Dochádzka bez biometrie: systém v súlade s GDPR - Fresh QR

Dochádzka bez biometrie: QR kód a GPS namiesto odtlačkov

Ak ste si preverovali dochádzkové terminály na rozpoznávanie tváre či odtlačky prstov, pravdepodobne ste narazili na najchránenejšiu kategóriu údajov, akú GDPR pozná. Fresh QR je dochádzka bez biometrie: zamestnanci naskenujú papierový QR kód vylepený na pracovisku vlastným telefónom a GPS potvrdí, že tam naozaj stoja. Rovnaká ochrana proti pichaniu za kolegu — s bežnými osobnými údajmi a bez papierovania okolo článku 9.

✓ Žiadne skeny tváre ani odtlačky prstov · ✓ Firma z EÚ, GDPR od základu · ✓ 30 dní zadarmo, bez platobnej karty

512
firiem
aktívnych za posledných 30 dní
166 596
skenov
za 30 dní
4 084
dovoleniek
za 30 dní
5 / 5 (31 hodnotení)

Áno — dochádzku možno spoľahlivo evidovať aj bez biometrických údajov. Vylepený QR kód naskenovaný vlastným telefónom zamestnanca v kombinácii s GPS overením a voliteľnou fotografiou z pracoviska potvrdí, kto sa pichol a kde. Ide o bežné osobné údaje podľa článku 6 GDPR — bez záťaže osobitnej kategórie podľa článku 9, ktorú nesú systémy na odtlačky a rozpoznávanie tváre.

Prečo je biometrické pichanie právna záťaž, nie výhoda

Terminály na tvár a odtlačky riešia pichanie za kolegu zberom najprísnejšie regulovaných údajov, aké GDPR pozná. Tri dôvody, prečo je táto výmena horšia, než vyzerá.

Biometrické údaje sú osobitná kategória podľa článku 9

Podľa článku 9 GDPR je spracúvanie biometrických údajov na identifikáciu osoby štandardne zakázané. Aby zamestnávateľ mohol prevádzkovať pichanie odtlačkom alebo tvárou, musí preukázať jednu z úzkych výnimiek podľa článku 9 ods. 2 — a pri niečom takom rutinnom, ako je dochádzka, kde zjavne existujú menej invazívne metódy, je to ťažké. Pripočítajte spravidla povinné posúdenie vplyvu na ochranu údajov (DPIA), zvýšené bezpečnostné povinnosti a fakt, že uniknutý odtlačok sa nikdy nedá zmeniť ako heslo.

Súhlas zamestnancov vás nezachráni

Zjavná skratka — „naši ľudia s tým súhlasili“ — je práve tá, ktorú regulátori odmietajú najkonzistentnejšie. Postoj EDPB je, že súhlas je v pracovnoprávnom kontexte spravidla neplatný pre nerovnováhu moci medzi zamestnávateľom a zamestnancom: človek, ktorému pichnutie určuje výplatu, nemôže slobodne odmietnuť. Taliansky Garante aj španielsky AEPD vo svojich rozhodnutiach súhlas ako právny základ biometrickej dochádzky zamietli.

Regulátori zamestnávateľov aktívne pokutujú

Nejde o teoretické riziko zakopané v usmerneniach. Národné dozorné orgány udelili skutočné pokuty skutočným zamestnávateľom — vrátane malých firiem a jednej školy — konkrétne za biometrické dochádzkové systémy. Odôvodnenie sa naprieč prípadmi opakuje: dochádzku možno overiť bežnými prostriedkami, takže zber biometrických údajov na tento účel neprejde testom proporcionality.

Čo už európski regulátori skutočne rozhodli

Aby sme boli presní: GDPR nerobí biometrickú dochádzku jednotne nezákonnou v celej EÚ. No v prípadoch, ktoré už boli rozhodnuté, dochádzajú dozorné orgány stále k rovnakému záveru — zamestnávateľ ju nedokázal odôvodniť. Niekoľko zdokumentovaných príkladov:

Pichanie tvárou či odtlačkom vs. vylepený QR kód

Oba prístupy odpovedajú na rovnakú otázku — bol tento človek naozaj v práci? — no odpovedajú na ňu veľmi odlišnými údajmi. Tu je porovnanie vedľa seba pre rozhodovanie o evidencii dochádzky v súlade s GDPR.

