História revízií Číslo revízie Dátum Opis zmeny Revidoval: /1 Prvé vydanie Oddelenie ĽZ /1.1 1. 4. 2019 Politika aktualizovaná s ohľadom na GDPR Oddelenie ĽZ
1. Úvod V priestoroch sú inštalované systémy bezpečnostných kamier (CCTV), ktoré riadi spoločnosť Dawn Meats (ďalej aj spoločnosť ), s cieľom poskytovania ochrany, bezpečnosti a zabezpečenia všetkých zamestnancov a dodávateľov spoločnosti, ako aj všetkých návštevníkov priestorov spoločnosti. Obrazové záznamy potom môžu byť nahrané na DVR (digitálny videorekordér), videopásku alebo DVD či iný digitálny zaznamenávací mechanizmus. Spoločnosť vystupuje v úlohe prevádzkovateľa, pokiaľ ide o riadené, spracúvané a uchovávané osobné údaje. Osobné údaje sú definované v článku 4 európskeho všeobecného nariadenia o ochrane údajov (ďalej aj GDPR ). 2. Účel politiky Účelom tejto politiky je vytýčiť spôsob používania bezpečnostných kamier (CCTV) v prevádzke. CCTV sú umiestnené interne aj externe v priestoroch spoločnosti. Spoločnosť si vyhradzuje právo používať informácie získané prostredníctvom CCTV na disciplinárne účely. Organizácia zabezpečuje, aby bolo používanie CCTV v súlade s požiadavkami všeobecného nariadenia o ochrane údajov (ďalej aj GDPR ) a zákonov o ochrane údajov z rokov 1988 až 2018. 3. Rozsah Všetci zamestnanci, vrátane bezpečnostných pracovníkov, dodávateľov a návštevníkov priestorov, sú povinní túto politiku dodržiavať. V prípade jej porušenia zamestnancami alebo dodávateľmi sa môže pristúpiť k disciplinárnym krokom, ktoré môžu skončiť ukončením pracovného pomeru a/alebo trvalým vylúčením. 4. Postup CCTV kamery sú inštalované interne aj externe v priestoroch spoločnosti s cieľom poskytovania ochrany, bezpečnosti a zabezpečenia všetkých zamestnancov a dodávateľov spoločnosti, ako aj všetkých návštevníkov priestorov spoločnosti, zaistenia bezpečnosti priestorov a príslušného majetku, zlepšovania štandardov zdravia a bezpečnosti pri práci a monitorovania výkonnosti a správania zamestnancov. Zamestnanci by mali zobrať na vedomie, že v prípade disciplinárneho konania alebo iného vyšetrovania sa môžu záznamy z CCTV kamier vyhľadať a použiť, ak môžu byť v danom procese nápomocné. To znamená, že spoločnosť a/alebo zamestnanci (alebo ich zástupcovia) môžu požiadať o prístup k záznamom z CCTV kamier, ak existuje predpoklad, že môžu byť relevantné a/alebo môžu pomôcť pri vyšetrovaní alebo disciplinárnom konaní. Zoberte však na vedomie, že právo na prístup k záznamom z CCTV kamier obmedzujú zákony o ochrane údajov (napr. v prípade zobrazení tretích strán), takže spoločnosť si v primeraných prípadoch vyhradzuje právo poskytnúť namiesto živých obrázkov snímky príslušných zobrazení. Od všetkých zamestnancov spoločnosti Dawn Meats sa vyžaduje spolupráca s bezpečnostnými zložkami spoločnosti a uznávajú, že hlavnou prioritou spoločnosti Dawn Meats je obozretnosť v záujme čo najväčšieho obmedzenia finančných strát. 2
5. Umiestnenie kamier Umiestnenie CCTV kamier v priestoroch spoločnosti je pre spoločnosti počas spravovania CCTV kľúčovým aspektom. Spoločnosť sa nesnaží umiestňovať CCTV kamery na sledovanie na miestach, kde sa dá oprávnene očakávať súkromie. 6. Upozornenie Značenie Kópia tejto politiky v oblasti CCTV bude zamestnancom, dodávateľom a návštevníkom priestorov spoločnosti dostupná na požiadanie v súlade s ich právami ako dotknutých osôb podľa legislatívy. Táto politika opisuje účel CCTV monitorovania a poskytuje kontaktné údaje pre tých, ktorí sa chcú so spoločnosťou porozprávať o používaní CCTV monitorovania a o pravidlách tohto používania. V CCTV monitorovaných priestoroch budú umiestnené primerané značenia, ktoré budú informovať, že sa používa CCTV. Značenie musí obsahovať meno a kontaktné údaje zodpovednej osoby, ako aj návod na prístup k politike v oblasti CCTV, kde sa budú môcť dotyční oboznámiť s konkrétnym účelom rozmiestnenia CCTV kamier. 7. Skladovanie a uchovávanie Všetky zaznamenané údaje získané prostredníctvom CCTV systému spoločnosti sú zvyčajne uchovávané spoločnosťou počas jedného kalendárneho mesiaca, ak sa z prevádzkových alebo regulačných dôvodov nepožaduje inak. Ak sú na to objektívne dôvody, organizácia si však vyhradzuje právo uchovávať záznamy dlhšie obdobie, pričom v takýchto prípadoch sa obrazové záznamy budú evidovať, len kým to bude potrebné. Všetky zaznamenané údaje bude spoločnosť uchovávať v zabezpečenom prostredí, pričom bude spoločnosť viesť záznamy prístupov všetkých jednotlivcov, ktorí k týmto zaznamenaným údajom pristupujú. Prístup k zaznamenaným údajom spoločnosť obmedzuje na pracovníkov, ktorých spoločnosť oprávnila na prístup k týmto zaznamenaným údajom (ďalej aj oprávnení pracovníci ). 8. Spracovanie obrazových záznamov Zamestnanci zodpovední za spracovanie obrazových záznamov z CCTV kamier si svoju povinnosť musia plniť v súlade so zavedenými postupmi a musia vždy zaistiť bezpečnosť údajov. Každý zamestnanec, ktorý použije CCTV systém a obrazové záznamy z CCTV kamier nepovoleným spôsobom, môže čeliť disciplinárnemu konaniu, ktoré môže končiť prepustením zo zamestnania. Nepovolené použitie je každé spracovanie v rozpore s pôvodným účelom údajov okrem iného aj: sprístupnenie obrazových záznamov s osobnými údajmi neoprávnenej tretej strane vrátane iných zamestnancov, neoprávnené spracovanie osobných údajov vo forme kopírovania obrazových záznamov na disk, webovú lokalitu alebo v tlačenom formáte, šírenie obrazových záznamov s osobnými údajmi e-mailom alebo publikovanie obrazových záznamov s osobnými údajmi na internete. 3
9. Prístup tretích strán k obrazovým záznamom a ich poskytovanie tretím stranám Prístup k obrazovým záznamom zaznamenaným pomocou CCTV systému a ich poskytovanie sa starostlivo monitoruje a bude prísne obmedzené len na oprávnených pracovníkov. Ak však oprávnená osoba potrebuje pomoc pri identifikácii pracovníkov počas sledovania záznamov, požiada o ňu manažérov/supervízorov relevantného oddelenia a aj to len podľa potreby. Tretie strany budú mať k obrazovým záznamom prístup len za obmedzených a predpísaných okolností, ktoré povoľujú/požadujú zákony. 10. Žiadosti o prístup Jednotlivci majú podľa zákonov o ochrane údajov právo na prístup k svojim osobným údajom, ktoré eviduje spoločnosť, ak takéto zaznamenané údaje existujú v čase vytvorenia príslušnej žiadosti, t. j. neboli odstránené, a ak sa na sprístupnenie takýchto zaznamenaných údajov nevzťahuje výnimka/zákaz. Platí to tak pre zamestnancov, ako aj pre verejnosť. Všetky žiadosti musia byť vyhotovené v písomnej forme. Žiadosti je potrebné ihneď po ich prijatí a zaznamenaní preposlať na adresu koordinátora pre GDPR a gdpr@dawnmeats.com. Jednotlivci, ktorí požadujú prístup k obrazovým záznamom, musia organizácii predložiť nasledujúce informácie: adekvátne informácie, na základe ktorých bude možné obrazové záznamy nájsť, dostatočné informácie, ktoré organizácii umožnia overiť, či má žiadateľ legitímne právo žiadať o prístup, dva rôzne doklady totožnosti s fotografiou, napr. cestovný pas, vodičský preukaz alebo akýkoľvek iný prijateľný doklad totožnosti, ako aj potvrdenie o trvalom bydlisku. Tieto informácie budú použité výlučne na účely identifikácie a budú uchovávané len po dobu, kedy sú potrebné. Žiadostiam o prístup, ktoré by sa spájali so sprístupnením obrazových materiálov tretích strán, sa musí venovať osobitná pozornosť. V prípade, že príslušné zaznamenané údaje identifikujú ďalšieho jednotlivca, tieto zaznamenané údaje spoločnosť dotknutej osobe sprístupní, len ak môžu byť príslušné obrazové záznamy v týchto zaznamenaných údajoch primerane redigované/anonymizované/pixelované, aby neboli žiadne ďalšie osoby identifikované ani identifikovateľné, alebo ak druhá osoba poskytne svoj výslovný súhlas na sprístupnenie zaznamenaných údajov dotknutej osobe. Ak sú príslušné obrazové záznamy v zaznamenaných údajoch nízkej kvality, ktorá neumožňuje jasne identifikovať jednotlivca, spoločnosť ich nemusí považovať za osobné údaje a bude o tomto zistení informovať príslušnú dotknutú osobu, ktorá príslušnú žiadosť vytvorila, pričom môže na tomto základe odmietnuť poskytnutie príslušných zaznamenaných údajov. Ak nie je možné zaznamenané údaje, ktoré sú predmetom žiadosti, skopírovať na iné zariadenie alebo v iných výnimočných prípadoch, spoločnosť vynaloží primerané úsilie na poskytnutie statických obrazových materiálov príslušných zaznamenaných údajov dotknutej osobe ako alternatívu videozáznamov. 4
