Išsigando dėl sporto klube prašomų pirštų atspaudų: „Ar tai legalu?“

2017 m. rugsėjo 28 d. 06:15
„Niekaip nesuprantu, kaip sporto klubas gali prašyti kliento pirštų atspaudų. Kodėl turėčiau juos duoti? Juk kai daromės pasą yra viena, bet pirštų atspaudai į sporto klubą? Nemanau, kad tai saugu“, – įėjimo į sporto klubą „Impuls“ tvarka piktinosi jo klientė Laura.
Daugiau nuotraukų (1)
Anot jos, sporto klubui patikėti tokius duomenis yra mažų mažiausiai pavojinga, mat jie gali atsidurti blogose rankose.
„Juk gali pasikartoti grožio klinikos istorija ir tada visi duomenys atsidurs kažkieno rankose. O jei kas pavogs mano mobilujį? Jį nesunkiai galima atrakinti turint piršto atspaudus arba dar geriau, juos panaudos prieš mane, pavyzdžiui, pakiš kokį nuskaltimą“, – išsigandusi pasakojo Laura.
Įdiegė dėl klientų patogumo
Susisiekus su pačio sporto klubo „Impuls“ atstovais, šie ramino, kad panikuojama visai be reikalo.
„Toks patekimo į klubus bei spintelių rakinimo būdas Lietuvoje nėra naujas, o „Impuls“ klubuose pradėtas taikyti šių metų kovo mėnesį. Mūsų šalyje jau 5 sporto klubų tinklai naudoja piršto skenavimo technologiją. Tikėtina, kad toks patekimo į klubus būdas netrukus taps įprastu visoje šalyje.
Technologija yra visiškai saugi, nes tai yra tik skaitmeninis piršto atspaudo atitikmuo – binarinis kodas, pagal kurį negali būti atkurtas pradinis pilnas piršto atspaudo vaizdas. Įdiegus naująją sistemą klientams nebereikia su savimi turėti narystės kortelių“, – sakė sveikatingumo klubų tinklo „Impuls“ tinklo klientų aptarnavimo vadovė Justina Keraitytė-Steponavičienė.
Pasak jos, pirštų atspaudų skaitmeninio modelio technologija buvo įdiegta siekiant, kad patekimas į „Impuls“ sveikatingumo klubus klientams taptų greitesnis ir patogesnis, o naudodamiesi atspaudų skaitytuvais klientai gali patekti ten, kur anksčiau reikėdavo kortelės arba RFID apyrankės, taip pat ir atsiskaityti už trenerio ar kitas paslaugas klube.
Galės patekti ir be piršto atspaudo
Valstybinės duomenų apsaugos inspekcijos (VDAI) Informacijos ir technologijų skyriaus vyriausioji specialistė Raminta Sinkevičiūtė-Šečkuvienė patikino, kad jei įmonė nusprendė taikyti tokį patekimo į sporto klubą būdą, ji privalo įgyvendinti ir visas duomenų saugumo priemones.
„Kalbant apie duomenų saugumą, kiekviena įmonė, tvarkanti asmens duomenis profesiniais tikslais, privalo įgyvendinti duomenų saugumo priemones, užtikrinančias saugų asmens duomenų, šiuo atveju pirštų atspaudų modelių, binarinių kodų, naudojimą bei užkertančias galimybę duomenis panaudoti analogiškoje programinėje ir techninėje įrangoje“, – sakė ji ir patikino, kad jei „Impuls“ nori rinkti tokius klientų duomenis – ji turi būti gavusi VDAI leidimą dėl tokių duomenų tvarkymo.
Anot specialistės, visgi jei klientas atsisako ir nenori pateikti savo pirštų atspaudų – jam turi būti suteiktas kitas praėjimo, patekimo į sporto klubą būdas, ką patikino ir patys „Impuls“ atstovai.
„Lankytojams suteikiame galimybę rinktis patogiausią būdą, todėl galimybė patekti į sporto klubus senuoju būdu, naudojantis RFID apyrankėmis, lankytojams ir toliau egzistuoja“, – pritarė J.Keraitytė-Steponavičienė.
Netrukus pasirodžius publikacijai lrytas.lt redakciją pasiekė skatytojos laiškas, kuri papasakojo savo patirtį, susiduriant su naująja „Impuls“ tvarka.
„Man ir mano draugui, kai nesutikom Vilniaus Trinapolio gatvėje esančiame „Impuls“ duoti savo pirštų atspaudų ir kai nebebuvo raktelių, buvo pasakyta, kad šįkart būsime praleisti praeiti, bet kitą kartą reiks laukti, kol atsiras raktelių.
Mano nuomone, tai nėra normalu ir skamba kaip prievarta duoti piršto atspaudą, nes kitaip tiesiog neįeisime laiku. Šiek tiek skiriasi nuo jų pasakymo, kad pasirūpins įėjimu kitais būdais – nes kol kas tas pasirūpinimas skamba kaip privarta“, – patirtimi dalinosi skaitytoja.
Atliko tikrinimą ir pateikė nurodymus
R.Sinkevičiūtė-Šečkuvienė papasakojo, kad neseniai VDAI kaip tik atliko sporto klubo „Impuls“ tikrinimą dėl pirštų atspaudų naudojimo ir sporto klubui pateikė tam tikrus nurodymus.
„Jie turi užtikrinti, kad klientų ir darbuotojų piršto atspaudo modelio duomenys, binarinis kodas, būtų renkami ir tvarkomi tik turint kliento ir darbuotojo sutikimą. Taip pat sudaryti galimybę klientui ir darbuotojui pasirinkti patekimo į sveikatingumo klubą būdą ir galimybę bet kada atšaukti sutikimą dėl piršto atspaudo modelio naudojimo“, – sakė R. Sinkevičiūtė-Šečkuvienė.
Taip pat įmonė turi raštu informuoti klientą apie galimybę pasirinkti patekimo į sveikatingumo klubą būdą bei galimybę bet kada atšaukti sutikimą dėl piršto atspaudo modelio naudojimo ir nutraukti piršto atspaudo modelio tvarkymą tų klientų, kurie neįsigyja narystės, pavyzdžiui, vienkartinio apsilankymo atveju, arba pagrįsti šių duomenų tvarkymo, įskaitant saugojimo, teisėtumą, kai asmuo nebesilanko sveikatingumo klube ir būtinumą, kartu paaiškinant, kodėl negali būti taikomi kiti praėjimo būdai.
„Įmonė turi užtikrinti, kad klientų piršto atspaudo modelio duomenys būtų saugomi iki įsigytos Bendrovės sveikatingumo klubo narystės galiojimo termino pabaigos, o pasibaigus šiam saugojimo terminui nedelsiant būtų sunaikinti“, – situaciją komentavo specialistė.
Impulssporto klubasduomenys
Rodyti daugiau žymių

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App StoreGoogle Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.