Запрос в Роскомнадзор

 

Некоммерческая организация «ОПТИЧЕСКАЯ АССОЦИАЦИЯ» обратилась с запросом о разъяснении положений законодательства Российской Федерации в сфере обработки и трансграничной передачи биометрических персональных данных, в частности, фотографий пациентов.

Как следует из анализа нормативных актов и разъяснений (включая ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановление Правительства РФ от 29.03.2023 № 512, письма Роскомнадзора):

1. Фотография лица признается биометрическими персональными данными, если позволяет идентифицировать субъекта или используется для анализа физиологических особенностей (например, в системах подбора оправ).

2. С 2023 года передача таких данных за рубеж возможна только при:

  • наличии письменного согласия субъекта;
  • направлении уведомления в Роскомнадзор;
  • соблюдении требований к странам-получателям.

ОПТИЧЕСКАЯ АССОЦИАЦИЯ попросила официально подтвердить:

  1. Является ли передача фотографии пациента (без ФИО, но с возможностью идентификации) в иностранный сервис (например, для анализа параметров лица) трансграничной передачей биометрических данных, требующей соблюдения ст. 12 152-ФЗ?
  2. Каков порядок получения согласия субъекта и уведомления Роскомнадзора в таком случае?
  3. Применяются ли ограничения, если обработка осуществляется в целях оказания медицинских услуг? 

О результатах рассмотрения члены Ассоциации будут проинформированы дополнительно.

+7 (495) 502-38-14 opticalassociation@gmail.com Мы на Facebook