- Видеонаблюдението като дейност по обработване на лични данни
1.1. ST. GEORGE SCHOOL декларира своето отношение към видеозаписите от средствата за наблюдение, като дейност по обработване на "лични данни", тъй като съдържат информация, която по смисъла на ОРЗД е способна да разкрие физическата идентичност на лицето, което е записано. Видеонаблюдението представлява техническа форма на обработване на лични данни, във връзка с което е необходимо да бъдат спазвани разпоредбите на ОРЗД, свързани с изискванията при обработването на лични данни.
1.2. В тази връзка, по отношение на личните данни, съхранявани със записите, създадени чрез средствата за наблюдение, в организацията на ST. GEORGE SCHOOL се води отчет и се вписват в регистрите дейностите по обработване на лични данни във връзка с „Видеонаблюдение”.
1.3. Основание за обработване на лични данни е легитимният интерес на ST. GEORGE SCHOOL защити служителите и имуществото си, както и с цел предотвратяване, възпиране, управление и разследване на свързани с безопасността и сигурността инциденти, неправомерно проникване в обекта, нападения или други заплахи, защита живота и здравето на учениците и лицата, намиращи се на територията на училището.
1.4. ST. GEORGE SCHOOL използва локална система за видеонаблюдение.
Системата е конвенционална, като всички камери се използват 24 часа в денонощието и седем дни в седмицата. Качеството на изображението в повечето случаи позволява идентифицирането на лицата, намиращи се в обхвата на камерата. Системата извършва цифрови записи и е оборудвана с детектори за движение. Не се използват високотехнологични или интелигентни системи за видеонаблюдение, които да имат допълнителни възможности по отношение идентификация и запис на данни.
1.5. Камери са монтирани на различни места в обекта на Администратора – ST. GEORGE SCHOOL. Местоположението на камерите се разглежда внимателно, за да се гарантира, че зони, които не са от значение за преследваните цели, са обхванати в минимална степен.
1.6. Достъп до данните имат определени служители в рамките на изпълняваните от тях служебни задължения и Отговорникът по защита на данните. Достъпът е ограничен до малко на брой, точно определени лица на базата на принципа „необходимост да се знае“. Това са Мениджър „Сигурност“, отговорникът по защита на данните, управител, директор на ЧАСТНО СРЕДНО УЧИЛИЩЕ „СВЕТИ ГЕОРГИ“ или класен ръководител. Всички служители, които имат право на достъп, включително охранителите, наети от външен изпълнител, преминават базисно обучение по защита на данните. Обучението се провежда за всички новопостъпили служители и посредством периодични семинари или обучения.
1.7. В определени случаи е възможно събраните данни, включително направените видеозаписи, да бъдат разкрити на трети лица. Такова разкриване е възможно в следните хипотези: 1) във връзка със защитата на правните претенции на дружеството; (2) с компетентните държавни органи при разследване, проверка или друг надделяващ публичен интерес; и (3) при сливане или вливане, когато данните могат да бъдат споделени с новия/ите собственик/ици. При всички случаи, личните данни не се споделят с трети лица, установени извън територията на ЕИП.
- Уведомяване на физическите лица за извършването на видеонаблюдение
2.1. Във връзка с правото на информираност на физическите лица досежно действията по обработването на личните им данни, при пристъпване към извършване на видеонаблюдение, ST. GEORGE SCHOOL се задължава да уведомява физическите лица за целите на извършваното видеонаблюдение, за какъв период ще се съхраняват записите и за какво ще се събират данните от записите, кой ще има достъп до тях, на какви трети лица ще се предоставят, както и че лицата имат право на достъп до тези записи, в частта, която се отнася до тях, както и право на възражение срещу обработването на данните от страна на лицето, обект на видеонаблюдението.
2.2. Тъй като при видеонаблюдение е възможно да бъдат обработени лични данни на неопределен кръг физически лица, изпълнението на горните задължения се осъществява чрез информационни табла, поставени на видно място в обекта на Администратора – ST. GEORGE SCHOOL, от които табла субектите да са уведомени за използването на такива средства за наблюдение.
2.3. На информационните табла следва да се посочи информация за администратора на лични данни, включително и информация за осъществяване на контакт с този администратор. Информационните табла съдържат най-малко следната информация: информация за администратора на лични данни; цел на видеонаблюдението; срок на съхраняването на записите;
- Права на субектите на данни във връзка със събиране на лични данни чрез системите за видеонаблюдение
3.1. ST. GEORGE SCHOOL осигурява възможност на субектите на лични данни, чиито данни са събрани чрез системата за видеонаблюдение, да бъдат запознати с правата, които имат относно защитата на данните, а именно:
- право на информация;
- право на копие на данните (право на достъп до личните данни, които се отнасят до тях);
- право на коригиране на личните данни;
- право на изтриване (правото да бъдеш забравен);
- право на възражение пред администратора, -право да подадат жалба до надзорния орган за защита на данните (Комисия за защита на личните данни), когато считат, че правата им са нарушени;
- право да възразят срещу обработване на данните чрез видеонаблюдение;
3.2. Правата на субектите във връзка със обработването на лични данни чрез системите за видеонаблюдение се изписват на информационните табла.
3.3. Всякаква информация във връзка с техните права или по други въпроси, свързани със защитата на личните данни, субектите могат да получат, като се обърнат към Администратора.
Данните за контакт с ST. GEORGE SCHOOL са:
Адрес: гр. София, бул. Никола Вапцаров № 47
Телефон: 0899992866
Е-mail: gdpr@ stgeorgeschool.eu.bg
Сайт на дружеството: www.stgeorgeschool.bg
Данните за контакт на Отговорника по защита на данните са:
Адрес: гр. София, бул. Никола Вапцаров № 47
Телефон за контакт: 0899992866
Е-mail: gdpr@stgeorgeschool.eu
Надежда Шемширова
Данни за контакт с Комисията за защита на личните данни:
Адрес: София 1592, бул. ״Проф. Цветан Лазаров” № 2
Център за информация и контакти - тел. 02/91-53-518
Електронна поща: kzld@cpdp.bg
Интернет страница: www.cpdp.bg
- Технически и организационни мерки
4.1. ST. GEORGE SCHOOL поема задължението по чл. 32 от ОРЗД да предприеме достатъчно технически и организационни мерки за защита на обработваните данни от случайно или незаконно унищожаване, или от случайна загуба, от неправомерен достъп, изменение и разпространение, както и от други незаконни форми на обработване.
4.2. За целта се извършва анализ със следните стъпки:
- Установяване на необходимостта от извършване на видеонаблюдение. С оглед изискването за минимизиране събирането на лични данни и предвид факта, че съществува много голяма вероятност за събиране на чувствителни лични данни чрез системите за видеонаблюдение, администраторът първо следва да прецени дали е необходимо изобщо събирането на лични данни чрез такъв тип технически средства.
- Установяване обхвата на записване на камерите и вида засегнати субекти.
- Установяване на съществуващите към момента технически и организационни мерки за защита на личните данни, взети в организацията на ”ST. GEORGE SCHOOL, и дали и доколко същите покриват изискванията на регламента.
- Идентифициране на лицата, които ще имат достъп до записите.
- Срокове
5.1. Записите от видеонаблюдението се запазват за срок до 14 дни. След изтичането му изображенията се заличават в същата последователност, в която са записани в системата. При инцидент, свързан със сигурността, съответният запис може да бъде запазен за по-дълъг от обичайния срок, колкото е необходимо за по-нататъшни разследвания на инцидента.