Blog
Een nieuwe huurder, een kwijtgeraakte pas of een defect slot—hoe regelt een vastgoedbeheerder dit snel, veilig én AVG-proof?
Voor een deel van het digitaal sleutelbeheer, schakelt de vastgoedbeheerder Deurplus in, thuis in alle technieken rondom en in de deur. Want, een goede relatie met huurders en het behartigen van hun belangen, staat bij hen voorop.
Dankzij Deurplus kan deze klant zich dagelijks inzetten voor een uitstekende staat van onderhoud van zijn vastgoed.
Dat gaat:
- Snel
- Soepel
- Smart
Onze klant blijft tegelijkertijd ook binnen de kaders van de AVG (Algemene Verordening Gegevensbescherming). Hoe dan?
Waarom digitaal sleutelbeheer uitbesteden?
De vastgoedbeheerder beheert een groot aantal woningen. Zij laat zich bijstaan door Deurplus met het beheer van al het inbraakwerend hang- en sluitwerk. Dit omvat ook een nauwkeurige administratie van de werkzaamheden die zijn uitgevoerd.
Of het nu gaat om het uitvoeren van onderhoud aan een deur of het verstrekken van een nieuwe tag aan een huurder, het moet wél worden bijgehouden. Dat is best een klus.
Om haar huurders een perfecte service te bieden, heeft ze ervoor gekozen om de aan- en uitgifte van pasjes door Deurplus te laten uitvoeren, als een extra dienst.
Omdat Deurplus zich hiermee op het terrein van persoonsgegevens begeeft, is ze gebonden aan allerlei wettelijke eisen. Als de vastgoedbeheerder persoonsgegevens uit handen geeft, moet dat veilig zijn, in lijn zijn met de Algemene Verordening Gegevensbescherming.
Hoe blijft u AVG-compliant met digitaal sleutelbeheer?
Bij deze vastgoedbeheerder is ervoor gekozen dat Deurplus de tags per adres aanmaakt, niet op naam. Hoe dat werkt?
Deurplus ontvangt een opdracht van de woningcorporatie om een digitale sleutel aan te maken voor woning X op adres Y. Vervolgens stuurt een medewerker van Deurplus de pas op, zonder naam.
De huurder kan binnen 2 tot 3 dagen een nieuwe tag in ontvangst nemen. In dit geval beheert Deurplus geen persoonsgegevens en hoeft er administratief niets aanvullends vastgelegd te worden. Deurplus is hier volledig aantoonbaar in controle.
Persoonsgegevens vs. adresgebonden sleutelbeheer vastgoed
Stel dat Deurplus een vastgoedbeheerder nog meer service zou bieden, en Deurplus zou van alle huurders persoonlijke toegangsrechten regelen en controleren. In dat geval geeft de vastgoedbeheerder persoonsgegevens uit handen en worden persoonsgegevens “verwerkt”.
Dan stuurt de woningcorporatie hun woningbestand incl. persoonsgegevens naar Deurplus. Bij een defecte pas maken wij dan een pas op naam aan voor een huurder, en deze sturen wij direct naar zijn huis op. Naam en adres zijn bij Deurplus bekend.
Dan treedt de Algemene Verordening Gegevensbescherming in werking. Hoe weet de vastgoedbeheerder dan of hij deze wet niet overtreedt? Met Deurplus als adviseur in digitale sluitsystemen hoeft u hier niet bang voor te zijn.
We weten hoe we u uitstekend van dienst kunnen zijn, binnen de wet- en regelgeving. Dan stellen we een verwerkingsovereenkomst op.
Wannéér verwerkersovereenkomst vastgoed?
Vanaf 25 mei 2018 geldt de Algemene Verordening Gegevensbescherming (AVG), die ervoor zorgt dat in de hele Europese Unie dezelfde wet- en regelgeving geldt voor het verwerken van persoonsgegevens.
Deze verordening bepaalt dat wanneer iemand een derde partij inschakelt voor de verwerking van persoonsgegevens, een verwerkersovereenkomst verplicht is.
De AVG stelt dat de ‘verwerkingsverantwoordelijke’ de middelen en het doel bepaalt waarmee persoonsgegevens worden verwerkt. In de bovenstaande casus is het dus de vastgoedbeheerder die bepaalt waarom en hoe persoonsgegevens worden verwerkt.
