Владелица ресторана в пригороде Чикаго купила дактилоскопические табельные часы за $200 в 2019 году, чтобы сотрудники не отмечали приход на работу друг за друга. Восемь лет, один коллективный иск и шестизначное мировое соглашение спустя — те же самые часы стали причиной, по которой её юрист теперь проверяет каждое новое оборудование перед покупкой. Часы работали именно так, как и было обещано. Просто заодно они нарушали закон, о котором она никогда не слышала.
Этот закон — Закон штата Иллинойс о конфиденциальности биометрической информации (BIPA), и именно из-за него «установить сканер отпечатков пальцев» превратилось из пятиминутной покупки на Amazon в решение, которое должно стоять в том же списке проверок, что и регистрация в налоговой службе для расчёта зарплатных налогов. Если в вашем бизнесе есть почасовые сотрудники и вы используете — или подумываете использовать — табельные часы со сканером отпечатков пальцев, вен ладони или распознаванием лиц, речь пойдёт именно о том уровне соответствия требованиям, о котором большинство поставщиков POS-систем и систем учёта рабочего времени никогда не упоминают в своих презентациях.
Почему покупка табельных часов превратилась в отдельную правовую категорию
Биометрические идентификаторы отличаются от любых других данных о сотрудниках, которые собирает малый бизнес. Украденный пароль можно сбросить. Украденный номер социального страхования — это плохо, но его хотя бы теоретически можно «заменить» через годы кредитного мониторинга. Отпечаток пальца изменить нельзя. Однажды скомпрометированный, он остаётся скомпрометированным до конца жизни человека — именно этот аргумент приводили законодатели Иллинойса, принимая BIPA в 2008 году, задолго до того, как биометрические табельные часы стали обычным инструментом малого бизнеса.
BIPA устанавливает четыре требования для любого бизнеса — включая малые предприятия, — который собирает отпечатки пальцев, сканы ладони, сканы радужной оболочки глаза или образцы голоса:
- Письменная политика. Нужна публично доступная письменная политика хранения и уничтожения биометрических данных, разработанная ещё до того, как будет собран хотя бы один отпечаток пальца.
- Письменное уведомление. Сотрудники должны быть письменно уведомлены о том, что их биометрические данные собираются, и о причине сбора.
- Письменное согласие. Нужна подписанная письменная авторизация — а не устное «вы не против?» при оформлении на работу — до первого сканирования.
- Запрет на продажу и излишнее хранение. Биометрические данные нельзя продавать, и их необходимо уничтожить, как только отпадает причина их сбора (обычно — при увольнении сотрудника), либо в течение трёх лет, в зависимости от того, что наступит раньше.
Пропустите хотя бы один из этих четырёх шагов — и у каждого сотрудника, чей отпечаток пальца был отсканирован без надлежащего согласия, появляется частное право на иск: он может подать в суд напрямую, не дожидаясь действий со стороны регулятора штата. Именно эта деталь делает закон Иллинойса категорически более опасным для малого бизнеса, чем почти любой другой закон о конфиденциальности в стране.
Во сколько на самом деле обходится нарушение BIPA
Закон устанавливает компенсацию в размере $1,000 за нарушение по неосторожности и $5,000 за умышленное или безрассудное нарушение. Годами адвокаты истцов утверждали, что каждое отдельное сканирование — это отдельное нарушение, поэтому сотрудник, отмечавший приход по отпечатку пальца дважды в день на протяжении трёх лет, «накопил» более 2 000 отдельных нарушений. Умножьте это на штат из 40 человек — и малый бизнес внезапно сталкивается с потенциальной ответственностью на миллионы долларов, и всё из-за табельных часов за $200, купленных из благих побуждений и без юридической проверки.
Именно теория «за каждое сканирование» — причина, по которой мировые соглашения по делам BIPA достигали таких высоких сумм. Коллективный иск 2026 года по поводу дактилоскопических табельных часов против поставщика систем управления персоналом EasyWorkforce был урегулирован за $1,69 млн — и это лишь одно дело среди десятков, поданных за последнее десятилетие против производителей, ритейлеров и ресторанных сетей.
На горизонте виднеется реальное облегчение, но лишь частичное. В августе 2024 года Иллинойс внёс поправку в BIPA, согласно которой повторные сканирования одного и того же биометрического идентификатора одним и тем же методом считаются одним нарушением, а не тысячами — поправка, направленная именно на то, чтобы ограничить неконтролируемо растущую теорию ущерба «за каждое сканирование». Апелляционный суд седьмого округа в апреле 2026 года подтвердил (дело Clay v. Union Pacific), что эта поправка применяется ретроактивно — даже к делам, которые уже находились в производстве. Это ограничивает потолок ответственности по любому отдельному иску, но не устраняет ответственность как таковую. Бизнес, который никогда не получал письменного согласия, всё равно несёт ответственность перед каждым пострадавшим сотрудником — просто теперь один раз на сотрудника, а не один раз на сканирование. Для компании с 30 сотрудниками, с которыми не было оформлено согласие, «всего лишь» $1,000–$5,000 за каждого — всё равно проблема на пяти- или шестизначную сумму.
