В большинстве биометрических систем на сервере хранится не сама фотография или запись голоса, а числовой шаблон - набор уникальных характеристик лица, отпечатка или голоса, который алгоритм извлекает из исходного снимка или записи. Восстановить исходное изображение человека из такого шаблона практически невозможно, но по закону он все равно считается биометрическими персональными данными и защищается наравне с исходником.
У части систем, особенно бюджетных или самописных, исходные фотографии или аудиозаписи тоже остаются в базе - например, для истории проходов или ручной проверки оператором. Это не запрещено, но повышает требования к защите: чем больше исходных данных хранится, тем серьезнее должны быть меры - отдельный изолированный сегмент сети, шифрование базы, ограниченный список сотрудников с доступом.
Перед запуском системы имеет смысл прямо спросить у поставщика, что конкретно сохраняется - только шаблон или еще и исходные файлы, и на каком сроке они удаляются. Эту информацию нужно отразить в согласии сотрудников: формулировка должна называть биометрию прямо и описывать, что именно обрабатывается, а не ограничиваться общей фразой про персональные данные.