Статья 11 152‑ФЗ: Биометрические персональные данные

Получить CloudPayments бесплатно

Статья 11 152‑ФЗ: Биометрические персональные данные

Table of contents


Коротко о сути статьи

Статья 11 152‑ФЗ (часто ищут как «ст 11 фз 152» или «статья 11 152 фз») устанавливает особый режим для биометрических персональных данных: их обработка допускается, как правило, только при наличии письменного согласия субъекта, если иное не предусмотрено федеральным законом. Биометрия — одна из самых чувствительных категорий ПДн, и к ней применяются повышенные требования безопасности, локализации и учета рисков распространения.

Для контекста по всему закону см. обзор: /o-zakone-152-fz, структура и оглавление: /struktura-i-stati-152-fz, актуальная редакция: /152-fz-tekst-poslednyaya-redaktsiya.

Определение и примеры биометрии

По смыслу 152‑ФЗ биометрические персональные данные — это сведения, которые:

Ключевой критерий — именно использование для идентификации. То есть одно и то же изображение лица может быть либо обычным ПДн (например, фотография в профиле сотрудника на внутреннем портале), либо биометрией — если на его основе осуществляется сравнение и установление личности (системы распознавания лиц, проход по лицу, голосовая биометрия).

Типичные примеры биометрии:

Подробнее о категориях ПДн: /glossariy-152-fz, /spetsialnye-kategorii-pdn, /biometricheskie-pdn.

Общие правила законной обработки

Базовое правило ст. 11: обработка биометрии допускается только на основании письменного согласия субъекта, за исключением случаев, прямо предусмотренных федеральными законами.

Частые законные основания (примерно, не исчерпывающе):

Если специального закона нет — требуется письменное согласие. Устное/конклюдентное согласие для биометрии не подходит.

Полезно дополнить изучением общих оснований обработки: /printsipy-i-tseli-obrabotki, /obrabotka-bez-soglasiya.

Согласие: форма, реквизиты, распространение

Отзыв согласия: субъект вправе в любой момент отозвать согласие; оператор обязан прекратить обработку и уничтожить данные при отсутствии иных правовых оснований. См.: /otzyv-soglasiya-pdn, /prekrashchenie-obrabotki-pdn.

Отличия от специальных и медицинских данных

Медицинские данные — это специальная категория ПДн, подпадающая под ст. 10. Биометрия — отдельная категория (ст. 11). Их часто путают.

Сравнение категорий (кратко):

Категория Примеры Норма Основание обработки Особенности
Биометрические ПДн отпечатки, «проход по лицу», voiceprint ст. 11 письменное согласие либо прямое указание закона строгие меры безопасности, риск‑ориентированный подход
Специальные ПДн здоровье, раса, убеждения ст. 10 согласие либо исключения (медицина, труд, соцзащита и др.) запрет по умолчанию, исключения законом
Медицинские ПДн (частный случай спец.) диагноз, история болезни, рецепты ст. 10 специальные основания законодательства о здравоохранении проф. тайны, доступ строго ограничен

Подробнее: /spetsialnye-kategorii-pdn, медицинские: /meditsinskie-pdn. По запросу «152 фз медицинские данные» важно не смешивать их с биометрией: правовые режимы различаются, хотя уровень защиты сопоставим.

Практические кейсы и типичные ошибки

Типичные ошибки:

Хранение, трансграничная передача и безопасность

ЕБС и новеллы 2023–2025

Законодательство о биометрии активно обновляется (ЕБС, дистанционная идентификация, ужесточение правил распространения и ИБ‑требований). Перед запуском проекта:

Документы и внутренняя организация процесса

С биометрией важна «бумажная» дисциплина и прозрачность:

Если биометрия затрагивает веб‑сервисы, проверьте соответствие сайта: /trebovaniya-k-saytu-152-fz, /cookie-i-bannery-152-fz, /audit-sayta-152-fz, /onlayn-proverka-sayta-152-fz.

Ответственность и проверки

За нарушения по биометрии применяются повышенные штрафы и меры реагирования Роскомнадзора (вплоть до ограничений обработки и блокировок сервисов при грубых нарушениях). Рекомендуем ознакомиться с:

Чек‑лист соответствия ст. 11 152‑ФЗ

Сохраните и адаптируйте расширенный чек‑лист: /chek-list-152-fz. Нужна помощь под проверку? См. /podgotovka-k-proverke-152-fz.

FAQ по биометрии

Подробнее вопросы и ответы: /voprosy-i-otvety-152-fz.

Вывод и следующий шаг

Статья 11 152‑ФЗ о биометрических персональных данных требует строгой дисциплины: четкое основание (чаще — письменное согласие), минимизация данных, локализация и усиленная защита. Перед запуском любого сценария «распознавания» проведите правовой и технический аудит, подготовьте согласия и документы, настройте безопасную архитектуру и процедуры удаления.

Нужна практическая помощь? Мы подготовим пакет документов, согласия, чек‑листы и поможем пройти проверку Роскомнадзора. Выберите формат: /konsalting-i-dokumenty-pod-klyuch или соберите документы через /generator-politiki-i-soglasiy.

Получить CloudPayments бесплатно