Запрос в Роскомнадзор

Некоммерческая организация «ОПТИЧЕСКАЯ АССОЦИАЦИЯ» обратилась с запросом о разъяснении положений законодательства Российской Федерации в сфере обработки и трансграничной передачи биометрических персональных данных, в частности, фотографий пациентов.
Как следует из анализа нормативных актов и разъяснений (включая ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановление Правительства РФ от 29.03.2023 № 512, письма Роскомнадзора):
1. Фотография лица признается биометрическими персональными данными, если позволяет идентифицировать субъекта или используется для анализа физиологических особенностей (например, в системах подбора оправ).
2. С 2023 года передача таких данных за рубеж возможна только при:
- наличии письменного согласия субъекта;
- направлении уведомления в Роскомнадзор;
- соблюдении требований к странам-получателям.
ОПТИЧЕСКАЯ АССОЦИАЦИЯ попросила официально подтвердить:
- Является ли передача фотографии пациента (без ФИО, но с возможностью идентификации) в иностранный сервис (например, для анализа параметров лица) трансграничной передачей биометрических данных, требующей соблюдения ст. 12 152-ФЗ?
- Каков порядок получения согласия субъекта и уведомления Роскомнадзора в таком случае?
- Применяются ли ограничения, если обработка осуществляется в целях оказания медицинских услуг?
О результатах рассмотрения члены Ассоциации будут проинформированы дополнительно.