네덜란드의 많은 기업들이 자산과 직원을 보호하기 위해 CCTV 카메라를 사용하고 있습니다. 하지만 카메라를 아무 데나 설치할 수 있는 것은 아닙니다.
네덜란드의 개인정보보호법은 직장이나 소매점에서 감시 활동을 할 수 있는 방법과 장소에 명확한 제한을 두고 있습니다.
네덜란드에서는 CCTV를 사용하려면 합법적인 이유가 있어야 하고, 촬영이 정말 필요한 경우에만 사용해야 하며, 촬영 대상자에게 촬영 사실을 알려야 하고, 영상 저장 및 보호에 대한 엄격한 규칙을 준수해야 합니다. 또한, 직원을 감시하는 목적으로 카메라를 사용하는 것은 직원의 사생활을 침해하는 행위이므로 허용되지 않습니다.
잘못 처리하면 네덜란드 데이터 보호 당국 으로부터 심각한 처벌을 받을 수 있습니다.
이 가이드는 네덜란드에서 CCTV를 합법적으로 사용하는 데 필요한 모든 정보를 설명합니다. 법적 요건, 특별 평가가 필요한 경우, 관련자에게 적절하게 알리는 방법, 그리고 카메라 감시와 관련하여 직원과 고객이 가지는 권리에 대해 알아볼 수 있습니다.
네덜란드의 CCTV 사용에 대한 법적 체계
네덜란드의 CCTV 사용은 Autoriteit Persoonsgegevens의 감독을 받아 현지에서는 AVG(Algemene Verordening Gegevensbescherming)로 알려진 일반 데이터 보호 규정 (GDPR)의 적용을 받습니다.
보안 카메라를 사용할 때는 합법적인 사업 이익과 직원의 사생활 보호 권리 및 고객 개인 데이터 보호 사이에서 균형을 유지해야 합니다.
적용 가능한 개인정보 보호법 및 GDPR
GDPR은 네덜란드 사업장 및 소매 환경에서 CCTV 감시를 규제하는 주요 개인정보 보호 법률입니다. 귀하는 이 규정의 네덜란드 시행법인 AVG를 준수해야 합니다.
이 개인정보 보호법 에 따라 CCTV 영상은 개인을 식별할 수 있으므로 개인정보로 간주됩니다. 따라서 카메라를 설치하기 전에 유효한 법적 근거가 필요합니다.
가장 일반적인 법적 근거는 " 정당한 이익 "이지만, 촬영 대상의 사생활 보호 권리보다 촬영 이유가 더 중요해야 합니다. 직원의 업무 성과나 생산성을 감시하기 위해 카메라를 사용할 수 없습니다.
목적은 절도 방지, 재산 보호 또는 안전 확보와 같이 구체적이고 정당해야 합니다. 또한 CCTV 설치가 필수적이며 목표 달성을 위해 사생활 침해를 최소화하는 다른 대안이 없음을 입증해야 합니다.
Autoriteit Persoonsgegevens(네덜란드 DPA)의 역할
네덜란드 개인정보보호청(Autoriteit Persoonsgegevens)은 개인정보 보호법 및 GDPR 준수를 집행하는 네덜란드 데이터 보호 기관입니다. 이 기관은 불만 사항을 조사하고, 감사를 실시하며, 개인정보 보호법 위반에 대해 벌금을 부과할 권한을 가지고 있습니다.
개인정보보호영향평가(DPIA) 결과 완화할 수 없는 높은 수준의 개인정보 침해 위험이 발견될 경우, 사전 협의 절차를 통해 네덜란드 개인정보보호청(Autoriteit Persoonsgegevens)과 협의해야 합니다. 네덜란드 개인정보보호청은 카메라 감시 규정 에 대한 지침을 제공하고 , 귀사의 의무 사항을 명확히 하는 정책 규칙을 발표합니다.
네덜란드 데이터보호청(DPA)은 GDPR 요건을 준수하지 않을 경우 경고, 질책 또는 상당한 벌금을 부과할 수 있습니다. CCTV 시스템이 현행 네덜란드 법률을 준수하는지 확인하려면 DPA에서 발행한 지침 문서를 검토해야 합니다.
기본적 사생활 보호 권리와 이익 균형
네덜란드 법률에 따른 개인정보 보호 권리는 직원과 고객의 개인정보를 존중할 것을 요구합니다. 감시 카메라가 작동 중임을 명확하게 알리기 위해 눈에 잘 띄는 표지판이나 스티커를 부착하여 감시 목적을 설명해야 합니다.
직원들은 촬영 이유, 녹화 영상 보관 기간, 그리고 영상 접근 권한을 가진 사람에 대해 알 권리가 있습니다. 카메라 영상은 필요한 기간 동안만 보관해야 합니다.
사건을 녹화한 경우, 해당 사건이 해결될 때까지 영상을 보관할 수 있습니다. 하지만 카메라 감시가 광범위하거나 지속적이거나 개인정보 침해 위험이 높은 경우에는 데이터 보호 영향 평가(DPIA)를 실시해야 합니다.
회사에 노사협의회가 있는 경우, CCTV를 설치하기 전에 협의회의 동의를 얻어야 합니다. 직원의 사생활 보호가 우선시되며, 회사의 정당한 이익이 더 중요하다는 것을 입증할 수 있는 경우에만 예외적으로 허용됩니다.
직장 및 소매점 CCTV 설치 조건 및 요구 사항
네덜란드의 사업장 및 소매 환경에 CCTV를 설치하려면 GDPR 및 네덜란드 개인정보보호법에 따른 특정 법적 조건을 충족해야 합니다. 유효한 법적 근거를 제시하고, 감시 활동이 필요하고 비례적인지 확인하며, 해당되는 경우 노사협의회의 참여를 유도 해야 합니다.
정당한 이익과 법적 근거 확립
CCTV 카메라를 설치하기 전에 명확한 법적 근거가 필요합니다. 대부분의 고용주는 재산 보호, 절도 방지 또는 안전 확보를 위한 감시를 정당한 이익 의 근거로 삼습니다.
귀하의 정당한 이익이 직원과 고객의 사생활 보호 권리보다 우선한다는 것을 입증해야 합니다. 이를 위해서는 카메라 사용을 정당화하는 구체적인 보안 문제 또는 위험을 문서화해야 합니다.
단순히 보안 강화를 원한다는 막연한 주장만으로는 충분하지 않습니다. 데이터 관리자(일반적으로 고용주 또는 사업주)는 이러한 법적 근거를 마련할 책임이 있습니다.
직장 내 CCTV 설치에 있어 동의를 법적 근거로 삼을 수 없는 이유는, 고용주와 근로자 간의 권력 불균형으로 인해 자유로운 동의가 불가능하기 때문입니다. 고용 관계에서 동의는 적절한 경우가 드뭅니다.
공공기관은 더욱 엄격한 요건에 직면해 있으며 CCTV 사용을 허용하는 구체적인 법적 조항을 찾아야 합니다. 단순히 정당한 이익만을 내세울 수는 없습니다.
필요성, 비례성 및 보조성의 원칙
CCTV 시스템은 세 가지 핵심 원칙을 충족해야 합니다. 첫째, 필요성이란 카메라가 감시가 필요한 실제적이고 구체적인 문제를 해결해야 한다는 것을 의미합니다.
구체적인 위험 요소를 파악하지 않고 "만약을 대비해서" 카메라를 설치해서는 안 됩니다. 비례성의 원칙에 따라 보안 요구와 사생활 침해 사이의 균형을 맞춰야 합니다.
카메라 촬영 범위는 필수적인 영역으로만 제한해야 합니다. 화장실, 탈의실, 휴게실 등 사람들이 높은 수준의 사생활 보호를 기대하는 공간에는 카메라를 설치하지 마십시오.
보조성의 원칙에 따라 CCTV는 최후의 수단이어야 합니다. 조명 개선, 경비원 배치, 출입 통제 시스템 구축 등 덜 침해적인 대안을 먼저 고려하고 시도해야 합니다.
카메라를 설치하기 전에 이러한 대안들이 왜 불충분했는지에 대한 이유를 문서화하십시오. 또한 보존 기간은 정말로 필요한 기간으로 제한해야 하며, 대부분의 비즈니스 목적에서는 일반적으로 4주를 넘지 않아야 합니다.
노사협의회 참여 및 동의
귀사에 노사협의회 (ondernemingsraad)가 있는 경우, CCTV를 설치하기 전에 반드시 협의회의 승인을 받아야 합니다. 노사협의회는 상황에 따라 자문권 또는 승인권을 행사할 수 있습니다.
네덜란드 법에 따르면 직장 내 감시 시스템 설치에는 단순히 협의하는 것뿐만 아니라 노사협의회의 동의가 필수적입니다 . 즉, 노사협의회가 반대할 경우 CCTV 설치 계획을 무산시킬 수 있습니다.
합의에 도달하거나 공식적인 분쟁 절차를 거치지 않고는 사업을 진행할 수 없습니다. 노사협의회는 귀사의 계획이 직원의 사생활 보호 권리를 존중하고 비례성 원칙을 준수하는지 평가할 것입니다.
노사협의회가 없더라도 카메라 설치 위치, 시청 접근 권한 또는 보존 기간 변경을 요청할 수 있습니다. 노사협의회가 없더라도 설치 전에 직원들에게 카메라 사용에 대해 알려야 합니다.
이 신고 의무는 규모와 관계없이 모든 사업장에 적용됩니다.
이행: 투명성 및 고지
네덜란드에서는 고용주가 CCTV 모니터링 사실을 눈에 잘 띄는 안내판과 적절한 문서를 통해 직원과 고객에게 알려야 합니다. 이러한 투명성 요건은 정보 주체의 권리를 보호하고 GDPR 규정을 준수하는 데 도움이 됩니다.
명확한 안내 표지판과 정보 제공
CCTV 카메라가 작동하는 모든 출입구와 장소에는 눈에 잘 띄는 표지판이나 스티커를 부착해야 합니다. 이 표지판에는 해당 구역에서 영상 감시가 진행 중임을 명확하게 명시해야 합니다.
안내판에는 모니터링에 대한 구체적인 정보가 포함되어야 합니다. 여기에는 도난 방지 또는 재산 보호와 같은 카메라 설치 목적이 명시되어야 합니다.
CCTV 시스템 담당자와 문의 사항이 있을 경우 연락할 수 있는 방법도 명시해야 합니다. 안내 표지판은 감시 구역에 들어가기 전에 사람들이 쉽게 볼 수 있는 곳에 설치해야 합니다.
이는 직원과 고객에게 적절한 고지를 제공하고 녹화되고 있음을 이해시키는 효과가 있습니다. 숨겨진 카메라와 같은 매우 엄격한 조건이 충족되지 않는 한 감시가 이루어지고 있다는 사실을 숨길 수는 없습니다.
CCTV 개인정보 보호 고지 및 관련 문서
CCTV 운영 방침을 자세히 설명하는 개인정보 보호 고지문을 작성해야 합니다. 이 고지문에는 카메라 사용 이유, 수집하는 영상의 종류, 녹화 영상 보관 기간 등이 명시되어야 합니다.
개인정보 처리방침에는 정보 주체에게 그들의 권리에 대해 알려야 합니다. 여기에는 개인 데이터에 접근 할 권리 , 정정을 요청할 권리, 또는 처리에 이의를 제기할 권리가 포함됩니다.
사람들이 이러한 권리를 행사하고 요청을 제출하는 방법을 설명해야 합니다. CCTV 시스템과 그 목적에 대한 내부 기록을 보관해야 합니다.
노사협의회가 있는 경우, 카메라 감시 계획에 대해 협의회와 협의하고 동의를 얻어야 합니다. CCTV 설치가 필수적이며 사생활 침해 정도가 낮은 다른 대안이 없다는 점을 입증하는 문서를 제출해야 합니다.
데이터 보호, 보안 조치 및 보존
CCTV 영상 보호에는 강력한 기술적 안전장치와 녹화물 보관 기간에 대한 명확한 정책이 필요합니다. 개인 정보는 무단 접근으로부터 보호해야 하며, 필요한 기간 동안만 영상을 보관해야 합니다.
개인정보의 안전한 처리
CCTV 영상의 데이터 유출을 방지하기 위해 적절한 기술적 및 조직적 조치를 시행해야 합니다. CCTV 시스템을 통한 개인 데이터 처리는 관련된 위험에 비례하는 보호 조치를 필요로 합니다.
보안 조치는 물리적 위협과 디지털 위협 모두에 대응해야 합니다. 서버와 저장 장치는 잠금 장치가 되어 있고 출입이 통제되는 공간에 보관하십시오.
사이버 공격으로부터 보호하기 위해 방화벽과 악성코드 방지 소프트웨어를 사용하십시오. 보안 절차를 문서화해야 합니다.
여기에는 영상 자료 처리, 데이터 유출 대응, 시스템 유지 관리 등에 대한 프로토콜이 포함됩니다. 정기적인 보안 감사를 통해 문제가 발생하기 전에 취약점을 파악할 수 있습니다.
CCTV 영상물을 다루는 모든 직원에게 데이터 보호 요건에 대한 교육을 실시해야 합니다. 직원들은 자신의 책임과 개인 정보 오용 시 발생하는 결과에 대해 명확히 이해해야 합니다.
직원의 직무 역할에 따라 영상 접근 권한을 제한하십시오.
접근 제어, 암호화 및 모니터링
접근 제어를 통해 승인된 직원만 CCTV 영상을 보거나 검색할 수 있도록 해야 합니다. 각 사용자에게 고유한 로그인 자격 증명을 할당하고 누가 언제 시스템에 접근했는지에 대한 기록을 유지해야 합니다.
암호화는 저장 및 전송 중 영상 자료를 보호합니다. 저장 장치에 저장된 데이터와 시스템 간 전송 중인 데이터를 모두 암호화합니다.
무단 열람을 방지하기 위해 업계 표준 암호화 프로토콜을 사용하십시오. CCTV 시스템 접근 시 다중 인증을 구현하십시오.
이는 비밀번호 외에 추가적인 보안 계층을 제공합니다. 높은 보안이 요구되는 환경에서는 생체 인증 이나 보안 토큰 사용을 고려해 보세요.
CCTV 시스템을 지속적으로 모니터링하여 비정상적인 활동을 감지하세요. 무단 접근 시도, 시스템 오류 또는 시스템 조작에 대한 알림을 설정할 수 있습니다.
정기적인 시스템 감사는 보안 취약점을 발견하고 데이터 보호 규칙을 준수하는 데 도움이 됩니다.
영상 보존 기간 및 삭제
CCTV 영상은 목적 달성에 필요한 기간 이상으로 보관해서는 안 됩니다. 대부분의 일상적인 감시 영상은 특별한 보관 사유가 없는 한 1~4주 이내에 삭제해야 합니다.
보존 기간은 카메라를 설치한 목적에 따라 다릅니다. 일반적으로 보안 영상은 특정 사건을 기록한 영상보다 보존 기간이 짧습니다.
절도, 기물 파손 또는 작업장 사고가 녹화된 영상은 해당 문제가 해결될 때까지 보관할 수 있습니다. 단, 명확한 삭제 절차를 수립해야 합니다.
CCTV 시스템이 보존 기간이 만료되면 오래된 영상을 자동으로 덮어쓰도록 설정하십시오. 일반적인 보존 기간을 넘어 영상을 보관하기로 결정한 경우에는 반드시 기록해 두십시오.
다양한 유형의 영상 자료를 보관하는 기간을 명시하는 보존 일정을 만드세요. 개인정보 보호 정책에 이 정보를 포함하여 사람들이 자신의 데이터가 얼마나 오래 보관되는지 알 수 있도록 하세요.
보존 기간을 정기적으로 검토하여 적절하고 GDPR 요건을 준수하는지 확인하십시오.
영향 평가 및 고위험 처리
직장 및 소매 환경에 설치된 CCTV 시스템은 GDPR 규정에 따라 고위험 데이터 처리로 분류되는 경우가 많습니다. 기업은 카메라 설치 전에 데이터 보호 영향 평가를 완료해야 하며, 특정 상황에서는 네덜란드 데이터 보호 당국과 협의해야 할 수도 있습니다.
데이터 보호 영향 평가(DPIA)
CCTV 시스템이 직원이나 고객의 개인정보 보호에 심각한 위험을 초래할 경우 데이터 보호 영향 평가(DPIA)를 수행해야 합니다. 이 요건은 대규모, 장기간 또는 상시적으로 카메라 감시 시스템을 사용하는 경우에 항상 적용됩니다.
DPIA(데이터 보호 영향 평가)는 촬영을 시작하기 전에 개인정보 침해 위험을 파악하고 문서화하는 데 도움이 됩니다 . 카메라가 정말 필요한지, 그리고 덜 침해적인 대안이 있는지 평가해야 합니다.
데이터 보호 영향 평가(DPIA)에서는 수집하는 데이터의 종류, 데이터가 필요한 이유, 그리고 데이터를 보호하는 방법을 설명해야 합니다. DPIA에는 다음과 같은 몇 가지 핵심 요소를 반드시 포함해야 합니다.
- 카메라 시스템의 목적 및 범위
- 촬영의 필요성과 비례성
- 녹음으로 인해 개인 정보 보호에 위험이 발생할 수 있습니다.
- 그러한 위험을 줄이거나 제거하기 위한 조치
숨겨진 카메라를 설치하는 경우라면 어떤 경우에도 데이터 보호 영향 평가(DPIA)를 받아야 합니다. 임시 설치라 하더라도 이 단계를 건너뛸 수 없습니다.
네덜란드 데이터보호청(DPA)과의 사전 협의
개인정보 영향평가(DPIA) 결과 줄일 수 없는 높은 수준의 개인정보 침해 위험이 발견될 경우, 카메라 설치 전에 네덜란드 개인정보보호청(Autoriteit Persoonsgegevens)과 협의해야 합니다. 이 절차를 사전 협의라고 합니다.
숨겨진 카메라를 설치할 계획이고 개인정보보호영향평가(DPIA) 결과 심각한 개인정보 침해 우려가 제기될 경우, 사전 협의가 필수적입니다. 당국은 귀하의 계획을 검토한 후 진행 가능 여부를 알려드릴 것입니다.
상대방의 답변을 받기 전까지는 촬영을 시작할 수 없습니다. 이 규정은 직원과 고객을 과도한 감시로부터 보호하기 위한 것입니다.
CCTV 설치를 계획할 때 상담 과정에 필요한 추가 시간을 고려해야 합니다.
특별 고려 사항: 은밀하고 체계적인 카메라 감시
네덜란드 법은 몰래카메라와 지속적인 감시 시스템에 엄격한 제한을 두고 있으며, 고용주는 이러한 조치를 시행하기 전에 예외적인 상황을 입증하고 특정 절차 요건을 준수해야 합니다.
숨겨진 카메라 및 은밀한 카메라에 관한 규칙
네덜란드에서는 개인정보보호법(GDPR) 및 관련 법률에 따라 직장에서 몰래카메라를 사용하는 것이 일반적으로 금지되어 있습니다.
은밀한 카메라 감시는 중대한 부정행위에 대한 구체적인 의심이 있고 증거를 수집할 다른 합리적인 수단이 없을 때만 사용할 수 있습니다.
비밀 감시를 위한 엄격한 요건:
- 범죄 행위 또는 중대한 정책 위반에 대한 구체적이고 문서화된 의심 사례가 있어야 합니다.
- 감시는 특정 대상을 겨냥하고 기간 한정적으로 이루어져야 합니다.
- 직원 업무 수행을 일상적으로 감시하기 위해 몰래카메라를 사용할 수 없습니다.
- 가능한 경우, 사전에 노사협의회 또는 직원 대표에게 알려야 합니다.
네덜란드 개인정보보호청은 은밀한 감시를 사생활 침해의 심각한 행위로 간주합니다.
감시의 정당성을 철저히 문서화하고, 감시가 의심되는 위법 행위에 비례하는지 확인해야 합니다.
체계적인 카메라 감시, 즉 직원들을 지속적이고 자동화된 방식으로 모니터링하는 것 역시 비슷한 제약을 받습니다.
명확한 보안상의 이유와 투명한 정책 없이는 모든 움직임이나 활동을 추적하는 시스템을 구현할 수 없습니다.
절도 또는 사기 의심 사례 처리
절도나 사기 행위가 의심될 경우, 특정 조건 하에 은밀한 카메라 감시를 사용할 수 있습니다.
의심은 손실에 대한 막연한 우려가 아니라 구체적이고 실질적인 증거에 근거해야 합니다.
재고 실사, 목격자 인터뷰, 접근 제어 검토 등과 같은 다른 조사 방법을 먼저 모두 활용해야 합니다.
눈에 보이는 카메라나 기타 조치가 효과가 없거나 수사를 저해할 수 있는 이유를 문서화하십시오.
주요 법적 요건:
- 의심스러운 활동이 발생하는 지역에만 카메라를 설치하십시오.
- 비밀 감시 기간에 대한 명확한 시간 범위를 설정하십시오.
- 지정된 수사 담당자에게만 영상 접근 권한을 부여하십시오.
- 조사가 종료되면 녹음 파일을 즉시 삭제하십시오.
네덜란드 법원은 비밀 감시 사건을 신중하게 심사하며, 적절한 절차를 따르지 않을 경우 증거를 인정하지 않을 수 있습니다.
몰래카메라로 촬영한 영상은 징계 절차나 형사 고발에 사용될 수 있지만, 모든 법적 요건을 준수한 경우에만 가능합니다.
직원 및 정보 주체의 권리
CCTV에 녹화된 직원과 고객은 GDPR에 따라 특정한 법적 권리를 갖습니다.
영상 접근 요청을 처리하는 방법과 녹화물에 대한 이의 제기 또는 삭제 요청 권리를 존중하는 방법을 이해해야 합니다.
개인정보 열람 요청(SAR) 및 영상 접근
직원들은 자신을 촬영한 CCTV 영상을 보기 위해 정보공개 청구를 제출할 권리가 있습니다.
정보 유출 요청(SAR)에 대해서는 요청을 받은 후 한 달 이내에 답변해야 합니다.
직원이 CCTV 영상을 요청할 경우, 요청한 사람이 나오는 부분만 제공해야 합니다.
녹화 영상에서 다른 사람들의 사생활을 보호하기 위해 해당 부분을 흐리게 처리하거나 편집해야 합니다.
영상에 여러 사람이 등장하는 경우 이 작업은 시간이 많이 걸릴 수 있습니다.
요청이 명백히 과도하거나 반복적인 경우가 아니면 일반적인 개인정보 열람 요청(SAR)에 대해서는 수수료를 부과할 수 없습니다.
모든 접근 요청과 그에 대한 답변을 자세하게 기록해 두십시오.
영상 속 인물을 식별할 수 없거나 녹화된 영상이 이미 삭제된 경우, 직원에게 그 사실을 설명해야 합니다.
이의 제기, 삭제 및 기타 데이터 권리
정보 주체는 자신의 사생활 보호 권리보다 귀사의 정당한 이익이 우선하지 않는다고 판단될 경우 CCTV 감시에 이의를 제기할 수 있습니다.
각각의 이의 제기를 심각하게 검토하고, 설득력 있는 정당한 근거를 제시할 수 없는 한 해당 데이터 처리를 중단해야 합니다.
삭제권이란 직원이 특정 상황에서 CCTV 영상 삭제를 요청할 수 있도록 하는 권리 입니다.
녹음 내용이 원래 목적에 더 이상 필요하지 않거나 당사자가 동의를 철회한 경우에는 녹음 내용을 삭제해야 합니다.
하지만 법적 소송이나 법적 의무 준수를 위해 영상이 필요한 경우에는 삭제를 거부할 수 있습니다.
직원들은 관련 데이터가 부정확한 경우 정정할 권리와 특정 상황에서 데이터 이동권을 갖습니다.
카메라 근처에 명확한 개인정보 보호 고지를 게시하여 모든 데이터 주체에게 그들의 권리에 대해 알려야 합니다.
오디오 녹음 및 특수 사례
네덜란드 직장에서의 음성 녹음은 영상 감시만 하는 것보다 더 엄격한 규정을 준수해야 합니다.
GDPR 규정 에 따라 특정 유형의 개인 데이터는 추가적인 보호 조치가 필요합니다.
감시 활동 중 오디오 캡처에 대한 제한 사항
네덜란드에서는 대부분의 직장 환경에서 음성 녹음이 허용되지 않습니다.
음성 녹음을 통한 개인 데이터 처리는 영상 감시만 하는 것보다 훨씬 더 사생활 침해적입니다. 음성 녹음은 대화 내용과 음성 패턴을 포착하여 개인에 대한 은밀한 정보를 드러내기 때문입니다.
GDPR에 맞춰 제정된 네덜란드 개인정보보호법은 음성 녹음을 사생활 침해의 심각한 행위로 간주합니다.
녹음 대상자 모두로부터 명시적인 동의를 받거나, 사생활 보호 우려보다 우선하는 매우 설득력 있는 법적 근거를 제시해야 합니다.
이러한 이유로 음성 감시는 소매점이나 직장 환경에서 실질적으로 적용하기 어렵습니다.
만약 귀하가 일방적 동의 관할권을 따르는 다른 국가에서 사업을 운영하는 경우, 네덜란드 법은 이러한 방식을 따르지 않는다는 점에 유의하십시오.
모든 참가자의 동의 없이 대화를 녹음하는 것은 일반적으로 네덜란드 형법 제139조a항 f호를 위반하는 행위입니다.
허가 없이 통신을 감청할 경우 벌금형이나 징역형을 포함한 형사 처벌을 받을 수 있습니다.
네덜란드 개인정보보호청(Autoriteit Persoonsgegevens)은 적절한 법적 근거와 투명한 고지가 있는 예외적인 상황을 제외하고는 직장 내 음성 녹음을 일관되게 금지해 왔습니다.
특수 범주의 개인 정보 처리
특수 범주 데이터는 GDPR 제9조에 따라 강화된 보호를 받는 민감한 정보를 의미합니다.
CCTV 시스템이 의도치 않게 이러한 데이터를 캡처할 수 있으므로 추가적인 보안 조치를 시행해야 합니다.
특별 범주는 다음과 같습니다.
- 인종 또는 민족
- 종교적 또는 철학적 신념
- 노동 조합 회원
- 건강 정보
- 신원 확인에 사용되는 생체 데이터
의료실, 기도실 또는 노동조합 회의장에 있는 직원을 촬영할 수 있는 위치에는 카메라를 설치해서는 안 됩니다.
CCTV 시스템이 얼굴 인식이나 기타 생체 인식 처리를 사용하는 경우 명시적인 동의를 받거나 제9조에 따른 다른 예외 조항이 필요합니다.
특수 범주 데이터 수집을 최소화하기 위한 조치를 문서화하십시오.
여기에는 카메라 배치 결정, 시야각 제한 및 개인 정보 보호 마스킹 기술이 포함됩니다.
민감한 개인 정보를 처리할 수 있는 시스템을 배포하기 전에 데이터 보호 영향 평가(DPIA)를 수행해야 합니다.
자주 묻는 질문
네덜란드의 고용주와 소매업체는 CCTV를 사용할 때 엄격한 GDPR 요건을 준수해야 합니다.
여기에는 정당한 이익 확보, 고위험 모니터링에 대한 영향 평가 수행, 그리고 카메라 작동 사실을 눈에 잘 띄는 표지판을 통해 사람들에게 명확히 알리는 것이 포함됩니다.
네덜란드에서 사업장에 CCTV를 설치하기 위한 법적 요건은 무엇입니까?
직장에 CCTV를 설치하기 전에 법적 근거를 마련해야 합니다.
이는 일반적으로 절도 방지나 재산 보호와 같은 정당한 이익을 입증하는 것을 의미합니다.
귀사의 정당한 이익이 직원과 고객의 사생활 보호 권리보다 우선해야 합니다.
CCTV 설치가 필수적이며, 사생활 침해를 최소화할 수 있는 다른 대안이 없다는 것을 입증해야 합니다.
회사에 노사협의회가 있는 경우, 카메라를 설치하기 전에 협의회의 동의를 얻어야 합니다.
CCTV를 이용하여 직원의 업무 성과나 생산성을 모니터링할 수는 없습니다.
감시 활동으로 인해 개인정보 침해 위험이 높은 경우, 데이터 보호 영향 평가(DPIA)를 반드시 실시해야 합니다.
이러한 평가는 대규모, 장기 또는 영구 카메라 모니터링에 항상 필요합니다.
고용주는 CCTV를 사용할 때 직원의 사생활 보호와 보안 사이에서 어떻게 균형을 맞춰야 할까요?
카메라가 작동하는 위치는 눈에 잘 띄는 표지판이나 스티커를 통해 명확하게 표시해야 합니다.
이러한 통지에는 감시의 목적이 설명되어야 합니다.
카메라 녹화 영상은 필요한 기간 동안만 보관하세요.
사건을 녹화한 경우, 해당 사건이 해결될 때까지 해당 영상을 보관할 수 있습니다.
탈의실이나 화장실처럼 직원들의 사생활 보호에 대한 기대치가 높은 장소에는 카메라를 설치할 수 없습니다.
보안 목표를 달성하면서도 직원의 사생활에 미치는 영향을 최소화하는 카메라 위치를 선택해야 합니다.
몰래카메라는 엄격한 조건 하에서만 허용됩니다.
절도나 사기 행위에 대한 명확한 의심이 있어야 하며, 은밀한 감시는 일시적이어야 합니다.
소매업체는 매장에 CCTV 감시 시스템을 설치할 때 어떤 지침을 준수해야 합니까?
CCTV 설치가 절도나 반사회적 행동 방지와 같은 합법적인 목적에 필요하다는 것을 입증해야 합니다.
감시는 당신이 직면한 위험에 비례해야 합니다.
카메라는 출입구, 계산대 등 보안 우려가 가장 높은 곳에 초점을 맞춰야 합니다.
불필요하게 다른 지역을 촬영하거나 자신의 소유지 경계를 넘어 영상을 촬영하는 것은 피해야 합니다.
CCTV 작동 중임을 고객에게 알리는 안내판을 반드시 설치해야 합니다.
감시 구역에 들어가기 전에 표지판이 잘 보여야 합니다.
촬영한 영상을 안전하게 보관하고, 승인된 직원만 접근할 수 있도록 접근 권한을 제한하십시오.
명시된 목적에 필요한 기간보다 더 오래 녹음 파일을 보관할 수 없습니다.
네덜란드 개인정보보호법은 상업 시설에서의 CCTV 사용에 어떤 영향을 미칩니까?
네덜란드에서는 AVG로 알려진 일반 데이터 보호 규정(GDPR)은 모든 CCTV 사용에 적용됩니다.
개인 정보가 포함된 영상 자료를 처리할 때는 이러한 데이터 보호 규칙을 준수해야 합니다.
감시를 위한 법적 근거를 문서화하고 처리 활동 기록을 유지해야 합니다.
여기에는 녹화 내용, 녹화 이유, 영상 보관 기간 등에 대한 세부 정보가 포함됩니다.
영상물을 보호하기 위해 적절한 기술적 및 조직적 조치를 시행해야 합니다.
여기에는 녹음물의 무단 접근, 우발적 손실 또는 불법 처리를 방지하는 것이 포함됩니다.
네덜란드 개인정보보호청(Autoriteit Persoonsgegevens)은 CCTV 사용 내역을 조사하고 관련 법규 미준수 시 벌금을 부과할 수 있습니다.
데이터 보호 영향 평가(DPIA) 결과 줄일 수 없는 높은 수준의 개인정보 침해 위험이 나타나는 경우, 진행하기 전에 해당 기관과 협의해야 합니다.
네덜란드에서 CCTV 감시 구역에 대한 특정 안내판 설치 의무 사항이 있습니까?
CCTV 카메라를 사용 중임을 알리는 명확한 표지판이나 스티커를 부착해야 합니다.
이러한 안내문은 사람들이 감시 구역에 들어가기 전에 볼 수 있도록 눈에 잘 띄는 곳에 게시해야 합니다.
안내판에는 감시의 목적을 명시해야 합니다.
사람들은 당신이 왜 그들을 녹음하는지 알 권리가 있습니다.
카메라 시스템 담당자가 누구인지에 대한 정보를 제공해야 합니다.
일반적으로 여기에는 회사명과 연락처 정보가 포함됩니다.
표지판은 이해하기 쉽고 적당한 거리에서도 잘 보여야 합니다.
숨겨져 있거나 불분명한 고지사항에 의존해서는 투명성 의무를 이행할 수 없습니다.
직장이나 소매점의 CCTV에 자신의 모습이 담긴 영상에 대한 접근을 요청하는 경우 어떤 조치를 취해야 할까요?
접근 요청은 접수 후 한 달 이내에 응답해야 합니다. 요청자는 관련 영상을 찾을 수 있도록 충분한 정보를 제공해야 합니다.
영상을 제공하기 전에 요청자의 신원을 확인해야 합니다. 이는 개인정보의 무단 공개를 방지합니다.
영상을 제공할 때는 영상에 등장하는 다른 사람들이 식별되지 않도록 해야 합니다. 단, 해당 이미지를 공유할 법적 근거가 있는 경우는 예외입니다. 제3자의 얼굴은 모자이크 처리하거나 삭제해야 할 수 있습니다.
요청이 명백히 근거 없거나 과도한 경우가 아니면 접근 권한 제공에 대한 수수료를 부과할 수 없습니다. 요청을 거부하는 경우 그 이유를 설명해야 합니다.


