Rêbernameyek ji bo Lihevhatina GDPR ya Daneyên Biyometrîk li Hollanda

Daneyên biyometrîk lihevhatina gdpr ewlehiya biyometrîk

Ji bo ku em bi daneyên biyometrîk û lihevhatina GDPR-ê re mijûl bibin, divê em pêşî bersiva pirsek bingehîn bidin: tam çi is daneyên biyometrîk? Ew ne tenê her agahîyek kesane ye. Em behsa daneyên ku ji taybetmendiyên fîzîkî an tevgerî yên bêhempa têne kişandin dikin - wekî şopa tiliyê, şêweya îrîsê, an jî dengê kesekî - ku dikarin bi awayekî bê guman kesekî taybetî nas bike.

Wê wek mifteyek biyolojîkî bifikirin, yek ku tenê ji bo takekesek e û guhertina wê hema hema ne mumkin e.

Pênasîna Daneyên Biyometrîk li gorî GDPR

Skenkirina şopa tiliyê li ser cîhazek biyometrîk bi dîmendera skankirina îrîsê, ewlehiya dîjîtal nîşan dide.
Rêbernameyek ji bo Lihevhatina GDPR ya Daneyên Biyometrîk li Hollanda 4

Li gorî Rêziknameya Giştî ya Parastina Daneyan (GDPR), tiştê ku tiştekî dike "daneyên biyometrîk" ne ew e ku awa ji daneyan bi xwe (wek wêneyek), lê armanc ku hûn ji bo wê pêvajoyê dikin. Wêneyek sade ya karmendek li ser karta nasnameya wî/wê bixweber wekî daneya biyometrîk nayê hesibandin.

Lêbelê, gava ku heman wêne ji bo rêdana gihîştina avahiyekê dikeve nav pergala naskirina rû, ew dibe daneya biyometrîk. Çarçoveya yasayî bi tevahî diguhere.

Faktora krîtîk "pêvajoya teknîkî ya taybetî" ye ku ji bo armanca nasnameya bêhempa tê bikar anîn. Rastkirina vê cudahiyê kevirê bingehîn ê têgihîştina erkên we yên pabendbûnê ye. Hûn dikarin di rêbernameya me de li ser hûrguliyan kûrtir bigerin. pêvajoya daneyên biyometrîk hate ravekirin.

Çima GDPR Daneyên Biyometrîk Bi Cûda Dinirxîne

Agahiyên biyometrîk wekî hatine dabeşkirin 'kategoriya taybetî ya daneyên kesane' li gorî Xala 9an a GDPR. Ev dabeşkirin wê dixe heman koma xetereya bilind wekî agahdariya li ser:

  • Eslê nijadî an etnîkî
  • Ramanên siyasî
  • Baweriyên olî an felsefî
  • Jiyana cinsî an tenduristî

Ev statuya bilind ji ber sedemek baş heye: binpêkirina daneyên biyometrîk encamên bêveger hene. Berevajî şîfreyekê, hûn nekarin tenê şopa tiliya xwe an jî îrîsa xwe biguherînin. Ger ev dane werin xerakirin, ew ji bo wî kesî xetereyek daîmî ya dizî û sextekariyê diafirîne.

Ji bo wêneyekî zelaltir, li vir dabeşkirinek li ser celebên daneyên biyometrîk ên hevpar û rewşa wan di bin GDPR de heye.

Cureyên Daneyên Biyometrîk û Dabeşkirina wan a GDPR
Nasnameya Biyometrîk Serlêdana Mînak Rewşa Kategoriya Taybet a GDPR
Fingerprints Vekirina telefona şîrketê, şopandina dema karmendan Erê, dema ku ji bo nasnameya bêhempa tê bikar anîn.
Qedirgirtina facial Kontrola gihîştina ewlehiyê, verastkirina nasnameyê li ser sepana bankê Erê, dema ku ji bo nasnameya bêhempa tê bikar anîn.
Skenkirina Îrîs/Retînayê Gihîştina tesîsên ewlehiya bilind Erê, dema ku ji bo nasnameya bêhempa tê bikar anîn.
Şêweyên Dengî Pejirandina bikarhêner ji bo karûbarek ewle li ser têlefonê Erê, dema ku ji bo nasnameya bêhempa tê bikar anîn.
Keystroke Dynamics Verastkirina tevgerî ji bo tespîtkirina sextekariyê li ser platformekê Erê, dema ku ji bo nasnameya bêhempa tê bikar anîn.
Analysis Gait Çavdêriya ewlehiyê ji bo naskirina kesan bi rêya meşa wan Erê, dema ku ji bo nasnameya bêhempa tê bikar anîn.

Wekî ku tablo nîşan dide, mijara domdar karanîna van daneyan ji bo nasnameya bêhempa, ku bixweber parastinên kategoriya taybetî yên di bin Bend 9 de çalak dike.

Nêzîkatiya Rêziknameya Holandî

Li vir li Holandayê, Desteya Parastina Daneyan a Holandayê (Autoriteit Persoonsgegevens an AP) şîrovekirinek pir hişk a van rêzikan ferz dike. Rêbernameya wan a li ser teknolojiya naskirina rû, bo nimûne, bi awayekî pir eşkere nîşan dide ku karanîna wê di pir rewşan de qedexe ye.

