De syndicus van een residentie heeft alle beschikbare e-mailadressen van alle mede-eigenaars en huurders in een residentie doorgegeven aan een externe onderhoudsfirma zonder voorafgaandelijke goedkeuring van betrokkenen en/of de VME.
Deze firma heeft de emailadressen op hun beurt gebruikt om de datum mee te delen voor een onderhoud en keuring van een branddetectiesysteem geplaatst in de privatieven waarvoor toegang vereist is tot alle privatieven.
Alle 48 emailadressen staan leesbaar vermeld in de e-mail. Is dit een inbreuk op de GDPR wetgeving ?
De syndicus heeft geen GDPR-verwerkingsovereenkomst afgesloten met de VME.
5 Antwoord
Geachte,
Er is geen AV beslissing geweest m.b.t. de emailadressen.
In het RIO staat het “privacybeleid VME” (op één blad) waarvan het voornaamste m.b.t tot de emailadressen :
- De persoonsgegevens worden door de VME verwerkt voor het beheer van de gemene delen, alsook om dringende interventies van derden in het belang van de VM, de mede-eigenaars en/of huurders mogelijk te maken.
- De persoonsgegevens worden meegedeeld aan de syndicus van de VME.
- De VME verbindt er zich toe om de vertrouwelijkheid van de persoonsgegevens te behouden en veiligheidsmaatregelen te nemen om elk eventueel verlies, misbruik of elke vervalsing van de persoonsgegevens te bekomen.



