Kort svar
Ja, i mange tilfælde må installatøren godt have adgang til kundens overvågningssystem, hvis det er nødvendigt for service, support, fejlfinding eller vedligeholdelse.
Men adgangen bør ikke være tilfældig eller ubegrænset. Kunden bør vide, at installatøren har adgang, og adgangen bør være begrænset til det nødvendige.
Hvorfor er det vigtigt?
Hvis installatøren kan se livevisning, optagelser, brugerdata eller systemindstillinger, kan installatøren i praksis komme i kontakt med personoplysninger.
I mange tilfælde kan installatøren derfor være databehandler for kunden. Kunden er typisk dataansvarlig, fordi kunden bestemmer formålet med overvågningen.
God praksis
- Brug individuelle servicebrugere fremfor fælles login.
- Begræns adgangen til det nødvendige.
- Brug stærke adgangskoder og gerne 2-faktor login.
- Fjern adgang, når den ikke længere er nødvendig.
- Dokumentér hvem der har adgang.
- Lav databehandleraftale, hvis installatøren behandler personoplysninger på kundens vegne.
Typiske fejl
- Samme administrator-login bruges hos mange kunder.
- Tidligere medarbejdere har stadig adgang.
- Kunden ved ikke, hvem der kan se anlægget.
- Adgang via privat mobil eller privat konto.
- Ingen klar aftale om fjernsupport.
Praktisk vurdering
Det afgørende er ikke kun, om installatøren teknisk kan logge ind. Det afgørende er også hvorfor adgangen findes, hvad installatøren kan se, og om kunden har styr på aftale, sikkerhed og dokumentation.