Enorme boetes nieuwe privacywetgeving hangen boven de markt
Het Nederlandse bedrijfsleven moet vanaf 25 mei 2018 voldoen aan de General Data Protection Regulation (GDPR). Deze nieuwe wet zet privacy governance en compliance hoog op de agenda. Welke impact heeft dit op de vastgoedsector? Een must read artikel van Elsbeth Quispel, partner Cushman & Wakefield en Evert de Pender, CEO van PrivacyPerfect.
De komende maanden is er dus nog een hoop werk aan de winkel. Als uw organisatie persoonsgegevens gebruikt moet u in veel gevallen voldoen aan allerlei verplichtingen. Dit varieert van eisen die worden gesteld aan de partij die verantwoordelijk is voor de data en bijvoorbeeld de partij die de data verwerkt tot aan het meewerken aan verzoeken van toezichthouders of betrokkenen en bijvoorbeeld het melden van datalekken. Boetes voor het niet voldoen aan de wetgeving kunnen oplopen tot €20 miljoen of vier procent van de wereldwijde jaaromzet.
Het grootste effect van de GDPR is accountability: bedrijven kunnen niet anders meer dan hun verantwoordelijkheid nemen. Transparantie is hierbij het begin. Hoe gaat uw organisatie om met persoonsgegevens? Wat wordt er verzameld en wat wordt ermee gedaan? Hoe wordt de betreffende data beveiligd en wat is de bewaartermijn? Deze nieuwe wetgeving dwingt bedrijven om overzicht te creëren in hun privacylandschap en er beleid voor op te stellen.
“Laat de bescherming van persoonsgegevens niet de innovatie smoren” - Evert de Pender, CEO PrivacyPerfect
Individuele gebruikers
In de vastgoedsector zal de nieuwe regelgeving de grootste impact gaan hebben op individuele gebruikers. Neem cameratoezicht als voorbeeld. Voordat data worden verzameld, dus voor het opnemen van de eerste beelden, moet er al doelbinding zijn: waarvoor wordt er gefilmd? Heeft het met beveiliging te maken? Of met toegangsregistratie? De informatie die opnames opleveren mag alleen worden gebruikt voor het doel waarvoor het verzameld is.
Een smart building kan een vastgoedeigenaar veel informatie opleveren door te meten en te bundelen, maar deze data mogen alleen bewaard en gebruikt worden indien van tevoren aangegeven. "Je kunt niet zomaar persoonlijke gebruiksdata verzamelen zonder van tevoren vast te stellen welk doel dit dient”, vertelt Elsbeth Quispel, Head of Strategy & Innovation bij Cushman & Wakefield, “je hebt in sommige gevallen goedkeuring nodig van de persoon in kwestie en bovendien moet je vastleggen wat je doet met de data en hoe lang je deze bewaart.”
Verwerkingsadministratie
Ook als de verwerking van uw data is uitbesteed, moet u zich afvragen: over welke verwerkers, verwerkingen en persoonsgegevens gaat het? Is de volledige verwerkingsadministratie, dus ook de verwerkersovereenkomsten, op orde?
Quispel: “Als er iets misgaat, ben je daar als bedrijf zelf verantwoordelijk voor. Het grootste risico voor corporate huurders is dat datastromen niet vastliggen en dat de toezichthouder hen daarop aanspreekt. Het is dus zaak om nu orde te scheppen, bijvoorbeeld door het uitvoeren van privacy impact assessments. De testfase van datagebruik is voorbij.”
Met behulp van speciaal ontwikkelde software kunnen bedrijven hun verwerkingsactiviteiten opvoeren, zodat ze compliant zijn met geldende wetgeving.
De Pender: “Alle relevante administratieve verplichtingen kun je afdekken, en ook het vastleggen van de juridische grondslag is dan mogelijk. Onze tool geeft een bedrijf inzicht in de processen en zijn omgang met data door een register bij te houden van alle verwerkingsactiviteiten. Je legt vast dat je een dataverwerking gaat uitvoeren en beantwoordt vragen als: welke verwerkers zijn er, wat doen die precies, wie heeft toegang tot welke gegevens? Door dit op een rijtje te zetten krijg je grip op de verwerking van persoonsgegevens.”
Zo kunnen bedrijven en organisaties het maximale uit hun data halen zonder concessies te doen aan zorgvuldigheid rondom de privacy van personen en zonder schending van privacywetgeving. Een vastgoedbeheerder kan bijvoorbeeld met een privacy statement beschrijven wat er in het register van verwerkingen komt: welke informatie wordt opgeslagen en welk doel dient het?
