Onko kameravalvontasi GDPR-yhteensopiva? Tarkistuslista pk-yrityksille

Onko kameravalvontasi GDPR-yhteensopiva? Tarkistuslista pk-yrityksille

GDPR ja laki — Security.fi

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Kameravalvonta on henkilötietojen käsittelyä. Se tarkoittaa, että jokainen yritys, jolla on tallentava kamera — toimistossa, myymälässä tai varastossa — on GDPR:n soveltamisalassa. Tämä ei edellytä suuria hankintoja tai lakimiestä toimistolla. Useimmissa pk-yrityksissä ongelmat ovat pieniä ja korjattavissa nopeasti — kun ne ensin tunnistetaan.

Tässä artikkelissa käymme läpi kuusi asiaa, jotka on oltava kunnossa.

Miksi kameravalvonta kuuluu GDPR:n piiriin?

Kamera tallentaa kuvaa tunnistettavista henkilöistä. Tunnistettava henkilö = henkilötieto. Henkilötieto = GDPR:n mukainen käsittely.

Tämä pätee myös tilanteeseen, jossa tallenteita ei aktiivisesti katsota. Pelkkä tallentaminen riittää käsittelyksi. Tietosuojavaltuutetun toimisto Suomessa valvoo noudattamista ja voi määrätä hallinnollisen sakon laiminlyönneistä — suurimmillaan 20 miljoonaa euroa tai 4 % vuotuisesta liikevaihdosta.

Käytännössä pk-yritykselle kohdistuvat sakot ovat huomattavasti pienempiä, mutta myös prosessi itsessään on kuormittava. Parempi varmistaa asiat ennalta.

6 asiaa, jotka pk-yrityksen on oltava kunnossa

1. Oikeusperusta käsittelylle

Kameravalvonnalle tarvitaan GDPR:n mukainen oikeusperusta. Yrityskäytössä se on yleensä oikeutettu etu — turvallisuusintressin on oltava selvästi suurempi kuin valvottujen henkilöiden yksityisyyden suoja.

Käytännössä tämä tarkoittaa, että:

2. Tietosuojaseloste ja informointikyltit

Pelkkä “alueella on kameravalvonta” -teksti ei täytä GDPR:n vaatimuksia.

Informointikyltti on sijoitettava ennen valvottavaa aluetta ja siinä on käytävä ilmi:

Tietosuojaseloste on erillinen dokumentti, jossa kerrotaan tarkemmin: kuinka pitkään tallenteita säilytetään, onko tallenteet ulkoistettu, mitä oikeuksia rekisteröidyllä on.

3. Säilytysajat

Tallenteita ei saa säilyttää tarpeettoman pitkään. Tietojen minimointiperiaate edellyttää, että säilytysaika on perusteltu.

Suositeltavat säilytysajat yleisimmissä kohteissa:

Automaattinen ylikirjoitus on teknisesti suositeltava ratkaisu — se poistaa vanhat tallenteet ilman manuaalista työtä.

4. Rekisteröityjen oikeudet

Henkilöillä on oikeus pyytää nähtäväksi tallenteita, joissa he esiintyvät. Pyyntöihin on vastattava kuukauden kuluessa.

Käytännössä tämä tarkoittaa, että yrityksellä on oltava prosessi pyyntöjen käsittelyyn — vastuuhenkilö, tallenteiden hakumenetelmä ja vastausmalli. Ilman tätä reagoiminen pyyntöihin vie kohtuuttomasti aikaa.

5. Käsittelijäsopimukset

Jos kameravalvontaa ylläpitää ulkopuolinen taho — turvallisuusyritys, huoltoliike tai pilvipalveluntarjoaja — on tehtävä kirjallinen henkilötietojen käsittelysopimus (Data Processing Agreement).

Tämä koskee myös pilvipohjaisessa tallennuksessa käytettäviä palveluntarjoajia. Sopimuksessa on määriteltävä mm. tietojen käsittelyn tarkoitus, säilytysaika, käytettävät suojaustoimenpiteet ja tietojen sijainti.

