Биометрия — это уникальные физические характеристики, которые могут использоваться для автоматического распознавания личности человека. Примерами биометрии являются отпечатки пальцев, сканирование радужной оболочки, голосовые отпечатки, черты лица и даже модели поведения. Биометрия всё чаще используется для аутентификации и обеспечения безопасности, например, для разблокировки смартфонов, доступа к банковским счетам, посадки на рейсы и входа на рабочие места.
![647447597d65a[1].jpg](/static/upload/image/20260623/1782193557556795.jpg)
Однако биометрия также вызывает серьёзные проблемы с конфиденциальностью.Биометрическая информация является личной информацией и регулируется Законом о конфиденциальности в Новой Зеландии1. Она особенно чувствительна и требует тщательной оценки перед использованием. Биометрическая информация уникально ценна для каждого из нас, и растёт озабоченность по поводу уровня регулирования, охватывающего её использование.
Некоторые из проблем и вызовов конфиденциальности, связанных с биометрией:
Согласие: Биометрическая информация должна собираться только при информированном согласии лиц, чья информация собирается. Согласие должно быть добровольным, конкретным и актуальным. Лица также должны иметь право отозвать своё согласие в любое время и потребовать удаления своих биометрических данных.
Ограничение цели: Биометрическая информация должна собираться только для законной и необходимой цели, напрямую связанной с функцией или деятельностью организации, которая её собирает. Биометрическая информация не должна использоваться или раскрываться для каких-либо других целей без согласия лица или если это не требуется по закону.
Минимизация данных: Биометрическая информация должна собираться только в той мере, в какой она уместна и достаточна для цели, для которой она собирается. Биометрическая информация не должна храниться дольше необходимого и должна быть надёжно уничтожена, когда она больше не нужна.
Безопасность данных: Биометрическая информация должна быть защищена от несанкционированного доступа, использования, изменения, раскрытия или утери. Должны быть внедрены соответствующие технические и организационные меры для обеспечения конфиденциальности, целостности и доступности биометрических данных. Биометрические данные также должны шифроваться при передаче и хранении.
Качество данных: Биометрическая информация должна быть точной, полной и актуальной. Биометрические системы должны иметь механизмы для проверки и обновления биометрических данных по мере необходимости. Биометрические системы также должны иметь уровень ошибок, приемлемый для предполагаемой цели и контекста использования.
Доступ к данным и их исправление: Лица должны иметь право доступа к своей биометрической информации и запрашивать её исправление, если она неточна, неполна или устарела. Лица также должны иметь право запрашивать копию своих биометрических данных в переносимом формате.
Подотчётность данных: Организации, которые собирают, используют или раскрывают биометрическую информацию, должны нести ответственность за свою работу с данными. Они должны иметь чёткие политики и процедуры в отношении сбора, использования, раскрытия, хранения и уничтожения биометрических данных. Они также должны проводить регулярные аудиты и проверки своих биометрических систем для обеспечения соответствия законам и принципам конфиденциальности.
Биометрия может предложить множество преимуществ с точки зрения удобства и безопасности, но она также создаёт значительные риски для конфиденциальности. Организации, использующие биометрию, должны знать о своих юридических обязательствах и этической ответственности по защите прав на конфиденциальность лиц, чьи биометрические данные они собирают. Лица, предоставляющие свои биометрические данные, также должны быть информированы о своих правах и выборе в отношении своих биометрических данных.