A biometrikus azonosítás adatvédelmi kockázatai

A biometrikus azonosítás adatvédelmi kockázatai

Újabb biometrikus azonosításon alapuló fizetési rendszerek jelennek meg. Ma már lehet ujjlenyomattal, szívveréssel, öltöny közelítéssel, tenyér erezettel, sőt, akár köhintéssel is fizetni. Legalábbis a technológia adott.

Érvek a biometrikus azonosítás mellett

Praktikus dolog biometrikus azonosítóval fizetni, hiszen ujjunk, tenyerünk és szívünk mindig nálunk van. A bankkártyával ellentétben nem hagyjuk otthon, nem veszítjük el, nem rongálódik meg… és sorolhatnánk. A kártyához tartozó PIN kódot elfelejthetjük vagy épp nem biztonságos helyre írjuk fel, átadjuk másnak, aki visszaél vele. Ezeket a kockázatokat a biometrikus azonosítással kivédjük.

———————– hirdetés – adatvédelmi képzések ———————–
március 24. Kamerás megfigyelőrendszerek adatvédelme
április 13. Két napos, kis csoportos belső adatvédelmi felelős képzés
———————– hirdetés – adatvédelmi képzések ———————–

Adatvédelmi aggályok

Mivel a biometrikus azonosítás során nem egy képzett azonosítóval azonosítanak, hanem az érintett személyt maga természetes jellemzőjével, fokozott a kockázata annak, hogy leplezett technikákkal, tudtán kívül azonosítsák és kövessék.

Képes például a szívritmus azonosításon alapuló rendszer arra is, hogy a munkáltató a dolgozót tudtán kívül azonosítsa, megfigyelje aktuális egészségi állapotát, esetleg a szívritmusa alapján a munkavégzését ellenőrizze és ezáltal befolyásolja a viselkedését. Akár egy szobakerékpárhoz hasonló módon, alacsony szívritmus esetén több feladatot ad a gép a dolgozó részére…

A másik veszély, hogy bár azt gondoljuk, a biometrikus azonosítás 100% hitelességű, ez még sincs így. A köztudatban hitelesnek gondolják a biometrikus azonosítást, a biometrikus azonosító rendszer használata során tárolt információkat megkérdőjelezhetetlen igazságnak tekintik, így hamis következtetések levonására alkalmas, pl. Az illető tényleg ott volt-e a gyilkosság helyszínén vagy sem.
Ehhez kapcsolódik a személyazonosság lopás, mely szintén helyrehozhatatlan károkat eredményezhet. Míg a PIN kóddal, egyéb más azonosítási móddal új azonosítót kap az ügyfél visszaélés esetén, a biometrikus azonosításnál ez nem lehetséges.
Az automatizált adatfeldolgozás e körben fokozottan eredményezhet megbélyegzést, diszkriminatív vagy más jellegű visszaélést.

Ha gyermekeink abban a közegben nőnek fel, hogy adataikat sok helyen sok embernek kiszolgáltathatják, könnyebben adnak meg magukról egyéb adatokat is, pl. meztelen fotókat, melyek későbbi visszaélés esetén az öngyilkosságba is kergetheti az áldozatot.

Az adatvédelem nincs a fejlődés ellen, de garanciális elemeket kell beépíteni az azonosító rendszerekbe, hogy a fentiek és más visszaélések elkerülhetők legyenek. A veszélyekre nem szoktak gondolni a rendszerek telepítői, fejlesztői a tapasztalatok szerint.

A cikk megírásához a Wolters Kluwer Új online Jogtára nyújtott segítséget.

Adatvédelmi tanácsadás szolgáltatásomról és az adatvédelmi auditálásról e szövegre kattintva olvashat.

Ha hasznosnak találta írásomat, iratkozzon fel hírlevelemre, hogy első kézből értesüljön az adatvédelem és a közérdekű adatok nyilvánossága témakörével kapcsolatos információkról.

Név:*
E-mail:*

Havonta legfeljebb 2 hírlevelet küldök, a hírlevélről egy kattintással bármikor le lehet iratkozni.

Valamennyi hozzászólást az RSS 2.0 hírcsatornán lehet követni. Szóljon hozzá, vagy adjon a saját honlapjáról egy visszakövetést.

1 hozzászólás »

 
  • […] Hetek, sőt hónapok és évek óta csepegett az információ erről a biometrikus személyi igazolványról, de – a pletykák általános törvényei szerint sohasem teljes értékű, hanem – mindig csak apró részletekben, éppen csak annyira, amennyire a hírhozó érdekei, vagy intelligenciája megengedték azt. Fantáziával magam is el vagyok látva rendesen, talán még az átlagnál is jobban és nagyon is el tudom képzelni, hogy hogyan is működne, milyen előnyökkel is járna egy ilyen személyi azonosító eljárás! De azért azt is el kell mondani, hogy a realitások talaján, és persze az elmúlt évek állam személyi adatkezelési habitusát megismerve látok némi biztonsági kockázatot ebben a fene nagy integrációban! Ha minden személyes adatunk egyetlen helyről, ráadásul közvetlen fizikai kapcsolat nélkül (egy közeli érintésnek látszó mozdulattal, vagy éppen egy fénykép készítése, vagy valaminek a megérintése útján) elérhetőek, akkor csak eszköz kérdése, hogy ki és milyen mértékig él vissza azokkal! […]

 

Vélemény, hozzászólás?

 
Read previous post:
Tízmillió forint adatvédelmi bírság az egyik neves direkt marketing cég részére

A maximálisan kiszabható adatvédelmi bírságot kapta az ismert direkt marketing cég Az Optimusz Kft.-t a maximálisan kiszabható, 10.000.000 Ft bírsággal...

Close