Pichanie tvárou / odtlačkom Vylepený QR + GPS (Fresh QR)
Kategória údajov podľa GDPR Biometrické údaje osobitnej kategórie podľa článku 9 — spracúvanie zakázané, pokiaľ neplatí úzka výnimka Bežné osobné údaje podľa článku 6: meno, čas a miesto pichnutia
Náročnosť právneho základu Ťažko preukázateľný — súhlas je v práci spravidla neplatný a test proporcionality zlyháva, keď existujú šetrnejšie metódy Štandardný režim pracovnoprávnej evidencie: oprávnený záujem alebo plnenie pracovnej zmluvy
Záťaž DPIA Spravidla povinná — systematické spracúvanie osobitnej kategórie údajov zamestnancov Zvyčajne krátka formalita začlenená do existujúcej dokumentácie údajov o zamestnancoch
Prijatie zamestnancami Častý odpor — ľudia musia odovzdať šablónu tváre či odtlačku len preto, aby dostali výplatu Dvojsekundový sken vlastným telefónom — zamestnanci neodovzdávajú žiadne biometrické údaje
Striedanie zmeny pri dverách Jeden terminál, jedna tvár či prst naraz — rad o 6:00 ráno Celá partia skenuje ten istý plagát naraz, každý z vlastného telefónu
Hardvér na prevádzke Špecializovaný terminál, ktorý treba kúpiť, namontovať, napájať, udržiavať a raz vymeniť List papiera. Ak sa roztrhne alebo zmokne, vytlačíte nový — zadarmo

Na rovinu: „bez biometrie“ neznamená „bez údajov“

Fresh QR stále spracúva osobné údaje a mali by ste presne vedieť ktoré. V momente každého pichnutia či odpichnutia ukladáme meno zamestnanca, čas a GPS polohu daného jedného skenu — nie priebežné sledovanie polohy počas zmeny. Ako druhý stupeň overenia možno pridať voliteľnú fotografiu z pracoviska, ale len ak ju vaša firma zapne ako pravidlo a zamestnanci sú o tom informovaní; zapína sa na úrovni firmy, nikdy potichu. To všetko sú bežné osobné údaje podľa článku 6, účelovo obmedzené na overenie dochádzky — a aj tak si zaslúžia poriadne zaobchádzanie: povedzte zamestnancom, čo sa zbiera a prečo, veďte to v záznamoch o spracovateľských činnostiach a nastavte rozumnú dobu uchovávania. „Priateľské ku GDPR“ neznamená „vyňaté z GDPR“ — a radšej to povieme priamo na stránke než drobným písmom.

Biometrická dochádzka a GDPR — často kladené otázky

Je dochádzka cez odtlačky prstov alebo rozpoznávanie tváre v EÚ nezákonná?

Nie jednotne — a kto tvrdí opak, zjednodušuje. Článok 9 GDPR zakazuje spracúvanie biometrických identifikačných údajov, pokiaľ neplatí konkrétna výnimka — a bremeno jej preukázania nesie zamestnávateľ. V doteraz rozhodnutých dochádzkových prípadoch dospeli orgány v Taliansku a Španielsku k záveru, že platná výnimka neexistovala. Akt EÚ o umelej inteligencii pridáva pri údajoch o tvári v práci ďalšie povinnosti. Teoreticky legálne, v praxi veľmi ťažko obhájiteľné.

Nemôžu zamestnanci s terminálom na rozpoznávanie tváre jednoducho súhlasiť?

Zvyčajne nie tak, aby to obstálo pri kontrole. Platný súhlas podľa GDPR musí byť daný slobodne a dlhodobý postoj EDPB je, že nerovnováha moci medzi zamestnávateľom a zamestnancom tomu spravidla bráni: odmietnutie nesmie priniesť žiadnu ujmu, čo je takmer nemožné, keď je pichnutie podmienkou výplaty. Taliansky Garante aj španielsky AEPD súhlas ako základ biometrickej dochádzky odmietli.

