بالنسبة لمشروع التحكم في الوصول البيومتري للاتحاد الأوروبي، ابدأ بتدفق البيانات والأساس القانوني والأدلة المتاحة للنموذج الدقيق. يساعد هذا الدليل الموزعين والمتكاملين ومديري المرافق على تحديد تلك المراجعة.

بموجب القانون العام لحماية البيانات (اللائحة العامة لحماية البيانات، الاتحاد الأوروبي 679/2016)، فإن البيانات البيومترية المستخدمة لتحديد هوية الشخص بشكل فريد - بما في ذلك بصمات الأصابع، ونماذج هندسة الوجه، ومسح قزحية العين - هي البيانات الشخصية ذات الفئة الخاصة بموجب المادة 9. يجب أن يضع النشر أساسًا قانونيًا للمادة 6 وشرطًا قابلاً للتطبيق للمادة 9 (2)، ثم تقييم الضمانات والقواعد المحلية التي تنطبق على المشروع.

حدود المشروع: تشرح هذه الصفحة عمليات فحص المنتج والمشتريات. يظل المراقب مسؤولاً عن التقييم القانوني، بما في ذلك القواعد الوطنية المعمول بها. قم بتأكيد النشر المقترح مع مسؤول حماية البيانات المسؤول أو المستشار المحلي المؤهل.

1. عندما تصبح بيانات الوصول بيانات بيومترية

تحدد المادة 4 (14) البيانات البيومترية على النحو التالي: "البيانات الشخصية الناتجة عن معالجة تقنية محددة تتعلق بالخصائص الجسدية أو الفسيولوجية أو السلوكية لشخص طبيعي، والتي تسمح أو تؤكد التعرف الفريد لذلك الشخص الطبيعي."

ومن الناحية العملية، هذا يعني:

  • قوالب التعرف على الوجوه مخزنة على الجهاز أو في السحابة - البيانات البيومترية ✓
  • قوالب بصمات الأصابع (التجزئة الرياضية) — البيانات البيومترية ✓
  • لقطات الدوائر التلفزيونية المغلقة تستخدم لتحديد الهوية - البيانات البيومترية (إذا تمت معالجتها للتعرف عليها) ✓
  • بطاقات RFID/NFC مرتبطة بشخص - بيانات شخصية (وليست بيومترية) - مستوى تنظيمي أدنى
  • رموز PIN - ليست بيانات شخصية إذا لم تكن مرتبطة بالهوية في السجلات

2. يتم تطبيق اختبارين قانونيين

يتطلب التحكم في الوصول البيومتري تقييمين منفصلين: الأساس القانوني للمادة 6 لمعالجة البيانات الشخصية وشرط المادة 9 (2) المعمول به لبيانات الفئة الخاصة. يعتمد المسار المطبق على الغرض ووحدة التحكم وموضوعات البيانات والقانون الوطني.

الموافقة الصريحة (المادة 9 (2) (أ))

يقوم صاحب البيانات بالاشتراك بنشاط. ويجب أن تكون الموافقة حرة ومحددة ومستنيرة ولا لبس فيها. للتحكم في الوصول إلى مكان العمل، الموافقة غير مقبولة بشكل عام - اختلال توازن القوى لدى الموظفين يعني أنه لا يمكن منح الموافقة بحرية حقيقية. وتؤكد معظم اتفاقيات حماية البيانات في الاتحاد الأوروبي هذا الرأي.

المصلحة العامة الكبيرة (المادة 9 (2) (ز))

ينطبق على عمليات نشر البنية التحتية الحكومية والحيوية حيث يسمح القانون الوطني بمعالجة القياسات الحيوية. يتطلب تقييم التناسب.

النشر التجاري وأماكن العمل

قد تكون الضرورة التعاقدية أو المصالح المشروعة ذات صلة بتقييم المادة 6 في بعض الظروف، لكنها لا تسمح في حد ذاتها بمعالجة القياسات الحيوية بموجب المادة 9. وفي أماكن العمل، غالبًا ما تكون الموافقة غير مناسبة لأنها قد لا تُمنح بحرية. قم بتأكيد المعالجة المقترحة مع مسؤول حماية البيانات (DPO) التابع لوحدة التحكم والمستشار المحلي المؤهل قبل النشر.

تدابير الحد من المخاطر: قم بتوفير خيار الوصول غير البيومتري، مثل RFID أو PIN، حيثما كان ذلك مناسبًا. ويمكن أن يقلل من الاستبعاد ويساعد المراقب على تقييم الضرورة والتناسب، لكنه لا يحل محل التقييم القانوني.

