Checklist #GDPR pentru #CCTV, adică sistem de camere de supraveghere

Efectiv tipăriți acest articol, bifați fiecare căsuță odată ce îndepliniți cerința detaliată în dreptul ei.

🔲 Documentarea unor incidente din trecut care să demonstreze că este nevoie de sistemul de camere (furturi, bătăi, incidente). Legea 190/2018 te obligă să demonstrezi că „alte forme și modalități mai puțin intruzive pentru atingerea scopului urmărit de angajator nu și-au dovedit anterior eficiența”. De exemplu „am avut paznic dar nu s-a prins că s-a furat ceva”.

🔲 Planul clădirii în care să fie evidențiate unghiurile camerelor. Camerele nu trebuie să bată în monitoarele angajaților, la toalete, la/în vestiare.

🔲 Inventarul camerelor și locațiile fiecărei camere, cu tipul camerelor și facilitățile fiecărei camere – Dome, NightVision, Zoom.

🔲 Dosarul sistemului CCTV, aprobat de Poliție (doar pentru camerele de exterior și coridoare, conform legii 333/2003).

🔲 Stocarea înregistrărilor – maxim 30 de zile.

🔲 Dacă camerele au sunet – de ce? Trebuie justificat clar interesul legitim al operatorului (care de obicei este unul de protejare a angajaților, vizitatorilor și a bunurilor).

🔲 Fără recunoaștere facială/ biometrics pe softul de camere.

🔲 Consultarea sindicatului sau a reprezentanților angajaților – eu folosesc un formular de feedback aici.

🔲 Informarea tuturor angajaților privind instalarea sistemului de camere.

🔲 Informarea vizibilă printr-o notificare câteva detalii la intrare/ zona de camere, un QR code pus undeva care să ducă la informarea completă (cu cerințele pe care le-am detaliat într-o postare precedentă).

🔲 Procedura de acces la feed-ul camerelor. Aici este foarte important să detaliați cine/cum are acces la înregistrări, cum se extrag imagini/ clipuri din înregistrări, cum se predau organelor, cum se anonimizează prezența altor persoane când se dau clipuri la solicitarea persoanelor vizate, ce faci în caz de data breach etc.

🔲 Modul de exercitare al drepturilor oamenilor. Cum pot obiecta, cum pot cere acces la date, cum pot cere ștergerea datelor, cum pot depune o plângere etc.

Alte articole

Ce facem când ni se cer înregistrări din call-center?

Mai mult

Testimoniale

Mai mult

Alternative la Google Analytics, Facebook Pixel și Mailchimp

Mai mult
Photo by Hal Gatewood on Unsplash

Conformitatea cookie-urilor și a trackerelor

Mai mult

Cum să scriem o Notificare de confidențialitate/ Privacy Notice.

Mai mult

Cum asiguri conformitatea la GDPR a unui magazin online

Mai mult

Cum gestionezi un incident de încălcare a securității datelor cu caracter personal

Mai mult

Ce înseamnă un Data Protection Officer

Mai mult

Contact

Hai să vorbim