Nie, ponieważ bank nie ma podstawy prawnej do takiego żądania.
Zgodnie z art. 5 ust. 1 lit. c) w związku z art. 6 RODO, administrator musi wykazać podstawę przetwarzania danych osobowych, jedną z określonych w art. 6 RODO.
Żądając w opisanej sytuacji skanu dowodów osobistych, bank musiałby wykazać, że dysponuje podstawą prawną do takiego żądania. Taka podstawa mogłaby wynikać z przepisów ustawy z o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu.
Należy jednak podkreślić, że w myśl przepisów powołanej ustawy, tzw. Instytucja obowiązana (np. bank) ma obowiązek identyfikacji klienta, osoby upoważnionej do działania w jego imieniu, oraz tzw. beneficjenta rzeczywistego (art. 36 i art. 37 ust. 2 ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu).
Taka identyfikacja polega m.in. na ustaleniu imienia i nazwiska, pogłębiona weryfikacja obejmuje sprawdzenie takich danych, jak obywatelstwo, numer PESEL, państwo urodzenia, seria i numer dokumentu stwierdzającego tożsamość i adresu zamieszkania, jednakże dotyczy to sytuacji, gdy instytucja obowiązana już posiada takie informacje.
Pracownik firmy nie jest jednak ani beneficjentem rzeczywistym, ani klientem. Status beneficjenta posiada każda osoba fizyczna sprawująca bezpośrednio lub pośrednio kontrolę nad klientem poprzez posiadane uprawnienia, wynikające z okoliczności prawnych lub faktycznych, umożliwiające wywieranie decydującego wpływu na czynności lub działania podejmowane przez klienta, lub każdą osobę fizyczną, w imieniu której są nawiązywane stosunki gospodarcze lub jest przeprowadzana transakcja okazjonalna. Natomiast klientem jest każda osoba fizyczna, prawna jednostka organizacyjna nieposiadająca osobowości prawnej, której instytucja obowiązana świadczy usługi lub dla której wykonuje czynności wchodzące w zakres prowadzonej przez nią działalności zawodowej, w tym z którą instytucja obowiązana nawiązuje stosunki gospodarcze, lub na zlecenie której przeprowadza transakcję okazjonalną.
W opisanej sytuacji bank nie dysponuje zatem podstawą prawną do żądania skanów dowodów osobistych pracowników klienta (ani też samego klienta w takiej sytuacji). Firma jako pracodawca również nie jest uprawniona do pozyskiwania kopii dowodu tożsamości.
Dla uniknięcia wątpliwości można poprosić bank o podanie podstawy prawnej żądania dotyczącej pracowników wykonawcy.