3. حدد كيفية التعامل مع البيانات قبل الشراء

  • تقليل البيانات: جمع والاحتفاظ فقط بالبيانات البيومترية وبيانات أحداث الوصول اللازمة للغرض الموثق. قم بتأكيد ما إذا كان الجهاز المحدد يقوم بتخزين القوالب أو الصور أو كليهما.
  • تصميم التخزين: قد يؤدي التخزين على الجهاز إلى تقليل التعرض مقارنةً بقاعدة بيانات السحابة المركزية، ولكن يجب التحقق من تدفق البيانات الفعلي وتكوين الجهاز للطراز المحدد.
  • فترة الاحتفاظ: تحديد وتوثيق ومراجعة دورية لفترة الاحتفاظ الضرورية والمتناسبة مع الغرض الأمني. حذف أو تعطيل البيانات البيومترية وحقوق الوصول عندما لم تعد هناك حاجة إليها.
  • التحويلات الدولية: يحتاج النقل خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية إلى آلية نقل قابلة للتطبيق بموجب الفصل الخامس والضمانات المناسبة. قم بتأكيد موقع السحابة والمعالجات الفرعية ونقل الوثائق قبل النشر.

4. قرر ما إذا كان DPIA مطلوبًا أم لا

يلزم إجراء تقييم تأثير حماية البيانات (DPIA) بموجب المادة 35 من اللائحة العامة لحماية البيانات حيث من المرجح أن تؤدي المعالجة إلى مخاطر كبيرة على حقوق الأفراد وحرياتهم. ويمكن لعمليات نشر التحكم في الوصول البيومترية أن تلبي هذا الحد؛ تقييم التصميم المختار والحجم والضمانات والإرشادات الوطنية المعمول بها قبل النشر. يجب أن تقوم إدارة حماية البيانات (DPIA)، عند الاقتضاء، بما يلي:

  • وصف عملية المعالجة وأغراضها
  • تقييم الضرورة والتناسب
  • تحديد وتقييم المخاطر التي يتعرض لها الأفراد
  • تحديد التدابير اللازمة لمعالجة تلك المخاطر

استشر مسؤول حماية البيانات (DPO) بالمؤسسة — حيث يتم تعيينه — قبل النشر. تتطلب بعض الدول الأعضاء في الاتحاد الأوروبي استشارة DPA لمعالجة القياسات الحيوية عالية المخاطر.

5. ماذا تطلب من المورد

اطلب هذا الدليل للنموذج المحدد وتكوين السحابة:

  • تدفق البيانات الموثقة للنموذج المحدد، بما في ذلك ما إذا كانت قوالب القياسات الحيوية أو الصور أو سجلات الوصول تغادر الجهاز
  • تم التحقق من عملية الحذف للسجلات البيومترية الفردية وحقوق الوصول
  • خيار الوصول غير البيومتري حيث يتطلب تقييم وحدة التحكم ذلك
  • حقول سجل الوصول الموثقة وتكوين الاحتفاظ
  • وثائق المنطقة السحابية والمعالج الفرعي والنقل الدولي حيث يتم استخدام الخدمة السحابية
  • دعم قناة OSDP الآمنة، والتكوين الممكّن وعملية إدارة المفاتيح حيث يلزم الاتصال المشفر بين القارئ ووحدة التحكم
  • دعم البرامج الثابتة وسياسة التحديث الأمني للنموذج المحدد
  • وثائق الأمان ذات الصلة أو أدلة الاختبار المستقلة للنظام الأساسي السحابي

6. حدد قناة OSDP الآمنة عند الحاجة

يدعم الإصدار 2 من بروتوكول الأجهزة المفتوحة الخاضعة للإشراف (SIA OSDP v2) الاتصال الآمن بين القارئ ووحدة التحكم عندما تكون القناة الآمنة متاحة وممكّنة على كلا الجهازين. لا توفر واجهات Wiegand القديمة عمومًا التشفير أو المصادقة المتبادلة. مع تشغيل القناة الآمنة بشكل صحيح، يمكن لـ OSDP توفير ما يلي:

  • تشفير AES-128 لقناة القارئ إلى اللوحة
  • المصادقة المتبادلة بين أجهزة القارئ وأجهزة التحكم المدعومة
  • الإشراف والإبلاغ عن حالة الجهاز حيثما يكون ذلك مدعومًا بالمعدات المحددة
  • اتصال ثنائي الاتجاه - يمكن للوحة إرسال الأوامر إلى القارئ

بالنسبة لعمليات التثبيت الجديدة في أوروبا، قم بتقييم OSDP v2 حيث يحتاج المشروع إلى اتصال القارئ المشفر والإشراف عليه. قد يظل Wiegand خيارًا تحديثيًا حيث لا يكون استبدال البنية التحتية للكابلات الحالية ممكنًا؛ تأكيد متطلبات القارئ ووحدة التحكم والقبول المحددة.

الأسئلة الشائعة

الأسئلة المتداولة: اللائحة العامة لحماية البيانات والتحكم في الوصول في أوروبا

يمكن تطبيق اللائحة العامة لحماية البيانات (GDPR) على كليهما. تعد بطاقات RFID المرتبطة بشخص يمكن التعرف عليه بمثابة بيانات شخصية وتتطلب أساسًا قانونيًا وضمانات القانون العام لحماية البيانات (GDPR) المعتادة. البيانات البيومترية المستخدمة لتحديد هوية شخص ما بشكل فريد هي بيانات فئة خاصة بموجب المادة 9. ويتطلب استخدامها الأساس القانوني للمادة 6 وشرط المادة 9 (2) المعمول به، بالإضافة إلى تقييم ما إذا كان قانون حماية البيانات (DPIA) مطلوبًا.

لا توجد إجابة بسيطة على مستوى الاتحاد الأوروبي بنعم أو لا. غالبًا ما تكون الموافقة في أماكن العمل غير مناسبة بسبب اختلال توازن القوى. قبل استخدام بصمات الأصابع، يجب على المراقب تقييم الأساس القانوني للمادة 6، وشرط المادة 9 (2)، وقانون العمل الوطني المعمول به وما إذا كان قانون حماية البيانات (DPIA) مطلوبًا. وينبغي النظر في خيار الوصول غير البيومتري كجزء من هذا التقييم.

لا يحدد القانون العام لحماية البيانات (GDPR) فترة احتفاظ ثابتة. يجب على وحدة التحكم توثيق الفترة الضرورية والمتناسبة مع الغرض المعلن، ثم مراجعتها وفقًا للتوجيهات المحلية والحاجة الأمنية الفعلية. يجب حذف قوالب القياسات الحيوية وحقوق الوصول أو تعطيلها عندما لا تكون هناك حاجة إليها.

يمكن للتخزين على الجهاز أن يقلل من تعرض البيانات، لكنه لا يثبت الامتثال للقانون العام لحماية البيانات (GDPR) في حد ذاته. لا تزال وحدة التحكم بحاجة إلى الأساس القانوني للمادة 6، وشرط المادة 9 (2) حيث يتم استخدام القياسات الحيوية لتحديد الهوية الفريدة، والضوابط الأمنية المناسبة وتقييم ما إذا كانت حماية حماية البيانات الشخصية مطلوبة. تأكد من تدفقات بيانات النموذج المحدد وعملية الحذف وتكوين السحابة قبل النشر.

يكون قانون حماية البيانات (DPIA) مطلوبًا عندما يكون من المحتمل أن تؤدي المعالجة إلى خطر كبير على حقوق الأفراد وحرياتهم بموجب المادة 35. ويمكن أن تلبي عمليات نشر التحكم في الوصول البيومترية هذه العتبة، لكن التقييم يعتمد على تصميم المعالجة وحجمها والضمانات والإرشادات الوطنية المعمول بها. عدد الموظفين ليس عتبة DPIA.

بالنسبة للأجهزة المحددة، اطلب وثائق CE وRoHS المعمول بها، بالإضافة إلى الأدلة الفنية لتدفقات البيانات وإمكانية الحذف وتكوين السحابة. بالنسبة للأنظمة المتصلة بالسحابة، قم بتقييم وثائق الأمان والاختبار الخاصة بالموفر. يوفر OSDP اتصالاً مشفرًا ومصادقًا بين القارئ ووحدة التحكم فقط عندما يدعم كلا الجهازين القناة الآمنة ويتم تمكينها وتشغيلها بشكل صحيح.

يمكن أن يؤثر التعرف على الوجوه في المباني السكنية على المقيمين والزوار وموظفي الخدمة، لذلك يجب على المراقب تقييم الضرورة والتناسب والأساس القانوني وشرط المادة 9 (2) والمتطلبات المحلية قبل النشر. قد يؤدي الخيار غير البيومتري، وجمع البيانات المحدود وضوابط الحذف الموثقة إلى تقليل المخاطر، ولكنها لا تحل محل هذا التقييم.

مراجعة مشروع أوروبي

شارك النموذج المحدد والمسار السحابي وطوبولوجيا وحدة تحكم القارئ والوجهة. سوف نقوم بتحديد وثائق المنتج المتاحة لمراجعة المشروع.

طلب مراجعة وثائق النموذج صفحة السوق الأوروبية