Биометрические персональные данные: сбор, хранение, безопасность

Получить CloudPayments бесплатно

Биометрические персональные данные по 152‑ФЗ: сбор, хранение, безопасность

Table of contents


Что такое биометрические персональные данные и правовая база

Биометрические персональные данные (БПДн) — это информация, которая относится к физиологическим и биологическим характеристикам человека и позволяет однозначно установить его личность. В рамках 152‑ФЗ такие данные выделены в отдельную категорию с усиленными требованиями.

Ключевая норма — статья 11 152‑ФЗ (часто ищут как «ст 11 фз 152»). Она определяет, при каких условиях допускается обработка биометрии, какие нужно получить согласия и какие меры защиты обеспечить. С первоисточником удобно свериться в последней редакции 152‑ФЗ и через обзор структуры и статей. Базовые понятия см. в глоссарии 152‑ФЗ и обзоре о законе 152‑ФЗ.

Почему это важно: 152 фз биометрические данные относятся к повышенно чувствительной информации. Нарушения в этой области приводят к рискам утечек, блокировкам сервисов и штрафам.

Какие данные считаются биометрическими

Примеры биометрии, которые при использовании для идентификации подпадают под «биометрические персональные данные 152 фз»:

Важная тонкость:

Основания обработки и согласие (статья 11 152‑ФЗ)

Для обработки биометрии по общему правилу необходимы:

Ключевые положения, которые важно учесть, разбирая ст 11 фз 152:

Права субъекта: доступ к данным, получение сведений об обработке, отзыв согласия, требование блокировки/удаления при достижении цели. Подробнее — права субъектов ПДн и заявления и отзыв согласия.

Сбор биометрии: прозрачность и минимизация

Перед сбором биометрии проверьте:

Отдельно про видеонаблюдение: обычная запись камеры не всегда биометрия. Но если включена функция распознавания лиц/сверки с шаблонами — вы уже обрабатываете БПДн. См. видеонаблюдение и 152‑ФЗ.

Хранение и архитектура ИСПДн с биометрией

Лучшие практики проектирования ИСПДн для биометрии:

Сравнение подходов к хранению:

Элемент Хранить? Срок (ориентиры) Защита
Сырой образ (фото/видео/аудио) Избегать длительного хранения; удалять после шаблонизации Только на время конвертации/проверки, далее удаление Изолированный буфер, ограниченный доступ, шифрование на диске
Биометрический шаблон Да, если необходим для идентификации Не дольше, чем нужно для цели; затем удаление/обезличивание Криптографическая защита, разграничение доступа, журналы, HSM/СКЗИ
Метаданные (время, устройство, логи доступа) Да, по регламенту По политике и нормам учета событий Журналы неизменяемые, контроль целостности

Установите понятные правила в документах по срокам хранения ПДн, блокировке и уничтожению, прекращению обработки. Общее описание ИСПДн и уровни — см. ИСПДн: определение и требования и уровни защищенности.

Меры безопасности: от шифрования до контроля доступа

Биометрия требует усиленных мер защиты (в т. ч. по линиям ФСТЭК/ФСБ):

Трансграничная передача и облака

При передаче биометрии за рубеж применяются общие правила 152‑ФЗ по оценке уровня защиты в принимающей стране и наличию правовых оснований. Биометрия повышает риски, поэтому:

Уведомление Роскомнадзора и документы оператора

Если вы обрабатываете биометрию, убедитесь, что:

Частые ошибки и ответственность

Типичные нарушения при биометрии:

За нарушения предусмотрены санкции по КоАП (см. КоАП 13.11: ПДн и общий раздел ответственность и штрафы), вплоть до блокировки ресурсов и предписаний на удаление данных. При инциденте — действуйте по плану: инциденты и утечки ПДн и действия при нарушении. Практику и кейсы смотрите в разделе судебная практика 152‑ФЗ.

Чек‑лист запуска проекта с биометрией

Изменения законодательства и тренды

Нормы по биометрии активно развиваются. Отслеживайте обновления, включая инициативы 2025 года, в разделе изменения 152‑ФЗ 2025 и обзоре связанных законов, а также смежных актов — см. другие законы (обзор). Актуальный текст — в последней редакции закона.

Заключение и следующий шаг

Биометрия открывает новые сценарии идентификации, но требует строгого соблюдения ст. 11 152‑ФЗ: корректных согласий, безопасной архитектуры и дисциплины хранения. Если вы планируете запуск или уже обрабатываете биометрию, начните с проверки процессов и документов.

Нужна помощь? Мы делаем аудит и оформляем комплект под ключ: аудит соответствия 152‑ФЗ и консалтинг и документы. Задайте вопрос — раздел вопросы и ответы.

Получить CloudPayments бесплатно