Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

En virksomhed kan sagtens bruge fingeraftryk til at identificere medarbejdere uden at bryde GDPR. Det slår Datatilsynet fast i en konkret afgørelse.

Artikel top billede

Datatilsynet slår fast i en ny afgørelse, at det er helt på linje med GDPR, når en virksomhed bruger fingeraftrykslæser til at identificere medarbejdere.

Afgørelsen kommer efter, at en fagforening på vegne af et af sine medlemmer klagede til tilsynet over, at virksomheden, hvor medlemmet var ansat, bruger fingeraftryksscannere.

"Efter en samlet gennemgang fandt Datatilsynet, at der ikke var grundlag for at tilsidesætte virksomhedens vurdering. Behandlingen kunne derfor finde sted inden for rammerne af databeskyttelsesreglerne," skriver Datatilsynet om sagen.

Virksomheden har forklaret over for den danske datamyndighed, at man bruger fingeraftryksscannere fordi det er afgørende for fødevaresikkerheden i virksomheden, hvilken medarbejder der kommer og forlader arbejdspladsen.

Derfor er behandling af fingeraftryk eneste mulighed for virksomheden.

"Nøglebrikker, som medarbejderne scanner, giver ikke tilstrækkelig sikkerhed for, at det entydigt kan identificeres, hvem der har været til stede i produktionen, da der kan ske tyveri af nøglebrikker eller ombytning af nøglebrikker såvel fejlagtigt som bevidst," lyder forklaringen fra virksomheden.

Læs også: Fingeraftryk lagt endeligt i graven: Sikkerhedsfirma knækker sikkerheden på Macbooks, iPhones og Android-enheder

Grønt lys fra Datatilsynet

Derfor har Datatilsynet godkendt brugen af fingeraftryksaflæseren, og afviser samtidig klagen fra fagforeningen.

"Datatilsynet finder – efter at spørgsmålet har været behandlet på et møde i Datarådet – at [Virksomhed B]’s behandling af oplysninger om klager sker inden for rammerne af databeskyttelseslovens[1] § 12, stk. 1, og databeskyttelsesforordningens[2] artikel 5," lyder det i afgørelsen.

Tilsynet understreger samtidig, at ét af datarådets medlemmer ikke mente, at Datatilsynet var kompetent til at tage stilling til sagen fordi vedkommende mente, at det var en sag mellem fagforeningen og virksomheden.

Du finder hele afgørelsen på Datatilsynets hjemmeside.

Læs også: EU-dom rejser en række nye GDPR-spørgsmål - Datatilsynet skal nu igang med klarlægning

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse