DSGVO in der Hausverwaltung: Was bei der Kommunikation mit Mietern zu beachten ist
Mieterdaten sind personenbezogene Daten. Ein Überblick, worauf Hausverwaltungen bei digitaler Mieterkommunikation aus Sicht der DSGVO achten sollten.
Nabil ChouaibVeröffentlicht am 2 Min. Lesezeit
Hinweis: Dieser Beitrag gibt einen allgemeinen Überblick und ist keine Rechtsberatung. Für Ihre konkrete Situation wenden Sie sich bitte an Ihren Datenschutzbeauftragten oder eine Anwältin bzw. einen Anwalt.
Hausverwaltungen verarbeiten täglich personenbezogene Daten: Namen, Adressen, Telefonnummern, Wohnungszuordnungen, manchmal auch Bankdaten. Sobald diese Daten in einer Software für die Mieterkommunikation landen, stellt sich die Frage: Was verlangt die Datenschutz-Grundverordnung (DSGVO)?
Wer ist verantwortlich?
In aller Regel ist die Hausverwaltung die Verantwortliche im Sinne der DSGVO (Art. 4 Nr. 7). Sie entscheidet, welche Daten zu welchem Zweck verarbeitet werden. Der Anbieter einer Kommunikationssoftware ist meist Auftragsverarbeiter – er verarbeitet die Daten im Auftrag und nach Weisung der Verwaltung.
Der Auftragsverarbeitungsvertrag (AVV)
Wenn ein Dienstleister personenbezogene Daten in Ihrem Auftrag verarbeitet, schreibt Art. 28 DSGVO einen Vertrag zur Auftragsverarbeitung vor. Darin wird unter anderem geregelt:
- Gegenstand, Dauer, Art und Zweck der Verarbeitung
- Art der Daten und Kategorien betroffener Personen
- technische und organisatorische Maßnahmen (TOM)
- Einsatz von Unterauftragsverarbeitern
- Löschung oder Rückgabe der Daten nach Vertragsende
Praxistipp: Fragen Sie jeden Softwareanbieter vor Vertragsschluss nach seinem AVV und einer Liste der Unterauftragsverarbeiter.
Rechtsgrundlage für die Kommunikation
Die Kommunikation mit Mietern zu mietvertraglichen Themen – etwa Wartungstermine, Hausordnung oder Schadensmeldungen – lässt sich häufig auf die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) stützen. Für darüber hinausgehende Zwecke kann eine andere Rechtsgrundlage oder eine Einwilligung nötig sein. Die genaue Einordnung sollten Sie mit Ihrem Datenschutzbeauftragten klären.
Datensparsamkeit
Die DSGVO verlangt, nur so viele Daten zu verarbeiten, wie für den Zweck erforderlich sind (Art. 5 Abs. 1 lit. c). Für eine Kommunikationsplattform heißt das zum Beispiel:
- Nicht jede Information aus der Verwaltungssoftware muss in die Mieter-App.
- Mieter sollten nur die Daten sehen, die sie betreffen.
- Daten ausgezogener Mieter sollten nach festgelegten Fristen gelöscht werden.
Hosting und Drittlandübermittlung
Wo werden die Daten gespeichert? Werden Dienstleister außerhalb der EU eingesetzt? Bei einer Übermittlung in Drittländer wie die USA sind zusätzliche Garantien nötig, etwa eine Zertifizierung nach dem EU-US Data Privacy Framework oder Standardvertragsklauseln. Ein seriöser Anbieter beantwortet diese Fragen transparent.
Typische Fehler
- WhatsApp-Gruppen mit Mietern: Bequem, aber aus Datenschutzsicht problematisch, da Telefonnummern für alle Gruppenmitglieder sichtbar sind.
- Offene E-Mail-Verteiler: Alle Empfänger im „An“-Feld zu sehen, ist ein häufiger Datenschutzverstoß.
- Aushänge mit Namen: Persönliche Informationen gehören nicht ans Schwarze Brett.
Fazit
Digitale Mieterkommunikation und Datenschutz schließen sich nicht aus – im Gegenteil: Eine gut gemachte Lösung kann datenschutzfreundlicher sein als WhatsApp-Gruppen und offene E-Mail-Verteiler. Entscheidend sind ein sauberer AVV, Transparenz beim Hosting und das Prinzip der Datensparsamkeit.
Wie wir bei Wohnsignal mit diesen Themen umgehen, beschreiben wir auf unserer Seite Sicherheit & Datenschutz.