Облік без біометрії: QR і GPS замість відбитків - Fresh QR

Облік без біометрії — система обліку робочого часу

Якщо ви придивлялися до терміналів із розпізнаванням обличчя чи відбитків пальців, то, ймовірно, вже натрапили на найзахищенішу категорію даних у GDPR. Fresh QR — це облік без біометрії: працівники сканують паперовий QR-код, розміщений на робочому місці, власним телефоном, а GPS підтверджує, що вони справді на місці. Той самий захист від відміток за колегу — але лише зі звичайними персональними даними, без паперової тяганини за статтею 9.

✓ Без даних обличчя та відбитків · ✓ Компанія з ЄС, створена під GDPR · ✓ 30-денний безкоштовний пробний період без картки

512
компаній
активних за останні 30 днів
166 596
сканувань
за 30 днів
4 084
відпусток
за 30 днів
5 / 5 (31 відгуків)

Так — облік робочого часу можна надійно вести без біометричних даних. Розміщений QR-код, який працівник сканує власним телефоном, у поєднанні з GPS-перевіркою та опціональним фото робочого місця підтверджує, хто і де відмітився. Це звичайні персональні дані за статтею 6 GDPR — без тягаря особливої категорії за статтею 9, який несуть системи з відбитками та розпізнаванням обличчя.

Чому біометрична відмітка — це юридичний тягар, а не перевага

Термінали з обличчям і відбитками вирішують проблему відміток за колегу, збираючи найжорсткіше регульовані дані, які знає GDPR. Три причини, чому такий компроміс гірший, ніж здається.

Біометричні дані — особлива категорія за статтею 9

За статтею 9 GDPR обробка біометричних даних для ідентифікації особи за замовчуванням заборонена. Щоб запровадити відмітку за відбитком чи обличчям, роботодавець мусить обґрунтувати один із вузьких винятків статті 9(2) — а для такого рутинного завдання, як облік робочого часу, де очевидно існують менш інвазивні методи, це вкрай складно. Додайте оцінку впливу на захист даних (DPIA), яка зазвичай є обов'язковою, підвищені вимоги до безпеки — і той факт, що злитий відбиток пальця не можна змінити, як пароль.

Згода працівників вас не рятує

Очевидний обхідний шлях — «наші люди на це погодилися» — саме той, який регулятори відхиляють найпослідовніше. Позиція Європейської ради із захисту даних (EDPB): у трудових відносинах згода загалом недійсна через дисбаланс влади між роботодавцем і працівником — той, чия відмітка визначає його зарплату, не може вільно відмовитися. Італійський Garante та іспанська AEPD у своїх рішеннях відхилили згоду як правову підставу для біометричного обліку.

Регулятори активно штрафують роботодавців

Це не теоретичний ризик, захований у методичних документах. Національні органи із захисту даних накладали реальні штрафи на реальних роботодавців — зокрема на малі компанії й навіть школу — саме за біометричні системи обліку. Аргументація повторюється від справи до справи: присутність можна перевірити звичайними засобами, тож збирання біометричних даних для цього не проходить тест пропорційності.

Що фактично вирішили регулятори ЄС

Будьмо точними: GDPR не робить біометричний облік однаково незаконним у всьому ЄС. Але у вже вирішених справах органи знову й знову доходять одного висновку — роботодавець не зміг це обґрунтувати. Кілька задокументованих прикладів:

Відмітка обличчям чи відбитком vs. розміщений QR-код

Обидва підходи відповідають на одне запитання — чи справді ця людина була на роботі? — але використовують для цього дуже різні дані. Ось пряме порівняння, якщо ви обираєте GDPR-сумісний облік робочого часу.

Відмітка обличчям / відбитком Розміщений QR + GPS (Fresh QR)
Категорія даних за GDPR Біометричні дані особливої категорії за статтею 9 — обробка заборонена, якщо не застосовується вузький виняток Звичайні персональні дані за статтею 6: ім'я, час, місце відмітки
Складність правової підстави Важко обґрунтувати — згода на роботі зазвичай недійсна, а тест пропорційності провалюється, коли існують м'якші методи Стандартна основа кадрового обліку: легітимний інтерес або виконання трудового договору
Тягар DPIA Зазвичай обов'язкова — систематична обробка даних особливої категорії щодо працівників Зазвичай нескладна формальність, що вписується у вашу наявну документацію щодо даних працівників
Сприйняття працівниками Частий спротив — люди мусять віддати шаблони обличчя чи відбитків, просто щоб отримувати зарплату Двосекундний скан власним телефоном; жодні біометричні дані нікуди не передаються
Пересмінка біля дверей Один термінал, одне обличчя чи палець за раз — черга о 6:00 ранку Уся зміна сканує один плакат одночасно, кожен зі свого телефона
Обладнання на об'єкті Окремий термінал, який треба купити, змонтувати, живити, обслуговувати й зрештою замінити Аркуш паперу. Порвався чи намок — надрукуйте новий, безкоштовно

Чесно: «без біометрії» не означає «без даних»

Fresh QR все одно обробляє персональні дані, і ви маєте точно знати які. У момент кожної відмітки на вхід чи вихід ми записуємо ім'я працівника, час і GPS-позицію цього одного скану — не безперервне відстеження локації протягом зміни. Опціональне фото робочого місця можна додати як другий крок перевірки, але лише якщо ваша компанія вмикає це як політику і працівники поінформовані; це вмикається на рівні компанії, ніколи тихцем. Усе це — звичайні персональні дані за статтею 6, обмежені метою підтвердження присутності — і вони все одно заслуговують належного поводження: скажіть працівникам, що збирається і навіщо, внесіть це до реєстру обробки та встановіть розумний строк зберігання. «Дружній до GDPR» — не те саме, що «звільнений від GDPR», і ми воліємо сказати це на лендінгу, а не дрібним шрифтом.

