Что, в свою очередь, может гарантировать?
Здравствуйте! Столкнулся с проблемой при создании стартапа. Суть такова: я создаю сервис для анализа эмоций, мимики лица, и голоса клиентов по загруженным ими видео на сайт. Для этого планировалось использовать сторонний API от Google. Но возникли сомнения касательно соблюдения ФЗ 152. Объясню чуть подробнее: пользователь заходит на сайт и загружает видео, где он на камеру что-то рассказывает. Далее наш сервис (расположенный в России) отправляет запрос к сервису Google (нейросети) с целью анализа приложенного видео. Получаем развернутый отчет по видео и направляем пользователю описание эмоций. Я читал разные статьи и форумы: кто-то говорит, что при явном согласии пользователей на трансграничную передачу их биометрических данных и регистрацию в РКН = вполне легально. Кто-то же наотрез отрицает возможность использования сторонних сервисов (API) для анализа биометрии пользователей. Напоследок уточню, что в документации API от Google указано, что данные не используются для обучения моделей. Что, в свою очередь, может гарантировать (?) конфиденциальность данных пользователей. Буду невероятно признателен, если Вы сможете помочь мне
Я дополню свой ответ:
Исключительным основанием является перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, есть ли страна в перечне либо нет.
В связи с чем, исходя из норм 152-ФЗ и позиции Роскомнадзора, на прямое одобрение со стороны регулятора рассчитывать не приходится.
Так как установлен особый статус биометрии (Ст. 11 152-ФЗ), закон устанавливает, что обработка биометрии (мимика, голос) возможна только с письменного согласия.
РКН при проверке будет смотреть на совокупность: а) недружественная страна (США); б) отсутствие адекватной защиты; в) согласие субъекта на биометрию.
На практике получить такое заключение на передачу биометрии в США сейчас крайне сложно, так как это противоречит государственной политике в области данных.
Если речь о другой стране, то нужно смотреть перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, есть ли страна в перечне либо нет.
Роскомнадзор крайне негативно относится к выводу биометрии за периметр РФ, особенно в США. Ваш аргумент «Google не использует данные для обучения» не является юридической гарантией защиты от доступа третьих лиц (например, спецслужб США по Patriot Act), и РКН это учитывает.