
Právní rizika a compliance při používání kamerových systémů ve firmách:
Od GDPR po Balanční test
Tento článek je vaším praktickým průvodcem složitým světem GDPR, klíčového balančního testu a přísných pravidel, která v roce 2024 zavedl Úřad pro ochranu osobních údajů (ÚOOÚ). Ukážeme vám, jak zajistit, aby váš systém byl nástrojem ochrany, a ne právní a finanční minovým polem. Získejte jistotu, že vaše kamerové systémy jsou v souladu s GDPR a chráníte tak nejen majetek, ale i svou firmu.
Potřebujete s tématem poradit? Obraťte se na advokátní kancelář ARROWS na e-mail office@arws.cz nebo telefon +420 245 007 740. Váš dotaz rád zodpoví "Mgr. Jan Pavlík", expert na dané téma.
Nová pravidla hry: Proč jsou kamery po roce 2024 časovanou bombou pro vaši firmu?
Rok 2024 přinesl v oblasti kamerových systémů zásadní změnu. Dne 8. února 2024 vydal ÚOOÚ novou, komplexní metodiku, která nahrazuje veškerá předchozí doporučení a nastavuje výrazně přísnější standardy. Nejde o drobnou aktualizaci, ale o fundamentální posun v tom, co regulátor od provozovatelů očekává. Pro mnoho firem to znamená, že jejich stávající nastavení již nemusí být v souladu se zákonem.
Jednou z největších změn je konec staré praxe, kdy se pozornost soustředila primárně na kamery se záznamem. Nová metodika jasně stanoví, že GDPR se vztahuje na jakýkoliv kamerový systém schopný identifikovat fyzickou osobu, včetně online kamer přenášejících obraz živě bez ukládání. Dřívější přístup, kdy Úřad stížnosti na kamery bez záznamu odkládal, je definitivně minulostí.
ÚOOÚ v posledních letech zintenzivnil svou kontrolní činnost a neváhá udělovat citelné sankce. Pokuty v řádech milionů korun, jako byla například rekordní sankce pro společnost Avast, jasně ukazují odhodlání úřadu tvrdě postihovat porušení pravidel ochrany osobních údajů. Pro firmy to znamená, že ignorování nových pravidel není strategickou volbou, ale hazardem s nepředvídatelnými následky.
Abyste se v této problematice zorientovali, je nutné rozumět dvěma klíčovým pojmům. Jakmile vaše kamera zabírá rozpoznatelnou osobu, dochází ke zpracování osobních údajů, což spouští veškeré povinnosti plynoucí z GDPR. Nejčastějším právním základem pro takové zpracování je oprávněný zájem – typicky ochrana majetku a osob. Nejedná se však o bianko šek. Tento zájem musíte být schopni kdykoliv prokázat a obhájit v přísném testu proporcionality.
Základní kámen souladu: Jak správně provést Balanční test a obhájit svůj oprávněný zájem?
Pokud provozujete kamerový systém na základě oprávněného zájmu, je takzvaný balanční test naprosto klíčovým a nenahraditelným dokumentem. Nejedná se o doporučení, ale o povinnost. Bez pečlivě zpracovaného a zdokumentovaného balančního testu je celý provoz vašeho kamerového systému od samého počátku nezákonný a neobhajitelný při případné kontrole.
Balanční test je v podstatě detailní analýza, kde na pomyslné váhy kladete na jednu stranu svůj zájem (např. ochranu majetku) a na druhou stranu právo na soukromí monitorovaných osob. Váš zájem musí prokazatelně převážit. Nová metodika ÚOOÚ tento proces rozděluje do čtyř konkrétních kroků:
1. Krok: Kritérium reálného ohrožení. Musíte popsat a doložit, že vaší firmě hrozí skutečné a objektivní nebezpečí. Nestačí jen vágní pocit "co kdyby". Ideální je opřít se o konkrétní data – záznamy o krádežích či vandalismu z minulosti, policejní statistiky kriminality v dané lokalitě nebo zdokumentované incidenty.
2. Krok: Kritérium potřebnosti. Musíte prokázat, proč ke sledovanému cíli nepostačují mírnější, méně invazivní prostředky. Proč nestačí lepší oplocení, kvalitnější zámky, alarm nebo fyzická ostraha? Tento krok vyžaduje porovnání různých variant řešení a zdůvodnění, proč je právě kamerový systém nezbytný.
