Als je persoonsgegevens verzamelt via je site of platform – bijvoorbeeld via cookies, formulieren of analytics – dan moet je voldoen aan de AVG (GDPR). Voor veel organisaties is dat geen nieuws, maar wat er nu écht geregeld moet zijn, is niet altijd duidelijk. Daarom zetten we de belangrijkste punten voor je op een rij.
1. Weet welke gegevens je verzamelt
Start met inzicht: welke persoonsgegevens verzamel je, en via welke tools of diensten? Denk aan:
- Contactformulieren
- Tracking via Google Analytics of Piwik pro
- Nieuwsbriefinschrijvingen
- Login- of accountgegevens
Persoonsgegevens zijn niet alleen namen of e-mailadressen, maar ook IP-adressen, locatiegegevens en cookies die gedrag volgen.
2. Vraag vooraf toestemming (en registreer die)
Je mag persoonsgegevens alleen verwerken met een geldige grondslag. In veel gevallen is dat toestemming – en die moet:
- Vrij gegeven zijn (geen voor-ingevulde vakjes)
- Specifiek en per doeleinde gevraagd worden (analytics, advertenties, enz.)
- Herroepbaar zijn (gebruikers moeten hun keuze kunnen wijzigen)
Gebruik hiervoor een cookiebanner of CMP (Consent Management Platform) die voldoet aan de huidige wetgeving en Google Consent Mode v2 ondersteunt.
3. Breng je privacyverklaring op orde
Je privacyverklaring moet helder en volledig zijn:
- Welke gegevens je verzamelt
- Waarom je dat doet
- Hoe lang je ze bewaart
- Met wie je ze deelt
- Hoe gebruikers hun rechten kunnen uitoefenen
Let op: dit geldt ook als je tools gebruikt van derden (zoals Hotjar, HubSpot, Mailchimp of Google Ads).
4. Sluit verwerkersovereenkomsten af
Werk je met leveranciers of tools die namens jou persoonsgegevens verwerken? Dan moet je een verwerkersovereenkomst afsluiten. Dit geldt o.a. voor:
- Hostingpartijen
- Maildiensten
- Analyse- of advertentieplatforms
Zorg dat hierin staat wie waarvoor verantwoordelijk is, hoe lang gegevens worden bewaard en hoe beveiliging geregeld is.
5. Zorg voor veilige opslag en toegang
AVG gaat niet alleen over toestemmingen, maar ook over veiligheid. Regel daarom:
- Versleuteling van gevoelige data (SSL, veilige wachtwoorden)
- Beperkte toegang tot data (alleen voor wie het nodig heeft)
- Regelmatige back-ups en updates
Tot slot: voorkom risico’s, bouw vertrouwen
De AVG is geen papieren tijger. Steeds meer gebruikers en organisaties verwachten dat je transparant en netjes met gegevens omgaat. Een goede privacy-aanpak voorkomt niet alleen boetes, maar versterkt ook het vertrouwen in je organisatie.
👉 Hulp nodig met je cookiebanner, verwerkersovereenkomsten of Consent Mode 2.0?
Het team van bond for web solutions helpt je graag om dit goed én praktisch in te richten.