83. AKTUALNO: GDPR IN SISTEMI TEHNIČNEGA VAROVANJA

S samo še dva tedna do uveljavitve GDPR, se podjetja soočajo z novimi izzivi v obdelavi osebnih podatkov v svojih varnostnih sistemih. Oglejte si, kako ta nova direktiva vpliva na področja, kot so videonadzor, evidentiranje obiskovalcev, biometrični ukrepi in še več. Spremenite svoj pristop zdaj, da se izognete morebitnim visokim kaznim.

Do poteka prehodnega obdobja za uveljavitev Splošne direktive o varstvu osebnih podatkov (GDPR) nas ločita še dva tedna. Kot smo že omenili,

osebne podatke obdelujemo tudi v nekaterih sistemih tehničnega varovanja, kjer moramo prav tako poskrbeti za skladnost s predpisi. Najbolj

aktualno in občutljivo je zagotovo področje videonadzora, vendar ni edino.

 

Kot vemo, bomo skladnost s splošno evropsko direktivo na nacionalnem nivoju dosegli z novim Zakonom o varstvu osebnih podatkov (ZVOP-2).

Zato je smiselno, da ga upoštevamo že sedaj, čeprav je formalno še veljaven ZVOP-1.

 

Poleg videonadzora je drugo pogosto področje obdelave osebnih podatkov v zvezi z varnostjo evidentiranje obiskovalcev. V zbirki podatkov

o vstopih in izstopih – oziroma prihodih in odhodih – lahko o posamezniku vodimo naslednje osebne podatke: ime in priimek, številko in vrsto

osebnega dokumenta, naslov prebivališča, zaposlitev, vrsto in registrsko številko vozila ter datum, uro ter razlog vstopa ali izstopa v ali iz

prostorov. Navedene podatke lahko hranimo največ tri leta od vpisa.



Tretje področje obdelave osebnih podatkov v sistemih varovanja so biometrični ukrepi za omejitev in nadzor dostopa oziroma pristopno kontrolo.

Ker je tema znana že več kot desetletje, samo omenimo, da tudi novi zakon ne prinaša bistvenih sprememb. Za uvedbo biometričnih ukrepov

moramo še vedno pridobiti odločbo informacijskega pooblaščenca, kar pa je v praksi možno precej redko.

 

Zakonska novost bo, da se v zasebnem sektorju biometrični ukrepi lahko izvajajo tudi nad strankami, če podajo pisno privolitev. In pa določilo,

da izjemoma upravljavcu ni nujno pridobiti odločbe informacijskega pooblaščenca, če »pri izvajanju biometričnih ukrepov ne nastaja zbirka

biometričnih značilnosti ali matematičnih pretvorb biometričnih značilnosti in so te vedno pod nadzorom posameznika«.

 

Naslednje področje obdelave osebnih podatkov v sistemih varovanja je pristopna kontrola v poslovnih objektih, kjer je več podjetij ali uporabnikov

prostorov. Kadar to niso naši zaposleni, mora upravljavec sistema pristopne kontrole s podatki ravnati kot z zbirko osebnih podatkov tretjih oseb.

Zadevo najlažje uredimo tako, da identifikacijski medij (na primer kartice ali daljinske upravljalnike) v podatkovno bazo vpišemo pod imeni podjetij,

torej brez osebnih podatkov, medtem ko evidenco uporabnikov vodijo v podjetjih samostojno.

 

Kot zadnje pa omenimo še prepoznavanje in evidentiranje registrskih tablic vozil z video sistemom, ki ga izvajamo za pristopno kontrolo ali beleženje

obiskovalcev. Iz vidika zbirke osebnih podatkov ne gre za običajni videonadzor, saj se podatki shranjujejo v drugačni obliki in omogočajo različne

statistične obdelave. Zato bo najboljša rešitev, da pri obdelavi teh podatkov upoštevamo zakonska določila, ki veljajo glede na namen njihove uporabe.

 

Čeprav po posameznih področjih obdelave osebnih podatkov v sistemih varovanja novi zakon ne prinaša bistvenih novosti, pa je strožji pristop, ki ga

uvaja evropska direktiva GDPR.

 

Zato je morda dobra priložnost in skrajni čas, da se v podjetjih in drugih organizacijah ukinejo pisne evidence, v katere receptorji in varnostniki vsem

na očeh vpisujejo osebne podatke, ki se nato valjajo vsepovsod. In jih zamenjamo z elektronskimi evidencami, kjer bo omožen ustrezen vpis, omejen

vpogled ter zaščita in brisanje podatkov v zakonsko določenih rokih. Sicer se lahko zgodi, da bo nekdo zaradi tega zares sprožil formalne postopke,

ki jim lahko sledijo visoke kazni.

 

Če vas o tej temi zanima več informacij, ali imate vprašanje, nam po želji pišite na naslov trzenje@akoda.si ali nas pokličite na številko 01 292 79 00.

Pošljite povpraševanje