Je GPS overovanie pichnutí v súlade s GDPR?

Áno, ak sa dodrží obmedzenie účelu — a na tom záleží, pretože poloha je stále osobný údaj podľa článku 6. Fresh QR zachytáva GPS len v momente skenu, aby potvrdil, že pichnutie prebehlo na pracovisku, nie aby sledoval zamestnancov počas dňa. Stále musíte ľudí informovať, spracúvanie zdokumentovať a nastaviť dobu uchovávania. Bodové overenie viazané na legitímny účel je zavedené a obhájiteľné riešenie.

Ako Fresh QR bráni pichaniu za kolegu bez biometrie?

Vrstvením bežných signálov namiesto zberu biometrických údajov. QR kód fyzicky visí na pracovisku, každý sken prichádza z vlastného telefónu a osobného účtu zamestnanca v aplikácii a GPS potvrdí, že telefón bol naozaj na mieste. Firma môže navyše vyžadovať pri pichnutí fotografiu z pracoviska ako ďalší dôkaz. Kolega z domu túto kombináciu nenapodobní a anomálie okamžite vidno na živej nástenke.

Biometrický terminál už máme. Čo s ním?

Nestrhávajte ho v panike zo steny — ale ešte tento kvartál ho preberte so svojou zodpovednou osobou (DPO). Preverte, či skutočne viete zdokumentovať platnú výnimku podľa článku 9 a DPIA; ak nie, naplánujte prechod. Nezabudnite, že aj vyraďovanie je spracúvanie: uložené biometrické šablóny treba riadne vymazať. Mnohé tímy nechávajú počas prechodu bežať QR systém paralelne — 30-dňová skúšobná doba Fresh QR zadarmo existuje presne na takýto súbežný test.

Potrebujeme na Fresh QR DPIA?

Často nie, ale radšej si to overte, než aby ste predpokladali. Fresh QR nepoužíva žiadne údaje osobitnej kategórie, čím odpadá hlavný spúšťač DPIA — niektoré národné zoznamy dozorných orgánov však spomínajú systematické spracúvanie polohy zamestnancov, preto si prejdite ten svoj. Keďže ide o úzky okruh jednoduchých údajov (meno, časy skenov, bodová GPS, voliteľná fotka), býva preventívna DPIA krátkou formalitou a odporúčame ju ako lacnú poistku.

Zvažujete možnosti v širšom kontexte? Pozrite si, ako QR pichanie obstojí ako moderná alternatíva dochádzkového terminálu, čo je naozaj zadarmo pri dochádzkovom systéme s QR kódmi zadarmo, a kompletný rozpis nášho jednoduchého cenníka s jedinou sadzbou. Celkový obraz o dochádzkovom systéme Fresh QR si urobíte na hlavnej stránke.

Zastavte pichanie za kolegu bez toho, aby ste sa dotkli článku 9

Na to, aby ste vedeli, že vaši ľudia prišli, nepotrebujete ich tváre ani odtlačky — vylepený QR kód, GPS overenie a voliteľná fotografia to zvládnu s bežnými osobnými údajmi. Fresh QR stavia firma z EÚ, účtuje v eurách a má jedinú rovnú sadzbu: 1,95 € za aktívneho zamestnanca mesačne, pričom každý, kto odpracuje menej ako 40 hodín mesačne, je zadarmo. Neobmedzené prevádzky, offline režim, NFC, živá nástenka, exporty do Excelu. Vyskúšajte všetko 30 dní zadarmo — bez platobnej karty, bez biometrického terminálu a bez spisu k článku 9 na stole vašej zodpovednej osoby.

Táto stránka je všeobecná informácia, nie právne poradenstvo. Regulačné postoje a citované rozhodnutia sú zhrnuté k júlu 2026 a môžu sa ďalej vyvíjať; prax vymáhania sa medzi členskými štátmi EÚ líši. Pred nasadením alebo vyradením akéhokoľvek dochádzkového systému sa poraďte so svojou zodpovednou osobou (DPO) alebo právnym poradcom.