“De testfase van datagebruik is voorbij” – Elsbeth Quispel, partner Cushman & Wakefield
Uw privacylandschap
Veel bedrijven hebben nog onvoldoende inzicht in hun dataverwerking. U kunt zelf overzicht creëren door het nemen van deze drie stappen:
Beoordelen:
Hoe risicovol is de dataverwerking? Als de verwerking van persoonsgegevens een hoog risico op schending van de privacy oplevert voor de betrokkenen, dan moet het effect van de verwerking beoordeeld worden.
Raadplegen:
Speelt de toezichthouder een rol? Als de beoordeling aangeeft dat bij afwezigheid van maatregelen een hoog risico voor de betrokkene optreedt, moet de toezichthouder worden geraadpleegd.
Verwerken:
De verantwoordelijke voor de verwerking moet een administratie van verwerkingen bijhouden als deze meer dan 250 mensen in dienst heeft of als deze op structurele basis persoonsgegevens verwerkt.
Quispel raadt bedrijven aan om te anticiperen op de toekomst: “De testfase van datagebruik is voorbij; iedere organisatie die zichzelf serieus neemt moet nu de koe bij de horens vatten. Dit betekent vooral dat je op voorhand rekening gaat houden met mogelijke gevolgen. Data opslaan en later eens bekijken wat je daarmee wilt doen is geen optie.”
GDPR compliant worden? Lees HIER meer en bekijk dit filmpje:
Evert de Pender is CEO van PrivacyPerfect, dat als eerste ter wereld een gebruiksvriendelijke, datamapping-tool lanceerde waarmee organisaties inzicht krijgen in het gebruik van persoonsgegevens. Elsbeth Quispel is Head of Strategy & Innovation bij Cushman & Wakefield.
Laatste nieuws
- 04-04-2026 14:00 NDSM-werf heeft smoel, maar mist nog steeds de basis voor prettig wonen
- 03-04-2026 16:33 'Peek & Cloppenburg vertrekt mogelijk uit monumentaal pand op de Dam'
- 03-04-2026 16:02 EY verlengt huur bij Edge in Cross Towers op Amsterdamse Zuidas
- 03-04-2026 14:57 Nieuwe huurcontracten en verlengingen voor winkelcentrum Makado Beek in Beek
- 03-04-2026 14:15 Braintown koopt retailpark AaBe Fabriek in Tilburg van Savills IM
- 03-04-2026 11:30 'Het plan klopte, de omstandigheden niet' – transformatielessen in Schiedam
- 03-04-2026 11:20 Leegstand in België blijft stijgen
- 03-04-2026 10:23 Zuidas: Van zakelijke droom van de jaren negentig naar een wijk die nog altijd zoekt naar zichzelf
- 03-04-2026 10:00 Topvacature: Accountmanager bij Mosaic World
- 03-04-2026 10:00 Tussen financiering en executie: Waarom de executieveiling een structureel onderdeel is van vastgoedfinanciering
- 03-04-2026 09:49 Investeerders geven Vesteda uitstel in redemptieproces
- 03-04-2026 09:08 VEH: 'Makelaar heeft de plicht om funderingsrisico vóór een bod te delen'
- 03-04-2026 06:00 ‘Van ongewenst jongetje in de klas naar samenwerkingspartner’: Zo veranderde het vak van de financieringsintermediair
- 03-04-2026 00:10 Hypotheekaanvragen stabiliseren, huizenkopers zijn terughoudend geworden
- 02-04-2026 17:49 'Netcongestie regelrechte crisis voor woningbouw' Netbeheerders, gemeenten en markt vragen om crisisaanpak
- 02-04-2026 17:38 Particuliere belegger verhuurt distributiecentrum in Tilburg aan Amerikaans techbedrijf
- 02-04-2026 16:06 Aantal bezoekers van winkelstraten daalt in eerste kwartaal
- 02-04-2026 15:19 ERA Contour wint tender voor 867 woningen in Den Haag Zuidwest
- 02-04-2026 14:47 Woningcorporatie Area krijgt nieuwe voorzitter van raad van commissarissen
- 02-04-2026 14:08 Mogelijk Vastgoedfinancieringen breidt uit naar Duitsland; nieuwe kansen voor ondernemers en investeerders
- 02-04-2026 14:06 Particuliere belegger koopt Jumbo in Mook en KFC in Cuijk
- 02-04-2026 12:18 Overname Leen Bakker en Kwantum is afgerond
- 02-04-2026 12:02 Vesteda trekt nieuwe voorwaarden voor obligatiehouders in na gebrek aan steun
- 02-04-2026 11:41 Adelaer Financial Architects viert 10-jarig jubileum
- 02-04-2026 11:35 Liander zet megatender uit voor 750 MW flexibel vermogen tegen netcongestie
- 02-04-2026 11:27 Drees & Sommer Nederland benoemt Roelien de Haas tot commercial director



.jpg)
.jpg)
.jpg)


Reacties
Om te kunnen reageren moet u zijn ingelogd. Klik hier om in te loggen.