Что такое биометрия и зачем она государству?
Что такое биометрия?
В общих чертах все уже разобрались, что такое биометрия: фото лица и запись голоса. Но мы же каждый день фотографируемся и даже попадаем в объектив незнакомцев, шлём голосовые сообщения, отвечаем на звонки с незнакомых номеров. Можно ли из всего этого сделать биометрические данные?
Не любое изображение и запись голоса могут стать биометрическими данными. Так, фото должно быть сделано по определённым стандартам, соответствовать требованиям и нормативам. Случайное фото на телефон — не биометрия.
Также к биометрическим данным не относятся:
- копии документов, где есть биометрия;
- почерк и подпись;
- видеосъёмка из публичных мест;
- медицинские данные.
Само определение биометрии содержится в федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных». Под биометрическими персональными данными понимаются сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
Биометрические данные — характеристики человека, которые не меняются в течение жизни. Это тоже персональные данные, как и номера документов, адрес и телефон. К биометрии относят не только голос и фото лица, но и отпечатки пальцев, ДНК.
Где хранятся биометрические данные
Если подумать, то биометрию собирают уже давно. Просто мы этого не замечали — масштабы были не столь огромны, ведь цифровые реестры и технологии обработки больших данных в массовый обиход вошли сравнительно недавно.
Так, отпечатки собирают давно, просто технологии были не цифровые: липкая лента, порошок, бумажный каталог. Помним, что папиллярный узор на пальцах тоже относится к биометрии.
Сейчас в России несколько федеральных баз хранения и обработки биометрических данных: система генетической идентификации, дактилоскопическая идентификационная система и единая биометрическая система. Как можно догадаться по названию, системы хранят и обрабатывают разные виды информации: отпечатки пальцев, ДНК. ЕБС (единая биометрическая система), которая сейчас всеми активно обсуждается, хранит два параметра: фото и запись голоса.
В рамках статьи мы будем рассказывать именно про ЕБС, поскольку это самый масштабный проект государства в области биометрии.
Единую биометрическую систему запустили 1 июля 2018 года. Пять лет государство её дорабатывало, совершенствовало, выводило на новые уровни развития. В итоге биометрия может использоваться в повседневной жизни.
Выходит, ничего нового в сборе биометрии нет, в реестре хранения биометрических данных тоже. Но откуда шумиха?
Появились новые законодательные акты, которые регулируют работу с биометрией. У людей появились новые вопросы к системе: будет ли она принудительной, где станут использоваться данные, как отказаться от хранения и многие другие.
Кто собирает и хранит биометрические данные?
Биометрию могут собрать с вашего согласия или без него. Да, в законе прописаны случаи, когда биометрические данные можно собрать без вашего согласия. Однако все эти случаи строго ограничены законом.
Например, в ст. 9 федерального закона от 25.07.1998 № 128-ФЗ «О государственной дактилоскопической регистрации в Российской Федерации» перечислены лица, которые обязательно сдают отпечатки пальцев: военнослужащие, служащие таможенных органов, противопожарной службы, иностранные граждане, претендующие на получение гражданства РФ и другие категории. Перечень весьма внушительный. Ещё пример – обязательной геномной регистрации на основании Федерального закона от 03.12.2008 № 242-ФЗ «О государственной геномной регистрации в Российской Федерации» подлежат осуждённые за совершение тяжких и особо тяжких преступлений, неопознанные трупы и др.
Сбор биометрии, необязательной по закону, регулирует федеральный закон от 29.12.2022 № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных…»
Речь идёт о слепке лица и голоса. Никто не может вас принудить фотографироваться для биометрии, отказывать в услугах без сдачи биометрии тоже нельзя. По задумке голос и фото мы должны сдавать для собственного удобства, а не ради контроля. Ну а как кому удобднее — дело личное.
О том, как работает ЕБС, прочитайте в статье «Что на самом деле значит сбор биометрии».
Как биометрия попадает в ЕБС
Фото и запись голоса в ЕБС передают банки, многофункциональные центры, предприниматели, частные организации.
Сам человек тоже может передать свои данные в ЕБС через специальное программное обеспечение на компьютере или смартфоне.
В программу загружаются только те данные, которые прошли проверку и соответствуют требованиям.
Нужно ли согласие на сбор и обработку биометрии
В законе прямо сказано, что граждане размещают данные в ЕБС и ЕСИА (единая система идентификации и аутентификации) только добровольно.
Итак, банк не может под видом фото на кредит взять биометрию и не может отказать в оформлении кредита, если вы не сдали биометрию.
Недавний ажиотаж вокруг биометрии связан с данными, которые уже сданы. По закону они должны быть переданы в ЕБС без согласия человека, который их сдал. Это закреплено в ч. 14 ст. 4 Закона № 572-ФЗ и прописан порядок такой обязательной передачи данных.
Передача биометрии в ЕБС будет идти по таким правилам: вас обязаны уведомить о размещении данных в ЕБС за 30 дней. Как уведомлять, закон не говорит. Главное, чтобы организация могла подтвердить, что человек прочитал информацию. На практике используют смс-рассылку, сообщения в мессенджерах и социальных сетях.
Если вы проигнорируете сообщение, то биометрия уйдёт в ЕБС. Если же вы против передачи, то можете поступить одним из двух способов:
- Запретить размещение биометрии в ЕБС.
- Потребовать, чтобы организация уничтожила ваши данные.
А сейчас стоит рассказать о популярных заблуждениях, связанных с отказом от биометрии.
Миф 1. Отказ от передачи биометрии надо написать заранее. Именно с этим были связаны очереди в МФЦ. Все организации, у которых хранились фото лица и запись голоса, до 30 сентября обязаны были передать сведения в ЕБС. Напомним, с обязательным уведомлением.
Люди же испугались, что уведомление до них не дойдёт, и пошли писать отказ от передачи данных.
В этом есть смысл, если вы точно знаете, где хранятся ваши данные, и уверены, что больше их нигде не сдавали. Если же вы что-то упустили, то биометрию всё равно передадут.
Миф 2. Биометрию надо сдавать обязательно. Никаких оговорок в законе об обязательной сдаче биометрии нет, как и ограничений по срокам отказа. Если вы нашли своё фото в ЕБС, то можете направить распоряжение удалить сведения.
Как проверить, есть ли ваша биометрия в ЕБС
Первый способ
Зайдите на «Госуслуги», пройдите в профиль, найдите строчку «Биометрия».
Если перейти по ссылке в раздел, вы увидите, есть ваша биометрия в системе или нет. Тут же можно удалить данные, если всё-таки вы их сдали.
Второй способ
Пройдите на портал ЕБС. Авторизуйтесь учётной записью «Госуслуг». Так вы попадёте в профиль Единой биометрической системы.
Здесь тоже можно посмотреть, сдана ли биометрия, когда передана и удалить её.
Для чего нужна биометрия
Если говорить языком законов, то биометрия нужна для «аутентификации физического лица, выразившего согласие на её проведение, в целях совершения определённых действий или подтверждения волеизъявления либо подтверждения полномочия лица на совершение определённых действий».
Например, сейчас без паспорта нельзя оформить кредит. С массовым внедрением биометрии такая возможность появится.
Платить сейчас можно только если у вас есть карточка или телефон с банковским или платёжным приложением. Но наравне с этим внедряется «оплата улыбкой», то есть по биометрии.
Есть теории, по которым биометрию собирают не просто так, а чтобы проще было следить за людьми. Однако этому нет подтверждения или опровержения, поэтому рассматривать подобные предположения мы не станем.
Опасно ли сдавать биометрию
Люди не торопятся сдавать биометрию и вообще опсаются её, что доказывают очереди в МФЦ. Приведём ряд опасений, которые есть у населения. Все они не безосновательны, потому что нормативно-правовые акты регулируют пока не все вопросы сбора и хранения биометрии.
- Утечка данных. Напомним, что биометрия — это разновидность персональных данных. А сейчас вспомните, сколько громких дел с утечкой личной информации: по сети гуляют номера наших паспортов, телефоны, адреса, банковские реквизиты. Насколько серьёзно охраняется биометрия и что делать, если утечка произойдёт, ведь можно поменять паспорт, телефон, а лицо всегда одно.
- Как будет проходить аутентификация в сложных случаях. Пока не до конца ясно, насколько корректно будет работать система. Например, уже ходят истории, как мужчина расплачивался за товар «улыбкой», а деньги списывались со счёта брата-близнеца. К тому же в течение жизни лицо и голос человека меняются, а ещё бывает яркий макияж, меняющий внешность, пластические операции и просто несчастные случаи.
- Ограничение в правах. В самом начале появления ЕБС ходили разговоры об идентификации пользователей «Госуслуг» по биометрии и ограничение по количеству услуг для тех, у кого фото и голос не записаны. Подобный исход не исключается. Сейчас подобное есть: тот, у кого паспортные данные не подтверждены, не может получить полный перечень государственных услуг через портал.
- Дипфейки. Уже сейчас можно подделать видеозапись, а что будет дальше? Вероятно, и биометрию можно будет создать.
Итак, о биометрии надо знать следующее:
- Это разновидность персональных данных.
- Фото и голос в ЕБС можно сдавать добровольно.
- Отпечатки пальцев и ДНК по некоторым нормам закона надо сдавать обязательно.
- Фото и голос должны быть записаны по специальным нормам и только с согласия их владельца. Случайное фото не подойдёт.
- Все организации, собравшие биометрию, обязаны передать её в ЕБС, предупредив клиента.
- От передачи данных в ЕБС можно отказаться в любое время или удалить уже переданные данные.
- Сроков отказа от биометрии нет.