08.10.2020 в 02:58
Пишет
Draco Malfoy:
Пиздец какой-то
Сбербанк активно собирает биометрию не только у взрослых, но и у детей. С 2015 года в российских школах запущен его проект «Ладошки» — и хотя законом сбор биометрических данных у несовершеннолетних не предусмотрен, ладошки собраны уже у сотен тысяч школьников по всей стране. The Bell нашел недовольных родителей и разобрался в юридической стороне вопроса.
читать дальшеПроект Сбербанка «Ладошки» был запущен в 2015 году. Это система безналичной оплаты школьного питания, где вместо карт и смартфонов как идентификатор используется отпечаток рисунка вен ладони ребенка. Чтобы заплатить за обед, школьник прикладывает руку к сканеру на специальном автомате, выбирает блюдо — и деньги автоматически списываются с прикрепленного к биометрии счета. К осени 2020 года «Ладошки» установили больше 600 школ по всей стране, а значит, потенциальный охват системы — сотни тысяч школьников. Оплачивают всю систему поставщики еды, которым приходится отдавать за участие в проекте комиссию в 3–3,6%.
«Ладошки» — проект частный и коммерческий, предполагающий письменное согласие родителей на обработку персональных данных детей. Но The Bell нашел примеры, когда администрация школ фактически не оставляла родителям учеников выбора.
«Нам сказали, что в нашей школе обеды и буфет оплачивают теперь только так и всем родителям нужно подписать согласие [на сбор и обработку персональных биометрических данных]», — рассказал The Bell родитель ребенка из подмосковной школы, где внедрены «Ладошки». По его словам, в классе нашлись только две семьи, которые усомнились в необходимости подключения, но учитель доказывал им, что иначе ребенок не сможет есть горячий обед, а за наличные можно будет купить только булки в буфете. После нескольких месяцев противостояния школа все же предложила семье в качестве «временного» решения давать ребенку наличные.
О похожей ситуации рассказывает родитель ученика одной из пензенских школ: там обед или завтрак в столовой можно оплатить только через «Ладошки», а за наличные деньги — только покупки в буфете. Но после начала пандемии буфет был закрыт, и выбора вовсе не осталось. У собеседника The Bell сложилось ощущение, что регистрация в системе обязательна — уже на собрании перед 1 сентября родителям выдали логины от личных кабинетов детей, хотя в тот момент еще не был подписан договор на питание с поставщиком школьного питания.
Местные СМИ нередко позиционируют «Ладошки» как основной способ оплаты школьного питания. Вместе с усилиями школьных администраций это дает хорошие результаты — в проектном офисе одного из городов, участвующих в проекте, The Bell сказали, что к «Ладошкам» не подключились только около 5% детей.
При этом подключение к «Ладошкам» представляют как обязательное далеко не везде. Среди родителей учеников, с которыми поговорил The Bell, нашлись двое родителей из других регионов, которые не стали подписывать согласие на сбор биометрии и подключаться к системе и продолжают платить за обеды наличными — в их школах с этим проблем нет.
Чтобы пополнять кошелек, родителям, скорее всего, придется завести счет в Сбербанке: в числе способов пополнения счета для обедов указаны «Сбербанк Онлайн» и банкоматы банка. В теории привязать кошелек можно и к счетам в других банках. Но представитель оператора системы объяснял на форуме banki.ru, что автоматическое зачисление денег возможно только через банки, присоединившиеся к системе «Ладошки». Такой банк пока один — Сбербанк.
Законно ли это?
Для участия в проекте родители обязательно подписывают согласие на сбор биометрии и обработку персональных данных. Это усложняет запуск системы, и многие операторы, предоставляющие похожие услуги, этим пренебрегают, говорят в Сбербанке, — но в «Ладошках» «привыкли действовать в законном поле». Если родители отказываются, есть другое решение: ребенка подключат к системе и соберут его персональные данные, но вместо отпечатка ладони для идентификации будет использована карта (в FAQ проекта, правда, подчеркивается, что дети их постоянно теряют).
В Минкомсвязи, судя по документам ведомства, с законностью этой процедуры не совсем согласны. В недавнем письме министерства с рекомендациями для школ говорится, что обработка биометрических данных несовершеннолетних допускается только для госнужд или в целях госбезопасности. Юридических оснований для обработки биометрии детей нет даже при условии согласия родителей, подтвердил The Bell автор рекомендаций, бывший сотрудник министерства Сергей Абрамов. Но рекомендации Минкомсвязи — это разъяснения для школ, и они не могут быть основанием для привлечения образовательных организаций к ответственности, добавил он.
В Роскомнадзоре The Bell подтвердили, что для законного использования биометрических данных необходимо согласие на их обработку лично от субъекта данных. На каком основании в таком случае работает проект «Ладошки», в ведомстве комментировать не стали.
В Сбербанке считают, что действуют по закону: родители или лица, их заменяющие, являются законными представителями школьников во всех отношениях, а запрет на то, чтобы они давали согласие на обработку данных при установлении личности ребенка, был бы правовым препятствием для реализации законных прав и тех и других.
По закону о персональных данных заставлять давать согласие на обработку насильно — нельзя, но грань здесь тонкая, признают опрошенные The Bell юристы. Если школа дает возможность платить за еду разными способами и выполняет свои обязательства по предоставлению питания, то формально закон будет на ее стороне.
Что мне с этого?
Судя по большой сентябрьской презентации Сбербанка, превратившегося в «Сбер», он собирается охватить своей экосистемой все сферы жизни россиян — и персональные данные подрастающего поколения будут очень кстати [#].
URL записикогда занимались технологиями потоковой обработки биометрических данных - СКУД и прочая самым простым и технологичным решением отечественные спецы считали вовсе не сетчатку глаз и даже не отпечатки пальцев, а именно абрис ладони.
Отрадно, что именно это решение нашло практическое применение.
ну ну
Есть что возразить конкретное по данному вопросу?
Или одно бла-бла-бла?
Конкретное возражение вот - а не дохуя ли инфы собирает государство ? Мало данных о зп и налогах, телефонных номерах и прочей с этим связанной бигдате, банковских картах и правах. Надо добавить ещё и биометрию.
У нас мудаков с Дией уже послали.
Проблема не в сборе данных, проблема в том что потом разные пидоры этими данными торгуют
Вопрос в безопасности и правильной организации хранения такой информации.
Огненнокрылый, я так понимаю дело в инвестициях, у меня наличка только у школьника осталась
Патсталом, я честно говоря не очень понял до каких именно мышей ты тут решил доебаться, то есть я могу понять гн_Стефан_Скеллен - у него вполне может найтись что-то интересное по этому вопросу, ибо специалист. А тебе-то какая печаль?
Или погоди, тебя напрягает, что суровый путен все о тебе знает? Ну так я тащем-то не это отметил, а только техническую часть вопроса.
Есть что - говори, а то я на твои "Лекс в своем репертуаре" буду реагировать тоже - шаблонно. Ибо комменты не о чем.
Проблема в том что данные биометрии через весьма незначительное время появятся в общем доступе. И вот тут уже вопрос - а каким образом эти данные потом могут быть использованы.
Я им, сука про бузину, а они мне про дядьку киевскогоВот тебя лично не напрягает тот факт, что ты имеешь доступ к персданным не самого маленького на Украине холдинга? Вангую также, что и к персданным его владельцев и их семей.
Меня вот-напрягало. Очень.
А кто из имеющих доступ к этим данным уже не торганул ею на сторону? А что ты сделал чтобы этого не случилось?
А теперь все то же самое, только для государства с 40 или 120 млн населением.
При этом ты не можешь отказаться от хранения, обработки и хранения такой информации. Вообще. Если можешь-будешь крутым я к тебе на учебу приду. А пока-это все разговоры впустую.
ну йоптваюмать, я думал ты про идентификацию по биометрии...
Ну ты мне польстил назвав меня специалистом.
Вот тебя лично не напрягает тот факт, что ты имеешь доступ к персданным не самого маленького на Украине холдинга?
Напрягает. И поэтому вот этот доступ режут всеми возможными способами. Чтобы данные были а доступа к ним не было. Желательно ни у кого.
А кто из имеющих доступ к этим данным уже не торганул ею на сторону?
Пока нас хранит общий идиотизм и похуизм пользователей. Ну и скажу по секрету то что данные там не актуальные. И ещё больший секрет - начиная от какого то уровня управления персональные данные в ИС не хранятся вообще.
Биометрический рисунок вен ребенка, как таковой, нигде не хранится, а шифруется в момент сканирования ладошки. Специальная система, встроенная в биометрический сканер, мгновенно переводит рисунок в математический код, применяя самые надежные методы шифрования. Математический код никуда не передается и хранится в базе данных школы. Технология полностью соответствует требованиям Закона №152-ФЗ «О персональных данных».
В сбер уходит номер заявления. Про передачу биометрических данных сберу - ни слова.
я так понимаю дело в инвестициях, у меня наличка только у школьника осталась
Я так понимаю, это зависит от того, где вы отовариваетесь )))) и как передвигаетесь по городу
До вопроса безопасного и ответственного хранения, нужно было решить вопрос об ответственном сборщике информации, а до этого оформить это законодательно. Будет ли у управляющих информацией уровни допуска и соответственно уровни ответственности, в том числе и уголовной, в том числе и по степени ответственности, как за измену Родине.
расскажи мне о том, как ты собрался злоупотребить базой данных формата ФИО-векторное изображение абриса ладони.
Исключение анонимности любого человека, где бы он ни находился, с раннего детства и до момента востребования информации. Хотя, все смартфоны уже собрали и передали все отпечатки заинтересованным структурам.
Биометрический рисунок вен ребенка, как таковой, нигде не хранится
Если образец нигде не хранится, то как верифицировать?
А почему нет? Персданными же ты оперируешь очень даже плотно.
Чтобы данные были а доступа к ним не было. Желательно ни у кого.
Казалось бы, при чем тут хранение деперсонализированных данных, да?
Огненнокрылый, В сбер уходит номер заявления. Про передачу биометрических данных сберу - ни слова.
Т.е. журнализды снова назвиздели - ни дыма, ни огня.
Я так понимаю, это зависит от того, где вы отовариваетесь )))) и как передвигаетесь по городу
По городу пешком, личный и общественный транспорт, включая маршрутки по карте. Нал используется раз-два в месяц на рынке.
драугвен, Да, я тоже раздолбай и разбрасываю эти данные направо-налево, но это не значит, что я хочу, чтоб эти данные кто-то получал без моего на то согласия.
То есть когда контразведка берет за яйца за консолидацию открытых данных-это гевальт, а как вами раскиданные сведения - так сразу не тронь. Океюшки, я все понял.
maskarad pluton, учитывая уровень раздолбайства и уровень коррупции и неоднозначных людях на властных местах, то я против сбора данных.
Еще раз-все утечки данных которые я наблюдал - исключительно частные конторки (интернет магазы и прочая) и какие-то местечковые решения.
Вот про утечку данных из системы кадрового резерва госслужащих я что-то не припомню, а ей лет 10 минимум. Федуровень я ни разу не видел.
Это примерно как с комбинатом питания Конкорд - у них пять зон безопасности, тогда как у той же Тануки-всего одна.
Стеклянный человек, нужно было решить вопрос об ответственном сборщике информации, а до этого оформить это законодательно.
Закону о персданных 152-ФЗ 14 лет и он постояно пополняется.
Так не бывает и так не будет никогда.
Это еще там полноценных алгоритмов особо нет из-за нехватки мощностей.
Многие при этом путают сбор данных и использование обработанных собранных данных
Также как и валидатор в транспорте считывает на расстоянии, но все все равно прикладывают карточки. Вот такие же отношения мелких со сканером.
Знаем, конечно, не подтвердишь согласие с обработкой, не получишь услугу.
youtu.be/xH_SVNVIfzk
Практике сбора данных тысячи лет, ежели что.
Другое дело что собирали не очень системно.
Повторюсь, главное не сбор данных, а использование обработанных собранных данных. Именно тут основной "затык".
И мне каждый раз очень смешно смотреть как люди игнорируют именно что механизмы использования, но воюют с механизмами сбора. Но это ж бесполезно. Причем полностью. Сбор данных был всегда и будет всегда
Одна из основных причин снобизма айтишников - морлоков больше пугает чипование и нанесение штрикодов, нежели вот это все.