Вопрос № 97387 от 07.05.2018 15:06
Лариса Цуканова

персональные биометрические данные

С ответом
  
Добрый день! Наша организация находится в здании Министерства сельского хозяйства. В здании располагаются несколько организаций. Пропуск на работу осуществляется через турникеты по магнитным карточкам. Пропуск ведется ведомственной охраной. В настоящее время работодатель планирует установить биометрический терминал для учета рабочего времени (по отпечаткам пальцев) дополнительно для одной нашей организации. 27.04.2018 г. сотрудникам выдано Уведомление о предоставлении письменного согласия на обработку биометрических персональных данных. В котором прописано " Биометрические терминалы учета рабочего времени не хранят отпечатков пальцев в графическом виде. Устройства преобразуют отпечаток пальца в цифровой шаблон ( набор чисел), который формируется по ключевым точкам с помощью алгоритмов хеширования. Данный способ учета не является дактилоскопической регистрацией. Восстановить графическое изображение из цифрового шаблона невозможно." Далее со ссылкой на закон от 27.07.2006 г. №152-ФЗ "О персональных данных" в срок до 11 мая 2018 г. предоставить в отдел кадров письменное согласие на обработку биометрических персональных данных. Так же выдан Бланк согласия на обработку биометрических персональных данных . Правомерно ли такое решение? Мои персональные данные (паспортные, ИНН, СНИЛС и т.д.) полностью предоставлены при устройстве на работу. Имею ли я право подписать, что уведомление на руки получено, но при этом отказаться от самого СОГЛАСИЯ на обработку биометрических персональных данных?

Ответ:
Обработка биометрических персональных данных, к которым относятся отпечатки пальцев, допускается только с письменного согласия работников. Вы вправе не давать согласия на обработку Ваших биометрических персональных данных.


Правовое обоснование:
Работодатель обязан вести учет времени, фактически отработанного каждым работником (ч. 4 ст. 91 ТК РФ).

В соответствии с п. 1 и п. 3 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Согласно п. 1 ч. 1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи (п. 1 ст. 11 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных").