Постановление Правительства РФ от 24.03.2023 N 451
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ
от 24 марта 2023 г. N 451
ОБ УТВЕРЖДЕНИИ ПРАВИЛ
НАПРАВЛЕНИЯ ОПЕРАТОРОМ РЕГИОНАЛЬНОГО СЕГМЕНТА ЕДИНОЙ
БИОМЕТРИЧЕСКОЙ СИСТЕМЫ, АККРЕДИТОВАННЫМ ГОСУДАРСТВЕННЫМ
ОРГАНОМ, ЦЕНТРАЛЬНЫМ БАНКОМ РОССИЙСКОЙ ФЕДЕРАЦИИ В СЛУЧАЕ
ПРОХОЖДЕНИЯ ИМ АККРЕДИТАЦИИ, ОРГАНИЗАЦИЕЙ, ОСУЩЕСТВЛЯЮЩЕЙ
АУТЕНТИФИКАЦИЮ НА ОСНОВЕ БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
ФИЗИЧЕСКИХ ЛИЦ, МОТИВИРОВАННОГО ЗАПРОСА ОПЕРАТОРУ ЕДИНОЙ
БИОМЕТРИЧЕСКОЙ СИСТЕМЫ О ПРЕДОСТАВЛЕНИИ ИНФОРМАЦИИ
О РЕЗУЛЬТАТАХ ПРОВЕРКИ СООТВЕТСТВИЯ ПРЕДОСТАВЛЕННЫХ
БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ ФИЗИЧЕСКОГО ЛИЦА ЕГО
БИОМЕТРИЧЕСКИМ ПЕРСОНАЛЬНЫМ ДАННЫМ, СОДЕРЖАЩИМСЯ В ЕДИНОЙ
БИОМЕТРИЧЕСКОЙ СИСТЕМЕ, И ПРЕДОСТАВЛЕНИЯ ОПЕРАТОРОМ
ЕДИНОЙ БИОМЕТРИЧЕСКОЙ СИСТЕМЫ ТАКОЙ ИНФОРМАЦИИ
В соответствии с Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" Правительство Российской Федерации постановляет:
1. Утвердить прилагаемые Правила направления оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, мотивированного запроса оператору единой биометрической системы о предоставлении информации о результатах проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, и предоставления оператором единой биометрической системы такой информации.
2. Настоящее постановление вступает в силу с 1 июня 2023 г.
Председатель Правительства
Российской Федерации
М.МИШУСТИН
Утверждены
постановлением Правительства
Российской Федерации
от 24 марта 2023 г. N 451
ПРАВИЛА
НАПРАВЛЕНИЯ ОПЕРАТОРОМ РЕГИОНАЛЬНОГО СЕГМЕНТА ЕДИНОЙ
БИОМЕТРИЧЕСКОЙ СИСТЕМЫ, АККРЕДИТОВАННЫМ ГОСУДАРСТВЕННЫМ
ОРГАНОМ, ЦЕНТРАЛЬНЫМ БАНКОМ РОССИЙСКОЙ ФЕДЕРАЦИИ В СЛУЧАЕ
ПРОХОЖДЕНИЯ ИМ АККРЕДИТАЦИИ, ОРГАНИЗАЦИЕЙ, ОСУЩЕСТВЛЯЮЩЕЙ
АУТЕНТИФИКАЦИЮ НА ОСНОВЕ БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
ФИЗИЧЕСКИХ ЛИЦ, МОТИВИРОВАННОГО ЗАПРОСА ОПЕРАТОРУ ЕДИНОЙ
БИОМЕТРИЧЕСКОЙ СИСТЕМЫ О ПРЕДОСТАВЛЕНИИ ИНФОРМАЦИИ
О РЕЗУЛЬТАТАХ ПРОВЕРКИ СООТВЕТСТВИЯ ПРЕДОСТАВЛЕННЫХ
БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ ФИЗИЧЕСКОГО ЛИЦА ЕГО
БИОМЕТРИЧЕСКИМ ПЕРСОНАЛЬНЫМ ДАННЫМ, СОДЕРЖАЩИМСЯ В ЕДИНОЙ
БИОМЕТРИЧЕСКОЙ СИСТЕМЕ, И ПРЕДОСТАВЛЕНИЯ ОПЕРАТОРОМ
ЕДИНОЙ БИОМЕТРИЧЕСКОЙ СИСТЕМЫ ТАКОЙ ИНФОРМАЦИИ
1. Настоящие Правила устанавливают порядок направления оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, мотивированного запроса оператору единой биометрической системы о предоставлении информации о результатах проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, основанного на обращении субъекта персональных данных, предполагающего неправомерную обработку его биометрических персональных данных при проведении аутентификации и (или) оспаривающего результаты проведения аутентификации (далее соответственно - запрос оператору единой биометрической системы, обращение субъекта), и порядок предоставления оператором единой биометрической системы такой информации.
2. Оператор регионального сегмента единой биометрической системы при получении мотивированного запроса органов государственной власти субъектов Российской Федерации, подведомственных им организаций, органов местного самоуправления, подведомственных им организаций, иных организаций, использующих региональный сегмент единой биометрической системы в соответствии с Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" (далее - Федеральный закон), аккредитованный государственный орган, Центральный банк Российской Федерации в случае прохождения им аккредитации, организация, осуществляющая аутентификацию на основе биометрических персональных данных физических лиц, при получении обращения субъекта в течение 10 дней направляют запрос оператору единой биометрической системы в форме электронного документа, подписанного усиленной квалифицированной электронной подписью оператора регионального сегмента единой биометрической системы, аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, посредством взаимодействия информационной системы соответственно оператора регионального сегмента единой биометрической системы, аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, в том числе при наличии технической возможности с использованием единой системы межведомственного электронного взаимодействия, с информационной системой оператора единой биометрической системы.
3. Запрос оператору единой биометрической системы должен содержать:
а) обоснование направления запроса оператору единой биометрической системы с указанием реквизитов мотивированного запроса оператору регионального сегмента единой биометрической системы, указанного в пункте 2 настоящих Правил, присвоенных при регистрации такого запроса в системе документооборота оператора регионального сегмента единой биометрической системы, или с указанием реквизитов, присвоенных при регистрации обращения субъекта в системе документооборота аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц;
б) идентификатор сведений о физическом лице в регистре физических лиц единой системы идентификации и аутентификации - идентификатор учетной записи в единой системе идентификации и аутентификации либо идентификатор сведений о физическом лице, размещенный в информационной системе соответствующего оператора регионального сегмента единой биометрической системы, аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, направивших запрос оператору единой биометрической системы;
в) изображение лица человека, в отношении которого направляется запрос оператору единой биометрической системы, полученное с помощью фотовидеоустройств, и (или) запись голоса человека, в отношении которого направляется запрос оператору единой биометрической системы, полученную с помощью звукозаписывающих устройств.
4. При получении запроса оператору единой биометрической системы оператор единой биометрической системы осуществляет проверку действительности усиленной квалифицированной электронной подписи, которой подписан запрос оператору единой биометрической системы, и соответствия запроса оператору единой биометрической системы требованиям, установленным пунктом 3 настоящих Правил. В случае если по результатам указанной проверки оператором единой биометрической системы действительность усиленной квалифицированной электронной подписи, которой подписан запрос оператору единой биометрической системы, не подтверждена, либо запрос оператору единой биометрической системы подписан не усиленной квалифицированной электронной подписью, либо выявлено несоответствие запроса оператору единой биометрической системы требованиям, установленным пунктом 3 настоящих Правил, либо в единой биометрической системе отсутствует идентификатор, указанный в запросе оператору единой биометрической системы в соответствии с подпунктом "б" пункта 3 настоящих Правил, оператор единой биометрической системы отказывает в рассмотрении запроса оператору единой биометрической системы.
5. После проверки запроса оператору единой биометрической системы в соответствии с пунктом 4 настоящих Правил оператор единой биометрической системы осуществляет проверку соответствия предоставленных в соответствии с подпунктом "в" пункта 3 настоящих Правил биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, и предоставляет информацию о результатах такой проверки оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц.
6. Предоставление указанной в пункте 5 настоящих Правил информации осуществляется в электронной форме с использованием усиленной квалифицированной электронной подписи оператора единой биометрической системы посредством взаимодействия информационной системы оператора единой биометрической системы с информационными системами соответственно оператора регионального сегмента единой биометрической системы, аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, в том числе при наличии технической возможности с использованием единой системы межведомственного электронного взаимодействия, в течение 5 дней со дня получения запроса оператору единой биометрической системы.
7. Направление запроса оператору единой биометрической системы в соответствии с пунктом 2 настоящих Правил и предоставление информации, указанной в пункте 5 настоящих Правил, осуществляется с использованием шифровальных (криптографических) средств, позволяющих обеспечить безопасность персональных данных от угроз, определенных:
а) для аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, за исключением организации финансового рынка, в соответствии с пунктом 4 части 2 статьи 6 Федерального закона;
б) для организаций финансового рынка в соответствии с пунктом 1 части 4 статьи 7 Федерального закона;
в) для оператора регионального сегмента единой биометрической системы в соответствии с частью 18 статьи 5 Федерального закона.
8. Предоставление указанной в пункте 5 настоящих Правил информации осуществляется на безвозмездной основе.