Это уже не только Иллинойс
Иллинойс остаётся единственным штатом, где частные иски в стиле BIPA — обычное явление, но он уже не единственный штат, регулирующий биометрические данные, и тенденция указывает на расширение охвата, а не на его сокращение:
- Техас (CUBI — закон о сборе или использовании биометрических идентификаторов). Требует информированного согласия перед сбором биометрического идентификатора в коммерческих целях и ограничивает срок хранения, но правоприменение закреплено за генеральным прокурором Техаса — частного права на иск нет, поэтому отдельные сотрудники не могут подать в суд напрямую. Гражданские штрафы достигают $25,000 за нарушение.
- Вашингтон. Закон 2017 года требует уведомления и согласия перед включением биометрического идентификатора в базу данных в коммерческих целях; правоприменение осуществляет генеральный прокурор штата. Принятый в 2023 году закон штата Вашингтон «Мое здоровье, мои данные» (My Health My Data Act) идёт дальше в отношении биометрических данных, связанных со сведениями о здоровье, и — что примечательно — этот закон действительно предусматривает частное право на иск.
- Примерно двадцать других штатов теперь включают биометрические идентификаторы в более широкие законы о защите прав потребителей (по образцу калифорнийского CCPA или закона штата Колорадо CPA) как категорию «чувствительных данных», требующую повышенного уровня согласия, даже без отдельного закона о биометрии.
- Нью-Йорк имеет собственное местное постановление, регулирующее биометрические данные, собираемые у клиентов (не сотрудников) предприятиями розничной торговли и гостиничного бизнеса.
Практический вывод: даже бизнес без единой точки присутствия в Иллинойсе не может считать, что биометрические табельные часы никак не регулируются. Если вы работаете в нескольких штатах или планируете это делать, планка соответствия смещается в сторону подхода «относиться к каждой локации так, будто на неё распространяется закон о письменном согласии», потому что с каждой законодательной сессией всё больше штатов движутся именно в этом направлении.
Чек-лист соответствия перед покупкой — или сохранением — биометрических табельных часов
- Сначала напишите политику. Прежде чем отпечаток пальца хотя бы одного сотрудника коснётся сканера, подготовьте письменную, публично доступную политику, где указано, какие биометрические данные вы собираете, зачем, как долго храните и как уничтожаете.
- Получите подписанное согласие, а не подразумеваемое. Строчка, спрятанная в справочнике сотрудника, не удовлетворяет требованиям большинства законов о биометрии. Используйте отдельную форму авторизации, подписанную и датированную, которая хранится в личном деле.
- Установите триггер уничтожения данных. Привяжите удаление к конкретному событию — например, дате увольнения плюс 30 дней — и действительно исполняйте это правило. «Мы собирались удалить это когда-нибудь» — не защита в суде.
- Проверяйте, как поставщик обращается с данными, а не только само устройство. Уточните, хранит ли поставщик исходные биометрические шаблоны, зашифрованы ли они, может ли сам поставщик продавать или передавать эти данные третьим лицам, и возместит ли поставщик ваш ущерб, если утечка произойдёт именно из-за его системы.
- Предложите небиометрическую альтернативу там, где это требуется или разумно. Некоторые сотрудники могут возражать по религиозным или медицинским причинам; наличие запасного варианта с PIN-кодом или карточкой-пропуском позволяет избежать отдельной проблемы по ADA или Title VII в дополнение к биометрической.
- Проверяйте существующие системы уже сейчас, а не после получения претензионного письма. Если у вас уже установлены дактилоскопические часы, не ждите, пока адвокат истца отправит первое письмо — задним числом получить согласие обходится намного дешевле, чем урегулировать иск.
Почему это должно находиться рядом с вашими зарплатными записями, а не только в файлах ИТ-отдела
Данные биометрических табельных часов — это не только правовой риск, это ещё и исходные данные для учёта затрат на рабочую силу. Каждое событие отметки прихода и ухода, зафиксированное биометрическим сканером, в конечном итоге становится строкой в расчёте зарплаты, а зарплата — одна из крупнейших и наиболее подверженных ошибкам категорий расходов, которые отслеживает малый бизнес. Если спор в стиле BIPA когда-нибудь вынудит вас сменить поставщика систем учёта рабочего времени или очистить и заново выстроить записи о согласиях и хранении данных, вы захотите, чтобы история затрат на рабочую силу была независимо проверяемой — а не заперта внутри проприетарной системы, от которой, возможно, придётся отказаться.
Это один из менее очевидных аргументов в пользу ведения учёта в прозрачном формате с контролем версий. Beancount.io — это платформа для учёта в виде обычного текста, где каждая транзакция, включая расчёты зарплаты и распределение затрат на рабочую силу, хранится в проверяемых, читаемых человеком файлах, которые полностью находятся под вашим контролем, а не в «чёрном ящике», привязанном к одному конкретному поставщику. Начните бесплатно и сохраните переносимость своих финансовых записей независимо от того, какие изменения в системе учёта рабочего времени ждут вас впереди.