Скачать статью (PDF)

Биометрические данные как объект правовой защиты

Авторы
  • ОРЕШНИКОВА Ксения СергеевнаПреподаватель кафедры публичного права Государственного университета аэрокосмического приборостроения
Аннотация и ключевые слова

В статье исследуются теоретические и правовые аспекты биометрических данных как особого объекта правовой защиты в условиях цифровизации государственного управления и повседневных коммуникаций. Показано, что биометрические персональные данные обладают повышенной чувствительностью, поскольку связаны с неотделимыми биологическими и физиологическими характеристиками личности, а их использование позволяет не только подтверждать личность, но и существенно расширять возможности наблюдения, профилирования и межведомственного обмена сведениями. Особое внимание уделяется соотношению биометрических данных с конституционным правом на неприкосновенность частной жизни, режимом персональных данных, правилами идентификации и аутентификации, а также механизмами функционирования Единой биометрической системы. Анализируются законодательно закреплённые требования к согласию субъекта данных, целевому ограничению обработки, обеспечению информационной безопасности и контролю за доступом к биометрической информации. На основе анализа действующего законодательства, доктринальных источников и правоприменительной практики выявляются ключевые правовые риски: расширение целей обработки, вторичное использование данных, ошибки распознавания, утечка информации и снижение фактической возможности лица распоряжаться сведениями о себе. Делается вывод о том, что биометрические данные должны рассматриваться как объект специальной правовой охраны, для которого необходимы повышенные гарантии законности, пропорциональности и прозрачности.

Ключевые слова: биометрические данные, биометрические персональные данные, правовая защита, неприкосновенность частной жизни, персональные данные, цифровизация, Единая биометрическая система

Текст статьи

Всовременном цифровом

обществе биометрические

технологии перестали быть

узкоспециализированным инструментом криминалистики и постепенно превратились в повседневный механизм подтверждения личности при получении государственных и муниципальных услуг, доступе к финансовым операциям, пересечении границы и взаимодействии с цифровыми сервисами. Именно поэтому биометрические данные приобретают самостоятельное правовое значение, поскольку затрагивают не только удобство идентификации, но и границы допустимого вмешательства в частную жизнь человека [2].

В отличие от обычных идентификаторов, биометрические характеристики тесно связаны с телесной и психофизиологической уникальностью личности. Отпечатки пальцев, изображение лица, голос, рисунок вен и иные подобные признаки не могут быть произвольно заменены человеком, а их компрометация способна повлечь долгосрочные последствия, которые трудно устранить традиционными средствами защиты, применяемыми к паролям или номерным идентификаторам. Именно эта особенность объясняет необходимость специального правового режима и повышенных гарантий безопасности [3]. Российское законодательство закрепляет общий режим защиты персональных данных, однако биометрическая информация выделяется в самостоятельную категорию повышенной чувствительности. Конституция Российской Федерации гарантирует неприкосновенность частной жизни, а федеральные законы об информации, персональных данных, государственных услугах и идентификации с использованием биометрии формируют правовую основу для допуска, хранения и использования таких сведений [5]. При этом баланс между публичными интересами государства и автономией личности остаётся сложным и требует постоянной корректировки.

Актуальность исследования определяется тем, что расширение биометрической инфраструктуры порождает одновременно и административные преимущества, и новые правовые риски. С одной стороны, сокращаются бюрократические процедуры и повышается доступность услуг. С другой стороны, растут угрозы утраты контроля над данными, технических ошибок распознавания, несанкционированного доступа и последующего использования сведений в целях, не согласованных с исходной задачей их сбора [8].

Методологическую основу исследования составили формально-юридический, системный, сравнительно-правовой и аналитический методы, позволившие рассмотреть биометрические данные как правовой феномен на пересечении конституционного, информационного и административного регулирования.

Исходная гипотеза состоит в том, что биометрические данные представляют собой не просто одну из разновидностей персональной информации, а особый объект правовой защиты, поскольку их использование неизбежно связано с вмешательством в частную сферу личности и потенциально влияет на реализацию целого комплекса конституционных прав [5].

Нормативную базу исследования составили Конституция Российской Федерации, Федеральный закон № 149-ФЗ, Федеральный закон № 152-ФЗ, Федеральный закон № 210-ФЗ и Федеральный закон № 572-ФЗ, а также положения, регулирующие построение и использование Единой биометрической системы [1-5].

Доктринальная база включает публикации, посвящённые правовой природе биометрических персональных данных, особенностям их оборота и вопросам соотношения биометрии с правами человека и цифровой безопасностью [6].

Междисциплинарный подход позволил сопоставить нормативные конструкции с реальной архитектурой цифровых сервисов, где одна и та же информация одновременно используется для идентификации, аутентификации, предоставления услуг, формирования доступа и построения рисковых профилей.

Рассмотрение указанных категорий осуществлялось с учётом принципов уважения человеческого достоинства, минимизации собираемых сведений, законности обработки, соразмерности вмешательства и технической защищённости данных.

Биометрические данные в правовом смысле следует понимать как сведения, характеризующие физиологические и биологические особенности человека, которые используются или могут использоваться для установления его личности. Такое определение отражает не только техническое назначение данных, но и их особый правовой статус, поскольку они непосредственно связаны с телом и идентичностью носителя [3].

Эта особенность отличает биометрию от обычных персональных данных. Если фамилию, номер телефона или даже логин можно изменить, то лицо, голос или отпечаток пальца принадлежат человеку не временно, а в течение всей жизни. Поэтому утрата контроля над биометрическими данными не устраняется их “сменой”, а создает для субъекта длительный и во многом необратимый риск. Конституционно-правовая основа защиты биометрических данных вытекает из положений о достоинстве личности, неприкосновенности частной жизни, тайне переписки и недопустимости произвольного вмешательства в личную и семейную жизнь [1]. Следовательно, обработка биометрии допустима лишь в той мере, в какой она основана на законе, служит легитимной цели и не выходит за пределы необходимого вмешательства.

Законодательный режим биометрических персональных данных в России строится на сочетании общего и специального регулирования. Федеральный закон № 152-ФЗ закрепляет общий принцип защиты персональных данных и устанавливает особые условия обработки биометрических сведений, а Федеральный закон № 572-ФЗ выстраивает специальную модель идентификации и аутентификации с использованием биометрии, в том числе в связи с функционированием Единой биометрической системы [5].

В доктрине справедливо указывается, что биометрические данные обладают повышенной уязвимостью и должны собираться и использоваться только при наличии ясной правовой цели, достаточного уровня безопасности и прозрачного механизма контроля со стороны субъекта данных. В юридической литературе подчёркивается необходимость отличать саму технологию биометрической идентификации от правового режима обращения с данными, на которых она основана [6].

Отдельное значение имеет согласие субъекта данных. В общей модели персональных данных согласие выступает важнейшим основанием обработки, однако в сфере биометрии само наличие согласия не снимает с оператора обязанности соблюдать принципы необходимости, пропорциональности и ограниченности целей. Нельзя превращать согласие в формальный документ, лишённый реального волеизъявления, особенно когда лицо фактически не имеет альтернативы в получении жизненно значимой услуги [8].

Существенным правовым риском является расширение целей обработки. Данные, собранные для идентификации при доступе к банковской услуге или государственному сервису, не должны автоматически использоваться для иных задач, если такие задачи не были заранее и ясно определены законом или соглашением. Иначе биометрическая информация превращается в инструмент скрытого профилирования, что противоречит самой идее охраны частной жизни [10].

Не менее опасны ошибки распознавания.

Ложноположительные и ложноотрицательные результаты могут повлечь отказ в обслуживании, задержку выплаты, ограничение доступа или ошибочное связывание лица с действиями другого человека. В таких ситуациях биометрическая система становится не просто техническим средством, а фактором, влияющим на реализацию субъективного права, и потому требует наличия процедуры проверки, исправления и обжалования результата [11].

Особую остроту проблема приобретает при централизованном хранении и межведомственном обмене сведениями. Чем больше точек доступа к биометрическим массивам, тем выше вероятность утечки и несанкционированного копирования. В отличие от привычных идентификаторов, биометрический шаблон практически невозможно заменить без потери функции, поэтому даже единичный инцидент безопасности может иметь долгосрочные последствия для частной жизни человека.

С учётом этого биометрические данные следует рассматривать не только как объект оборота, но и как объект усиленной охраны. Такая охрана включает организационные меры, криптографическую защиту, ограничение круга лиц, имеющих доступ к информации, обязательное журналирование операций, разделение массивов данных и периодическую оценку рисков. Юридические механизмы должны дополняться техническими, иначе формальная норма не обеспечит реальной защищённости [5]. Показательно, что в научных работах подчеркивается двойственная природа биометрической идентификации: с одной стороны, она повышает качество публичного управления и удобство пользователей, с другой - создаёт предпосылки для чрезмерного наблюдения и деформации баланса между государством и личностью [7]. Именно поэтому при внедрении биометрии необходимо сохранять альтернативные способы идентификации, особенно если речь идёт о социальных, финансовых и иных значимых услугах.

