De laatste maanden kregen we veel vragen van klanten over wat de “nieuwe” GDPR- wetgeving betekent voor hun website. Daarom hebben we hieronder een overzicht gegeven van enkele zaken waar je aandacht aan moet besteden bij het GDPR-proof maken van je website.
Beschikt jouw website over een contactformulier of kan de bezoeker van je website zijn gegevens achterlaten? Is het antwoord hierop ja? Zorg dan dat je enkel die gegevens vraagt die relevant zijn. Maar vooral schrijf ook duidelijk in je algemene voorwaarden waar je deze gegevens bewaart, wat je hiermee zal doen en wie hier toegang toe heeft.
Daarnaast moet je ervoor zorgen dat de bezoeker je de toestemming geeft om deze gegevens te bewaren. Laat de bezoeker dus zelf aanvinken dat hij jouw algemene voorwaarden aanvaard.
Gebruikt je website cookies die de bezoeker kunnen identificeren, dan moet je iedere bezoeker vragen om de trackingcookies te accepteert. Accepteren ze deze niet, dan mogen de cookies ook niet geïnstalleerd worden. Dus zomaar meedelen dat de gebruiker de cookies aanvaardt, kan niet meer.
Verzamel je persoonsgegevens van bezoekers, dan is een privacy verklaring verplicht. Hierin deel je mee welke gegevens je verzamelt, waar je deze bewaart en waarom je deze gebruikt of zal gebruiken. Je moet je gebruikers de mogelijkheid bieden om hun gegevens op te vragen, ze te laten verwijderen of aan te passen. Laat de bezoekers dus zeker aanvinken dat ze akkoord gaan met deze privacyverklaring.
Al een beveiligd SSL-certificaat op je website? Geen idee waarover dit gaat? Bekijk de URL van je website in een browser (Chrome, safari, Edge, ...). Staat hier alleen http://dan ben je nog niet in orde. Staat er https:// in je URL, dan beschikt jouw website over een SSL-certificaat en ben je in orde. Want voor de GDPR is dit ook een vereiste. Jouw websitebeheerder kan dit snel in orde brengen.
Elk bedrijf dat persoonsgegevens bewaart moet een register aanleggen. Hierin moet je vermeld wie aan deze gegevens kan. Die personen moeten met hun naam vermeld worden. Het is dus niet genoeg om een afdeling, bijvoorbeeld ‘sales’ in te vullen. Noteer ook duidelijk waarom je die gegevens bijhoudt en voor hoe lang. Zijn er veranderingen in de organisatie waardoor iemand anders aan de gegevens kan, pas dit dan ook in het register aan.
Werken er verschillende personen aan je website? Geef iedereen dan een aparte log-in op naam. Word je website door een web bureau beheert, hou dan bij wie aan de gegevens kan. Zo weet je als bedrijf perfect wie je gegevens beheert.
Extra tip: Nieuwsbrieven
Stuur je een nieuwsbrief uit, dan heb je waarschijnlijk een mailinglijst opgebouwd. Laat zeker nieuwe geïnteresseerden zich inschrijven (opt-in) om deze mailing te ontvangen. Vraag dan ook hier enkel de relevante gegevens: naam en e-mailadres. Is een telefoonnummer nodig? Neen, dus vraag je dit niet. Is de geboortedatum nodig? Neen, tenzij je ieder jaar een geschenk belooft én dan ook geeft. Met mailprogramma’s zoals mailchimp kan je deze gegevens perfect beheren.
Heb je verdere vragen over GDPR of over je website, neem dan contact op.