Защита биометрических персональных данных
Содержание:
- Что не относится в категорию БПД?
- Биометрия походки
- Биометрический загранпаспорт для ребенка
- Как и где можно оформить загранпаспорт
- Франция
- Относится или нет
- Замена биометрического загранпаспорта
- По каким правилам собираются, обрабатываются и хранятся биометрические данные
- Защита идентификационных сведений
- Что относится к биометрическим материалам
- Что такое персональные данные?
- По словам, по глазам, по голосу
- Лицом к лицу
- Форма заявления на получение заграничного биометрического паспорта
- В заключение
Что не относится в категорию БПД?
Фотоизображение, фигурирующее в личном деле сотрудника предприятия.
Подпись должностного лица, установление которой в договорах и соглашениях является обязательным.
Почерк человека. В этот пункт также включены особенности письма, анализируемые в процессе почерковедческой экспертизы.
Снимки с рентгена и флюорографии, а также другая информация, содержащаяся в медицинской карте пациента
При этом неважно, как она сформирована — на бумажном носителе или в электронном варианте.
Фото- и видеоматериалы, сделанные в общественных местах или на частной территории.
Передача и обработка указанной информации допускается без согласия гражданина, если произошел запрос от следственного комитета. В этом случае использование БПД не является правонарушением.
Биометрия походки
Другой набирающий популярность вид поведенческой биометрии – это биометрия по походке (Gait recognition). Работа над ней тоже ведется достаточно давно. Еще в начале 2000-х годов эти идеи исследовались агентством DARPA Департамента обороны США.
Сейчас этой технологией занимаются различные компании. Например, международная платежная система Mastercard недавно анонсировала использование биометрии по походке для оплаты проезда во время прохождения турникетов.
Китайский стартап Watrix разработали биометрию по походке в 2018 году, а уже в 2019 эту технологию протестировала китайская полиция в крупнейших мегаполисах – Пекине и Шанхае. В отличие от фотобиометрии, для определения паттернов походки не требуется, чтобы человек смотрел в камеру, походку можно определить даже со спины. Сейчас биометрия по походке используется в городских системах видеонаблюдения Китая, дополняя традиционную фотобиометрию.
Биометрия походки
Но походку возможно тоже можно как-то имитировать и подделывать. Поэтому ученые решили сразу усилить этот вид биометрии второй модальностью.
Команда британских и испанских ученых предложила помимо временных паттернов походки учитывать отпечаток следа, который для каждого человека может быть уникальным. Ученые обучили нейронную сеть, которая позволила распознавать человека по характеристикам его следа, используя данные с пьезоэлектрических датчиков, рассчитывающих величину давления.
Такой вид биометрии можно использовать, например, в аэропортах на паспортном контроле, где в пол можно встроить датчики для сбора необходимых показателей.
Биометрия походки
Биометрический загранпаспорт для ребенка
Оформить биометрический паспорт ребенку так же просто, как и взрослому. Однако здесь есть свои нюансы, с которыми придется столкнуться каждому:
- От рождения до 12 лет. Если у вас родился ребенок, но вы не желаете отказываться от путешествий в другие страны, оформить загранпаспорт можно даже новорожденному. В таком документе предоставление отпечатков пальцев не требуется, при оформлении брать с собой малыша тоже нет необходимости. С собой необходимо иметь фотографию размером 10х15, при этом лицо малыша должно занимать не менее 80%. Загранпаспорт такого вида будет действительным 4 года.
- В возрасте 12 – 14 лет. В этом возрасте ребенок должен уже сдать отпечатки. Кроме этого в момент оформления документа обязательно присутствие будущего владельца, так как делать фотографию на загранпаспорт будут непосредственно в Государственной миграционной службе.
- В возрасте 14 – 16 лет. По достижению подростком четырнадцати лет для оформления биометрического паспорта необходимо предоставить ID карту – документ, который заменяет внутренний паспорт гражданина Украины. Если такой карты нет, ГМС потребует сначала оформить ее, после чего обращаться в учреждение с соответствующей заявкой. Также в возрасте 14 лет ребенок должен сдать образец подписи, которая будет внесена в микрочип.
- После 16 лет. Ребенок, которому уже исполнилось 16лет, имеет полное право оформить заграничный паспорт самостоятельно, при этом разрешения или сопровождения взрослых не требуется. Срок действия такого документа как и у взрослых составляет десять лет. Важный момент – если ребенок получил биометрический паспорт, например, в 13 лет, в шестнадцать переоформлять его нет необходимости, так как срок действия заканчивается только через 4 года, то есть до семнадцати лет.
Для подачи документов на оформление загранпаспорта ребенку, не достигшему шестнадцатилетия, достаточно присутствия одного из взрослых – родителя или опекуна. Обратиться в Государственную миграционную службу можно лично либо воспользоваться сайтом государственных электронных услуг. Документы, которые необходимо предоставить:
- Свидетельство о рождении или ID карта, если ребенку исполнилось четырнадцать лет.
- Внутренний паспорт сопроводителя, а также его копия.
- Квитанция об оплате услуг на оформление загранпаспорта. Квитанция оформляется на родителя, сопровождающего ребенка при подачи заявки, однако в назначении платежа указывается фамилия, имя, отчество ребенка, для которого оформляется биометрический паспорт.
Как и где можно оформить загранпаспорт
Компетентным органом, предоставляющим услуги выдачи удостоверений личности для поездок за границу, является ГУВМ МВД. Инициировать процесс изготовления загранпаспорта нужно, подав заявление и пакет требуемых документов. Сделать это можно несколькими способами:
- в территориальном подразделении МВД во время личного визита;
- на портале государственных услуг посредством подачи документов в электронном виде;
- в многофункциональном центре по месту проживания или пребывания.
При оформлении биометрического паспорта будьте готовы прийти в отделение МВД для предоставления биометрических данных.
Франция
Франция ввела биометрическую систему пограничного контроля, известную как Parafe, 3 августа 2007 года на некоторых из своих границ Шенгенского соглашения . Система позволяет зарегистрированным лицам использовать автоматические шлагбаумы для пересечения границы. Французские паспорта, выданные после июня 2009 года, проходят предварительную регистрацию, в то время как владельцы паспортов Европейского союза , Европейской экономической зоны , швейцарские паспорта и члены семей граждан Европейского союза могут зарегистрироваться в аэропорту Шарля де Голля (терминалы 1 и 2E) и аэропортах Париж- Орли . В настоящее время шлагбаумы используются в аэропортах Орли, Шарля де Голля, Марселя и на рейсах Eurostar между Лондоном и Парижем.
Относится или нет
Разбираясь в вопросе: фотография это персональные данные или нет, нужно помнить, что под персданными понимается любая информация, прямо или косвенно относящаяся к конкретному физическому лицу, говоря языком закона – субъекту персональных данных (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ).
Понятно, что по фотоизображению можно идентифицировать человека, так как фотография является способом подачи информации путем визуального восприятия. Получается, что фотография является персональными данными по закону. Следовательно, работая с фото сотрудников, нужно придерживаться обязательных правил работы с данной информацией.
На практике компания должна получить разрешение на манипуляции с фотографией работника. Например, размещая информацию о нем на официальном сайте организации в интернете, на доске почета или бейджике. Ведь фотография – это биометрические данные (определение Верховного суда от 05.03.2018 № 307-КГ18-101). Таким образом, мы разобрались с вопросом: фотография персональные данные или нет.
По гражданскому законодательству возможно использование фотографий гражданина без его согласия в следующих случаях (ст. 152.1 ГК РФ):
- в государственных или общественных целях;
- фотографии сделаны в рамках публичных и массовых мероприятий;
- фотографии оплачены.
Замена биометрического загранпаспорта
Основания для замены загранпаспорта:
Истечение срока действия:
Во избежание проблем с получением виз и въездом в некоторые страны рекомендовано начинать оформление нового загранпаспорта за 6 месяцев до окончания периода действия старого.
Документ испорчен:
Если страницы или обложка испорчены, появились помарки.
Утеря документа:
Эти случаи требуют обращения в миграционные службы с заявлением об утере загранпаспорта. Если паспорт был утерян во время нахождения за границей, то необходимо посетить Посольство Российской Федерации.
- Ребенок на фото не узнаваем, его лицо не похоже на фотографию в его загранпаспорте.
- Подпись.
Для загранпаспортов, получаемых детьми, личная подпись проставляется только по достижении ими 14 лет, как и в гражданском паспорте. Часто консульства контролируют это требование.
В биометрическом загранпаспорте подпись нельзя проставить без его замены.
Порядок и сроки продления или замены загранпаспорта, а также размеры госпошлины те же, что при его первичном оформлении.
По каким правилам собираются, обрабатываются и хранятся биометрические данные
Расскажем о правилах обработки биометрических персональных данных на примере данных, используемых для идентификации гражданина РФ (см. Порядок, утв. приказом Минкомсвязи от 25.06.2018 № 321, далее — Порядок).
Сбор данных
В соответствии с Порядком (п. 4) осуществляется сбор таких параметров биометрических данных гражданина РФ, как данные голоса и изображения лица.
Сбор данных проводят госорганы, банки и другие организации, уполномоченные на это законом. В каждом таком органе или организации должны быть определены сотрудники, ответственные за сбор данных.
В п. 12 Порядка установлены требования к изображению:
- на нем должно быть только одно лицо, наличие других лиц запрещено;
- выражение лица нейтральное, рот закрыт, глаза открыты;
- запрещено наличие солнцезащитных очков и т. д.
Требования к записи голоса (п. 13 Порядка):
- на записи должен быть один глосс;
- сообщение должно быть произнесено на русском языке;
- произнесенное сообщение должно соответствовать тому, что было сгенерировано программой, и т. д.
Обработка данных
Важно! Обработка биометрических персональных данных производится после получения письменного согласия гражданина по форме, утв. распоряжением Правительства РФ от 30.06.2018 № 1322-р
Обратите внимание! Если гражданин РФ такое согласие отозвал, его биометрические данные в целях осуществления идентификации не используются. Собранные биометрические образцы изображения гражданина РФ и его голоса проверяются на соответствие требованиям, установленным пп
12 и 13 Порядка. Если образцы нужного качества, они передаются в Единую биометрическую систему
Собранные биометрические образцы изображения гражданина РФ и его голоса проверяются на соответствие требованиям, установленным пп. 12 и 13 Порядка. Если образцы нужного качества, они передаются в Единую биометрическую систему.
В Единой системе переданные сведения проходят повторную проверку. Если она устанавливает соответствие образцов требованиям, создается биометрический контрольный шаблон, который подлежит хранению. Такой шаблон в дальнейшем служит для идентификации гражданина РФ с применением информационных технологий.
Хранение данных
Собранные данные:
- хранятся в единой системе не менее 50 лет;
- могут использоваться для идентификации гражданина не более 3 лет с момента сбора.
Обратите внимание! Если с момента сбора данных прошло более 3 лет, их нельзя использовать для идентификации гражданина РФ (п. 17 Порядка)
Необходимо их обновить.
Хранение сведений производится в соответствии со ст. 19 закона № 152-ФЗ, а именно: вне информационной системы только на таких носителях и по такой технологии, которые защитят данные от несанкционированного доступа, от уничтожения, блокирования, распространения.
При этом безопасность хранения данных достигается путем:
- определения угроз безопасности сведений;
- учета машинных носителей персональных данных;
- выявления фактов несанкционированного доступа к данным и т. д.
Органы и организации, собирающие данные, должны (п. 7 Порядка):
- Информировать Центральный банк об инцидентах, связанных с нарушением требований защиты данных, которые могут привести или уже привели к нарушению конфиденциальности и доступности сведений. Сделать это нужно в течение одного рабочего дня.
- Ежегодно с помощью сторонних организаций проводить оценку выполнения требований о защите информации. Привлекаемые организации должны иметь лицензию на работу со средствами защиты информации.
Об ответственности за разглашение персональных данных читайте в нашей статье «Какая ответственность предусмотрена за разглашение персональных данных по 137 УК РФ?».
***
Таким образом, биометрические персональные данные — это изображение физлица, его отпечатки пальцев, голос и другие данные о физиологических и биологических особенностях такого лица, с помощью которых можно идентифицировать его личность. В РФ создается Единая система, в которой такие сведения хранятся. Данные системы можно использовать для идентификации граждан РФ в течение 3 лет с момента сбора. По истечении указанного срока данные нужно обновить.
Защита идентификационных сведений
Согласно пункту № 8 Приказа № 321 для защиты БПД оператор обязан придерживаться таких правил, как:
- Подготовка материалов осуществляется уполномоченным должностным лицом, которое обеспечено электронно-цифровой подписью.
- Хранение ключей проводится так, чтобы исключить незаконное использования в целях предотвратить внесение неправомочных корректировок, добавления, обновления или ликвидации информации.
- При передаче третьей стороне цифровой подписи, а также нарушение конфиденциальности, влечет к вменению ответственности по УК России.
Защита секретности полученных материалов осуществляется сотрудниками, которые ответственны за подготовку, хранение и выдачу электронно-цифровых ключей.
Что относится к биометрическим материалам
Отнесение информации к биофизическим данным требует соблюдения следующих условий:
- сведения должны отображать информацию о субъекте;
- применение указанной информации позволяет распознать человека.
К биофизическим индивидуальным свойствам относятся:
- отпечатки пальцев и ладоней;
- радужка оболочки глаз;
- анализы ДНК;
- образ лица;
- особенности строения тела;
- состояние психического здоровья;
- рост;
- вес.
Для распознавания гражданина необходима одна или больше поведенческих или физических особенностей. В постановлении № 722 к сведениям, подлежащим размещению в общей информационной системе индивидуальных данных, относятся:
- фото- или видеоизображение лица гражданина;
- данные голоса, полученные при помощи звукозаписывающих устройств.
Что такое персональные данные?
Персональные данные (ПД) – это любая информация о человеке. ПД бывают трех видов: общие, специальные и биометрические.
1. Общие ПД
С номером телефона сложнее. Сам по себе номер как набор цифр – это не ПД, поскольку он не может персонифицировать субъекта данных, он обезличен. Но ситуация меняется, когда помимо номера есть информация о человеке. В этом случае он может быть признан ПД. То есть записанный номер телефона без указания на человека, которому он принадлежит, не относится к персональным данным. Но если, например, на сайте вы нашли номер телефона и Ф.И.О. его владельца, он будет считаться ПД.
Не являются персональными данными: госномер транспортного средства, так как он относится не к человеку, а к автомобилю; лицевой счет ЖКХ, поскольку он относится к квартире.
Перечисленные выше ПД могут обрабатываться только с вашего согласия и лишь в некоторых случаях без него (об этом ниже).
2. Специальные ПД
Это данные о расовой и национальной принадлежности, политических, религиозных и философских убеждениях, состоянии здоровья, интимной жизни и т.д.
Обработка таких ПД не допускается, за исключением следующих случаев:
- вы дали письменное согласие на обработку, т.е. подписали документ, в котором выразили свое согласие;
- обработка в целях оказания медицинской помощи; при этом вам не могут отказать в медпомощи, если вы отказываетесь подписать согласие на обработку специальных ПД;
- обработка в целях страхования;
- обработка ПД госорганами в целях борьбы с коррупцией, терроризмом и для обеспечения транспортной безопасности, а также иные исключения, предусмотренные ч. 2 ст. 10 Закона о персональных данных.
3. Биометрические ПД
Это данные о физиологических и биологических особенностях человека, которые позволяют установить его личность. К биометрическим ПД относятся: ДНК, голос, радужная оболочка глаза, отпечатки пальцев, изображение лица, рост, вес и т.д.
Такие ПД могут обрабатываться только с письменного согласия, за исключением случаев, когда обработка осуществляется госорганами в целях борьбы с коррупцией, терроризмом и для обеспечения транспортной безопасности; а также в иных случаях, предусмотренных ч. 2 ст. 11 Закона о персональных данных.
По словам, по глазам, по голосу
Несколько российских банков активно устанавливают биометрические модули в банкоматы. Обновлённые устройства будут обслуживать клиента без паспорта, карты или телефона: можно будет снимать и вносить наличные, получать доступ к счёту в банке, переводить деньги. Достаточно разрешить устройству просканировать лицо или подтвердить личность отпечатками пальцев. Предварительно, конечно, нужно сдать биометрические данные в отделении банка.