Testa sereke her gav ew e ku gelo pêvajo bi awayekî bê guman kesekî xwezayî nas dike an na. Ev helwesta hişk nîşan dide ku berî ku hûn bicîhanîna pergalek wusa bifikirin, divê hinceta we ya qanûnî çiqas bi bandor be.

Dîtina Bingeha Yasayî ya We ji bo Pêvajoya Daneyên Biyometrîk

Dema ku hûn bi daneyên biyometrîk re mijûl dibin, GDPR di bingeh de du astengiyên qanûnî yên cuda ji we re eşkere dike. Ne mesele tenê dîtina sedemek baş e ji bo pêvajoya daneyan. Hûn hewceyê bingehek qanûnî ne li gorî Benda 6 ji bo pêvajoya giştî, û dûv re şertek duyemîn, pir hişktir ji Benda 9 ji ber ku hûn bi daneyên 'kategoriya taybetî' re mijûl dibin. Ev şerta du-beşî bi tevahî nayê guftûgokirin.

Wê wek depoyek bankek bi du kilîtên cuda bifikirin. Benda 6 mifteya yekem e, ya ku hûn ji bo her cûre pêvajoya daneyên kesane hewce ne. Lê ji ber ku biyometrîk pir hesas in, Benda 9 berî ku hûn li ser vekirina derî jî bifikirin, mifteyek duyemîn a pisportir hewce dike.

Sîstema Du-Kilîte ya Lihevhatina GDPR

Pêşî, hûn hewce ne ku pêvajoya xwe li ser yek ji şeş bingehên qanûnî ji Benda 6Gumanbarên asayî ev in: razîbûn, pêwîstiya peymanî, erkên qanûnî yên ku divê hûn bicîh bînin, berjewendiyên girîng, pêkanîna karekî giştî, an berjewendiyên we yên rewa bi xwe.

Gava ku we xatirê xwe xwar kir Benda 6 bingeh, dijwarîya rastîn dest pê dike. Divê hûn yek ji şertên taybetî yên ku di navnîşa Bend 9(2), ku tenê deriyên ji bo pêvajoya daneyên kategoriya taybetî ne. Ji bo biyometrîkê, şerta herî navdar - û pir caran şaş tê fêmkirin - ev e razîbûna eşkere.

Vekirina Razîbûna Eşkere

"Razîbûna eşkere" bi razîbûna standard a ku hûn dikarin ji bo bultena kirrûbirrê bikar bînin tevlihev nekin. Ev pîvanek pir bilindtir e. Ew nikare di nav şert û mercên we de were veqetandin an jî ji kiryarên kesekî were ravekirin. Divê ew kiryarek zelal û erênî be ku:

  • Taybetî: Hûn nikarin tenê ji bo "armancên ewlehiyê" razîbûnek nezelal bixwazin. Divê hûn bi zelalî rave bikin ka çima hûn hewceyê daneyên biyometrîkî ne.
  • agahdar kir: Divê mirov bi rastî bizanin hûn çi daneyan berhev dikin, hûn ê çi bi wan bikin, kî dikare wan bibîne, û hûn ê çiqas dirêj wan biparêzin.
  • Bi belaşî tê dayîn: Ev e cihê ku mesele dijwar dibe, bi taybetî li cihê kar. Karmendek dibe ku ji ber tirsa encamên neyînî yên redkirina wê, xwe di bin zextê de hîs bike ku bi pergaleke biyometrîk razî bibe. Ev nehevsengiya hêzê tê vê wateyê ku razîbûna wan bi rastî 'bi azadî nayê dayîn' û ji ber vê yekê ji hêla qanûnî ve nederbasdar e.

AP (Autoriteit Persoonsgegevens) ya Holandî li ser bikaranîna razîbûnê wekî bingehek ji bo hilgirtina daneyên biyometrîk ên karmendan pir gumanbar e. Xala destpêkê ya rayedariyê ew e ku razîbûnek wisa hema hema qet bi azadî nayê dayîn û, di encamê de, şertên hişk ên GDPR bicîh nayne.

Ev ji bo karsaziyên li Holandayê xalek girîng e. Xwespartina razîbûna karmendan ji bo saeta biyometrîk an jî pergaleke gihîştina nivîsgehê hema hema her tim rêyeke bê encam e ji bo pabendbûnê. Pêdivî ye ku hûn li bingehên qanûnî yên bihêztir û guncawtir bigerin.

Ji bilî razîbûnê: Lêkolîna îstîsnayên din ên Bend 9

Her çend razîbûna eşkere hemû sernavan digire jî, Benda 9 çend îstîsnayên din, pir teng, pêşkêş dike ku dibe ku karanîna daneyên biyometrîk rewa bike. Girîng e ku hûn piştrast bin ku rewşa weya taybetî bi tevahî di yek ji van mercan de cih digire, ji ber ku xeletî dikare bibe sedema pirsgirêkên cidî. Her karsaziyek dê hewce bike ku bi baldarî rol û berpirsiyariyên xwe binirxîne, ku hûn dikarin di ravekirina me ya berfireh a ... de bixwînin. kontrolker û pêvajoyker li gorî GDPR.

Ji bo ku ev zelaltir bibe, em şert û mercên herî têkildar û daxwazên wan ên hişk bidin ber hev.

