Videoüberwachung (CCTV)
Checkliste für die datenschutzkonforme Einrichtung und den Betrieb von Videoüberwachung in Unternehmen und Einrichtungen.
Fortschritt
0 von 0 Fragen beantwortetBewertung
0 von 400 Punkte 1 Rechtsgrundlage und Zweck
Sind Zwecke spezifisch definiert und erforderlich (z.B. Schutz vor Diebstahl)?
• Klare Zweckbindung • Interessenabwägung dokumentiert • Alternativen geprüft • Regelmäßige Evaluierung
Sind besondere Bereiche (Sanitär, Pausenräume) ausgeschlossen?
• Keine Überwachung sensibler Räume • Datenschutzfreundliche Kamerawinkel • Maskierung/Privacy Zones • Minimierung der Erfassung
Ist der Betriebsrat/Personalvertretung eingebunden (falls vorhanden)?
• Beteiligungsverfahren • Betriebsvereinbarung • Transparente Kommunikation • Rechte der Beschäftigten
Wurde geprüft, ob eine DSFA erforderlich ist?
• Screening-Liste • Hohe Risiken bewerten • DSFA dokumentieren • Aufsicht ggf. konsultieren
2 Transparenz und Kennzeichnung
Gibt es gut sichtbare Hinweisschilder mit Kernaussagen?
• Verantwortlicher/Kontakt • Zwecke • Rechtsgrundlage • Verweis auf detaillierte Infos
Sind weiterführende Informationen leicht zugänglich (QR/URL)?
• Datenschutzhinweise online • Aufbewahrungsdauer • Empfänger/Drittländer • Betroffenenrechte
Ist der Zugriff auf Livebilder/Aufzeichnungen strikt beschränkt?
• Rollen/Rechte • Protokollierung • 2FA wo möglich • Vertraulichkeitsverpflichtung
Werden Betroffenenrechte (Auskunft, Löschung) zeitnah erfüllt?
• Prozesse/Fristen • Identitätsprüfung • Aussonderung/Schwärzung • Dokumentation
3 Technische Umsetzung
Sind Aufzeichnungen verschlüsselt und sicher gespeichert?
• Verschlüsselung at rest • Zugriffsbeschränkung • Backup-Strategie • Patch- und Härtungskonzept
Sind Maskierungs-/Privatzonen und Auflösung begrenzt?
• Nur notwendige Bildqualität • Gesichtserkennung deaktiviert • Audioaufnahme deaktiviert • Test und Abnahme
Ist ein Wartungs-/Zugriffskonzept für Dienstleister vorhanden?
• AVV mit Dienstleistern • Zutritts-/Fernzugriffsregeln • Protokollierung • Löschpflichten
Werden Sicherheitsvorfälle erkannt und behandelt?
• Alarme/Monitoring • Incident-Response-Plan • Forensik/Beweissicherung • Meldeprozesse
4 Speicherdauer und Review
Ist die Speicherdauer minimal (z.B. 48–72 Stunden) und begründet?
• Fristen dokumentiert • Ausnahme nur bei Vorfällen • Automatisierte Löschung • Backups berücksichtigt
Gibt es regelmäßige Überprüfungen des Zwecks und der Notwendigkeit?
• Jahresreview • Anpassungen bei Änderungen • Stakeholder eingebunden • Protokollierung
Sind Verantwortlichkeiten/Schulungen dokumentiert?
• Betreiber benannt • Schulungsnachweise • Richtlinien/SOPs • Vertretungsregelung
Ist die Datenschutzerklärung entsprechend ergänzt?
• Zwecke/Standorte • Rechtsgrundlagen • Aufbewahrungsdauer • Kontakt/DSB
Ergebnis
Sie haben 0 von 0 Fragen beantwortet.
Gesamtpunktzahl
0 / 400
0%
Compliance-Level
—
Noch nicht ermittelt
Bewertungsskala
Hervorragend – Klare Zwecke, transparente Hinweise, minimale Speicherzeiten.
Gut – Wesentliche Anforderungen erfüllt, Optimierungen möglich.
Verbesserungsbedarf – Unklare Zwecke oder zu lange Speicherungen.
Kritisch – Keine Kennzeichnung, fehlende Rechtsgrundlagen.
🎉 Glückwunsch! Sie haben alle Fragen beantwortet.
⚠️ Achtung: Einige Pflichtfragen wurden nicht optimal beantwortet. Dies kann zu erheblichen DSGVO-Risiken führen.