Доработанный текст проекта Постановления Правительства Российской Федерации "Об утверждении порядка получения кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 76.1 Федерального закона "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы, иными организациями, владеющими информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающими услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц, согласия субъектов персональных данных для размещения принадлежащих им биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
(подготовлен Минцифры России от 24.01.2022)
В соответствии с частью 18.23 статьи 14.1 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" Правительство Российской Федерации постановляет:
1. Утвердить прилагаемый порядок получения кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 76.1 Федерального закона "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы, иными организациями, владеющими информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающими услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц, согласия субъектов персональных данных для размещения принадлежащих им биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица.
2. Настоящее постановление вступает в силу с 1 сентября 2022 года и действует до 1 сентября 2028 года.
Председатель Правительства Российской Федерации |
М.МИШУСТИН |
УТВЕРЖДЕН
постановлением Правительства Российской Федерации
от "__" ______ г. N _____
Порядок получения кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 76.1 Федерального закона "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы, иными организациями, владеющими информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающими услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц, согласия субъектов персональных данных для размещения принадлежащих им биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица
1. Настоящий порядок устанавливает процедуру получения кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 76.1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы (далее - организации финансового рынка), иными организациями, владеющими информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающими услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц (далее - информационная система организации), согласия субъектов персональных данных на размещение принадлежащих им биометрических персональных данных, размещаемых и содержащихся в информационных системах организаций, в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица (далее - единая биометрическая система), являющейся государственной информационной системой, в соответствии с частью 18.23 статьи 14.1 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и защите информации" (далее - Федеральный закон N 149-ФЗ).
2. Организации финансового рынка, иные организации направляют субъектам персональных данных уведомление о возможности размещения их биометрических персональных данных в единой биометрической системе, содержащее активную ссылку для заполнения формы согласия на обработку персональных данных и биометрических персональных данных, утвержденной в соответствии с частью 5 статьи 14.1 Федерального закона N 149-ФЗ (далее соответственно - уведомление, согласие на обработку персональных данных), а также ссылку, позволяющую отказаться от предоставления такого согласия.
3. Уведомление направляется посредством программного обеспечения, применяемого физическими лицами с использованием пользовательского оборудования (оконечного оборудования), имеющего в своем составе идентификационный модуль, для получения услуг организации финансового рынка, иной организации, и (или) посредством направления короткого текстового сообщения на абонентский номер, выделенный оператором подвижной радиотелефонной связи.
4. Уведомление не может содержать иную информацию, не предусмотренную настоящим Порядком, или быть частью иного документа или информации.
5. Информация в уведомлении о возможности предоставить согласие на обработку персональных данных или отказаться от предоставления такого согласия должна быть указана одинаковым шрифтом одного цвета и равного размера.
6. Возможность предоставления субъектом персональных данных согласия на обработку персональных данных обеспечивается в течение 7 дней после направления ему соответствующего уведомления.
7. В случае если субъект персональных данных не предоставил согласие на обработку персональных данных и не отказался от размещения своих биометрических персональных данных в единой биометрической системе, по истечении срока, указанного в пункте 6 настоящего Порядка, уведомление направляется повторно, далее уведомление направляется не реже одного раза в месяц в течение четырёх месяцев и далее направляется не реже одного раза в три месяца до момента получения согласия на обработку персональных данных или отказа субъекта персональных данных от размещения его биометрических персональных данных в единой биометрической системе, но не дольше одного года после направления уведомления, указанного в пункте 6 настоящего Порядка.
8. Согласие на обработку персональных данных может быть подписано с использованием простой электронной подписи, ключ которой получен субъектом персональных данных при личной явке в соответствии с Правилами использования простой электронной подписи при оказании государственных и муниципальных услуг, утвержденными постановлением Правительства Российской Федерации от 25 января 2013 г. N 33 "Об использовании простой электронной подписи при оказании государственных и муниципальных услуг", либо усиленной неквалифицированной электронной подписью, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке, предусматривающем, в том числе, порядок проверки такой электронной подписи. Указанное согласие, подписанное усиленной неквалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью данного физического лица.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.