Praca doktorska
Prawne Aspekty Bankowości Biometrycznej
dc.abstract.en | The rapid development of e-commerce, in particular banking online services requires strong authentication tools to verify the parties to the transaction. Physical presence of the parties to the agreement and/or transaction is no longer needed. That is why the client’s digital authentication is a crucial process for user’s identity and authorisation confirmation. Using typical password, PIN or token seems to be not efficient tool in particular for high value transactions. Biometric data allow a person to be verified and/or identified and authenticated based on a set of unique data that are specific to each individual person. Based on the physical and/or behavioral individual characteristics the biometric template is created that can be used as a reference for future measurement of people’s data. The template may be stored in central database and/or a smart card, e.g. payment card. Biometrics are used in the process of comparing data being the person's characteristics to that person's biometric "template" in order to determine resemblance. The subject matter of the doctoral dissertation “Legal aspects of biometrics in banking sector” concerns the analysis of the law applicable to usage of biometric data in banking sector. After introduction, the thesis is divided into four chapters, i.e. (i) Description of banking biometric; (ii) Legal nature of biometric data; (iii) Axiological basis for using biometric data by the bank; (iv) Evolution of limits for the use of biometric data. The aim of the work is to answer the question whether Polish law regulates biometric banking in a manner adequate to the development of biometric systems in the banks. The dissertation covers the scientific discussion in the light of current regulations regarding legitimate usage biometric data by banks. There are specified legal conditions, risks and evaluation criteria for the authentication of the client's bank’s employee identity as well as the authorization of banking operations. The legal analysis is focused on the following regulations: (i) The Constitution of the Republic of Poland (ii) The General Data Protection Regulation; (iii) The Payment Services Directive II (iv) Polish Banking Law (v) The Labour Code. Apart from the statutory provisions of the law, the thesis relates to applicable “soft law” regulations applicable to the banking sector, as well as rules resulting from the Court's case-law, needed for the purpose of assessing evolution of the barriers for the development of the biometric solutions. The conducted research allows you to state that the Polish law under the influence of changes resulting from the provisions of EU law has been supplemented by regulations that are more and more able to keep up with the current needs and the state of biometric banking development. Despite the proper direction of changes in legal norms, the regulations concerning biometrics in banking are not comprehensive. In addition, the analysis carried out in the dissertation proved that due to the fact that the bank is a public trust entity pursuing an important public interest in ensuring the security of the funds entrusted to it, the effectiveness of authentication methods has a significant impact on the security of deposits, therefore in this sector there is a strong axiological and systemic justification for the use of biometric data. |
dc.abstract.pl | Szybki rozwój handlu elektronicznego, w szczególności z udziałem usług bankowości świadczonych online wymaga silnych narzędzi uwierzytelniania w celu weryfikacji stron transakcji. Obecnie fizyczna obecność stron umowy i/lub transakcji nie jest już niezbędna. Dlatego też proces uwierzytelniania klienta w sposób elektroniczny jest kluczowy dla potwierdzenia tożsamości klienta i autoryzacji. Stosowanie typowych haseł, kodów PIN lub tokenów nie wydaje się być skutecznym narzędziem dla transakcji o wysokiej wartości. Dane biometryczne pozwalają zweryfikować lub zidentyfikować oraz uwierzytelnić osobę na podstawie zestawu jej unikalnych