Окончание статьи, опубликованной на прошлой неделе.
Обязанность информировать
Осуществляя видеонаблюдение на территории предприятия, работодатель обрабатывает личные данные имеющихся, бывших и возможных работников, а также клиентов и деловых партнёров.
В дополнение к информированию субъектов данных о проводимом видеонаблюдении в своём сообщении о конфиденциальности, на домашней странице и во внутренних документах, предприятию на своей территории перед попаданием лица в зону видеонаблюдения следует разместить знаки, содержащие по меньшей мере такую информацию:
-
о наличии устройств видеонаблюдения;
-
название контролера (ответственного лица) или имя, фамилия, а также адрес и другая контактная информация;
-
цель видеонаблюдения.
Устанавливая устройства видеонаблюдения для защиты имущества предприятия, необходимо уважать права гостей и прохожих на частную жизнь и защиту своих личных данных.
11 декабря 2014 года в своём решении по делу C-212/13 Суд ЕС установил, что в случае, если физическое лицо установило камеры видеонаблюдения около своей собственности с целью защиты собственности, жизни и здоровья, но эта система контролирует также публичное пространство, это не является обработкой данных только и единственно для личных или бытовых нужд в понимании этой правовой нормы.
Таким образом, предприятие может вести видеонаблюдение на своей собственности, но не имеет права производить видеонаблюдение вне своей собственности, а именно, производить видеонаблюдение, на записях которого видна имеющаяся рядом собственность и автодороги - частные, государственные или самоуправления. Видеонаблюдение не разрешено также в случае, если его производят, чтобы обеспечить безопасность своего автотранспорта, размещённого вне своей собственности.
Если видеонаблюдение производится вне территории предприятия, это согласовывается с ГИД или самоуправлением.
Рекомендуем предприятиям повторно убедиться, что размещённые знаки находятся во всех местах перед попаданием лиц на территорию предприятия и как знаки, так и сообщение о конфиденциальности содержит достаточную информацию в соответствии с требованиями Регулы.
Период хранения
Периоды хранения данных следует устанавливать, основываясь на цели обработки данных, и их следует ограничивать до строго установленного минимума. Рекомендуется сохранять их только несколько дней, производя перед этим необходимую проверку инцидентов и используя записи, чтобы инициировать дисциплинарные, дела административного правонарушения или уголовный процесс.
После того, как цель обработки данных более не оправдывает хранения в активной базе данных, их следует стереть, минимизировать или архивировать в отдельной базе данных, исключая случаи, когда их хранение необходимо для исполнения юридических обязанностей или важно для дальнейшего судопроизводства, конечно, с условием, что период хранения в любом случае ограничен до такого, который абсолютно необходим.
Выводы
Нарушения в видеонаблюдении являются одним из чаще всего констатируемых нарушений защиты данных. Также ГИД в этом году применила штрафные санкции более чем в 40 случаях, в том числе за нарушения, констатированные в связи с видеонаблюдением, когда жители контролировались на обширной территории и/или данные использованы в целях, не связанных с защитой имущества.
Бюро присяжных адвокатов PwC Legal производит проверку соответствия обработки данных лиц в отношении требований Регулы, даёт рекомендации по вопросам защиты данных, разрабатывает различные внутренние процедуры и документы, проводит обучение работников предприятия и предлагает услуги специалистов по защите данных.