Банки начинают подключать биометрические данные к банкоматам. Фото: onlinevologda.ru.
Идею популяризируют крупные организации: в рекламе Сбербанка сам Жорж Милославский снимает деньги в банкомате с помощью биометрии. ВТБ, Россельхозбанк, «Дом.РФ», ОТП-Банк планируют подключить к биометрии свои устройства в 2021-2022 годах, пишут «Известия».
Внедрением биометрии интересуются Промсвязьбанк, «Ак Барс Банк» и СКБ Банк. ПСБ видит в таком способе идентификации клиентов новую возможность: оформлять кредиты и получать заёмные деньги в банкомате. Посещать банк при этом не придётся.
Лицом к лицу
В Минцифре подтвердили эту информацию: «В настоящее время проводятся необходимые мероприятия по переводу ЕБС, созданной для дистанционного получения финансовых услуг, в статус государственной информационной системы (ГИС). Это позволит использовать ее для удостоверения личности граждан как в электронных каналах коммуникаций, так и при очном обращении».
СПРАВКА:
Единая биометрическая система (ЕБС) – это цифровая платформа, которая позволяет идентифицировать человека по его биометрическим характеристикам. Оператор – ПАО «Ростелеком».
В конце 2020 года принят федеральный закон №479, согласно которому:
-
идентификация посредством Единой системы идентификации и аутентификации (ЕСИА) и ЕБС приравнивается к идентификации по паспорту;
-
ЕБС становится государственной информационной системой.
Основные функции ЕБС:
1 Регистрация биометрии. Доступно в 13,3 тыс. отделений 231 банка в 95% городов РФ.
2 Хранение данных. ЕБС – единственная система, защищенность которой подтверждена сертификатом ФСБ.
3 Установление личности гражданина – идентификация и аутентификация по биометрии.
Перспективные отрасли применения ЕБС:
-
образование (удаленная сдача экзаменов);
-
государство (предоставление госуслуг по БД);
-
нотариат (предоставление услуг по биометрии);
-
контроль доступа на объекты (проход по БД);
-
суды (участие в судебных заседаниях по видеосвязи);
-
телеком (дистанционное заключение договоров);
-
ритейл (оплата покупок одним взглядом);
-
транспорт (проход и оплата проезда по биометрии).
Несмотря на глобальные планы государства, бизнес не торопится накапливать и передавать биометрию своих клиентов.
Предпринимателям невыгодно собирать БД из-за высоких затрат на внедрение ПО и оборудования, а также нежелания граждан сдавать данные, отмечает в разговоре с Rspectr совладелец фирмы Urvista и школы юридической практики Urvista School Светлана Петропольская. Она предполагает, что власти начнут стимулировать как граждан, так и бизнес к сдаче биометрии в базу ЕБС за счет административных мер.
Форма заявления на получение заграничного биометрического паспорта
Для взрослого
Образец заполнения анкеты-заявления на биометрический загранпаспорт для совершеннолетнего гражданина Российской Федерации должен состоять из следующих данных:
- Главная страница – персональные данные заявителя:
- ФИО, как в гражданском паспорте.
- Пол.
- Дата рождения в форме — дд.мм.гг
- Место рождения, в точности дублированное с паспорта.
- Если изменялись анкетные данные, вписывается соответствующая информация о прежних фамилии, имени и отчестве. Если данные изменялись неоднократно, в заявление следует внести только последние. Остальные вписываются в специализированный бланк, и подаются вместе с документами в качестве приложения:
- Данные о постоянной регистрации: полный адрес и время регистрации.
- Данные о фактическом месте проживания в том же формате. В случае временной регистрации обязательно нужно указать срок ее действия.
- Контактный номер телефона, на который придет смс или поступит звонок с информацией о готовности паспорта, месте и времени, когда его можно забирать.
- Электронная почта (необязательный пункт, но заполнить его рекомендуется).
- Информация о действующем заграничном паспорте с переносом всех данных. Если паспорт оформляется впервые или у старого документа вышел срок действия, поля следует оставить пустыми.
- Если никогда не подписывался документ о неразглашении государственной тайны, в соответствующей графе ставится крестик.
После указания вышеперечисленных данных заполнение лицевой стороны анкеты на биометрический загранпаспорт закончено. Рекомендуется тщательно проверить все внесенные данные на правильность и актуальность. Малейшая ошибка или неточность может привести к отказу.
Обратная сторона анкеты наполняется информацией о работе. Существуют четкие правила, прописанные в законодательстве, которые должны неукоснительно соблюдаться при заполнении анкеты на оформление биометрический загранпаспорт:
- При нехватке места для заполнения 14-го пункта, стоит скачать бланк дополнение.
- Для постановки самой первой даты, требуется отсчитать ровно десять лет от даты заполнения. Фактическое начало трудовой деятельности в этом случае не имеет значения.
- Одновременно работающим и учащимся гражданам либо работающим на двух работах необходимо указывать все в хронологическом порядке по первым датам.
- Если трудовая деятельность не осуществлялась более трех месяцев подряд, этот период тоже следует внести в бланк. В пункте «Место работы» следует написать «НЕ РАБОТАЛ», а в строке адреса — место проживания.
- В графе о текущем месте работы вместо даты окончания следует указать Н.В. (настоящее время).
Для ребенка
С обратной стороны записываются данные родителя либо другого законного представителя, участвующего в оформлении документа с ребенком. Эта сторона схожа с первой частью заявления для совершеннолетних.
После проверки готовая анкета распечатывается на одном листе с двух сторон. Все подписи проставляются только при подаче документов в органы регистрации.
Госпошлина на биометрические загранпаспорта в 2018 году
Перед оформлением документов для загранпаспорта необходимо ознакомиться с порядком оплаты и стоимостью процедуры для граждан в зависимости от их правового статуса.
Государственная пошлина при онлайн-оформлении снижена и составляет 2 450 рублей на взрослых и детей от 14 лет на биометрический паспорт сроком действия 10 лет.
Государственная пошлина на изготовление оплачивается обязательно, ее размер меняется ежегодно.
Стоимость госпошлины за оформление биометрического загранпаспорта в органах МВД и в госучреждениях МФЦ по данным 2018 года для взрослых и детей составляет 3 500 рублей.
При подаче документов на биометрический загранпаспорт, необходимо предоставить квитанцию об оплате пошлины, иначе в приеме документов могут отказать.
В интернете можно без труда найти компанию, которая значительно облегчит процесс оформления загранпаспорта. Цены в подобных организациях в случаях срочного оформления варьируются в пределах от 5 000 до 20 000 рублей. В пакет услуг часто включена помощь при заполнении анкет и формировании пакета документов.
В заключение
Процедура подачи заявления и выдачи гражданам РФ заграничных паспортов в настоящее время регламентируется:
- Административным регламентом МВД России по предоставлению государственной услуги по оформлению и выдаче паспортов граждан РФ, удостоверяющих личность гражданина РФ за пределами территории Российской Федерации», утвержденным приказом МВД России от 16 ноября 2017 г. № 864;
- Административным регламентом МВД России по предоставлению государственной услуги по оформлению и выдаче паспортов граждан РФ, удостоверяющих личность гражданина РФ за пределами территории Российской Федерации, содержащих электронный носитель информации», утвержденный Приказом МВД России от 27 ноября 2017 г. № 889.
Согласно указанным законодательным актам, подача заявления на выдачу загранпаспорта в свободной форме не допускается – структура и содержание анкеты-заявления строго регламентированы.
Заграничный паспорт нового образца содержит биометрические данные заявителя при условии достижения им 12-летнего возраста. Документ оформляется на каждое лицо, в том числе на несовершеннолетних детей, отдельно. Подачей заявки и получением на руки документа для лиц в возрасте до 18 лет занимаются их родители/иные законные представители.
Заявление подается по месту регистрации заявителя или в электронном формате на сайте Госуслуги. Выдача документа производится по месту прописки заявителя либо фактического места проживания.
В случае повреждения электронного чипа, встроенного в паспорт и содержащего биометрические данные заявителя, потребуется составить заявление об оформлении нового документа по стандартной процедуре.
Паспорт нового образца выдается на 10 лет. После этого подается очередное заявление и оформляется новый документ.