پرش به محتوای اصلی
Beancount.io Logo

ساعت‌های حضور و غیاب اثرانگشتی و قانون حریم خصوصی بیومتریک: آنچه یک کسب‌وکار کوچک باید پیش از نصب آن بداند

منتشر شده آخرین بهروزرسانی زمان مطالعه 9 دقیقهMike ThriftMike Thrift
ساعت‌های حضور و غیاب اثرانگشتی و قانون حریم خصوصی بیومتریک: آنچه یک کسب‌وکار کوچک باید پیش از نصب آن بداند

یکی از صاحبان رستوران‌ها در حومه شیکاگو در سال 2019 یک ساعت حضور و غیاب اثرانگشتی 200 دلاری خرید تا از ثبت ورود کارمندان به‌جای یکدیگر جلوگیری کند. هشت سال، یک دعوای حقوقی دسته‌جمعی و یک توافق چندصدهزار دلاری بعدتر، همان ساعت حضور و غیاب دلیلی است که وکیل او اکنون هر قطعه سخت‌افزار جدیدی را که می‌خرد بررسی می‌کند. آن ساعت دقیقاً همان‌طور که تبلیغ شده بود کار می‌کرد. فقط اتفاقاً قانونی را نیز نقض کرده بود که او هرگز نامش را نشنیده بود.

آن قانون، قانون حریم خصوصی اطلاعات بیومتریک ایلینوی (BIPA) است، و همین قانون دلیلی است که «نصب یک اسکنر اثرانگشت» از یک خرید پنج‌دقیقه‌ای از آمازون به تصمیمی تبدیل شده که باید در همان فهرست ثبت مالیات بر حقوق‌ودستمزد جای بگیرد. اگر کسب‌وکار شما کارمندان ساعتی دارد و از یک ساعت حضور و غیاب اثرانگشتی، رگ کف دست یا تشخیص چهره استفاده می‌کنید — یا در حال بررسی استفاده از آن هستید — این همان لایه انطباقی است که اکثر فروشندگان دستگاه‌های فروش و ثبت زمان هرگز در معرفی محصول به آن اشاره نمی‌کنند.

چرا خرید یک ساعت حضور و غیاب به یک مسئله حقوقی تبدیل شد

شناسه‌های بیومتریک با هر نوع دیگری از داده‌های کارمندان که یک کسب‌وکار کوچک جمع‌آوری می‌کند، متفاوت‌اند. یک رمز عبور دزدیده‌شده را می‌توان بازنشانی کرد. یک شماره تأمین اجتماعی دزدیده‌شده بد است، اما دست‌کم از نظر تئوری با سال‌ها نظارت بر اعتبار قابل جایگزینی است. اما اثرانگشت را نمی‌توان تغییر داد. وقتی یک‌بار افشا شود، برای باقی عمر آن فرد افشاشده باقی می‌ماند — و این دقیقاً همان استدلالی است که قانون‌گذاران ایلینوی هنگام تصویب BIPA در سال 2008 مطرح کردند، سال‌ها پیش از آنکه ساعت‌های حضور و غیاب بیومتریک به ابزاری رایج برای کسب‌وکارهای کوچک تبدیل شوند.

BIPA چهار الزام را بر هر کسب‌وکاری — از جمله کارفرمایان کوچک — که اثرانگشت، اسکن کف دست، اسکن شبکیه یا نمونه صدا جمع‌آوری می‌کند، تحمیل می‌کند:

  1. خط‌مشی مکتوب. پیش از جمع‌آوری حتی یک اثرانگشت، به یک خط‌مشی مکتوب و در دسترس عموم برای نگهداری و امحای داده‌های بیومتریک نیاز دارید.
  2. اطلاع‌رسانی مکتوب. باید به‌صورت مکتوب به کارمندان اطلاع داده شود که داده‌های بیومتریک آن‌ها جمع‌آوری می‌شود و چرا.
  3. رضایت مکتوب. پیش از نخستین اسکن، به مجوز مکتوب و امضاشده نیاز دارید — نه یک «این مشکلی نداره؟» شفاهی در زمان استخدام.
  4. بدون فروش، بدون نگهداری غیرضروری. داده‌های بیومتریک را نمی‌توان فروخت و باید به‌محض پایان یافتن دلیل جمع‌آوری آن (معمولاً هنگام ترک شغل کارمند) یا ظرف سه سال — هرکدام زودتر فرارسد — امحا شود.

اگر حتی یکی از این چهار مرحله را از دست بدهید، هر کارمندی که اثرانگشتش بدون رضایت مناسب اسکن شده باشد، حق اقامه دعوای خصوصی دارد — یعنی می‌تواند مستقیماً از شما شکایت کند، بدون آنکه منتظر اقدام یک نهاد نظارتی ایالتی بماند. همین جزئیات است که قانون ایلینوی را به‌طور قاطع برای کسب‌وکارهای کوچک خطرناک‌تر از تقریباً هر قانون حریم خصوصی دیگری می‌سازد که تاکنون تصویب شده است.

هزینه واقعی نقض BIPA چقدر است

این قانون خسارت را 1,000 دلار برای هر تخلف ناشی از سهل‌انگاری و 5,000 دلار برای هر تخلف بی‌احتیاطانه یا عمدی تعیین می‌کند. سال‌ها وکلای شاکیان استدلال می‌کردند که هر اسکن به‌تنهایی یک تخلف جداگانه است — بنابراین کارمندی که سه سال روزی دو بار با اثرانگشت ورود ثبت کرده بود، بیش از 2,000 تخلف جداگانه ایجاد کرده بود. این محاسبه را برای یک تیم 40 نفره انجام دهید و کسب‌وکار کوچکی ناگهان با مسئولیتی در حد میلیون‌ها دلار روبه‌رو می‌شود، آن هم فقط به‌خاطر یک ساعت حضور و غیاب 200 دلاری که با نیت خوب و بدون بررسی حقوقی خریداری شده بود.

همین نظریه «به‌ازای هر اسکن» دلیل بالا بودن مبالغ توافق‌های BIPA است. یک دعوای حقوقی دسته‌جمعی در سال 2026 درباره ساعت‌های حضور و غیاب اثرانگشتی علیه شرکت مدیریت نیروی کار EasyWorkforce با مبلغ 1.69 میلیون دلار به توافق رسید — و این تنها یکی از ده‌ها پرونده‌ای است که طی دهه گذشته علیه تولیدکنندگان، خرده‌فروشان و گروه‌های رستورانی مطرح شده است.

در افق آینده، تسکینی واقعی اما جزئی دیده می‌شود. در اوت 2024، ایلینوی BIPA را اصلاح کرد تا اسکن‌های تکراری همان شناسه بیومتریک با همان روش، یک تخلف به‌حساب آید نه هزاران تخلف — اصلاحیه‌ای که مستقیماً هدفش مهار نظریه لجام‌گسیخته خسارت به‌ازای هر اسکن بود. دادگاه استیناف حوزه هفتم در آوریل 2026 (پرونده Clay v. Union Pacific) تأیید کرد که این اصلاحیه حتی به‌صورت عطف‌به‌ماسبق برای پرونده‌های در حال رسیدگی نیز اعمال می‌شود. این موضوع سقف مسئولیت در هر دعوای منفرد را محدود می‌کند، اما مسئولیت را از بین نمی‌برد. کسب‌وکاری که هرگز رضایت مکتوب جمع‌آوری نکرده، همچنان در قبال هر کارمند آسیب‌دیده مسئول است — فقط یک‌بار به‌ازای هر کارمند به‌جای یک‌بار به‌ازای هر اسکن. برای شرکتی با 30 کارمند جبران‌نشده، «فقط» 1,000 تا 5,000 دلار به‌ازای هرکدام هم باز مشکلی در حد پنج یا شش رقم است.

دیگر فقط ایلینوی نیست

ایلینوی همچنان تنها ایالتی است که دعاوی حقوقی خصوصی به سبک BIPA در آن رایج است، اما دیگر تنها ایالتی نیست که داده‌های بیومتریک را تنظیم‌گری می‌کند، و روند کلی به‌سمت پوشش بیشتر است، نه کمتر:

