Перейти к основному содержимому

Дактилоскопические табельные часы и закон о конфиденциальности биометрических данных: что нужно знать малому бизнесу перед установкой

Опубликовано Обновлено 8 мин чтенияMike ThriftMike Thrift
Дактилоскопические табельные часы и закон о конфиденциальности биометрических данных: что нужно знать малому бизнесу перед установкой
Содержание страницы

Владелица ресторана в пригороде Чикаго купила дактилоскопические табельные часы за $200 в 2019 году, чтобы сотрудники не отмечали приход на работу друг за друга. Восемь лет, один коллективный иск и шестизначное мировое соглашение спустя — те же самые часы стали причиной, по которой её юрист теперь проверяет каждое новое оборудование перед покупкой. Часы работали именно так, как и было обещано. Просто заодно они нарушали закон, о котором она никогда не слышала.

Этот закон — Закон штата Иллинойс о конфиденциальности биометрической информации (BIPA), и именно из-за него «установить сканер отпечатков пальцев» превратилось из пятиминутной покупки на Amazon в решение, которое должно стоять в том же списке проверок, что и регистрация в налоговой службе для расчёта зарплатных налогов. Если в вашем бизнесе есть почасовые сотрудники и вы используете — или подумываете использовать — табельные часы со сканером отпечатков пальцев, вен ладони или распознаванием лиц, речь пойдёт именно о том уровне соответствия требованиям, о котором большинство поставщиков POS-систем и систем учёта рабочего времени никогда не упоминают в своих презентациях.

Почему покупка табельных часов превратилась в отдельную правовую категорию​

Биометрические идентификаторы отличаются от любых других данных о сотрудниках, которые собирает малый бизнес. Украденный пароль можно сбросить. Украденный номер социального страхования — это плохо, но его хотя бы теоретически можно «заменить» через годы кредитного мониторинга. Отпечаток пальца изменить нельзя. Однажды скомпрометированный, он остаётся скомпрометированным до конца жизни человека — именно этот аргумент приводили законодатели Иллинойса, принимая BIPA в 2008 году, задолго до того, как биометрические табельные часы стали обычным инструментом малого бизнеса.

BIPA устанавливает четыре требования для любого бизнеса — включая малые предприятия, — который собирает отпечатки пальцев, сканы ладони, сканы радужной оболочки глаза или образцы голоса:

  1. Письменная политика. Нужна публично доступная письменная политика хранения и уничтожения биометрических данных, разработанная ещё до того, как будет собран хотя бы один отпечаток пальца.
  2. Письменное уведомление. Сотрудники должны быть письменно уведомлены о том, что их биометрические данные собираются, и о причине сбора.
  3. Письменное согласие. Нужна подписанная письменная авторизация — а не устное «вы не против?» при оформлении на работу — до первого сканирования.
  4. Запрет на продажу и излишнее хранение. Биометрические данные нельзя продавать, и их необходимо уничтожить, как только отпадает причина их сбора (обычно — при увольнении сотрудника), либо в течение трёх лет, в зависимости от того, что наступит раньше.

Пропустите хотя бы один из этих четырёх шагов — и у каждого сотрудника, чей отпечаток пальца был отсканирован без надлежащего согласия, появляется частное право на иск: он может подать в суд напрямую, не дожидаясь действий со стороны регулятора штата. Именно эта деталь делает закон Иллинойса категорически более опасным для малого бизнеса, чем почти любой другой закон о конфиденциальности в стране.

Во сколько на самом деле обходится нарушение BIPA​

Закон устанавливает компенсацию в размере $1,000 за нарушение по неосторожности и $5,000 за умышленное или безрассудное нарушение. Годами адвокаты истцов утверждали, что каждое отдельное сканирование — это отдельное нарушение, поэтому сотрудник, отмечавший приход по отпечатку пальца дважды в день на протяжении трёх лет, «накопил» более 2 000 отдельных нарушений. Умножьте это на штат из 40 человек — и малый бизнес внезапно сталкивается с потенциальной ответственностью на миллионы долларов, и всё из-за табельных часов за $200, купленных из благих побуждений и без юридической проверки.

Именно теория «за каждое сканирование» — причина, по которой мировые соглашения по делам BIPA достигали таких высоких сумм. Коллективный иск 2026 года по поводу дактилоскопических табельных часов против поставщика систем управления персоналом EasyWorkforce был урегулирован за $1,69 млн — и это лишь одно дело среди десятков, поданных за последнее десятилетие против производителей, ритейлеров и ресторанных сетей.

На горизонте виднеется реальное облегчение, но лишь частичное. В августе 2024 года Иллинойс внёс поправку в BIPA, согласно которой повторные сканирования одного и того же биометрического идентификатора одним и тем же методом считаются одним нарушением, а не тысячами — поправка, направленная именно на то, чтобы ограничить неконтролируемо растущую теорию ущерба «за каждое сканирование». Апелляционный суд седьмого округа в апреле 2026 года подтвердил (дело Clay v. Union Pacific), что эта поправка применяется ретроактивно — даже к делам, которые уже находились в производстве. Это ограничивает потолок ответственности по любому отдельному иску, но не устраняет ответственность как таковую. Бизнес, который никогда не получал письменного согласия, всё равно несёт ответственность перед каждым пострадавшим сотрудником — просто теперь один раз на сотрудника, а не один раз на сканирование. Для компании с 30 сотрудниками, с которыми не было оформлено согласие, «всего лишь» $1,000–$5,000 за каждого — всё равно проблема на пяти- или шестизначную сумму.

Это уже не только Иллинойс​

Иллинойс остаётся единственным штатом, где частные иски в стиле BIPA — обычное явление, но он уже не единственный штат, регулирующий биометрические данные, и тенденция указывает на расширение охвата, а не на его сокращение:

  • Техас (CUBI — закон о сборе или использовании биометрических идентификаторов). Требует информированного согласия перед сбором биометрического идентификатора в коммерческих целях и ограничивает срок хранения, но правоприменение закреплено за генеральным прокурором Техаса — частного права на иск нет, поэтому отдельные сотрудники не могут подать в суд напрямую. Гражданские штрафы достигают $25,000 за нарушение.
  • Вашингтон. Закон 2017 года требует уведомления и согласия перед включением биометрического идентификатора в базу данных в коммерческих целях; правоприменение осуществляет генеральный прокурор штата. Принятый в 2023 году закон штата Вашингтон «Мое здоровье, мои данные» (My Health My Data Act) идёт дальше в отношении биометрических данных, связанных со сведениями о здоровье, и — что примечательно — этот закон действительно предусматривает частное право на иск.
  • Примерно двадцать других штатов теперь включают биометрические идентификаторы в более широкие законы о защите прав потребителей (по образцу калифорнийского CCPA или закона штата Колорадо CPA) как категорию «чувствительных данных», требующую повышенного уровня согласия, даже без отдельного закона о биометрии.
  • Нью-Йорк имеет собственное местное постановление, регулирующее биометрические данные, собираемые у клиентов (не сотрудников) предприятиями розничной торговли и гостиничного бизнеса.

Практический вывод: даже бизнес без единой точки присутствия в Иллинойсе не может считать, что биометрические табельные часы никак не регулируются. Если вы работаете в нескольких штатах или планируете это делать, планка соответствия смещается в сторону подхода «относиться к каждой локации так, будто на неё распространяется закон о письменном согласии», потому что с каждой законодательной сессией всё больше штатов движутся именно в этом направлении.

