Odniesienie do zgodności · Zaktualizowano 2026-05-05
Okres przechowywania nagrań z monitoringu CCTV według kraju
Nie ma jednego, ogólnounijnego limitu retencji danych – GDPR ustanawia zasadę (minimalizacja zgodnie z art. 5 ust. 1 lit. c)), a rozporządzenia o ochronie danych (DPA) każdego państwa członkowskiego uzupełniają domyślne wartości operacyjne. Niniejszy dokument podsumowuje wartości robocze faktycznie egzekwowane przez rozporządzenia DPA w 2026 r., a także implikacje planowania pamięci masowej dla rozmiaru NVR.
Niewypłacalność państw członkowskich UE
| Kraj | Domyślny limit | Czapka robocza | Władza |
|---|---|---|---|
| Polska | 3 miesiące | 3 miesiące (KP §22²) | UODO |
| Niemcy | 72 godziny typowo, 30 dni maks. | 48 godzin (BfDI) | BfDI + Länder |
| Francja | 30 dni | 30 dni (CNIL) | CNIL |
| Włochy | 24 godziny standardowo, maksymalnie 7 dni | 7 dni (gwarancja) | Garante |
| Hiszpania | 30 dni | 30 dni (AEPD) | AEPD |
| Niderlandy | 28 dni | 28 dni | AP |
| Belgia | 30 dni (1 miesiąc) | 30 dni | APD/GBA |
| Wielka Brytania | 30 dni | 14 dni | ICO |
| Irlandia | 30 dni | 30 dni | DPC |
„Domyślny limit” to wartość robocza, którą DPA narzucają na monitoring CCTV ogólnego przeznaczenia. „Pułap w miejscu pracy” odzwierciedla bardziej rygorystyczne przepisy DPA dotyczące retencji, które dotyczą monitoringu pracowników. W większości przypadków oba te limity są wartościami roboczymi, a nie limitami ustawowymi — ich przekroczenie jest możliwe tylko w przypadku udokumentowanego, konkretnego uzasadnienia.
Rozszerzenia sektorowe
- Banki i bankomaty — Zgodnie z dyrektywami A dotyczącymi ML w całej UE okres ten wynosi co najmniej 90 dni; niektóre państwa członkowskie zezwalają na okres do 12 miesięcy w przypadku obszarów związanych z obsługą gotówki.
- Kasyna i miejsca gier — Od 6 do 12 miesięcy w większości jurysdykcji, zgodnie z regulacjami sektorowymi.
- Lotniska i porty — do 12 miesięcy zgodnie z przepisami dotyczącymi infrastruktury krytycznej; okres ten różni się w zależności od kraju.
- Transport publiczny — zwykle 14–60 dni, w zależności od przepisów krajowych władz transportowych.
- Placówki opieki zdrowotnej — ścisła minimalizacja zgodnie z dodatkowymi zasadami dotyczącymi danych medycznych; typowo 7–14 dni, dłuższy okres wymaga szczególnych podstaw bezpieczeństwa klinicznego.
- Szkoły — najsurowsze zasady retencji, biorąc pod uwagę udział nieletnich; typowa nieobecność w określonym zdarzeniu trwa 24–72 godziny.
Stany Zjednoczone — patchwork na poziomie stanowym
W USA nie ma federalnego prawa dotyczącego przechowywania nagrań z monitoringu CCTV. Przepisy stanowe obowiązują w sposób fragmentaryczny:
- Kalifornia (CCPA / CPRA) — zasada minimalizacji podobna do GDPR ; brak stałego limitu, ale nieograniczone czasowo przechowywanie danych jest traktowane jako nieuzasadnione.
- Illinois (BIPA) — przetwarzanie biometryczne (rozpoznawanie twarzy) wymaga wyraźnej zgody i 3-letniego limitu przechowywania; standardowy monitoring CCTV bez przetwarzania biometrycznego nie podlega żadnym ograniczeniom na szczeblu państwowym.
- Nowy Jork — przepisy sektorowe (usługi finansowe, edukacja), ale nie ma ogólnego limitu zatrzymania.
- Teksas, Floryda, większość innych stanów — brak konkretnego limitu retencji; praktyczne ustawienia domyślne są wyznaczane przez standardy branżowe (PCI-DSS dla handlu detalicznego, HIPAA dla służby zdrowia).
W przypadku operatorów z siedzibą w USA działających w wielu jurysdykcjach bezpiecznym domyślnym okresem jest 30 dni na szczeblu federalnym, z udokumentowanymi przedłużeniami w poszczególnych stanach dla każdej lokalizacji.
Implikacje planowania magazynowania
Retencja liniowo zwiększa koszty przechowywania danych. System 16 kamer z rozdzielczością 4 MP i rozdzielczością H.265 25 kl./s dla sceny średniej zużywa około 50 GB na kamerę na 30 dni, czyli łącznie 800 GB przy 30-dniowym okresie retencji i 2,4 TB przy 90-dniowym okresie retencji. Kalkulator pamięci CCTV oblicza dokładne wartości na podstawie kodeka, liczby klatek na sekundę, złożoności sceny i okresu retencji.
W przypadku wdrożeń obejmujących wiele jurysdykcji (np. sieć handlowa w Niemczech, Francji, Włoszech i Hiszpanii), należy dostosować rozmiar NVR do najdłuższego okresu przechowywania danych, aby warstwa pamięci masowej mogła obsłużyć dowolną lokalizację. Polski limit 3 miesięcy w miejscu pracy i włoski domyślny limit 7 dni różnią się 12-krotnie. Nie należy dostosowywać rozmiaru do najkrótszego, a następnie zmieniać go, gdy lokalizacja potrzebuje więcej danych.
Oblicz miejsce do magazynowania dla swoich reguł przechowywania
Ustaw retencję w dniach, kodek, liczbę klatek na sekundę — kalkulator poda dokładny rozmiar TB i dysku twardego. Za darmo.