3. Krok: Kritérium vhodnosti. Zvolené řešení musí být vhodné k dosažení cíle. V této fázi se analyzují nefinanční i finanční přínosy a prokazuje se, že instalace systému je efektivním a smysluplným opatřením.
4. Krok: Kritérium poměřování (proporcionalita). V posledním kroku dochází k finálnímu "vážení". Převažuje váš zájem na ochraně majetku nad zásahem do soukromí zaměstnanců, zákazníků a kolemjdoucích? Zásah do soukromí musí být co nejmenší a zcela přiměřený sledovanému účelu.
Nevíte si s daným tématem rady?
Je klíčové si uvědomit, že balanční test musí být konkrétní pro dané umístění a účel kamer. Univerzální, stažený vzor při kontrole neobstojí.
V ARROWS se na přípravu této klíčové dokumentace specializujeme a zajistíme, aby váš balanční test byl neprůstřelný. Pro okamžité řešení vaší situace nám napište na office@arws.cz.
Kritická rizika při provádění balančního testu
Riziko k řešení a potenciální problémy a sankce |
Jak pomáhá ARROWS |
Formální nebo chybějící test: Provozování systému bez platného právního základu. Hrozí pokuta od ÚOOÚ v řádech statisíců až milionů Kč a neobhajitelnost systému při kontrole. |
Vypracování robustního balančního testu: Připravíme detailní, na míru vytvořený dokument, který obstojí při kontrole úřadů. Chcete mít jistotu? Napište nám na office@arws.cz. |
Neobjektivní posouzení hrozby: Důvod pro instalaci kamer je založen pouze na subjektivním pocitu, nikoli na datech. Test je snadno zpochybnitelný. |
Právní analýza a sběr podkladů: Pomůžeme vám identifikovat a zdokumentovat reálná ohrožení a shromáždit podklady, které prokáží nezbytnost monitorování. Pro konzultaci nás kontaktujte na office@arws.cz. |
Ignorování méně invazivních alternativ: Test neprokáže, proč nestačilo např. lepší oplocení nebo alarm, což je klíčový bod kontroly. |
Posouzení proporcionality a subsidiarity: Provedeme právní posouzení alternativ a v testu precizně zdůvodníme, proč je kamerový systém v dané situaci nezbytným řešením. Potřebujete posoudit vaši situaci? Spojte se s námi na office@arws.cz. |
Příliš široký rozsah monitorování: Test obhajuje kamery, které snímají více, než je nutné (např. veřejné prostranství, okna sousedů), což je v rozporu s principem minimalizace. |
Revize projektu kamerového systému: Zanalyzujeme plánované rozmístění kamer a navrhneme úpravy tak, aby systém monitoroval pouze nezbytný prostor a minimalizoval zásah do soukromí. Naši právníci jsou připraveni vám pomoci – napište na office@arws.cz. |
FAQ – Právní tipy k balančnímu testu
1. Musím dělat balanční test pro každou kameru zvlášť?
Ano, pokud mají kamery různé účely nebo snímají výrazně odlišné prostory. Test musí být vždy konkrétní a odůvodňovat každé jednotlivé monitorovací místo. Pro detailní posouzení vaší situace nám napište na office@arws.cz.
2. Co když se v naší lokalitě nikdy nic nestalo?
I tak lze oprávněný zájem doložit, například statistikami z obdobných provozů, rizikovostí vašeho oboru nebo preventivní povahou opatření. Je to však náročnější na argumentaci. Neváhejte se obrátit na naši kancelář – office@arws.cz.
Od cedulky po zabezpečení: Klíčové provozní povinnosti, které nesmíte podcenit
Mít perfektně zpracovaný balanční test je základ, ale compliance je především o každodenní praxi. Existuje několik klíčových provozních povinností, jejichž zanedbání může vést k vážným problémům.
Informační povinnost ve dvou vrstvách
Každý, kdo vstupuje do monitorovaného prostoru, musí být jasně a srozumitelně informován. Praxe ÚOOÚ vyžaduje tzv. dvouvrstvý přístup:
- První vrstva (informační cedule): U každého vstupu musí být viditelně umístěna cedule. Pouhý piktogram kamery nestačí. Cedule musí obsahovat piktogram, text "Prostor je monitorován kamerovým systémem", identifikaci vaší firmy jako správce a odkaz, kde lze získat podrobnější informace (např. na recepci nebo na webových stránkách).
- Druhá vrstva (detailní informace): Na místě, na které odkazuje cedule, musí být k dispozici kompletní informace dle článku 13 GDPR. To zahrnuje účely zpracování, právní základ, dobu uchování záznamů, poučení o právech (právo na přístup, výmaz atd.) a další náležitosti.
Doba uchování záznamů
Zásada minimalizace údajů velí uchovávat záznamy jen po nezbytně nutnou dobu. V praxi ÚOOÚ se za přiměřenou dobu obvykle považuje 72 hodin. Jakákoliv delší doba (např. 7 nebo 14 dní) musí být v balančním testu velmi pádně odůvodněna specifickými provozními potřebami, například delší nepřítomností odpovědné osoby přes svátky. Technická kapacita nahrávacího zařízení není relevantním argumentem.
Zabezpečení a přístup k záznamům
Celý kamerový systém – od samotných kamer přes kabeláž až po záznamové zařízení – musí být zabezpečen proti neoprávněnému přístupu, zničení či ztrátě.
Přístup k pořízeným záznamům musí být striktně omezen na minimální počet proškolených a oprávněných osob. Je nezbytné vést evidenci (log) o tom, kdo, kdy a z jakého důvodu k záznamům přistupoval. Tato evidence je klíčová pro prokázání souladu při kontrole.
V neposlední řadě nesmíte zapomenout na povinnost vést tzv. záznamy o činnostech zpracování dle článku 30 GDPR. Jde o interní dokument, který mapuje veškeré operace s osobními údaji ve vaší firmě, včetně kamerového systému. Tento dokument musíte na vyžádání předložit ÚOOÚ.
Na koho se můžete obrátit?
Právníci v ARROWS vám pomohou s přípravou všech potřebných interních směrnic a dokumentace, aby vaše provozní praxe byla plně v souladu se zákonem. Potřebujete právní pomoc? Kontaktujte nás na office@arws.cz.
Kamery na pracovišti: Tenká hranice mezi ochranou majetku a nepřípustným sledováním zaměstnanců
Monitorování zaměstnanců je jednou z nejcitlivějších a právně nejsložitějších oblastí. Zde se totiž střetává nejen GDPR, ale také přísnější pravidla českého Zákoníku práce. Zaměstnavatelé se tak pohybují v režimu dvojí právní regulace, kde chyba může vést k sankcím hned od dvou různých úřadů – ÚOOÚ a Státního úřadu inspekce práce.
Zatímco pro ochranu majetku obecně postačí "oprávněný zájem", Zákoník práce v § 316 umožňuje monitorování zaměstnanců pouze, pokud k tomu existuje "závažný důvod spočívající ve zvláštní povaze činnosti zaměstnavatele". Jedná se o výrazně přísnější podmínku. Typicky ji splňují provozy s vysokým rizikem, jako jsou banky, klenotnictví, provozy s nebezpečnými látkami nebo lékárny. Běžná kancelářská práce tento test zpravidla nesplní.
Existují také absolutní zákazy. Je nepřípustné umisťovat kamery do prostor, kde mají zaměstnanci oprávněné očekávání soukromí, jako jsou šatny, toalety, sprchy, kuchyňky nebo odpočinkové zóny. I kdyby v těchto prostorách docházelo ke krádežím, kamerový monitoring zde není přípustným řešením.
Základním pravidlem je otevřené a transparentní sledování. Zaměstnanci musí být vždy předem a detailně informováni o účelu, rozsahu a způsobu monitoringu. Skryté sledování je možné pouze ve zcela výjimečných případech, což potvrzuje i judikatura Evropského soudu pro lidská práva. Podmínkou je důvodné podezření ze závažné trestné činnosti (např. krádeží velkého rozsahu), přičemž takové sledování musí být časově i prostorově omezené a cílené pouze na konkrétní podezřelé osoby.
