wetzoeker

2.10 — Beveiliging 46 Zie voor meer informatie over dit onderwerp de CBP Richtsnoeren Beveiliging van persoonsgegevens, februari 2013 (autoriteitpersoonsgegevens.nl) Beleidsregels cameratoezicht, College bescherming persoonsgegevens

Beveiliging 46 Zie voor meer informatie over dit onderwerp de CBP Richtsnoeren Beveiliging van persoonsgegevens, februari 2013 (autoriteitpersoonsgegevens.nl)

De verantwoordelijke moet de camerabeelden adequaat beveiligen. Artikel 13 Wbp vereist dat de verantwoordelijke passende technische en organisatorische maatregelen ten uitvoer legt om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico's die de verwerking en de aard van te beschermen gegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen.

Voor een blijvend passend beveiligingsniveau is inbedding van de zogeheten plan-do-check-act cyclus in de dagelijkse praktijk van de organisatie noodzakelijk.

47 CBP Richtsnoeren Beveiliging van persoonsgegevens, februari 2013, p. 14 e.v.

Een onderdeel van de benodigde beveiliging is het voorkomen dat onbevoegden toegang kunnen krijgen (geautoriseerd zijn) tot de camerabeelden. Hierbij kan onder meer worden gedacht aan het deugdelijk versleutelen van camerabestanden middels encryptie. Welke personen toegang mogen krijgen is afhankelijk van de functie die zij bekleden alsmede de aard van de gegevens en de doeleinden van het cameratoezicht. Hieronder kunnen ook de mensen vallen die onderhoudswerkzaamheden aan de camera-installatie verrichten. De activiteiten die deze personen met de camerabeelden uitvoeren moeten worden gelogd, evenals pogingen van anderen om ongeautoriseerd toegang te krijgen.

48 CBP Richtsnoeren Beveiliging van persoonsgegevens, februari 2013, p. 22.

Het uitvoeren van een Privacy Impact Assessment (PIA)

49 Zie over het onderwerp PIA ook Hoofdstuk ‘1. Algemene uitgangspunten verwerking persoonsgegevens door middel van camera’s’.

kan de verantwoordelijke helpen om te bepalen welke beveiligingsmaatregelen noodzakelijk zijn.

Voorbeeld beveiliging Een bedrijf heeft cameratoezicht ingesteld ter beveiliging van zijn bezoekers en goederen. Onder de personen die toegang mogen krijgen tot de camerabeelden kunnen de beveiligingsfunctionarissen en de medewerkers van de storingsdienst vallen. De administratief medewerkers zullen hier niet onder vallen.

Voorbeeld beveiliging Een bedrijf heeft cameratoezicht ingesteld ter beveiliging van zijn bezoekers en goederen. Als onderdeel van de beveiliging worden de camerabeelden gedurende de bewaartermijn in een kluis opgeslagen.

Voorbeeld onvoldoende beveiliging IP-camera’s maken gebruik van het Internet-Protocol om camerabeelden te streamen via internet. Indien de toegangsbeveiliging tot deze camerabeelden niet goed is geregeld, is het mogelijk dat een ieder de beelden via internet kan bekijken. Hiervan kan bijvoorbeeld sprake zijn ingeval het standaardwachtwoord van de camera, zoals is ingesteld door de fabriek, niet wordt gewijzigd.

Regeling
Beleidsregels cameratoezicht, College bescherming persoonsgegevens
Soort
ZBO-regeling
Geldend vanaf
02-02-2016
BWB-id
BWBR0037591
Versie
2016-02-02_0

In de hele regeling · Officiële tekst op wetten.overheid.nl