GDPR și camere video — ghid complet pentru supraveghere video
Supravegherea video (CCTV) este una dintre cele mai frecvente cauze de plângeri la ANSPDCP. Imaginile video sunt date cu caracter personal — la fel ca un nume sau un email. Dacă ai camere video la firmă, acest ghid îți arată exact ce obligații ai.
De ce se aplică GDPR la camerele video?
Imaginile video prin care poți identifica o persoană fizică sunt date cu caracter personal conform art. 4(1) GDPR. Prin urmare, orice sistem de supraveghere video care înregistrează sau transmite imagini cu persoane identificabile este supus regulamentului.
Temeiuri legale pentru supraveghere video
Interes legitim (art. 6(1)(f))
Când: Securitatea fizică a sediului, prevenirea furturilor, protejarea bunurilor
Condiție: Proporțional — camerele acoperă doar ce e necesar, nu excesiv
Obligație legală (art. 6(1)(c))
Când: Bănci, cazinouri, operatori de infrastructuri critice — unde legea impune CCTV
Condiție: Legislație specifică sectorului
Consimțământ (art. 6(1)(a))
Când: Foarte rar utilizat pentru CCTV — impractical în spații publice
Condiție: Dificil de obținut, retractabil, nerecomandat
Obligații GDPR pentru sistemele video
- Informare vizibilă — Afișaj cu pictograma camerei, identitatea operatorului, scopul înregistrării și datele de contact pentru exercitarea drepturilor. ÎNAINTE de a intra în zona supravegheată.
- Principiul minimizării — Camerele acoperă doar spațiile necesare (intrări, case de marcat, depozite) — nu toalete, vestiare, zone de relaxare.
- Perioadă de retenție limitată — Maximum 30 de zile pentru supraveghere generală, conform recomandărilor ANSPDCP.
- Acces limitat la înregistrări — Numai persoanele autorizate pot vizualiza înregistrările, cu logare a accesărilor.
- Registrul de prelucrări — Supravegherea video se include în registrul art. 30.
- Contracte DPA cu instalatorul/furnizorul de stocare cloud — Dacă un terț accesează înregistrările sau le stochează.
Când este necesară DPIA pentru CCTV?
O Evaluare de Impact (DPIA) este necesară când supravegherea video implică:
- Supraveghere sistematică la scară largă a unui spațiu accesibil publicului
- Recunoaștere facială automată sau alte prelucrări biometrice
- Corelarea video cu alte date (acces prin cartelă, GPS, tranzacții)
- Monitorizarea angajaților la locul de muncă
Verifică obligațiile GDPR și NIS2 pentru codul tău CAEN →
Verifică acumCamere video și angajați — reguli stricte
Monitorizarea angajaților — restricții majore
- Nu poți filma continuu biroul angajaților fără justificare de securitate fizică clară
- Camerele nu pot fi folosite pentru evaluarea productivității sau performanței
- Angajații trebuie informați ÎNAINTE de instalare — nu poți instala camere ascunse
- Consultarea sindicatelor sau reprezentanților angajaților este recomandată
- Angajatul care lucrează de acasă — camera de laptop nu poate fi activată de angajator fără acord
Serviciu BrainTrust
Securitate Cloud & Conformitate GDPR/ISO
Implementare GDPR, audit de conformitate, DPO externalizat și consultanță NIS2 pentru firma ta.
Vezi serviciile de conformitate GDPR