Adeguamento privacy videosorveglianza
Adeguamento dei sistemi di videosorveglianza al GDPR e al provvedimento del Garante. Cartellonistica, retention, accessi, controllo lavoratori.
01
La videosorveglianza è un trattamento particolarmente normato
La videosorveglianza è uno dei trattamenti più frequentemente sanzionati dal Garante. Si applica il GDPR e si applica anche il provvedimento generale del Garante sulla videosorveglianza, che fissa requisiti aggiuntivi specifici per durate di conservazione, cartellonistica, accessi alle immagini, posizionamento delle telecamere.
02
Se hai dipendenti, serve di più
Quando l'azienda ha dipendenti, alla videosorveglianza si applica anche l'articolo 4 dello Statuto dei Lavoratori (L. 300/1970): le telecamere che potrebbero riprendere lavoratori richiedono un accordo sindacale o un'autorizzazione dell'Ispettorato del Lavoro. Senza, le immagini non possono essere utilizzate e l'azienda è esposta a doppia sanzione (privacy + lavoro).
03
Cosa facciamo
Verifichiamo l'adeguatezza del tuo sistema di videosorveglianza: posizionamento delle telecamere e analisi delle aree riprese, cartellonistica conforme (cartelli a norma sia in italiano che in tedesco se opportuno), tempi di conservazione delle immagini (massimo 24-72 ore salvo eccezioni motivate), gestione degli accessi alle immagini registrate, accordo sindacale o richiesta all'Ispettorato se ci sono dipendenti, informativa specifica per i videosorvegliati, registro accessi alle immagini.
04
In caso di richiesta o ispezione
Il Garante può ispezionare i sistemi di videosorveglianza, anche su segnalazione anonima. Le sanzioni medie partono da 2.000-5.000 euro per le PMI e superano facilmente i 50.000 euro per organizzazioni più strutturate. Un adeguamento preventivo costa una frazione di quella cifra.
Altri servizi privacy
Art. 13 / 14 GDPR
Redazione informative privacy GDPR
Informative privacy conformi al GDPR per ogni punto di raccolta dati: sito web, form, contratti, dipendenti, marketing, videosorveglianza.
Art. 30 GDPR
Registro dei trattamenti GDPR
Il Registro delle attività di trattamento è il documento centrale del sistema privacy. Lo costruiamo, lo manteniamo, lo aggiorniamo con cadenza periodica.
Art. 28 GDPR
Nomine Responsabili esterni del trattamento (DPA)
Contratti di nomina a Responsabile del trattamento (DPA – Data Processing Agreement) per fornitori che trattano dati personali per tuo conto.