MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Ticari mekanlar için kira sözleşmesi, hangi kişisel verileri işlediğinizi, hangi yasal dayanağa dayanarak ve ne kadar süreyle sakladığınızı şeffaf bir şekilde kaydettiğiniz anda GDPR uyumlu hale gelir. Bir ev sahibi olarak, neredeyse her zaman kişisel verileri işlersiniz: sözleşmeyi hazırlamak ve yürütmek, potansiyel kiracıları incelemek ve bazen de kişisel kimlik kartı aracılığıyla erişim izni vermek için. Birçok standart sözleşme modeli bunu yeterince dikkate almaz ve bu da sizi şikayetlere, itibar kaybına ve Hollanda Veri Koruma Kurumu tarafından yaptırım uygulanmasına maruz bırakır.
Bir kira sözleşmesi için "GDPR uyumlu" ne anlama gelir?
GDPR uyumlu olmak, kira sözleşmesi kapsamında ve çevresinde kişisel verileri işleme biçiminizin Genel Veri Koruma Yönetmeliği'nin (GDPR) temel ilkelerine uygun olması anlamına gelir. Bu bir damga veya sertifika meselesi değil, kanıtlanabilir tercihler meselesidir: Her işleme faaliyeti için, verilere neden ihtiyaç duyduğunuzu, bunu neye dayandırdığınızı ve bunları nasıl güvence altına alıp sakladığınızı açıklayabilmelisiniz.
Kişisel veriler, tanımlanabilir bir kişiyle ilgili her türlü veridir: ad, e-posta adresi, telefon numarası, fotoğraf ve birçok durumda finansal veriler de buna dahildir. Bu verileri kaydettiğiniz, düzenlediğiniz veya sakladığınız anda işleme başlar ve GDPR kuralları uygulanır. Lütfen dikkat: pratikte, örneğin yetkili müdürün, irtibat kişisinin veya giriş kartı olan çalışanların kişisel verilerini bir şirkete kiralarken de işliyorsunuz.
Ev sahibi neden kişisel verileri işler?
Ticari gayrimenkul kiralarken kişisel verilerin kullanımı kaçınılmazdır. Kira sözleşmesini hazırlamak ve yürütmek için isimlere, iletişim bilgilerine ve genellikle finansal bilgilere ihtiyaç duyarsınız. Ayrıca, bazen aşağıdaki amaçlarla da veri işleyebilirsiniz:
- Potansiyel kiracıların incelenmesi, örneğin kredi notlarının veya ödeme geçmişlerinin kontrol edilmesi.
- Giriş kontrolü, örneğin tesise giriş için isim ve fotoğrafın bulunduğu kişisel kimlik kartı gibi.
- Kira süresi boyunca yönetim ve iletişim , örneğin bakım bildirimleri ve faturalama
Her veri işleme faaliyeti GDPR kapsamına girer. Bu, her veri işleme faaliyeti için verilere neden ihtiyaç duyduğunuzu ve hangi yasal dayanağa dayandığınızı açıklayabilmeniz gerektiği anlamına gelir.
Ev sahipleri için üç temel ilke
1. Geçerli bir temel
Kişisel verileri yalnızca yasal bir dayanağınız varsa işleyebilirsiniz. Kira sözleşmesinin akdedilmesi ve yürütülmesi için genellikle "sözleşmenin ifası için gerekli" yasal dayanağına dayanırsınız. Güvenlik ve erişim kontrolü için, ilgili kişinin gizliliğinden daha ağır basan meşru bir menfaat yasal dayanak olarak kullanılabilir. Onay her zaman gerekli değildir ve ayrıca zahmetlidir: kiracı onayını istediği zaman geri çekebilir.
2. Veri minimizasyonu
Sadece gerçekten ihtiyacınız olan bilgileri isteyin. Bir kimlik kartı için isim ve fotoğraf istemek haklı gerekçelere dayanır, ancak din, sağlık veya cinsel yönelim gibi hassas bilgiler orada yer almamalıdır. Hatta, örneğin birinin dinini istemek, ayrımcılık izlenimi yaratabilir. Kendinizi gerekli verilerle.
3. Şeffaflık
Kiracı, verileriyle ne yaptığınızı önceden ve ücretsiz olarak bilmelidir. Bir tarama mı yapıyorsunuz? O halde hangi verileri talep ettiğinizi, neden talep ettiğinizi, ne kadar süreyle sakladığınızı ve sonrasında ne olduğunu açıkça açıklayın. Uygulamada, bu amaçla kira sözleşmesine bir gizlilik maddesi ekler ve gizlilik bildirimine atıfta bulunursunuz .
Pratik örnek: güvenlik taraması ve giriş kartları
Diyelim ki çok kiracılı bir ofis binasını kiralıyorsunuz ve yeni kiracıların ödeme geçmişlerini kontrol etmek ve onlara fotoğraflı giriş kartı vermek istiyorsunuz. Bu kontrol için, ödeme yapmama durumunu önleme konusundaki meşru menfaatinize dayanıyorsunuz, ancak yalnızca bu amaç için gerekli olanı talep ediyor ve adayı önceden bu kontrolü yapacağınız konusunda bilgilendiriyorsunuz. Fotoğraflı giriş kartını, kiracının erişim süresinden daha uzun süre saklamıyorsunuz. Eğer ek olarak sağlık verileri veya BSN içeren pasaportun bir kopyasını talep ederseniz, neredeyse kesinlikle aşırıya kaçıyorsunuz demektir: bu veriler gerekli değildir ve bir ev sahibi olarak, genellikle BSN'yi doğrudan işleme koymanıza izin verilmez.
Her zaman kiracıdan izin almanız gerekiyor mu?
Hayır. Yaygın bir yanılgı, her veri işleme faaliyeti için onay istemeniz gerektiğidir. Kira sözleşmesiyle ilgili çoğu veri işleme faaliyeti için aslında "sözleşmenin ifası" veya "meşru menfaat" yasal dayanaklarına güvenirsiniz. Bu daha pratiktir, çünkü onay katı şartlara tabidir ve her zaman geri çekilebilir.
Ancak, yasal dayanak ne olursa olsun, bir dizi yükümlülük geçerlidir. Örneğin, veri sorumlusu olarak, hangi verileri işlediğinizi, hangi amaçla işlediğinizi, uyguladığınız saklama sürelerini ve aldığınız güvenlik önlemlerini belirten bir işleme kaydı tutmanız gerekir
Standart sözleşme modellerinde hangi noktalarda sorun yaşanır?
Pratikte, ticari mekanlar için kira sözleşmelerinin GDPR ile nadiren düzgün bir şekilde uyumlu olduğunu gözlemliyoruz. Birçok ev sahibi, GDPR yürürlüğe girmeden önce hazırlanmış eski standart perakende veya ofis alanı sözleşmelerini kullanmaya devam ediyor. Bu şablonlar genellikle gizlilik maddesi içermiyor veya güncelliğini yitirmiş bir madde içeriyor ve bu açıdan fiilen kullanılamaz durumda.
Eski bir model mi kullanıyorsunuz? O halde gizlilik hükümlerini kontrol ettirin ve eklemeler yaptırın. Bu genellikle büyük sorunları önleyen küçük bir ayarlamadır. Hukuk uzmanlarımız ticari kira sözleşmenizi sizin için incelemekten memnuniyet duyacaktır.
Ev sahibi olarak GDPR kapsamında başka hangi yükümlülükleriniz var?
Yasal dayanak, veri minimizasyonu ve şeffaflığa ek olarak, başka yükümlülükleriniz de bulunmaktadır:
- Güvenlik. Uygun teknik ve organizasyonel önlemler alın. İyi sistem erişim güvenliğini göz önünde bulundurun, kişisel veriler içeren dosyaları ortalıkta bırakmayın ve güvenliğinizin hala yeterli olup olmadığını periyodik olarak değerlendirin.
- Veri İhlali Bildirim Yükümlülüğü. Veri sahipleri için risk oluşturan bir veri ihlali durumunda, bunu Hollanda Veri Koruma Kurumu'na, prensip olarak gereksiz gecikme olmaksızın ve ihlali keşfettiğiniz tarihten itibaren en geç 72 saat içinde bildirmeniz gerekmektedir. Yanlış adreslenmiş bir e-posta veya kayıp bir dizüstü bilgisayar bile veri ihlali teşkil edebilir.
- Veri İşleme Sözleşmesi. Verilerinizi sizin adınıza işlemek üzere harici bir tarafla (örneğin, bir emlak yöneticisi veya yazılım tedarikçisi) anlaşma mı yapıyorsunuz? O halde anlaşmaları bir veri işleme sözleşmesinde.
- Veri sahiplerinin hakları. Kiracılar verilerini görüntüleyebilir, düzeltebilir veya silebilirler. Bu tür bir talebi zamanında karşılayabildiğinizden emin olun.
Eğer her şey yolunda değilse, riskler nelerdir?