Berawirdkirina Bingeha Qanûnî ji bo Pêvajoya Daneyên Biyometrîk

Tabloya li jêr şertên hevpar ên Bend 9-an ên ku hûn dikarin li ber çavan bigirin, vedibêje, û destnîşan dike ka ew li ku derê dixebitin û li ku derê pir caran xelet diçin.

Mercê Bend 9 Pêdiviya Key Mînaka Pratîk Pitfall Common
Destûra eşkere Divê zelal, taybet, bi agahîyên zelal û bi azadî were dayîn. Xerîdarek bi dilxwazî ​​​​li firoşgehekê beşdarî pergalek dravdanê ya naskirina rû dibe, digel vebijarkek vekirî û hêsan a derketinê. Xwe dispêre razîbûna karmendan, ku nehevsengiya hêzê ya xwerû hema hema her gav wê betal dike.
Qanûna Kar Pêvajo ji bo bicihanîna erk an mafên di warê qanûnên kar an ewlehiya civakî de pêwîst e. Bi karanîna şopa tiliyan ji bo gihîştina laboratuwarek pir hesas, li cihê ku ev ji hêla qanûnên tenduristî û ewlehiyê yên taybetî ve ferz e. Bikaranîna biyometrîk ji bo rehetiya giştî (wek şopandina demê) dema ku rêbazên kêm destwerdanê dê kar bi heman rengî baş bikin.
Berjewendiya Giştî ya Girîng Divê li ser bingeha qanûna Holendî an YE be û bi armanca ku tê şopandin re rêjedar be. Ajansa sepandina qanûnê ku nasnameya rû bikar tîne da ku sûcek giran lêkolîn bike, di bin fermanek yasayî ya taybetî ji hikûmetê de. Şirketeke taybet ku bêyî ti bingehek rastîn di qanûna Holandayê de, hewl dide ji bo ewlehiya xwe ya bazirganî "berjewendiya giştî" îdîa bike.
Berjewendiyên Jiyanî Ji bo parastina berjewendiyên girîng ên kesekî ku ji hêla laşî an qanûnî ve nikare razîbûna xwe bide, pêdivî ye. Bi karanîna skanerekî tiliyê ji bo naskirina nexweşekî bêhiş di rewşeke awarte de da ku bigihîje tomarên bijîşkî yên wan ên jiyanrizgarker. Sepandina vê bingehê li ser rewşên rûtîn ku tê de kes bi tevahî dikare razîbûnê bide an jî nede.

Di dawiyê de, hilbijartina bingeha qanûnî ya rast ne hilbijartina vebijarka herî hêsan e. Ew analîzek berfireh û belgekirî ya şert û mercên we yên taybetî hewce dike. Tenê hilbijartina ya ku herî guncaw xuya dike rêyek bilez a nelihevhatinê ye û dibe ku AP-ya Hollandî li derî bixe.

Meriv Çawa Nirxandina Bandora Parastina Daneyan Dike

Eger rêxistina we heta li ser hilberandina daneyên biyometrîk di her pîvanek rastîn de jî difikire, wê demê Nirxandina Bandora Parastina Daneyê (DPIA) ne tenê fikrek baş e - ew li gorî GDPR-ê mecbûriyetek yasayî ye.

Li DPIA-yê wek nirxandineke fermî ya rîska nepenîtiyê bifikirin. Ew pêvajoyeke birêkûpêk e ku we neçar dike ku hûn tam nexşeya tiştê ku hûn plan dikin bikin, xetereyên potansiyel ji bo kesan bibînin, û fêm bikin ka meriv çawa wan rîskan birêve dibe. berî te qet şopa tiliyê an rûyekî jî sken kiriye.

Ev ji tetbîqatek sade ya nîşankirina qutiyan pir wêdetir e. Ew beşek bingehîn a nîşandana berpirsiyariyê û bicihkirina parastina daneyan di sêwirana pergalên we de ye. Ji bo her çalakiyek xetereya bilind wekî biyometrîk, Desteya Parastina Daneyan a Hollandî (AP) bê guman dê hêvî bike ku DPIA-yek berfireh û baş-agahdar bibîne ger ew carek pirsan bipirsin.

Berî ku hûn bikaribin DPIA-yê ji bo biyometrîkê dest pê bikin, divê hûn pêşî du astengiyên bingehîn ên qanûnî çareser bikin, wekî ku diyagrama jêrîn nîşan dide.

Nexşeya pêvajoyek du-gavî ku hûrguliyên karanîna yasayî ya daneyên biyometrîkî bi bendên 6 û 9 ên GDPR re nîşan dide.
Rêbernameyek ji bo Lihevhatina GDPR ya Daneyên Biyometrîk li Hollanda 5

Pêşî divê hûn li gorî madeya 6 bingehek yasayî bibînin û dû re yek ji şertên hişk û taybetî yên li gorî madeya 9 bicîh bînin. Tenê wê demê hûn dikarin bi nirxandina xwe berdewam bikin.

Pêkhateyên bingehîn ên DPIA-yê

DPIA-yeke baş pêdivî ye ku pêvajoyê bi awayekî sîstematîk rave bike, binirxîne ka çima ew pêwîst û rêjeyî ye, û xetereyên li ser maf û azadiyên mirovan birêve bibe. Werin em gavên sereke bi karanîna senaryoyek pir gelemperî bi rê ve bibin: sazkirina skanerek şopa tiliyan ji bo kontrola gihîştina nivîsgehê.

