II. Единая биометрическая система

6. Единая биометрическая система является элементом инфраструктуры, обеспечивающей информационно-технологическое взаимодействие действующих и создаваемых информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, в соответствии с Положением об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, утвержденным постановлением Правительства Российской Федерации от 8 июня 2011 г. N 451 "Об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме".

7. Единая биометрическая система используется в целях осуществления идентификации и (или) аутентификации физических лиц государственными органами, органами местного самоуправления, Центральным банком Российской Федерации, банками, иными кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 76.1 Федерального закона "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы, лицами, оказывающими профессиональные услуги на финансовом рынке (далее - организации финансового рынка), иными организациями, индивидуальными предпринимателями и нотариусами с использованием биометрических персональных данных физических лиц в соответствии с положениями Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", а также в иных правоотношениях в случаях, установленных законодательством Российской Федерации.

8. Единая биометрическая система обеспечивает выполнение следующих задач:

а) размещение банками, многофункциональными центрами предоставления государственных и муниципальных услуг и иными организациями в случаях, определенных федеральными законами, биометрических персональных данных физического лица и иных сведений, состав которых установлен в соответствии с частью 16 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

б) размещение физическими лицами своих биометрических персональных данных в единой биометрической системе с использованием мобильного приложения единой биометрической системы с применением пользовательского оборудования (оконечного оборудования), имеющего в своем составе идентификационный модуль, в порядке, установленном в соответствии с частью 11 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

в) проверка соответствия предоставленных биометрических персональных данных физического лица векторам единой биометрической системы, полученным в результате преобразования размещенных в единой биометрической системе биометрических персональных данных такого физического лица, в соответствии с методикой, утверждаемой в соответствии с пунктом 3 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и представление в государственные органы, органы местного самоуправления, Центральный банк Российской Федерации, организации финансового рынка, иные организации, индивидуальным предпринимателям и нотариусам информации о результатах проверки соответствия указанных биометрических персональных данных векторам единой биометрической системы, в том числе о степени соответствия предоставленных биометрических персональных данных физического лица векторам единой биометрической системы, полученным в результате преобразования содержащихся в единой биометрической системе биометрических персональных данных такого физического лица;

г) передача векторов единой биометрической системы в целях осуществления аутентификации оператору регионального сегмента единой биометрической системы, аккредитованным государственным органам, Центральному банку Российской Федерации в случае прохождения им аккредитации, организациям, осуществляющим аутентификацию на основе биометрических персональных данных физических лиц;

д) предоставление по мотивированному запросу, направленному в соответствии с законодательством Российской Федерации, в федеральный орган исполнительной власти в области обеспечения безопасности и федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, в целях обеспечения обороны страны, безопасности государства, охраны правопорядка, транспортной безопасности и противодействия терроризму сведений, содержащихся в единой биометрической системе;

е) иные задачи, определенные нормативными правовыми актами в целях использования единой биометрической системы в правоотношениях, указанных в пункте 7 настоящего Положения.

9. Функции оператора единой биометрической системы осуществляет организация, определяемая Правительством Российской Федерации и соответствующая требованиям, установленным частью 1 статьи 8 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".

10. Оператор единой биометрической системы осуществляет следующие функции:

а) обеспечение технического функционирования единой биометрической системы;

б) обеспечение использования биометрических персональных данных, размещенных в единой биометрической системе в соответствии с Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

в) методическая поддержка по вопросам выполнения задач, указанных в подпункте "а" пункта 8 настоящего Положения;

г) консультационная поддержка по вопросам выполнения задач, указанных в подпункте "б" пункта 8 настоящего Положения;

д) техническая оценка соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации, требованиям, установленным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", в том числе при выполнении задач, предусмотренных подпунктом "г" пункта 8 настоящего Положения;

е) обеспечение защиты информации, содержащейся в единой биометрической системе, в том числе в целях противодействия угрозам безопасности, определенным в соответствии с пунктом 4 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

ж) предоставление по мотивированному запросу, направленному в соответствии с законодательством Российской Федерации, в федеральный орган исполнительной власти в области обеспечения безопасности и федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, в целях обеспечения обороны страны, безопасности государства, охраны правопорядка, транспортной безопасности и противодействия терроризму сведений, содержащихся в единой биометрической системе;

