ЮрФак: изучение права онлайн

Современные правовые подходы к пониманию биометрических данных

Автор: Платонова Н.И.

Активное развитие биометрических технологий и широкое распространение их в повседневной жизни вызывает рост обеспокоенности субъектов персональных биометрических данных во всем мире по поводу возможности адекватной их защиты [4, с. 103 — 105]. Законодатель применяет к биометрическим персональным данным особый режим, определяя порядок сбора, хранения и обработки такой информации, устанавливая юридическую ответственность за противоправное использование указанных сведений. Однако одной из центральных проблем правового регулирования института биометрических данных является отсутствие четкого понимания сущности данного явления [12, с. 126], критериев отнесения той или иной информации к биометрической.

Для решения поставленной задачи прежде всего необходимо исследовать определение соответствующего понятия. Сложность заключается в том, что институт биометрических данных является предметом исследования различных отраслей наук, чьи представители по-разному определяют соответствующее понятие. Отсутствие единого подхода, как следствие, приводит к спорам относительного того, является ли та или иная информация биометрическими данными или нет. Учитывая тот факт, что такая информация требует особого режима, указанная проблема стоит особенно остро. Согласно ст. 11 Федерального закона "О персональных данных" к биометрическим данным относятся сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором в указанных целях [2]. Рассматриваемая правовая дефиниция вполне обоснованно подвергается критике в научной литературе. Дело в том, что, используя понятия «физиологические и биологические особенности человека», законодатель допускает серьезную неточность. Биология представляет собой систему наук, изучающих живых существ и их взаимодействие с объектами живой и неживой природы. Физиология является составной частью указанной системы, предметом которой являются общие и частные механизмы деятельности целостного организма и всех его органов и систем. Следовательно, можно говорить о допущении законодателем логической ошибки — повторение части (физиологические особенности) наряду с целым (биологические особенности) [10, с. 10].

Еще одним недочетом анализируемого определения может быть названо отсутствие указания на отнесение поведенческих особенностей человека к биометрическим данным. Тогда как такие особенности присущи каждому человеку, обладают высокой степенью индивидуальности и уникальности и применяются при идентификации физического лица. Поведение человека отражает присущее живым существам взаимодействие с окружающей средой, включающее их двигательную активность и ориентацию по отношению к этой среде [14] и составляет предмет науки этологии, являющейся частью биологии. С формальной точки зрения отражать понятие "поведенческих особенностей человека" в легальном определении биометрических данных тогда, когда там уже содержится более общее понятие "биологические особенности", не нужно. Но стоит иметь в виду, что поведение человека зависит не только от биологических процессов, так же сильно и социальное влияние, оказываемое на индивида. Потому было бы целесообразно включить такие особенности человека в правовую дефиницию "биометрических данных".

Открытым остается и вопрос отнесения к биометрическим данным таких сведений, как сведения о татуировках, пирсинге, шрамах и т.д. Так как они не могут быть в чистом виде отнесены к биологическим характеристикам человека. Не утихают споры и в отношении того, являются ли аудиозаписи голоса человека, видео- и фотоизображения, а также ксерокопия или сканкопия таких фотографий [8, с. 37] биометрическими данными.

Несовершенство российского законодательства в данной области затрудняет практику его применения. В целях выработки предложений по его совершенствованию представляется интересным обратиться к опыту правового регулирования биометрических данных в иностранных государствах. Проведенный анализ зарубежного законодательства позволил условно выделить ряд подходов к пониманию того, какая именно информация составляет биометрические данные:

1) сведения о биологических и физиологических особенностях человека (например, Россия, Казахстан);

2) сведения о физиологических и поведенческих особенностях (например, Хорватия, Испания);

3) сведения о физиологических, физических и поведенческих особенностях человека (например, Аргентина) [6].

В научной литературе можно встретить и иную классификацию, содержащую три вида биометрических данных: физиологические, поведенческие и промежуточные. К последним относят распознание голоса и речи [9, с. 265].

На наш взгляд, наиболее полно раскрывает сущность института биометрических данных подход, применяемый в Аргентине. Рассмотрим подробнее, какая именно информация относится к указанным сведениям:

1. Сведения о физиологических особенностях человека. Такая информация характеризуется высокой степенью устойчивости и уникальности (дактилоскопическая информация, ДНК, группа крови, строение сетчатки глаза, радужной оболочки и т.д.).

2. Сведения о физических особенностях человека. Такие данные обладают меньшей степенью уникальности, а также более высокой степенью изменчивости. Речь идет о признаках внешнего облика человека, его антропометрических данных и иных характеристиках (рост, вес, возраст, татуировки, пирсинг, шрамы и т.д.).

3. Сведения о поведенческих особенностях человека, проявляющихся в динамике и характерных для подсознательных движений (походка, жестикуляция, мимика, артикуляция, речь, голос и т.д.).