Чек-лист соответствия перед покупкой — или сохранением — биометрических табельных часов​

  1. Сначала напишите политику. Прежде чем отпечаток пальца хотя бы одного сотрудника коснётся сканера, подготовьте письменную, публично доступную политику, где указано, какие биометрические данные вы собираете, зачем, как долго храните и как уничтожаете.
  2. Получите подписанное согласие, а не подразумеваемое. Строчка, спрятанная в справочнике сотрудника, не удовлетворяет требованиям большинства законов о биометрии. Используйте отдельную форму авторизации, подписанную и датированную, которая хранится в личном деле.
  3. Установите триггер уничтожения данных. Привяжите удаление к конкретному событию — например, дате увольнения плюс 30 дней — и действительно исполняйте это правило. «Мы собирались удалить это когда-нибудь» — не защита в суде.
  4. Проверяйте, как поставщик обращается с данными, а не только само устройство. Уточните, хранит ли поставщик исходные биометрические шаблоны, зашифрованы ли они, может ли сам поставщик продавать или передавать эти данные третьим лицам, и возместит ли поставщик ваш ущерб, если утечка произойдёт именно из-за его системы.
  5. Предложите небиометрическую альтернативу там, где это требуется или разумно. Некоторые сотрудники могут возражать по религиозным или медицинским причинам; наличие запасного варианта с PIN-кодом или карточкой-пропуском позволяет избежать отдельной проблемы по ADA или Title VII в дополнение к биометрической.
  6. Проверяйте существующие системы уже сейчас, а не после получения претензионного письма. Если у вас уже установлены дактилоскопические часы, не ждите, пока адвокат истца отправит первое письмо — задним числом получить согласие обходится намного дешевле, чем урегулировать иск.

Почему это должно находиться рядом с вашими зарплатными записями, а не только в файлах ИТ-отдела​

Данные биометрических табельных часов — это не только правовой риск, это ещё и исходные данные для учёта затрат на рабочую силу. Каждое событие отметки прихода и ухода, зафиксированное биометрическим сканером, в конечном итоге становится строкой в расчёте зарплаты, а зарплата — одна из крупнейших и наиболее подверженных ошибкам категорий расходов, которые отслеживает малый бизнес. Если спор в стиле BIPA когда-нибудь вынудит вас сменить поставщика систем учёта рабочего времени или очистить и заново выстроить записи о согласиях и хранении данных, вы захотите, чтобы история затрат на рабочую силу была независимо проверяемой — а не заперта внутри проприетарной системы, от которой, возможно, придётся отказаться.

Это один из менее очевидных аргументов в пользу ведения учёта в прозрачном формате с контролем версий. Beancount.io — это платформа для учёта в виде обычного текста, где каждая транзакция, включая расчёты зарплаты и распределение затрат на рабочую силу, хранится в проверяемых, читаемых человеком файлах, которые полностью находятся под вашим контролем, а не в «чёрном ящике», привязанном к одному конкретному поставщику. Начните бесплатно и сохраните переносимость своих финансовых записей независимо от того, какие изменения в системе учёта рабочего времени ждут вас впереди.

Источник: https://beancount.io/ru/blog/2026/07/13/bipa-fingerprint-time-clock-biometric-privacy-law-small-business-guide

Опубликовано: 13 июля 2026 г.

Обновлено: 10 августа 2026 г.

10 мин чтения

Новые правила Калифорнии о конфиденциальности 2026 года теперь распространяются на данные о зарплате, биометрии и здоровье сотрудников

Закон CPRA в Калифорнии теперь охватывает данные сотрудников, соискателей и…

privacy
california
9 мин чтения

Законы штатов о конфиденциальности данных сотрудников в 2026 году: руководство для малого бизнеса по кадровым документам

По состоянию на 1 января 2026 года в двадцати штатах действуют всеобъемлющие…

privacy
compliance
22 мин чтения

Конфиденциальность платежных данных в 2026 году: руководство для малого бизнеса по Калифорнии, Колорадо и Вирджинии

С 1 января 2023 года Калифорния рассматривает платежные ведомости как…

payroll
privacy
13 мин чтения

Закон Техаса о конфиденциальности данных и «лоскутное одеяло» 20 штатов: руководство по соблюдению требований на 2026 год

К 2026 году в двадцати штатах США вступят в силу комплексные законы о…

privacy
compliance
8 мин чтения

Волна законов штатов о конфиденциальности данных середины 2026 года: что нужно знать малому бизнесу

1 июля 2026 года Коннектикут снизил порог применения закона о…

privacy
compliance