Zásady ochrany osobních údajů

Když používáte naše služby, svěřujete nám své údaje. Chápeme, že se jedná o velkou odpovědnost, a usilovně pracujeme na ochraně vašich údajů a soukromí.


Přehled předpisů týkajících se zpracování biometrických údajů

Používání systému Visual Login (VLS) společnosti Netradyne může v některých jurisdikcích představovat zpracování biometrických údajů. Obsah této stránky poskytuje omezený přehled regulatorních požadavků spojených s biometrickými údaji.

Poznámka: Obsah této části by neměl být vykládán jako právní poradenství ani jako jeho náhrada. Ačkoli se Netradyne snaží poskytovat relevantní a aktuální informace o regulatorních požadavcích vztahujících se ke zpracování biometrických údajů, neručí za to, že zde uvedené informace jsou vyčerpávající, aktuální nebo dostatečné. Podobně Netradyne netvrdí, že vzorový formulář souhlasu nebo Politika týkající se biometrických informací poskytnuté společností Netradyne jsou dostatečné k tomu, aby splňovaly všechny platné právní a regulatorní požadavky ve vaší jurisdikci. Je nezbytné vyhledat závazné právní poradenství a před aktivací funkce VLS ověřit použitelnost různých zákonů ve vaší oblasti.


USA požadavky na VLS

Poslední aktualizace: 07/2023

Ve Spojených státech jsou v současnosti jedinými státy s vyhrazenými zákony o ochraně biometrických údajů Texas, Illinois a Washington. Mnoho států však rozšířilo svá komplexní pravidla o ochraně soukromí a uložilo omezení na shromažďování, používání, uchovávání a sdílení biometrických informací. Město Portland rovněž přijalo vyhlášku, která zakazuje některá použití technologií rozpoznávání obličeje. Pokud se rozhodnete aktivovat Visual Login System (VLS), mohou se na vaše používání VLS vztahovat tyto zákony.

Níže je uvedeno shrnutí stávajících a navrhovaných zákonů o ochraně biometrických údajů v některých státech. Právo v této oblasti se rychle mění a poskytnuté informace nejsou určeny jako náhrada právního poradenství. Máte-li jakékoli otázky, kontaktujte prosím privacy@netradyne.com.


Stávající legislativa – shrnutí klíčových požadavků

Illinois

(740 ILCS 14/) Zákon o ochraně biometrických informací

Zákon vyžaduje, aby subjekty disponující biometrickými identifikátory nebo biometrickými informacemi dodržovaly určité požadavky –

  • Poskytnout oznámení osobám, jejichž biometrické informace budou shromažďovány, a informovat je o konkrétních účelech a době, po kterou budou biometrické informace shromažďovány, uchovávány nebo používány.
  • Získat od jednotlivců písemný souhlas pro provedení sběru nebo sdělení biometrických informací.
  • Zveřejnit písemnou politiku stanovující harmonogram uchovávání a pokyny pro trvalé zničení biometrických informací.

Texas

Texas Business and Commerce Code Sec. 503.001.

Subjekt, který zaznamenává biometrický identifikátor osoby za komerčním účelem, je povinen-

  • Před pořízením biometrického identifikátoru oznámit osobě tento záměr a získat její souhlas se zachycením biometrického identifikátoru.
  • Chránit data před zveřejněním přiměřenými opatřeními.
  • Zničit biometrické identifikátory v přiměřené lhůtě, nejpozději však do prvního výročí od data, kdy účel shromažďování biometrických informací zanikl.

Washington

Wash. Rev. Code § 19.375.010 et seq.

  • Osoba nesmí zapsat biometrický identifikátor do databáze za komerčním účelem, aniž by nejdříve poskytla oznámení, získala souhlas nebo zajistila mechanismus, který zabrání následnému použití biometrického identifikátoru pro komerční účely.

Město Portland

Portland City Code, Title 34 – Digital Justice, kapitoly 34.10.010–34.10.050

  • Vyhláška zakazuje soukromému subjektu používat technologie rozpoznávání obličejů na místech veřejného ubytování v hranicích města Portland.

Navrhovaná legislativa – shrnutí klíčových požadavků

Arizona

2023 AZ S.B. 1238

  • Soukromé subjekty musí vypracovat veřejně přístupnou písemnou politiku stanovující harmonogram uchovávání a pokyny pro likvidaci biometrických údajů.
  • Soukromé subjekty musí před shromážděním biometrických údajů osob získat od jednotlivců informovaný písemný souhlas.
  • Biometrické informace musí být zničeny dříve z následujících: (1) splnění účelu shromažďování informací; nebo (2) do 3 let od poslední interakce dotyčné osoby se subjektem.

Connecticut

2023 CT S.B. 730

  • Každý subjekt, který používá technologii rozpoznávání obličejů k identifikaci zákazníků a návštěvníků na veřejném místě, musí zveřejnit jasné oznámení o takovém použití.

Hawaii

2023 HI H.B. 1085

  • Soukromé subjekty musí vypracovat veřejně přístupnou písemnou politiku stanovující harmonogram uchovávání a pokyny pro likvidaci biometrických údajů.
  • Soukromé subjekty musí před shromážděním biometrických údajů osob získat od jednotlivců informovaný písemný souhlas.
  • Biometrické informace musí být zničeny dříve z následujících: (1) splnění účelu shromažďování informací; nebo (2) do 3 let od poslední interakce dotyčné osoby se subjektem.

