Минцифры РФ о необходимости поручения между оператором коммерческой биометрической системы и его клиентом

Между оператором коммерческой биометрической системы и его клиентом отношения оператор – оператор, поручение на обработку не нужно. Но если отношения не ограничены исключительно идентификацией и аутентификацией по 572-ФЗ, то возможно потребуется поручение на обработку.
Проверено экспертами
Lukash & Partners
26.06.2025

Образ ответа можно посмотреть в телеграм.

В случае проведения согласно части 7 статьи 16 Закона № 572 аутентификации физического лица, осуществляемого организациями финансового рынка, иными организациями, индивидуальными предпринимателями, указанными в части 4 данной статьи, обратившимися за услугами к аккредитованной организации, такую аутентификацию, а именно проверку принадлежности физическому лицу идентификаторов посредством сопоставления со сведениями о физическом лице, размещенными в единой системе идентификации и аутентификации, либо информационной системе персональных данных организации финансового рынка, иной организации, индивидуального предпринимателя, и информации о степени соответствия векторам единой биометрической системы, имеющимся у аккредитованной организации, по указанным идентификаторам, осуществляют организации финансового рынка, иные организации, индивидуальные предприниматели, которые и являются в данном случае операторами биометрических персональных данных.

При этом в случае заключения организациями финансового рынка, иными организациями, индивидуальными предпринимателями договора с аккредитованной организацией, включающего положения о поручении на проведение обработки биометрических персональных данных в целях аутентификации на основе биометрических персональных данных физического лица, операторами биометрических персональных данных также будут являться аккредитованные организации.

Дополнительно сообщаем, что отношения, возникающие при обработке биометрических персональных данных физического лица в целях, не предусмотренных Законом № 572, или не относящиеся к сфере регулирования указанного федерального закона, регулируются общими нормами законодательства в области персональных данных.

Таким образом, если биометрические персональные данные используются оператором в иных целях, отличных от идентификации и (или) аутентификации, проводимой автоматизированным способом, то обработка таких данных осуществляется в соответствии с общими нормами Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Закон № 152), включая требования к согласию на обработку персональных данных.

Тэги:
Позиции в статье актуальны на дату публикации. Следите за экспертными комментариями в телеграмм - канале Privacy Expert.

Обсудим вашу задачу без лишних формальностей

Расскажем, как мы можем помочь именно в вашей ситуации — от разовой консультации до полного сопровождения
Не готовы обратиться сейчас?