«Тинькофф» планирует использовать фото клиентов для биометрии

Разрешить – можно, отказаться – сложно

Тинькофф Банк начал собирать через мобильное приложение согласия клиентов на обработку фотографий, которые делались при оформлении продуктов. Как сообщает “Ъ”, просьба перевести снимки в формат биометрических данных, в том числе векторов Единой биометрической системы (ЕБС), размещена в «сторис» (временные короткие видеоистории) в верхней части мобильного приложения банка. Клиентам пояснили, что это «позволит быстро подтверждать операции и защищать вас от мошенников».

При этом в обращении Тинькофф Банк предоставил возможность лишь одного выбора – кнопку «разрешить». Явного указания на то, как отказаться от согласия на обработку фотографий, нет. Если перейти по ссылке, содержащейся в сторис, становится ясно, что сделать это можно, направив письменный отказ через «Почту России» или через личное обращение в банк, в том числе посредством сервисов дистанционного обслуживания.

Сотрудник банка в чате клиентской поддержки рассказал, что сама по себе фотография не считается биометрией. Но ситуация меняется, если клиент дает согласие на обработку. Тогда банк на базе фотографии сможет сделать цифровой слепок.

Число клиентов банка оценивается в 30 млн человек, это значительный массив данных, которые могли бы существенно пополнить ЕБС. Однако пока клиенты настроены негативно и оставили по поводу невозможности отказаться от обработки данных более 3 тыс. возмущенных комментариев.

Участники рынка, опрошенные источником, сомневаются в качестве имеющихся у банка фотографий, но отмечают, что при экспорте в ЕБС снимки будут проходить проверку. Также финансисты добавляют, что поскольку банк собирает согласия лишь сейчас, вероятно, он до последнего времени не считал эти фотографии биометрией, используя лишь для целей антифрода.

При этом эксперты считают, что если согласия собираются с целью изменить категорию ранее собранных персональных данных, чтобы превратить их в биометрические и передать в ЕБС, то это не получится, так как получать согласие на обработку постфактум неправомерно.

В банке комментариев по ситуации не предоставили.