з) осуществление по мотивированному запросу федеральных органов исполнительной власти, уполномоченных в области безопасности, деятельности войск национальной гвардии Российской Федерации, обеспечения государственной защиты, государственной охраны, внешней разведки, блокирования, удаления, уничтожения биометрических персональных данных физических лиц, внесения иных изменений в сведения, содержащиеся в единой биометрической системе, в случаях, предусмотренных законодательством Российской Федерации, а также предоставление доступа к указанным сведениям в случаях, предусмотренных законодательством Российской Федерации, для реализации указанными федеральными органами исполнительной власти своих полномочий;

и) осуществление по мотивированному запросу оператора регионального сегмента единой биометрической системы, аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, основанному на обращении субъекта персональных данных, предполагающего неправомерную обработку его биометрических персональных данных при проведении аутентификации и (или) оспаривающего результаты проведения аутентификации, предоставления информации о результатах проверки соответствия предоставленных оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, при условии передачи оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, или субъектом персональных данных биометрических персональных данных;

к) направление мотивированного запроса в соответствии с законодательством Российской Федерации оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, о блокировании, об удалении, уничтожении векторов единой биометрической системы, а также о внесении изменений в сведения, содержащиеся в региональном сегменте единой биометрической системы, информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, в том числе с использованием федеральной государственной информационной системы "Единый портал государственных и муниципальных услуг (функций)" (далее - единый портал государственных и муниципальных услуг (функций), в том числе в случае отзыва субъектом персональных данных согласия на обработку биометрических персональных данных или получения от субъекта персональных данных требования о блокировании, об удалении, уничтожении биометрических персональных данных и (или) векторов единой биометрической системы с учетом требований, установленных Федеральным законом "О персональных данных";

л) осуществление по мотивированному запросу уполномоченного органа по защите прав субъектов персональных данных уточнения, блокирования, прекращения обработки и уничтожения персональных данных физических лиц, содержащихся в единой биометрической системе, включая биометрические персональные данные и векторы единой биометрической системы, в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;

м) осуществление по требованию физического лица блокирования, удаления или уничтожения биометрических персональных данных, векторов единой биометрической системы с учетом требований, установленных Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" и Федеральным законом "О персональных данных";

н) направление в уполномоченный орган по защите прав субъектов персональных данных, а также размещение на своем официальном сайте в информационно-телекоммуникационной сети "Интернет" и поддерживание в актуальном состоянии перечней, в которые включены:

аккредитованные государственные органы, Центральный банк Российской Федерации в случае прохождения им аккредитации, организации, осуществляющие аутентификацию на основе биометрических персональных данных физических лиц;

государственные органы, органы местного самоуправления, Центральный банк Российской Федерации, организации финансового рынка, иные организации, индивидуальные предприниматели и нотариусы, использующие единую биометрическую систему в целях идентификации и (или) аутентификации;

органы государственной власти субъектов Российской Федерации, подведомственные им организации, органы местного самоуправления, подведомственные им организации, иные организации, использующие региональные сегменты единой биометрической системы в целях аутентификации;

о) обеспечение взаимодействия единой биометрической системы с иными информационными системами для реализации задач, указанных в пункте 8 настоящего Положения;

п) передача в подсистему платформы по управлению согласиями, входящую в состав единой системы идентификации и аутентификации, сведений о согласиях на обработку биометрических персональных данных и об отзывах таких согласий, представленных государственным органам, органам местного самоуправления, Центральному банку Российской Федерации, организациям финансового рынка, иным организациям, индивидуальным предпринимателям, нотариусам, операторам региональных сегментов единой биометрической системы, указанным в пунктах 3 и 4 части 14 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", а также передача им отзывов согласий на обработку биометрических персональных данных, представленных с использованием личного кабинета на едином портале (в случае информационного взаимодействия операторов информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций финансового рынка, иных организаций, индивидуальных предпринимателей, нотариусов, операторов региональных сегментов единой биометрической системы, указанных в пунктах 3 и 4 части 14 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", с подсистемой платформы по управлению согласиями, входящей в состав единой системы идентификации и аутентификации, посредством использования единой биометрической системы);

(пп. "п" в ред. Постановления Правительства РФ от 01.09.2023 N 1429)

(см. текст в предыдущей редакции)

