ANSPDCP avertizează o firmă din industria jocurilor de noroc online pentru nerespectarea GDPR în cazul unui sistem de recunoaștere facială. În aprilie 2024, compania ARRISE LIVE SRL a încercat să implementeze accesul biometric în sediul său din România. Acțiunea autorității subliniază importanța protecției datelor biometrice în mediul profesional.
Pe scurt:
- O firmă din industria jocurilor de noroc online a primit avertisment de la ANSPDCP pentru tentativa de implementare a recunoașterii faciale la accesul angajaților.
- ANSPDCP a investigat sistemul biometric propus, care nu respecta cerințele GDPR privind legalitatea, necesitatea și proporționalitatea prelucrării datelor.
- Autoritatea a recomandat metode mai puțin intruzive pentru controlul accesului, pentru a proteja dreptul la viață privată și datele personale ale angajaților.
- Sistemul biometric nu fusese încă pus în funcțiune, astfel că nu au fost prelucrate efectiv date biometrice până în prezent.
ANSPDCP avertisment pentru firmă privind GDPR recunoaștere facială
O companie din industria jocurilor de noroc online a primit un avertisment din partea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) după ce a încercat să implementeze un sistem de acces bazat pe recunoaștere facială pentru angajați. Acest sistem ar fi presupus prelucrarea datelor biometrice, ceea ce a atras atenția autorității în contextul respectării Regulamentului GDPR.
Investigația privind date biometrice și securitatea accesului
ANSPDCP a demarat o investigație ca urmare a sesizărilor referitoare la intenția firmei ARRISE LIVE SRL de a introduce un sistem biometric pentru controlul accesului în sediile sale. Firma utiliza deja un sistem de acces pe bază de carduri, iar noua soluție ar fi vizat prevenirea accesului neautorizat prin verificarea identității angajaților și vizitatorilor.
Autoritatea a constatat că sistemul biometric nu fusese încă pus în funcțiune, astfel că nu au fost prelucrate efectiv date biometrice ale persoanelor vizate. Cu toate acestea, prelucrarea propusă nu respecta cerințele de legalitate, necesitate și proporționalitate impuse de GDPR.
Recomandări ANSPDCP privind prelucrarea datelor biometrice
ANSPDCP a subliniat că utilizarea datelor biometrice în acest context ar fi putut afecta dreptul la viață privată și protecția datelor personale ale angajaților, furnizorilor și vizitatorilor. Autoritatea a recomandat firmei să opteze pentru metode mai puțin intruzive de control al accesului, evitând astfel riscurile legate de prelucrarea datelor biometrice.
În concluzie, compania a primit un avertisment oficial pentru că implementarea sistemului de recunoaștere facială ar fi încălcat principiile GDPR privind legalitatea și limitarea datelor prelucrate.
Noa Insight
O companie din industria jocurilor de noroc online a primit un avertisment de la ANSPDCP după ce a încercat să implementeze un sistem de acces bazat pe recunoaștere facială pentru angajați. Autoritatea a intervenit pentru a verifica respectarea Regulamentului GDPR privind prelucrarea datelor biometrice.
Implicații
Avertismentul ANSPDCP limitează utilizarea sistemelor biometrice în controlul accesului, impunând respectarea strictă a cerințelor legale privind prelucrarea datelor personale în companii.
Elemente-cheie
- Prelucrarea datelor biometrice implică colectarea și utilizarea informațiilor unice pentru identificarea persoanelor.
- Sistemul biometric propus nu a fost pus în funcțiune, astfel că nu au fost prelucrate efectiv date biometrice.
- ANSPDCP a recomandat metode mai puțin intruzive pentru controlul accesului, conform cerințelor GDPR.
Sursa originală a acestui articol este https://startupcafe.ro/gdpr-2026-o-firma-a-primit-avertisment-de-la-anspdcp-dupa-ce-a-vrut-sa-introduca-in-sediile-sale-un-sistem-de-recunoastere-faciala-pentru-angajati-96180 (link)