Одним из наиболее прогрессивных нормативных правовых актов сегодня может быть назван Регламент Европейского союза в области регулирования института персональных данных, принятый в 2016 г. Одной из задач его принятия может быть названо стремление к унификации законодательства стран — членов ЕС, которая была завершена к 2018 г., что положительным образом скажется на правоприменительной практике. В интересах настоящего исследования обратимся к содержащейся в акте дефиниции биометрических данных. Так, под "биометрическими данными понимаются любые данные, относящиеся к физическим, физиологическим или поведенческим особенностям человека, которые позволяют его однозначно идентифицировать" [1].

Однако было бы несправедливым не отметить Закон "О защите персональных данных" Аргентины, принятый еще в 2000 г. Согласно ст. 2 Закона, к биометрическим данным законодатель отнес персональные данные, полученные при помощи специальных технических устройств, относящиеся к физическим, физиологическим или поведенческим особенностям физического лица, позволяющие его идентифицировать [3]. В самом определении содержится указание на способ получения таких сведений. Следовательно, соответствующие сведения должны быть зафиксированы с применением специальных технических средств и устройств. В противном случае такая информация не подпадает под правовой режим биометрических данных.

Еще один вопрос, который нуждается в исследовании, — это признаки, присущие биометрическим персональным данным, позволяющие относить или не относить ту или иную информацию к биометрическим данным. Данный вопрос не находит отражения в научной литературе. Между тем неутихающие споры относительно того, какие именно данные стоит относить к биометрическим, свидетельствуют о необходимости более тщательного его изучения. Проведенный анализ подходов к пониманию сущности биометрических данных, отраженных в научных исследованиях российских авторов и иностранных коллег, позволил выделить две группы признаков: общие (присущие персональным данным как родовому понятию) и специальные (раскрывающие сущность биометрических данных как таковых). Среди общих признаков могут быть выделены следующие.

1. Биометрические данные относятся к физическому лицу.

2. Целью сбора и использования таких сведений является исключительно идентификация человека. Под биометрической идентификацией человека понимается автоматизированный метод, с помощью которого регистрируют уникальные анатомо-физиологические особенности и поведенческие характеристики индивидуума для дальнейшей идентификации его личности [11, с. 242 — 245], т.е. определение, выделение такого лица из группы лиц. Однако наряду с идентификацией человека биометрические данные широко применяются в информационных технологиях в процессе верификации и аутентификации [13, с. 82 — 83]. Ни верификация, ни аутентификация не предусматривают установление личности, а лишь направлены на установление подлинности представленных данных и подтверждение личности их представивших. Закрепление в норме-дефиниции, что правовой режим биометрических данных получают лишь те сведения, которые позволяют провести идентификацию, лишают субъекта таких данных должной правовой защиты. Потому представляется вполне обоснованной позиция Г.Г. Камаловой, согласно которой к целям использования биометрических данных следует относить и проверку личности физического лица в автоматизированных информационных системах персональных данных [10, с. 9].

3. Фиксированность. Причем способы фиксации могут быть различны: традиционные и цифровые. Данные могут быть закреплены описательно, графически, при помощи фото- и киносъемки, а также при помощи специальных технических средств и технологий. Стоит отметить, что данный принцип актуален не для всех государств. Интересен опыт Австралии, где на законодательном уровне закреплено, что правовая защита распространяется на информацию, независимо от того, является ли она истинной или нет [bio-security].

Специальные признаки биометрических данных отражают их отличительные особенности. К ним можно отнести:

1) универсальность;

2) уникальность;

3) неотчуждаемость;

4) устойчивость к фальсификации;

5) устойчивость;

6) измеримость.

Остановимся на указанных признаках поподробнее. Универсальность биометрических данных означает, что каждый человек обладает физиологическими, физическими и поведенческими особенностями. Одни из них присущи ему от рождения, другие формируются по мере становления личности, третьи приобретаются по воле лица. Например, рисунок папиллярных узоров на поверхности рук формируется во внутриутробном периоде жизни человека, а его походка, рост, голос — гораздо позже.

Вторым критерием, характеризующим биометрические персональные данные, может быть названа их уникальность. Отпечатки пальцев, геометрия руки, радужная оболочка, рисунок вен, голос, геометрия лица — это далеко не весь перечень индивидуальных особенностей человека, на основании которых возможна его идентификация, при которой вероятность ошибки минимальна. Даже у близнецов такие особенности уникальны и неповторимы. Более того, в отличие от иных персональных данных, биометрические характеризуются неотчуждаемостью. Иными словами, сведения о биометрических особенностях человека не могут быть им изменены или удалены по собственному усмотрению. Безусловно, данный довод истинен с определенной долей условности. Так, скажем, нанесение татуировок осуществляется лишь по воле лица, а современные достижения пластической хирургии позволяют изменить определенные параметры человека "до неузнаваемости".