  • تگزاس (CUBI — قانون ضبط یا استفاده از شناسه بیومتریک). پیش از ضبط یک شناسه بیومتریک برای مقاصد تجاری، رضایت آگاهانه را الزامی می‌کند و نگهداری آن را محدود می‌سازد، اما اجرای آن منحصراً بر عهده دادستان کل تگزاس است — حق اقامه دعوای خصوصی وجود ندارد، بنابراین کارمندان به‌صورت فردی نمی‌توانند مستقیماً شکایت کنند. جریمه‌های مدنی می‌تواند تا 25,000 دلار به‌ازای هر تخلف برسد.
  • واشینگتن. قانونی مصوب 2017 پیش از ثبت یک شناسه بیومتریک در پایگاه‌داده برای مقاصد تجاری، اطلاع‌رسانی و رضایت را الزامی می‌کند و توسط دادستان کل ایالت اجرا می‌شود. قانون «سلامت من، داده من» (My Health My Data Act) مصوب 2023 واشینگتن، برای داده‌های بیومتریک مرتبط با اطلاعات سلامت فراتر می‌رود و — نکته قابل توجه — این قانون شامل حق اقامه دعوای خصوصی نیز می‌شود.
  • حدود بیست ایالت دیگر اکنون شناسه‌های بیومتریک را در چارچوب قوانین گسترده‌تر حریم خصوصی مصرف‌کننده (در قالبی مشابه CCPA کالیفرنیا یا CPA کلرادو) به‌عنوان دسته‌ای از «داده‌های حساس» که نیازمند رضایت تشدیدشده است می‌گنجانند، حتی بدون داشتن قانون اختصاصی بیومتریک.
  • شهر نیویورک مقررات محلی مخصوص به خود را دارد که داده‌های بیومتریک جمع‌آوری‌شده از مشتریان (نه کارمندان) در کسب‌وکارهای خرده‌فروشی و مهمان‌نوازی را پوشش می‌دهد.

نتیجه عملی این است: حتی کسب‌وکاری که هیچ شعبه‌ای در ایلینوی ندارد، نباید فرض کند ساعت‌های حضور و غیاب بیومتریک از هرگونه مقررات مستثنا هستند. اگر در چند ایالت فعالیت می‌کنید یا قصد این کار را دارید، استاندارد انطباق به‌سمت «با هر شعبه طوری رفتار کنید که انگار یک قانون رضایت مکتوب بر آن حاکم است» در حال حرکت است، چون ایالت‌های بیشتری در هر دوره قانون‌گذاری به همین سمت می‌روند.

فهرست بررسی انطباق پیش از خرید — یا نگه‌داشتن — یک ساعت حضور و غیاب بیومتریک

  1. ابتدا خط‌مشی را بنویسید. پیش از آنکه اثرانگشت هر کارمندی به اسکنر برسد، خط‌مشی‌ای مکتوب و قابل انتشار عمومی داشته باشید که بیان کند چه داده‌های بیومتریکی جمع‌آوری می‌کنید، چرا، چه مدت نگه می‌دارید و چگونه امحا می‌شوند.
  2. رضایت امضاشده بگیرید، نه رضایت ضمنی. یک خط مدفون در دفترچه راهنمای کارمندان، اکثر قوانین بیومتریک را برآورده نمی‌کند. از یک فرم مجوز مستقل، امضاشده و مورخ استفاده کنید و آن را در پرونده پرسنلی نگه دارید.
  3. یک محرک امحا تعیین کنید. حذف داده را به یک رویداد مشخص گره بزنید — برای مثال، تاریخ پایان همکاری به‌علاوه 30 روز — و واقعاً آن را اجرا کنید. «قصد داشتیم دیر یا زود حذفش کنیم» دفاعی معتبر نیست.
  4. نحوه مدیریت داده توسط فروشنده را بررسی کنید، نه فقط خود دستگاه را. بپرسید آیا فروشنده الگوهای خام بیومتریک را ذخیره می‌کند، آیا رمزنگاری شده‌اند، آیا خود فروشنده ممکن است آن داده‌ها را بفروشد یا به اشتراک بگذارد، و آیا فروشنده در صورت نشت اطلاعات از سامانه خودش، شما را جبران خسارت می‌کند.
  5. در صورت لزوم یا احتیاط، یک جایگزین غیربیومتریک ارائه دهید. برخی کارمندان ممکن است به دلایل مذهبی یا پزشکی اعتراض داشته باشند؛ داشتن یک گزینه جایگزین مبتنی بر کد پین یا کارت، از بروز یک مسئله جداگانه مرتبط با ADA یا Title VII علاوه بر مسئله بیومتریک جلوگیری می‌کند.
  6. همین حالا سامانه‌های موجود را ممیزی کنید، نه پس از دریافت اخطاریه. اگر از قبل یک ساعت اثرانگشتی نصب کرده‌اید، منتظر نمانید تا وکیل شاکی نخستین نامه را ارسال کند — گرفتن رضایت عطف‌به‌ماسبق بسیار ارزان‌تر از پرداخت یک مبلغ توافق است.

چرا این موضوع باید کنار سوابق حقوق‌ودستمزد شما باشد، نه فقط در پرونده‌های فناوری اطلاعات

داده‌های ساعت حضور و غیاب بیومتریک تنها یک ریسک حقوقی نیست — بلکه ورودی حسابداری هزینه نیروی کار شماست. هر رویداد ورود و خروجی که یک اسکنر بیومتریک ثبت می‌کند، سرانجام به یک ردیف در حقوق‌ودستمزد تبدیل می‌شود، و حقوق‌ودستمزد یکی از بزرگ‌ترین و مستعدترین دسته‌های هزینه برای خطا در کسب‌وکارهای کوچک است. اگر یک اختلاف به سبک BIPA روزی شما را مجبور کند فروشنده سامانه ثبت زمان خود را عوض کنید، یا سوابق رضایت و نگهداری را پاک‌سازی و بازسازی کنید، می‌خواهید تاریخچه هزینه نیروی کارتان به‌طور مستقل قابل راستی‌آزمایی باشد — نه محبوس در یک سامانه اختصاصی که شاید مجبور شوید رهایش کنید.

این یکی از استدلال‌های کمترشنیده‌شده برای نگه‌داشتن دفاتر مالی در قالبی شفاف و نسخه‌کنترل‌شده است. Beancount.io یک پلتفرم حسابداری متن‌ساده است که در آن هر تراکنش — از جمله اجرای حقوق‌ودستمزد و تخصیص هزینه نیروی کار — در فایل‌های قابل ممیزی و قابل‌خواندن برای انسان زندگی می‌کند که کاملاً در کنترل شما هستند، نه در یک جعبه سیاه وابسته به یک فروشنده خاص. رایگان شروع کنید و سوابق مالی خود را قابل‌جابه‌جایی نگه دارید، مهم نیست سامانه ثبت زمان شما بعداً چه تغییری در انطباق قانونی داشته باشد.

این مقاله را به‌اشتراک بگذارید

زمان مطالعه 10 دقیقه

قوانین جدید حریم خصوصی کالیفرنیا برای سال 2026 اکنون حقوق و دستمزد، داده‌های بیومتریک و سلامت کارکنان را نیز پوشش می‌دهند

CPRA کالیفرنیا اکنون داده‌های کارکنان، متقاضیان و پیمانکاران را پوشش می‌دهد، و…

privacy
california
زمان مطالعه 6 دقیقه

آیا 'زمان خالی' بدون دستمزد قانونی است؟ حکم دادگاه استیناف حوزه سوم در مورد FLSA و آنچه برای حقوق و دستمزد کسب‌وکارهای کوچک معنا دارد

در ۳ ژوئن ۲۰۲۶، دادگاه استیناف حوزه سوم در پرونده وزیر کار علیه خدمات جامع…

payroll
compliance
زمان مطالعه 8 دقیقه

قوانین حریم خصوصی داده‌های کارکنان ایالتی در سال 2026: راهنمای سوابق منابع انسانی برای کسب‌وکارهای کوچک

تا تاریخ 1 ژانویه 2026، بیست ایالت دارای قوانین جامع حریم خصوصی داده هستند، اما…

privacy
compliance
زمان مطالعه 10 دقیقه

تغییرات قوانین کار ویرجینیا در 2026: راهنمای کسب‌وکارهای کوچک

تغییرات قانون کار ویرجینیا در سال 2026 الزام می‌کند دامنه حقوق در آگهی‌های شغلی…

compliance
small-business
زمان مطالعه 9 دقیقه

نظریه رسمی وزارت کار FLSA2026-7: زمان گذر از ایست بازرسی امنیتی در استراحت ناهار بدون دستمزد، مشمول پرداخت نیست

در ماه مه 2026، بخش دستمزد و ساعات کاری وزارت کار آمریکا در نظریه رسمی…

payroll
compliance