アクセス制御システムの重要なコンポーネントとして、Armatura の生体認証技術は、特に生体認証データは GDPR 第 9 条に基づいて特別なカテゴリーの個人データとして分類されるため、GDPR 要件に準拠する必要があります。Armatura の生体認証アルゴリズムはデータ最小化技術を採用しており、必要なデータのみが収集、処理、保存されるようにします。生体認証データは暗号化され、ハードウェアデバイスとクラウドプラットフォーム内に安全に保存され、不正アクセスを防ぎます。
Armaturaは、GDPR第35条で義務付けられているように、生体認証データの処理に関連する潜在的なリスクを特定して対処するために、包括的なデータ保護影響評価(DPIA)を実装しています。さらに、生体認証技術にはプライバシー強化技術 (PET) が組み込まれており、生体認証データの不正アクセスや悪用のリスクを軽減します。たとえば、Armatura は、生体認証暗号化や安全なマルチパーティ計算などのテンプレート保護技術を採用して、生体認証データをリバース エンジニアリングしたり、特定の個人にリンクしたりできないようにしています。
さらに、Armatura の生体認証技術には、GDPR の第 6 条に従って、生体認証データを収集および処理する前にユーザーの同意を得るメカニズムが含まれています。ユーザーには、生体認証データ処理の目的と性質、およびGDPRに基づく権利に関する明確な情報が提供されます。生体認証技術はデータポータビリティもサポートしており、GDPR 第 20 条で義務付けられているように、ユーザーは異なるデバイスやシステム間で生体認証データを転送できます。