Op 25 mei 2018 treedt de nieuwe privacywetgeving, de Algemene Verordening Gegevensbescherming (AVG), in werking. Verenigingen van Eigenaars (VvE) krijgen hier ook mee te maken; een VvE verwerkt tenslotte persoonsgegevens van haar leden, bijvoorbeeld voor het uitsturen van uitnodigingen voor vergaderingen, voor de maandelijkse incasso van de VvE-bijdrage of bij gebruik van kentekenregistratie.
De Autoriteit Persoonsgegevens heeft een AVG-10-stappenplan ontwikkeld waarmee organisaties zich kunnen voorbereiden op de invoering van de AVG. Lees hieronder 4 belangrijke aandachtspunten voor VvE's:
Een VvE heeft een verantwoordingsplicht. Dit houdt in dat een VvE moet kunnen aantonen dat zij in overeenstemming met de AVG handelt. Hiervoor moet je een register van verwerkingsactiviteiten bijhouden. In het register staat informatie over de persoonsgegevens die de VvE verwerkt. Hoe dat register eruitziet (digitaal, op papier, een Excel-bestand of een Word-document) is niet aan regels gebonden.
Een VvE moet in het register het volgende vastleggen:
Een VvE moet toestemming van haar leden hebben om persoonsgegevens te verwerken. Op welke manier een VvE dit regelt, schrijft de AVG niet voor. Wel is het aan de VvE om aan te tonen dat ze toestemming heeft gekregen.
Een geldige toestemming is:
Onder de AVG heeft een VvE een informatieplicht. Dit betekent dat een VvE verplicht is om leden duidelijk te informeren over wat de VvE met persoonsgegevens doet. Dit kan met een privacyverklaring. Bedrijven zetten zo’n privacyverklaring vaak op hun website. Een VvE heeft meestal geen eigen website. Zorg er dan voor dat de VvE-leden bijvoorbeeld een papieren versie van de privacyverklaring krijgen.
In een privacyverklaring staan de rechten van de VvE-leden. Denk hierbij bijvoorbeeld aan het recht op inzage en het recht op correctie van gegevens, maar ook het recht op overdraagbaarheid van gegevens en recht van bezwaar. Het recht om vergeten te worden geldt bij een VvE alleen wanneer het VvE-lid geen eigenaar meer is. Lees meer over de privacyverklaring >
Is er sprake van een datalek (bijvoorbeeld omdat de laptop van de voorzitter is gestolen met daarop de persoonsgegevens van VvE-leden), waardoor persoonsgegevens van leden potentieel gevaar lopen? Dan moet je dit datalek als VvE vastleggen en hiervan melding maken bij de Autoriteit Persoonsgegevens. Ook meld je een datalek bij de leden van de VvE.
Tip: Verstuur een e-mail altijd met e-mailadressen in de BCC.
Lees meer over de AVG op de website van de Autoriteit Persoonsgegevens