I. Introduction
This policy governs the use of Closed-Circuit Television (CCTV) Systems both internally and externally on properties occupied By Amber Oak Sports Medicine, located in 75A Erou Iancu Nicolae St., vila XI, Voluntari, Ilfov county.
CCTV systems are currently installed in the following locations:
• Reception + Lounge M01
• Reception + Lounge E101
• Pool Zone
• Balcony Pool P10
• Entry Hall P01
• Entry Lobby P02
• Deposit Room LVT S06
II. Purpose of the Policy
The purpose of these CCTV systems is to enhance security and ensure health and safety within the premises. CCTV systems utilise video cameras to transmit signals to designated monitoring locations and do not transmit footage publicly. These systems may capture images that directly or indirectly identify individuals, such as vehicle registration numbers or distinctive personal items.
This policy outlines the conditions under which CCTV systems are operated, ensuring compliance with applicable data protection laws and safeguarding individuals’ privacy rights.
In addition, this policy establishes how Amber Oak Sports Medicine operates and manages its CCTV systems to ensure the safety and security of its staff, patients and visitors. Access to the clinic’s CCTV systems is strictly restricted to authorised personnel and is used exclusively for lawful purposes.
III. Scope
This policy relates directly to the location and use of the CCTV and the occasional monitoring, recording and subsequent use of such recorded material or images. It applies to all CCTV cameras and systems, as well as any individual(s) accessing, viewing, disclosing or requesting access to the Amber Oak Sports Medicine’s CCTV systems. All individuals involved must read and understand this policy to ensure responsible and lawful use of CCTV systems.
IV. Justification for the Use of CCTV
Amber Oak Sports Medicine is committed to ensuring that all CCTV operations comply fully with GDPR and relevant national data protection laws.
Article 5(1)(c) of the General Data Protection Regulation (GDPR) mandates that personal data must be “adequate, relevant, and limited to what is necessary in relation to the purposes for which they are processed.”
Amber Oak Sports Medicine operates CCTV systems for the following justified purposes:
a. To protect the property, assets, and information of Amber Oak Sports Medicine during and outside of operational hours.
b. To ensure the health and safety of staff, visitors and contractors on the premises.
c. To deter and detect criminal activity.
d. To assist in the investigation of security incidents.
e. In exceptional circumstances, CCTV footage may be used to visually monitor individuals, such as visitors or staff members, where necessary and proportionate. Such circumstances may include incidents of accidents or security breaches, or in the case of staff members, instances involving alleged violations of internal policies or procedures.
CCTV monitoring is strictly prohibited for any purpose other than those outlined above. Additionally, all uses of CCTV will be limited to what is necessary and will respect individuals’ reasonable expectations of privacy as defined by applicable law.
V. Operation of System
CCTV systems can only be accessed and are maintained by the authorised personnel from the internal departments of Helpdesk and Security. The recordings are password-protected and the system is housed in a secure locked office with restricted access. All cameras operate 24 hours a day 7 days a week. Cameras are positioned so they only monitor areas intended to be covered by the equipment.
CCTV cameras are not installed in personal or private areas such as toilets, changing rooms, or doctors’ offices, ensuring that individual privacy is fully respected.
The CCTV system records digital images and any movement detected in the area under surveillance together with data about time, date and camera location. The equipment and recording media are regularly checked or serviced to ensure the quality of the images, the camera and the recording function.
Your World, Amplified.
VI. Storage and Retention
The Personal Data captured from Amber Oak Sports Medicine CCTV cameras is securely stored in a digital format. Article 5.1(e) of the General Data Protection Regulation (GDPR) on Storage Limitations requires that personal data shall be “kept in a form which permits identification of data subjects for no longer than is necessary for the purposes for which the personal data are processed.’’ The images captured by Amber Oak Sports Medicine CCTV system are retained for 21 calendar days. It is important to note that in exceptional circumstances, images may be retained for longer periods.
This occurs where, for example, an image captured on CCTV systems identifies an incident that is subject to an investigation (e.g., an alleged crime has been captured by the CCTV footage and a copy of the footage has been requested by competent bodies for law enforcement purposes’). In these cases, the CCTV images or “footage” will be retained until the investigation and all associated appeal processes have been concluded. CCTV footage may be shared with authorities if required for an investigation or by legal request, in accordance with applicable data protection laws.
VII. Breaches
A personal data breach is defined as a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorised disclosure of, or access to, personal data transmitted, stored, or otherwise processed.
A breach of this policy will be investigated in accordance with Amber Oak Sports Medicine’s existing policies and procedures. Any serious breach of this CCTV Policy may be regarded as gross misconduct.
If a criminal incident occurs on Amber Oak Sports Medicine’s premises, the clinic is under no obligation to release CCTV footage or allow it to be viewed by the individuals involved, their families, or friends unless it is required by the law. Unauthorised disclosure of footage could compromise any subsequent police investigation.
In cases where an incident occurs outside regular operating hours and access to CCTV footage is required, the DPO must be contacted. Access to CCTV footage is strictly limited to the authorised personnel, using multi-factor authentication to ensure security and prevent unauthorised access.
VIII. Data Subject Access Requests
Individuals may have the right to request access to CCTV footage relating to themselves under the GDPR, unless it represents a risk to another individual in it. Where a Data Subject Access Request includes footage of another individual who is not the subject of the request, Amber Oak Sports Medicine will either blur the images of any other individuals or obtain their consent before disclosing third-party personal data. Amber Oak Sports Medicine reserves the right to refuse access to CCTV footage where this would prejudice the legal rights of other individuals or jeopardise an ongoing investigation. If a person is not satisfied with the way Amber Oak Sports Medicine handles their
office@amberoak.ro +40 728 862 285 | AmberOak.ro Str. Erou Iancu Nicolae 42, Voluntari, 077190
Your World, Amplified.
requests or questions relating to use of personal data they can raise a complaint to the National Supervisory Authority for Personal Data Processing (ANSPDCP).
IX. Data Protection Office Contact Information
For any inquiries or concerns regarding the use of CCTV, including data access requests, security incidents, or privacy-related matters, please contact the Data Protection Officer (DPO) at dpo@amberoak.ro . The DPO plays a crucial role in ensuring compliance with data protection laws and must be informed of any issues requiring review or intervention.
office@amberoak.ro +40 728 862 285 | AmberOak.ro Str. Erou Iancu Nicolae 42, Voluntari, 077190
Politica de securitate a informațiilor
Politica CCTV
Your World, Amplified.
I. Introducere
Această politică reglementează utilizarea sistemelor de televiziune cu circuit închis (CCTV) atât intern, cât și extern, pe proprietățile ocupate de Amber Oak Sports Medicine, situate pe Str. Erou Iancu Nicolae, nr.75A, vila XI, Voluntari, jud. Ilfov.
Sistemele CCTV sunt instalate în prezent în următoarele locații:
• Recepție + Lounge M01
• Recepție + Lounge E101
• Zona piscinei
• Piscină cu balcon P10
• Sala de intrare P01
• Lobby de intrare P02
• Camera de depozit LVT S06
II. Scopul politicii
Scopul acestor sisteme CCTV este de a spori securitatea și de a asigura sănătatea și siguranța în incintă. Sistemele CCTV utilizează camere video pentru a transmite semnale către locațiile de monitorizare desemnate și nu transmit imagini publice. Aceste sisteme pot capta imagini care identifică direct sau indirect persoanele, cum ar fi numerele de înmatriculare ale vehiculelor sau obiectele personale distinctive.
Această politică prezintă condițiile în care sunt operate sistemele CCTV, asigurând conformitatea cu legile aplicabile privind protecția datelor și protejând drepturile de confidențialitate ale persoanelor. În plus, această politică stabilește modul în care Amber Oak Sports Medicine operează și gestionează sistemele sale CCTV pentru a asigura siguranța și securitatea personalului, pacienților și vizitatorilor săi. Accesul la sistemele CCTV ale clinicii este strict limitat la personalul autorizat și este utilizat exclusiv în scopuri legale.
