες του φορέα εκμετάλλευσης.
Στο πλαίσιο αυτό, συνιστάται στον φορέα εκμετάλλευσης να χρησιμοποιεί λιγότερο παρεμβατικά μέσα για την επίτευξη του σκοπού της επεξεργασίας, τα οποία δεν συνεπάγονται την επεξεργασία βιομετρικών δεδομένων.
Ως εκ τούτου, εκδόθηκε προειδοποίηση στον φορέα εκμετάλλευσης ............., επειδή οι πράξεις επεξεργασίας προσωπικών δεδομένων μέσω του συστήματος αναγνώρισης προσώπου των υποκειμένων των δεδομένων θα μπορούσαν να έχουν παραβιάσει τις διατάξεις του άρθρου 5 παρ. (1) στοιχεία α) και γ) του Κανονισμού (ΕΕ) 2016/679, σε σχέση με το άρθρο 6 του ΓΚΠΔ.
Νομικό και Επικοινωνιακό Τμήμα
ANSPDCP





