...
Čím se liší statický a dynamický biometrický podpis?
...
Při statickém biometrickém podpisu se do dokumentu vkládá pouze grafická podoba podpisu. Jde tedy o obdobu podpisu na papíře. Jde o výchozí formu biometrického podpisu v Signi.
...
Statický biometrický podpis (SBP) obsahuje grafickou reprezentaci podpisu, nejlépe jde připodobnit k oražení dokumentu razítkem s podpisem podepisujícího. Jedná se o výchozí formu biometrického podpisu v Signi.com.
U SBP se nejedná o zpracování biometrických, a tedy citlivých údajů ve smyslu GDPR (nejde o zpracování biometriky za účelem identifikace dle čl. 9/1 GDPR)
Připomeňme zde, že zcela zásadní součástí podepisování je "proces", tedy postup, zahrnující identifikaci podepisujících, využití ověřených prostředků a automatizovaná kontrola nad správnou posloupností úkonů, které vedou na samotný podpis, přičemž tyto charakteristiky jsou v Signi.com uložené a tvoří skutečný základ pro ověření autenticity podpisu. Lze to přirovnat k situaci, kdy dokument je vložen na hlavičkový papír a podepsán na vhodném místě pod dozorem svědků a dokument je takovým svědkem na závěr podepsán. Zde je podepsaný dokument na závěr podepsán pečetí Signi.com.
Při dynamickém biometrickém podpisu (DBP) jsou snímány a uchovávány i další charakteristiky podpisu, zejména dynamika (tedy matematické vyjádření změn polohy pera a případně i tlaku v čase). Tyto charakteristiky jsou v zašifrované podobě vloženy do dokumentu, a to společně se statickým biometrickým podpisem (bitmapou) a nabízí více detailů pro posuzování autenticity podpisu. Takový podpis je možné přirovnat k jakémusi “videu”, které dokládá nejen podpis, ale i jak byl podpis pořízen. Vedle obvyklého posouzení znalcem DBP otevírá i možnosti posuzování autenticity podpisu automatizovanými prostředky. DBP lze volitelně zapnout na úrovni workspace v Signi.
...
Statický biometrický podpis není dle Úřadu pro ochranu osobních údajů citlivým osobním údajem.
...
DBP je Úřadem na ochranu osobních údajů považován za citlivý údaj (zvláštní kategorii osobních údajů dle čl. 9/1). To na zákazníka (v roli správce osobních údajů) klade specifické povinnosti, zejména je tedy povinen provést posouzení zákonnosti použití DBP (tedy zda je takové zpracování nezbytné, v jakém rozsahu a provedení a měl by vzít v úvahu i potřebu obhajitelnosti takového zpracování vůči ÚOOÚ), odpovídajícím způsobem informovat podepisující strany a vyřešit právní základ.