Биометрия существенно повышает уровень удобства в повседневной жизни, поэтому применение биометрических данных становится все более распространенным. Однако вместе с ростом популярности новых технологий закономерно возникают вопросы о конфиденциальности и безопасности личной информации. Разберемся, что представляют собой биометрические данные, как они собираются, хранятся и используются, а также рассмотрим порядок их регистрации в Единой биометрической системе (ГИС ЕБС).
Что такое биометрические данные
Согласно законодательству России, биометрические персональные данные – это физиологические и биологические характеристики человека, которые позволяют идентифицировать его личность. Биометрия применяется для идентификации и аутентификации личности в системах безопасности, контроля доступа и других областях.
Различие между идентификацией и аутентификацией заключается в том, как пользователь подвергается проверке. При идентификации пользователь сравнивается со всеми данными в системе до нахождения совпадения. В случае аутентификации пользователь предоставляет системе свои данные, и система сверяет их с эталонными данными для подтверждения его личности.
Порядок работы с биометрией регулируется законами, в частности:
- Федеральным законом от 27 июля 2006 года № 152-ФЗ;
- Федеральным законом от 29 декабря 2022 года № 572-ФЗ.
Виды и типы биометрии
В соответствии с разъяснением Роскомнадзора к биометрии относятся следующие виды информации:
- отпечатки пальцев;
- радужная оболочка глаз;
- голос;
- анализ ДНК;
- форма лица;
- различные поведенческие реакции (мимика);
- другие физиологические или биологические характеристики человека, в том числе рост, вес.
Кроме того, биометрические данные принято разделять на три категории в зависимости от уровня доступа, который они предоставляют.
- Упрощенная биометрия — используется для простых повседневных операций, например, при создании дополнительной защиты аккаунта на Госуслугах, оплаты покупок или проезда.
- Стандартная биометрия — дает физлицам доступ к более широкому спектру услуг и операций, например, оформление SIM-карт, дистанционная сдача аттестации в учебных заведениях, авторизация на различных порталах госуслуг.
- Подтвержденная биометрия — самый надежный тип биометрических данных, сочетающий характеристики предыдущих двух типов. Такая биометрия является полноценной заменой паспорту, поэтому предоставляет доступ даже к таким услугам, как получение кредита или открытие банковского счета, а также дистанционное оформление квалифицированной электронной подписи в приложении «Госключ».
Как осуществляется сбор и хранение биометрии в РФ
Полномочия на сбор биометрии есть только у банков, МФЦ и партнеров ЕБС, в число которых входят как государственные (Минцифры), так и коммерческие компании. Платформой для сбора и хранения биометрических данных является ГИС ЕБС — государственная информационная система, функционал которой обеспечивает хранение и защиту персональных сведений.
Эффективные решения для соблюдения законодательства и надежной защиты персональных данныхАвтоматизируйте процессы, связанные с требованиями ФЗ № 152 «О персональных данных»Подробнее
В целях обеспечения безопасности и минимизации риска утечки данные в ЕБС хранятся в зашифрованном и обезличенном виде, то есть они не привязаны к другой персональной информации субъектов (ФИО, серия и номер паспорта, адрес регистрации и т.д.).
В 2023 году все биометрические данные, которые были собраны государственными и коммерческими организациями, были переданы в ГИС ЕБС. Сейчас коммерческим организациям запрещено заниматься сбором, хранением и распространением биометрических данных. В общем случае компании, применяющие в своей работе биометрию, на самом деле используют только зашифрованные векторы, полученные от ЕБС. Эти векторы сами по себе не являются персональными данными, а лишь описывают их.
Сбор и обработка биометрии возможны только с письменного (добровольного) согласия человека. К исключениям относятся случаи с реадмиссией (согласие государства на обратный прием своих граждан), осуществлением правосудия и исполнением судебных актов в связи с обороной, безопасностью, противодействием терроризму и т.д.
Если компания работает с биометрией, то это необходимо прописать в учетной политике, оформив следующие документы:
- Политика по обработке персональных данных.
- Приказ об утверждении Перечня персональных данных.
Безопасность и защита информации
Обработка и защита персональных данных в организации в 2025 году
Дарья Алексеева
Чтобы правильно оформить внутреннюю документацию, воспользуйтесь сервисом 152DOC — это конструктор по разработке локальных нормативных актов при работе с персональными данными.
