Slagenraffineriet utenfor Tønsberg. (Bilde: Exxon Mobil Norge)

ESSO får bruke finger-ID

  • datatele

Tillatelsen gjelder tankanleggene i Fredrikstad, Tønsberg, Trondheim og Bergen.

SAS Braathens tolker Esso-vedtaket positivt for deres sak. SAS Braathens vil bruke biometri for å sikre at bagasje og passasjer reiser på samme fly og hentes av samme person. Datatilsynet avslo SASBraathens-søknaden, som ble anket til Personvernemnda.



Utelukker misbruk

ESSO vil her installere fingeravtrykkslesere ved tankanleggenes adgangsporter, for å sikre at kun autorisert og trenet personell får adgang til anlegget. De ansatte må først samtykke til at deres fingeravtrykk registreres.

ESSO Norges løsning registrerer syv punkter fra fingeravtrykket. Dette er for få punkter til at det er mulig å regenerere fingeravtrykket, og det skal derfor være umulig å misbruke.

For å få full sikkerhet uten å registrere flere punkter fra avtrykket, vil identifikasjon skje ved å kombinere biometri med adgangskort.

Også adgangskort

Brukeren skal dra adgangskortet, taste en pin-kode - og så avgi sitt fingeravtrykk. Deretter sammenlignes fingeravtrykket med informasjonen som er registrert for den autoriserte brukeren av adgangskortet. Dersom det er samsvar vil porten åpnes, og tankbilen kan kjøre inn.

De syv punktene fra fingeravtrykket er tilstrekkelig til at sannsynligheten for at to ulike fingre genererer samme avtrykk er svært små. Også sammenlignet med sannsynligheten for at uvedkommende skal finne frem til pin-koden brukeren har valgt.

Strid om paragraf

Personvernnemndas vedtak skulle egentlig vært klart for to uker siden, men de har hatt problemer med å bli enige om hvordan Personopplysningslovens §12 skal tolkes.

To av nemndas medlemmer mener at paragrafens forfatter må ha siktet til situasjoner hvor fingeravtrykk benyttes på samme måte som fødselsnummer - og hvor det altså bør være det samme om man bruker det ene eller det andre.

De mener at det ikke gjelder i denne saken, hvor fødselsnummer ikke kan verifisere at det er riktig person som forsøker å få tilgang til tankanleggene.

- §12 kan ikke brukes

"Det virker ikke som personopplysningsloven §12 er ment å skulle regulere situasjoner som den vi her har med å gjøre", skriver nemnda i en særmerknad.

De mener dette er særlig aktuelt siden bare noen få punkter av fingeravtrykket registreres, fordi det ikke er mulig "å etablere noen en-til-en-relasjon mellom en fysisk person og en template".

Sånn sett mener de to medlemmene at fingeravtrykket som sådan verken samles inn, registreres eller behandles, og at derfor hele §12 ikke kommer til anvendelse i saken.

Ikke enstemmig

Dette er andre gang på få måneder at Personvernnemnda har omgjort et vedtak fra Datatilsynet i en biometri-sak, men denne gangen var vedtaket ikke enstemmig.

Et av nemndas medlemmer ville avvise klagen, fordi nødvendighetsvilkåret i Personopplysningslovens §12 utelukker bruk av samtykke som behandlingsgrunn.

- Vi er tilfreds med avgjørelsen. Dette vil bidra til økt sikkerhet ved tankanleggene våre, sier informasjonssjef i Exxon Mobil (ESSO), Eirik Hauge.

God nyhet for SAS

At noen av nemndas medlemmer vil se bort ifra hele §12, kan bli positivt for SAS Braathens. Selskapet har tidligere fått avslag på søknad om å få registrere punkter fra passasjerenes fingeravtrykk med bakgrunn i denne paragrafen.

Sikkerhetssjef Bjørn Tvete-Berger, SAS Braathens, hadde ikke hørt om vedtaket da TU.no kontaktet ham i dag, men er glad for at ESSOs klage er tatt til følge.

- Det var en god nyhet. Jeg gleder meg til å se hva nemnda har sagt i detalj, sier han.