Cameratoezicht kan helpen om eigendommen, medewerkers en locaties te beveiligen. Zodra mensen herkenbaar in beeld komen, verwerkt een organisatie persoonsgegevens en is de AVG van toepassing.
Daarom moet je vóór de inzet van camera’s onder meer het doel, de grondslag, noodzakelijkheid, bewaartermijn, toegang tot beelden en informatie aan betrokkenen regelen. Bij cameratoezicht met een hoog privacyrisico kan bovendien een DPIA verplicht zijn.
Op deze pagina
Wanneer valt cameratoezicht onder de AVG?
Wanneer personen op camerabeelden direct of indirect identificeerbaar zijn, verwerk je persoonsgegevens. Daarmee gelden de uitgangspunten van de AVG voor het verzamelen, bekijken, opslaan, gebruiken en verwijderen van die beelden.
Dat betekent niet dat cameratoezicht verboden is. Organisaties mogen camera’s bijvoorbeeld inzetten om eigendommen en personen te beveiligen, mits zij daarvoor een geldige grondslag hebben en de inzet noodzakelijk en proportioneel is.
De vraag is daarom niet alleen of je ergens een camera mag plaatsen. Je moet kunnen onderbouwen waarom deze camera, op deze plaats en met deze instellingen nodig is voor het specifieke beveiligingsdoel.
1. Bepaal het doel en de grondslag
Leg eerst vast waarvoor de camera’s worden ingezet. Denk bijvoorbeeld aan het beschermen van eigendommen, het tegengaan van diefstal of het beschermen van medewerkers en bezoekers.
Voor beveiligingsdoeleinden kan een organisatie zich vaak beroepen op een gerechtvaardigd belang. Daarvoor moet daadwerkelijk een gerechtvaardigd belang bestaan, moet de verwerking noodzakelijk zijn en moeten de belangen van de organisatie worden afgewogen tegen die van de mensen die worden gefilmd.
Een vastgesteld doel begrenst bovendien wat je later met de beelden mag doen. Camerabeelden die voor beveiliging zijn verzameld, mogen niet zonder meer voor een ander doel worden gebruikt.
2. Onderbouw waarom cameratoezicht nodig is
Een beveiligingsbelang alleen is niet voldoende. Je moet ook beoordelen of het doel met een minder privacy-ingrijpende maatregel kan worden bereikt.
Dat heeft directe gevolgen voor het ontwerp van het camerasysteem. Beoordeel onder meer:
- welke gebieden werkelijk in beeld moeten komen;
- of aangrenzende terreinen of openbare ruimte buiten beeld kunnen blijven;
- of continu opnemen noodzakelijk is;
- welke resolutie en detaillering nodig zijn voor het doel;
- of zoom-, audio- of analysefuncties daadwerkelijk nodig zijn;
- of het risico deels met verlichting, toegangscontrole of andere maatregelen kan worden beperkt.
Functies die niet noodzakelijk zijn voor het doel horen niet standaard ingeschakeld te zijn. Dat geldt bijvoorbeeld voor geluidsopname wanneer audio voor het beveiligingsdoel niet nodig is.
3. Controleer of een DPIA verplicht is
Een Data Protection Impact Assessment, of DPIA, brengt vooraf de privacyrisico’s van een verwerking in kaart en beschrijft welke maatregelen nodig zijn om die risico’s te beperken.
Een DPIA is verplicht wanneer cameratoezicht waarschijnlijk een hoog privacyrisico oplevert. Daarvan kan bijvoorbeeld sprake zijn bij grootschalig of systematisch cameratoezicht voor beveiligingsdoeleinden en bij verborgen cameratoezicht.
Voer deze beoordeling vóór implementatie uit. Dan kunnen de uitkomsten nog worden vertaald naar cameraposities, zichtvelden, opslag, toegangsrechten en andere systeeminstellingen.
4. Informeer medewerkers en bezoekers
Mensen moeten kunnen weten dat zij worden gefilmd en met welk doel. Een duidelijk zichtbare waarschuwing bij het cameragebied is daarvan een praktisch onderdeel.
De organisatie moet daarnaast relevante informatie beschikbaar maken over de verwerking, bijvoorbeeld over het doel, de bewaartermijn en de manier waarop betrokkenen hun privacyrechten kunnen uitoefenen.
Voor medewerkers kan cameratoezicht bijvoorbeeld verder worden uitgewerkt in een personeelsreglement of camerabeleid. Transparantie bestaat daarmee uit meer dan alleen een bord bij de ingang.
5. Bepaal hoe lang camerabeelden worden bewaard
Voor camerabeelden geldt geen algemene vaste AVG-bewaartermijn. De hoofdregel is dat persoonsgegevens niet langer worden bewaard dan noodzakelijk is voor het doel waarvoor ze zijn verzameld.
Een organisatie moet daarom een passende bewaartermijn bepalen en kunnen onderbouwen waarom die termijn nodig is. Wanneer een incident is vastgelegd, kunnen de relevante beelden langer worden bewaard zolang dit noodzakelijk is voor de afhandeling van dat incident.
Leg de bewaartermijn niet alleen beleidsmatig vast. Configureer het Video Management Systeem of de recorder zo dat beelden overeenkomstig het beleid automatisch worden verwijderd of overschreven.
6. Beperk en beveilig de toegang tot beelden
Niet iedere medewerker die technisch toegang kan krijgen tot camerabeelden, hoeft die toegang ook te hebben. Autorisaties moeten aansluiten op rollen en verantwoordelijkheden.
Leg daarom minimaal vast:
- wie livebeelden mag bekijken;
- wie opgenomen beelden mag terugkijken;
- wie camerabeelden mag exporteren;
- onder welke omstandigheden dit is toegestaan;
- hoe accounts en toegang worden beveiligd;
- hoe wordt omgegaan met verzoeken van betrokkenen.
Praktijkinzicht: kijk verder dan de camera
Bij het beoordelen van cameratoezicht gaat veel aandacht naar het zichtveld. Minstens zo relevant is wat er achter de camera gebeurt.
Controleer daarom tijdens ontwerp en beheer ook de opname-instellingen, gebruikersaccounts, autorisaties, exports en bewaartermijnen. Een zorgvuldig gekozen camerastandpunt voorkomt niet dat beelden onnodig lang worden opgeslagen of door te veel personen kunnen worden bekeken.
Privacy en camerabeveiliging komen daardoor samen in de technische configuratie van het totale systeem.
7. Regel externe partijen en verantwoordelijkheden
Camerabeelden kunnen onderdeel zijn van een bredere beveiligingsketen. Cameratoezicht kan bijvoorbeeld technisch worden gecombineerd met videobeheer, monitoring en meldkamerkoppelingen binnen een geïntegreerde beveiligingsoplossing.
Wanneer een externe partij persoonsgegevens uitsluitend namens jouw organisatie verwerkt, kan deze partij AVG-technisch een verwerker zijn. In dat geval moet de relatie en verwerking passend worden vastgelegd, waaronder waar nodig in een verwerkersovereenkomst.
Leg daarom duidelijk vast wie verantwoordelijk is voor opslag, beheer, toegang, beveiliging, verwijdering en eventuele verstrekking van camerabeelden.
8. Cameratoezicht op werknemers vraagt extra aandacht
Zijn werknemers zichtbaar op de camerabeelden, dan moet je rekening houden met hun privacy en, waar van toepassing, arbeidsrechtelijke medezeggenschap.
Bij cameratoezicht dat is gericht op werknemers kan de ondernemingsraad instemmingsrecht hebben. Toestemming van werknemers is bovendien niet automatisch een geschikte AVG-grondslag vanwege de afhankelijkheidsrelatie tussen werkgever en werknemer.
Verborgen cameratoezicht kent strengere voorwaarden en vraagt om een afzonderlijke beoordeling. Een DPIA is bij verborgen cameratoezicht verplicht.
Checklist: wat moet je vóór ingebruikname regelen?
Controleer vóór ingebruikname minimaal de juridische uitgangspunten, technische configuratie en interne procedures.
- Leg het doel van het cameratoezicht concreet vast.
- Bepaal een geldige AVG-grondslag.
- Beoordeel noodzakelijkheid, proportionaliteit en mogelijke alternatieven.
- Stel vast of een DPIA nodig is en voer deze zo nodig uit.
- Gebruik alleen noodzakelijke camerazones en functies.
- Informeer medewerkers, bezoekers en andere betrokkenen.
- Bepaal en onderbouw een passende bewaartermijn.
- Configureer de bewaartermijn ook daadwerkelijk in het systeem.
- Beperk en beveilig de toegang tot camerabeelden.
- Leg procedures vast voor inzage, export, verstrekking en incidentbeelden.
- Regel verantwoordelijkheden en eventuele verwerkersovereenkomsten.
- Betrek medezeggenschap wanneer dat voor de toepassing vereist is.
- Controleer periodiek of beleid en technische instellingen nog overeenkomen.
AVG begint al bij het ontwerp van cameratoezicht
AVG-verantwoord cameratoezicht ontstaat niet door achteraf een privacyverklaring aan een camerasysteem toe te voegen. Het begint bij het ontwerp: welk risico wil je beheersen, welke informatie heb je daarvoor nodig en hoe beperk je de verwerking tot wat daadwerkelijk nodig is?
Adhetec ontwikkelt, levert en beheert beveiligingsoplossingen waarin cameratechnologie, videobeheer, monitoring, toegangscontrole en andere beveiligingscomponenten in samenhang kunnen worden ingericht.
De technische inrichting kan daarbij worden afgestemd op het beveiligingsdoel en de door de organisatie vastgestelde privacykaders. Laat bij juridische twijfel de gekozen grondslag, DPIA of specifieke verwerking beoordelen door een privacyprofessional of juridisch adviseur.
Beoordeel de volledige beveiligingsketen
Wil je weten of de huidige camerabeveiliging voldoende aansluit op de risico’s en opvolgingsprocessen binnen jouw organisatie? Adhetec kan de omgeving, cameradekking en beveiligingsketen inventariseren en adviseren waar aanpassingen zinvol zijn.
Voor omgevingen waar beschikbaarheid en continuïteit centraal staan, lees je meer over onze aanpak voor kritieke infrastructuur.
Veelgestelde vragen over AVG en cameratoezicht
Mag een bedrijf zomaar beveiligingscamera's plaatsen?
Nee. Een organisatie moet een geldige grondslag hebben en kunnen onderbouwen dat cameratoezicht noodzakelijk is voor het gekozen doel. Ook moet worden beoordeeld of het doel met een minder privacy-ingrijpende maatregel kan worden bereikt.
Hoe lang mag een organisatie camerabeelden bewaren?
Niet langer dan noodzakelijk. De AVG kent geen algemene vaste bewaartermijn voor camerabeelden. De organisatie moet zelf een passende termijn bepalen en onderbouwen. Relevante beelden van een incident kunnen langer worden bewaard wanneer dit voor de afhandeling nodig is.
Is een bordje cameratoezicht voldoende voor de AVG?
Nee. Een waarschuwing helpt mensen vooraf op het cameratoezicht te wijzen, maar de organisatie moet ook relevante informatie over de verwerking beschikbaar maken, waaronder het doel en informatie over de privacyrechten van betrokkenen.
Wanneer is een DPIA verplicht bij cameratoezicht?
Een DPIA is verplicht wanneer het cameratoezicht waarschijnlijk een hoog privacyrisico oplevert. Dat kan onder meer spelen bij grootschalig of systematisch cameratoezicht voor beveiligingsdoeleinden en bij verborgen cameratoezicht.
Mag een werkgever camerabeelden gebruiken om personeel te beoordelen?
Camerabeelden die voor een beveiligingsdoel zijn verzameld, mogen niet zonder meer voor personeelsbeoordeling worden gebruikt. Het oorspronkelijke doel van de verwerking begrenst het verdere gebruik van de beelden.
Mag een beveiligingscamera geluid opnemen?
Alleen wanneer geluidsopname noodzakelijk is voor het vastgestelde doel. Wanneer audio niet nodig is, hoort de functie niet te worden gebruikt. Hetzelfde uitgangspunt geldt voor andere camerafuncties die aanvullende persoonsgegevens verwerken.
Heb je een verwerkersovereenkomst nodig met de leverancier?
Dat hangt af van de feitelijke rol van de leverancier. Verwerkt een externe partij persoonsgegevens namens jouw organisatie, dan moet worden beoordeeld of sprake is van een verwerker en welke AVG-afspraken daarvoor schriftelijk moeten worden vastgelegd.