Advokat za zgrade
Aktuelno

Prepiska sa zakupcima prije prodaje Zinshaus objekta: data room i zaštita podataka

Prepiska sa zakupcima u data roomu: svrha, pravni osnov, minimizacija, anonimizacija, fazni pristup i brisanje prema GDPR-u.

Mag. Bernhard Brandauer, Rechtsanwalt

BRANDAUER Rechtsanwälte
Vaša kancelarija

BRANDAUER Rechtsanwälte

Salzburška kancelarija za pravo nekretnina i privredno pravo

Tim kancelarije provjerava predmete o stambenim zgradama kroz zakup, zemljišnu knjigu, data room, ugovor i provedbu.

Prepiska sa zakupcima može biti pravno važna pri prodaji Zinshaus objekta. Ona dokazuje dodatke ugovoru, prijave nedostataka, dugove, pitanja režija ili sporove. Istovremeno sadrži imena, kontaktne podatke, podatke o računima i ponekad privatne ili posebno zaštićene informacije koje se ne smiju nefiltrirano dati svakom interesentu.

Odgovarajući data room zato koristi faze. Podaci potrebni za procjenu i rizik prvo se uređuju i, gdje je moguće, anonimiziraju. Identitet se otkriva tek kada svrha, krug primalaca i faza postupka to opravdavaju. Povjerljivost je važna, ali ne zamjenjuje pravni osnov niti minimizaciju.

Provjera data rooma

U kojem obliku treba dati prepisku sa zakupcima?

Razvrstajte sadržaj, fazu prodaje i osjetljivost. Rezultat pokazuje prikladnu pripremu.

Već znate da želite poslati upit? Idite direktno na obrazac za upit.

01 Pitanje 1

Koju činjenicu treba dokazati?

Svi putevi na jednom mjestu

Pregled svih odgovora.

01

Izdvojiti posebne kategorije i privatne podatke te zasebno provjeriti pravni osnov

Izdvojiti posebne kategorije i privatne podatke te zasebno provjeriti pravni osnov
02

Ranu fazu voditi sa anonimiziranim podacima i zbirnim opisom rizika

Ranu fazu voditi sa anonimiziranim podacima i zbirnim opisom rizika
03

Identitet otkriti samo odabranim ponuđačima za dokumentovanu svrhu

Identitet otkriti samo odabranim ponuđačima za dokumentovanu svrhu
04

Dati sažetak rizika i anonimizirani ključni dokaz umjesto cijele prepiske

Dati sažetak rizika i anonimizirani ključni dokaz umjesto cijele prepiske
05

Detaljan pristup ograničiti na imenovane korisnike, evidentirati ga i ukinuti nakon postupka

Detaljan pristup ograničiti na imenovane korisnike, evidentirati ga i ukinuti nakon postupka

Odrediti svrhu i pravni osnov prije uploada

Član 5 GDPR-a traži vezanost za svrhu, minimizaciju, tačnost, ograničeno čuvanje i sigurnost. Prije uploada treba odrediti na koje transakcijsko pitanje dokument odgovara. E-mail može dokazati dodatak ili prijavu nedostatka, ali privatni prilozi i nevažne usputne informacije ne ulaze automatski.

Zakonitost se procjenjuje prema članu 6 GDPR-a. Legitimni interes može biti relevantan za transakciju, ali nije opšta dozvola. Potrebnost, razumna očekivanja zakupca i zaštitne mjere trebaju biti dokumentovani. Saglasnost nije automatski pravi osnov u tekućem zakupnom odnosu i ne treba je paušalno tražiti.

Prepisku klasifikovati prema sadržaju i riziku

Pisma o zakupnini, roku, indeksaciji ili kauciji razlikuju se od pritužbi na susjede, porodičnih okolnosti, kopija isprava ili zdravstvenih podataka. Član 9 GDPR-a posebno štiti posebne kategorije. Takve podatke u pravilu treba izostaviti iz transakcijskog data rooma ili zasebno procijeniti.

Praktična matrica razlikuje ključni dokaz, dodatni dokaz, internu bilješku i nepotrebnu privatnu informaciju. Ključni dokaz se anonimizira ili pseudonimizira, interna bilješka ostaje interna, a nevažni podatak se ne uploaduje. Data room tako postaje manji i informativniji.

Anonimizaciju i pseudonimizaciju koristiti djelotvorno

U ranoj fazi često su dovoljni broj jedinice, vrsta ugovora, iznos, rok i kategorija rizika. Ime, privatni telefon, e-mail, bankovni račun, potpis i podaci o drugim stanarima mogu se ukloniti. Tehnička anonimizacija mora ukloniti sadržaj, a ne samo staviti crni pravougaonik preko teksta koji se i dalje može kopirati.

Pseudonimizacija smanjuje neposrednu prepoznatljivost, ali podaci ostaju lični. Ključ se čuva odvojeno. Oblast lista zakupnina i ugovori pokazuje koje činjenice trebaju za provjeru. Kupcu identitet zakupca nije potreban u svakoj fazi.

Pristup data roomu uskladiti sa fazom prodaje

Fazni model počinje zbirnim podacima u teaseru, prelazi na pseudonimizirane dokumente za uži krug i otvara detaljne spise preferiranom ponuđaču samo kada je potrebno. Svaka faza ima određene grupe i prava. Preuzimanje se može ograničiti strože od pregleda.

Član 32 GDPR-a traži sigurnost primjerenu riziku. Za data room to znači lične račune, jaku autentifikaciju, uloge, evidenciju i pravovremeno ukidanje pristupa. Oblast due diligence i data room postavlja zakupne spise među ostale pakete.

Odvojeno provjeriti povjerljivost i pružaoca data rooma

Ugovor o povjerljivosti ograničava postupanje interesenta. Ne odlučuje sam po sebi smije li prodavac otkriti podatke. Ograničenje svrhe, dopušteni savjetnici, daljnje otkrivanje, povrat i brisanje trebaju odgovarati fazi pristupa.

Ako vanjski pružalac obrađuje podatke, njegova uloga se provjerava. Član 28 GDPR-a traži odgovarajući ugovor za obradu po nalogu. Mjesto čuvanja, podizvođači, pristup pružaoca i mogućnost brisanja pripadaju izboru. Javni link bez uloga nije prikladan za zakupne spise.

Planirati transparentnost, evidenciju i brisanje

Članovi 13 i 14 GDPR-a uređuju informacije zavisno od izvora podataka. Kod prodaje treba provjeriti postojeću obavijest o privatnosti i po potrebi je dopuniti. Vrijeme informisanja treba štititi transakciju bez trajnog isključenja transparentnosti.

Nakon postupka pristup se ukida, a kopije brišu ili vraćaju prema pravilima. Prodavac bilježi primaoce, datum i obim. Uspješni kupac dobija samo podatke potrebne za ulogu zakupodavca, upravljanje i primopredaju. Neuspješni ponuđači ne zadržavaju arhive za svaki slučaj.

Zakupne spise pripremiti kroz kontrolisan radni tok

Priprema počinje popisom prepiske. Svaki predmet dobija svrhu, klasu podataka, potreban dokaz, anonimizaciju, fazu pristupa i pravilo brisanja. Spor dobija činjenični sažetak sa vezom na bitne dokumente, a ne nefiltrirani izvoz cijelog e-mail računa.

Provjera potpunosti data rooma pomaže strukturi. BRANDAUER Rechtsanwälte povezuje otkrivanje, ugovorne garancije i zaštitu podataka. Provjera rizika pomaže prioritetima prije otkrivanja identiteta.

Česta pitanja o prepisci i zaštiti podataka

Smije li cijeli zakupni spis u data room?

Ne paušalno. Potrebni su određena svrha, pravni osnov i ograničenje na potrebne podatke. Često su dovoljni sažetak, anonimizirani dokaz ili fazni pristup.

Da li je ugovor o povjerljivosti dovoljan?

Ne. On je važna zaštitna mjera, ali ne zamjenjuje pravni osnov, minimizaciju, transparentnost niti sigurnost data rooma.

Koje podatke obično treba ukloniti?

Zavisno od svrhe, privatne kontakte, bankovne podatke, potpise, podatke o drugim stanarima i nevažan privatni sadržaj. Činjenice o ugovoru često mogu ostati vidljive.

Kada preferirani ponuđač smije vidjeti više?

Kada detaljna provjera stvarno traži identitet i krug primalaca je ograničen. Svrhu, korisnike, fajlove i kasnije brisanje treba dokumentovati.

Šta se događa ako prodaja bude prekinuta?

Pristup se ukida, a kopije brišu ili vraćaju prema pravilima. Prodavac evidentira koji su primaoci dobili koje informacije.

Provjeriti dokumente o zgradi?

Pozovite nas ili nam pišite. Sljedeće korake razjašnjavamo strukturirano i povjerljivo.

Kontakt

Direktna linija do kancelarije.

Adresa

BRANDAUER Rechtsanwälte GmbH Giselakai 51 5020 Salzburg