AVG-conforme biometrische toegangsverlening

Biometrie is verboden tenzij. Dat is in het kort wat de Autoriteit Persoonsgegevens vindt van biometrische identificatie. Toch is deze techniek niet voorbehouden aan ‘high security’, zoals kerncentrales. Mits aan voorwaarden wordt voldaan, kan geprofiteerd worden van de veiligheid en het gemak van biometrie. Recogtech heeft een systeem dat conform de AVG functioneert.
Bedrijven en instellingen zijn niet altijd goed op de hoogte van de wetgeving omtrent privacy. Zo moest schoenenwinkel Manfield een kassasysteem dat werd geactiveerd met vingerafdrukken van werknemers weer terugtrekken na een gerechtelijke uitspraak; de organisatie kon niet onderbouwen waarom het noodzakelijk was om biometrische gegevens te verwerken en op te slaan. Ook Elektronicaketen MediaMarkt stopte met een vingerscansysteem na druk van de vakbond: FNV noemde het scannen van vingerafdrukken een vergaande inbreuk op de persoonlijke sfeer van werknemers.
Proportioneel
Kan biometrie dan nooit gebruikt worden voor efficiënte, veilige toegangscontrole? Jazeker, maar het middel moet proportioneel zijn: een kerncentrale vraagt een andere beveiliging dan de bakker om de hoek. De gebruiker kan het beste ook altijd een DPIA (Data Protection Impact Assessment) uitvoeren.
Recogtech heeft een slimme, privacy proof oplossing: de Palm-ID Card. Dit systeem werkt met een unieke tweetrapsbeveiliging: biometrie en gekoppelde kaart. De Palm-ID Card combineert uiterst betrouwbare aderpatroonherkenning met een high-end kaartlezer. Het belangrijkste is dat de opslag van persoonlijke biometrische data niet wordt opgeslagen in een database, maar op een (persoonlijke) kaart. Deze informatie is daarmee in bezit van de kaarthouder zelf en dat is internationaal geaccepteerd. De werkgever beschikt niet over de biometrische data van de werknemer.
Rechten
Het toegangsproces geschiedt zonder verbinding met het netwerk. Het biometrische systeem weet niet wie de persoon is die zijn handpalm aanbiedt. De aangeboden, fysieke handpalm wordt vergeleken met het versleutelde aderpatroon op de kaart. Bij een match is er een bevestiging dat deze persoon de rechtmatige gebruiker is van de kaart. Daarna wordt er een badge-ID doorgegeven aan het toegangssysteem. Afhankelijk van de rechten die de beheerder de gebruiker heeft gegeven voor een bepaalde deur en een bepaalde tijd wordt toegang verleend. Het systeem wordt vooral gebruikt op plaatsen waar een hoog veiligheidsniveau wordt vereist, zoals laboratoria en luchthavens.
Meer informatie is te vinden op de website.