Gewährleistung der Privatsphäre durch Design und standardmäßig: Bewährte Praktiken für die Erfassung von Kameradaten

5. März 2025

Einführung

Die Erfassung von Kameradaten ist in verschiedenen Bereichen, von Sicherheit und Überwachung bis hin zu Marketing, ADAS und intelligenten Städten, allgegenwärtig geworden. Angesichts der zunehmenden Besorgnis um die individuelle Privatsphäre ist es jedoch wichtig, die Prinzipien des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen in die Prozesse der Kameradatenerfassung zu integrieren. In diesem Blog werden wir die wichtigsten Schritte und bewährten Praktiken zur effektiven Umsetzung dieser Prinzipien erörtern.

Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen sind grundlegende Konzepte, die die proaktive Integration von Datenschutzüberlegungen während des gesamten Lebenszyklus eines Systems, Prozesses oder einer Technologie betonen. Datenschutz durch Technikgestaltung ermutigt Organisationen, Datenschutzaspekte von Anfang an zu berücksichtigen, während Datenschutz durch datenschutzfreundliche Voreinstellungen vorschreibt, dass Datenschutzeinstellungen standardmäßig auf das höchste Schutzniveau eingestellt sind und minimale Benutzereingriffe erfordern.

 

Gründliche Datenschutz-Folgenabschätzung

Vor der Implementierung eines Systems zur Erfassung von Kameradaten führen Sie eine umfassende Datenschutz-Folgenabschätzung (DSFA) durch. Identifizieren Sie potenzielle Datenschutzrisiken und bewerten Sie die Notwendigkeit und Verhältnismäßigkeit der Datenerfassung. Diese Bewertung sollte Interessenvertreter aus verschiedenen Disziplinen einbeziehen, einschließlich juristischer, technischer und ethischer Experten.

 

Zweckbestimmung und -begrenzung

Definieren Sie den Zweck der Kameradatenerfassung klar und beschränken Sie die Datenerfassung auf das, was zur Erreichung dieses Zwecks unbedingt erforderlich ist. Vermeiden Sie die Erfassung übermäßiger oder irrelevanter Daten, die die Datenschutzrechte von Einzelpersonen verletzen könnten. Sobald Sie wissen, welche Daten Sie erfassen müssen, müssen Sie verstehen, ob die Erfassung dieser spezifischen Daten mit der DSGVO oder der relevanten Gesetzgebung in Ihrem Land konform ist. Es ist wichtig zu verstehen, dass allein die Tatsache, dass Sie bestimmte Daten benötigen, um die Kundenerfahrung zu verbessern und letztendlich wettbewerbsfähiger zu sein, Ihnen keine Legitimität verleiht, beliebige Videodaten zu erfassen.

 

Anonymisierung und Minimierung

Wenden Sie Anonymisierungstechniken an, um personenbezogene Daten (PII) wann immer möglich zu maskieren. Minimieren Sie zusätzlich die Erfassung personenbezogener Daten. Es gibt viele Möglichkeiten, Ihre Daten zu anonymisieren, wie Verpixelung, Unschärfe, Videoredaktion, Erzeugung synthetischer Daten wie Deep Natural Anonymization (DNAT) etc. und auch viele verschiedene Überlegungen, die Sie bei der Auswahl des richtigen Anbieters berücksichtigen sollten. Sie finden eine Checkliste hier.

 

Granulare Benutzereinwilligung

Wenn eine individuelle Einwilligung für die Datenerfassung erforderlich ist, stellen Sie sicher, dass diese auf klare, transparente und granulare Weise eingeholt wird. Benutzer sollten die Möglichkeit haben, ihre Einwilligung für spezifische Datenerfassungszwecke zu erteilen und über die Konsequenzen ihrer Entscheidungen informiert zu werden. Wenn Sie öffentlich erfasste Daten benötigen (d.h. wenn Sie für ein Automobilunternehmen, öffentliche Verkehrsmittel usw. arbeiten), werden Sie deren ausdrückliche Einwilligung nicht einholen können, und dies würde Ihre Datenerfassung nicht konform machen. In diesem Fall müssen Sie diese Daten anonymisieren.

 

Starke Datensicherheitsmaßnahmen und regelmäßige Datenschutzprüfungen und -überprüfungen

Implementieren Sie robuste Datensicherheitsmaßnahmen zum Schutz der erfassten Daten. Verwenden Sie Verschlüsselungsprotokolle für die Datenspeicherung und -übertragung, beschränken Sie den Zugriff auf autorisiertes Personal und führen Sie regelmäßige Audits und Überwachungen der Zugriffsprotokolle durch.

Führen Sie regelmäßige Datenschutzprüfungen durch, um die laufende Einhaltung der Prinzipien des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen bei der Erfassung von Kameradaten zu bewerten. Nehmen Sie notwendige Anpassungen basierend auf den Prüfungsergebnissen vor.

 

Transparente Dokumentation und angemessene Mitarbeiterschulung

Führen Sie eine klare und umfassende Dokumentation Ihrer Praktiken zur Erfassung von Kameradaten. Diese Dokumentation sollte Details zu Datenverarbeitungsaktivitäten, Aufbewahrungsrichtlinien, Sicherheitsmaßnahmen und eventuellen Vereinbarungen zur Weitergabe von Daten an Dritte enthalten.

Schließlich müssen Sie Ihre Mitarbeiter, insbesondere diejenigen, die an der Datenerfassung und -verarbeitung beteiligt sind, über die Bedeutung des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen schulen. Bieten Sie Schulungen zu Datenschutzgesetzen, ethischen Überlegungen und bewährten Praktiken für den Umgang mit personenbezogenen Daten an.

 

Schlussfolgerung

Die Integration der Prinzipien des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen bei der Erfassung von Kameradaten ist nicht nur in vielen Ländern eine gesetzliche Anforderung, sondern auch ein Weg, das Vertrauen der Menschen zu gewinnen. Wenn Organisationen den Schutz der Privatsphäre im Voraus planen, zeigen sie, dass sie sich um die Kunden kümmern, deren Daten sie erfassen. Anonymisierung ist ein einfacher Weg, um Konformität zu gewährleisten, aber auch ein Pfeiler, der den Datenschutz durch datenschutzfreundliche Voreinstellungen unterstützt. Dieser Ansatz hilft sicherzustellen, dass Kamerasysteme persönliche Informationen schützen, Datenrisiken minimieren, teure Strafen vermeiden und Kunden sicher und zuversichtlich bleiben. Wenn Sie mehr über die wichtigsten rechtlichen Aspekte erfahren möchten, die Sie bei der Auswahl eines Anonymisierungsanbieters berücksichtigen sollten, können Sie unseren Blog konsultieren.