VERHUUR - 27.01.2016

Verhuurder, let op de persoonsgegevens van uw huurder!

Of u nu een grote of een kleine verhuurder bent: u verwerkt veel persoons-gegevens. U moet hierbij voldoen aan de Wet bescherming persoonsgegevens (Wbp). Hoe zijn de eisen voor verhuurders per 1 januari 2016 aangescherpt?

Wijziging Wbp

Wist u dat? U realiseert het zich misschien niet, maar als verhuurder heeft u te maken met aanzienlijke hoeveelheden persoonsgegevens. Het gaat dan met name om gegevens van huurders, maar denk ook aan persoonsgegevens of gegevens van derden, zoals een aannemer, een cv-installateur, de accountant, etc.

Verhuurder verantwoordelijk! Voor een juiste verwerking van persoonsgegevens bent u als verhuurder verantwoordelijk en u moet voldoen aan de regels van de Wbp. Deze wet is per 1 januari 2016 gewijzigd. Wat moet u daar zeker van weten?

Meldplicht datalekken

Zo lek als een zeef! De belangrijkste verandering is de introductie van een meldplicht in geval van datalekken. Van een datalek is sprake bij een inbreuk op de beveiliging waardoor de persoonsgegevens zijn verloren of (door derden) onrechtmatig zijn verwerkt.

Méér dan lekken. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van persoonsgegevens, maar ook de vernietiging en verwerking ervan. Dit kan gebeuren door een hack, maar ook door verlies van bijv. een USB-stick met gegevens!

Z.s.m. melden! Als door een datalek de kans op nadelige gevolgen reëel is, moet u als verhuurder dit melden bij de toezichthouder: de Autoriteit Persoonsgegevens. Als daarnaast het lekken nadelige gevolgen kan hebben voor de huurders, moet ook aan hen een melding worden gedaan.

Soort gegevens. De aard van de gelekte gegevens bepaalt in hoeverre het lekken gemeld moet worden. Tip. Als het gaat om gegevens van persoonlijke aard, zoals financiële gegevens, wachtwoorden en identiteitsgegevens, moet dit altijd gemeld worden. Let op. De melding moet zonder vertraging gedaan worden en niet later dan 72 uur na de ontdekking van het datalek.

Strikter toezicht, hoge boetes

Dreigende woorden. Het niet-naleven van de meldplicht, kan de verhuurder letterlijk duur komen te staan. De Autoriteit kan boetes opleggen die kunnen oplopen tot maar liefst € 820.000,- of 10% van de jaaromzet. En 10% is zowel voor een kleine als een grote verhuurder veel geld!

Ik kon er niets aan doen! Het komt vaak voor dat verhuurders het verwerken van gegevens uitbesteden. Dat varieert van IT-dienstverleners die allerhande gegevens op hun servers hebben staan, tot de aannemer die contactgegevens van huurders krijgt vanwege de uitvoering van onderhoud. Let op. Als verhuurder bent en blijft u verantwoordelijk, óók als u de verwerking uitbesteedt.

Afspraken maken. Het is daarom belangrijk dat u als verhuurder afspraken maakt met deze derden over de verwerking van gegevens. Tip. Stel een beheerovereenkomst op waarin de wijze van beveiliging bij deze derde wordt geregeld en waarin wordt vastgelegd hoe u als verhuurder tijdig kunt voldoen aan uw meldplicht.

En Europa dan? In Brussel wordt al sinds 2012 overlegd over een nieuwe privacyverordening die vermoedelijk binnen enkele jaren in werking gaat treden. Zonder op de details van deze verordening in te gaan, kan alvast vermeld worden dat de mogelijke boetes nog hoger zullen liggen!

U moet een inbreuk op uw beveiliging (een datalek) direct melden bij de Autoriteit Persoonsgegevens. Als er persoonlijke gegevens zijn gelekt, moet u daarvan ook bij de huurders melding maken. Stel een goede beheersovereenkomst op als u de verwerking van persoonsgegevens uitbesteedt.

Contactgegevens

Indicator BV | Schootense Dreef 31 | Postbus 794 | 5700 AT Helmond

Tel.: 0492 - 59 31 31 | Fax: 040 - 711 17 00

klantenservice@indicator.nl | www.indicator.nl

 

KvK-nummer: 17085336 | Btw-nummer: NL-803026468B01