Biometric
Биометрия и eKYCОбновлено 23 сентября 2026 г.6 минут

Закон о защите данных Ганы: биометрия и проверка личности

Как применить Data Protection Act 2012 (Act 843) к проверке личности: цель, минимизация, основание, хранение, поставщик и инциденты.

В 2026 году в Гане перестало быть достаточно просто посмотреть на Ghana Card. Национальное управление идентификации сообщило, что проверка должна выполняться в реальном времени по биометрии через систему NIA, а копировать или хранить карту для идентификации нельзя, кроме случаев, разрешённых законом. Это задача архитектуры биометрического eKYC: какие данные остаются у проверяющей организации после ответа NIA и зачем?

Data Protection Act 2012 (Act 843) отвечает на этот вопрос не одной «биометрической» статьёй, а системой обязанностей: законность, конкретная цель, минимизация, прозрачность, срок, безопасность, договор с обработчиком и реакция на компрометацию. Поэтому compliant-процесс нужно проектировать по объектам данных, а не по названию технологии.

Что изменилось в 2026 году

Официальное сообщение NIA о L.I. 2523 указывает, что изменения вступили в силу 9 июня 2026 года. NIA требует real-time biometric verification через Identity Verification System Platform и говорит, что визуальный осмотр карты больше не достаточен. Организациям также предписано не запрашивать, не сканировать и не хранить копии Ghana Card для identity verification, если иное не разрешено законом.

Это специальное операционное правило для Ghana Card. Из него не следует, что любая локальная биометрия автоматически разрешена или что ответ NIA можно бессрочно хранить. Закон о защите данных продолжает регулировать данные, которые организация получает, создаёт, передаёт и сохраняет.

Карта решения по Act 843

Карта данных биометрической проверки в Гане
Редакционная схема по Act 843 и официальному сообщению NIA о L.I. 2523. Конкретное основание и срок зависят от процесса и отраслевых требований.dataprotection.org.gh

Вопрос

Что фиксировать в evidence pack

Цель

конкретная операция и решение, для которого нужна проверка

Объекты

ввод пользователя, биометрический сигнал, ответ NIA, score, логи

Основание

согласие либо применимое исключение из статьи 20

Минимизация

почему каждый объект необходим и не избыточен

Хранение

срок по объекту, триггер удаления и исключение по закону

Поставщики

роль, инструкции, доступ, местонахождение и письменный договор

Инцидент

обнаружение, containment, уведомление и восстановление целостности

Биометрия — это не один файл

Act 843 определяет personal data через возможность идентифицировать человека. В его перечне special personal data биометрические данные не названы отдельным универсальным термином. Поэтому нельзя без текстуального основания утверждать, что каждый кадр лица автоматически относится к одной и той же специальной категории. Но изображение, шаблон, fingerprint response или связанный идентификатор остаются personal data, если относятся к идентифицируемому человеку.

В системе нужно отдельно описать:

  • ввод Ghana Card PIN или иной идентификатор;

  • изображение, видео либо fingerprint-сигнал, если они попадают к организации;

  • биометрический шаблон или признаки, если они создаются;

  • ответ IVSP и возвращаемые атрибуты;

  • score, reason code, ручное решение и журнал действий;

  • диагностические данные, резервные копии и support tickets.

Одинаковый срок для всего набора почти всегда скрывает разные цели. Ответ «identity verified» может требоваться для аудита решения, но это ещё не объясняет сохранение исходного кадра или копии карты.

Основание не заменяет минимизацию

Статья 20 Act 843 устанавливает prior consent как общее правило и перечисляет альтернативы: необходимость для договора, требование или разрешение закона, защита законного интереса субъекта, выполнение statutory duty либо legitimate interest контроллера или третьей стороны. Выбирать основание нужно по конкретной цели, не по удобству формы согласия.

Даже при действующем основании статья 19 разрешает обрабатывать только необходимые, релевантные и неизбыточные данные. Обязательная проверка через NIA не означает, что организация должна получить максимальный набор атрибутов. В заявке на доступ NIA, согласно процедуре onboarding, организация описывает правовое разрешение, бизнес-процесс, требуемые datasets и предоставляет действующую data-protection certification.

