Якщо ви придивлялися до терміналів із розпізнаванням обличчя чи відбитків пальців, то, ймовірно, вже натрапили на найзахищенішу категорію даних у GDPR. Fresh QR — це облік без біометрії: працівники сканують паперовий QR-код, розміщений на робочому місці, власним телефоном, а GPS підтверджує, що вони справді на місці. Той самий захист від відміток за колегу — але лише зі звичайними персональними даними, без паперової тяганини за статтею 9.
✓ Без даних обличчя та відбитків · ✓ Компанія з ЄС, створена під GDPR · ✓ 30-денний безкоштовний пробний період без картки
(31 відгуків)
Так — облік робочого часу можна надійно вести без біометричних даних. Розміщений QR-код, який працівник сканує власним телефоном, у поєднанні з GPS-перевіркою та опціональним фото робочого місця підтверджує, хто і де відмітився. Це звичайні персональні дані за статтею 6 GDPR — без тягаря особливої категорії за статтею 9, який несуть системи з відбитками та розпізнаванням обличчя.
Термінали з обличчям і відбитками вирішують проблему відміток за колегу, збираючи найжорсткіше регульовані дані, які знає GDPR. Три причини, чому такий компроміс гірший, ніж здається.
За статтею 9 GDPR обробка біометричних даних для ідентифікації особи за замовчуванням заборонена. Щоб запровадити відмітку за відбитком чи обличчям, роботодавець мусить обґрунтувати один із вузьких винятків статті 9(2) — а для такого рутинного завдання, як облік робочого часу, де очевидно існують менш інвазивні методи, це вкрай складно. Додайте оцінку впливу на захист даних (DPIA), яка зазвичай є обов'язковою, підвищені вимоги до безпеки — і той факт, що злитий відбиток пальця не можна змінити, як пароль.
Очевидний обхідний шлях — «наші люди на це погодилися» — саме той, який регулятори відхиляють найпослідовніше. Позиція Європейської ради із захисту даних (EDPB): у трудових відносинах згода загалом недійсна через дисбаланс влади між роботодавцем і працівником — той, чия відмітка визначає його зарплату, не може вільно відмовитися. Італійський Garante та іспанська AEPD у своїх рішеннях відхилили згоду як правову підставу для біометричного обліку.
Це не теоретичний ризик, захований у методичних документах. Національні органи із захисту даних накладали реальні штрафи на реальних роботодавців — зокрема на малі компанії й навіть школу — саме за біометричні системи обліку. Аргументація повторюється від справи до справи: присутність можна перевірити звичайними засобами, тож збирання біометричних даних для цього не проходить тест пропорційності.
Будьмо точними: GDPR не робить біометричний облік однаково незаконним у всьому ЄС. Але у вже вирішених справах органи знову й знову доходять одного висновку — роботодавець не зміг це обґрунтувати. Кілька задокументованих прикладів:
Обидва підходи відповідають на одне запитання — чи справді ця людина була на роботі? — але використовують для цього дуже різні дані. Ось пряме порівняння, якщо ви обираєте GDPR-сумісний облік робочого часу.
| Відмітка обличчям / відбитком | Розміщений QR + GPS (Fresh QR) | |
|---|---|---|
| Категорія даних за GDPR | Біометричні дані особливої категорії за статтею 9 — обробка заборонена, якщо не застосовується вузький виняток | Звичайні персональні дані за статтею 6: ім'я, час, місце відмітки |
| Складність правової підстави | Важко обґрунтувати — згода на роботі зазвичай недійсна, а тест пропорційності провалюється, коли існують м'якші методи | Стандартна основа кадрового обліку: легітимний інтерес або виконання трудового договору |
| Тягар DPIA | Зазвичай обов'язкова — систематична обробка даних особливої категорії щодо працівників | Зазвичай нескладна формальність, що вписується у вашу наявну документацію щодо даних працівників |
| Сприйняття працівниками | Частий спротив — люди мусять віддати шаблони обличчя чи відбитків, просто щоб отримувати зарплату | Двосекундний скан власним телефоном; жодні біометричні дані нікуди не передаються |
| Пересмінка біля дверей | Один термінал, одне обличчя чи палець за раз — черга о 6:00 ранку | Уся зміна сканує один плакат одночасно, кожен зі свого телефона |
| Обладнання на об'єкті | Окремий термінал, який треба купити, змонтувати, живити, обслуговувати й зрештою замінити | Аркуш паперу. Порвався чи намок — надрукуйте новий, безкоштовно |
Fresh QR все одно обробляє персональні дані, і ви маєте точно знати які. У момент кожної відмітки на вхід чи вихід ми записуємо ім'я працівника, час і GPS-позицію цього одного скану — не безперервне відстеження локації протягом зміни. Опціональне фото робочого місця можна додати як другий крок перевірки, але лише якщо ваша компанія вмикає це як політику і працівники поінформовані; це вмикається на рівні компанії, ніколи тихцем. Усе це — звичайні персональні дані за статтею 6, обмежені метою підтвердження присутності — і вони все одно заслуговують належного поводження: скажіть працівникам, що збирається і навіщо, внесіть це до реєстру обробки та встановіть розумний строк зберігання. «Дружній до GDPR» — не те саме, що «звільнений від GDPR», і ми воліємо сказати це на лендінгу, а не дрібним шрифтом.