Правовой статус биометрических данных можно охарактеризовать как статус особого охраняемого объекта, имеющего информационную природу, но тесно связанного с телесной и личностной сферой человека. Они не являются объектом собственности в традиционном смысле и не могут быть отчуждены от лица как обычная вещь. Вместе с тем они выступают объектом правомочий субъекта на контроль, доступ, уточнение, ограничение обработки и защиту от неправомерного использования [6, 11].

В этой связи биометрия требует не только запрета на незаконный сбор, но и позитивных гарантий: права знать, какие именно сведения собираются, права понимать цель обработки, права получать информацию о передаче данных третьим лицам, права оспаривать ошибочные сведения, права требовать прекращения обработки в случаях, предусмотренных законом. Без этих гарантий правовая защита остаётся декларативной.

Итог обсуждения состоит в том, что биометрические данные нельзя сводить к техническому ресурсу цифровой инфраструктуры. Это данные о самом человеке, а значит - объект конституционно значимой охраны, где любая правовая конструкция должна исходить из приоритета человеческого достоинства, частной жизни и автономии личности.

Проведённое исследование позволяет сделать вывод о том, что биометрические данные являются особым объектом правовой защиты, поскольку они непосредственно связаны с телесной и личностной идентичностью человека и используются для установления его личности в цифровой среде.

Правовой режим биометрии должен строиться на сочетании законности, целевого ограничения, минимизации данных, прозрачности обработки и реальной возможности субъекта контролировать сведения о себе. Формальное согласие не может подменять собой полноценную правовую защиту, если лицо лишено альтернативы или не понимает последствий передачи биометрических данных.

Для дальнейшего совершенствования законодательства представляется необходимым более чётко разграничить случаи обязательной и добровольной биометрической идентификации, усилить гарантии против вторичного использования данных, обеспечить независимую проверку ошибок распознавания и установить действенные механизмы ответственности операторов за нарушения режима биометрической информации. Таким образом, биометрические данные должны восприниматься не как нейтральный цифровой ресурс, а как чувствительный объект правовой охраны, для которого допустимы только такие способы обработки, которые одновременно служат общественным интересам и сохраняют реальное уважение к частной жизни личности.

Список литературы

  1. Конституция Российской Федерации (принята всенародным голосованием 12.12.1993 с изменениями, одобренными в ходе общероссийского голосования 01.07.2020) // Российская газета. 1993. 25 декабря. № 237; Российская газета. 2020. 4 июля. № 144.
  2. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» // Собрание законодательства Российской Федерации. 2006. № 31. Ст. 3448.
  3. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» // Собрание законодательства Российской Федерации. 2006. № 31. Ст. 3451.
  4. Федеральный закон от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг» // Собрание законодательства Российской Федерации. 2010. № 31. Ст. 4179.
  5. Федеральный закон от 29.12.2022 № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации» // Собрание законодательства Российской Федерации. 2023. № 1. Ст. 19.
  6. Платонова Н.И., Соловьева- Опошнянская А.Ю. Биометрические персональные данные: возможности и проблемы // Юрист. 2019. № 6. С. 63-67.
  7. Степенко В.Е., Богдановская А.Д. Биометрические персональные данные // Евразийский Союз Ученых. 2020. № 4-10 (73). С. 15-19.
  8. Макарова Д.В., Докучаев В.А. Основные методы сбора и защиты биометрических персональных данных // REDS: Телекоммуникационные устройства и системы. 2019. Т. 9. № 1. С. 7-12.
  9. Колосов А.В. Правовое регулирование оборота биометрических данных граждан в Европейском союзе // Сибирский юридический вестник. 2021. № 3 (94). С. 89-96. DOI: 10.26516/2071-8136.2021.3.89.
  10. Афанасьев С.Д., Терещенко И.А., Яцкевич Д.А. Биометрическая идентификация и права человека: демаркационная линия // Закон. 2022. № 3. С. 33-46.
  11. Данелян Р.Н., Яковлев-Чернышев В.А. Особенности правового регулирования биометрических персональных данных в Российской Федерации // Вестник Казанского юридического института МВД России. 2024. № 3. С. 26-33. DOI: 10.37973/VESTNIKKUI-2024-57-3.

Скачать