Preskočiť na hlavný obsah

Dochádzkové hodiny s odtlačkom prsta a zákon o ochrane biometrických údajov: Čo musí malý podnik vedieť pred jeho inštaláciou

已发布 最后更新 7 minút čítaniaMike ThriftMike Thrift
Dochádzkové hodiny s odtlačkom prsta a zákon o ochrane biometrických údajov: Čo musí malý podnik vedieť pred jeho inštaláciou

Majiteľka reštaurácie na predmestí Chicaga si v roku 2019 kúpila dochádzkové hodiny s odtlačkom prsta za $200, aby zabránila zamestnancom pípať si dochádzku navzájom. O osem rokov, jednu hromadnú žalobu a šesťciferné vyrovnanie neskôr je práve tento prístroj dôvodom, prečo jej právnik dnes preveruje každý nový kus hardvéru, ktorý kúpi. Zariadenie fungovalo presne tak, ako sľubovala reklama. Len sa pritom náhodou porušoval zákon, o ktorom nikdy predtým nepočula.

Tým zákonom je Illinoiský zákon o ochrane biometrických informácií (BIPA) — a práve preto sa "nainštalovať snímač odtlačkov prstov" zmenilo z päťminútového nákupu na Amazone na rozhodnutie, ktoré patrí na rovnaký kontrolný zoznam ako registrácia dane zo mzdy. Ak vaša firma zamestnáva hodinovo platených zamestnancov a používate — alebo zvažujete používať — dochádzkové zariadenie s odtlačkom prsta, skenom žíl dlane alebo rozpoznávaním tváre, toto je vrstva súladu s predpismi, o ktorej väčšina dodávateľov pokladní a dochádzkových systémov v predajnej prezentácii ani nezmieni.

Prečo sa z nákupu dochádzkových hodín stala právna kategória

Biometrické identifikátory sa zásadne líšia od každého iného typu údajov o zamestnancoch, ktoré malá firma zhromažďuje. Ukradnuté heslo možno resetovať. Ukradnuté rodné číslo je zlé, ale aspoň teoreticky nahraditeľné roky trvajúcim sledovaním úveruschopnosti. Odtlačok prsta zmeniť nemožno. Keď je raz kompromitovaný, zostáva kompromitovaný do konca života danej osoby — presne tento argument použili illinoiskí zákonodarcovia, keď v roku 2008 prijali BIPA, roky predtým, než sa biometrické dochádzkové hodiny stali bežným nástrojom malých firiem.

BIPA ukladá štyri povinnosti každej firme — vrátane malých zamestnávateľov —, ktorá zhromažďuje odtlačky prstov, skeny dlane, skeny sietnice alebo hlasové odtlačky:

  1. Písomná politika. Ešte pred zhromaždením čo i len jedného odtlačku prsta potrebujete verejne dostupnú, písomnú politiku uchovávania a likvidácie biometrických údajov.
  2. Písomné oznámenie. Zamestnanci musia byť písomne informovaní, že sa zhromažďujú ich biometrické údaje, a prečo.
  3. Písomný súhlas. Pred prvým skenovaním potrebujete podpísaný, písomný súhlas — nie ústne "to je v poriadku, však?" pri nástupe do zamestnania.
  4. Žiadny predaj, žiadne zbytočné uchovávanie. Biometrické údaje sa nesmú predávať a musia byť zlikvidované, keď pominie dôvod ich zhromažďovania (zvyčajne pri odchode zamestnanca) alebo do troch rokov, podľa toho, čo nastane skôr.

Ak zlyháte čo i len v jednom z týchto štyroch krokov, každý zamestnanec, ktorého odtlačok prsta ste naskenovali bez riadneho súhlasu, má súkromné právo na žalobu — čo znamená, že vás môže žalovať priamo, bez čakania na zásah štátneho regulátora. Práve tento posledný detail robí illinoiský zákon kategoricky nebezpečnejším pre malé firmy než takmer ktorýkoľvek iný zákon o ochrane súkromia v platnosti.

Koľko naozaj stojí porušenie BIPA

Zákon stanovuje náhradu škody na $1,000 za nedbanlivostné porušenie a $5,000 za bezohľadné alebo úmyselné porušenie. Roky argumentovali žalobcovia advokáti, že každé jednotlivé skenovanie predstavuje samostatné porušenie — takže zamestnanec, ktorý si pípal dochádzku odtlačkom prsta dvakrát denne po dobu troch rokov, vygeneroval viac ako 2,000 jednotlivých porušení. Vynásobte to počtom 40 zamestnancov a malá firma sa zrazu ocitá vystavená riziku v miliónoch, a to všetko kvôli dochádzkovým hodinám za $200 kúpeným v dobrej viere a bez právnej kontroly.

Práve táto teória "za každé skenovanie" je dôvodom, prečo boli vyrovnania v prípadoch BIPA také vysoké. Hromadná žaloba z roku 2026 týkajúca sa dochádzkových hodín s odtlačkom prsta proti dodávateľovi systémov riadenia pracovnej sily EasyWorkforce sa vyrovnala za $1.69 milióna — a to je len jeden prípad spomedzi desiatok podaných proti výrobcom, maloobchodníkom a reťazcom reštaurácií za posledné desaťročie.

Na obzore je skutočná úľava, no len čiastočná. V auguste 2024 Illinois novelizoval BIPA tak, že opakované skenovanie rovnakého biometrického identifikátora rovnakou metódou sa počíta ako jedno porušenie, nie tisíce — náprava mierená priamo na obmedzenie neúmernej teórie škôd za jednotlivé skenovania. Odvolací súd Siedmeho obvodu v apríli 2026 potvrdil (Clay v. Union Pacific), že táto novela platí spätne, dokonca aj na prípady, ktoré už boli v konaní. Tým sa síce obmedzuje horná hranica pre akúkoľvek jednu žalobu, no zodpovednosť sa tým neruší. Firma, ktorá nikdy nezískala písomný súhlas, je naďalej zodpovedná voči každému dotknutému zamestnancovi — len raz na zamestnanca namiesto raz na skenovanie. Pri firme s 30 nekompenzovanými zamestnancami je "iba" $1,000–$5,000 na osobu stále päť- až šesťciferný problém.

Už to nie je len Illinois

Illinois zostáva jediným štátom, kde sú súkromné žaloby v štýle BIPA bežné, no už dávno nie je jediným štátom, ktorý reguluje biometrické údaje, a trend smeruje k väčšiemu, nie menšiemu pokrytiu:

  • Texas (CUBI — Capture or Use of Biometric Identifier Act). Vyžaduje informovaný súhlas pred zachytením biometrického identifikátora na komerčné účely a obmedzuje jeho uchovávanie, no presadzovanie je vyhradené texaskému generálnemu prokurátorovi — neexistuje súkromné právo na žalobu, takže jednotliví zamestnanci nemôžu žalovať priamo. Občianske pokuty dosahujú až $25,000 za porušenie.
  • Washington. Zákon z roku 2017 vyžaduje oznámenie a súhlas pred zaradením biometrického identifikátora do databázy na komerčné účely, pričom ho presadzuje štátny generálny prokurátor. Washingtonský zákon My Health My Data Act z roku 2023 ide ešte ďalej v prípade biometrických údajov spojených so zdravotnými informáciami — a pozoruhodne tento zákon už súkromné právo na žalobu obsahuje.
  • Približne dvadsať ďalších štátov dnes zaraďuje biometrické identifikátory do širších zákonov o ochrane spotrebiteľského súkromia (podľa vzoru kalifornského CCPA alebo coloradského CPA) ako kategóriu "citlivých údajov" vyžadujúcu zvýšený súhlas, aj bez samostatného biometrického zákona.
  • New York City má vlastnú miestnu vyhlášku, ktorá pokrýva biometrické údaje zhromaždené od zákazníkov (nie zamestnancov) v maloobchodných a pohostinských prevádzkach.

