Sistemas de seguridad y protección de datos: cómo definir la base legal de sus sistemas de CCTV

[ad_1]

La llegada del GDPR en 2018 y la correspondiente actualización de 2018 del Reino Unido Ley de protección de datos, destacó la necesidad de contar con procedimientos seguros al tratar con información de identificación personal (PII), y la importancia de la conciencia al tratar con dichos datos.

Cuando se habla de PII, lo primero que nos viene a la mente son las direcciones de correo electrónico, los nombres, los números de teléfono… pero ¿no nos estamos olvidando de algo? Sí, esas imágenes también son PII.

Cuando se trata de Sistemas de circuito cerrado de televisión, esto significa que si puede identificar a las personas por las imágenes capturadas en su sistema de videovigilancia, entonces su sistema debe cumplir con los mismos requisitos de protección de datos que cualquier otro sistema que procese PII.

Si está instalando un nuevo sistema de seguridad, o tiene uno existente en sus instalaciones, debe asegurarse de que la grabación de imágenes tenga una base legal.

¿Qué base legal es aplicable?

Para la mayoría de las empresas, es probable que la base legal adecuada para utilizar la videovigilancia sea el interés legítimo de la organización. Ejemplos de razones legítimas para procesar datos personales incluyen la prevención y detección de delitos, la protección del personal y los visitantes, la garantía del cumplimiento de los procedimientos de salud y seguridad y la mejora de la productividad.

En todos los casos, se requerirá que una empresa justifique el área bajo vigilancia. Como incluso dentro de un local de trabajo, los empleados tienen derecho a la privacidad.

Una de las primeras cosas en las que pensar es instalar una señalización clara y visible que informe a los sujetos que el área está bajo vigilancia por video y el propósito de esto.

También debe asegurarse de que haya una razón clara para instalar cámaras en un área, esta razón debe revisarse de forma rutinaria y siempre que se apliquen cambios a su sistema de seguridad.

los Oficina del Comisionado de Información (ICO) El código de prácticas aconseja que evalúe periódicamente si es necesario y proporcionado el uso de su sistema de CCTV.

El último circuito cerrado de televisión código de Prácticas aborda la creciente preocupación pública cuando se trata del uso de CCTV y los requisitos legales para quienes implementan / adoptan sistemas de vigilancia y / y cámaras de transmisión en vivo.

Entre las principales áreas de vigilancia cubiertas en el Código de prácticas


Decidir cuándo se deben utilizar los sistemas de cámaras de vigilancia

Antes de instalar un sistema de videovigilancia, debe considerar cuidadosamente si es necesario o no. Una evaluación inicial será la mejor manera de investigar el uso futuro de su sistema y las implicaciones.

En el caso de un sistema de vigilancia existente, se aconseja una evaluación periódica de la necesidad de este y el almacenamiento de datos.

Estas evaluaciones deben “Basarse en pruebas fiables y demostrar si el sistema de vigilancia propuesto puede justificarse como proporcionado a las necesidades identificadas”.
Lee mas


Gobernancia

Una vez que el sistema de vigilancia esté en su lugar, se debe emitir un procedimiento claro para el almacenamiento y manejo de los datos. Si más de una organización está involucrada, su procedimiento debe ser claro y abordar las responsabilidades de cada parte.

Todo el material registrado debe almacenarse en un lugar seguro y los procedimientos de almacenamiento deben ser claros y de fácil acceso para los responsables. En este proceso se deben considerar otras medidas de seguridad como el cifrado y las restricciones de acceso.

En el caso de un transmisión en vivo cámara, configurada únicamente para mostrar una vista particular para el público, la cámara siempre debe tener zoom para que los miembros del público no sean identificables en la transmisión. Sin embargo, si las personas son identificables, deben ser conscientes de ello y la transmisión de video debe estar justificada y demostrada «Necesario y proporcionado».

Todas las personas que aparecen en la grabación de flujo / vigilancia tienen derecho a acceder a cualquiera de sus datos en cualquier momento. La información debe proporcionarse dentro de los 40 días calendario posteriores a la recepción de la solicitud.

Asegúrese siempre de que el uso de su sistema esté en línea con su propósito de instalación original, a lo largo de su vida, por ejemplo, si configura un sistema de vigilancia para verificar quién entra y sale de sus instalaciones comerciales, no sería apropiado transmitir en línea las imágenes desde eso-.
Lee mas


Selección y ubicación de sistemas de vigilancia

Todo sistema de vigilancia debe ser adecuado para su propósito. Por lo tanto, es muy importante elegir un instalador / proveedor que pueda brindar asistencia.

Cualquier sistema también debe permitir una fácil extracción de la información contenida, si un interesado requiere acceso a su PII.

Una evaluación de impacto inicial le ayudará a elegir el sistema adecuado para sus propósitos y necesidades.
Lee mas


Tecnologías de vigilancia distintas de los sistemas CCTV

A medida que agrega o elimina tecnologías y unidades a su sistema, es importante reconocer el sistema que tiene implementado y familiarizarse con él, de modo que cualquier acción pueda emprenderse en un tiempo educado y de manera segura.
Lee mas


Responsabilidades

Es importante informar a las personas sobre las áreas cubiertas por la vigilancia por CCTV.
Una forma sencilla de hacerlo es mediante una señalización clara y visible; este mensaje puede reforzarse mediante anuncios de audio.
Lee mas

Esta publicación de blog es simplemente una introducción a los requisitos legales para CCTV; se puede encontrar más información en el sitio web de ICO.
Si necesita más consejos, no dude en Ponerse en contacto.

Para recibir lo último en términos de seguridad, revisiones de productos y asesoramiento de expertos, suscríbase a nuestro boletín trimestral.

[ad_2]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *