Главная опасность биометрических данных в том, что их нельзя поменять: скомпрометированный пароль вы замените за минуту, а лицо, голос или отпечаток пальца - нет, и человек остается уязвимым к мошенничеству с их использованием практически навсегда. Поэтому закон относит биометрию к особой категории персональных данных с более строгими требованиями к обработке.
На практике риск не в том, что кто-то физически украдет ваше лицо, а в том, что утекшие биометрические шаблоны используют для обхода систем идентификации: подделывают голос для звонков от вашего имени, собирают материал для подделки видео или пытаются оформить кредит через биометрическую идентификацию в банке. Именно поэтому банки и государственные системы обязаны хранить биометрию с повышенным уровнем защиты, а не как обычную анкету.
У вас как у субъекта персональных данных есть право отказаться от сдачи биометрии почти везде, кроме случаев, прямо предусмотренных законом, и этим правом вы уже воспользовались. Если биометрию уже сдавали раньше и передумали, можно отозвать согласие письменно - оператор обязан прекратить обработку и уничтожить данные, если нет другого законного основания их хранить.
Перед тем как соглашаться на биометрию где угодно - в банке, на работе, в фитнес-клубе с распознаванием лица на входе, - имеет смысл спросить, зачем именно данные нужны и можно ли обойтись без них. Часто у той же услуги есть обычный способ идентификации по паспорту или карте, и отказ от биометрии не лишает вас доступа к сервису.