Hij is de ‘verwerkingsverantwoordelijke’. Als Deurplus in opdracht van de vastgoedbeheerder persoonsgegevens verwerkt, is Deurplus de ‘verwerker’. Het is niet toegestaan dat Deurplus de persoonsgegevens voor eigen doeleinden inzet.
Wanneer u dus een derde partij inschakelt voor de verwerking van persoonsgegevens, dan heeft u een verwerkersovereenkomst nodig tussen de verantwoordelijke en verwerker.
Wat is verwerken?
Maar wat is verwerken nu eigenlijk?
Verwerken volgens de AVG is het verwerken van persoonsgegevens:
‘elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedures, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens.’
Het komt er op neer dat alles wat met persoonsgegevens wordt gedaan, een vorm van verwerking is.
Toegangscontrole woningcorporatie
Besteedt u het beheer van pasjes uit? Dan betreft het verwerking, want u deelt de persoonsgegevens van huurders met een andere (externe) partij. U bent in zo’n geval verwerkingsverantwoordelijke en Deurplus de verwerker.
Stuurt Deurplus een e-mail naar uw huurder of uw klant?
Dan betreft het de verwerking van het mailadres.
Belt Deurplus naar uw huurder of uw klant?
Dan gaat het om verwerking van een telefoonnummer.
Stuurt Deurplus een pasje per post naar uw huurder?
Dan verwerkt Deurplus het adres.
Wij zijn verplicht een verwerkersovereenkomst overeen te komen en hierin op te nemen hoe de verwerking van de persoonsgegevens gaat plaatsvinden volgens wet- en regelgeving (AVG).
Wat is een verwerkingsovereenkomst precies?
Een verwerkersovereenkomst is een schriftelijke overeenkomst tussen twee partijen, de verwerkingsverantwoordelijke en de verwerker, die de verwerking van persoonsgegevens tussen deze twee partijen regelt.
De verwerkersovereenkomst is meestal onderdeel van een andere overeenkomst, de hoofdovereenkomst. Als u bijvoorbeeld de uitgifte van pasjes door Deurplus laat regelen, dan stelt u hiervoor een overeenkomst op.
De verwerkersovereenkomst is onderdeel van deze overeenkomst. Wanneer de hoofdovereenkomst – de uitgifte van tags - eindigt, eindigt de verwerkersovereenkomst ook.
Wat staat er in een verwerkingsovereenkomst?
In een verwerkingsovereenkomst staat:
- Wat Deurplus met de gegevens doet
- Met welk doel
- Hoe lang we de informatie bewaren
- Op welke manier
Maar in een verwerkingsovereenkomst staat ook:
- Waar Deurplus de gegevens opslaat
- In de cloud?
- In e-mailprogramma’s?
- Of het gaat om:
- Iemands naam en adres
- Iemands telefoonnummer?
- Iemands e-mailadres?
Deurplus is hier aantoonbaar in controle.
Naast de gebruikelijke onderdelen moet u ook aangeven welke maatregelen er worden genomen ter bescherming van de gegevens. Denkt u hierbij aan:
- Virusscans
- Wachtwoorden
- Tweestapsverificatie
- Hoe is de aansprakelijkheid geregeld?
- Hoe handelt de verwerker met een datalek? Denk aan een laptop die gestolen wordt, een telefoon die kwijtraakt etc. Hiervoor moeten procedures zijn zodat er zo snel mogelijk gehandeld kan worden om de gegevens veilig te stellen.
AVG-proof toegangscontrole
Sommige toegangscontrole en digitale sluitplannen zijn van zichzelf al ingericht om aan de privacywetgeving te voldoen. Salto is hier een voorbeeld van. Persoonsgegevens mogen maar drie maanden bewaard worden door een derde.
Na deze periode wist het systeem ze automatisch, uiteraard na een melding. Zo wordt de kans op misbruik verkleind en de kans op ‘vergeten’ uitgesloten.
AVG-sleuteluitgifte. Advies nodig over digitaal sleutelbeheer?
Bent u teveel tijd kwijt aan sleuteladministratie? Ontvang binnen korte termijn advies over een digitaal sleutelbeheersysteem en hoe wij bouwkundige beveiliging eenvoudiger kunnen maken.
In onze klantenkring bevinden zich diverse woningcorporaties. We weten dus goed waar zij mee te maken hebben. Lees de klantcasussen van:
Of bel Henri even via telefoon 0341 271 050. Hij ziet vaak wel kans om een momentje te sparren.