Kāpēc GDPR ir svarīgs īpašumu pārvaldniekiem
Ja pārvaldat dzīvojamo vai komerciālo nekustamo īpašumu, jūs apstrādāt personas datus — vārdus, kontaktinformāciju, maksājumu informāciju, dažreiz pat veselības vai imigrācijas statusu. Vispārīgā datu aizsardzības regula (GDPR) attiecas uz katru organizāciju, kas apstrādā šos datus, neatkarīgi no tās izmēra.
Labās ziņas: GDPR nav tik biedējošs, kā izklausās. Lielākā daļa pienākumu ir vesamu saprāta prakses, ko jums vajadzētu darīt jebkurā gadījumā. Šī rokasgrāmata izskaidro, kas patiešām ir svarīgs īpašumu pārvaldniekiem.
Kas tiek uzskatīts par personas datiem?
Personas dati ir jebkura informācija, kas var identificēt dzīvu personu. Īpašumu pārvaldniekiem tas parasti ietver:
- Nomnieku vārdi un kontaktinformācija — tālrunis, e-pasts, adrese. - Līguma un maksājumu ieraksti — īres summas, maksājumu vēsture, bankas informācija. - Uzturēšanas pieprasījumi — īpaši, ja tie atklāj personas apstākļus. - Identitātes dokumenti — pases vai ID kopijas, ko izmanto nomnieku pārbaudei. - Skaitītāju rādījumi un komunālo pakalpojumu dati — saistīti ar konkrētu mājsaimniecību.
Agregēti vai anonimizēti dati (piemēram, „vidējā īre ēkā") nav personas dati, ja vien personas nevar atkārtoti identificēt.
Septiņi principi (vienkāršā valodā)
GDPR balstās uz septiņiem principiem. Lūk, ko katrs nozīmē praksē īpašumu pārvaldniekam:
1. Likumība, godprātība, caurskatāmība — jums ir vajadzīgs likumīgs iemesls datu apstrādei, un jūs informējat iedzīvotājus, ko darāt ar viņu informāciju. 2. Mērķa ierobežojums — dati, kas vākti īres iekasēšanai, nevar tikt izmantoti atkārtoti mārketingam bez piekrišanas. 3. Datu minimizācija — vāciet tikai to, ko patiešām vajag. Neprasaiet pases skenējumu, ja pietiek ar vārdu un tālruni. 4. Precizitāte — uzturiet ierakstus atjauninātus. Ja nomnieks izceļo, atzīmējiet ierakstu attiecīgi. 5. Uzglabāšanas ierobežojums — neglabājiet datus ilgāk nekā nepieciešams. Vecos nomnieku ierakstus vajadzētu arhivēt vai dzēst atbilstoši glabāšanas politikai. 6. Drošība — aizsargājiet datus ar piekļuves kontrolli, šifrēšanu un drošām rezerves kopijām. 7. Atbildība — spējiet pierādīt atbilstību caur dokumentāciju.
Ko iedzīvotāji var pieprasīt
Saskaņā ar GDPR personām ir tiesības, kas jums jāievēro:
- Tiesības uz piekļuvi — iedzīvotājs var jautāt „kādus datus jūs glabājat par mani?" Jums jāsniedz kopija viena mēneša laikā. - Tiesības uz labošanu — ja dati ir nepareizi, viņi var lūgt tos izlabot. - Tiesības uz dzēšanu — dažos gadījumos bijušais nomnieks var lūgt dzēst savus datus. - Tiesības iebilst — viņi var lūgt pārtraukt apstrādi noteiktiem mērķiem (piemēram, mārketingam).
Izveidojiet vienkāršu procesu šo pieprasījumu apstrādei. Kopīga e-pasta kaste vai forma ir pietiekama — jums nav vajadzīga dārga programmatūra.
Praktisks kontrolsaraksts
Lūk, kam vajadzētu būt maza un vidēja īpašumu pārvaldības uzņēmuma rīcībā:
- Paziņojums par privātumu — īsa lapa jūsu tīmekļa vietnē, kas paskaidro, kādus datus vācat un kāpēc. - Datu krājums — izklājlapa, kas uzskaita, kādus personas datus glabājat, kur tie tiek glabāti un kurš tiem piekļūst. - Piekļuves kontrole — tikai darbinieki, kuriem vajadzīgi nomnieku dati, var tos redzēt. Izmantojiet lomu atļaujas. - Droša komunikācija — šifrēts e-pasts vai nomnieku portāls sensitīviem dokumentiem. - Glabāšanas politika — rakstisks noteikums, cik ilgi glabājat ierakstus pēc nomnieka aiziešanas. - Pārkāpumu reaģēšanas plāns — ko darāt, ja dati tiek zaudēti vai nozagti (informējiet uzraudzības iestādi 72 stundu laikā). - Apstrādātāju līgumi — līgumi ar jebkuru trešo personu, kas apstrādā datus jūsu vārdā (grāmatvedības programmatūra, maksājumu pakalpojumu sniedzējs utt.).
Biežākās kļūdas, no kurām izvairīties
- Pārmērīga datu vākšana — „vāksim visu, varbūt vajadzīgs" pārkāpj datu minimizāciju. - Sarakstu kopīgošana bez piekrišanas — nomnieku kontaktinformācijas pārdošana vai kopīgošana ar trešajām personām bez atļaujas ir pārkāpums. - Nav glabāšanas politikas — nomnieku ierakstu glabāšana mūžīgi „drošības pēc" nav atbilstoši. - Vāja piekļuves kontrole — katrs darbinieks var redzēt katras personas nomnieka datus — drošības risks.
Kā programmatūra palīdz
Mūsdienu īpašumu pārvaldības platformas, piemēram, Urbaneta, palīdz ar GDPR:
- Centralizējot datus — viena sistēma izklājlapu un e-pasta pielikumu vietā. - Lomu piekļuve — ierobežojiet, kurš var skatīt vai rediģēt nomnieku ierakstus. - Audita žurnāli — katra darbība tiek reģistrēta, pierādot atbildību. - Viegla eksportēšana — izpildiet piekļuves pieprasījumus ar dažiem klikšķiem. - Droša glabāšana — šifrēta datubāze un drošas rezerves kopijas.
Joprojām ir vajadzīgs paziņojums par privātumu un glabāšanas politika, bet pareizā programmatūra padara ikdienas darbu daudz vieglāku.
Galvenais secinājums
GDPR ir par to, cienīt to cilvēku, kuru datus jūs glabājat. Īpašumu pārvaldniekiem tas nozīmē vākt tikai vajadzīgo, glabāt to drošībā un būt caurskatāmam par to, ko darāt. Mazliet procesa iet tālu — un pareizi rīki to padara pārvaldāmu.