В августе 2023 года МФЦ (Центры госуслуг) неожиданно столкнулись с ажиотажным спросом граждан на предоставление услуги по регистрации отказа от сбора биометрических персональных данных. Причина в распространившихся слухах о том, что, если не подать соответствующее заявление до 31.08.2023, биометрические данные граждан начнут бесконтрольно собирать различные организации, в первую очередь банки и операторы связи.
Кто собирает и обрабатывает персональные данные?
Государственные органы, муниципальные органы, юридические и физические лица
Что такое биометрические персональные данные?
Согласно Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных» — это сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.
Возможна ли обработка биометрических персональных данных без согласия физического лица?
Обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с реализацией международных договоров, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической или геномной регистрации, а также в случаях, предусмотренных законодательством РФ об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-розыскной деятельности, о государственной службе, о гражданстве, о нотариате, уголовно-исполнительным законодательством, законодательством о порядке выезда и въезда в РФ.
В иных случаях, согласно ст. 11 Федерального закона от 27.07.2006 N 152-ФЗ, биометрические персональные данные предоставляются физическим лицом только с его согласия. При этом гражданину не могут отказывать в обслуживании в случае его отказа их предоставить и (или) дать согласие на обработку персональных данных.
Что такое Единая биометрическая система (ЕБС)?
Это государственная информационная система, которая содержит биометрические персональные данные физических лиц, векторы единой биометрической системы и иную предусмотренную Федеральным законом от 29.12.2022 N 572-ФЗ информацию. Оператором ЕБС является акционерное общество «Центр Биометрических Технологий».
До 1 июня 2023 года государственные органы, муниципальные органы, юридические и физические лица могли хранить собранные ими биометрические данные. На основании п. 2 ст. 26 Федерального закона от 29.12.2022 N 572-ФЗ до 30 сентября 2023 года они обязаны разместить эти данные в ЕБС. Причем для такого размещения согласие физического лица не требовалось. Требовалось только уведомить его в любой позволяющей подтвердить факт получения уведомления форме за 30 дней до планируемого размещения (т.е. не позднее 31 августа 2023 г.). В случае получения возражения от субъекта персональных данных против размещения его данных в единой биометрической системе такое размещение не осуществлялось.
В период с 1 июня 2023 года по дату передачи биометрических персональных данных в ЕБС лица, у которых хранились данные, обязаны их уничтожить. Пп. 3 п. 1 ст. 15 Федерального закона от 29.12.2022 N 572-ФЗ предоставляет им возможность временно хранить биометрические персональные данные не более 10 суток при рассмотрении обращений субъектов персональных данных, предполагающих неправомерную обработку их биометрических персональных данных при проведении аутентификации и (или) оспаривающих результаты проведения аутентификации. После этого данные подлежат уничтожению. Т.е. с 30 сентября 2023 года биометрические данные на постоянной основе должны храниться только в ЕБС.
Какие биометрические персональные данные размещаются и обрабатываются в ЕБС?
До 1 сентября 2024:
- изображение лица человека, полученное с помощью фото-видеоустройств;
- запись голоса человека, полученная с помощью звукозаписывающих устройств.
С 1 сентября 2024 года все виды биометрических персональных данных, определенные Правительством РФ по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности и Координационным советом
Можно ли отказаться от сбора и размещения биометрических данных в ЕБС и удалить их?
С 1 июня 2023 года физическое лицо при личном присутствии в многофункциональном центре предоставления государственных и муниципальных услуг вправе представить в письменной форме отказ от сбора и размещения его биометрических персональных данных в целях проведения идентификации и (или) аутентификации. В случае представления физическим лицом такого отказа сбор и размещение его биометрических персональных данных в единой биометрической системе запрещены до момента отзыва физическим лицом ранее представленного отказа. При этом в законе прямо не указано будут ли биометрические данные, которые уже попали в ЕБС, удалены, уничтожены после предоставления такого отказа. Однако, поскольку отказ от размещения данных в базе предполагает отказ от их хранения, по логике оператор ЕБС должен удалить указанные данные из системы.
С 1 января 2024 года вступает в силу п. 14 ст. 3 Федерального закона от 29.12.2022 N 572-ФЗ, предусматривающий право физического лица через портал Госуслуги https://www.gosuslugi.ru/ отозвать согласие на размещение и обработку биометрических персональных данных в ЕБС, а также направить оператору ЕБС требование о блокировании, удалении, уничтожении биометрических персональных данных и (или) векторов ЕБС. В случае отзыва физическим лицом согласия на обработку своих биометрических данных или направления требования об их блокировании, удалении, уничтожении, биометрические персональные данные и (или) векторы ЕБС, соответственно, блокируются, удаляются, уничтожаются.
Выводы
Если ваши биометрические данные есть в базах различных органов власти и организаций, то до 30.09.2023 года эти данные подлежат передаче в ЕБС – государственную информационную систему. Владельцы указанных баз до 31 августа должны были уведомить вас о предстоящей передаче ваших биометрических данных. Чтобы ваши данные не попали в ЕБС, вам требовалось в ответ на уведомление направить свое возражение. В противном случае ваши биометрические данные разместят в ЕБС. Оценить последствия объединения биометрических персональных данных из разрозненных источников в единую государственную информационную систему для каждого из нас довольно сложно.
Как удалить биометрические персональные данные из ЕБС?
Если физическое лицо не желает, чтобы его биометрические данные хранились в ЕБС, оно вправе подать письменное заявление об отказе от сбора и размещения его биометрических персональных данных в ЕБС. Срок подачи такого заявления не ограничен. По логике вещей после получения такого заявления биометрические данные должны быть удалены из системы, хотя прямо это в Федеральном законе от 29.12.2022 N 572-ФЗ не указано.
С 1 января 2024 года можно через Госуслуги можно будет отозвать согласие на размещение и обработку биометрических персональных данных в ЕБС, а также направить требование о блокировании, удалении, уничтожении этих данных из ЕБС.
Автор
Артур Дорохов
- Старший аудитор / Старший налоговый консультант