Szymon S.

Szymon S. IOD / IBTI

Temat: Monitoring wizyjny - wystąpienie RPO

Jak to jest... dobrze rozumiem, że zdaniem RPO firma nie może stosować monitoringu do czasu uchwalenia ustawy o monitoringu wizyjnym... która swoją drogą faktycznie powinna juz dawno funkcjonować?

https://www.rpo.gov.pl/pl/content/adam-bodnar-trzeba-us...Ten post został edytowany przez Autora dnia 12.03.18 o godzinie 15:15
Adam Klimowski

Adam Klimowski Dyrektor działu
prawnego JAMANO

Temat: Monitoring wizyjny - wystąpienie RPO

Nie, RPO pisze o podmiotach publicznych.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Monitoring wizyjny - wystąpienie RPO

Szczerze... to tak trochę od czapki. Rozumiem, że tak samo systemy kontroli dostępu (jeśli są na elektronice), czy systemy sygnalizacji włamania (bo identyfikują operatora).

Mam wrażenie nieodparte wręcz, że jak ustawodawca będzie chciał regulować przepisem każde rozwiązanie z kategorii zabezpieczeń to się zagubi.
Szymon S.

Szymon S. IOD / IBTI

Temat: Monitoring wizyjny - wystąpienie RPO

Ok, a dlaczego publiczne niby nie mogą, a prywatne już tak?!
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Monitoring wizyjny - wystąpienie RPO

To związane z Konstytucją. Mają działać w ramach prawa, a wielu orłów pisało do CCTV "uzasadniony interes" i wpinało w ten zbiór. Ja pójdę dalej - a książki wejść/wyjsc?
Tomasz Fibingier

Tomasz Fibingier Inspektor Ochrony
Danych + IT

Temat: Monitoring wizyjny - wystąpienie RPO

Grzegorz K.:
Mam wrażenie nieodparte wręcz, że jak ustawodawca będzie chciał regulować przepisem każde rozwiązanie z kategorii zabezpieczeń to się zagubi.

ja też ale uregulowania w kwestii monitoringu by nam mocno pomogły

tylko może nie w taki sposób bo jak to odszyfrować + w jakim czasie przeanalizować zmiany
-> fragment z proj. przep. wprow ustawę odo /inny niż ten odnoszący się do monitoringu/
[Do przetwarzania danych osobowych, o których mowa w art. 2 ust.2, art. 5b ust.
2 pkt 3, art. 6 ust. 8, art. 6a ust. 2a, art. 7 ust. 4a, art. 10 ust. 3c, art. 12a, art. 13 ust. 7, art. 19 ust. 1a, art. 19a ust. 5, art. 20 ust. 5, art. 23 ust. 2a, art. 29 ust. 1a, art. 29a ust. 3a, art. 31e ust. 2 pkt 1 i 3, art. 33d ust. 2a oraz art. 33e przepisów art. 13, 14 i 19 rozporządzenia 2016/679 nie stosuje się w zakresie, w jakim dane te są niezbędne do zapewnienia prawidłowej realizacji zadań, o których mowa w art. 2 ust.1, art. 5b ust.1, art. 6 ust. 1 i 7, art. 6a ust. 1, art. 7 ust. 4, art. 10 ust. 3c, art. 11 ust. 1, art. 12 ust. 1, art. 13 ust. 1 i 6, art. 19 ust. 1, art. 19a ust. 1, art. 20 ust. 1 i 2, art. 23 ust. 1 i 2, art. 29 ust. 1, art. 29a ust. 3, art. 31e ust. 1 i 3, art. 33c ust. 1 oraz art. 33d ust. 1 i 2.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Monitoring wizyjny - wystąpienie RPO

Pewnie by pomogła. Ale... czy na pewno?

Zobacz, RODO idzie w kierunku w którym to MY mamy znaleźć co robimy, w jakim celu, zakresie. Musimy wykazać po co, jakie ryzyka widzimy, jak się zabezpieczyliśmy.

Jeśli pójdziemy w kierunku regulowania konkret obszaru, znów możemy zatracić cel i sens tego typu regulacji. Bo znów będzie kwit... I tego się obawiam.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Monitoring wizyjny - wystąpienie RPO

Grzegorz, publicznym RODO nie daje podstaw prawnych do monitoringu, więc albo powstanie specustawa, albo żegnaj Gienia!
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Monitoring wizyjny - wystąpienie RPO

Albo monitoring via firmy ochrony, które mają podstawę prawną. ;-) Formy ochrony, art 3 (z pamięci piszę). Mogą wziąć na siebie monitoring i tylko udostępniać dane ;-)

Pech chce, że tu akurat koncesja wymagana.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Monitoring wizyjny - wystąpienie RPO

Grzegorz K.:
Albo monitoring via firmy ochrony, które mają podstawę prawną. ;-) Formy ochrony, art 3 (z pamięci piszę). Mogą wziąć na siebie monitoring
W przypadku niektórych publicznych (np. służba zdrowia, domy opieki, oświata) musiałyby jeszcze umieć wykonać DPIA.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Monitoring wizyjny - wystąpienie RPO

Niektóre już umieją... ;-)
Tomasz Fibingier

Tomasz Fibingier Inspektor Ochrony
Danych + IT

Temat: Monitoring wizyjny - wystąpienie RPO

Paweł G.:
Grzegorz, publicznym RODO nie daje podstaw prawnych do monitoringu, więc albo powstanie specustawa, albo żegnaj Gienia!

czemu? bo jakoś nie wyobrażam sobie żeby ileśset/tysięcyjednostek zlikwidowało monitoring w trybie żegnaj Gienia
a np. projekt ustawy Przepisy wprowadzające ustawę o ochronie danych osobowych - proponowane zmiany w kp /zapis o monitoringu wizyjnym - chyba że ten projekt już się pożegnałTen post został edytowany przez Autora dnia 13.03.18 o godzinie 21:53
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Monitoring wizyjny - wystąpienie RPO

Ciekawe, kiedy RPO zainteresuje się tym, że urzędy nas bezczelnie nagrywają.

edit://
Rozmowy telefoniczne znaczy.Ten post został edytowany przez Autora dnia 13.03.18 o godzinie 22:06
Paulina S.

Paulina S. Inspektor ochrony
danych

Temat: Monitoring wizyjny - wystąpienie RPO

Odgrzebuję temat, bo RPO swoje a Ministerstwo Cyfryzacji swoje.
W poniedziałek pan Kawecki odpowiadając na pytania stwierdził, że MC stoi na stanowisku, że nie ma potrzeby likwidować monitoringu w administracji publicznej. Jako podstawę podał Art. 23 ust. 1 lit d) RODO.
Jakieś komentarze i rady?
Rozmowa z ADO na ten temat jest nieunikniona a powiem szczerze, że im więcej szukam i czytam tym więcej mam wątpliwości a mniej odpowiedzi.
Paulina S.

Paulina S. Inspektor ochrony
danych

Temat: Monitoring wizyjny - wystąpienie RPO

Odgrzebuję temat, bo RPO swoje a Ministerstwo Cyfryzacji swoje.
W poniedziałek pan Kawecki odpowiadając na pytania stwierdził, że MC stoi na stanowisku, że nie ma potrzeby likwidować monitoringu w administracji publicznej. Jako podstawę podał Art. 23 ust. 1 lit d) RODO.
Jakieś komentarze i rady?
Rozmowa z ADO na ten temat jest nieunikniona a powiem szczerze, że im więcej szukam i czytam tym więcej mam wątpliwości a mniej odpowiedzi.

Temat: Monitoring wizyjny - wystąpienie RPO

Paulina S.:
Odgrzebuję temat, bo RPO swoje a Ministerstwo Cyfryzacji swoje.
W poniedziałek pan Kawecki odpowiadając na pytania stwierdził, że MC stoi na stanowisku, że nie ma potrzeby likwidować monitoringu w administracji publicznej. Jako podstawę podał Art. 23 ust. 1 lit d) RODO.
Jakieś komentarze i rady?
Rozmowa z ADO na ten temat jest nieunikniona a powiem szczerze, że im więcej szukam i czytam tym więcej mam wątpliwości a mniej odpowiedzi.
Przywołany art. dotyczy ograniczeń w prawach osób których dotycz przetwarzanie d.o. wynikających z art. 12-22, 34 i 5 (z dodatkowym warunkiem).
Zatem sięgamy do tych art. i czytamy:
12 -22 dotyczą praw osób których dotyczy przetwarzanie d.o. a w szczegółach:
12 - Przejrzyste informowanie i przejrzysta komunikacja oraz tryb wykonywania praw przez osobę, której dane dotyczą;
13 - Informacje podawane w przypadku zbierania danych od osoby, której dane dotyczą;
14 - Informacje podawane w przypadku pozyskiwania danych osobowych w sposób inny niż od osoby, której dane dotyczą;
15 - Prawo dostępu przysługujące osobie, której dane dotyczą;
16 - Prawo do sprostowania danych;
17 - Prawo do usunięcia danych ("prawo do bycia zapomnianym");
18 - Prawo do ograniczenia przetwarzania;
19 - Obowiązek powiadomienia o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu przetwarzania;
20 - Prawo do przenoszenia danych;
21 - Prawo do sprzeciwu;
22 - Zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie;
34 - Zawiadamianie osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych;

Natomiast podstawy przetwarzania d.o. reguluje art. 6, 9 i 10.
Przywoływane przez p. Kaweckiego ograniczenie nie daje podstaw do jego stosowania wobec art. 6, 9 czy 10.

Innymi słowy - zdaje się, że ktoś przed wypowiedzią nie do końca merytorycznie przygotował się. A biada tym ADO, którzy posłuchają takiej rady i użyją argumentacji "... bo pan Kawecki mówił..."
Paulina S.

Paulina S. Inspektor ochrony
danych

Temat: Monitoring wizyjny - wystąpienie RPO

Słuszna uwaga, dziękuję.
Mimo to dalej szukam jakiejś furtki, bo wiem już, że mój ADO nie podejmie decyzji o likwidacji monitoringu, dlatego że naszymi klientami bywają osoby:
- z zaburzeniami psychicznymi;
- agresywne (często z wyrokami);
- niezadowolone z decyzji.

I jeśli mam być szczera to prawo prawem, ale tu faktycznie chodzi o bezpieczeństwo zarówno klientów, jak i pracowników.
Będę wdzięczna za wszelkie sugestie pozwalające bronić zasadności korzystania z monitoringu.

Temat: Monitoring wizyjny - wystąpienie RPO

Paulina S.:
I jeśli mam być szczera to prawo prawem, ale tu faktycznie chodzi o bezpieczeństwo zarówno klientów, jak i pracowników.
Będę wdzięczna za wszelkie sugestie pozwalające bronić zasadności korzystania z monitoringu.
IDO jest od stosowania prawa - rodo. Rolą prawników w Organizacji jest znajdowanie rozwiązań prawnych. Nie Ty masz przeszukiwać tony aktów prawnych, bo ani się na nich nie znasz, ani wiesz gdzie i jak, a nawet jak znajdziesz, to Twoja interpretacja może być podobna do wykładni pana K.
Pio Gry

Pio Gry Specjalista IT

Temat: Monitoring wizyjny - wystąpienie RPO

Paulina S.:
I jeśli mam być szczera to prawo prawem, ale tu faktycznie chodzi o bezpieczeństwo zarówno klientów, jak i pracowników.

art 23 i, j

Do tego dochodzi kwestia ochrony miejsc przetwarzania d.o. (bez bieżącego podglądu wizyjnego), jako środek dowodowy (tylko nagrywanie).

Nikt w oddziałach psychiatrycznych nie będzie demontował monitoringu (podgląd w dyżurce) - ochrona innych pacjentów (praw i wolności).
Paulina S.

Paulina S. Inspektor ochrony
danych

Temat: Monitoring wizyjny - wystąpienie RPO

Jak wyżej: art. 23 dotyczy "ograniczenia zakresu obowiązków i praw przewidzianych w art. 12–22 i w art. 34, a także w art. 5" a nie podstaw przetwarzania.

Następna dyskusja:

Monitoring wizyjny w szkole




Wyślij zaproszenie do