  1. Pêvajoyê rave bike: Bi awayekî taybet be. Pêdivî ye ku hûn tevahiya rêwîtiya daneyan ji destpêkê heta dawiyê bi hûrgilî vebêjin.

    • Tu bi rastî çi berhev dikî? (mînak, şablonên şopa tiliyan, ne wêneyên tevahî).
    • Ev dane dê çawa werin berhevkirin, li ku werin hilanîn, çawa werin bikar anîn û kengî dê werin jêbirin?
    • Kî dikare bigihîje van daneyan, û çima?
    • Ma firoşkarên sêyemîn hene, wekî şirketa ku pergala skanerê peyda kiriye?
  2. Pêwîstî û Rêjeyê Binirxîne: Li vir hûn biryara xwe rewa dikin. Ji bo vê yekê hûn hewce ne ku texmînên xwe bişkînin û îspat bikin ku karanîna biyometrîk hilbijartina herî maqûl e.

    • Hûn bi rastî çi pirsgirêkê çareser dikin? (mînak, rêgirtina li gihîştina bêdestûr a odeyên serveran).
    • Çima rêbazên kêm destwerdanê, wekî kartên mifteya ewle an kodên PIN, ji bo vê rewşa taybetî ne bes in?
    • Ma daneyên ku hûn berhev dikin bi rastî kêmtirîn hewce ne ku hûn bigihîjin armanca xwe?
  3. Nasîn û Nirxandina Rîskan: Xwe bixe şûna karmendekî. Çi dibe ku ji bo wan xelet biçe?

    • Têkçûna daneyan: Ger databasa şablonên şopa tiliyê were dizîn, bandora wê li ser cîhana rastîn çi ye?
    • Ferqa Fonksiyonê: Ma xeterek heye ku ev dane di pêşerojê de ji bo tiştên din werin bikar anîn, wek mînak çavdêrîkirina hatin û çûyîna karmendan, bêyî ku ji wan re were gotin?
    • Jinavderxistî: Ger karmendek ji ber nexweşiyeke çerm an jî şopa tiliyên xwe yên kevin nikaribe pergalê bi kar bîne çi dibe? Gelo alternatîfek ji bo wan heye?
    • Nerastbûn: Eger sîstem di dema alarma agir de xeletî bike û kesekî destûrdar li derve kilît bike, wê çi bibe?
  4. Tedbîrên ji bo Kêmkirina Rîskan Nas Bikin: Niha, ji bo her rîskek ku we navnîş kiriye, divê hûn çareseriyek berbiçav pêşniyar bikin. Ev beşa herî pratîkî ya pêvajoyê ye.

    • Tedbîrên Teknîkî: Ev dikare were wateya bicihanîna şîfrekirineke bihêz ji bo daneyan, bikaranîna hilanîna şablonê ya ewle (li ser cîhazê pir caran ji serverek navendî çêtir e), û bicîhanîna kontrolên gihîştinê yên hişk.
    • Tedbîrên Rêxistinî: Ev yek afirandina siyasetek zelal li ser daneyên biyometrîk, perwerdekirina karmendan li ser wê, û hebûna planeke bersivdayîna binpêkirina daneyan a taybetî ji bo vê pergalê vedihewîne.
    • Tedbîrên Rêjeyîtiyê: Her dem alternatîfek ne-biyometrîk ji bo gihîştinê pêşkêş bikin, ger gengaz be. Ev yek piştrast dike ku pergal bi neheqî kesî ji holê ranake.

DPIA-yeke baş-pêkandî belgeyeke zindî ye. Ew ne tiştek e ku hûn carekê dikin û dûv re tomar dikin. Ger çarçove, cewher, an çarçoveya pêvajoya weya biyometrîkî biguhere, divê were vekolandin û nûvekirin. Ger saziyek rêziknameyê pratîkên we bipirse, ew wekî delîla weya sereke ya lêkolîna pêwîst xizmet dike.

Bi şopandina vê avahiyê, DPIA ji mecbûriyetek qanûnî ya dijwar vediguhere amûrek stratejîk a bihêz. Ew alîkar dike ku karanîna we ya biyometrîkê li ser bingehek zexm a pêşbînî û berpirsiyariyê ava bibe, hem rêxistina we û hem jî wan kesên ku hûn daneyên wan pêvajo dikin diparêze.

Gavên Girîng ji bo Pabendbûna Rojane

Ji bo daneyên biyometrîk, lihevhatina we ya bi GDPR re ne karekî yasayî yê yekcarî ye ku hûn dikarin ji navnîşekê nîşan bikin. Ew pabendbûnek domdar e ku divê di nav tevna operasyonên we yên rojane de were hunandin. Gava ku we bingeha xwe ya yasayî çareser kir û DPIA qedand, karê rastîn ê birêvebirina van daneyên hesas bi berpirsiyarî bi rastî dest pê dike. Ew hemî li ser veguherandina prensîbên yasayî bo kiryarên rojane yên pratîkî ye.

