De syndicus van een residentie heeft alle beschikbare e-mailadressen van alle mede-eigenaars en huurders in een residentie doorgegeven aan een externe onderhoudsfirma zonder voorafgaandelijke goedkeuring van betrokkenen en/of de VME.
Deze firma heeft de emailadressen op hun beurt gebruikt om de datum mee te delen voor een onderhoud en keuring van een branddetectiesysteem geplaatst in de privatieven waarvoor toegang vereist is tot alle privatieven.
Alle 48 emailadressen staan leesbaar vermeld in de e-mail. Is dit een inbreuk op de GDPR wetgeving ?
De syndicus heeft geen GDPR-verwerkingsovereenkomst afgesloten met de VME.
5 Antwoord
Wat staat in uw RIO mbt. de GDPR ?
Is er een AV beslissing geweest mbt. de e-mail adressen ?
Algemeen :
De VME en de syndicus mogen van de GDPR-wetgeving enkel persoonsgegevens verwerken, indien ten minste aan één van onderstaande rechtsgronden is voldaan:
1) de burger heeft zijn toestemming gegeven (bv. gehandtekende infofiches);
2) de gegevens zijn noodzakelijk voor de uitvoering van het contract (bv. contactgegevens van iemand ter plaatse zijn nodig om een leverancier verder te helpen);
3) de gegevens verwerken, is een wettelijke verplichting (bv. aanwezigheidslijsten algemene vergadering);
4) de gegevens dienen verwerkt te worden uit gerechtvaardigd belang (bv. huurders dringend contacteren in geval van nood).
De verspreiding van de namen in de concrete omstandigheden (bord inkomhal residentie) kunnen niet onder gebracht worden onder de rechtsgronden vermeld van punt 2 tot 4. Dit betekent dan ook dat de toestemming van de eigenaars dient bekomen te worden wanneer men de volledige namen van deze personen verspreidt . De toestemming dient dan geïnformeerd, uitdrukkelijk en ondubbelzinnig gegeven te worden.
Ofwel dient men de naamgegevens aan te passen (bv enkel initialen of enkel voornaam en eerste letter van de achternaam) .
De bedoeling is dat men aan de hand van de vermelding niet langer de identiteit van de persoon in kwestie kan achterhalen.




geldt ook voor e-mail adressen !!