Правила использования биометрии могут изменить
На regulation.gov.ru опубликован проект, который определят случаи, когда не допускается аутентификация с использованием биометрии при помощи информсистем организации.
Кроме того в документе перечислены случаи использования биометрических персональных данных (ПД), согласие на обработку которых подписано простой электронной подписью (ПЭП). Как следует из пояснительной записки, физическое лицо может подписать согласие с таким способом аутентификации. При этом правительством РФ устанавливает случаи, где допускается использовать биометрию, согласие на обработку которой подписано ПЭП.
В перечень случаев для такой аутентификации вошли преимущественно те, при которых для обеспечения максимально надежной и безопасной аутентификации целесообразно использование государственной информационной системы — единой биометрической системы (ЕБС). Зачастую они связаны с осуществлением государственных функций и охватывают широкий список сценариев.
В проекте отмечен отлагательный срок вступления в силу из-за того, что статья 16 ФЗ вступает в силу с 1 июня 2023 года.
По итогам общественного обсуждения в текст проекта внесены правки, коснувшиеся в том числе случаев, при которых аутентификация на основе биометрических ПД с использованием информсистем организаций не допускается. Он дополнился следующими пунктами:
- Если в соответствии с законодательством необходимо предъявить удостоверяющий личность документ.
- В случае получения информированного добровольного согласия на медицинское вмешательство или отказ от него, а также получения выписок и других документов, отражающих состояние здоровья пациента.
- При проведении медицинского осмотра, где используются изделия или аппараты, автоматические передающие информацию о состоянии здоровья работников дистанционно, а также при дистанционном контроле их здоровья.
В список откорректированных случаев, где используется биометрия, согласие на обработку которой подписано ПЭП вошли:
- Условия проведения компаниями финансового рынка аутентификации клиента — физического лица.
- Аутентификация физлица с помощью телефонной связи (колл-центры).
- Невозможность прохода на территорию госоргана посредством использования информационных систем, обеспечивающих функционирование контрольно-пропускных пунктов.
изображение от rawpixel.com на Freepik