GDPR a kamerové systémy: na čo si dať pozor
Používanie kamerových systémov (CCTV) je dnes bežnou súčasťou ochrany majetku a bezpečnosti. Pri ich prevádzke však treba dôsledne dodržiavať pravidlá ochrany osobných údajov podľa GDPR a zákona č. 18/2018 Z. z. o ochrane osobných údajov.
Základným princípom je, že kamerový systém môže byť použitý len na konkrétny a oprávnený účel, napríklad ochranu majetku, zdravia alebo prevenciu kriminality. Prevádzkovateľ musí vedieť tento účel preukázať a zároveň minimalizovať zásah do súkromia dotknutých osôb. To znamená napríklad neumiestňovať kamery tam, kde by dochádzalo k neprimeranému zásahu do súkromia (šatne, toalety a pod.).
Dôležitou povinnosťou je informovanie osôb o monitorovaní. Priestor musí byť viditeľne označený, napríklad piktogramom kamery a základnými informáciami, ako je identita prevádzkovateľa a účel spracúvania. Podrobnejšie informácie by mali byť dostupné napríklad na webovej stránke alebo na recepcii.
Z pohľadu uchovávania záznamov platí zásada minimalizácie. V praxi sa ako štandard často uvádza lehota uchovávania do 72 hodín. Táto lehota je považovaná za primeranú, pokiaľ nedôjde k incidentu, ktorý si vyžaduje dlhšie uchovanie záznamu (napr. pre potreby polície). Každý prevádzkovateľ by však mal mať túto lehotu riadne zdokumentovanú a odôvodnenú.
Prevádzkovateľ je zároveň povinný prijať primerané technické a organizačné opatrenia na ochranu záznamov, napríklad zabezpečenie prístupu, evidenciu prístupov či šifrovanie. V niektorých prípadoch je potrebné vykonať aj posúdenie vplyvu na ochranu osobných údajov (DPIA), najmä ak ide o rozsiahle monitorovanie verejne prístupných priestorov.
Správne nastavený kamerový systém tak môže plniť svoju bezpečnostnú funkciu bez porušenia práv dotknutých osôb. Kľúčom je transparentnosť, primeranosť a dôsledná dokumentácia všetkých procesov.
Neviete či je vaše monitorovanie v súlade s Nariadením GDPR? Ozvite sa nám, radi pomôžeme!
SafetyWork! SafetyFirst!
SafetyWork! SafetyFirst!