Di dilê vê de ew e ku meriv piştrast bike ku prensîbên bingehîn ên GDPR dibin mîhenga xwerû ya pargîdaniya we. Cihê baş ji bo destpêkirinê bi kêmkirina daneyanEw ramanek hêsan lê pir bi hêz e: tenê daneyên biyometrîk ên ku hûn bi tevahî ji bo armanca taybetî û rewa ya ku we destnîşan kiriye hewce ne berhev bikin. Ne tiştek din. Ger hûn pergalek gihîştina nivîsgehê saz dikin, gelo hûn bi rastî hewceyê skanek rûyê bi çareseriya bilind in dema ku şablonek biyometrîk a pir hêsantir dê kar bi heman rengî bike? Dibe ku nebe.

Ev bi hev re diçe sînorkirina hilanînêDivê daneyên biyometrîk heta hetayê neyên hilanîn. Pêdivî ye ku hûn polîtîkayên ragirtinê yên zelal saz bikin û bicîh bînin. Divê ev rêzik tam diyar bikin ku hûn ê daneyan çiqas dirêj hilînin û piştrast bikin ku ew bi ewlehî têne jêbirin gava ku êdî ji bo armanca xwe ya orîjînal ne hewce ne.

Bicîhanîna Tedbîrên Teknîkî û Rêxistinî

Parastina daneyên biyometrîk bi awayekî rast stratejiyeke ewlehiyê ya pir-qatî hewce dike. Ev tê wateya hevgirtina hem çareseriyên teknîkî û hem jî polîtîkayên navxweyî yên zexm. Ev ne tenê tiştên baş in; ew di bin GDPR de şertên neguhêzbar in.

Li vir çend tedbîrên teknîkî yên sereke hene ku divê hûn li cîh bigirin:

  • Şîfrekirina bihêz: Divê hemû daneyên biyometrîk werin şîfrekirin, xal. Ev hem dema ku ew li ser serveran an cîhazan têne hilanîn derbas dibe (bêhna hespan) û dema ku ew bi rêya toreke tê şandin (di veguhestinê deŞîfrekirin daneyan ji bo her kesê ku bêyî destûr destê xwe deyne ser wan bêkêr û nexwendî dike.
  • Kontrolên gihîştina hişk: Ne hewce ye ku her kes di rêxistina we de daneyên biyometrîk bibîne an jî bikar bîne. Ji bo girtina tiştan, kontrolên gihîştinê yên li ser bingeha rolan bikar bînin, û piştrast bikin ku tenê karmendên destûrdar ên bi hewcedariyek zelal û rewa dikarin bigihîjin vê agahiyê.
  • Hilberîna Ewle: Her dem ku hûn dikarin, ji hilanîna şablonên biyometrîk di yek databasa navendî ya mezin de dûr bisekinin. Rêbazek pir ewletir ew e ku hûn wan li ser cîhazek herêmî, mîna skanerê bixwe an karta gihîştina karmendek, hilînin. Ev modela nenavendî xetera binpêkirina daneyên girseyî ya karesatbar bi awayekî berbiçav kêm dike.

Lê teknoloji bi tena serê xwe têrê nake. Tedbîrên we yên rêxistinî jî bi qasî wan girîng in. Bicîhanîna tedbîrên ewlehiyê yên bihêz, mîna yên ku di rêbazên ewlehiyê yên pêşî yên biyometrîk, dikare bi girîngî rîska sextekariyê kêm bike û pabendbûna we ya giştî xurt bike. Ev di heman demê de tê vê wateyê ku karmendan bi rêkûpêk li ser polîtîkayên parastina daneyan perwerde bikin û denetimên ewlehiyê yên periyodîk bikin da ku qelsiyên kêm bibînin û berî ku bibin pirsgirêk rast bikin.

Çêkirina Daxuyaniyên Taybetîtiyê yên Zelal û Şefaf

Şefafî kevirê bingehîn ê GDPR ye. Mafê mirovan heye ku bi tevahî bizanin hûn bi daneyên wan ên biyometrîk çi dikin. Daxuyaniya we ya nepenîtiyê nikare belgeyeke tijî jargon û têr be ku di binê malpera we de veşartî be. Divê ew zelal, kurt û hêsan be ku her kes bibîne û fêm bike.

Daxuyaniyek nepenîtiyê ya lihevhatî ji bo pêvajoya daneyên biyometrîk divê bi zelalî rave bike:

  1. Tu kî yî: Navê pargîdaniya we û agahdariya têkiliyê.
  2. Çima hûn daneyan pêvajo dikin: Sedema taybetî û rewa (mînak, "ji bo ewlekirina gihîştina laboratûara me ya lêkolînê").
  3. Bingeha we ya qanûnî: Mercên taybetî yên Maddeya 6 û Maddeya 9 ku hûn pê ve girêdayî ne.
  4. Daneyên ku têne berhevkirin çi ne: Rast be. Tenê nebêje "biyometrîk"; diyar bike ka ew şabloneke şopa tiliyê ye, skaneke îrîsê ye, hwd.
  5. Hûn ê çiqas dirêj biparêzin: Heyama ragirtina daneyên we.
  6. Hûn ê bi kê re parve bikin: Ev hemû dabînkerên teknolojiyê yên partiya sêyemîn jî digire nav xwe.
  7. Mafên wan: Agahdariya mafê wan ê gihîştina, rastkirin, jêbirin û nerazîbûna li hember hilberandina daneyên xwe bidin wan.

