Минцифры предлагает отказаться от необходимости получать согласие гражданина на передачу его биометрии в ЕБС из различных источников, пишет «Коммерсантъ» со ссылкой на соответствующий проект приказа.
Авторы считают, что это укрепит защищенность данных. В пояснительной записке они ссылаются на то, что размещение биометрии в ЕБС из иных информационных систем без согласия субъекта закреплено в поправках к закону «Об информации», принятых в начале июля текущего года. В документе также отмечается, что поправки упростят передачу данных из любых информационных систем. То есть данные будут собираться в ЕБС с камер у метро, банков и МФЦ.
Также если раньше для передачи в ЕБС необходимо было, чтобы «слепок» содержал лицо и голос, то теперь, если биометрические данные содержат только изображение лица или голоса, они все равно будут размещаться в государственной системе.
Чтобы обязать коммерческие биометрические системы (КБС) передавать данные в ЕБС, требуется только одно — наличие голоса или изображения лица, от образцов больше не потребуется соответствия всем стандартам качества ЕБС, отметил юрист «Роскомсвободы» и DRC Никита Истомин:
«Да, действительно так, согласно поправкам в Приказ на биометрию из КБС не распространяется требование по фиксированию действий, и данные в ЕБС все равно размещаются, и для них "осуществляется создание биометрического контрольного шаблона, который используется исключительно органами или организациями, разместившими такие биометрические персональные данные".
Также проект изменений в Приказ содержит более подробный список случаев использования биометрических персональных данных. Но я бы обратил внимание на изменения предлагаемые в п. 9 Приложения 1: по сути повторяют положения ч. 18.23 ст. 14.1 ФЗ-149 в части обязанности размещения биометрии из КБС в ЕБС без согласия субъекта ПД (даже если она не проходит по стандартам).
К слову, проектом Приказа из п. 1 Приложения №2 согласие субъекта персональных данных также было убрано, хотя это лишь техническое изменение, так как федеральный закон имеет приоритет над приказом. Не исключено, что изменения императивных норм на рекомендации в Приложении 3 также продиктовано соображениями скорости наполнения ЕБС, хотя их возможный эффект я бы оценивал как малозначительный.
А так, по сути требование только одно — это наличие в КБС или голоса, или изображения лица, соответствие стандартам новой редакции Приказа для передачи в ЕБС не потребуется».
Главный юрисконсульт практики интеллектуальной собственности «ЭБР» Кирилл Ляхманов отметил, что отказ от получения согласия гражданина на сбор и актуализацию биометрии в ЕБС может привести к тому, что биометрия будет собираться непрерывно из любых возможных источников. С учетом требований к биометрическим образцам, такими источниками могут быть камеры наблюдения на входе в метро, камеры в банках и финансовых организациях, камеры на входе в МФЦ и другие, пояснил он. Кроме того, сбором и обновлением биометрии для передачи в ЕБС смогут заниматься «иные организации», перечень которых в документе не определен, отметил Ляхманов. «Оператор КБС, разместивший биометрические данные в ЕБС, не вправе давать их использовать другим операторам КБС. Это значит, что в ЕБС слепки одних и тех же людей, сдавших биометрию в различные организации, будут дублироваться»,— полагает он. Хранение такого объема данных о человеке в единой системе, отмечает эксперт, делает последствия утечки катастрофическими.
В июле президент России Владимир Путин подписал федеральный закон о внесении персональных биометрических данных в единую биометрическую систему. Согласно этому закону, любые госорганы, банки и другие организации, работающие с биометрией, обязаны передать все эти данные в единую биометрическую систему. При этом согласия от самих людей, сдававших биометрию, получать не будут.
UPD: Новый проект приказа Минцифры РФ о передаче биометрических данных в ЕБС не предполагает отказа от получения согласия на это от граждан, цитирует сообщение министерства «Интерфакс»:
«В связи с появившимися в СМИ сообщениями Минцифры уточняет, что подготовленный проект приказа министерства не предполагает отмену получения согласия граждан на сбор их биометрических данных. Проектом приказа предполагается отрегулировать процессы импорта ранее собранных биометрических данных, хранящихся в коммерческих системах, в основном в банках, в государственную единую биометрическую систему (ЕБС)».
Отмечается, что проект приказа находится на начальной стадии, направлен на обсуждение в рабочие группы с представителями экспертного сообщества, в том числе для оценки регулирующего воздействия на граждан и бизнес.
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.