Règlement Général sur la Protection des Données :
RGPD (CNIL)
RGPD (EUR-LEX)
Objectifs des RGPD :
La législation européenne sur le traitement des données personnelles est entrée en vigueur le 25 Mai 2018.
L'Article 1 définit ainsi l'objet de la nouvelle législation :
1)Le présent règlement établit des règles relatives à la protection des personnes physiques à l'égard du traitement
des données à caractère personnel et des règles relatives à la libre circulation de ces données.
2)Le présent règlement protège les libertés et droits fondamentaux des personnes physiques, et en particulier leur droit
à la protection des données à caractère personnel.
Role du Syndic - L'information et son support matériel :
La base d'archives de la copropriété contient des données personnelles des copropriétaires. Le Syndic étant responsable de
la gestion de cette base d'archives, il convient de se poser la question de sa responsabilité vis-à-vis des copropriétaires
et des données qui lui sont confiées, dans le cadre législatif défini par les RGPD.
La lecture de l'Article 4, qui contient les définitions des termes essentiels utilisés dans le texte de loi, montre
que cette dernière est indépendante du support matériel de l'information. Elle ne se limite donc pas aux seuls documents
numériques : les documents papier sont soumis à la même législation que les documents numériques.
En ce sens, la dématérialisation de la base d'archive ne modifie pas les problèmes liés à l'information contenue dans celle-ci,
elle ne modifie que les problèmes liés au support matériel : on ne protège pas de la même façon un lot de documents papier, et
un ensemble de fichiers numériques situés sur un serveur lui-même connecté à Internet.
Le syndicat de copropriétaires, ou le syndic, qui prennent la décision de ne pas passer à l'Extranet, ne sont pas pour
autant exemptés de prendre en considération leurs obligations en matière de protection des données personnelles des copropriétaires
Parmi ces obligations se trouve celle de la licéité de la détention des données. Le Syndic doit donc demander l'autorisation aux copropriétaires
de posséder un certain nombre d'informations à leur sujet.
Cependant, le Syndic est aussi légalement obligé de détenir un certain nombres d'informations sur les copropriétaires,
pour l'organisation de l'AG, certaines opérations comptable (arrêté des comptes), ainsi que les dossiers de mutation.
la licéité de la détention de ces informations par le Syndic est donc assuré par l'article 6 alinéa c.
L'Article 6 sur la licéité du traitement dit en effet ceci :
Le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie:
a) la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques;
c) le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis;
Les finalités des données et les obligations légales du Syndic sont les suivantes :
- quote-part (ou tantièmes) :
- calcul des charges par copropriétaire
- prise en compte des tantièmes lors du vote en AG.
- identité (ex : nom, adresse mail, numéro de téléphone) (associé au numéro du copropriétaire) :
- envoi des convocations pour l'AG
- feuille de présence de l'AG.
- Pour les membres du Conseil Syndical :
- carnet d'entretien
- compte de charge personnel :
- suivi du règlement des charges du copropriétaire par le syndic.
- information requise lors d'une mutation.
Implications du choix de l'Extranet :
Le choix de l'Extranet se fait en AG, à la majorité simple. On doit donc considérer que certains copropriétaires puissent être en désaccord
avec ce choix. Peuvent-ils s'opposer à une dématérialisation des informations les concernant, tandis qu'ils avaient accepté la détention
de cette information tant qu'elle restait sur support papier ? Les RGPD ne s'intéressant qu'à la nature de l'information, et pas à celle du support matériel,
on doit considérer que non. La finalité des données reste inchangée.
Il reste cependant à charge au Syndic, ou aux sociétés choisies pour administrer l'Extranet de procurer le même niveau de
sécurité que pour la base d'archives papier.
L'engagement de Maitech :
L'engagement de Maitech se fait entre le Syndic et Maitech. A charge pour le Syndic d'assurer ses obligations RGPD auprès des copropriétaires.
Sécurité des données :
- Hébergement chez une société (OVH) localisée en France, et assurant à ses clients un niveau de sécurité vis-à-vis des intrusions illégales.
- 3 niveaux de mots de passe, restreignant l'accès au site aux seules personnes habilitées.
- 1 mot de passe spécifique pour tous les documents. Ce mot de passe est utilisé par le serveur Apache pour interdire le téléchargement
des fichiers de documents (pdf, doc, png, etc...)
- Assurance que les données ne seront pas utilisées par des sociétés sous-traitantes.
- Assurance que les données ne seront pas utilisées à des fins autres que celles requises par la législation, et rappelées ci-dessus.
Accessibilité des données :
- Données de la copropriété
- Règlement de copropriété
- Carnet d'entretien
- Fiche synthétique
- Tous documents dont la publication aura été autorisée en AG
- Documents comptables présentés en AG.
- Données des copropriétaires :
- Chaque copropriétaire a accès à :
- ses éléments d'identité
- son compte personnel (450)
- ses tantièmes
Selon l'Article 13 :