Darmowe, indywidualne szkolenie RODO dla firm, fundacji i instytucji
Klauzula informacyjna – monitoring
➡️ Dlaczego klauzula informacyjna w zakresie monitoringu jest konieczna?
Wdrożenie monitoringu wizyjnego w miejscu pracy, budynku czy innym obiekcie wiąże się z przetwarzaniem danych osobowych. Obraz rejestrowany przez kamery monitoringu stanowi dane osobowe, jeśli pozwala na identyfikację osoby fizycznej. Zgodnie z RODO, każdy administrator, którego obiekt objęty jest monitoringiem wizyjnym musi spełniać obowiązek informacyjny wobec osób, które mogą znaleźć się w zasięgu kamer.
Klauzula informacyjna dotycząca monitoringu określa jakie dane osobowe są przetwarzane, w jakim celu, na jakiej podstawie prawnej, przez kogo i przez jaki okres. Brak jej wdrożenia narusza zasadę przejrzystości przetwarzania danych i może skutkować interwencją organu nadzorczego oraz odpowiedzialnością administratora.
Umów się na bezpłatną konsultację!
☎️ 22 53 53 016
✉️ biuro@directgroup.com.pl
Cele przetwarzania danych w systemie monitoringu
Podstawowym celem stosowania monitoringu jest zapewnienie bezpieczeństwa pracowników, ochrony mienia oraz utrzymanie porządku na terenie obiektu. System monitoringu wizyjnego może służyć zapobieganiu incydentom i zabezpieczaniu dowodów na wypadek zdarzeń wymagających wyjaśnienia.
Typowe cele przetwarzania danych w monitoringach obejmują:
- ochronę życia i zdrowia osób,
- ochronę mienia,
- zapewnienie bezpieczeństwa pracowników i klientów i innych osób przebywających na terenie obiektu,
- zapobieganie włamaniom, szkodom i kradzieżom,
- dokumentowanie zdarzeń dla celów dowodowych lub dochodzeniowych,
- ochronę informacji i infrastruktury istotnej dla organizacji.
Jakie dane osobowe są przetwarzane w ramach monitoringu?
Rodzaje danych osobowych obejmują przede wszystkim wizerunek osób przebywających w zasięgu kamer. W niektórych przypadkach na nagraniach mogą zostać utrwalone również informacje, które – w kontekście danej osoby – mogą ujawniać dane szczególnych kategorii (np. niepełnosprawność, symbole religijne, zachowania wskazujące na stan zdrowia). W praktyce dane osobowe zarejestrowane przez system monitoringu to:
- wizerunek osób (pracowników, klientów, kontrahentów i innych osób przebywających w obiekcie),
- czas i miejsce zdarzenia,
- kontekst i okoliczności związane z aktywnością osób w przestrzeni objętej monitoringiem.
➡️ Takie informacje stanowią dane osobowe w rozumieniu RODO i podlegają wszystkim zasadom przetwarzania, w tym zasadzie minimalizacji, ograniczenia celu i przejrzystości.
Monitoringiem wizyjnym objęte – obowiązki administratora
Każdy administrator, który decyduje się na stosowanie monitoringu wizyjnego, ma obowiązek:
- przygotować i udostępnić odpowiednią klauzulę informacyjną, zgodną z art. 13 RODO oraz art. 22² Kodeksu pracy,
- prowadzić przetwarzanie danych osobowych zgodnie z zasadą rozliczalności (art. 5 ust. 2 RODO),
- zapewnić prawidłowe rejestrowanie operacji przetwarzania – np. poprzez ujęcie monitoringu w rejestrze czynności przetwarzania (art. 30 RODO),
- ograniczyć dostęp do nagrań wyłącznie do osób upoważnionych i przeszkolonych,
- wskazać Inspektora Ochrony Danych, jeśli organizacja ma obowiązek go wyznaczyć,
- poinformować o okresie przechowywania danych i zasadach ich usuwania.
➡️ W przypadku współpracy z firmami zewnętrznymi (np. firmą ochroniarską lub dostawcą systemu monitoringu) konieczne jest zawarcie umowy powierzenia przetwarzania danych osobowych, zgodnie z art. 28 RODO.
Klauzula informacyjna – wzór
Wielu przedsiębiorców korzysta z dokumentów oznaczonych jako wzór klauzuli informacyjnej. Trzeba jednak pamiętać, że każdy system monitoringu wizyjnego różni się zakresem, rozmieszczeniem kamer, sposobem działania oraz celem przetwarzania. Gotowy dokument nie zawsze uwzględnia te różnice i może nie spełniać wymogów RODO i Kodeksy pracy. Profesjonalnie przygotowana klauzula powinna jasno wskazywać:
- kto jest administratorem,
- jakie są cele przetwarzania danych osobowych,
- jakie są rodzaje danych osobowych są przetwarzane w ramach monitoringu,
- komu mogą być dane osobowe udostępniane oraz czy dochodzi do przekazywania ich do państw trzecich,
- jak długo dane będą przechowywane i kiedy ulegają usunięciu lub nadpisaniu,
- jakie prawa przysługują osobom zarejestrowanym przez system monitoringu.
Prawa osób objętych monitoringiem
Każda osoba, której wizerunek został utrwalony, ma prawo do:
- informacji o przetwarzaniu jej danych osobowych,
- dostępu do nagrań, które jej dotyczą (w zakresie, w jakim jest to technicznie możliwe, z poszanowaniem praw osób trzecich),
- ograniczenia przetwarzania danych,
- wniesienia sprzeciwu – o ile monitoring nie wynika z przepisów prawa (sprzeciw nie dotyczy monitoringu pracowniczego na podstawie art. 22² KP)
- usunięcia danych osobowych, jeśli nie istnieje podstawa do ich dalszego przechowywania,
- sprostowania danych opisowych (np. daty, numeru kamery),
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
➡️ Prawa takie jak przenoszenie danych czy sprostowanie wizerunku mają zastosowanie jedynie wyjątkowo i w zakresie dopuszczalnym przez RODO oraz możliwości techniczne systemu.
Monitoring przestrzeni publicznej a ochrona osób fizycznych
W przypadku, gdy prowadzony jest monitoring przestrzeni publicznej, obowiązki administratora są szczególnie istotne. W takich miejscach wiele osób nie ma świadomości, że znajduje się w zasięgu kamer, dlatego konieczne jest:
- wyraźne oznaczenie obszaru monitorowanego,
- udostępnienie klauzuli informacyjnej w miejscu łatwo dostępnym,
- zapewnienie przejrzystości co do zakresu rejestracji i okresów przechowywania danych,
- stosowanie środków minimalizujących zakres przetwarzania (np. maskowanie nieistotnych obszarów).
Nasze wsparcie – klauzule informacyjne dla monitoringu
Direct Group od ponad 20 lat wspiera organizacje w zakresie bezpieczeństwa informacji. Oferujemy:
- przygotowanie dedykowanych klauzul informacyjnych dla monitoringu,
- audyt oraz opracowanie polityk i procedur dotyczących ochrony danych osobowych,
- współpracę z Inspektorem Ochrony Danych,
- konsultacje w sprawach rejestracji, rentencji, prawidłowego usuwania danych osobowych
➡️ Zadbaj o przejrzystość i zgodność z prawem. Profesjonalna klauzula informacyjna – monitoring przygotowana przez ekspertów Direct Group to gwarancja, że dane osobowe zarejestrowane przez kamery będą przetwarzane zgodnie z RODO i zasadami bezpieczeństwa.
☎️ 22 53 53 016
✉️ biuro@directgroup.com.pl
➡️ Zobacz inne usługi w zakresie Wdrożenia RODO:
- polityki i procedury bezpieczeństwa
- zgłoszenia i incydenty RODO
- klauzule informacyjne i zgody
