Een privacyverklaring voor een VvE (Vereniging van Eigenaars) is een document waarin je als VvE uitlegt welke persoonsgegevens je verzamelt, waarom je dat doet en hoe je die gegevens beheert. Volgens de Algemene Verordening Gegevensbescherming (AVG) ben je als VvE verplicht om leden hierover duidelijk te informeren. Hieronder vind je een praktisch voorbeeld van zo’n privacyverklaring, inclusief uitleg over wat erin moet staan.
Waarom een VvE een privacyverklaring nodig heeft
Een VvE verwerkt geregeld persoonsgegevens van haar leden: namen, adressen, e-mailadressen, telefoonnummers en soms bankrekeningnummers voor de incasso van servicekosten. De AVG, die in Nederland van toepassing is, stelt dat iedere organisatie die persoonsgegevens verwerkt, de betrokkenen hierover moet informeren. Dat geldt dus ook voor een VvE, hoe klein ook.
Zonder privacyverklaring loop je als VvE het risico op een klacht bij de Autoriteit Persoonsgegevens. Die kan in theorie een sanctie opleggen. Belangrijker is dat leden gewoon het recht hebben om te weten wat er met hun gegevens gebeurt. Een duidelijke privacyverklaring zorgt voor vertrouwen en transparantie binnen de VvE.
Wat moet er in een privacyverklaring VvE staan?
De AVG stelt een aantal vaste eisen aan de inhoud. Een goede privacyverklaring voor een VvE bevat in ieder geval de volgende onderdelen:
- Wie is verantwoordelijk? De naam en contactgegevens van de VvE (en eventueel de beheerder).
- Welke gegevens worden verwerkt? Denk aan naam, adres, e-mailadres, telefoonnummer en bankrekeningnummer.
- Waarom worden die gegevens verwerkt? Bijvoorbeeld voor het bijhouden van de ledenadministratie, het versturen van uitnodigingen voor de vergadering of het innen van de bijdrage.
- Wat is de juridische grondslag? Meestal is dit de uitvoering van een overeenkomst (het lidmaatschap van de VvE) of een wettelijke verplichting.
- Hoe lang worden gegevens bewaard? Geef een concrete bewaartermijn, bijvoorbeeld zolang iemand eigenaar is plus een wettelijke administratiebewaarplicht van zeven jaar voor financiële gegevens.
- Worden gegevens gedeeld? Geef aan of gegevens worden gedeeld met een VvE-beheerder, accountant of andere derde partijen.
- Wat zijn de rechten van leden? Leden hebben het recht op inzage, correctie, verwijdering en bezwaar.
- Hoe kunnen leden contact opnemen? Vermeld een e-mailadres of postadres voor privacyvragen.
Voorbeeld privacyverklaring VvE (basisversie)
Hieronder staat een eenvoudig voorbeeld dat je als vertrekpunt kunt gebruiken. Pas de gegevens aan op jouw situatie.
Privacyverklaring VvE [naam VvE]
Wie zijn wij?
VvE [naam], gevestigd aan [adres], is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze verklaring. Voor vragen kun je contact opnemen via [e-mailadres].
Welke gegevens verwerken wij?
Wij verwerken de volgende persoonsgegevens van eigenaren en huurders (voor zover van toepassing): naam, adres, e-mailadres, telefoonnummer en bankrekeningnummer.
Waarom verwerken wij deze gegevens?
Wij gebruiken jouw gegevens voor de ledenadministratie, het organiseren van de Algemene Ledenvergadering, het versturen van correspondentie en het innen van de maandelijkse bijdrage.
Grondslag
De grondslag voor verwerking is de uitvoering van de overeenkomst die voortvloeit uit jouw eigenaarschap binnen de VvE, en in sommige gevallen een wettelijke verplichting.
Bewaartermijn
Wij bewaren persoonsgegevens niet langer dan nodig. Financiële gegevens bewaren wij zeven jaar, conform de wettelijke bewaarplicht. Overige gegevens worden verwijderd zodra je geen eigenaar meer bent in ons complex.
Delen met derden
Wij delen gegevens alleen met partijen die noodzakelijk zijn voor de uitvoering van onze taken, zoals onze VvE-beheerder [naam beheerder] en onze accountant. Met deze partijen sluiten wij een verwerkersovereenkomst.
Jouw rechten
Je hebt het recht om jouw gegevens in te zien, te laten corrigeren of te laten verwijderen. Je kunt hiervoor contact opnemen via [e-mailadres]. Heb je een klacht? Dan kun je die indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Let op: de verwerkersovereenkomst
Als een VvE een externe beheerder inschakelt die toegang heeft tot persoonsgegevens van leden, dan ben je verplicht een verwerkersovereenkomst te sluiten. Dit is een apart document naast de privacyverklaring. Daarin leg je vast hoe de beheerder met de gegevens omgaat en welke beveiligingsmaatregelen hij treft. Vergeet dit niet te regelen, want het is een veelgemaakte omissie bij kleine VvE’s.
Hoe deel je de privacyverklaring met leden?
Je kunt de privacyverklaring op meerdere manieren onder de aandacht brengen. Stuur de verklaring mee met de uitnodiging voor de jaarlijkse Algemene Ledenvergadering, zet hem op de website van de VvE (als die er is), of stuur hem eenmalig per e-mail naar alle leden. Het gaat erom dat leden er redelijkerwijs kennis van kunnen nemen. Een papieren versie beschikbaar stellen voor wie er om vraagt is ook een goede aanvulling.
Gebruik het bovenstaande voorbeeld als startpunt en laat de verklaring indien nodig controleren door iemand met kennis van de AVG, bijvoorbeeld via de Autoriteit Persoonsgegevens of een juridisch adviseur. Zo voldoe je aan je verplichtingen en weten jouw leden precies waar ze aan toe zijn.