Mînakek ji Zimanekî Zelal: "Em şabloneke şopa tiliyê bikar tînin, ku nûnertiyeke hejmarî ya ewledar a şopa tiliya we ye, da ku hûn bigihîjin odeya serverê. Ev şablon tenê li ser karta we ya gihîştina kesane tê hilanîn û di nav 24 demjimêran de piştî bidawîbûna karê we ji pergala me tê jêbirin. Hûn dikarin her dem daxwaz bikin ku daneyên xwe bibînin an jê bibin."

Ev cure zelalî ji tenê tikandina qutiyek qanûnî bêtir tiştan dike - ew baweriyê ava dike. Dema ku hûn di derbarê awayê birêvebirina agahdariya herî kesane ya kesekî de eşkere û zelal bin, hûn pabendbûnek ji bo parastina daneyan nîşan didin ku ji pabendbûna sade wêdetir diçe. Ew pêdiviyek qanûnî vediguherîne kevirê bingehîn ê yekparçeyiya rêxistina we.

Navîgasyona Bicîhanîn û Cezayan li Hollanda

Paşguhkirina qaîdeyên hişk ên GDPR-ê yên li ser daneyên biyometrîk ne tenê rîskek teorîk e; ew encamên giran ên darayî û navûdengê hildigire. Li Holandayê, Desteya Parastina Daneyan (Autoriteit Persoonsgegevens an AP) bi sepandina xwe ya bi tundî tê nasîn. Ev yek encamên potansiyel ên ji ber destwerdana xelet a daneyan dike faktorek krîtîk ku her rêxistinek li ber çavan bigire.

Têgihîştina vê rewşa bicîhanînê pir girîng e. Cezayên potansiyel ne tenê gefên qanûnî yên abstrakt in. Ew rastiyek in ku nîşan didin ka pabendbûna proaktîf çiqas girîng e. Veberhênana ji bo rastkirina pêvajoya daneyên we bê guman ji lêçûna giran a xeletkirinê pir kêmtir e.

Mesrefa Rastîn a Nelirêtiyê

Li gorî GDPR, rayedarên çavdêriyê yên wekî AP-ya Hollandî xwedî desthilat in ku cezayên giran bidin. Ev ceza bi bandor, rêjeyî û bêbandor hatine çêkirin, û nîşan didin ka ew çiqas cidî li binpêkirinê dinêrin. Ji bo binpêkirinên giran, wekî hilgirtina daneyên kategoriya taybetî bêyî bingehek qanûnî ya derbasdar, ceza dikarin pir zêde bin.

Rêxistin dikarin bi cezayên heta ... re rû bi rû bimînin 20 milyon € an jî %4ê dahata wan a salane ya cîhanî ji sala darayî ya berê, kîjan bilindtir be. Ev sîstema du-astî misoger dike ku ceza bandorek girîng li ser mezintirîn şîrketên cîhanî jî dike.

Peyama ji sazîyên rêziknamekirinê pir eşkere ye: bikaranîna nebaş a daneyên biyometrîk yek ji binpêkirinên herî cidî yên qanûna parastina daneyan e. Cezayên darayî bi vî rengî hatine sazkirin ku piştrast bikin ku nelihevhatin ji bo ti karsaziyekê, bêyî ku mezinahiya wê çi be, tu carî vebijarkek ji hêla darayî ve guncaw nebe.

Bicîhanîna Bilind-Profîl li Holanda û YE

Kiryarên dawî yên AP-ya Holandî û hevpîşeyên wê yên Ewropî nîşan didin ku ev gefên vala nînin. Rayedar bi awayekî çalak lêkolîn dikin û rêxistinên ku erkên xwe bi cih naynin ceza dikin. Ji bo bêtir agahdarî li ser rol û desthilatên taybetî yên rayedariya Holandî, hûn dikarin gotara me ya berfireh li ser bixwînin. Desteya Parastina Daneyan a Holendî.

Nimûneyek bihêz a vê yekê çalakiya dawî ya li dijî Clearview AI ye. Di 3ê Îlona 2024an de, AP ya Hollandî cezayek sepand. 30.5 milyon euro ceza li dijî şîrketa naskirina rû ya Amerîkî ji ber pêkanînên wê yên berhevkirina daneyên neqanûnî. Ev doz encamên girîng ên darayî yên hilgirtina agahiyên biyometrîk bêyî bingehek qanûnî nîşan dide. Ew beşek ji meyleke berfirehtir li seranserê YE ye, ku rayedarên parastina daneyan cezayên bi tevahî bi mîlyaran euroyî ferz kirine. Binpêkirina herî gelemperî û biha? Bingehek qanûnî ya ne bes. Hûn dikarin bêtir li ser lêkolîn bikin cezayên herî mezin ên GDPR û sedemên wan.

Ji Cezayên Darayî Wêdetir

Encamên binpêkirina GDPR ji cezayê destpêkê wêdetir in. Zirara navûdengê dikare hîn bihatir û demdirêjtir be. Çalakiyek bi sepandina yasayan dikare bibe sedema windabûna girîng a baweriya xerîdar, hevkar û raya giştî.

Encamên din ên potansiyel jî ev in:

  • Fermanên Rastkirinê: AP dikare ji we re ferman bide ku hûn pêvajoya daneyan rawestînin, û bi vî rengî operasyonên karsaziyê yên krîtîk rawestînin.
  • Fermanên Jêbirina Daneyan: Dibe ku ji we were xwestin ku hûn hemî daneyên biyometrîkî yên ku bi awayekî nerast hatine berhevkirin jê bibin.
  • Doza Sivîl: Kesên bandordar mafê wan heye ku ji bo zirara xwe tezmînatê bixwazin, ev jî rê li ber dozên kolektîf vedike.

