17. 6. 2025
Statutární město Ostrava: Naše podpora v oblasti GDPR

Provozování kamerových systémů je častým tématem, se kterým se na nás klienti obracejí. Nejčastěji hledají rovnováhu mezi oprávněnou potřebou zajistit bezpečnost svého majetku a povinností respektovat soukromí osob. Správné nastavení kamerového systému přitom není jen o technickém řešení, ale jde především o právní otázku souladu s GDPR a souvisejícími právními předpisy. V tomto článku proto shrnujeme hlavní principy, které by měl mít každý správce kamerového systému na paměti, aby jeho provozování bylo v souladu s GDPR i doporučeními Úřadu pro ochranu osobních údajů (ÚOOÚ).
Pravidla ochrany osobních údajů se uplatní vždy, když kamerový systém umožňuje identifikovat konkrétní fyzické osoby, jejichž záznamy jsou pořizovány za určitým účelem. To znamená, že i krátký záznam, který zachycuje osoby například v prostorách školy, obchodu nebo úřadu, představuje zpracování osobních údajů.
Naopak, pokud systém nesnímá osoby vůbec nebo je technicky anonymizuje, pravidla GDPR se neuplatní.
Základním principem správného nastavení kamerového systému je přiměřenost. Kamery by měly být umístěny pouze tam, kde existuje skutečné riziko poškození majetku či ohrožení bezpečnosti osob. Typicky jde o vstupy do budov, vjezdy, školní dvory nebo jiné prostory, které jsou z pohledu bezpečnosti exponované.
Naopak se nedoporučuje sledovat prostory, kde se lidé běžně pohybují a mají oprávněné očekávání soukromí – například školní třídy, kanceláře, šatny nebo jídelny. Takové umístění kamer zpravidla představuje nepřiměřený zásah do osobní sféry subjektu údajů a nelze jej považovat za souladné s GDPR.
Zpracování záznamů z kamer musí být vždy podloženo právním titulem dle článku 6 GDPR. V praxi se nejčastěji jedná o oprávněný zájem správce, případně o plnění úkolu ve veřejném zájmu, pokud jde o školy nebo veřejné instituce. Před samotnou instalací je nezbytné provést tzv. balanční test, tedy zhodnotit, zda zájem správce převáží nad právy a svobodami sledovaných osob.
Tento krok by měl být řádně dokumentován a ideálně doplněn i o posouzení vlivu na ochranu osobních údajů (DPIA), pokud rozsah sledování nebo povaha prostoru zvyšuje riziko zásahu do soukromí.
Záznamy z kamer by měly být uchovávány jen po dobu nezbytně nutnou pro dosažení účelu, pro který byly pořízeny. Praxe ÚOOÚ ukazuje, že přiměřená doba bývá v řádu několika dní, nejčastěji kolem jednoho týdne, přičemž delší uchování musí být vždy konkrétně odůvodněno. Současně je nutné zajistit, aby s kamerovými záznamy nakládaly pouze oprávněné osoby, a to za přísně kontrolovaných podmínek. Pokud jsou data uchovávána v cloudu, musí správce ověřit, že zpracování probíhá v souladu s evropskými předpisy a že poskytovatel služby garantuje odpovídající úroveň zabezpečení.
Jednou z nejdůležitějších povinností správce je informovat subjekty údajů o tom, že prostor je monitorován. U kamerového systému se tato povinnost nejčastěji naplňuje prostřednictvím informační tabule umístěné u vstupu do monitorovaného prostoru, která obsahuje jasnou a stručnou informaci o účelu sledování, identifikaci správce a kontaktní údaje pro další informace. Informace by měly být srozumitelné a snadno dostupné. V praxi jde o jeden z nejčastějších nedostatků, který ÚOOÚ při kontrolách zjišťuje.
Správně nastavený kamerový systém může být pro školu, obec nebo firmu přínosem. Chrání totiž majetek i bezpečnost osob, aniž by porušoval jejich právo na soukromí. Klíčem však vždy musí být nalezení rovnováhy mezi bezpečností a respektem k osobním údajům. Každý správce by měl mít jasně popsán účel sledování, dobu uchování, pravidla přístupu a způsob informování dotčených osob. GDPR přitom nebrání používání kamer, ale pouze připomíná, že i bezpečnost má svá pravidla.
Součástí nabídky služeb v oblasti compliance je i poskytování poradenství v problematice ochrany osobních údajů, monitoring souladu s GDPR a souvisejícími právními předpisy, provádění posouzení vlivu na ochranu osobních údajů nebo poskytování služeb pověřence pro ochranu osobních údajů. Rádi vám pomůžeme s implementací GDPR, správným nastavením kamerového systému v souladu s právními předpisy nebo revizí stávající politiky ochrany osobních údajů i ve vaší společnosti.
Autor: Andrea Buchtová - Manager PKF APOGEO Advisory