Documents essentiels

RGPD & Conformité Vidéosurveillance

Conformité réglementaire complète pour les systèmes de vidéosurveillance : RGPD, recommandations CNIL, et bonnes pratiques de gestion des données vidéo.

12 documents · 2 prioritaires

Politique RGPD vidéosurveillance

La présente politique définit le cadre de conformité au Règlement Général sur la Protection des Données (RGPD) applicable aux systèmes de vidéosurveillance déployés et maintenus par Mileo Technology. Elle précise les bases légales des traitements, les rôles et responsabilités, ainsi que les droits des personnes filmées.

Prioritaire

Procédure de gestion des demandes d'accès aux images

Le droit d'accès aux images de vidéosurveillance est un droit fondamental reconnu par le RGPD (article 15). La présente procédure définit les modalités de traitement des demandes d'accès, de vérification de l'identité et de la légitimité des demandeurs, et de communication des enregistrements, dans le strict respect des droits de toutes les personnes concernées.

Prioritaire

Registre simplifié des traitements vidéosurveillance

La tenue d'un registre des activités de traitement est une obligation légale pour la plupart des organisations (article 30 du RGPD). Le présent modèle simplifié est spécifiquement adapté aux traitements de vidéosurveillance et peut être utilisé directement par les clients de Mileo Technology comme base de leur registre, à compléter selon leurs spécificités.

Modèle

Procédure d'extraction vidéo

L'extraction d'enregistrements vidéo est une opération sensible qui engage la responsabilité du responsable de traitement et de l'opérateur. La présente procédure définit les contextes légitimes d'extraction, les étapes à respecter et les modalités de remise et de purge des extraits, afin de garantir la licéité de l'opération et la traçabilité des accès.

Procédure de conservation et purge des données

La gestion rigoureuse des durées de conservation des enregistrements vidéo est une obligation légale et un gage de conformité RGPD. La présente procédure définit les durées applicables selon les contextes, les modalités de purge automatique et manuelle, et les mécanismes de vérification et de traçabilité.

Modèle d'information public vidéosurveillance

L'information du public sur l'existence de dispositifs de vidéosurveillance est une obligation légale à double fondement : le Code de la sécurité intérieure (article L.251-3) et le RGPD (articles 13 et 14). Le présent modèle fournit les éléments constitutifs d'une signalétique conforme et les recommandations de positionnement.

Modèle

Procédure d'accès aux enregistrements

La gestion des accès aux enregistrements vidéo est un enjeu majeur de conformité RGPD et de sécurité opérationnelle. La présente procédure définit qui peut accéder aux enregistrements, dans quelles conditions et avec quelles garanties de traçabilité, afin de prévenir les accès abusifs et de démontrer la maîtrise du traitement en cas de contrôle.

Politique de gestion des habilitations

La gestion des habilitations est un pilier de la sécurité des systèmes de vidéosurveillance et une exigence de conformité RGPD. La présente politique définit les principes directeurs, les niveaux d'habilitation, les processus de cycle de vie des droits d'accès et les mécanismes de revue et de traçabilité.

Politique de traçabilité des accès vidéo

La traçabilité des accès aux systèmes de vidéosurveillance est une exigence fondamentale de conformité RGPD et de sécurité opérationnelle. Elle permet de démontrer que les données personnelles collectées n'ont été consultées que par des personnes habilitées, à des fins légitimes, et de détecter tout accès anormal ou abusif.

Modèle d'analyse de proportionnalité caméra

Avant l'installation de tout nouveau dispositif de vidéosurveillance, le responsable de traitement doit s'assurer que ce dispositif est proportionné aux finalités poursuivies, conformément aux recommandations de la CNIL et au principe de minimisation du RGPD. Le présent modèle guide cette analyse de façon structurée.

Modèle

Modèle d'audit de conformité CNIL

L'audit de conformité CNIL permet d'évaluer périodiquement le niveau de conformité d'un système de vidéosurveillance aux exigences du RGPD et aux recommandations de la CNIL. Mileo Technology propose ce modèle d'audit structuré comme support à ses clients pour leurs démarches d'autoévaluation ou comme base pour un audit externe.

Modèle

Modèle de rapport RGPD client

Le rapport RGPD client est le livrable documentaire de référence remis par Mileo Technology à l'issue d'une mission d'audit ou d'accompagnement à la conformité vidéosurveillance. Ce modèle structuré garantit la cohérence et l'exhaustivité des rapports, et facilite leur exploitation par le client et son DPO.

Modèle