Pontaj biometric vs GPS în România: ce date procesezi și ce riscuri GDPR analizezi
Amprenta și recunoașterea facială pot părea soluții simple pentru pontaj, dar datele biometrice sunt categorie specială de date. Ce trebuie analizat în România înainte de implementare.
· 4 minute de citit

Biometria și GPS-ul sunt adesea puse în aceeași categorie de „pontaj modern”, dar tehnic și juridic procesează tipuri diferite de informație.
Un sistem biometric încearcă să confirme identitatea unei persoane prin caracteristici fizice sau comportamentale. Un sistem GPS confirmă o locație la un anumit moment.
Această diferență trebuie păstrată în analiza GDPR.
În martie 2026, ANSPDCP a avertizat o companie care intenționa să introducă recunoaștere facială pentru accesul angajaților, reținând că situația prezentată nu îndeplinea cerințele de legalitate, necesitate și proporționalitate și recomandând mijloace mai puțin intruzive.
Când datele biometrice devin categorie specială
GDPR definește datele biometrice ca date rezultate din prelucrări tehnice specifice asupra caracteristicilor fizice, fiziologice sau comportamentale care permit sau confirmă identificarea unică, de exemplu imagini faciale prelucrate în acest scop sau date dactiloscopice.
Articolul 9 tratează datele biometrice folosite pentru identificarea unică drept categorie specială și pornește de la interdicția prelucrării, cu excepțiile prevăzute de regulament.
Așadar, „folosim amprenta doar pentru pontaj” nu elimină analiza privind baza legală, necesitatea și proporționalitatea.
Un cod de acces poate fi schimbat. O amprentă sau geometria feței nu poate fi schimbată în același sens. De aici nivelul mai ridicat de risc.
Consimțământul angajatului nu trebuie presupus ca soluție universală
În relația de muncă există un dezechilibru între angajator și angajat. Istoricul ANSPDCP privind pontajul pe bază de amprente a subliniat problema caracterului liber al consimțământului și existența unor metode alternative mai puțin intruzive.
Înainte de implementare trebuie identificat temeiul juridic complet, inclusiv excepția aplicabilă pentru categoria specială de date, nu doar obținută o semnătură pe un formular.
Necesitate și proporționalitate
Întrebarea centrală nu este dacă tehnologia funcționează, ci dacă este necesară pentru scopul propus. Dacă același obiectiv poate fi atins printr-o metodă mai puțin intruzivă, autoritățile pot considera biometria disproporționată.
Comunicatul ANSPDCP din 12 martie 2026 este relevant tocmai pentru că operatorul avea deja control acces pe carduri, iar autoritatea a considerat că sistemul facial planificat nu se justifică prin cerințele de legalitate, necesitate și proporționalitate prezentate.
GPS-ul nu este biometric, dar este dată personală
Coordonatele legate de un angajat identificabil sunt date cu caracter personal. Compania trebuie să aibă un scop clar, să informeze persoana, să limiteze accesul și să păstreze datele numai cât este necesar pentru scopul stabilit.
Diferența este că localizarea nu este, prin ea însăși, o caracteristică biometrică de identificare unică.
Capturare punctuală versus urmărire continuă
RevoHR folosește o abordare punctuală: locația este capturată la check-in și check-out și verificată față de geofence-ul locației. Nu există tracking continuu pe parcursul turei.
Din perspectiva minimizării datelor, este o diferență importantă. Dacă scopul este să confirmi că persoana se afla la locație la începutul programului, nu ai nevoie automat de istoricul deplasării din următoarele opt ore.
RevoHR folosește verificare GPS punctuală la check-in și check-out, nu urmărire continuă. Această proiectare reduce volumul de date colectate, dar nu transformă automat prelucrarea în una legală. Compania trebuie să își stabilească temeiul, informarea, retenția și măsurile de securitate.
Legea română are reguli suplimentare pentru anumite forme de monitorizare
Legea 190/2018, art. 5, stabilește condiții pentru monitorizarea la locul de muncă prin mijloace de comunicații electronice și/sau supraveghere video atunci când angajatorul se bazează pe interes legitim. Printre condiții se află justificarea interesului, informarea prealabilă explicită, consultarea reprezentanților angajaților, analiza unor mijloace mai puțin intruzive și limitarea duratei de stocare, cu excepțiile prevăzute.
Aplicarea exactă a art. 5 la o anumită soluție GPS trebuie analizată în funcție de arhitectura tehnică și de modul real de utilizare. Nu recomandăm o concluzie juridică generică pentru orice implementare.
Nu toate sistemele biometrice intră automat în exact aceeași configurație a art. 5, dar articolul arată standardul ridicat aplicat monitorizării angajaților în România.
Întrebările de pus înainte de alegerea tehnologiei
Ce vrem să demonstrăm: identitatea, locația sau ambele?
Care este alternativa mai puțin intruzivă?
Cât timp păstrăm datele?
Cine le poate vedea?
Ce se întâmplă când înregistrarea este greșită?
Sistemul urmărește persoana numai la evenimentul relevant sau permanent?
Aceste întrebări sunt mai utile decât a decide că o tehnologie este „GDPR compliant” prin simpla alegere a furnizorului.
Checklist înainte de un sistem biometric
- Definește problema exactă pe care vrei să o rezolvi.
- Documentează de ce metodele mai puțin intruzive nu sunt suficiente.
- Stabilește temeiul juridic și excepția de la art. 9 GDPR.
- Evaluează necesitatea unei DPIA și riscurile pentru angajați.
- Stabilește stocarea, securitatea, accesul și ștergerea.
- Consultă DPO-ul și specialistul juridic înainte de lansare.
Citește și
Surse și bază factuală externă
- Regulamentul (UE) 2016/679 (GDPR): EUR-Lex
- ANSPDCP: Comunicat 12.03.2026 privind recunoașterea facială la locul de muncă
- ANSPDCP: Date biometrice pentru pontaj și supraveghere video
- Legea nr. 190/2018, prelucrarea datelor în contextul relațiilor de muncă
- GDPR, Regulamentul (UE) 2016/679, art. 4 și art. 9
- Legea 190/2018, art. 5
Nu există o regulă simplă de tipul „GPS este legal, biometria este ilegală”. Legalitatea depinde de scop, temei, necesitate, proporționalitate și implementare.
