REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych przy płatnościach biometrycznych (pytania i odpowiedzi)

mec. Paweł Fedczyszyn
Chałas i Wspólnicy
Kancelaria Prawna
Definicja „danych biometrycznych” jest zawarta w art. 4 pkt 12) Ogólnego rozporządzenia o ochronie danych osobowych („RODO”)./Fot. Shutterstock
Definicja „danych biometrycznych” jest zawarta w art. 4 pkt 12) Ogólnego rozporządzenia o ochronie danych osobowych („RODO”)./Fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Weryfikacja tożsamości przy wykorzystaniu danych biometrycznych to rozwiązanie stosunkowo nowe. Warto zatem znać odpowiedzi na najczęściej pojawiające się pytania dotyczące bezpieczeństwa danych.

Płatności biometryczne a ochrona danych

Robienie zakupów przy wykorzystaniu nowych technologii jest już standardem, jednak weryfikacja tożsamości przy wykorzystaniu danych biometrycznych to rozwiązanie stosunkowo nowe, które może budzić pewne wątpliwości prawne. Czy takie uwierzytelnianie jest bezpieczne pod kątem ochrony danych osobowych? Na często pojawiające się pytania odpowiada mec. Paweł Fedczyszyn z kancelarii Chałas i Wspólnicy.

REKLAMA

Czy rozporządzenie RODO odnosi się bezpośrednio do danych biometrycznych?

Tak. Definicja „danych biometrycznych” jest zawarta w art. 4 pkt 12) Ogólnego rozporządzenia o ochronie danych osobowych („RODO”) Oznaczają one dane osobowe, które wynikają ze specjalnego przetwarzania technicznego, dotyczą cech fizycznych, fizjologicznych lub behawioralnych osoby fizycznej oraz umożliwiają lub potwierdzają jednoznaczną identyfikację tej osoby. Za daną biometryczną może być uznany np. wizerunek twarzy lub dane daktyloskopijne.

Polecamy: Restrukturyzacja firmy poprzez elastyczne formy zatrudnienia. Poradnik Gazety Prawnej 6/2020

Czy można przetwarzać dane osobowe ujawniające dodatkowe informacje np. dane dotyczące poglądów politycznych lub sfer intymności osoby fizycznej?

Nie. Zgodnie z art. 9 ust. 1 RODO „zabrania się przetwarzania danych osobowych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej lub danych dotyczących zdrowia, seksualności lub orientacji seksualnej tej osoby”. Przepis wprowadza zakaz przetwarzania danych szczególnych kategorii, w tym danych biometrycznych, bez podania należytej podstawy prawnej. Podstawy przetwarzania danych wrażliwych zawarte są w art. 9 ust. 2 RODO. Jedną z podstaw przetwarzania jest zgoda, która powinna być wyraźna lecz nie musi być wrażona na piśmie (można zebrać zgodę np. w postaci checkboxów).  

Jaka powinna być podstawa prawna przetwarzania danych w przypadku usług finansowych?

W przypadku usług finansowych możliwą przesłanką przetwarzania będzie art. 9 ust. 1 lit. g) RODO, zgodnie z którym przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie i konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą. Wskazana podstawa prawna odnosi się do dość szerokiego pojęcia „interesu publicznego”, a za taki można uznać m.in. umożliwienie korzystania z usług bankowych bez ograniczeń.

Dalszy ciąg materiału pod wideo

Jaka podstawa przetwarzania danych jest najkorzystniejsza dla administratora?

Z punktu widzenia administratora danych najkorzystniejsze będzie przetwarzanie danych osobowych na podstawie art. 9 ust. 1 lit. g) RODO, który nie wymaga zbierania każdorazowych zgód, a daje możliwość wykonania operacji przetwarzania danych osobowych w celach realizacji płatności. W związku ze stosowaniem rozwiązań wykorzystujących biometrię, konieczne jest posiadanie odpowiednich urządzeń oraz infrastruktury technicznej, która jest niezbędna do weryfikacji tożsamości. W ostatnim czasie pojawiają się autorskie rozwiązania dotyczące płatności za pomocą tęczówki oka. W zasadzie tęczówka będzie działała podobnie jak zbliżeniowa karta płatnicza. Nie należy jednak mylić przetwarzania danych osobowych w celach weryfikacji tożsamości z płatnościami danymi osobowymi za usługę, gdyż w takich przypadkach nie dochodzi do potwierdzenia tożsamości, a jedynie do umożliwienia dostępu do usługi.

