GDPR pour une ACP

Bonjour,

Quelles sont les règles du GDPR pour une ACP? Faut-il qu’une ACP remplisse une base documentaire pour le GDPR?

Que pensez-vous du commentaire suivant du syndic?

Partant du constat que l’Association des Copropriétaires (ACP) est soumise aux exigences en matière de protection des données à caractère personnel dès lors que des données personnelles sont traitées dans le cadre de la gestion de cette dernière, il apparaissait nécessaire de s’assurer de la conformité des activités de traitement de l’ACP aux exigences en matière de protection des données personnelles. Ledit package (base documentaire), se compose notamment (i) d’un Data Processing Agreement / Accord de traitement ayant en effet pour objectif d’encadrer le traitement des données personnelles opéré par le syndic (sous-traitant) pour le compte de l’ACP (responsable du traitement) ; (ii) d’un registre des activités de traitement ; (iii) ou encore d’un jeu de clauses contractuelles relatives à l’information des personnes concernées quant au traitement de leurs données à caractère personnel, adaptées à chaque relation contractuelle que l’ACP peut connaître (prestataires externes, copropriétaires, …).

Réponse donnée par Maître Marc Tordoir

Cher Monsieur

Merci pour votre question

Je ne vois pas le "commentaire" auquel vous faîtes référence. je ne peux donc pas répondre précisément à votre question.

La question du respect du cadre légal RGPD est une question délicate en copropriété.

Pour bien faire, il conviendrait d'avoir :

  • une clause spécifique dans les statuts de l'ACP (dans le ROI) régissant la problématique au sein de l'ACP
  • ou une décision d'AG statuant sur la mise en oeuvre du règlement
  • une clause spécifique dans le contrat du syndic avec référence à son règlement RGPD (visible/accessible sur son site)
  • l'accord exprès du copropriétaire quant à la gestion de ses données personnelles (obtenu sur base de la fiche d'identification) idem pour l'occupant.

on rappellera aussi que la loi impérative sur la copropriété forcée autorise le syndic à transmettre des données personnelles à un copropriétaire sur sa demande (mais les informations sont en nombre très limité)

bien à vous

TORDOIR MARC

WWW.tordoirmarc.com

 

 

Vous souhaitez aller plus en profondeur sur la question : GDPR pour une ACP