GDPR, Hollanda Veri Koruma Kurumu'na (Autoriteit Persoonsgegevens) güçlü yaptırım yetkileri vermektedir. Denetim otoritesi, uyarı veya para cezası gerektiren bir emrin yanı sıra, ciddi veya yapısal ihlaller için önemli bir para cezası da . Ancak, KOBİ'ler için en büyük risk nadiren doğrudan büyük bir para cezasında yatar; daha ziyade sonuçların birleşiminde yatar: (potansiyel) bir kiracının denetim otoritesine şikayeti, ele alınamayan erişim veya silme talebi, itibar kaybı ve kurtarma sürecinde harcanacak zaman ve maliyetler. Gizlilik hükümlerini önceden düzgün bir şekilde düzenleyenler, genellikle bu sorunları sınırlı bir çabayla önlerler.
Adım adım plan: kira sözleşmenizi GDPR uyumlu hale getirin
- Hangi kişisel verileri işlediğinizi ve hangi amaçla işlediğinizi belirleyin.
- Her bir veri işleme faaliyeti için doğru yasal dayanağı belirleyin ve ihtiyacınız olmayan verileri silin.
- Kira sözleşmesine açık bir gizlilik maddesi ekleyin ve gizlilik bildirimine atıfta bulunun.
- Saklama sürelerini belirleyin ve bir işlem kaydı oluşturun.
- Sizin adınıza veri işleyen taraflarla bir veri işleme sözleşmesi düzenleyin.
- Güvenlik önlemlerinizi ve veri ihlallerini bildirme sürecinizi gözden geçirin.
GDPR uyumlu kira sözleşmesi hakkında sıkça sorulan sorular
Ev sahibi olarak gizlilik sözleşmesine ihtiyacım var mı?
Evet. (Potansiyel) kiracıların kişisel verilerini işlediğiniz için, bu verilerle ne yaptığınız konusunda onları şeffaf bir şekilde bilgilendirmeniz gerekir. Bunun için standart yöntem, kira sözleşmesinde yer alan gizlilik maddesine ek olarak bir gizlilik bildirimi yayınlamaktır.
Kiracının izni her zaman gerekli midir?
Hayır. Kira sözleşmesinin hazırlanması ve imzalanması ile teminat için genellikle "sözleşmenin ifası" veya "meşru menfaat" gerekçelerine dayanabilirsiniz. Bu durumda onay gerekli değildir ve çoğu zaman da istenmez, çünkü geri çekilebilir.
Potansiyel kiracının kredi geçmişini kontrol etmeme izin veriliyor mu?
Bu, ödeme yapılmamasını önlemek için gerekli olanla sınırlı kalmanız ve adayı tarama hakkında önceden bilgilendirmeniz koşuluyla mümkündür. Gereğinden fazla talepte bulunmayın ve sonucu gereğinden uzun süre saklamayın. Hassas veriler veya lisans derecesi (BSN) bu kapsamda değildir.
Giriş kartına hangi bilgileri yazmama izin veriliyor?
Güvenlik için gerekli olan bilgilerle (isim ve fotoğraf gibi) sınırlı kalın. Kimlik kartınıza din veya sağlık durumu gibi hassas bilgiler ekleyemezsiniz.
Veri ihlali durumunda ne yapmalıyım?
Veri ihlalinin veri sahipleri için risk oluşturup oluşturmadığını değerlendirin. Eğer risk oluşturuyorsa, prensip olarak ihlali tespit ettikten sonra 72 saat içinde Hollanda Veri Koruma Kurumu'na bildirmeniz ve gerekirse veri sahiplerini de bilgilendirmeniz gerekir. İhlali ve değerlendirmenizi kurum içinde belgeleyin.
Kiracı verilerini ne kadar süreyle saklamama izin veriliyor?
Verileri toplama amacınız için gerekli olandan daha uzun süre saklamayın. Bazı veriler için, örneğin vergi yükümlülüklerine dayalı olarak, yasal saklama süreleri geçerlidir. İşleme kayıt defterinizdeki her kategori için gerekçelendirilmiş bir saklama süresi belirleyin.
Şirkete kiralama yaparsam GDPR geçerli olur mu?
Evet. Bir tüzel kişiye kiralama yaparken bile, neredeyse her zaman müdür, irtibat kişisi veya tesise erişimi olan çalışanlar gibi gerçek kişilerin kişisel verilerini işlersiniz. Kiracının kendisi bir işletme olsun ya da olmasın, bu işleme faaliyetleri GDPR kapsamına girer.
Kira sözleşmenizi MKB Juristen'e incelettirin
Ticari kira sözleşmenizin GDPR'ye uygun olup olmadığından emin değil misiniz, yoksa hala eski bir standart sözleşme mi kullanıyorsunuz? Hukuk uzmanlarımız, gizlilik hükümlerinizi düzenlemenize ve daha büyük sorunları önlemenize yardımcı olur. Gizlilik mevzuatı veya acil hukuki yardım.
Herhangi bir yükümlülük altına girmeden bir ön görüşme ayarlayın ve sözleşmenizi birlikte inceleyelim.