Не повсюдно, і кожен, хто стверджує інакше, надто спрощує. Стаття 9 GDPR забороняє обробку біометричних даних для ідентифікації, якщо не застосовується конкретний виняток — і тягар його обґрунтування лежить на роботодавці. У вже вирішених справах про облік органи Італії та Іспанії дійшли висновку, що дійсного винятку не було. Акт ЄС про ШІ додає подальші обов'язки для даних обличчя на роботі. Законно в теорії — але вкрай важко обґрунтувати на практиці.
Зазвичай ні — принаймні не так, щоб це витримало перевірку. Дійсна згода за GDPR має бути добровільною, а давня позиція EDPB полягає в тому, що дисбаланс влади між роботодавцем і працівником загалом це унеможливлює: відмова не повинна мати жодних наслідків, а це майже неможливо, коли відмітка — умова отримання зарплати. І італійський Garante, і іспанська AEPD відхилили згоду як підставу для біометричного обліку.
Так, якщо дотримано обмеження мети — і це важливо, бо локація все одно є персональними даними за статтею 6. Fresh QR фіксує GPS лише в момент скану, щоб підтвердити, що відмітка відбулася на робочому місці, а не щоб супроводжувати працівника протягом дня. Вам усе одно треба поінформувати персонал, задокументувати обробку та визначити строк зберігання. Точкова перевірка, прив'язана до легітимної мети, — усталений підхід, який легко обґрунтувати.
Поєднанням кількох звичайних сигналів замість збирання біометричних даних. QR-код фізично розміщений на робочому місці, кожен скан походить із власного телефона працівника та його персонального акаунта в додатку, а GPS підтверджує, що телефон справді був на об'єкті. Ваша компанія може опціонально вимагати фото робочого місця при відмітці як додатковий доказ. Колега з дому не підробить цю комбінацію, а аномалії відразу видно в живому дашборді.
Не зривайте його зі стіни в паніці — але поставте це питання перед вашим DPO вже цього кварталу. Перевірте, чи справді можете задокументувати дійсний виняток за статтею 9 і DPIA; якщо ні — плануйте міграцію. Пам'ятайте, що виведення з експлуатації — це теж обробка: збережені біометричні шаблони треба належно видалити. Багато команд на час переходу запускають QR-систему поруч зі старою — 30-денний безкоштовний пробний період Fresh QR існує саме для такого тесту.
Часто ні, але перевірте, а не припускайте. Fresh QR не використовує даних особливої категорії, що прибирає головний тригер DPIA — однак деякі національні переліки органів захисту даних згадують систематичну обробку локації працівників, тож перегляньте свій локальний список. Оскільки задіяних даних небагато і вони прості (ім'я, час сканів, точковий GPS, опціональне фото), запобіжна DPIA зазвичай виходить короткою, і ми радимо її як дешеву страховку.
Зважуєте варіанти ширше? Подивіться, як QR-відмітка працює як сучасна альтернатива табельного апарату, що справді безкоштовне в безкоштовному обліку через QR-коди, і повний розбір нашої єдиної прозорої тарифікації. Загальну картину системи обліку Fresh QR дивіться на головній сторінці.
Вам не потрібні обличчя чи відбитки пальців ваших працівників, щоб знати, що вони прийшли — розміщений QR-код, GPS-перевірка та опціональне фото роблять те саме, використовуючи лише звичайні персональні дані. Fresh QR створений компанією з ЄС, з єдиним тарифом і прозорою ціною за активного працівника — актуальні ціни; кожен, хто працює менше 40 годин на місяць, — безкоштовний. Необмежені об'єкти, офлайн-режим, NFC, живий дашборд, експорт в Excel. Випробуйте все безкоштовно 30 днів — без платіжної картки, без біометричного термінала, без досьє за статтею 9 на столі вашого DPO.
Ця сторінка — загальна інформація, а не юридична консультація. Позиції регуляторів і цитовані рішення подані станом на липень 2026 року й можуть змінюватися; практика правозастосування відрізняється між державами-членами ЄС. Перед впровадженням або виведенням з експлуатації будь-якої системи обліку порадьтеся зі своїм відповідальним за захист даних (DPO) або юристом.