Di dawiyê de, rewşa cîbicîkirinê li Holandayê xurt e. AP-ya Holandayê nîşan da ku ew ê dudilî neke ku hemû hêzên xwe bikar bîne da ku daneyên herî hesas ên kesan biparêze. Ev yek jî baldar dike. daneya biyometrîk lihevhatina GDPR pêşanîyek girîng a karsaziyê.

Afirandina Plana Bersivdayîna Binpêkirina Daneyên Biyometrîk a We

Du pispor laptopek bi hişyariya binpêkirina daneyan dinirxînin û planeke binpêkirinê îmze dikin.
Rêbernameyek ji bo Lihevhatina GDPR ya Daneyên Biyometrîk li Hollanda 6

Dema ku daneyên biyometrîk dikevin xeterê, ev ne tenê pirsgirêkek din a IT-yê ye; ew krîzek tevahî ye. Hûn nekarin tenê şopa tiliyê an skankirina îrîsê wekî şîfreyekê "sifir bikin". Çawa rêxistina we di wan çend demjimêrên pêşîn de tevdigere pir girîng e, ne tenê ji bo sînordarkirina zirarê lê ji bo nîşandana berpirsiyariya rêziknameyan.

Ji ber vê yekê, hebûna planeke bersivdayîna bûyeran a xurt û pêşwext amadekirî, bi taybetî ji bo daneyên biyometrîk, ne tenê fikrek baş e - ew pir girîng e. Gava ku hûn ji binpêkirinekê haydar dibin, dem dest pê dike.

Demjimêra Dawî ya Agahdariyê ya 72 Saetan

Li gorî GDPR, rêjeyek hişk heye pencereya 72 saetan piştî ku hûn binpêkirina daneyên kesane kifş dikin, ji rayedariya çavdêriya xwe re ragihînin. Ji bo her karsaziyek ku li Hollanda dixebite, ev tê vê wateyê ku Desteya Parastina Daneyên Hollanda (Autoriteit Persoonsgegevens, an AP) agahdar bikin.

Heftê û du saet ne pir dem e, ji ber vê yekê bersiveke pêşwext-plankirî ewqas girîng e. Divê di agahdariya we de cewherê binpêkirinê, celebên daneyan û hejmara texmînî ya kesên bandordar, û encamên muhtemel bi hûrgilî werin ravekirin. Her wiha divê hûn tedbîrên ku we berê girtine an jî plan dikin ku bigirin, rave bikin.

Gava 1: Binpêkirinê Kontrol Bike û Bandorê Binirxîne

Pêşîniya we ya yekser rawestandina xwînê ye. Ev yek hewldanek hevrêz di navbera tîmên ewlehiya IT û yasayî yên we de hewce dike da ku gefê kontrol bikin û tam fêm bikin ka çi qewimî.

  • Pergalên Bi bandor veqetînin: Sîstemên xeternak tavilê ji înternetê rakin da ku rê li ber gihîştina bêdestûr an jî derxistina daneyan a din bigirin.
  • Delîlan biparêzin: Hemû tomar û delîlên dîjîtal ewle bikin. Ev ji bo lêpirsînek dadwerî ya rast û ji bo raporên we yên rêziknameyî pir girîng e.
  • Daneyên nas bikin: Bi awayekî zelal li ser daneyên biyometrîk ên ku bandor li wan bûye raweste. Wêneyên xav bûn an jî şablonên şîfrekirî bûn? Kesên têkildar kî ne?

Gav 2: Diyar bikin ka divê hûn kesan agahdar bikin an na

Dema ku hûn çarçoveya binpêkirinê fam bikin, hûn bi biryareke din a krîtîk re rû bi rû dimînin. GDPR ji we dixwaze ku hûn rasterast û "bêyî derengmayîneke nehewce" kesên bandordar agahdar bikin ger binpêkirin be. dibe ku bibe sedema rîskek bilind bo maf û azadiyên xwe.

Bi daneyên biyometrîk, ev sînorê 'rîska bilind' hema hema her gav tê bicîhanîn. Binpêkirin dikare bibe sedema diziya nasnameyê ya bêveger, sextekariya darayî, an jî zirarên din ên girîng ên kesane. AP-ya Hollandî sepandina van pêdiviyên agahdarkirinê her ku diçe hişktir nîşan daye. Di sala 2024-an de, rayedar wergirt 37,839 agahdariyên binpêkirina daneyên kesane, ku hejmareke girîng ji wan çalakiyên şopandinê didin destpêkirin. Helwesta AP-ya Hollandî pir caran ji rayedarên din ên YE-yê cuda ye, piraniya binpêkirinan wekî xetereya bilind dibîne û ji ber vê yekê agahdariya rasterast ji kesên bandordar re hewce dike. Hûn dikarin bêtir têgihiştinan li ser kifş bikin nêzîkatiya DPA ya Hollandî li hember binpêkirinên daneyan.

Agahdariya we ji bo kesan divê bi zimanekî zelal û sade be. Divê rave bike ka çi qewimî, çi agahî tê de bûn, û ew dikarin çi gavan bavêjin da ku xwe biparêzin, wek mînak hişyar bin li hember hewldanên phishingê.

