Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

En virksomhed kan sagtens bruge fingeraftryk til at identificere medarbejdere uden at bryde GDPR. Det slår Datatilsynet fast i en konkret afgørelse.

Artikel top billede

Datatilsynet slår fast i en ny afgørelse, at det er helt på linje med GDPR, når en virksomhed bruger fingeraftrykslæser til at identificere medarbejdere.

Afgørelsen kommer efter, at en fagforening på vegne af et af sine medlemmer klagede til tilsynet over, at virksomheden, hvor medlemmet var ansat, bruger fingeraftryksscannere.

"Efter en samlet gennemgang fandt Datatilsynet, at der ikke var grundlag for at tilsidesætte virksomhedens vurdering. Behandlingen kunne derfor finde sted inden for rammerne af databeskyttelsesreglerne," skriver Datatilsynet om sagen.

Virksomheden har forklaret over for den danske datamyndighed, at man bruger fingeraftryksscannere fordi det er afgørende for fødevaresikkerheden i virksomheden, hvilken medarbejder der kommer og forlader arbejdspladsen.

Derfor er behandling af fingeraftryk eneste mulighed for virksomheden.

"Nøglebrikker, som medarbejderne scanner, giver ikke tilstrækkelig sikkerhed for, at det entydigt kan identificeres, hvem der har været til stede i produktionen, da der kan ske tyveri af nøglebrikker eller ombytning af nøglebrikker såvel fejlagtigt som bevidst," lyder forklaringen fra virksomheden.

Læs også: Fingeraftryk lagt endeligt i graven: Sikkerhedsfirma knækker sikkerheden på Macbooks, iPhones og Android-enheder

Grønt lys fra Datatilsynet

Derfor har Datatilsynet godkendt brugen af fingeraftryksaflæseren, og afviser samtidig klagen fra fagforeningen.

"Datatilsynet finder – efter at spørgsmålet har været behandlet på et møde i Datarådet – at [Virksomhed B]’s behandling af oplysninger om klager sker inden for rammerne af databeskyttelseslovens[1] § 12, stk. 1, og databeskyttelsesforordningens[2] artikel 5," lyder det i afgørelsen.

Tilsynet understreger samtidig, at ét af datarådets medlemmer ikke mente, at Datatilsynet var kompetent til at tage stilling til sagen fordi vedkommende mente, at det var en sag mellem fagforeningen og virksomheden.

Du finder hele afgørelsen på Datatilsynets hjemmeside.

Læs også: EU-dom rejser en række nye GDPR-spørgsmål - Datatilsynet skal nu igang med klarlægning

Læses lige nu

    Annonceindlæg fra Admin By Request

    Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

    Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

    Capgemini Danmark A/S

    Market Segment Lead, CPRD

    Midtjylland

    Forsvarets Efterretningstjeneste

    Network engineer - Routing & Switching

    Københavnsområdet

    Annonce

    Navnenyt fra it-Danmark

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse