Якщо ви придивлялися до терміналів із розпізнаванням обличчя чи відбитків пальців, то, ймовірно, вже натрапили на найзахищенішу категорію даних у GDPR. Fresh QR — це облік без біометрії: працівники сканують паперовий QR-код, розміщений на робочому місці, власним телефоном, а GPS підтверджує, що вони справді на місці. Той самий захист від відміток за колегу — але лише зі звичайними персональними даними, без паперової тяганини за статтею 9.
✓ Без даних обличчя та відбитків · ✓ Компанія з ЄС, створена під GDPR · ✓ 30-денний безкоштовний пробний період без картки
(32 відгуків)
Так — облік робочого часу можна надійно вести без біометричних даних. Розміщений QR-код, який працівник сканує власним телефоном, у поєднанні з GPS-перевіркою та опціональним фото робочого місця підтверджує, хто і де відмітився. Це звичайні персональні дані за статтею 6 GDPR — без тягаря особливої категорії за статтею 9, який несуть системи з відбитками та розпізнаванням обличчя.
Термінали з обличчям і відбитками вирішують проблему відміток за колегу, збираючи найжорсткіше регульовані дані, які знає GDPR. Три причини, чому такий компроміс гірший, ніж здається.
За статтею 9 GDPR обробка біометричних даних для ідентифікації особи за замовчуванням заборонена. Щоб запровадити відмітку за відбитком чи обличчям, роботодавець мусить обґрунтувати один із вузьких винятків статті 9(2) — а для такого рутинного завдання, як облік робочого часу, де очевидно існують менш інвазивні методи, це вкрай складно. Додайте оцінку впливу на захист даних (DPIA), яка зазвичай є обов'язковою, підвищені вимоги до безпеки — і той факт, що злитий відбиток пальця не можна змінити, як пароль.
Очевидний обхідний шлях — «наші люди на це погодилися» — саме той, який регулятори відхиляють найпослідовніше. Позиція Європейської ради із захисту даних (EDPB): у трудових відносинах згода загалом недійсна через дисбаланс влади між роботодавцем і працівником — той, чия відмітка визначає його зарплату, не може вільно відмовитися. Італійський Garante та іспанська AEPD у своїх рішеннях відхилили згоду як правову підставу для біометричного обліку.
Це не теоретичний ризик, захований у методичних документах. Національні органи із захисту даних накладали реальні штрафи на реальних роботодавців — зокрема на малі компанії й навіть школу — саме за біометричні системи обліку. Аргументація повторюється від справи до справи: присутність можна перевірити звичайними засобами, тож збирання біометричних даних для цього не проходить тест пропорційності.
Будьмо точними: GDPR не робить біометричний облік однаково незаконним у всьому ЄС. Але у вже вирішених справах органи знову й знову доходять одного висновку — роботодавець не зміг це обґрунтувати. Кілька задокументованих прикладів:
Обидва підходи відповідають на одне запитання — чи справді ця людина була на роботі? — але використовують для цього дуже різні дані. Ось пряме порівняння, якщо ви обираєте GDPR-сумісний облік робочого часу.
| Відмітка обличчям / відбитком | Розміщений QR + GPS (Fresh QR) | |
|---|---|---|
| Категорія даних за GDPR | Біометричні дані особливої категорії за статтею 9 — обробка заборонена, якщо не застосовується вузький виняток | Звичайні персональні дані за статтею 6: ім'я, час, місце відмітки |
| Складність правової підстави | Важко обґрунтувати — згода на роботі зазвичай недійсна, а тест пропорційності провалюється, коли існують м'якші методи | Стандартна основа кадрового обліку: легітимний інтерес або виконання трудового договору |
| Тягар DPIA | Зазвичай обов'язкова — систематична обробка даних особливої категорії щодо працівників | Зазвичай нескладна формальність, що вписується у вашу наявну документацію щодо даних працівників |
| Сприйняття працівниками | Частий спротив — люди мусять віддати шаблони обличчя чи відбитків, просто щоб отримувати зарплату | Двосекундний скан власним телефоном; жодні біометричні дані нікуди не передаються |
| Пересмінка біля дверей | Один термінал, одне обличчя чи палець за раз — черга о 6:00 ранку | Уся зміна сканує один плакат одночасно, кожен зі свого телефона |
| Обладнання на об'єкті | Окремий термінал, який треба купити, змонтувати, живити, обслуговувати й зрештою замінити | Аркуш паперу. Порвався чи намок — надрукуйте новий, безкоштовно |
Fresh QR все одно обробляє персональні дані, і ви маєте точно знати які. У момент кожної відмітки на вхід чи вихід ми записуємо ім'я працівника, час і GPS-позицію цього одного скану — не безперервне відстеження локації протягом зміни. Опціональне фото робочого місця можна додати як другий крок перевірки, але лише якщо ваша компанія вмикає це як політику і працівники поінформовані; це вмикається на рівні компанії, ніколи тихцем. Усе це — звичайні персональні дані за статтею 6, обмежені метою підтвердження присутності — і вони все одно заслуговують належного поводження: скажіть працівникам, що збирається і навіщо, внесіть це до реєстру обробки та встановіть розумний строк зберігання. «Дружній до GDPR» — не те саме, що «звільнений від GDPR», і ми воліємо сказати це на лендінгу, а не дрібним шрифтом.
Зважуєте варіанти ширше? Подивіться, як QR-відмітка працює як сучасна альтернатива табельного апарату, що справді безкоштовне в безкоштовному обліку через QR-коди, і повний розбір нашої єдиної прозорої тарифікації. Загальну картину системи обліку Fresh QR дивіться на головній сторінці.
Вам не потрібні обличчя чи відбитки пальців ваших працівників, щоб знати, що вони прийшли — розміщений QR-код, GPS-перевірка та опціональне фото роблять те саме, використовуючи лише звичайні персональні дані. Fresh QR створений компанією з ЄС, з єдиним тарифом і прозорою ціною за активного працівника — актуальні ціни; кожен, хто працює менше 40 годин на місяць, — безкоштовний. Необмежені об'єкти, офлайн-режим, NFC, живий дашборд, експорт в Excel. Випробуйте все безкоштовно 30 днів — без платіжної картки, без біометричного термінала, без досьє за статтею 9 на столі вашого DPO.
Ця сторінка — загальна інформація, а не юридична консультація. Позиції регуляторів і цитовані рішення подані станом на липень 2026 року й можуть змінюватися; практика правозастосування відрізняється між державами-членами ЄС. Перед впровадженням або виведенням з експлуатації будь-якої системи обліку порадьтеся зі своїм відповідальним за захист даних (DPO) або юристом.