Цель должна быть определена до сбора

Статьи 22–23 Act 843 требуют конкретной, явно определённой и законной цели, связанной с деятельностью контроллера, и информирования субъекта о цели сбора. Формулировка «для безопасности» слишком широка, чтобы объяснить каждое последующее использование.

Проверка права открыть счёт, предотвращение повторной регистрации, вход существующего клиента и обучение модели — разные цели. Их нельзя склеивать одним экраном согласия. Для каждой вторичной операции заново проверяются совместимость, основание, минимизация, получатели и срок.

Хранение проектируют до запуска

Статья 24 Act 843 запрещает хранить запись дольше, чем необходимо для цели, если не действует предусмотренное законом основание для более длительного срока. После окончания срока запись должна быть удалена, уничтожена или деидентифицирована так, чтобы её нельзя было восстановить в понятной форме.

Практически нужен retention schedule по каждому объекту. В нём отдельно стоят копия документа, capture, template, ответ NIA, итоговое решение, технический лог и backup. Для каждого указывают владельца срока, правовое исключение, событие начала отсчёта и способ доказать удаление.

Специальные рекомендации NIA для user agencies по безопасности, хранению и retention применяются к информации из National Identification Register. Их область нельзя автоматически распространить на все данные компании; одновременно общий срок компании не должен игнорировать более специальное правило NIA.

Поставщик остаётся частью ответственности контроллера

Статьи 28–30 Act 843 требуют разумных технических и организационных мер, оценки предсказуемых рисков, регулярной проверки safeguards и их обновления. Обработчик действует с ведома или разрешения контроллера, соблюдает конфиденциальность, а отношения оформляются письменным договором. Для обработчика вне Ганы контроллер обеспечивает соблюдение применимых требований Ghana law.

Поэтому vendor review должен охватывать data objects, инструкции, доступы, субобработчиков, регионы, логирование, удаление, поддержку и запрет собственного обучения. Публичная страница безопасности Biometric.Vision является входом в оценку, но не заменяет договор и проверку фактической конфигурации. Orchestrator может связывать этапы и журналировать решения; правовое основание, NIA-onboarding и срок определяет организация.

Инцидент — это процесс, а не письмо после утечки

Статья 31 Act 843 требует уведомить Commission и data subject, когда есть разумные основания полагать, что персональные данные были получены или доступны неуполномоченному лицу. Уведомление производится настолько быстро, насколько разумно практически возможно после обнаружения, с предусмотренной законом возможностью задержки при указании уполномоченного органа.

Runbook должен связывать технический alert с юридической оценкой: какие объекты затронуты, можно ли восстановить исходные данные, кто имел доступ, какие решения зависели от них и как восстановлена целостность системы. «Поставщик уведомит нас» без канала, SLA и evidence owner не является готовым процессом.

Проверка перед запуском

  • контроллер зарегистрирован в DPC до processing, если применимо;

  • NIA-onboarding и договор доступа отделены от договора с технологическим поставщиком;

  • карта показывает, какие данные приходят от NIA, а какие создаются локально;

  • основание выбрано по каждой цели, а минимизация проверена отдельно;

  • копии Ghana Card не используются как удобный обход real-time verification;

  • сроки заданы для captures, templates, ответов, решений, логов и backups;

  • processor contract и доступы соответствуют реальному deployment;

  • incident runbook охватывает Commission, субъектов и восстановление целостности.

Соответствие Act 843 нельзя доказать одним значком согласия или сертификатом поставщика. Доказательство — это трассируемая связь между целью, объектом данных, основанием, сроком и решением. Перед публикацией политики и запуском процесса выводы нужно подтвердить у специалиста по праву Ганы и сверить с актуальными требованиями DPC, NIA и отраслевого регулятора.

Источники

Стартовый пакет · бесплатно

Готовы усилить проверку клиентов?

500 проверок бесплатно каждый месяц · без карты · без контракта · без звонка от менеджера.

Или напишите вTelegramWhatsApp— ответим за 5 минут

Читайте также