Біометричний облік і GDPR — часті запитання

Чи облік за відбитком пальця або розпізнаванням обличчя незаконний у ЄС?

Не повсюдно, і кожен, хто стверджує інакше, надто спрощує. Стаття 9 GDPR забороняє обробку біометричних даних для ідентифікації, якщо не застосовується конкретний виняток — і тягар його обґрунтування лежить на роботодавці. У вже вирішених справах про облік органи Італії та Іспанії дійшли висновку, що дійсного винятку не було. Акт ЄС про ШІ додає подальші обов'язки для даних обличчя на роботі. Законно в теорії — але вкрай важко обґрунтувати на практиці.

Хіба працівники не можуть просто дати згоду на термінал із розпізнаванням обличчя?

Зазвичай ні — принаймні не так, щоб це витримало перевірку. Дійсна згода за GDPR має бути добровільною, а давня позиція EDPB полягає в тому, що дисбаланс влади між роботодавцем і працівником загалом це унеможливлює: відмова не повинна мати жодних наслідків, а це майже неможливо, коли відмітка — умова отримання зарплати. І італійський Garante, і іспанська AEPD відхилили згоду як підставу для біометричного обліку.

Чи GPS-перевірка відміток відповідає GDPR?

Так, якщо дотримано обмеження мети — і це важливо, бо локація все одно є персональними даними за статтею 6. Fresh QR фіксує GPS лише в момент скану, щоб підтвердити, що відмітка відбулася на робочому місці, а не щоб супроводжувати працівника протягом дня. Вам усе одно треба поінформувати персонал, задокументувати обробку та визначити строк зберігання. Точкова перевірка, прив'язана до легітимної мети, — усталений підхід, який легко обґрунтувати.

Як Fresh QR запобігає відміткам за колегу без біометрії?

Поєднанням кількох звичайних сигналів замість збирання біометричних даних. QR-код фізично розміщений на робочому місці, кожен скан походить із власного телефона працівника та його персонального акаунта в додатку, а GPS підтверджує, що телефон справді був на об'єкті. Ваша компанія може опціонально вимагати фото робочого місця при відмітці як додатковий доказ. Колега з дому не підробить цю комбінацію, а аномалії відразу видно в живому дашборді.

У нас уже є біометричний термінал. Що з ним робити?

Не зривайте його зі стіни в паніці — але поставте це питання перед вашим DPO вже цього кварталу. Перевірте, чи справді можете задокументувати дійсний виняток за статтею 9 і DPIA; якщо ні — плануйте міграцію. Пам'ятайте, що виведення з експлуатації — це теж обробка: збережені біометричні шаблони треба належно видалити. Багато команд на час переходу запускають QR-систему поруч зі старою — 30-денний безкоштовний пробний період Fresh QR існує саме для такого тесту.

Чи потрібна нам DPIA для використання Fresh QR?

Часто ні, але перевірте, а не припускайте. Fresh QR не використовує даних особливої категорії, що прибирає головний тригер DPIA — однак деякі національні переліки органів захисту даних згадують систематичну обробку локації працівників, тож перегляньте свій локальний список. Оскільки задіяних даних небагато і вони прості (ім'я, час сканів, точковий GPS, опціональне фото), запобіжна DPIA зазвичай виходить короткою, і ми радимо її як дешеву страховку.

Зважуєте варіанти ширше? Подивіться, як QR-відмітка працює як сучасна альтернатива табельного апарату, що справді безкоштовне в безкоштовному обліку через QR-коди, і повний розбір нашої єдиної прозорої тарифікації. Загальну картину системи обліку Fresh QR дивіться на головній сторінці.

Зупиніть відмітки за колегу, не торкаючись статті 9

Вам не потрібні обличчя чи відбитки пальців ваших працівників, щоб знати, що вони прийшли — розміщений QR-код, GPS-перевірка та опціональне фото роблять те саме, використовуючи лише звичайні персональні дані. Fresh QR створений компанією з ЄС, з єдиним тарифом і прозорою ціною за активного працівника — актуальні ціни; кожен, хто працює менше 40 годин на місяць, — безкоштовний. Необмежені об'єкти, офлайн-режим, NFC, живий дашборд, експорт в Excel. Випробуйте все безкоштовно 30 днів — без платіжної картки, без біометричного термінала, без досьє за статтею 9 на столі вашого DPO.

Ця сторінка — загальна інформація, а не юридична консультація. Позиції регуляторів і цитовані рішення подані станом на липень 2026 року й можуть змінюватися; практика правозастосування відрізняється між державами-членами ЄС. Перед впровадженням або виведенням з експлуатації будь-якої системи обліку порадьтеся зі своїм відповідальним за захист даних (DPO) або юристом.