Beeld © ANP
Beeld © ANP
Nieuws

Schoenenzaak Manfield mag inlog met vingerafdruk niet verplichten

19 augustus 2019 15:36

Schoenenwinkel Manfield mag het personeel niet verplichten om hun vingerafdruk te gebruiken om in het kassasysteem te komen. Dat is volgens de Amsterdamse rechtbank in strijd met de privacywet Algemene Verordening Persoonsgegevens (AVG). 

Manfield en een werknemer stapten naar de rechter omdat zij duidelijkheid wilden. Mocht de winkel het personeel verplichten tot het gebruik van een vingerafdrukscanner om in te loggen in het kassasysteem, of niet?

De werknemer heeft gelijk gekregen van de rechtbank, omdat dit niet mag volgens de privacywet die sinds mei vorig jaar geldt.

Kassasysteem

De aanleiding voor de zaak was de invoering van een nieuwe manier om in te loggen in het kassasysteem. In plaats van een unieke code, moesten werknemers in het vervolg verplicht hun vingerafdruk gebruiken om zichzelf te identificeren.

De werknemer weigerde, omdat dit volgens haar inbreuk maakte op haar privacyrechten. Ze beriep zich op de privacywet Algemene Verordening Gegevensbescherming (AVG), waarin staat dat het verboden is om bijzondere persoonsgegevens te verzamelen. 

Biometrische gegevens

In de AVG staat dat een vingerafdruk, net zoals een foto van een gezicht, een zogenaamd biometrisch gegeven is. Het valt onder de categorie bijzondere persoonsgegevens. Dat betekent dat een vingerafdruk niet zomaar mag worden gebruikt als manier om in te loggen in een computersysteem of bij de toegangspoort van een bedrijf. 

Dat mag alleen bij hoge uitzondering, als het noodzakelijk is om iemands identiteit vast te stellen, zoals bij het beveiligen van een kerncentrale. Maar in andere gevallen moet een werkgever gebruik maken van eenvoudigere manieren, zoals pincodes of toegangspasjes. 

'Vingerafdruk noodzakelijk'

Manfield ziet het gebruik van de vingerafdrukscanner om in te loggen als noodzakelijk, stelden zij in de rechtszaak. De winkel zegt dat via het kassasysteem ook gevoelige informatie is te bekijken, waaronder financiële data en persoonsgegevens van werknemers en klanten. 

Het oude systeem, waar personeel een eigen pincode gebruikten, volstond niet meer. Daar werd misbruik van gemaakt, onder andere om te frauderen en geld te stelen door gebruik te maken van de pincode van iemand anders. 

Andere inlogmethodes, zoals via een pasje, waren niet voldoende veilig, vindt Manfield. En zo kwam de winkel uit bij vingerafdrukscanners. 

Alternatieven niet onderzocht

Maar de rechter zet een streep door de argumenten van Manfield. Het bedrijf heeft andere inlogmethodes niet genoeg onderzocht, vindt de rechter. 

Manfield zou met pasjes en codes of combinaties genoeg veiligheid kunnen inbouwen, zonder inbreuk te maken op de privacy van werknemers. Daarnaast heeft het bedrijf niet aan kunnen tonen dat een vingerafdruksysteem een proportionele maatregel is, zoals voor het beveiligen van een kerncentrale wel het geval is.

Uitspraak kan uitwerking hebben op winkels

Het is de eerste keer dat een dergelijke zaak voor de rechter komt, zegt Charlotte Meindersma, jurist en eigenaar van juridisch advieskantoor Charlotte's Law.

De uitspraak van de rechtbank in Amsterdam is belangrijk, omdat die gevolgen kan hebben voor andere organisaties die een vingerafdrukken inzetten als identificatiemiddel bij het personeel. 

"Het risico bestaat dat er nu meer bedrijven wat moeten gaan veranderen. Het zou zo kunnen zijn dat hierdoor op meer plekken iets moet veranderen", zegt Meindersma. 

Miniatuurvoorbeeld
Lees ook:

Microchip onder je huid in plaats van toegangspas? 'Een no go'