биометрия
Регулирование / Новости
биометрия информбезопасность
16.2.2024

Испанскую компанию оштрафовали за сбор биометрии клиентов, нарушающий GDPR

Агентство по защите данных Испании (Agencia Española de Protección de Datos, AEPD) наложило штраф в размере 27 тыс. евро на компанию Metropolitan Spain за нарушение Общего регламента защиты данных Евросоюза (GDPR) после жалобы заявителя.

Заявитель был клиентом тренажерного зала, которым управляет Metropolitan Spain. До мая 2021 года он проходил в зал с помощью браслета и документами, удостоверяющими личность. Но позднее доступ стал возможен только при сканировании отпечатков пальцев. После отказа предоставить данные об отпечатках клиенту сообщили, что его членство в зале будет прекращено.

Регистрация отпечатков пальцев для доступа в зал не была необходимой для исполнения контракта, поскольку в прошлом заявитель использовал другие средства доступа, рассудили в AEPD. Поэтому Metropolitan Spain не имела законных оснований для обработки данных и нарушила статью 6 (1) GDPR, решили в Агентстве.

Также AEPD установило, что Metropolitan Spain нарушила статью 9 (1) GDPR об обработке биометрических данных. Обработка не подпадает ни под одно из исключений, предусмотренных статьей 9 (2) GDPR. Более того, эксперты отметили, что Metropolitan Spain не проинформировала заявителя о последствиях непредоставления сведений об отпечатках пальцев во время сбора данных в нарушение статьи 13 GDPR.

Изображение: Adobe Stock

Еще по теме

Как регулировать оборот персональной информации пользователей IoB

Какое регулирование ждет российский рынок дата-центров

Что нужно знать родителям о влиянии искусственного интеллекта на детей

Как повлияет система обязательного страхования от утечек на операторов ПД

Каким стал профиль современных киберугроз

Готовы ли госкорпорации тратить из бюджетов не менее 70% на ПО-вендоров

Зачем операторам связи упростят доступ в многоквартирные дома

Как бизнес будет работать с биометрической информацией в новых условиях

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации