DPIA Cameratoezicht voorbeeld vragen
Kies een goed DPIA model
Veelgebruikte DPIA modellen zijn de modellen uit het Handboek DPIA's. Als je de modellen uit het Handboek gebruikt start je met het uitvoeren van een Pre-DPIA, In het model Pre-DPIA bepaal je of er sprake is van een hoog risico voor betrokkenen. Als dit het geval is ga je verder met het uitvoeren van een model DPIA Compact of Uitgebreid. Deze werkwijze en de modellen zijn in elektronische vorm beschikbaar in EasyDPIA, zodat je op een efficiente en tijdbesparende manier met je team (Pre-) DPIA's kunt uitvoeren.
Klik hier voor meer informatie en om een goed model aan te vragen
- Toegang tot het camerasysteem is beperkt tot geautoriseerde medewerkers via persoonlijke accounts met sterke wachtwoorden en tweefactorauthenticatie (2FA).
- Er is een autorisatiematrix opgesteld waarin is vastgelegd wie toegang heeft tot de beelden en met welk doel.
- Toegang wordt periodiek gecontroleerd en geactualiseerd om te voorkomen dat oud-medewerkers of onbevoegden toegang behouden.
- Alle raadplegingen van camerabeelden worden gelogd en steekproefsgewijs gecontroleerd.
- Medewerkers zijn geïnformeerd en getraind over de privacyregels en interne procedures rondom camerabeelden.
- Camerabeelden worden opgeslagen in een beveiligde omgeving met beperkte fysieke en digitale toegang.
- Er zijn duidelijke en zichtbare waarschuwingsborden geplaatst bij alle locaties waar cameratoezicht plaatsvindt, met informatie over het cameratoezicht, het doel ervan en contactgegevens voor meer informatie.
- In de privacyverklaring van de organisatie is uitgebreide informatie opgenomen over het cameratoezicht, waaronder de doeleinden, bewaartermijnen en rechten van betrokkenen.
- Betrokkenen kunnen eenvoudig aanvullende informatie opvragen via de contactgegevens van de Functionaris Gegevensbescherming of de verantwoordelijke afdeling.
- Het doel van het cameratoezicht is specifiek en rechtmatig vastgesteld (zoals beveiliging van eigendommen en veiligheid van personen) en wordt alleen voor deze doeleinden gebruikt.
- Medewerkers zijn op de hoogte van de verplichting om betrokkenen correct te informeren en kunnen vragen hierover adequaat beantwoorden.
- Er is een bewaartermijn vastgesteld die voldoet aan de AVG-richtlijnen; camerabeelden worden maximaal 28 dagen bewaard, tenzij er een incident heeft plaatsgevonden dat nader onderzoek vereist.
- Het camerasysteem is zo ingesteld dat beelden na afloop van de bewaartermijn automatisch worden verwijderd of overschreven.
- De bewaartermijn en de redenen daarvoor zijn opgenomen in het privacybeleid en de interne procedures van de organisatie.
- Periodiek wordt gecontroleerd of de bewaartermijnen correct worden nageleefd en of er geen handmatige verlenging plaatsvindt zonder gegronde reden.
- Alleen geautoriseerde medewerkers kunnen beelden langer bewaren en uitsluitend als dit noodzakelijk is voor bijvoorbeeld een lopend onderzoek of juridische procedure.
- Er wordt geen heimelijk cameratoezicht toegepast, tenzij dit strikt noodzakelijk is voor het vastleggen van (vermoedelijke) strafbare feiten of ernstige misstanden én voldoet aan de wettelijke vereisten.
- Heimelijk cameratoezicht wordt alleen ingezet na voorafgaande beoordeling en goedkeuring door de directie en, indien van toepassing, overleg met de ondernemingsraad en/of de Functionaris Gegevensbescherming.
- Indien heimelijk toezicht wordt ingezet, gebeurt dit voor een beperkte periode, met een duidelijk omschreven doel en alleen wanneer andere, minder ingrijpende middelen onvoldoende zijn gebleken.
- Alle vormen van regulier cameratoezicht zijn zichtbaar aangekondigd via duidelijke informatieborden, zodat betrokkenen weten dat zij worden gefilmd.
- Procedures omtrent uitzonderlijk heimelijk toezicht zijn vastgelegd in beleid en worden alleen uitgevoerd conform de AVG en andere relevante wetgeving.
Vooringevulde centrale DPIA's voor cameratoezicht: