Legal aspects of using biometric data

Cover Page

Cite item

Full Text

Abstract

Use of biometric data at state services delivery to citizens is rigorously regulated and enjoys legal and technological support of the State. At the same time there’s a notable proliferation of interest towards services that use biometric data to provide services at the mundane level. Businesses’ owners do not as a rule observe strict regulation of the use and biometric data storage. It is not uncommon that sets of biometric data used by the State and the private sector correlate with each other. Due to inadequately formalized data storage conditions in private sector it runs the risks of information security threats. Separation of biometric data in two sets that don’t overlap for using them in the state and the private sectors could be a way to minimize the above mentioned risks.

About the authors

O. I. Veselitsky

Moscow Metropolitan Governance Yury Luzhkov University

Author for correspondence.
Email: herald@mguu.ru

Senior Lecturer with the Chair of City Economy and Housing Law

Russian Federation, Moscow

V. R. Orlova

Moscow Metropolitan Governance Yury Luzhkov University

Email: herald@mguu.ru

Undergraduate student, direction “State and Municipal Administration”, profile “Urban Management”

Russian Federation, Moscow

References

  1. Executive Order of the Government of the Russian Federation of 29.06.2018 no.747 “On Establishing Requirements to Documenting Activities of Electronic Data Storaging in the Unified Identification and Authentication System, Necessary for Registering a Russian Federation Citizen in That System, as well as Other Data Prescribed by Federal law…”. Available at: “ConsultantPlus”. (In Russ.).
  2. Executive Order of the Government of the Russian Federation of 30.06.2018 no.772 (as amended on 13.09.2019) “On Defining the Scope of Data to be Stored in the Unified Personal Data Information System, Responsible for Processing Biometric Personal Data, Including Its’ Accumulation and Storage”. Available at: “ConsultantPlus”. (In Russ.).
  3. Executive Order of the Government of the Russian Federation of 14.07.2018 no. 820 “On Establishing Requirements for Identification of a Russian Federation Citizen by State Bodies and Organizations…”. Available at: “ConsultantPlus”. (In Russ.).
  4. Order of the Ministry of Communications of the Russian Federation of 21.06.2018 no. 317 “On Approval of Discrepancy Tests Methodology Regarding a Private Individual’s Personal Biometric Data Versus Private Biometric Data of That Individual Contained in the Unified Personal Data Information System…”. Available at: “ConsultantPlus”. (In Russ.).
  5. Maslova M. A. Upgrading Data Protection Systems in Information Systems Through Methods of Voice Biometrics. Novaya Nauka: Strategii i Vektory Razvitiya, 2016, no. 2-1 (64), pp. 20-22. (In Russ.).
  6. Moscow. “Smart City – 2030”. Available at: https://2030.mos.ru/netcat_files/userfiles/documents_2030/concept.pdf (accessed: 20.12.2019). (In Russ.).
  7. Posypkina A., Balashova A. The Capital’s Subway Specialists Have Begun to Equip the Pay-gates with Video Cameras. RBC. Technologies and Media, 11.04.2019, 06:00. Available at: https://www.rbc.ru/technology_and_media/11/04/2019/5cade2489a7947544a9ac580?from=from_main (accessed: 05.03.2020). (In Russ.).
  8. Pay-gates Complete with Video Cameras will Appear in 26 Stations of Moscow Subway. Moscow Mayor’s Official website. 06.11.2019. Available at: https://www.mos.ru/news/item/64838073 (accessed: 10.01.2020). (In Russ.).
  9. Chernousova T. G. Biometrics and Authentication. Mir Sovremennoj Nauki, 2017, no. 3 (43), pp. 20-24. (In Russ.).
  10. Davis D. B. ISTR 2019: Internet of Things Cyber Attacks Grow More Diverse. Symatec.Blogs / Expert Perspectives, 09.04.2019. Available at: https://www.symantec.com/blogs/expert-perspectives/istr-2019-internet-things-cyber-attacks-grow-more-diverse (accessed: 10.01.2020).
  11. Stupp C. Fraudsters Used AI to Mimic CEO’s Voice in Unusual Cybercrime Case. The Wall Street Journal, 30.08.2019. Available at: https://www.wsj.com/articles/fraudsters-use-ai-to-mimic-ceos-voice-in-unusual-cybercrime-case-11567157402?utm_source=morning_brew (accessed: 10.01.2019).
  12. Takashi D. McAfee Shows How Deepfakes Can Circumvent Cybersecurity. VentureBeat, 05.03.2019, 10:35. Available at: https://venturebeat.com/2019/03/05/mcafee-shows-how-deep-fakes-can-circumvent-cybersecurity (accessed: 10.01.2020).

Supplementary files

Supplementary Files
Action
1. JATS XML


Согласие на обработку персональных данных с помощью сервиса «Яндекс.Метрика»

1. Я (далее – «Пользователь» или «Субъект персональных данных»), осуществляя использование сайта https://journals.rcsi.science/ (далее – «Сайт»), подтверждая свою полную дееспособность даю согласие на обработку персональных данных с использованием средств автоматизации Оператору - федеральному государственному бюджетному учреждению «Российский центр научной информации» (РЦНИ), далее – «Оператор», расположенному по адресу: 119991, г. Москва, Ленинский просп., д.32А, со следующими условиями.

2. Категории обрабатываемых данных: файлы «cookies» (куки-файлы). Файлы «cookie» – это небольшой текстовый файл, который веб-сервер может хранить в браузере Пользователя. Данные файлы веб-сервер загружает на устройство Пользователя при посещении им Сайта. При каждом следующем посещении Пользователем Сайта «cookie» файлы отправляются на Сайт Оператора. Данные файлы позволяют Сайту распознавать устройство Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

3. Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса «Яндекс.Метрика».

4. Категории субъектов персональных данных: все Пользователи Сайта, которые дали согласие на обработку файлов «cookie».

5. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

6. Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия.

7. Способ отзыва: заявление об отзыве в письменном виде путём его направления на адрес электронной почты Оператора: info@rcsi.science или путем письменного обращения по юридическому адресу: 119991, г. Москва, Ленинский просп., д.32А

8. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.

9. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований определяется Оператором в соответствии с законодательством Российской Федерации.

10. Я согласен/согласна квалифицировать в качестве своей простой электронной подписи под настоящим Согласием и под Политикой обработки персональных данных выполнение мною следующего действия на сайте: https://journals.rcsi.science/ нажатие мною на интерфейсе с текстом: «Сайт использует сервис «Яндекс.Метрика» (который использует файлы «cookie») на элемент с текстом «Принять и продолжить».