cech. Dzięki wykorzystaniu cech o charakterze fizycznym lub behawioralnym tworzony jest wzorzec biometryczny, który może być wykorzystany jako referencja dla przyszłych pomiarów cech biometrycznych. Wzorzec biometryczny może być przechowywany w centralnej bazie danych i/lub karcie mikroprocesorowej, np. karcie płatniczej. Dane biometryczne są następnie wykorzystywane w procesie porównywania danych konkretnej osoby z utworzonym dla nich wzorcem biometrycznym w celu określenia ich podobieństwa. Przedmiot rozprawy doktorskiej „Prawne aspekty bankowości biometrycznej” dotyczy analizy przepisów prawa mających zastosowanie do stosowania danych biometrycznych w sektorze bankowym. Po wprowadzeniu, praca została podzielona na cztery rozdziały, tj. (I) Bankowość biometryczna; (ii) Charakter prawny danych biometrycznych; (iii) Aksjologiczne podstawy stosowania danych biometrycznych przez bank; (iv) Ewolucja ograniczeń wykorzystania danych biometrycznych. Celem pracy doktorskiej jest udzielenie odpowiedzi na pytanie czy prawo polskie reguluje bankowość biometryczną adekwatnie dla rozwoju systemów biometrycznych w bankach. Rozprawa doktorska obejmuje naukowe opracowanie dotyczące regulacji odnoszących się do uprawnionego wykorzystywania danych biometrycznych przez banki. Wskazuje warunki prawne, ryzyka, ocenę kryteriów odnoszących się do tożsamości klienta banku, jak również autoryzacji operacji bankowych. Rozważania prawne obejmują następujące regulacje: (i) Konstytucję RP; (ii) RODO; (iii) PSD II; (iv) Prawo bankowe; (v) Kodeks pracy. Oprócz ustawowych przepisów prawa, rozprawa uwzględnia „soft law” mające zastosowanie do sektora bankowego, a także zasady wynikające z orzecznictwa sądowego konieczne dla oceny ewolucji ograniczeń rozwoju rozwiązań biometrycznych. Przeprowadzone badania naukowe pozwalają stwierdzić, że przepisy prawa polskiego pod wpływem zmian wynikających z przepisów prawa UE zostały uzupełnione i coraz bardziej nadążają za potrzebami i statusem rozwoju bankowości biometrycznej. Pomimo właściwego kierunku zmian, regulacje dotyczące bankowości biometrycznej nie są kompleksowe. Ponadto analiza przeprowadzona w dysertacji potwierdziła, że ze względu na fakt, iż bank jest podmiotem zaufania publicznego pełniącym istotną funkcję publiczną w zapewnianiu bezpieczeństwa powierzonych mu depozytów, efektywność metod uwierzytelniania ma znaczący wpływ na bezpieczeństwo depozytów, dlatego w sektorze bankowym istnieje aksjologiczne i systemowe uzasadnienie dla wykorzystywania danych biometrycznych. |
dc.affiliation.department | Instytut Nauk Prawno-Administracyjnych |
dc.contributor.author | Sudoł, Mariusz |
dc.date.accessioned | 2019-06-25T16:25:17Z |
dc.date.available | 2019-06-25T16:25:17Z |
dc.date.defence | 2019-07-01 |
dc.date.issued | 2019-06-25 |
dc.description.additional | Link archiwalny https://depotuw.ceon.pl/handle/item/3426 |
dc.description.promoter | Gronkiewicz-Waltz, Hanna |
dc.identifier.uri | https://repozytorium.uw.edu.pl//handle/item/3426 |
dc.language.iso | pl |
dc.rights | ClosedAccess |
dc.subject.en | PSD II |
dc.subject.en | GDPR |
dc.subject.en | banking law |
dc.subject.en | banking |
dc.subject.en | banking activities digital identity |
dc.subject.en | transaction |
dc.subject.en | strong authentication |
dc.subject.en | authorisation |
dc.subject.en | verification |
dc.subject.en | identification |
dc.subject.en | authentication |
dc.subject.en | biometrics |
dc.subject.en | personal data |
dc.subject.en | Biometric data |
dc.subject.pl | PSD II |
dc.subject.pl | RODO |
dc.subject.pl | prawo bankowe |
dc.subject.pl | bankowość |
dc.subject.pl | tożsamość cyfrowa |
dc.subject.pl | czynności bankowe |
dc.subject.pl | transakcja |
dc.subject.pl | silne uwierzytelnianie |
dc.subject.pl | autoryzacja |
dc.subject.pl | weryfikacja |
dc.subject.pl | identyfikacja |
dc.subject.pl | uwierzytelnianie |
dc.subject.pl | biometria |
dc.subject.pl | dane osobowe |
dc.subject.pl | Dane biometryczne |
dc.title | Prawne Aspekty Bankowości Biometrycznej |
dc.type | DoctoralThesis |
dspace.entity.type | Publication |