Maryland

HB 33/ SB 169

  • Soukromé subjekty musí vypracovat veřejně přístupnou písemnou politiku stanovující harmonogram uchovávání a pokyny pro likvidaci biometrických údajů.
  • Soukromé subjekty musí před shromážděním biometrických údajů osob získat od jednotlivců informovaný písemný souhlas.
  • Biometrické informace musí být zničeny v tom dřívějším z následujících případů: (1) splnění účelu shromažďování; nebo (2) do 3 let od poslední interakce dotyčné osoby se subjektem; nebo (3) do 30 dnů od obdržení žádosti o vymazání údajů dané osoby.
  • Zákon by nabylo účinnosti 1. října 2023

Massachusetts

2023 MA S.B. 195

  • Soukromé subjekty musí vypracovat veřejně přístupnou písemnou politiku stanovující harmonogram uchovávání a pokyny pro likvidaci biometrických údajů.
  • Soukromé subjekty musí před shromážděním biometrických údajů osob získat od jednotlivců informovaný písemný souhlas.
  • Biometrické informace musí být zničeny v tom dřívějším z následujících případů: (1) splnění účelu shromažďování těchto informací; nebo (2) do 1 roku od poslední interakce dotyčné osoby se subjektem.

Podobné návrhy zákonů byly předloženy v Minnesotě, Missouri, Montaně, Nevadě, New Jersey, Pensylvánii a Tennessee.

Shromažďování a používání biometrických informací spadá pod komplexní státní zákony o ochraně soukromí, včetně California, Colorado, Virginia, Connecticut a Utah. Zákony o ochraně soukromí v těchto státech považují biometrické informace za formu „citlivých“ údajů.

Většina těchto zákonů a návrhů zákonů klade důraz na následující klíčové požadavky –

  • Poskytnout oznámení a získat souhlas dotčených osob.
  • Vypracovat písemnou politiku stanovující harmonogram uchovávání a pokyny pro zničení biometrických dat.

Požadavky UK/EU pro VLS – shrnutí klíčových požadavků

Poslední aktualizace: 07/2023

Používání VLS v EU je primárně regulováno ustanoveními Obecného nařízení o ochraně osobních údajů (GDPR).

  • GDPR považuje „biometrická data“ za zvláštní kategorii osobních údajů a proto vyžaduje náležitou úvahu principů zákonnosti, nezbytnosti, proporcionality a minimalizace údajů.
  • Správci by měli nejprve posoudit dopad na základní práva a svobody a zvážit méně invazivní prostředky k dosažení legitimního účelu zpracování.
  • Používání funkcionality biometrického rozpoznávání soukromými subjekty pro jejich vlastní účely (např. marketing, statistika nebo i bezpečnost) bude ve většině případů vyžadovat výslovný souhlas všech subjektů údajů (článek 9 odst. 2 písm. a) GDPR), avšak může být použitelná i jiná vhodná výjimka z článku 9.
  • Používání VLS v některých zemích EU může rovněž vyžadovat posouzení konkrétních zákonů o videodohledu nebo pracovněprávních předpisů v dané zemi. V těchto zemích EU může být pro společnosti, které mají podnikový výbor (Works Council), používání VLS podmíněno předchozím schválením tohoto výboru.
  • Měla by být provedena analýza dopadu na ochranu osobních údajů (DPIA) k posouzení dopadu na práva a svobody řidičů. Rozsah posouzení by měl zahrnovat VLS.
  • Netradyne doporučuje informovat řidiče o účelech zpracování jejich osobních údajů. Doporučuje se, aby kromě poskytnutí podrobného oznámení o ochraně osobních údajů byly ve vozidlech použity i štítky upozorňující na soukromí, které informují řidiče o zpracování jejich osobních údajů (včetně biometrických údajů, pokud je to relevantní).
  • Netradyne doporučuje získat informovaný souhlas od všech řidičů před aktivací VLS ve Velké Británii/EU.

Máte‑li dotazy, kontaktujte prosím privacy@netradyne.com.


Kanadské požadavky pro VLS – shrnutí klíčových požadavků kanadského zákonodárství na ochranu soukromí

Poslední aktualizace: 07/2023

  • Stejně jako GDPR v EU považují kanadské zákony o ochraně soukromí biometrické informace za citlivé osobní údaje. Subjekty, které chtějí tato data zpracovávat, musí obecně získat informovaný a výslovný souhlas.
  • Měla by být provedena analýza dopadu na ochranu soukromí (PIA) za účelem posouzení vlivu na soukromí jednotlivců. Kanadské zákony o ochraně soukromí vyžadují, aby shromažďování a používání osobních údajů bylo omezeno na to, co je v daných okolnostech rozumné a nezbytné.
  • Náležitá pozornost by měla být věnována principům minimalizace údajů, omezení doby uchovávání, práv subjektů údajů, transparentnosti a zabezpečení údajů.
  • Quebec má přísnější požadavky spojené se zpracováním biometrických údajů. Vytvoření databáze biometrických charakteristik nebo měření musí být oznámeno Komisi pro přístup k informacím (Commission d’accès à l’information – CAI) nejpozději 60 dní před uvedením této databáze do provozu.

Máte‑li jakékoli otázky, kontaktujte prosím privacy@netradyne.com.