Перейти к основному содержимому
Beancount.io Logo

Дактилоскопические табельные часы и закон о конфиденциальности биометрических данных: что нужно знать малому бизнесу перед установкой

Опубликовано Обновлено 8 мин чтенияMike ThriftMike Thrift
Дактилоскопические табельные часы и закон о конфиденциальности биометрических данных: что нужно знать малому бизнесу перед установкой

Владелица ресторана в пригороде Чикаго купила дактилоскопические табельные часы за $200 в 2019 году, чтобы сотрудники не отмечали приход на работу друг за друга. Восемь лет, один коллективный иск и шестизначное мировое соглашение спустя — те же самые часы стали причиной, по которой её юрист теперь проверяет каждое новое оборудование перед покупкой. Часы работали именно так, как и было обещано. Просто заодно они нарушали закон, о котором она никогда не слышала.

Этот закон — Закон штата Иллинойс о конфиденциальности биометрической информации (BIPA), и именно из-за него «установить сканер отпечатков пальцев» превратилось из пятиминутной покупки на Amazon в решение, которое должно стоять в том же списке проверок, что и регистрация в налоговой службе для расчёта зарплатных налогов. Если в вашем бизнесе есть почасовые сотрудники и вы используете — или подумываете использовать — табельные часы со сканером отпечатков пальцев, вен ладони или распознаванием лиц, речь пойдёт именно о том уровне соответствия требованиям, о котором большинство поставщиков POS-систем и систем учёта рабочего времени никогда не упоминают в своих презентациях.

Почему покупка табельных часов превратилась в отдельную правовую категорию

Биометрические идентификаторы отличаются от любых других данных о сотрудниках, которые собирает малый бизнес. Украденный пароль можно сбросить. Украденный номер социального страхования — это плохо, но его хотя бы теоретически можно «заменить» через годы кредитного мониторинга. Отпечаток пальца изменить нельзя. Однажды скомпрометированный, он остаётся скомпрометированным до конца жизни человека — именно этот аргумент приводили законодатели Иллинойса, принимая BIPA в 2008 году, задолго до того, как биометрические табельные часы стали обычным инструментом малого бизнеса.

BIPA устанавливает четыре требования для любого бизнеса — включая малые предприятия, — который собирает отпечатки пальцев, сканы ладони, сканы радужной оболочки глаза или образцы голоса:

  1. Письменная политика. Нужна публично доступная письменная политика хранения и уничтожения биометрических данных, разработанная ещё до того, как будет собран хотя бы один отпечаток пальца.
  2. Письменное уведомление. Сотрудники должны быть письменно уведомлены о том, что их биометрические данные собираются, и о причине сбора.
  3. Письменное согласие. Нужна подписанная письменная авторизация — а не устное «вы не против?» при оформлении на работу — до первого сканирования.
  4. Запрет на продажу и излишнее хранение. Биометрические данные нельзя продавать, и их необходимо уничтожить, как только отпадает причина их сбора (обычно — при увольнении сотрудника), либо в течение трёх лет, в зависимости от того, что наступит раньше.

Пропустите хотя бы один из этих четырёх шагов — и у каждого сотрудника, чей отпечаток пальца был отсканирован без надлежащего согласия, появляется частное право на иск: он может подать в суд напрямую, не дожидаясь действий со стороны регулятора штата. Именно эта деталь делает закон Иллинойса категорически более опасным для малого бизнеса, чем почти любой другой закон о конфиденциальности в стране.

Во сколько на самом деле обходится нарушение BIPA

Закон устанавливает компенсацию в размере $1,000 за нарушение по неосторожности и $5,000 за умышленное или безрассудное нарушение. Годами адвокаты истцов утверждали, что каждое отдельное сканирование — это отдельное нарушение, поэтому сотрудник, отмечавший приход по отпечатку пальца дважды в день на протяжении трёх лет, «накопил» более 2 000 отдельных нарушений. Умножьте это на штат из 40 человек — и малый бизнес внезапно сталкивается с потенциальной ответственностью на миллионы долларов, и всё из-за табельных часов за $200, купленных из благих побуждений и без юридической проверки.

