Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

En virksomhed kan sagtens bruge fingeraftryk til at identificere medarbejdere uden at bryde GDPR. Det slår Datatilsynet fast i en konkret afgørelse.

Artikel top billede

Datatilsynet slår fast i en ny afgørelse, at det er helt på linje med GDPR, når en virksomhed bruger fingeraftrykslæser til at identificere medarbejdere.

Afgørelsen kommer efter, at en fagforening på vegne af et af sine medlemmer klagede til tilsynet over, at virksomheden, hvor medlemmet var ansat, bruger fingeraftryksscannere.

"Efter en samlet gennemgang fandt Datatilsynet, at der ikke var grundlag for at tilsidesætte virksomhedens vurdering. Behandlingen kunne derfor finde sted inden for rammerne af databeskyttelsesreglerne," skriver Datatilsynet om sagen.

Virksomheden har forklaret over for den danske datamyndighed, at man bruger fingeraftryksscannere fordi det er afgørende for fødevaresikkerheden i virksomheden, hvilken medarbejder der kommer og forlader arbejdspladsen.

Derfor er behandling af fingeraftryk eneste mulighed for virksomheden.

"Nøglebrikker, som medarbejderne scanner, giver ikke tilstrækkelig sikkerhed for, at det entydigt kan identificeres, hvem der har været til stede i produktionen, da der kan ske tyveri af nøglebrikker eller ombytning af nøglebrikker såvel fejlagtigt som bevidst," lyder forklaringen fra virksomheden.

Læs også: Fingeraftryk lagt endeligt i graven: Sikkerhedsfirma knækker sikkerheden på Macbooks, iPhones og Android-enheder

Grønt lys fra Datatilsynet

Derfor har Datatilsynet godkendt brugen af fingeraftryksaflæseren, og afviser samtidig klagen fra fagforeningen.

"Datatilsynet finder – efter at spørgsmålet har været behandlet på et møde i Datarådet – at [Virksomhed B]’s behandling af oplysninger om klager sker inden for rammerne af databeskyttelseslovens[1] § 12, stk. 1, og databeskyttelsesforordningens[2] artikel 5," lyder det i afgørelsen.

Tilsynet understreger samtidig, at ét af datarådets medlemmer ikke mente, at Datatilsynet var kompetent til at tage stilling til sagen fordi vedkommende mente, at det var en sag mellem fagforeningen og virksomheden.

Du finder hele afgørelsen på Datatilsynets hjemmeside.

Læs også: EU-dom rejser en række nye GDPR-spørgsmål - Datatilsynet skal nu igang med klarlægning

Event: Årets CIO 2026

Andre events | København

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4. juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse