- Биометрия — данные, используемые для идентификации человека: отпечатки, лицо, голос
- Обычное фото становится биометрией, только когда применяется для распознавания
- Сбор биометрии требует явного письменного согласия субъекта
- К хранению предъявляются повышенные требования: шифрование, изоляция, логирование
- Использование биометрии не по назначению — отдельное серьёзное нарушение
Биометрия проникает в бизнес быстрее, чем компании успевают разобраться в правилах. Вход в офис по отпечатку, разблокировка приложения по лицу, голосовая авторизация в колл-центре — всё это удобно, но за удобством стоят строгие требования закона. Разберёмся, что считается биометрией и как её собирать законно.
Биометрические данные стоят рядом со специальными категориями и регулируются почти так же строго. Их нельзя собирать «между делом»: каждый случай требует явного письменного согласия и усиленной защиты.
Что считается биометрией
Биометрические персональные данные — это сведения о физиологических и биологических особенностях человека, на основании которых можно установить его личность. Ключевое слово — идентификация.
| Тип | Примеры | Где применяется |
|---|---|---|
| Физиологические | Отпечатки пальцев, рисунок вен, радужка | Контроль доступа |
| Лицо | Геометрия лица для распознавания | Вход, разблокировка |
| Голос | Голосовой отпечаток | Колл-центры, авторизация |
| Поведенческие | Динамика подписи, манера печати | Дополнительная аутентификация |
Что НЕ является биометрией
Это важный и часто неправильно понимаемый момент. Сами по себе многие данные становятся биометрией только при определённом использовании.
Обычное фото в личном деле — это персональные данные, но не биометрия, пока его не используют для распознавания. Запись с камеры наблюдения без распознавания лиц — это видео, а не биометрия. Голосовое сообщение, которое просто хранится, — аудио, а не голосовой отпечаток.
Один и тот же файл может быть или не быть биометрией в зависимости от того, как вы его используете. Фото сотрудника в базе — обычные данные. То же фото, загруженное в систему распознавания лиц для контроля доступа, — уже биометрия со всеми вытекающими требованиями. Грань проходит не по типу файла, а по цели.
Требование явного согласия
Поскольку биометрия особо чувствительна, для её сбора нужно явное письменное согласие. Общей формулировки про «обработку персональных данных» недостаточно.
Неправильно — общее согласие, не упоминающее биометрию:
Я согласен на обработку моих персональных данных для целей доступа в офис.
Правильно — явно названная биометрия, цель и срок:
Я даю явное согласие на обработку моих биометрических данных (отпечаток пальца) для целей организации доступа в офис в течение срока действия трудового договора.
В согласии должны быть указаны конкретный вид биометрии, цель, срок хранения, кто обрабатывает данные и какие права есть у субъекта.
Повышенные требования к хранению
Биометрические шаблоны нельзя хранить как обычный файл. Требования к защите здесь жёсткие.
- Хранение в зашифрованном виде, обычно в форме шаблона, а не исходного изображения.
- Изоляция от остальных данных — отдельное защищённое хранилище.
- Ограниченный доступ только для систем идентификации.
- Логирование всех обращений к биометрии.
- Невозможность восстановить исходный образ из хранимого шаблона.
Пароль можно поменять после утечки, а отпечаток пальца или геометрию лица — нет. Поэтому утечка биометрии особенно опасна и необратима. Это и объясняет повышенные требования: компрометация биометрии преследует человека всю жизнь.
Использование строго по назначению
Биометрию, собранную для одной цели, нельзя использовать для другой без нового согласия. Это правило часто нарушают.
Если вы собрали лицо сотрудника для контроля доступа, вы не можете использовать ту же систему, чтобы отслеживать его эмоции, определять возраст или строить поведенческие профили. Каждая новая цель — новое согласие. Скрытое расширение использования биометрии — серьёзное нарушение.
Типовые сценарии в бизнесе
Доступ в офис по отпечатку
Нужно письменное согласие каждого сотрудника, хранение отпечатков в зашифрованном виде, логирование доступа и удаление данных при увольнении.
Распознавание лица в приложении
Нужно явное согласие пользователя, хранение лицевого шаблона (не фото), возможность удалить данные и прозрачное информирование о том, как они используются.
Голосовая авторизация
Нужно согласие на обработку голосового отпечатка, хранение в зашифрованном виде, использование только для аутентификации и право субъекта на удаление.
Практические шаги для внедрения биометрии
Прежде чем устанавливать биометрическую систему, пройдите несколько шагов. Определите, действительно ли биометрия необходима или задачу решает обычный пропуск или пароль. Если необходима — подготовьте корректную форму явного согласия. Настройте защищённое изолированное хранилище с шифрованием. Организуйте логирование и ограничение доступа. И заранее продумайте процедуру удаления данных при увольнении или отзыве согласия.
- Обосновано, что биометрия действительно необходимаобязательно
- Получено явное письменное согласие с указанием вида биометрииобязательно
- Биометрия хранится в зашифрованном виде как шаблонобязательно
- Хранилище изолировано от остальных данныхобязательно
- Доступ ограничен и логируетсяобязательно
- Биометрия используется только для заявленной цели
- Есть процедура удаления при увольнении или отзыве согласия
Биометрия — мощный инструмент, но требующий ответственности. Прежде чем внедрять её ради удобства или моды, честно спросите себя: оправдывает ли удобство повышенные риски и требования? Часто задачу контроля доступа решает обычная карта-пропуск без всякой биометрии — и тогда вы избавляете себя от целого пласта обязательств и рисков.