6. Dokumentaatio

Rekisterinpitäjän on pidettävä kirjaa käsittelytoimista. Tämä niin kutsuttu seloste käsittelytoimista on sisäinen dokumentti, jota ei julkaista, mutta joka on oltava valvontaviranomaisen saatavilla pyydettäessä.

Kameravalvonnan osalta selostteessa on kuvattava:

Yleisimmät virheet, joita tarkastuksissa löytyy

Useimmiten ongelmat eivät ole vakavia — ne ovat laiminlyötyjä perusasioita:

  1. Informointikyltti puuttuu kokonaan tai siinä ei ole rekisterinpitäjän tietoja
  2. Tietosuojaseloste puuttuu tai se on päivittämättä järjestelmämuutoksen jälkeen
  3. Säilytysaika on asettamatta — tallennetaan 60 tai 90 päivää ilman perustetta
  4. Käsittelijäsopimus puuttuu pilvipalvelun tai ulkoistetun valvonnan kanssa
  5. Dokumentaatio on tekemättä kokonaan

Milloin tarvitaan DPIA?

DPIA (Data Protection Impact Assessment) eli tietosuojavaikutusten arviointi on pakollinen, kun käsittely aiheuttaa todennäköisesti korkean riskin henkilöiden oikeuksille.

Kameravalvonnassa DPIA on yleensä tarpeen:

Tavallinen 4–8 kameran toimistojärjestelmä ei yleensä vaadi DPIA:ta — mutta laajamittainen vähittäiskaupan valvonta tai usean toimipisteen järjestelmä saattaa vaatia.

Yhteenveto — GDPR-tarkistuslista

Tarkista, että nämä ovat kunnossa:


GDPR-vaatimustenmukaisuus ei edellytä mittavaa hankintaa — useimmiten kyse on dokumentoinnista, kylttien päivityksestä ja säilytysaikojen asettamisesta. Jos samalla päivität kamerajärjestelmän, kuukausipalvelumallissa GDPR-dokumentaatio sisältyy palveluun ilman erillistä lisäkustannusta. Security.fi auttaa kartoittamaan, mitä kohteessasi tarvitaan. Pyydä ilmainen GDPR-kartoitus.

Lue myös

Aiheeseen liittyvät artikkelit

Kasvojentunnistus Suomessa — mitä saa tehdä ja mitä ei?
GDPR ja laki

Kasvojentunnistus Suomessa — mitä saa tehdä ja mitä ei?

Kasvojentunnistus on biometrinen tekniikka, jota säännellään tiukasti Suomessa. GDPR luokittelee kasvodata erityiseksi henkilötiedoksi — käyttö vaatii vahvan oikeusperustan ja useimmiten henkilön suostumuksen. Tässä selkeä katsaus siihen, mitä on sallittua.

Kameravalvonta ja GDPR Suomessa – mitä yrityksen pitää oikeasti tietää?
GDPR ja laki

Kameravalvonta ja GDPR Suomessa – mitä yrityksen pitää oikeasti tietää?

GDPR asettaa yrityksille tarkat velvollisuudet kameravalvonnan toteuttamiseksi lainmukaisesti. Tässä oppaassa käymme läpi rekisteröintivelvollisuuden, tietosuojaselosteet, säilytysajat, informointikyltit ja DPIA:n – käytännönläheisesti Suomen kontekstissa.

5 yleisintä virhettä kameravalvonnassa — ja miten ne vältetään
Teknologia

5 yleisintä virhettä kameravalvonnassa — ja miten ne vältetään

Kameravalvontajärjestelmä voi olla kalliskin ratkaisu, mutta silti täysin hyödytön tai jopa lainvastainen — jos se on suunniteltu tai toteutettu väärin. Nämä viisi virhettä toistuvat yrityskohteissa yllätyksellisen usein.

Security.fi

Tarvitsetko apua turvallisuusratkaisuissa?

Ota yhteyttä ja saat maksuttoman kartoituksen kohteellesi.

Pyydä maksuton kartoitus
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.