Kameravalvonta ja GDPR Suomessa – mitä yrityksen pitää oikeasti tietää?

Kameravalvonta ja GDPR Suomessa – mitä yrityksen pitää oikeasti tietää?

GDPR ja laki — Security.fi

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Kameravalvonta on yksi yleisimmistä turvallisuusratkaisuista suomalaisissa yrityksissä – mutta myös yksi eniten väärinymmärretyistä GDPR:n näkökulmasta. Kamerat kuvaavat henkilöitä, ja silloin on kyse henkilötietojen käsittelystä. Tämä tarkoittaa, että jokaisen yrityksen, joka tallentaa kamerakuvaa tunnistettavista henkilöistä, on täytettävä tietosuoja-asetuksen vaatimukset.

Tietosuojavaltuutetun toimisto on Suomessa valvontaviranomainen, joka voi määrätä hallinnollisen sakon laiminlyönneistä. Suurimmillaan sakko voi olla 20 miljoonaa euroa tai 4 % yrityksen vuotuisesta maailmanlaajuisesta liikevaihdosta. Riskit ovat siis reaalit – ja vältettävissä oikealla valmistautumisella.

Mitä rekisteröintivelvollisuus tarkoittaa käytännössä?

GDPR:n mukaan rekisterinpitäjän on pidettävä kirjaa käsittelytoimistaan. Tämä niin kutsuttu seloste käsittelytoimista on sisäinen dokumentti, joka kuvaa, mitä henkilötietoja kerätään, mihin tarkoitukseen, miten kauan niitä säilytetään ja kuka niitä käsittelee.

Kameravalvonnan osalta selosteessa tulee olla vähintään:

Dokumentti ei tarvitse olla julkinen, mutta sen on oltava valvontaviranomaisen saatavilla pyydettäessä.

Tietosuojaseloste – mikä ero sillä on selostukseen käsittelytoimista?

Monissa yrityksissä nämä kaksi dokumenttia sekoitetaan. Tietosuojaseloste on ulkoisille henkilöille – asiakkaille, vierailijoille, työntekijöille – tarkoitettu tiedote siitä, miten heidän henkilötietojaan käsitellään.

Kameravalvonnan tietosuojaselosteessa on kerrottava selkeästi:

Seloste voidaan tarjoilla fyysisenä kylttinä, verkkosivuilla tai molemmissa kanavissa. Pelkkä “alueella on kameravalvonta” -teksti ei täytä GDPR:n vaatimuksia.

Säilytysajat – kuinka pitkään tallenteita saa pitää?

Yleinen virhe on tallenteiden säilyttäminen tarpeettoman pitkään. GDPR:n tietojen minimointiperiaate edellyttää, että tallenteita säilytetään vain niin kauan kuin niille on perusteltu tarve.

Suositeltavat säilytysajat Suomessa:

Jos säilytysaika ylittää 30 päivää ilman erityistä perustetta, on syytä dokumentoida syy erikseen. Automaattinen ylikirjoittaminen on suositeltava tekninen ratkaisu: järjestelmä poistaa vanhimmat tallenteet automaattisesti asetetun määräajan jälkeen.

Informointikyltit – mitä niissä pitää lukea?

GDPR:n mukainen informointikyltti on yksinkertainen mutta sisällöltään tarkka. Kyltti on sijoitettava ennen valvottavaa aluetta, ja sen on oltava selkeästi luettavissa.

Kyltissä tulee olla vähintään:

Pienemmässä kyltissä voi olla tiivistetty versio, ja yksityiskohtaisemmat tiedot löytyvät esimerkiksi yrityksen verkkosivuilta. Tärkeintä on, että henkilö saa tiedon ennen kuin häntä aletaan kuvata – ei jälkikäteen.

DPIA – milloin tarvitaan tietosuojavaikutusten arviointi?

DPIA (Data Protection Impact Assessment) eli tietosuojavaikutusten arviointi on pakollinen aina, kun käsittely todennäköisesti aiheuttaa korkean riskin henkilöiden oikeuksille.

Kameravalvonnassa DPIA on yleensä tarpeen, kun:

DPIA tehdään ennen järjestelmän käyttöönottoa, ja se dokumentoidaan kirjallisesti. Jos DPIA osoittaa, että riski on hallitsematon, on otettava yhteys tietosuojavaltuutettuun ennen toteutusta.

Yhteenveto – GDPR-vaatimusten täyttäminen ei ole mahdotonta

Kameravalvonta on täysin laillista ja perusteltua, kun se toteutetaan oikein. Keskeistä on:

  1. Dokumentoi käsittelytoimet ja laadi tietosuojaseloste
  2. Aseta realistiset säilytysajat ja varmista automaattinen poisto
  3. Laadi asianmukaiset informointikyltit jokaiseen valvottuun tilaan
  4. Tee DPIA aina, kun valvonta on laajamittaista tai teknologialtaan kehittynyttä
  5. Pidä dokumentaatio ajan tasalla ja saatavilla

Security.fi auttaa GDPR-vaatimustenmukaisessa kameravalvonnassa – laadimme tietosuojaselosteet, teemme DPIA-arvioinnit ja varmistamme, että järjestelmänne täyttää tietosuoja-asetuksen vaatimukset. Ota yhteyttä asiantuntijoihimme.


Lue myös

Aiheeseen liittyvät artikkelit

Onko kameravalvontasi GDPR-yhteensopiva? Tarkistuslista pk-yrityksille
GDPR ja laki

Onko kameravalvontasi GDPR-yhteensopiva? Tarkistuslista pk-yrityksille

Kameravalvonta on henkilötietojen käsittelyä — jokainen tallentava kamera kuuluu GDPR:n piiriin. Tässä tarkistuslistassa käymme läpi 6 asiaa, jotka pk-yrityksen on oltava kunnossa ennen kuin tietosuojavaltuutettu pyytää selvitystä.

Kasvojentunnistus Suomessa — mitä saa tehdä ja mitä ei?
GDPR ja laki

Kasvojentunnistus Suomessa — mitä saa tehdä ja mitä ei?

Kasvojentunnistus on biometrinen tekniikka, jota säännellään tiukasti Suomessa. GDPR luokittelee kasvodata erityiseksi henkilötiedoksi — käyttö vaatii vahvan oikeusperustan ja useimmiten henkilön suostumuksen. Tässä selkeä katsaus siihen, mitä on sallittua.

5 yleisintä virhettä kameravalvonnassa — ja miten ne vältetään
Teknologia

5 yleisintä virhettä kameravalvonnassa — ja miten ne vältetään

Kameravalvontajärjestelmä voi olla kalliskin ratkaisu, mutta silti täysin hyödytön tai jopa lainvastainen — jos se on suunniteltu tai toteutettu väärin. Nämä viisi virhettä toistuvat yrityskohteissa yllätyksellisen usein.

Security.fi

Tarvitsetko apua turvallisuusratkaisuissa?

Ota yhteyttä ja saat maksuttoman kartoituksen kohteellesi.

Pyydä maksuton kartoitus
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.