Právní rizika při monitorování zaměstnanců
Riziko k řešení a potenciální problémy a sankce |
Jak pomáhá ARROWS |
Monitorování bez "závažného důvodu" dle Zákoníku práce: Sledování běžné kancelářské práce. Pokuta od Inspektorátu práce (až 1 mil. Kč), pracovní spory, poškození reputace. |
Právní stanoviska k posouzení zákonnosti: Zanalyzujeme povahu vaší činnosti a posoudíme, zda splňujete přísné podmínky pro monitoring zaměstnanců. Potřebujete právní pomoc? Kontaktujte nás na office@arws.cz. |
Kamery v odpočinkových zónách (kuchyňka, šatna): Hrubý zásah do soukromí. Pokuta od ÚOOÚ (GDPR) i Inspektorátu práce, žaloby na ochranu osobnosti. |
Vyhotovení interních směrnic: Připravíme pro vás interní směrnici, která jasně definuje povolené a zakázané zóny pro monitoring v souladu se zákonem. Pro okamžité řešení vaší situace nám napište na office@arws.cz. |
Využití záznamu pro hodnocení výkonu: Použití záznamu z bezpečnostní kamery k hodnocení pracovního tempa je nezákonné. Neplatnost výpovědi, soudní spor. |
Odborná školení pro vedení a HR: Proškolíme vaše manažery a HR specialisty, jak legálně využívat kamerové záznamy a jak se vyhnout jejich zneužití. Spojte se s námi na office@arws.cz a získejte právní řešení na míru. |
Neinformování zaměstnanců o rozsahu sledování: Porušení § 316 Zákoníku práce a principu transparentnosti GDPR. Sankce od obou úřadů. |
Příprava kompletní dokumentace: Zajistíme, že vaše informační povinnost vůči zaměstnancům bude splněna komplexně a prokazatelně. Neváhejte se obrátit na naši kancelář – office@arws.cz. |
Váš byznys nezná hranic. A vaše data? Mezinárodní aspekty kamerových systémů
V dnešní digitální době je běžné, že data necirkulují pouze v rámci jedné země. Mnoho firem využívá cloudová úložiště pro kamerové záznamy, aniž by si uvědomovaly, kde se dané servery fyzicky nacházejí. Pokud je váš poskytovatel cloudových služeb usazen mimo Evropský hospodářský prostor (EHP), například v USA, každý přenos záznamu na jeho server je považován za mezinárodní předání osobních údajů a podléhá přísným pravidlům Kapitoly V GDPR.
Nevíte si s daným tématem rady?
Pro legální předání dat do tzv. třetích zemí je nutné zajistit odpovídající právní mechanismus. Tím může být:
- Rozhodnutí o odpovídající ochraně: Evropská komise může rozhodnout, že určitá země poskytuje srovnatelnou úroveň ochrany dat jako EU. Předání do takových zemí (např. Velká Británie, Švýcarsko) je pak jednodušší.
- Standardní smluvní doložky (SCCs): Pro země bez rozhodnutí o odpovídající ochraně (včetně USA) je nutné s poskytovatelem služby uzavřít tzv. standardní smluvní doložky. Jedná se o standardizovanou smlouvu schválenou Evropskou komisí, která smluvně zavazuje příjemce dat k dodržování standardů GDPR.
Navíc, i v rámci EU se mohou národní legislativy v detailech lišit. Například německý zákon o ochraně osobních údajů (BDSG) je tradičně vnímán jako jeden z nejpřísnějších. Pro společnosti působící ve více státech je orientace v této spleti pravidel bez odborné pomoci téměř nemožná.
Díky deset let budované síti ARROWS International denně řešíme problematiku s mezinárodním prvkem. Jsme schopni provést revizi vašich smluv s globálními poskytovateli, zajistit implementaci potřebných SCCs a garantovat, že vaše mezinárodní datové toky jsou plně v souladu s GDPR. Naši právníci jsou připraveni vám pomoci – napište na office@arws.cz.
Od auditu po obhajobu: Jak ARROWS zajistí 100 % compliance vašeho kamerového systému
Správné nastavení kamerového systému není jednorázový úkol, ale proces, který vyžaduje odborné znalosti a pečlivost. V ARROWS k této problematice přistupujeme komplexně a nabízíme partnerství, které vaší firmě zajistí dlouhodobou právní jistotu.
Náš proces začíná právní konzultací, kde detailně zanalyzujeme vaše potřeby a cíle. Na základě toho provedeme kompletní audit vašeho stávajícího nebo plánovaného systému a vypracujeme klíčové dokumenty, jako je robustní balanční test a v případě potřeby i posouzení vlivu na ochranu osobních údajů (DPIA). Připravíme veškerou dokumentaci, která vás ochrání před pokutami, včetně interních směrnic pro obsluhu systému a záznamů o činnostech zpracování.
Naše zkušenosti z dlouhodobých služeb pro více než 150 akciových společností, 250 s.r.o. a 51 obcí a krajů nám dávají jedinečný vhled do vaší situace. Zakládáme si na rychlosti a vysoké kvalitě. Pokud vaše činnost přesahuje hranice, zajistíme prostřednictvím naší mezinárodní sítě revizi smluv s globálními partnery. A protože prevence je nejlepší ochranou, nabízíme odborná školení pro zaměstnance či vedení včetně certifikátu.
A pokud by přesto došlo na nejhorší, jsme připraveni vás s plným nasazením zastupovat u soudů a správních orgánů, jako je ÚOOÚ. Naše role však nekončí u paragrafů. Rádi propojujeme klienty se zajímavými obchodními příležitostmi a nasloucháme jejich byznysovým nápadům.
Nečekejte na kontrolu z úřadu. Zajistěte si klid a právní jistotu ještě dnes. Spojte se s námi na office@arws.cz a získejte právní řešení na míru.
FAQ – Nejčastější právní dotazy k používání kamerových systémů ve firmách
1. Co mám dělat, když po mně policie chce kamerový záznam?
Záznam můžete poskytnout pouze na základě oficiální písemné žádosti (např. usnesení o vyžádání věci), která specifikuje, jakého incidentu a časového úseku se týká. Je klíčové vést přesnou evidenci o tom, komu, kdy a jaký záznam byl předán. Nikdy nepředávejte záznamy neformálně. Pokud řešíte takovou situaci, kontaktujte nás pro okamžitou radu na office@arws.cz.
2. Mohu použít atrapy kamer, abych odradil zloděje?
Ano, atrapy kamer nepodléhají GDPR, protože nezpracovávají žádné osobní údaje. Jejich použití je tedy z hlediska ochrany osobních údajů bezproblémové. Dejte si však pozor na jejich použití na pracovišti, kde by mohly být vnímány jako nepřiměřený psychologický nátlak na zaměstnance v rozporu se Zákoníkem práce. Pro posouzení vaší konkrétní situace se na nás obraťte na office@arws.cz.
3. Jaký je rozdíl mezi balančním testem a DPIA (Posouzení vlivu)?
Balanční test je nutný vždy, když je právním základem pro monitorování oprávněný zájem. DPIA (Posouzení vlivu na ochranu osobních údajů) je vyžadováno pouze pro vysoce riziková zpracování. Typicky se jedná o rozsáhlé monitorování veřejně přístupných prostor (např. nákupní centrum, náměstí) nebo při použití nových technologií jako je biometrika či rozpoznávání obličejů. Nejste si jisti, zda potřebujete DPIA? Napište nám na
office@arws.cz.
4. Sousední firma má kameru, která zabírá i náš vchod. Co s tím mohu dělat?
Jedná se o nepřiměřený zásah do soukromí a potenciálně nezákonné zpracování osobních údajů. Prvním krokem by měla být písemná výzva sousední firmě k nápravě (úpravě záběru kamery). Pokud to nepomůže, je možné podat stížnost k ÚOOÚ nebo se bránit civilní žalobou na ochranu osobnosti. Potřebujete s tímto problémem pomoci? Kontaktujte nás na office@arws.cz.
5. Jak dlouho trvá, než ÚOOÚ přijde na kontrolu?
Kontrola může přijít kdykoliv a obvykle přichází bez předchozího ohlášení. Nejčastějším spouštěčem je podnět, například od nespokojeného (bývalého) zaměstnance, zákazníka nebo souseda. Nelze spoléhat na to, že "na nás nepřijdou". Je nutné být v souladu s předpisy neustále. Chcete být na kontrolu 100 % připraveni? Spojte se s námi na
office@arws.cz.
6. Můžu záznam z kamery zveřejnit na sociálních sítích, pokud zachycuje pachatele trestného činu?
Rozhodně ne. Zveřejněním byste se dopustili závažného porušení GDPR a mohli byste čelit vyšší pokutě než samotný pachatel. Záznamy slouží jako důkazní materiál pro orgány činné v trestním řízení. Jediný legální postup je předat záznam Policii ČR. Pokud jste se stali obětí trestného činu, pomůžeme vám s dalšími právními kroky. Napište nám na
office@arws.cz.
Nechcete tenhle problém řešit sami? Advokátní kanceláři ARROWS věří více než 2000 klientů a jsme oceněni jako Právnická firma roku 2024. Podívejte se ZDE na naše reference a bude nám ctí pomoci vám při řešení vašeho problému. Poptávka je zdarma.