Регулирование / Новости
персональные данные регуляторика
24.11.2022

Коммерческим компаниям могут запретить собирать биометрию

Госдума приняла в первом чтении законопроект о единой системе обработки биометрических данных граждан. Собирать и обрабатывать биометрические данные россиян предлагается с помощью Единой биометрической системы (ЕБС).

Автором инициативы стал заместитель председателя Комитета по информполитике, информационным технологиям и связи Антон Горелкин. Законопроектом предполагается лишить сомнительные компании возможности собирать и хранить биометрические данные граждан и дать им право отозвать свою биометрию из всех баз данных.

ЕБС будет присваивать пользователю, предоставившему данные, персональный идентификатор. Коммерческие компании, заключив договор с ЕБС, смогут получать сведения из этой базы, но не сами данные, а набор идентификаторов. И тогда при утечке информации из коммерческого хранилища никто не узнает о данных пользователей. Документ позволит систематизировать сбор таких сведений и сделать более безопасными их обработку и хранение.

Право собирать биометрию также останется у банков, но для этого им придется оформить аккредитацию. Собранные данные они передадут в единую систему, а затем получат обратно в зашифрованном виде для дальнейшего использования в работе с клиентами. При этом в соответствии с новыми нормами до 2027 года биометрические данные могут храниться в уже действующих региональных государственных подсистемах. Например, речь идет о Face Pay Московского метрополитена.

Документом также устанавливаются общие положения о ЕБС, определяются основные понятия, порядок размещения сведений в системе, механизм формирования региональных сегментов системы, полномочия государственных органов и организаций, осуществляющих идентификацию и аутентификацию физических лиц на основе биометрии, функции оператора единой биометрической системы.

Комитет по информполитике обращает внимание, что по законопроекту имеется целый ряд концептуальных замечаний, отдельные его положения нуждаются в согласовании с нормами действующего законодательства Российской Федерации и требуют существенной доработки.

Изображение: Adobe Stock

Еще по теме

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты

Каковы риски и угрозы накопления больших объемов данных

Металлурги взялись за разработку отечественных аналогов SAP

Что показал опыт сертификации профессионалов в области приватности

Почему откладывается принятие закона об ужесточении наказания за утечки персданных

Что нужно знать российским организациям об использовании зарубежных мессенджеров