III. Aplicare
Această politică se referă direct la locația și utilizarea sistemelor CCTV, precum și la monitorizarea, înregistrarea și utilizarea ulterioară a materialelor sau imaginilor înregistrate. Se aplică tuturor camerelor și sistemelor CCTV și oricărei persoane care accesează, vizualizează, dezvăluie sau solicită acces la sistemele CCTV ale Amber Oak Sports Medicine. Toate persoanele implicate trebuie să citească și să înțeleagă această politică pentru a asigura utilizarea responsabilă și legală a sistemelor CCTV.
office@amberoak.ro +40 728 862 285 | AmberOak.ro Str. Erou Iancu Nicolae 42, Voluntari, 077190
Your World, Amplified.
IV. Justificarea utilizării CCTV
Amber Oak Sports Medicine se angajează să se asigure că toate operațiunile CCTV respectă pe deplin GDPR și legile naționale relevante privind protecția datelor.
Articolul 5 alineatul (1) litera (c) din Regulamentul general privind protecția datelor (GDPR) prevede că datele cu caracter personal trebuie să fie “adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care sunt prelucrate”.
Amber Oak Sports Medicine operează sisteme CCTV în următoarele scopuri justificate:
f. Pentru a proteja proprietatea, activele și informațiile Amber Oak Sports Medicine în timpul și în afara orelor de funcționare.
g. Pentru a asigura sănătatea și siguranța personalului, vizitatorilor și contractorilor din incintă.
h. Pentru a descuraja și detecta activitatea infracțională.
i. Pentru a ajuta la investigarea incidentelor de securitate.
j. În circumstanțe excepționale, înregistrările CCTV pot fi utilizate pentru a monitoriza vizual persoanele, cum ar fi vizitatorii sau membrii personalului, acolo unde este necesar și proporțional. Astfel de circumstanțe pot include incidente de accidente sau încălcări ale securității sau, în cazul membrilor personalului, cazuri care implică presupuse încălcări ale politicilor sau procedurilor interne.
Monitorizarea CCTV este strict interzisă în orice alt scop decât cele prezentate mai sus. În plus, toate utilizările CCTV vor fi limitate la ceea ce este necesar și vor respecta așteptările rezonabile ale persoanelor cu privire la confidențialitate, așa cum sunt definite de legea aplicabilă.
V. Funcționarea sistemului
Sistemele CCTV pot fi accesate și sunt întreținute doar de personalul autorizat din departamentele interne de Helpdesk și Securitate. Înregistrările sunt protejate prin parolă, iar sistemul este găzduit într-un birou securizat cu acces restricționat. Toate camerele funcționează 24 de ore pe zi, 7 zile pe săptămână. Camerele sunt poziționate astfel încât să monitorizeze exclusiv zonele destinate supravegherii.
Camerele CCTV nu sunt instalate în zonele personale sau private, cum ar fi toaletele, vestiarele sau cabinetele medicale, asigurând respectarea deplină a confidențialității individuale.
Sistemul CCTV înregistrează imagini digitale și orice mișcare detectată în zona supravegheată, împreună cu date despre oră, dată și locația camerei. Echipamentul și suporturile de înregistrare sunt verificate și întreținute periodic pentru a asigura calitatea imaginilor, a camerei și a funcției de înregistrare.
office@amberoak.ro +40 728 862 285 | AmberOak.ro Str. Erou Iancu Nicolae 42, Voluntari, 077190
Your World, Amplified.
VI. Stocare și păstrare
Datele personale capturate de camerele CCTV Amber Oak Sports Medicine sunt stocate în siguranță in format digital. Articolul 5.1 litera (e) din Regulamentul general privind protecția datelor (GDPR) privind limitările de stocare prevede că datele cu caracter personal trebuie să fie “păstrate într-o formă care să permită identificarea persoanelor vizate pentru o perioadă nu mai lungă decât este necesar pentru scopurile pentru care sunt prelucrate datele cu caracter personal”. Imaginile capturate de sistemul CCTV Amber Oak Sports Medicine sunt păstrate timp de 21 de zile calendaristice. Este important de reținut că, în circumstanțe excepționale , imaginile pot fi păstrate pentru perioade mai lungi.
Acest lucru se întâmplă atunci când, de exemplu, o imagine capturată de sistemele CCTV identifică un incident care face obiectul unei investigații (de exemplu, o presupusă infracțiune a fost surprinsă de imaginile CCTV și o copie a înregistrării a fost solicitată de autoritățile competente în scopul aplicării legii”). În aceste cazuri, imaginile CCTV sau filmările vor fi păstrate până la încheierea anchetei și a tuturor proceselor de apel asociate. Imaginile CCTV pot fi partajate cu autoritățile dacă este necesar pentru o investigație sau prin solicitare legală, în conformitate cu legile aplicabile privind protecția datelor.
VII. Încălcări
O încălcare a datelor cu caracter personal este definită ca o breșă de securitate care duce la distrugerea, pierderea, modificarea, dezvăluirea neautorizată sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate în alt mod.
O încălcare a acestei politici va fi investigată în conformitate cu politicile și procedurile existente ale Amber Oak Sports Medicine. Orice încălcare gravă a acestei politici CCTV poate fi considerată o abatere gravă.
Dacă are loc un incident criminal la sediul Amber Oak Sports Medicine, clinica nu are nicio obligație de a elibera imagini CCTV sau de a permite vizionarea acestora de către persoanele implicate, familiile sau prietenii acestora, cu excepția cazului în care legea impune acest lucru. Dezvăluirea neautorizată a filmărilor ar putea compromite orice anchetă ulterioară a poliției. În cazurile în care un incident are loc în afara programului obișnuit de funcționare și este necesar accesul la înregistrările CCTV, responsabilul cu protecția datelor (DPO) trebuie contactat. Accesul la înregistrările CCTV este strict limitat la personalul autorizat, folosind autentificarea cu mai mulți factori pentru a asigura securitatea și a preveni accesul neautorizat.
VIII. Solicitări de acces ale persoanelor vizate
Persoanele fizice pot avea dreptul de a solicita acces la înregistrările CCTV referitoare la ele însele în conformitate cu GDPR, cu excepția cazului în care acest lucru ar afecta drepturile unei alte persoane. În cazul în care o cerere de acces a persoanei vizate include o înregistrare a unei alte persoane care
office@amberoak.ro +40 728 862 285 | AmberOak.ro Str. Erou Iancu Nicolae 42, Voluntari, 077190
Your World, Amplified.
nu face obiectul cererii, Amber Oak Sports Medicine va folosi estomparea pentru a distorsiona imaginile astfel încât să fie vizibilă doar persoana relevantă sau va obține consimțământul celorlalte persoane implicate pentru a dezvălui datele lor cu caracter personal. Amber Oak Sports Medicine își rezervă dreptul de a refuza accesul la înregistrările CCTV în cazul în care acest lucru ar prejudicia drepturile legale ale altor persoane sau ar pune în pericol o investigație în curs. În cazul în care o persoană nu este mulțumită de modul în care Amber Oak Sports Medicine gestionează solicitările sau întrebările referitoare la utilizarea datelor cu caracter personal, aceasta poate depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
IX. Informații de contact ale Biroului pentru protecția datelor
Pentru orice întrebări sau nelămuriri cu privire la utilizarea CCTV, inclusiv solicitări de acces la date, incidente de securitate sau probleme legate de confidențialitate, vă rugăm să contactați responsabilul cu protecția datelor (DPO) la dpo@amberoak.ro . DPO joacă un rol crucial în asigurarea respectării legilor privind protecția datelor și trebuie să fie informat cu privire la orice problemă care necesită revizuire sau intervenție.
office@amberoak.ro +40 728 862 285 | AmberOak.ro Str. Erou Iancu Nicolae 42, Voluntari, 077190