Gava 3: Bersiva xwe bicîh bînin û belge bikin

Divê plana bersiva we pirtûkek zindî be, ne belgeyek ku tozê kom dike. Dema ku hûn planê bicîh tînin, her kiryara ku hatiye kirin belge bikin. Ev belge dê ji bo AP-ê bibe delîla we ya sereke ku we bi berpirsiyarî û bi baldarî tevgeriyaye.

Ev tê de tomar kirina her biryar, ragihandin û pîvana teknîkî ji kêliya kifşkirinê ve digire nav xwe. Bersiveke baş-belgekirî dikare bandorek girîng li ser awayê ku sazûmankar li ser pabendbûna giştî ya rêxistina we dinêrin bike û dibe ku bandorê li ser giraniya her cezayên potansiyel bike.

Pirsên Giştî li ser Lihevhatina Daneyên Biyometrîk

Dema ku hûn li ser pratîkên karanîna biyometrîkê li Holandayê diaxivin, gelek pirsên taybetî derdikevin holê. Fêmkirina qaîdeyan di teorîyê de tiştek e, lê sepandina wan li ser senaryoyên karsaziya cîhana rastîn tiştek din e. Me hin ji pirsên herî gelemperî yên ku xerîdarên me dipirsin berhev kirine da ku hûn hinekî zelal bibin.

Ma ez dikarim ji karmendan bixwazim ku demjimêrek demê ya biyometrîk bikar bînin?

Li Hollanda hema hema di her rewşê de, bersiv bi awayekî xurt e. naAP ya Hollandî wisa difikire ku têkiliya di navbera kardêr û karmendekî de nehevsengiyek hêzê ya xwerû heye. Ji ber vê yekê, razîbûna karmendekî bi rastî nikare wekî 'bi azadî hatiye dayîn' were hesibandin, ku ev yek wê dike bingehek qanûnî ya nederbasdar ji bo karanîna mecbûrî.

Ji bo ku hûn berdewam bikin, divê hûn pêdiviyek teqez û mutleq îspat bikin ku bi rêbazek kêmtir destwerdanê nayê bicîhanîn. Ev ji bo tiştek hêsan wekî şopandina demê pîvanek pir bilind e ku meriv derbas bike, û pir ne mimkûn e ku ew biserkeve.

Ma Bikaranîna Naskirina Rû ji bo Vekirina Telefona Şîrketê Rîskek GDPR ye?

Belê, ev bê guman rîskek GDPR ye heke hûn bi baldarî birêve nebin. Her çend dibe ku wekî taybetmendiyek hêsan a hêsan xuya bike jî, hûn hîn jî daneyên kategoriya taybetî pêvajo dikin.

Li vir mifte ew e ku daneyên li ku têne hilanîn. Ger şablona rû bi ewlehî were hilanîn tenê li ser cîhazê bi xwe û qet ji serverek navendî ya pargîdaniyê re neyê şandin, xetere pir kêmtir e. Dîsa jî, divê hûn DPIA-yê pêk bînin, bi karmendê xwe re di derbarê ka ew çawa dixebite de bi tevahî zelal bin, û her gav alternatîfek ne-biyometrîk pêşkêş bikin, wekî PIN an şîfreyek kevn a baş.

Piştî ku karmendek ji kar derkeve, em çiqas dem dikarin daneyên biyometrîk bi qanûnî hilînin?

Divê hûn di cih de ku êdî ji bo armanca xwe ya orîjînal ne hewce be jê xilas bibin. Ji bo pergalek kontrola gihîştinê, ev tê vê wateyê ku şablona biyometrîk divê di roja dawî ya karmend de, an jî di demek kurt de piştî wê, bi ewlehî û mayînde were jêbirin.

Piştî ku têkiliya kar bi dawî bû, ti sedemek rewa tune ku ev daneyên pir hesas werin parastin. Hebûna siyasetek jêbirina otomatîk û zelal beşek ji danûstandinê ye. daneya biyometrîk lihevhatina GDPR.


At Law & More, tîma me ya hiqûqî ya pispor dikare ji we re bibe alîkar ku hûn di nav tevliheviyên qanûna parastina daneyan de bigerin da ku piştrast bikin ku operasyonên karsaziya we bi tevahî li gorî wê ne. Ji bo şîreta kesane li ser rewşa weya taybetî, serdana me bikin li https://lawandmore.eu.

Pêdivîya te bi Alîkariya Yasayî heye?

Têkilî Law & More ji bo rêberiya pispor li ser mijarên we yên qanûnî. Tîma me ya pirzimanî amade ye ku alîkariyê bike.

Gotarên peywendîdar

Parêzerekî IT-ê di warê peymanên IT-ê, pabendbûna GDPR-ê, Qanûna AI-ê, ewlehiya sîber û

Di 11ê Çileya 2024an de, Qanûna Daneyan a YEyê - Rêziknameya (YE) 2023/2854 - ket meriyetê.

Parvekirina daneyan xwîna jiyana bazirganiya nûjen e. Çi hûn dabînkerê ewr ê nû bin,

Li ser Qanûna Holendî agahdar bimînin

Ji bo agahdariyên herî dawî yên qanûnî, nûvekirinên rêziknameyî û şîretên pratîkî, bibin aboneyê nûçenameya me.