Czy podawanie danych jest bezpieczne?

Wielu może sądzić, że podanie danych nie jest bezpieczne i są one narażone na ujawnienie lub utratę, a następnie wykorzystanie np. w celach wyłudzenia kredytów lub pożyczek. Choć istnieje taka możliwość to zabezpieczeniem jest przeprowadzenie wdrożenia Privacy by Design lub wykonanie analizy ryzyka (DPIA). Te instytucje gwarantują uwzględnienie zasad wynikających z Ogólnego Rozporządzenia, w tym zasad ograniczenia celu oraz minimalizacji danych, a DPIA powinno zostać przeprowadzone zgodnie z art. 35 ust. 1 RODO, czyli w sytuacji przetwarzania na dużą skalę szczególnych kategorii danych osobowych. Oznacza to, że nasze dane zostaną prawidłowo zabezpieczone w myśl reguły Risk-based approach, która uzależnia niejednokrotnie złożoność zastosowanych środków technicznych i organizacyjnych ochrony danych od charakteru danej operacji przetwarzania. DPIA powinna obejmować ocenę, czy operacje przetwarzania są niezbędne oraz proporcjonalne w stosunku do celów oraz ocenę ryzyka naruszenia praw lub wolności osób, których dane dotyczą.

Jakie środki zabezpieczenia danych można stosować w przypadku danych biometrycznych?

Wśród środków bezpieczeństwa mogą być m.in. zastosowanie pseudonimizacji tj. przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Administratorzy mogą wdrożyć środki stosownie do dokonanej analizy ryzyka, tak aby przechowywane dane biometryczne zostały objęte należytymi odpowiednimi organizacyjnymi środkami ochrony, a także technicznymi środkami bezpieczeństwa. Można również wdrożyć odpowiednie procedury nadawania upoważnień do przetwarzania danych, w tym w zbiorach przetwarzanych w formie elektronicznej lub poprzez odpowiednie procedury uzyskiwania dostępu do tych danych. 

Polecamy serwis: Prawa konsumenta

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sąd Apelacyjny: Rolnik musi zapłacić ok. 120 tys. zł sąsiadom za smród z chlewni. Minister rolnictwa: to podważa sens rolnictwa, konieczne nowe przepisy

Rolnik, hodowca trzody chlewnej z Grodziska k. Łodzi ma zapłacić ok. 120 tys. zł sąsiadom, którzy przed sądem poskarżyli się na przykre zapachy docierające do ich posesji z jego chlewni. Taki wyrok wydał we wrześniu br. Sąd Apelacyjny w Łodzi, o czym pierwszy poinformował portal farmer.pl. Wieś jest miejscem produkcji rolnej i rolnik, który hoduje zwierzęta, nie może płacić odszkodowania za nieprzyjemne zapachy - ocenił minister rolnictwa Czesław Siekierski komentując ten wyrok. Zapowiedział przygotowanie przepisów prawnych "na szczeblu krajowym", które zapobiegną takim sytuacjom w przyszłości.

Sejm: Bez wniosku osoby niepełnosprawnej. Od 30 września tylko z zaświadczeniem. Zasiłek pielęgnacyjny (215,84 zł) [Przedłużanie orzeczeń o niepełnosprawności]

Posłowie koalicji rządowej złożyli projekt nowelizacji przepisów o przedłużaniu ważności orzeczeń o niepełnosprawności. Głównym celem nowelizacji jest umożliwienie osobom niepełnosprawnym w wieku do 16-lat przedłużenie ważności orzeczeń. Ale równie ważna jest nowa zasada, że osoba niepełnosprawna starając się o przedłużenie prawa do np. zasiłku pielęgnacyjnego nie musi składać żadnego wniosku. Sprawa jest wszczynana z urzędu na podstawie zaświadczenia przedstawionego przez osobę niepełnosprawną.

Wynagrodzenie chorobowe a zasiłek chorobowy 2024 - różnice: wysokość, terminy, składki, podatek, podstawa wymiaru

Wynagrodzenie chorobowe jak i zasiłek chorobowy to świadczenia pieniężne, które przysługują ubezpieczonemu za czas niezdolności do pracy spowodowanych:
- chorobą, 
- odosobnieniem w związku z chorobą zakaźną, 
- wypadkiem w drodze do pracy lub z pracy, 
- chorobą przypadającą w czasie ciąży,
- poddaniem się niezbędnym badaniom lekarskim przewidzianym dla kandydatów na dawców komórek, tkanek, narządów oraz poddaniem się zabiegowi pobrania komórek, tkanek i narządów.

Świadczenia te różnią się przede wszystkim okresem niezdolności do pracy ale również stroną je finansującą oraz oskładkowaniem i opodatkowaniem danego świadczenia.

Czy oskładkowanie umów cywilnoprawnych da wyższe emerytury w przyszłości? Polacy w to nie wierzą, chcą renegocjacji KPO

Aż 71,5% Polaków nie wierzy, że przyszła państwowa emerytura pozwoli im na godne życie, wynika z najnowszych badań dla Useme.com. Za to coraz więcej rodaków zaczyna oszczędzać na emeryturę poza systemem ZUS. Co więcej, Polacy oczekują od rządu renegocjacji z Komisją Europejską kamienia milowego KPO dot. oskładkowania umów cywilnoprawnych.

REKLAMA

12 rat dla powodzian. Rząd pomoże spłacić kredyt hipoteczny, ale szykuje też ulgi dla powodzian w spłatach innych zobowiązań

Rząd zapowiedział możliwości wsparcia dla kredytobiorców poszkodowanych w wyniku powodzi. Rozwiązanie zakłada, że Fundusz Wsparcia Kredytobiorców spłaci 12 rat kredytu hipotecznego dla powodzian. Rząd pracuje też nad wprowadzeniem ulg dla powodzian w spłatach także innych zobowiązań – nie tylko tych hipotecznych.

Zasiłek opiekuńczy na zdrowe dziecko. Do 60 dni w roku. ZUS przypomina, który rodzic może dostać te pieniądze. Sprawdź zasady

Zasiłek opiekuńczy na zdrowe dziecko. Do 60 dni w roku. ZUS przypomina, że każdy może dostać te pieniądze. Jest to informacja szczególnie istotna dla osób z terenów dotkniętych powodzią, na których zajęcia w przedszkolach i szkołach zostały zawieszone.

ZUS: Świadczenia na zalanych terenach wypłacane są na bieżąco

Rzecznik Prasowy ZUS Paweł Żebrowski poinformował, że Zakład Ubezpieczeń Społecznych na bieżąco wypłaca świadczenia na terenach dotkniętych powodzią, w tym 14 emerytury. Obecnie około 85 proc. emerytów w ZUS otrzymuje emeryturę bezpośrednio na rachunek bankowy

MON: Ubrać szpiega - kwoty na zakup cywilnego ubrania przez funkcjonariuszy Służby Wywiadu Wojskowego

Zmieni się wysokość równoważnika pieniężnego i kwota na zakup ubrania typu cywilnego w zamian za umundurowanie przyznawanego funkcjonariuszom Służby Wywiadu Wojskowego. W Ministerstwie Obrony Narodowej trwają prace nad nowelizacją przepisów.

REKLAMA

Rewolucja w szkołach! Czy biologia, chemia i geografia znikną ze szkół podstawowych? MEN stawia sprawę jasno

Rewolucja w szkołach! Czy biologia, chemia i geografia znikną ze szkół podstawowych? Ministerstwo Edukacji Narodowej stawia sprawę jasno. Założenia dotyczące profilu absolwenta przedszkola i szkoły podstawowej są już przygotowane.

Lex Kamilek: Niespójne przepisy powodują problemy organizacyjne w szkołach. Środowisko pedagogiczne skupia się na biurokracji

Ustawa Kamilka, lub inaczej lex Kamilek, wywołała pewne zamieszanie w kręgach m.in. nauczycieli i dyrektorów szkół. Ich wątpliwości budzi m. in. przepis o konieczności przedstawienia zaświadczenia z Krajowego Rejestru Karnego. Ten fragment ustawy pozostawia szerokie pole do interpretacji.

REKLAMA