Где и для чего можно использовать биометрию
Россияне могут использовать свои биометрические персональные данные в следующих случаях:
- при совершении платежей с использованием банковских карт в магазинах и сервисах;
- для подтверждения личности клиента при удаленном и очном банковском обслуживании;
- для заселения в отели без предъявления паспорта (через специальный сервис «Мигом»);
- для аутентификации на портале Госуслуг;
- для дистанционной регистрации бизнеса;
- при оплате проезда через ИС;
- при заказе SIM-карт через интернет и других случаях удаленного оформления контрактов на услуги связи;
- при прохождении аттестации по учебным программам бакалавриата, магистратуры и специалитета.
С 1 июля 2026 года биометрию также можно будет применять при сделках с недвижимостью (Федеральный закон от 7 июня 2025 года № 133-ФЗ).
Как зарегистрировать биометрию
Граждане РФ могут зарегистрировать свои биометрические данные двумя способами: дистанционно через Госуслуги или очно в центрах обслуживания. Разберем каждый способ более подробно.
Регистрация через Госуслуги
Этим способом можно зарегистрировать упрощенную либо стандартную биометрию.
1. Установите приложение «Госуслуги Биометрия» и авторизуйтесь, используя свой логин и пароль от Госуслуг.
2. Для регистрации упрощенной биометрии достаточно сфотографироваться и пройти проверки, предложенные системой.
3. Для регистрации стандартной биометрии необходим действующий загранпаспорт нового образца и телефон с NFC. Пользователю потребуется отсканировать загранпаспорт через камеру телефона, чтобы данные, зашифрованные в электронном чипе паспорта, были считаны при помощи NFC.
Регистрация через центр обслуживания
Данный способ подойдет тем, кто хочет зарегистрировать подтвержденную биометрию.
1. Выберите ближайшее отделение МФЦ, банка или иного центра обслуживания, уполномоченного на сбор биометрии.
2. Придите в отделение, имея при себе паспорт и СНИЛС.
3. На приеме скажите, что хотите сдать данные для подтвержденной биометрии.
4. Сотрудник выполнит необходимые процедуры, включая запись голоса и фотографию лица.
Проверить статус биометрии можно в личном кабинете приложения «Госуслуги Биометрия». Для этого нужно перейти в раздел «Профиль» и открыть вкладку «Биометрия».
Как отказаться от сбора биометрии и удалить данные из ЕБС
Граждане России могут в любой момент отказаться от использования своих персональных данных и запросить удаление всей информации, которую ранее передавали в ЕБС. Это можно сделать в мобильном приложении раздел «Госуслуги Биометрия» или на сайте ЕБС.
Отказаться от сбора и обработки своих биометрических данных можно и при личном посещении центра обслуживания. При этом потребуется написать письменное заявление об отказе. Регистрация биометрии будет невозможна до тех пор, пока гражданин лично не отзовет это заявление.
Плюсы и минусы биометрии
Плюсы
Быстрая и надежная аутентификация: благодаря сканированию отпечатков пальцев или радужной оболочки глаза, системы могут идентифицировать человека всего за несколько секунд
Высокий уровень безопасности: физиологические признаки каждого человека уникальны, что снижает возможность ошибок до минимума при определении личности
Исключение потери данных: в отличие от паролей или карточек доступа, биометрические характеристики нельзя потерять или забыть, поскольку они всегда с вами
Удобство: устройства биометрической идентификации удобны в использовании, что делает их популярными в различных сферах.
Минусы
Невозможность изменения: в отличие от паролей, физиологические характеристики связаны с конкретной личностью на всю ее жизнь, и их нельзя изменить в текущей базе данных
Необходимость постоянного обновления: из-за травм, ампутаций или возрастных изменений требуется регулярное обновление эталонных моделей сравнения, что может создавать дополнительные сложности
Зависимость от специального оборудования: для создания и считывания образцов биометрии необходимы специальные устройства
Популярные вопросы
Могут ли госучреждения или частные компании собирать биометрию без согласия человека?
Нет. Положения закона № 572-ФЗ запрещают любым организациям, независимо от их правового статуса, собирать биометрические данные без согласия субъекта. Исключение составляют случаи, когда человек подозревается в совершении преступления, и его биометрические данные требуются для расследования.
Что делать, если внешность сильно изменилась?
Если у человека существенно поменялись черты лица или отпечатки пальцев в результате каких-то травм, то биометрию потребуется сдать заново.
Возможно ли использование биометрии другим человеком?
Нет, поскольку биометрия представляет собой не просто фотографию внешности, а сложную математическую модель. Пройти аутентификацию, используя статичную фотографию лица или запись голоса не получится, так как система заточена под распознавание живого присутствия субъекта.
Теоретически обмануть систему могут близнецы, имеющие очень схожие черты лица. Но это маловероятно, так как современные биометрические системы оснащены дополнительными мерами защиты, минимизирующими риски обмана.