GDPR ja kameravalvonta – rekisterinpitäjän velvollisuudet ja tietosuojaperiaatteet

Kameravalvonta ja GDPR – rekisterinpitäjän velvoitteet yrityksille

Sami Kuja-Kanto, CEO ja turvallisuusasiantuntija – SecurityFi

Sami Kuja-Kanto

CEO & turvallisuusasiantuntija · Yli 20 vuotta kokemusta

Tutustu tiimiin →

Luottavat asiakkaamme

Ekopartnerit
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
Ekopartnerit
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Miksi SecurityFi

Kameravalvontaa koskevin virhe ei yleensä ole väärä kamera. Se on väärä oletus siitä, että kamera on vain turvallisuustekniikkaa. Tietosuojavaltuutetun mukaan kameravalvonta on henkilötietojen käsittelyä myös silloin, kun kuvaa ei tallenneta, ja Suomessa GDPR:n rinnalla sovelletaan tietosuojalakia (1050/2018) sekä tietyissä ympäristöissä myös erityislainsäädäntöä, kuten työelämän tietosuojalakia (759/2004). Tämä tekee kameravalvonnasta yhtä aikaa teknisen, oikeudellisen ja organisatorisen kokonaisuuden.

Kaikki GDPR- ja lakisivut – valitse aihe

Perusteet ja oikeusperusteet

Käytännön velvoitteet

Usein kysytyt kysymykset

Mistä GDPR-velvoitteet alkavat kameravalvonnassa?

Taloyhtiön kameravalvonta ja GDPR – tietosuojailmoitus ja rekisterinpitäjän velvoitteet

GDPR ei tule kuvaan vasta silloin, kun tallennetta pyydetään poliisille tai rekisteröity haluaa nähdä omat tietonsa. Se alkaa siitä hetkestä, kun organisaatio määrittää käyttötarkoituksen, valitsee oikeusperusteen, rajaa kameran näkymän, päättää säilytysajan ja päättää, kuka saa katsoa tallenteita. Jos nämä päätökset puuttuvat, kameravalvonta ei ole “keskeneräinen” vaan jo lähtökohtaisesti huonosti rakennettu. Tietosuojavaltuutettu korostaa myös osoitusvelvollisuutta: ratkaisut pitää pystyä perustelemaan, ei vain toteamaan jälkikäteen.

Miksi suhteellisuus ratkaisee kameravalvonnassa?

Kaikkea, mikä olisi teknisesti mahdollista kuvata, ei saa eikä kannata kuvata. Euroopan tietosuojaneuvoston videolaitteita koskevien ohjeiden mukaan tarkoitus pitää yksilöidä riittävän täsmällisesti, ja pelkkä epämääräinen “turvallisuus” ei ole riittävä käyttötarkoitus. Lisäksi rekisterinpitäjän pitää arvioida, onko sama tavoite mahdollista saavuttaa vähemmän yksityisyyteen puuttuvilla keinoilla. Tämä suhteellisuusajattelu on koko siilon tärkein perusajatus: hyvä kameravalvonta ratkaisee oikean riskin oikeassa paikassa eikä yritä hallita kaikkea yhdellä kertaa.

Taloyhtiön kameravalvonnan lakisääteiset vaatimukset – ilmoitusvelvollisuus ja rekisteriseloste

Mitä GDPR käytännössä vaatii kameravalvonnalta?

Oikein toteutettu kameravalvonta on täysin mahdollinen. Se vain edellyttää, että käyttötarkoitus on kirjattu, oikeusperuste valittu, informointi tehty, käyttöoikeudet rajattu, säilytysajat dokumentoitu ja rekisteröidyn oikeuksiin varauduttu käytännössä. Tästä syystä GDPR-sisältö kannattaa rakentaa erilliseksi siiloksi, eikä ripotella samoja lakeja ja samoja bullet-listoja jokaiselle toimialasivulle.

Mikä oikeusperuste sopii mihinkin kameravalvontatilanteeseen?

TilanneYleisin oikeusperusteHuomioitavaa
Yrityksen toimitilat, omaisuuden suojaOikeutettu etuTasapainotesti tehtävä, dokumentoitava
Työnantajan valvonta henkilökuntaanOikeutettu etu + lakiYhteistoimintamenettely pakollinen
Julkinen tila tai kauppaOikeutettu etuSuhteellisuus arvioitava tarkasti
Taloyhtiön piha, sisäänkäyntiOikeutettu etuHallituksen päätös, asukkaiden tiedotus
Biometrinen tunnistusNimenomainen suostumusPääsääntöisesti korkean riskin käyttö
GDPR ja kameravalvonta – biometrinen tunnistus ja tietosuojavelvoitteet

Oikeusperusteen valinta on koko GDPR-vaatimustenmukaisuuden lähtöpiste — väärä peruste tekee koko valvontajärjestelystä lainvastaisen riippumatta muista toimenpiteistä. GDPR art. 6 määrittelee lainmukaiset käsittelyperusteet, ja biometristen tietojen käsittelyyn sovelletaan lisäksi art. 9:n erityissäännöksiä.

Esimerkki käytännössä

Kohde: Kauppakeskus, Pirkanmaa, noin 25 000 m²

Kauppakeskuksessa oli toiminut kameravalvonta usean vuoden ajan, mutta GDPR-vaatimustenmukaisuutta ei ollut arvioitu järjestelmällisesti. Tallenteiden säilytysaikaa ei oltu kirjattu tietosuojaselosteeseen, informointikyltit olivat puutteelliset ja tallenteiden katseluoikeuksista ei ollut dokumentaatiota. Rekisteröidyn oikeuksiin vastaamiseksi ei ollut käytännön prosessia.

Kartoituksessa tunnistettiin kolme keskeistä puutetta: säilytysajan dokumentoinnin puuttuminen, kaksitasoisen informointimallin puuttuminen ja rooliperusteisen käyttöoikeushallinnan puute. Korjaustoimenpiteet suunniteltiin ja toteutettiin vaiheistettuna: ensin dokumentaatio, sitten kyltitys ja viimeisenä käyttöoikeuksien rakenteistaminen.

Kuuden viikon kuluessa kauppakeskuksella oli ajantasainen tietosuojaseloste, Euroopan tietosuojaneuvoston suositusten mukainen kaksitasoinen informointi sisäänkäynneillä ja dokumentoitu prosessi rekisteröidyn oikeuspyyntöihin vastaamiseksi.

Yhteenveto: GDPR ja kameravalvonta

Kameravalvonta on henkilötietojen käsittelyä, johon GDPR (erityisesti art. 5, 6 ja 13) ja kansallinen tietosuojalaki (1050/2018) asettavat velvoitteet. Tämä sivu kuvaa velvoitteiden kokonaisuuden — muut silo-4-sivut käsittelevät yksittäisiä osa-alueita, kuten oikeutetun edun tasapainotestiä, DPIA-arviointia ja rekisteröidyn oikeuksia. Lainmukainen kameravalvonta on täysin mahdollista, kun perusteet on valittu ja dokumentoitu oikein. Lataa lakisääteinen kameravalvonnan tietosuojaseloste tästä.

SecurityFi

Onko kameravalvontasi GDPR-kunnossa?

Saat selvityksen oikeusperusteesta, dokumentointitarpeesta ja käytännön velvoitteista juuri sinun kohteessasi.

Pyydä tietosuoja-arvio
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Ekopartnerit
“Security.fi:n palvelu on ollut sujuvaa ja nopeaa. Toiveemme ja tarpeemme huomioidaan viiveettä, ja saamme aina asiantuntevaa sekä ammattimaista palvelua. Yhteistyö on helppoa, ja asiat etenevät tehokkaasti ilman turhaa viivettä. Olemme kokonaisuuteen erittäin tyytyväisiä.”

Esko

Ekopartnerit

Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Juu – tämä menee oikein.

Pyydä maksuton tarjous

Maksuton kartoitus · Ei sitovaa sopimusta · Vastaamme nopeasti

Usein kysytyt kysymykset

Kuuluuko kameravalvonta aina GDPR:n piiriin?
Kyllä. Tietosuojavaltuutetun mukaan kameravalvonta on henkilötietojen käsittelyä myös silloin, kun kuvaa ei tallenneta — pelkkä reaaliaikainen katselu riittää. GDPR koskee kaikkia rekisterinpitäjiä, myös taloyhtiöitä, yrityksiä ja yhdistyksiä.
Mikä oikeusperuste sopii kameravalvontaan parhaiten?
Yleisin oikeusperuste on oikeutettu etu, joka sopii esimerkiksi omaisuuden suojaan yritystiloissa. Työnantajan kameravalvontaan tarvitaan yhteistoimintamenettely. Julkisilla paikoilla on arvioitava välttämättömyys tarkemmin. Yhtä ainoaa vastausta ei ole — oikeusperuste valitaan käyttötarkoituksen mukaan.
Mitä tietoja tietosuojaselosteessa pitää kertoa kameravalvonnasta?
Rekisterinpitäjän nimi ja yhteystiedot, valvonnan tarkoitus, oikeusperuste, säilytysaika, kenellä on pääsy tallenteisiin ja miten rekisteröity voi käyttää oikeuksiaan. Euroopan tietosuojaneuvoston videovalvontaohjeiden mukaan nämä tiedot on annettava myös kylttien kautta helposti saavutettavassa muodossa.

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.