Право
Нужно ли согласие на обработку персональных данных при видеонаблюдении: разбор по 152-ФЗ
Самый частый вопрос от бизнеса, который ставит камеры: «Нам теперь у каждого согласие собирать?» И почти всегда за ним стоит страх собрать тысячи подписей с посетителей или, наоборот, нарваться на штраф РКН. Ответ короткий и неудобный: иногда нужно, чаще — нет. Всё решает, что именно делает камера.
Разберём по полочкам: когда видео вообще считается персональными данными, какие у вас есть законные основания помимо согласия, и дам матрицу сценариев — нужно или не нужно. Так, чтобы вы посмотрели на свою систему и сразу поняли, в какой вы клетке.
Когда видео = персональные данные
Первое, что нужно усвоить: не всякая видеозапись — персональные данные. Запись становится персональными данными, когда по ней можно определить конкретного человека.
- Камера снимает пустой склад ночью — данных о человеке нет, 152-ФЗ не работает.
- В кадр попал сотрудник, которого можно опознать — это уже персональные данные, оператор обязан соблюдать 152-ФЗ.
Но «персональные данные» и «нужно согласие» — это не одно и то же. Можно законно обрабатывать персональные данные вообще без согласия — если есть другое основание. Вот тут и кроется ответ на вопрос из заголовка.
Законные основания по 152-ФЗ помимо согласия
152-ФЗ перечисляет несколько оснований обработки. Согласие субъекта — лишь одно из них, и для видеонаблюдения обычно не главное. Для камер чаще работают эти:
- Исполнение договора, стороной которого является субъект. Пропуск на парковку по договору, доступ в коворкинг — обработка нужна, чтобы выполнить договор.
- Закон и обязанности оператора. Когда видеонаблюдение прямо предписано (транспортная безопасность, отдельные объекты ТЭК, образование) — основание сам нормативный акт.
- Общественные и публичные интересы, безопасность. Защита жизни, здоровья, имущества — людей, посетителей, самой компании. Большинство «охранных» камер стоит именно на этом основании: предотвращение краж, фиксация ЧП, безопасность периметра.
- Законный интерес оператора, если он не нарушает прав субъекта. Та самая обзорная съёмка входной группы и торгового зала.
Логика закона простая: если обработка объективно нужна для договора, закона или безопасности — собирать согласие с каждого нелепо и не требуется. Согласие включается там, где этих оснований нет.
На практике это снимает главный страх ритейла и бизнес-центров: вам не нужно ловить каждого посетителя с бланком на входе. Поток людей через торговый зал, охранные камеры на парковке, фиксация инцидентов — всё это держится на безопасности и законном интересе, а не на тысячах подписей. Подписи начинаются там, где вы переходите от наблюдения к чему-то большему: идентификации или распространению.
Подробный разбор обязательных реквизитов самого согласия, если оно всё-таки понадобилось, и готовый образец — в отдельном материале согласие на обработку персональных данных: образец. Здесь — про то, когда оно вообще нужно.
Обзорная камера vs идентификация по лицу
Это главный водораздел. Две камеры могут висеть рядом и снимать одно и то же лицо, но правовой режим у них разный.
Обзорное видеонаблюдение — камера пишет картинку, человек теоретически опознаваем, но система не строит математический шаблон лица и не сверяет его с базой. Это персональные данные, основание — законный интерес или безопасность. Индивидуальное согласие, как правило, не нужно. Достаточно уведомления.
Идентификация по лицу (распознавание) — система превращает лицо в биометрический шаблон и отвечает на вопрос «кто это». Это уже биометрия, и режим жёсткий: нужно отдельное письменное согласие каждого, и систему нельзя сделать единственным способом прохода — должна быть альтернатива (карта, пропуск). Этот режим я подробно разбирал в материале про согласие на биометрию.
Граница проходит не по «есть ли в кадре лицо», а по цели: вы просто наблюдаете или вы идентифицируете личность по биометрическому признаку. Снимаете коридор — наблюдение. Турникет узнаёт «своих» по лицу — биометрия.
Уведомление вместо согласия: таблички и политика
Там, где согласие не нужно, закон всё равно требует прозрачности. Это не то же самое, что согласие, но и не «делай что хочешь».
Что входит в режим уведомления:
- Таблички «Ведётся видеонаблюдение» на входе и в зоне съёмки — человек должен узнать о камере до того, как попал в кадр.
- Политика обработки персональных данных — опубликованный документ оператора.
- Уведомление РКН о намерении обрабатывать персональные данные (для оператора в целом).
- Назначенный ответственный за организацию обработки и режим хранения записей.
Разница принципиальная: уведомление вы доводите до людей (повесили табличку — выполнили), а согласие вы получаете от каждого (нет подписи — нет основания). Поэтому там, где можно обойтись уведомлением, бизнесу сильно проще. Правовую рамку охранной съёмки целиком я разбирал в материале закон о видеонаблюдении.
Видеонаблюдение на рабочем месте
Отдельный частый сценарий — камеры в цеху, на складе, в офисе. Тут основание не «согласие работника», а служебная необходимость в рамках трудовых отношений: контроль производственного процесса, охрана труда, сохранность имущества.
Что требуется на практике:
- камеры стоят для конкретных рабочих целей, а не для слежки за личной жизнью;
- сотрудники уведомлены под подпись через локальный нормативный акт (положение о видеонаблюдении), ознакомление с которым входит в трудовые процедуры;
- запрещены скрытые камеры и съёмка приватных зон — раздевалки, туалеты, комнаты отдыха.
Согласие каждого работника как основание здесь не нужно — нужно правильно оформленное уведомление и обоснованная цель. На практике вместо стопки согласий компания готовит одно положение о видеонаблюдении, прописывает в нём цели, зоны и сроки хранения, и знакомит с ним сотрудников под подпись при приёме на работу. Это не согласие, а ознакомление — другой юридический механизм, и он проще в администрировании. Детальный разбор пределов прав работодателя — в материале видеонаблюдение на рабочем месте.
Матрица: нужно или не нужно
Сведём всё в практический чек. Найдите свой сценарий.
Согласие НЕ нужно (хватит уведомления / другое основание):
- обзорная камера в публичной зоне — вход, торговый зал, парковка, периметр;
- видеонаблюдение на рабочих местах для служебных целей с уведомлением сотрудников;
- камеры для безопасности, защиты имущества, фиксации ЧП;
- доступ по договору (парковка, коворкинг) — основание сам договор;
- съёмка, прямо предписанная законом.
Согласие НУЖНО:
- распознавание лиц — идентификация по биометрическому шаблону (отдельное письменное согласие, плюс альтернатива проходу);
- распространение записей — публикация, передача третьим лицам, выкладка кадров;
- обработка данных клиентов и посетителей за рамками договора и безопасности — например, для маркетинга;
- использование записей в целях, не связанных с исходной (обучение моделей подрядчиком, передача наружу).
Запомните правило большого пальца: наблюдаете — уведомление, идентифицируете или распространяете — согласие.
Один и тот же объект почти всегда сочетает обе клетки. Камера на въезде, которая просто пишет поток, живёт на законном интересе. Та же камера, доученная распознавать номера для договорного доступа резидентов, — основание договор. А турникет в офисе, который пускает по лицу, — уже биометрия с согласием. Поэтому правильно смотреть не «нужно ли мне согласие вообще», а проходить по каждой камере и каждой функции отдельно: на чём она стоит и что делает с попавшим в кадр человеком.
Честно: где проходит граница и где наша зона
Не буду делать вид, что один абзац закрывает все споры. Пограничные случаи есть — например, аналитика без идентификации (подсчёт посетителей, тепловые карты) обычно живёт в режиме обзорной съёмки, потому что не устанавливает личность. А вот стоит добавить сверку с базой лиц — и вы уже в биометрии. Эту разницу важно понимать ещё на этапе проектирования, а не после жалобы в РКН.
Юридическую рамку — таблички, политику, согласия — собирает ваш юрист. Наша зона техническая: мы строим видеоаналитику так, чтобы она оставалась в нужном правовом режиме. Нужен подсчёт и обзор без идентификации — делаем без биометрии и без согласий. Нужна идентификация по лицу — делаем on-premise, в локальном контуре, чтобы биометрия не уходила наружу, и это сокращает зону ответственности оператора.
Хотите спроектировать систему так, чтобы она с самого начала ложилась в закон — обсудим задачу. Разложим по сценариям, где у вас уведомление, а где придётся брать согласие, и соберём аналитику под этот режим.
// связанные услуги
Хотите так же на вашем объекте?
Покажем видеоаналитику на ваших камерах и рассчитаем окупаемость. Бесплатно.