Обхваща ли Законът за киберсигурност телекомуникационните оператори?
- 27.10.2024
няма отговори
Те част от критичната инфраструктура ли са?
Противоречи ли на GDPR?
Събирането на биометрични данни е силно чувствителна дейност, изискваща стриктно спазване на GDPR. Може да се прави само при наличие на изрично и информирано съгласие и ако е пропорционално на целта (напр. силна автентикация). Обикновено при договор за SIM карта се изисква лична карта, не пръстов отпечатък. Ако операторът желае биометрия, трябва да докаже, че няма по-малко инвазивно средство и да гарантира сигурността на съхранение. Без да се покриват тези условия, подобна практика е незаконна.