V prípade zamietnutia žiadosti o prístup spoločnosť zaznamená nasledovné: identitu jednotlivca, ktorý žiadosť vytvoril, dátum vytvorenia žiadosti, dôvod na odmietnutie poskytnutia žiadaných obrazových záznamov. Dokument sa následne podpíše, uvedie sa na ňom dátum a odovzdá sa osobe, ktorá predložila žiadosť o prístup k údajom. Žiadosti od Garda Síochána: Ak obrazové záznamy zo systému CCTV požaduje Garda Siochána na účely konkrétneho vyšetrovania, spoločnosť sa musí presvedčiť, či skutočne prebieha vyšetrovanie. Informácie, ktoré budú zahŕňať zaznamenané údaje získané spoločnosťou prostredníctvom CCTV, spoločnosť sprístupní Garda Síochána, len ak to bude povolené prevádzkovým manažérom skupiny/pracoviska v spolupráci osoby zodpovednej za dodržiavanie GDPR. Ak potrebuje orgán presadzovania práva, napríklad Garda Síochána, zaznamenané údaje na účely konkrétneho vyšetrovania, spoločnosť dohliadne, aby boli všetky takéto žiadosť vyhotovené písomne a uvádza sa v nich, že Garda Síochána vedie vyšetrovanie v trestných veciach. Spoločnosť môže podľa vlastného uváženia v súvislosti so všetkými takýmito žiadosťami zo strany Garda Síochána vyhľadať právne poradenstvo. Usmernenia komisára pre ochranu údajov na používanie CCTV rozlišujú žiadosť Garda Síochána na sprístupnenie zaznamenaných údajov v priestoroch spoločnosti a žiadosť o získanie alebo stiahnutie kópie zaznamenaných údajov. Spoločnosť od Garda Síochána vždy získa potvrdenie v písomnej forme, pokiaľ ide o žiadosť o získanie alebo stiahnutie zaznamenaných údajov, a dohliadne, aby bola napísaná na oficiálnom papieri s hlavičkou Garda Síochána a stanovila podrobnosti požadovaných zaznamenaných údajov, ako aj právny základ na túto žiadosť. V naliehavých prípadoch môže spoločnosť vyhovieť ústnej žiadosti Garda Síochána na zobrazenie alebo sprístupnenie zaznamenaných údajov, ak neskôr dostane od Garda Síochána písomnú žiadosť. 11. Zodpovednosť Všeobecnú zodpovednosť za CCTV systém v organizácii má prevádzkový manažér divízie. Prístup k CCTV systému a zaznamenaným materiálom je prísne obmedzený na oprávnených pracovníkov. Prevádzkový manažér divízie/pracoviska spoločnosti: zaisťuje, aby bol spôsob používania CCTV systémov spoločnosti zavedený v súlade s politikou spoločnosti (ako priebežne platí), dohliada a koordinuje používanie CCTV monitorovania spoločnosti v priestoroch, zaisťuje, aby boli všetky aktuálne CCTV monitorovacie systémy spoločnosti vyhodnotené na súlad s touto politikou, zaisťuje, aby bolo používanie CCTV monitorovania spoločnosti v priestoroch konzistentné s usmerneniami Úradu komisára pre ochranu údajov a v súlade s právnymi záväzkami spoločnosti, 5
prehodnotí umiestnenie kamier v priestoroch a zodpovedá za sprístupnenie akýchkoľvek zaznamenaných údajov vytvorených a uchovávaných v súlade s touto politikou, zaisťuje, aby neboli pásky so zaznamenanými údajmi duplikované na iné sprístupnenie, než sa uvádza v tejto politike, zaisťuje, aby bol zobrazovaný okruh z pevne umiestnených interných aj externých CCTV kamier inštalovaných a prevádzkovaných spoločnosťou v súlade s touto politikou, zohľadňuje spätnú väzbu/sťažnosti zamestnancov, dodávateľov a návštevníkov, pokiaľ ide o možné narušenie súkromia alebo dôvernosti v dôsledku umiestnenia konkrétnej CCTV kamery alebo príslušného vybavenia v priestoroch, zaisťuje, aby bolo udržiavané príslušné značenie na vhodných a viditeľných miestach v súlade s touto politikou, zaisťuje, aby neboli potreby externé kamery v CCTV systéme invazívne, pokiaľ ide o ich umiestnenie a zobrazovanie susediacich rezidenčných budov, a aby zohľadňovali primerané očakávania jednotlivcov na súkromie, zaisťuje, aby boli všetky zaznamenané údaje uložené na nosičoch ako DVR, USB kľúč/dvd/digitálne záznamy/cd uchovávané len na obmedzený čas a potom odstránené, ak nie sú potrebné v rámci trestného vyšetrovania alebo súdneho konania (trestného alebo občianskeho) či iného použitia bona fide, ktoré schválil prevádzkový manažér skupiny/pracoviska, zaisťuje, aby kamerové riadenie spoločnosťou neporušovala primerané očakávania jednotlivcov na súkromie na verejných miestach. 12. Revízia Táto politika sa bude pravidelne revidovať s prihliadnutím na zmeny zákona a skúsenosti s politikou v praxi. 6