impronta digitaleI dati biometrici sono informazioni, riferite ad una persona fisica, concernenti dati che forniscono per loro natura informazioni circa una determinata persona (come l’impronta digitale). Il Garante privacy è intervenuto su un caso di trattamento.

L’Authority ha ribadito, con provvedimento del 15 febbraio 2008, che è possibile trattare dati biometrici dei dipendenti per specifiche e rilevanti finalità, come ad esempio la salute pubblica. È stato così ritenuto lecito e conforme alla disciplina vigente in tema di protezione di dati personali il sistema di rilevazione biometrica proposto da una società di risorse idriche.

La società chiedeva di poter utilizzare dati biometrici dei propri dipendenti al fine di monitorare gli accessi ad alcune aree dell’impresa, in particolare quelle in cui avviene la potabilizzazione dell’acqua, garantendo così la sicurezza dell’impianto idrico, la tutela della qualità delle acque e, di conseguenza, la salute pubblica.

Il sistema di rilevazione biometrica sottoposto dalla società alla verifica preliminare del Garante per la protezione dei dati personali prevede la registrazione delle impronte digitali dei dipendenti – rilasciate con il consenso degli stessi – attraverso apparecchiature e software appositi e la successiva trasformazione delle stesse impronte in codici numerici (template) inseriti in una smart card.

Inoltre, si proponeva la memorizzazione dei dati relativi all’orario di accesso e dei codici che consentono di risalire all’identità del dipendente in una banca dati centralizzata.

Nel caso di specie, la raccolta delle impronte deve essere limitata ai soli dipendenti che hanno accesso all’area dell’impresa in cui avviene la depurazione delle acque. Inoltre, le impronte cifrate non devono essere conservate in un archivio centralizzato ma solo su un supporto (come una smart card ) nell’esclusiva disponibilità dell’interessato.

Il Garante ha ricordato, infine, riprendendo quanto stabilito nelle Linee Guida in materia di trattamento dei dati personali dei lavoratori, che tutti i dati raccolti relativi agli accessi potranno essere conservati per un periodo non superiore ad una settimana con la predisposizione di specifici meccanismi di integrale cancellazione automatica delle informazioni allo scadere del termine previsto. L’accesso ai dati infine potrà essere garantito ai soli interessati oppure all’autorità giudiziaria ove specificamente richiesto.

Fonte: Garante per la protezione dei dati personali.

Ultimi aggiornamenti

email garante
Con il provvedimento n. 642 del 21/12/2023 il Garante Privacy ha emanato un documento di indirizzo denominato “Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati”, rivolto ai datori di lavoro pubblici e privati, con cui porta alla luce […]
I giorni 14 e 15 febbraio 2024 abbiamo avuto il piacere di partecipare come media partner all’evento di WMF AI Festival, presto condivideremo una serie di contenuti divulgativi sul tema delle AI, qui su diritto dell’informatica ed altri in collaborazione con l’Avv. Giuseppe Croari, improntati anche […]
ai intelligenza artificiale responsabilità azienda
L’ascesa vertiginosa dell’intelligenza artificiale (IA) ha portato con sé interrogativi fondamentali sulla responsabilità in caso di danni causati da algoritmi. Nel contesto aziendale, il dilemma principale si concentra su chi dovrebbe essere considerato responsabile: il programmatore, l’azienda o, in modo sorprendente, l’IA stessa?   La Teoria […]

Iscriviti alla nostra newsletter

i nostri social

Guarda i nostri video e rimani aggiornato con notizie e guide

Lo sapevi che per continuare a fare Smart Working in azienda bisognerà adottare degli accorgimenti entro il 30 giugno?

Le modalità per fare marketing si sono evolute di pari passo alle norme in tema di privacy, questo porta ad un binomio complesso: lead generation e privacy. Come fare contatti rispettando però il GDPR?

Il marchio oggi non rappresenta meramente un simbolo identificativo, ma diviene uno degli elementi fondanti della brand identity di un’impresa. La registrazione è fondamentale per tutela e VALORE del tuo business.