р) представление в единую систему идентификации и аутентификации сведений о физических лицах, содержащихся в информационных системах персональных данных государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций финансового рынка, иных организаций, индивидуальных предпринимателей, нотариусов, указанных в части 1 статьи 10 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", включая идентификаторы таких сведений, в целях сопоставления идентификаторов и сведений со сведениями о физических лицах, содержащимися в единой системе идентификации и аутентификации, и передачи после такого сопоставления данных идентификаторов из единой системы идентификации и аутентификации в единую биометрическую систему (в случае осуществления в указанных целях оператором единой биометрической системы информационного взаимодействия с указанными информационными системами персональных данных и единой системой идентификации и аутентификации);

(пп. "р" введен Постановлением Правительства РФ от 01.09.2023 N 1429)

с) осуществление иных функций, установленных законодательством Российской Федерации.

(пп. "с" введен Постановлением Правительства РФ от 01.09.2023 N 1429)

11. Программно-технические средства единой биометрической системы должны в том числе обеспечивать:

а) реализацию задач единой биометрической системы;

б) возможность масштабирования по производительности и объему обрабатываемой информации в единой биометрической системе;

в) проверку в автоматизированном режиме биометрических персональных данных, размещаемых в единой биометрической системе:

уполномоченными сотрудниками организаций, указанных в подпункте "а" пункта 8 настоящего Положения, на соответствие требованиям, установленным в соответствии с подпунктом "а" пункта 1 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

физическим лицом с использованием мобильного приложения единой биометрической системы, на соответствие требованиям, установленным порядком размещения физическими лицами своих биометрических персональных данных в единой биометрической системе с использованием мобильного приложения единой биометрической системы в соответствии с частью 11 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

г) возможность обрабатывать одновременно несколько видов биометрических персональных данных или только один из видов, размещаемых в единой биометрической системе;

д) информационное взаимодействие единой биометрической системы с иными информационными системами, предусмотренными пунктом 16 настоящего Положения;

е) возможность работы с мобильными (переносными) устройствами вычислительной техники (планшетами), посредством которых обеспечивается размещение биометрических персональных данных в единой биометрической системе, идентификация и (или) аутентификация физических лиц с использованием единой биометрической системы;

ж) защиту информации, содержащейся в единой биометрической системе, в том числе от угроз безопасности, актуальных при обработке биометрических персональных данных и векторов единой биометрической системы, при проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в единой биометрической системе, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций, за исключением организаций финансового рынка, индивидуальных предпринимателей, нотариусов с единой биометрической системой, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных, определенных в соответствии с пунктом 4 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".

12. Для обеспечения защиты информации в единой биометрической системе осуществляются мероприятия по обеспечению взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.

13. Размещение и обновление биометрических персональных данных в единой биометрической системе осуществляются в соответствии с законодательством Российской Федерации в области персональных данных и порядком размещения и обновления биометрических персональных данных в единой биометрической системе, утверждаемым в соответствии с подпунктом "б" пункта 1 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".

14. Биометрические персональные данные, размещаемые и обновляемые в единой биометрической системе банками, многофункциональными центрами предоставления государственных и муниципальных услуг и иными организациями в случаях, определенных федеральными законами, подписываются усиленной квалифицированной электронной подписью организации, размещающей указанные данные.

15. Оператор единой биометрической системы не вправе осуществлять предоставление третьим лицам биометрических персональных данных, содержащихся в единой биометрической системе, за исключением случаев, предусмотренных пунктом 4 части 2 статьи 8 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".

16. В целях реализации задач, указанных в пункте 8 настоящего Положения, и функций, указанных в пункте 10 настоящего Положения, единая биометрическая система может взаимодействовать со следующими информационными системами:

а) единый портал государственных и муниципальных услуг (функций);

б) единая система идентификации и аутентификации;

(пп. "б" в ред. Постановления Правительства РФ от 01.09.2023 N 1429)

(см. текст в предыдущей редакции)

в) федеральная государственная информационная система "Единая система межведомственного электронного взаимодействия";

г) государственные информационные системы, муниципальные информационные системы, информационные системы Центрального банка Российской Федерации, информационные системы организаций финансового рынка, иных организаций, индивидуальных предпринимателей и нотариусов;

д) иные информационные системы.

17. Организация информационного взаимодействия единой биометрической системы с информационными системами, указанными в пункте 16 настоящего Положения, осуществляется оператором единой биометрической системы и операторами информационных систем самостоятельно или с привлечением иных организаций в соответствии с законодательством Российской Федерации.