AVG?
Laat ik beginnen met waar de letters AVG voor staan: Algemene Verordening Gegevensbescherming.
Het is een wet. Sinds 25 mei 2018 is het verplicht en alhoewel een heleboel online ondernemers het maar lastig vinden, we moeten eraan voldoen.
Wat betekent de AVG voor jou als online ondernemer?
Als je een gratis weggever op je website hebt, dan verzamel je persoonsgegevens. Je krijgt namelijk (minimaal) de voornaam en het e-mailadres van een inschrijver.
Hou dus rekening met de privacy rechten voor personen zoals het recht op inzage en het recht op correctie en verwijdering. En je MOET de mogelijkheid bieden om je uit te schrijven voor je e-maillijst.
Verder is het belangrijk om duidelijk te communiceren welke persoonsgegevens worden gebruikt en waarom (dus met welk doel je de gegevens verzamelt). Vertel ook waar de gegevens worden opgeslagen en wie er toegang tot de gegevens heeft. In ditzelfde overzicht geef je ook aan wat je doet om de risico’s op een datalek te beperken en wat je doet als er een datalek is.
Denk ook aan cookies. Als je bijvoorbeeld gebruik maakt van de Facebookpixel dan moet je dat in je privacyverklaring vertellen. En je moet dan ook een cookiebanner hebben, zodat je inschrijver/bezoeker ook kan kiezen om geen cookies te accepteren.
Tip: vraag en verwerk alleen die persoonsgegevens die noodzakelijk zijn. Als je iemand een mail wilt sturen en daarbij de voornaam van die persoon wilt gebruiken dan heb je de geboortedatum bijvoorbeeld niet nodig. En het telefoonnummer ook niet.
Verder is het heel belangrijk om de toestemming op orde te hebben die mensen moeten geven voor het verwerken van hun gegevens. Je moet aan kunnen tonen dat inschrijvers zich echt bewust hebben ingeschreven hebben en jou toestemming hebben gegeven om mails te sturen. Een autoresponder houdt dit trouwens allemaal voor je bij.
Grijs gebied
Voor zover ik weet is het nog steeds niet helemaal duidelijk hoe het allemaal precies moet. Sommige ondernemers maken 2 aanvinkvakjes in hun opt-in formulier. Een voor dat je de mails wilt ontvangen en een om akkoord te gaan met de privacyverklaring. Dit om de toestemming ondubbelzinnig vast te leggen. Belangrijk: je mag die vakjes niet van tevoren zelf al aan zetten! Dat moet je inschrijver zelf doen.
Ik vraag dus wel om toestemming om mails te sturen maar ik vertel onderaan alleen over mijn privacyverklaring en vraag verder niet om toestemming.