Praktické ponaučenie: ani firma s nulovými prevádzkami v Illinois si nemôže dovoliť predpokladať, že biometrické dochádzkové hodiny sú neregulované. Ak pôsobíte vo viacerých štátoch, alebo to plánujete, laťka súladu sa posúva smerom k prístupu "správajte sa v každej lokalite tak, ako keby platil zákon o písomnom súhlase", pretože smerom týmto smerom mieri čoraz viac štátov v každom legislatívnom období.

Kontrolný zoznam súladu pred kúpou — alebo ponechaním — biometrických dochádzkových hodín

  1. Najprv napíšte politiku. Skôr než sa odtlačok prsta akéhokoľvek zamestnanca dotkne snímača, majte pripravenú písomnú, verejne zverejniteľnú politiku uvádzajúcu, aké biometrické údaje zhromažďujete, prečo, ako dlho ich uchovávate a ako sa likvidujú.
  2. Získajte podpísaný, nie implicitný súhlas. Riadok skrytý v príručke pre zamestnancov nespĺňa požiadavky väčšiny biometrických zákonov. Použite samostatný autorizačný formulár, podpísaný a datovaný, uložený v osobnom spise.
  3. Nastavte spúšťač likvidácie. Naviažte vymazanie na konkrétnu udalosť — napríklad dátum ukončenia pracovného pomeru plus 30 dní — a skutočne ho vykonajte. "Mysleli sme si, že to nakoniec vymažeme" nie je obhajoba.
  4. Preverte spracovanie údajov u dodávateľa, nielen samotné zariadenie. Zistite, či dodávateľ ukladá surové biometrické šablóny, či sú šifrované, či samotný dodávateľ tieto údaje nepredáva alebo nezdieľa, a či vás dodávateľ odškodní, ak dôjde k úniku z jeho systému.
  5. Ponúknite nebiometrickú alternatívu tam, kde je to vyžadované alebo rozumné. Niektorí zamestnanci môžu namietať z náboženských alebo zdravotných dôvodov; záložné riešenie s PIN kódom alebo prístupovou kartou vám ušetrí samostatný problém podľa ADA alebo hlavy VII navyše k biometrickému problému.
  6. Preverte existujúce systémy teraz, nie až po výzve od právnika. Ak už máte nainštalované dochádzkové hodiny s odtlačkom prsta, nečakajte, kým vám žalobcov advokát pošle prvý list — dodatočné získanie súhlasu je oveľa lacnejšie ako vyrovnanie.

Prečo to patrí vedľa vašich mzdových záznamov, nie iba do IT súborov

Údaje z biometrických dochádzkových hodín nie sú len právnym rizikom — sú vstupom do vášho účtovníctva nákladov práce. Každá udalosť príchodu a odchodu, ktorú zachytí biometrický snímač, sa napokon stane riadkom v mzdovej agende, a mzdy patria medzi najväčšie a najviac chybami zaťažené výdavkové kategórie, ktoré malá firma sleduje. Ak vás niekedy spor v štýle BIPA prinúti zmeniť dodávateľa dochádzkového systému, alebo vymazať a znovu vybudovať svoje záznamy o súhlase a uchovávaní, chcete, aby vaša história nákladov práce bola nezávisle overiteľná — nie uzamknutá v proprietárnom systéme, ktorý možno budete musieť opustiť.

To je jeden z tichších argumentov v prospech vedenia účtovníctva v transparentnom, verziovanom formáte. Beancount.io je platforma pre účtovníctvo v čistom texte, kde každá transakcia — vrátane spracovania miezd a alokácií nákladov práce — žije v auditovateľných, ľudsky čitateľných súboroch, ktoré plne kontrolujete vy, nie čierna skrinka viazaná na jedného dodávateľa. Začnite zadarmo a udržte si svoje finančné záznamy prenosné bez ohľadu na to, aké zmeny v dochádzkovom systéme vás čakajú ďalej.

Zdieľať tento článok