Именно теория «за каждое сканирование» — причина, по которой мировые соглашения по делам BIPA достигали таких высоких сумм. Коллективный иск 2026 года по поводу дактилоскопических табельных часов против поставщика систем управления персоналом EasyWorkforce был урегулирован за $1,69 млн — и это лишь одно дело среди десятков, поданных за последнее десятилетие против производителей, ритейлеров и ресторанных сетей.

На горизонте виднеется реальное облегчение, но лишь частичное. В августе 2024 года Иллинойс внёс поправку в BIPA, согласно которой повторные сканирования одного и того же биометрического идентификатора одним и тем же методом считаются одним нарушением, а не тысячами — поправка, направленная именно на то, чтобы ограничить неконтролируемо растущую теорию ущерба «за каждое сканирование». Апелляционный суд седьмого округа в апреле 2026 года подтвердил (дело Clay v. Union Pacific), что эта поправка применяется ретроактивно — даже к делам, которые уже находились в производстве. Это ограничивает потолок ответственности по любому отдельному иску, но не устраняет ответственность как таковую. Бизнес, который никогда не получал письменного согласия, всё равно несёт ответственность перед каждым пострадавшим сотрудником — просто теперь один раз на сотрудника, а не один раз на сканирование. Для компании с 30 сотрудниками, с которыми не было оформлено согласие, «всего лишь» $1,000–$5,000 за каждого — всё равно проблема на пяти- или шестизначную сумму.

Это уже не только Иллинойс

Иллинойс остаётся единственным штатом, где частные иски в стиле BIPA — обычное явление, но он уже не единственный штат, регулирующий биометрические данные, и тенденция указывает на расширение охвата, а не на его сокращение:

  • Техас (CUBI — закон о сборе или использовании биометрических идентификаторов). Требует информированного согласия перед сбором биометрического идентификатора в коммерческих целях и ограничивает срок хранения, но правоприменение закреплено за генеральным прокурором Техаса — частного права на иск нет, поэтому отдельные сотрудники не могут подать в суд напрямую. Гражданские штрафы достигают $25,000 за нарушение.
  • Вашингтон. Закон 2017 года требует уведомления и согласия перед включением биометрического идентификатора в базу данных в коммерческих целях; правоприменение осуществляет генеральный прокурор штата. Принятый в 2023 году закон штата Вашингтон «Мое здоровье, мои данные» (My Health My Data Act) идёт дальше в отношении биометрических данных, связанных со сведениями о здоровье, и — что примечательно — этот закон действительно предусматривает частное право на иск.
  • Примерно двадцать других штатов теперь включают биометрические идентификаторы в более широкие законы о защите прав потребителей (по образцу калифорнийского CCPA или закона штата Колорадо CPA) как категорию «чувствительных данных», требующую повышенного уровня согласия, даже без отдельного закона о биометрии.
  • Нью-Йорк имеет собственное местное постановление, регулирующее биометрические данные, собираемые у клиентов (не сотрудников) предприятиями розничной торговли и гостиничного бизнеса.

Практический вывод: даже бизнес без единой точки присутствия в Иллинойсе не может считать, что биометрические табельные часы никак не регулируются. Если вы работаете в нескольких штатах или планируете это делать, планка соответствия смещается в сторону подхода «относиться к каждой локации так, будто на неё распространяется закон о письменном согласии», потому что с каждой законодательной сессией всё больше штатов движутся именно в этом направлении.

