Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

En virksomhed kan sagtens bruge fingeraftryk til at identificere medarbejdere uden at bryde GDPR. Det slår Datatilsynet fast i en konkret afgørelse.

Artikel top billede

Datatilsynet slår fast i en ny afgørelse, at det er helt på linje med GDPR, når en virksomhed bruger fingeraftrykslæser til at identificere medarbejdere.

Afgørelsen kommer efter, at en fagforening på vegne af et af sine medlemmer klagede til tilsynet over, at virksomheden, hvor medlemmet var ansat, bruger fingeraftryksscannere.

"Efter en samlet gennemgang fandt Datatilsynet, at der ikke var grundlag for at tilsidesætte virksomhedens vurdering. Behandlingen kunne derfor finde sted inden for rammerne af databeskyttelsesreglerne," skriver Datatilsynet om sagen.

Virksomheden har forklaret over for den danske datamyndighed, at man bruger fingeraftryksscannere fordi det er afgørende for fødevaresikkerheden i virksomheden, hvilken medarbejder der kommer og forlader arbejdspladsen.

Derfor er behandling af fingeraftryk eneste mulighed for virksomheden.

"Nøglebrikker, som medarbejderne scanner, giver ikke tilstrækkelig sikkerhed for, at det entydigt kan identificeres, hvem der har været til stede i produktionen, da der kan ske tyveri af nøglebrikker eller ombytning af nøglebrikker såvel fejlagtigt som bevidst," lyder forklaringen fra virksomheden.

Læs også: Fingeraftryk lagt endeligt i graven: Sikkerhedsfirma knækker sikkerheden på Macbooks, iPhones og Android-enheder

Grønt lys fra Datatilsynet

Derfor har Datatilsynet godkendt brugen af fingeraftryksaflæseren, og afviser samtidig klagen fra fagforeningen.

"Datatilsynet finder – efter at spørgsmålet har været behandlet på et møde i Datarådet – at [Virksomhed B]’s behandling af oplysninger om klager sker inden for rammerne af databeskyttelseslovens[1] § 12, stk. 1, og databeskyttelsesforordningens[2] artikel 5," lyder det i afgørelsen.

Tilsynet understreger samtidig, at ét af datarådets medlemmer ikke mente, at Datatilsynet var kompetent til at tage stilling til sagen fordi vedkommende mente, at det var en sag mellem fagforeningen og virksomheden.

Du finder hele afgørelsen på Datatilsynets hjemmeside.

Læs også: EU-dom rejser en række nye GDPR-spørgsmål - Datatilsynet skal nu igang med klarlægning

Event: Strategisk It-sikkerhedsdag 2026 - København

Sikkerhed | København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

20. januar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S