Политика за обработването и защита на лични данни
Политика за видеонаблюдение
1. Цел и обхват на политиката
С оглед на безопасността и сигурността на служителите, пациентите, посетителите, материалните активи, имуществото, обработваните лични данни и друга информация, „Специализирана очна болница за активно лечение Вижън“ ЕООД и Медицински център „Очен лазерен център Вижън“ ЕООД (наричани по-долу „Съвместните администратори“) използват система за видеонаблюдение в определени зони от сградите на лечебното заведение.
С настоящата Политика се описва системата за видеонаблюдение, използвана от Съвместните администратори, както и предприетите предпазни мерки за защита на личните данни, неприкосновеността на личния живот и други основни права и законни интереси на лицата, попадащи в обхвата на видеозапис.
Настоящата политика определя и правилата, които следва да се спазват при обработване на този тип лични данни. Тези правила са задължителни за всички служители и оператори, имащи достъп до системата за видеонаблюдение.
Политиката е неразделна част от вътрешната Политика за защита на личните данни на Съвместните администратори.
2. Съответствие с приложимите правила за защита на личните данни
2.1. Нормативна основа
Системата за видеонаблюдение се използва в съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните – GDPR), приложимото национално законодателство и препоръките/насоките на Европейския комитет по защита на данните (ЕКЗД).
2.2. Оценка на законосъобразност
Във връзка с използването на видеонаблюдение, Съвместните администратори са извършили:
• оценка на легитимния интерес,
• оценка на риска, както и
• балансиращ тест,
с цел да се оцени въздействието върху личната неприкосновеност на служителите, пациентите и посетителите, както и да се обоснове правомерността на обработването.
2.3. Прозрачност
Специално уведомление относно използването на видеонаблюдение е поставено на входните точки на сградите, в съответствие с изискванията за първоначална информираност.
2.4. Периодичен преглед
Съвместните администратори извършват периодичен преглед на системата за видеонаблюдение на всеки 12 месеца, включително оценка дали:
• системата все още обслужва първоначално декларираните цели;
• съществуват алтернативни средства за постигане на същите цели;
• настоящата Политика е в съответствие с действащото законодателство и добри практики.
2.5. Защита на личния живот
Съвместните администратори предприемат технически и организационни мерки за защита на неприкосновеността, включително, когато е приложимо:
• замъгляване или ограничаване на видимостта в чувствителни зони;
• ограничен срок за съхранение на записите съгласно изискванията за сигурност и пропорционалност;
• стриктен контрол върху достъпа до системата за видеонаблюдение, включително логване на действията на операторите.
3. Наблюдавани зони и субекти на данни
3.1. Наблюдавани зони
Видеонаблюдението се осъществява в следните зони:
• всички входно-изходни точки на територията на сградите, използвани от Съвместните администратори;
• приемни кабинети;
• операционни зали;
• входове на офиси, коридори и други пространства за общо ползване; зони с достъп на посетители и регистратура;
• пространство, определено за кафе за клиенти и пацинети;
• паркинг и други външни периметри около сградите.
Подробно местоположение на камерите е описано в REG-03 – Регистър на видеонаблюдението, неразделна част от настоящата политика.
Местоположението на камерите е предварително анализирано, с цел да се гарантира, че зони без пряко значение за преследваните цели са засегнати минимално. Видеонаблюдението извън територията на сградите е сведено до необходимия минимум.
Не се осъществява видеонаблюдение в помещения, в които може да се наруши високата степен на лична неприкосновеност, включително: санитарни помещения, съблекални, помещения за отдих на служителите.
3.2. Субекти на данни
Системата за видеонаблюдение записва дигитални изображения на следните категории физически лица:
а) служители на Съвместните администратори;
б) пациенти на Съвместните администратори;
в) външни изпълнители и доставчици, предоставящи услуги на Съвместните администратори (вкл. техническа поддръжка, охрана, ИТ, консултанти и др.);
г) представители, пълномощници, лица за контакт по договори с външни лица;
д) представители на институции (напр. държавни и общински органи, съдебни власти и др.);
е) случайно преминаващи лица, попадащи в обсега на камерите.
Записите се извършват непрекъснато (24/7), като изображенията включват движение, час, дата и локация.
4. Събрани лични данни и цели на обработване
4.1. Характер на системата
Системата за видеонаблюдение е конвенционална и предимно статична. Камерите записват изображения, активирани от движение, като записите съдържат час, дата и местоположение.
Качеството на изображението позволява идентифициране на лица при необходимост. Почти всички камери са стационарни, а ограничен брой от тях позволяват цифрово приближение в извънредни ситуации. Достъпът и управлението на системата се извършват само от обучени оператори при стриктно спазване на процедурите за защита на личните данни.
4.2. Цели и правно основание
Съвместните администратори използват видеонаблюдението изключително за следните цели:
• осигуряване на безопасни условия на труд за служителите;
• защита на сигурността на пациентите и посетителите в помещенията на лечебните заведения;
• защита на имуществото от кражби, вандализъм и други противоправни действия;
• подпомагане на други системи за сигурност (напр. контрол на достъп);
• провеждане на разследвания и предоставяне на доказателства при инциденти, свързани с физическа сигурност или в изключителни случаи – при официални правоприлагащи разследвания.
Ограничение на целите:
Системата не се използва за наблюдение на работата или проследяване на присъствието на служители, освен в изключителни случаи на инциденти, които засягат сигурността или при доказано нарушение на вътрешните правила, свързано с безопасността.
Правно основание: Правното основание за обработването е легитимният интерес на Съвместните администратори (чл. 6, пар. 1, б. „е“ от GDPR), включително и в качеството им на работодатели.
4.3. Специални категории данни
Системата за видеонаблюдение обхваща, наред с общодостъпните зони, и медицински кабинети и операционни зали. При видеозапис в тези помещения е възможно случайно или косвено улавяне на специални категории лични данни по смисъла на чл. 9 от GDPR, включително визуална информация, свързана със здравословното състояние на пациентите. Съвместните администратори не използват системата за целенасочено разпознаване, профилиране или анализ на здравни данни.
С оглед на горното, за обработването на лични данни в медицинските кабинети и операционните зали правното основание е чл. 9, пар. 2, буква „з“ от GDPR — обработване, необходимо за целите на медицинската диагностика и предоставянето на здравни грижи — в съчетание с легитимния интерес по чл. 6, пар. 1, буква „е“ за сигурността на пациентите и персонала. Достъпът до записи от тези зони е ограничен до минимален кръг от лица и се осъществява само при доказана необходимост. За обработването в тези зони е извършена отделна Оценка на въздействието (DPIA-02).
5. Достъп до събраните лични данни
5.1. Ограничен достъп
Достъпът до видеозаписите се предоставя само на строго ограничен кръг от лица, определени от Съвместните администратори, въз основа на принципа „необходимост да се знае“. В рамките на вътрешната си организация Съвместните администратори регламентират кои служители имат право:
• да наблюдават изображенията в реално време;
• да преглеждат записани материали;
• да копират, свалят, изтриват или променят записите.
Съвместните администратори могат да допуснат участие на представители на служителите в преглед на записи, когато това е необходимо при наличие на обективни причини.
5.2. Обучение и осведоменост
Всички служители с права на достъп, включително наети охранители от външни изпълнители, преминават обучение по защита на личните данни, преди да получат достъп до системата.
Обученията се провеждат:
• при постъпване на работа;
• периодично (не по-рядко от веднъж на 2 години) за всички лица с достъп.
5.3. Ограничения за специфични функции
Служителите от ръководството и от отдел „Човешки ресурси“ нямат достъп до видеоматериали, освен:
• при дисциплинарни процедури, основани на инциденти, засягащи физическата сигурност;
• при изрично разпореждане от надлежно оправомощен орган на Съвместните администратори.
5.4. Достъп на длъжностно лице по защита на личните данни и органи на властта
Длъжностното лице по защита на личните данни и органи на властта
могат да получат достъп, само когато това е необходимо за:
• защита на права на Съвместните администратори;
• участие в съдебни или административни производства.
При нужда, видеоматериали могат да бъдат предоставени на правоприлагащи органи (полиция, прокуратура) при официално искане и в съответствие със закона.
5.5. Реакция при нарушения
Всяко нарушение, свързано със сигурността на видеосистемата (напр. неоторизиран достъп, инцидент с лични данни), се регистрира в регистъра на инциденти и незабавно се съобщава на длъжностното лице по защита на данните (DPO).
6. Защита и гарантиране на личните данни
Съвместните администратори прилагат технически и организационни мерки за гарантиране на сигурността на системата за видеонаблюдение и съхраняваните лични данни, в съответствие с чл. 32 от GDPR:
• Физическа сигурност: сървърите със записи се намират в помещения с ограничен достъп, защитени чрез контрол на физическия достъп и подходящи технически средства.
• Мрежова сигурност: използват се защитни стени и други ИТ механизми за предотвратяване на неоторизиран достъп.
• Контрол на външни изпълнители: преди предоставяне на достъп до системата (вкл. за техническа поддръжка), се извършва проверка на надеждността на външните лица.
• Споразумения за поверителност: всички вътрешни и външни лица с достъп подписват декларации за конфиденциалност.
• Контрол на достъпа: достъпът до системата се предоставя само до необходимия минимум, съобразно функциите на служителя.
• Администриране на права: само оторизиран системен администратор може да предоставя, променя или отнема достъп. Всяко действие се документира.
• Регистър на достъпа: поддържа се актуализиран списък на лицата с достъп и нивата на достъп.
• Консултация с DPO: преди инсталиране или надграждане на системата, се провежда консултация с длъжностното лице по защита на данните.
7. Срок на съхранение на данните
7.1. Стандартен срок
Записите от видеонаблюдението се съхраняват за срок до 30 (тридесет) дни. След изтичане на този срок изображенията се изтриват автоматично, в хронологичен ред, съответстващ на момента на тяхното създаване.
7.2. Удължен срок при инциденти
В случай на инцидент, свързан със сигурността, записите могат да бъдат съхранявани за по-дълъг срок, само доколкото това е необходимо за разследване, провеждане на вътрешни проверки или за целите на правна защита в съдебни или административни производства.
Тези случаи подлежат на документиране и периодичен преглед на необходимостта от съхранение.
7.3. При трудови инциденти
При документирани трудови злополуки, свързани с безопасността на служител, срокът за съхранение на записите може да бъде удължен до 3 (три) години, когато това е необходимо за целите на установяване или защита на правни претенции.
8. Информираност на субектите на данни
Съвместните администратори прилагат мерки за прозрачност, като:
• поставят видими уведомителни стикери и табели на входовете на сградите, където е разположено видеонаблюдението;
• предоставят информация за видеонаблюдението в настоящата политика, която е достъпна на интернет страницата: www.visionclinic.bg.
9. Права на субектите на данни
Съгласно чл. 15–22 от GDPR, субектите на данни имат право:
• на достъп до данните, които ги касаят;
• на коригиране или допълване на неточни или непълни данни;
• на ограничаване на обработването;
• на изтриване на данни, когато няма правно основание за тяхното съхранение.
9.1. Как да упражните правата си:
Искания могат да бъдат подадени:
• писмено на адреса на лечебните заведения;
• по електронна поща на: rvelinova@visionclinic.bg и office@visionclinic.bg
• на място, в сградите на лечебните заведения.
9.2. Срокове за отговор:
• Потвърждение за получаване – до 10 работни дни;
• Същински отговор – до 30 календарни дни;
• При сложни случаи – до 3 месеца, с уведомление относно забавянето и причините за него.
9.3. Удостоверяване на самоличност:
Съвместните администратори могат да изискат удостоверяване на самоличността на заявителя, както и уточняване на дата, час, място или други обстоятелства, необходими за идентифициране на запис.
9.4. Ограничения:
При злоупотреба с права или когато достъпът засяга права на трети лица, Съвместните администратори могат да откажат предоставяне на достъп, като посочат мотивиран отказ в писмен вид.
10. Тест за балансираност и необходимост
10.1. Оценка на целите
Целите на обработването чрез системата за видеонаблюдение са:
• осигуряване на безопасността на пациентите, служителите и посетителите;
• защита на имуществото и информационните ресурси на лечебните заведения;
• превенция на инциденти и нерегламентирани действия в зоните с обществен достъп;
• съдействие при разследване на сигнали за инциденти;
• гарантиране на сигурността на достъпа до сградите на Съвместните администратори.
Обработването не се използва за наблюдение на трудовата дисциплина или за целенасочено проследяване на дейността на служителите. Достъп до записи се осигурява само при необходимост, в съответствие с принципите на пропорционалност и минимално вмешателство.
10.2. Оценка на необходимостта
Постигането на горните цели не би било възможно чрез по-малко инвазивно средство. Няма друга техническа мярка, която да осигурява същата степен на възпиращ ефект и доказателствена стойност при защита на сигурността и правните интереси на Съвместните администратори.
Видеонаблюдението е ограничено по обхват и локализация, и не включва чувствителни зони като тоалетни или съблекални.
10.3. Тест за баланс
i. Вид на обработваните лични данни
Събират се изображения на лица, преминаващи през наблюдаваните зони – служители, пациенти, доставчици, посетители. Камерите не записват звук и не обработват биометрични или специални категории данни.
ii. Разумни очаквания
Субектите на данни имат разумното очакване, че ще бъдат заснети:
• чрез поставени табели за видеонаблюдение;
• при посещение в лечебно заведение с чувствителна инфраструктура;
• като част от обичайната сигурност в обекти с обществен достъп.
iii. Възможни въздействия
Системата не предвижда негативни въздействия върху личната неприкосновеност. Данните не се предоставят на трети лица (освен в изрично предвидени от закона случаи), не се използват за профилиране или търговски цели и се унищожават след кратък срок.
10.4. Извод
След оценка на законните интереси на Съвместните администратори и възможните въздействия върху правата на субектите, се установява, че правата и свободите на лицата не надделяват над интересите от осъществяване на видеонаблюдението. Системата е съразмерна и ограничена, съответства на принципите на необходимост и пропорционалност.
11. Ограничения при достъп до записи
Когато субектът на данни упражни правото си на достъп, но записът съдържа изображения и на други лица, Съвместните администратори:
• прилагат техники за маскиране или заличаване на образите на другите лица;
• ако това е невъзможно – искат съгласие от заснетите трети лица;
• при липса на съгласие – отказват достъп с мотивиран отговор, на основание защита на правата на трети лица (чл. 15(4) от GDPR).
12. Средства за правна защита
Всеки субект на данни има право:
• да подаде жалба до Комисията за защита на личните данни:
o гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
o уебсайт: www.cpdp.bg
• да предяви иск пред компетентния съд за защита на правата си по GDPR.
Утвърдил: Елена Нейчева Кумбиева
Управител