Чек-лист соответствия перед покупкой — или сохранением — биометрических табельных часов

  1. Сначала напишите политику. Прежде чем отпечаток пальца хотя бы одного сотрудника коснётся сканера, подготовьте письменную, публично доступную политику, где указано, какие биометрические данные вы собираете, зачем, как долго храните и как уничтожаете.
  2. Получите подписанное согласие, а не подразумеваемое. Строчка, спрятанная в справочнике сотрудника, не удовлетворяет требованиям большинства законов о биометрии. Используйте отдельную форму авторизации, подписанную и датированную, которая хранится в личном деле.
  3. Установите триггер уничтожения данных. Привяжите удаление к конкретному событию — например, дате увольнения плюс 30 дней — и действительно исполняйте это правило. «Мы собирались удалить это когда-нибудь» — не защита в суде.
  4. Проверяйте, как поставщик обращается с данными, а не только само устройство. Уточните, хранит ли поставщик исходные биометрические шаблоны, зашифрованы ли они, может ли сам поставщик продавать или передавать эти данные третьим лицам, и возместит ли поставщик ваш ущерб, если утечка произойдёт именно из-за его системы.
  5. Предложите небиометрическую альтернативу там, где это требуется или разумно. Некоторые сотрудники могут возражать по религиозным или медицинским причинам; наличие запасного варианта с PIN-кодом или карточкой-пропуском позволяет избежать отдельной проблемы по ADA или Title VII в дополнение к биометрической.
  6. Проверяйте существующие системы уже сейчас, а не после получения претензионного письма. Если у вас уже установлены дактилоскопические часы, не ждите, пока адвокат истца отправит первое письмо — задним числом получить согласие обходится намного дешевле, чем урегулировать иск.

Почему это должно находиться рядом с вашими зарплатными записями, а не только в файлах ИТ-отдела

Данные биометрических табельных часов — это не только правовой риск, это ещё и исходные данные для учёта затрат на рабочую силу. Каждое событие отметки прихода и ухода, зафиксированное биометрическим сканером, в конечном итоге становится строкой в расчёте зарплаты, а зарплата — одна из крупнейших и наиболее подверженных ошибкам категорий расходов, которые отслеживает малый бизнес. Если спор в стиле BIPA когда-нибудь вынудит вас сменить поставщика систем учёта рабочего времени или очистить и заново выстроить записи о согласиях и хранении данных, вы захотите, чтобы история затрат на рабочую силу была независимо проверяемой — а не заперта внутри проприетарной системы, от которой, возможно, придётся отказаться.

Это один из менее очевидных аргументов в пользу ведения учёта в прозрачном формате с контролем версий. Beancount.io — это платформа для учёта в виде обычного текста, где каждая транзакция, включая расчёты зарплаты и распределение затрат на рабочую силу, хранится в проверяемых, читаемых человеком файлах, которые полностью находятся под вашим контролем, а не в «чёрном ящике», привязанном к одному конкретному поставщику. Начните бесплатно и сохраните переносимость своих финансовых записей независимо от того, какие изменения в системе учёта рабочего времени ждут вас впереди.

Поделиться этой статьёй

10 мин чтения

Новые правила Калифорнии о конфиденциальности 2026 года теперь распространяются на данные о зарплате, биометрии и здоровье сотрудников

Закон CPRA в Калифорнии теперь охватывает данные сотрудников, соискателей и…

privacy
california
6 мин чтения

Является ли неоплаченное «промежуточное время» законным? Решение Третьего окружного суда по FLSA и его значение для расчета заработной платы малого бизнеса

3 июня 2026 года Третий окружной апелляционный суд постановил по делу «Министр…

payroll
compliance
8 мин чтения

Законы штатов о конфиденциальности данных сотрудников в 2026 году: руководство для малого бизнеса по кадровым документам

По состоянию на 1 января 2026 года в двадцати штатах действуют всеобъемлющие…

privacy
compliance
10 мин чтения

Изменения трудового законодательства Вирджинии в 2026 году: руководство для малого бизнеса

Изменения трудового законодательства Вирджинии в 2026 году требуют указывать…

compliance
small-business
9 мин чтения

Разъяснительное письмо Минтруда США FLSA2026-7: время прохождения контрольно-пропускного пункта во время неоплачиваемого обеденного перерыва не подлежит оплате

В мае 2026 года Отдел заработной платы и рабочего времени Министерства труда…

payroll
compliance