Okolnosti uzrokovane epidemijom COVID-19 virusa su između ostalog i temelj za donošenje niza propisanih posebnih mjera u cilju sprječavanja širenja zaraze, kao što su ograničenja ulaska u javne i poslovne prostore, obvezne dezinfekcije, održavanja socijalne distance, korištenja zaštitnih maski i drugih sredstava.
 
Jedna od sve češćih mjera u sprječavanju širenja zaraze je sprječavanje ulaska infekcije u poslovne prostore i prostore ustanova.
 
Suvremena tehnološka rješenja danas omogućuju uporabu termografskih sustava, odnosno, termalnih kamera čija je ključna tehnička karakteristika mjerenje i detekcija povišene tjelesne temperature u stvarnom vremenu, bez fizičkog kontakta između osobe koja provjerava temperaturu i nadziranih osoba. Osoba koja upravlja sustavom nalazi se na zaštićenoj sigurnoj udaljenosti, a ako mogućnosti to pružaju, u drugoj prostoriji. Ključ koncepta je da se beskontaktnim mjerenjem i pouzdanom detekcijom povišene tjelesne temperature promptno spriječi ulaz osobe koja je možda zaražena.
 
Pritom, takvi sustavi nisu i ne mogu biti specifični za otkrivanje prisutnosti COVID-19 virusa već se koriste isključivo kao pomoć u prepoznavanju prisutnosti osobe s povišenom tjelesnom temperaturom koja može biti posljedica i neke druge infekcije ili oboljenja. Također, takvim sustavima nije moguće otkriti zaražene osobe u nesimptomatskoj fazi bolesti, ali pravovremeno detektiranje osoba s kliničkim manifestacijama bolesti pomaže smanjiti širenje infekcije unutar zdravstvene ustanove i u populaciji. Stoga korištenje termografskih sustava ne može služiti za konačno utvrđivanje prisutnosti COVID-19 virusa niti pozitivni rezultati mjerenja mogu određivati da se radi baš o tom virusu.
 
Današnji vrlo napredni sustavi termografskih kamera sadrže termalnu ili termografsku kameru i vizualnu kameru kao i njihovu istovremenu vizualizaciju na ekranu osobe koja vrši nadzor. Također, sustav ima mogućnosti pohrane video zapisa i rezultata termalnog skeniranja, kao što i putem funkcionalnosti napredne inteligentne video analitike može vršiti prepoznavanje osoba, detekciju korištenja maske za lice i u konačnici analitiku spremljenih podataka i zapisa, ukoliko se takve funkcionalnosti na sustavu aktiviraju.
 
Prilikom uporabe termografskog sustava prikuplja se više kategorija osobnih podataka osoba koje uđu u područje pokrivanja kamera te je stoga neophodno prije samog puštanja u rad termografskih sustava osigurati potpunu i bezuvjetnu usklađenost obrada prikupljenih osobnih podataka u skladu sa zakonskim okvirom u području zaštite osobnih podataka, prvenstveno, Opće uredbe o zaštiti podataka (EU) 2016/679 (GDPR) i Zakonom o provedbi Opće uredbe o zaštiti podataka (NN 42/18).
 
----------------------------------
 
BESKONTAKTNO DALJINSKO MJERENJE TJELESNE TEMPERATURE
 
Mjerenje tjelesne temperature predstavlja obradu osobnih podataka, odnosno, rezultati mjerenja tjelesne temperature, bez obzira radilo se o normalnoj ili povećanoj tjelesnoj temperaturi, predstavljaju osobne podatke, konkretno, podatke o zdravlju koji pripadaju u skupinu posebnih kategorija osobnih podataka iz članka 9. Opće uredbe o zaštiti podataka i na njih se primjenjuju posebna pravila i obveze po pitanju zaštite osobnih podataka. Sukladno članku 9. stavku 1. Opće uredbe o zaštiti podataka, prikupljanje i obrada podataka o zdravlju kao posebne kategorija osobnih podataka zabranjeni su, osim u slučaju ispunjenja jednog od taksativno navedenih izuzeća iz članka 9. stavka 2. Opće uredbe o zaštiti podataka.
 
Prije početka predmetne obrade neophodno je izvršiti slijedeće:
 
1. Odrediti, argumentirati i dokumentirati valjani pravni temelj za predmetnu obradu podataka, odnosno, konkretnu iznimku iz članka 9. stavka 2. Opće uredbe o zaštiti podataka, od kojih se preporuča razmotriti slijedeće iznimke, ovisno o djelatnosti Voditelja obrade i svrhi obrade:
 
(b) obrada je nužna za potrebe izvršavanja obveza i ostvarivanja posebnih prava voditelja obrade ili ispitanika u području radnog prava i prava o socijalnoj sigurnosti te socijalnoj zaštiti u mjeri u kojoj je to odobreno u okviru prava Unije ili prava države članice ili kolektivnog ugovora u skladu s pravom države članice koje propisuje odgovarajuće zaštitne mjere za temeljna prava i interese ispitanika;
 
(c) obrada je nužna za zaštitu životno važnih interesa ispitanika ili drugog pojedinca ako ispitanik fizički ili pravno nije u mogućnosti dati privolu;
 
(i) obrada je nužna u svrhu javnog interesa u području javnog zdravlja kao što je zaštita od ozbiljnih prekograničnih prijetnji zdravlju ili osiguravanje visokih standarda kvalitete i sigurnosti zdravstvene skrbi te lijekova i medicinskih proizvoda, na temelju prava Unije ili prava države članice kojim se propisuju odgovarajuće i posebne mjere za zaštitu prava i sloboda ispitanika, posebno čuvanje profesionalne tajne;
 
2. Argumentirati i dokazati poštivanje načela primjerenosti, odnosno, prikladnosti i nužnosti takve vrste obrade osobnih podataka s obzirom na svrhu te dokazati nepostojanje manje invazivne obrade osobnih podataka koja bi ispunila predmetnu svrhu;
 
3. Sukladno članku 13. Opće uredbe o zaštiti podataka osigurati transparentnost obrade kroz pravovremenu obavijest osobama o prikupljanju podataka o zdravlju postavljenu na vidljivom mjestu najkasnije pri samom ulasku u perimetar kamera s informacijama:
 
• tko prikuplja odnosno tko je Voditelj obrade,
• o kontaktnim podacima Službenika za zaštitu podataka Voditelja obrade,
• s kojom svrhom i pravnim temeljem se podaci prikupljaju,
• na koji rok se pohranjuju podaci,
• kome se prosljeđuju ili čine dostupnima,
• koja su prava svih osoba obuhvaćenih obradom i kako ih i gdje mogu ostvariti, kao i
• o pravu na prigovor pojedinca AZOP-u;
 
4. Sukladno članku 35. stavku 1. točka c) Opće uredbe o zaštiti podataka provesti postupak Procjene učinka na zaštitu podataka (Data Protection Impact Assessment, DPIA) u skladu sa Smjernicama o procjeni učinka na zaštitu podataka i utvrđivanje mogu li postupci obrade „vjerojatno prouzročiti visok rizik” u smislu Uredbe 2016/679, dostupnima na web stranicama AZOP-a:
 
https://azop.hr/images/dokumenti/217/wp248_rev.01_hr.pdf,
 
ukoliko takva vrsta obrade zadovoljava kriterije iz Odluke AZOP-a:
 
https://azop.hr/aktualno/detaljnije/odluka-o-uspostavi-i-javnoj-objavi-popisa-vrsta-postupaka-obrade-koje-podli
 
----------------------------------
 
VIDEO NADZOR
 
Sustavi kojima se prikupljaju video zapisi osoba, bez obzira mogu li se pojedine osobe jednoznačno identificirati ili ne, pripadaju skupini automatiziranih obrada osobnih podataka, a istima se prikupljaju slijedeći osobni podaci osoba koje uđu u perimetar kamera: video zapis, datum i vrijeme te lokacija.
 
Na takvu vrstu obrade osobnih podataka primjenjuju se i odredbe Zakona o provedbi Opće uredbe o zaštiti podataka (NN 42/18) i Zakona o privatnoj zaštiti (NN 16/20).
 