Не менее важным признаком является устойчивость к фальсификации. Проблема фальсификации персональных данных стоит довольно остро. Наиболее устойчивыми к ней являются биометрические данные. Причиной тому служит уже рассмотренный выше признак неотчуждаемости таких данных, а также сложность осуществления подделки. Как правило, фальсификация биометрических данных требует наличия у субъекта специальных навыков и знаний, а также технического сопровождения [15]. Стоит также отметить, что уровень развития современной науки не позволяет подделать отдельные физиологические особенности человека, например сетчатку глаза.

Устойчивость как признак биометрических данных характеризуется периодом времени, в течение которого свойство объекта остается в неизменном состоянии. Относительно иных персональных данных биометрические обладают значительно более высокой степенью устойчивости. Однако отдельные особенности человека подвергаются возрастным изменениям, а также могут меняться в связи с перенесенной медицинской операцией или травмой.

И, наконец, можно выделить признаки измеримости биометрических данных, т.е. техническую возможность сбора и сопоставления собранных данных для проведения идентификации, а также аутентификации и верификации [7].

Стоит отметить, что отдельные типы биометрических персональных данных соответствуют рассмотренным специальным признакам в большей или меньшей степени. Сегодня "отпечатки пальцев", сетчатка глаза и радужная оболочка позволяют наиболее точно провести идентификацию человека, так как обладают высокой степенью устойчивости, уникальности и измеримости. Поведенческие особенности человека, имея высокую степень уникальности, не являются устойчивыми свойствами физического лица и подвержены изменению в силу внешних факторов, а также и в силу психофизического состояния субъекта персональных данных.

Учитывая сказанное выше, полагаем, что выделение критериев отнесения той ли иной информации к биометрическим данным важно для дальнейшего теоретического исследования их сущности и содержания.

В заключение представляется обоснованным предложить внести изменения в ст. 11 Федерального закона "О персональных данных", изложив ее в следующей редакции:

"Сведения, которые характеризуют физиологические, физические и поведенческие особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления и подтверждения личности субъекта персональных данных, могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи".

Литература

1. Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data. URL: http://eur-lex.europa.eu (accessed: 07.01.2018).

2. Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (ред. от 29 июля 2017 г.) // Собрание законодательства Российской Федерации. 2006. N 31 (1 ч.). Ст. 3451.

3. Ley de  de los datos personales de Argentina 25.326. sancionada: Octubre 4 de 2000. URL: www.justicia2020.gob.ar (accessed: 06.01.2018).

4. Bustard J. (2015). The impact of EU Privacy Legislation on Biometric System Deployment: Protecting citizens but constraining applications // IEEE Signal Processing Magazine. 32(5), 101 — 108. DOI: 10/1109/MSP.2015.2426682 (accessed: 28.12.2017).

5. Nancy Yue Liu. Bio-Privacy: Privacy Regulation and the Challenge of Biometrics. UK Routledge, 2013. 280 p. (accessed: 28.12.2017).

6. Marian A., Waldmann Agarwal. Biometric Information — A Brave New World of Regulatory Compliance / Marian A. Waldmann Agarwal, Adam J. Fleisher. Morrison Foerster. 2017. URL: https://www.mofo.com/resources/publications/170404-biometric-information-personal.pdf (accessed: 01.01.2018).

7. Doc. Dr. sc. Marija Bodan, . Biometria u sustavu sigurnosti  I nadzora informacijskih sstava / Doc. Dr. sc. Marija Bodan, Mirjana Perisic // www.hrcak.crce.hr (accessed: 05.01.2018).

8. Брызгин А.А., Минбалеев А.В. Правовой режим биометрических персональных данных // Вестник УрФО. Безопасность в информационной сфере. 2012. N 2 (4). С. 35 — 41.

9. Галиуллина Д.Р. Биометрические персональные данные // Документ. Архив. История. Современность. 2015. Т. 15. С. 264 — 268.

10. Камалова Г.Г. Биометрические персональные данные: определение и сущность // Информационное право. 2016. N 3. С. 8 — 12.

11. Клипко Е.П., Меретуков Г.М. Судебная медицина: Учебное пособие для юридических вузов. Краснодар, КубГАУ, 2013.328 с.

12. Кривогин М.С. Правовой режим биометрических персональных данных // Проблемы современной науки и образования. 2015. N 10 (40). С. 126 — 129.

13. Овод И.В., Александров А.А., Ивашев П.А. Биометрические данные, индивидуализирующие личность гражданина // Устойчивое развитие науки и образования. 2017. N 1. С. 82 — 84.

14. Энциклопедический словарь. URL: http://tolkslovar.ru/p8723.html (дата обращения: 06.01.2018).

15. Биометрическая идентификация и аутентификация. URL: www.techportal.ru/glossary/bio-metricheskaya_identifikaciya.html (дата обращения: 06.01.2018).


Рекомендуется Вам: