Kamerové systémy a GDPR: bezpečnost vs soukromí
Kamerové systémy jsou nedílnou součástí našich každodenních životů. Potkáváme se s nimi na veřejných místech jako jsou ulice a nákupní centra, nebo v soukromých prostorách, typicky v bytových domech, nutně tedy zasahují do našeho soukromí.
Za jakých podmínek lze kamery provozovat? Jak správně postupovat v souladu s předpisy na ochranu osobních údajů a je nutné mít pokaždé souhlas monitorovaných subjektů? Právě na to se zaměříme v tomto článku.
Právní úprava
Regulaci této problematiky primárně obsahuje nařízení Evropského parlamentu a Rady (EU) 2016/679, známé pod zkratkou GDPR. Kamerový záznam, ze kterého je možné přímo či nepřímo identifikovat fyzickou osobu, je nepochybně osobním údajem, a provozovatel kamerového systému tak vystupuje jako tzv. správce osobních údajů. Zabezpečení osobních údajů monitorovaných subjektů tak je klíčovým aspektem tohoto procesu. S plněním povinností má pomoci i nově vydaná metodika Úřadu pro ochranu osobních údajů, která má správcům a zpracovatelům osobních údajů ulehčit jejich orientaci v předpisech (odkaz na metodiku zde).
Souhlas s monitorováním – je nutný nebo ne?
Zásadní otázkou je, zda musí provozovatel kamerového systému zajistit souhlas od monitorovaných subjektů s jejich zaznamenáváním na bezpečnostní kamery.
Ne vždy vyžaduje monitorování subjektů jejich souhlas, ale vždy by měly být subjekty informovány, že k němu dochází, a to např. pomocí cedule s nápisem „tento prostor je monitorován”. Jenom umístěním takovéto či podobné cedule správce nicméně svou informační povinnost nesplní. Je nutné, aby byl potenciální subjekt údajů seznámen s tím, kdo a jakým způsobem kamerové záznamy zpracovává. Zejména by měl být informován kdo je správce, jaké jsou jeho kontaktní údaje, popřípadě kdo ho zastupuje. V situaci, kdy jsou údaje zpracovávány prostřednictvím třetích osob, je potřeba informovat také o tom, kdo a za jakým účelem údaje zpracovává, o lhůtě pro výmaz záznamu či popis kategorií osobních údajů.
Souhlas se nevyžaduje v případě, kdy kamera pouze přenáší obraz a zvuk v reálném čase a záznam není ukládaný (např. bezpečnostní kamery v nákupním centru). I tyto však nemůžou být umístěny na toaletách, či v šatnách nebo na dalších místech, kde by mohlo dojít k nepřiměřenému zásahu do soukromí.
Souhlasu není třeba i v některých případech, kdy je záznam automatizovaně uchováván a zároveň slouží za účelem identifikace fyzických osob. Typicky se bude jednat o případy, kdy se monitorováním chrání přiměřeně oprávněné zájmy (např. prevence krádeží v bytovém domě). Označení „přiměřeně“ v tomto případě odkazuje na určitou hranici mezi tím, kdy už monitorování neslouží k vyžadovanému účelu a zasahovalo by do práv subjektů více, než je potřeba a co je nutné pro dosažení konkrétního účelu dělat.
Jednoduchý příklad, na kterém lze vysvětlit spojení „chránit přiměřeně“, je nainstalování kamery na dům za účelem prevence krádeží. Kamera by v tomto případě měla zabírat z významnější části prostor nemovitosti a ke snímání prostorů veřejných (např. chodníku), by mělo dojít jen v minimální míře, která bude stačit k zajištění účelu monitorování.
Při rozhodování, zda zájem na provozování kamer převažuje právo na soukromí potenciálně monitorovaných subjektů, má povinnost správce provést tzv. balanční test, kde „obhájí”, proč jeho zájem a práva převažují zejména nad právy subjektů na ochranu jejich soukromí.
Jaké povinností jsou správci povinni plnit?
Je důležité zmínit, že provozovatel kamerových systémů je dle GDPR považován za správce osobních údajů, vztahují se na něj tedy standardní povinnosti správce. V kontextu problematiky kamerových systému je důležitou povinností zajistit, že zpracovávané kamerové záznamy budou bezpečně uchovávány. V případě, že dojde ke zcizení nebo by vznikla důvodná obava, že dojde ke zneužití těchto údajů, pak musí správce prokázat, že přijal veškerá vhodná technická a organizační opatření k jejich zabezpečení. Pokud do procesu vstupuje i zpracovatel osobních údajů (tedy osoba, která pro správce zpracovává osobní údaje dle jeho pokynů) a to např. v situaci, kdy je záznam uchováván na cloudovém úložišti, pak musí náležitě zvolit i tohoto zpracovatele a odpovídá za jeho volbu.
Dohled nad plněním povinností
Na celý proces zpracování dat dohlíží zejména Úřad pro ochranu osobních údajů, také by se na něj v případě bezpečnostního incidentu, při kterém dojde k ohrožení zabezpečení údajů, měl správce obrátit.
V případě porušení povinností hrozí uložení správní pokuty až do výše 20 000 000 EUR, problematice ochrany osobních údajů je tedy potřeba věnovat náležitou pozornost.
Další články
Srovnatelné pracovní a mzdové podmínky po novém rozhodnutí Nejvyššího soudu – budou zahrnuty veškerá plnění a benefity?
Nejvyšší soud se v lednu tohoto roku zabýval otázkou, zda příspěvek na penzijní připojištění představuje součást „pracovních a mzdových nebo platových podmínek“ ve smyslu § 43a odst. 6 zákoníku práce, tedy zda musí být zohledněn při srovnání podmínek dočasně přiděleného zaměstnance a srovnatelného kmenového zaměstnance zaměstnavatele, ke kterému je zaměstnanec dočasně přidělen.
Mateřství jako překážka výkonu mandátu? Evropský parlament odpovídá změnou pravidel
Evropský parlament schválil změnu volebního aktu, která nově umožní poslankyním během těhotenství a krátce po porodu hlasovat prostřednictvím zmocněnce. Opatření reaguje na dosavadní praktické limity výkonu mandátu a usiluje o vyrovnání podmínek bez narušení jeho podstaty.
5 otázek pro Petra Kohouta: Jak AI mění pravidla veřejných zakázek?
Mgr. Petr Kohout, LL.M. není typický úředník. Jako vedoucí právního oddělení Krajského úřadu Středočeského kraje má na starosti mimo jiné metodiku veřejných zakázek – a zároveň patří k nejhlasitějším propagátorům umělé inteligence ve veřejné správě v Česku. Dvakrát po sobě získal titul Osobnost AI v kategorii veřejná správa, stojí u zrodu Platformy pro AI ve veřejné správě a je spoluautorem e-booku Nástroje AI ve veřejné správě. Na Kongresu Právní prostor 2026, který se konal 28.-29. dubna 2026, vystoupil s příspěvkem „Umělá inteligence ve veřejných zakázkách".
Kdy musí management začít řešit úpadek společnosti?
Turbulentní ekonomické prostředí posledních let přináší otázku, kterou si dnes klade stále více podnikatelů i manažerů: Kdy už je situace firmy natolik vážná, že management musí začít řešit hrozící úpadek?
Investování pod dohledem: Jak regulace formuje crowdfunding úvěrů
Rozvoj investičních platforem přináší vedle nových příležitostí i otázky právní odpovědnosti, regulace a ochrany investorů. V tomto rozhovoru jsme se s Lukášem Hartlem, novým CEO a jednatelem platformy CreditShare, bavili o tom, jak fungují klíčové kontrolní mechanismy, kde vznikají rizika a jakou roli hraje dohled při budování důvěry v tento typ investování.