Zakonom o provedbi Opće uredbe o zaštiti podataka je u članku 26. omogućena obrada samo u svrhu koja je nužna i opravdana za zaštitu osoba i imovine, ako ne prevladavaju interesi ispitanika koji su u suprotnosti s obradom podataka putem videonadzora, temeljem legitimnog interesa Voditelja obrade.
 
Pri tom se ne smiju zanemariti obveze iz Zakona o privatnoj zaštiti posebice u području obveze angažiranja isključivo zaštitara - tehničara koji imaju dopuštenje za obavljanje tehničke zaštite.
 
Prije početka predmetne obrade neophodno je izvršiti slijedeće:
 
1. Argumentirati i dokazati usklađenost predmetne obrade s člancima 25-32. Zakona o provedbi Opće uredbe o zaštiti podataka (NN 42/18) s obzirom na obradu putem sustava video-nadzora;
 
2. Izraditi i dokumentirati Test razmjernosti legitimnog interesa za sustav video-nadzora kojim se, između ostalog, argumentira i obrazlaže nužnost primjene predmetnog tehničkog rješenja;
 
3. Postavljanje vidljivih obavijesti o video-nadzoru, najkasnije prilikom ulaska u perimetar snimanja, koje, sukladno članku 13. Opće uredbe o zaštiti podataka, članku 27. Zakona o provedbi Opće uredbe o zaštiti podataka i Smjernica EDPB 3/2019 o obradi osobnih podataka putem video-nadzora, sadrže informacije o:
 
• činjenici da je prostor pod video-nadzorom, slikom i tekstom,
• Voditelju obrade i kontaktnim podacima Službenika za zaštitu podataka,
• svrhi i pravnom temelju,
• roku zadržavanja podataka,
• kome se prosljeđuju ili čine dostupnima,
• pravima svih osoba obuhvaćenih obradom, posebice o pravu na pristup i na brisanje i kako ih i gdje mogu ostvariti i pravu na prigovor pojedinca AZOP-u, te
• lokaciji na kojoj se može pronaći više informacija o samoj obradi, npr. Politika privatnosti na web stranicama;
 
4. Donijeti interni pravilnik o sustavu video-nadzora i odluku o dodijeljenim pravima pristupa trenutnim i povijesnim snimkama te skidanju snimki iz sustava video-nadzora;
 
5. Osigurati automatizirani sustav zapisa za evidentiranje pristupa snimkama video-nadzora koji sadrži vrijeme i mjesto pristupa, kao i oznaku osoba koje su izvršile pristup podacima prikupljenim putem video-nadzora;
 
6. Osigurati maksimalni rok pohrane snimki sustava video-nadzora do 6 mjeseci.
 
7. Sukladno članku 35. stavku 1. točka c) Opće uredbe o zaštiti podataka provesti postupak Procjene učinka na zaštitu podataka (Data Protection Impact Assessment, DPIA) u skladu sa Smjernicama o procjeni učinka na zaštitu podataka i utvrđivanje mogu li postupci obrade „vjerojatno prouzročiti visok rizik” u smislu Uredbe 2016/679, dostupnima na web stranicama AZOP-a:
 
https://azop.hr/images/dokumenti/217/wp248_rev.01_hr.pdf,
 
ukoliko takva vrsta obrade zadovoljava kriterije iz Odluke AZOP-a:
 
https://azop.hr/aktualno/detaljnije/odluka-o-uspostavi-i-javnoj-objavi-popisa-vrsta-postupaka-obrade-koje-podli
 
----------------------------------
 
Kako se uskladiti s GDPR-om po pitanju ostalih naprednih inteligentnih analitičkih funkcionalnosti takvih sustava koji koriste biometrijske podatke neće ovdje spominjati, jer se protivimo korištenju takvih sustava u takve svrhe, s obzirom da bi isto moglo imati nemjerljive utjecaje na našu privatnost.
 
Termografski sustavi sve su prisutniji u našoj okolini i treba se zapitati jesu li voditelji obrada izvršili prethodno usklađivanje s ovim uvjetima.