De AVG (in Europa de GDPR) heeft een reputatie: ingewikkeld, eng, iets voor juristen. Voor een doorsnee webshop valt het in de praktijk mee. Het gaat om een beperkt aantal dingen goed regelen, en dan ben je de basis kwijt. Geen juridische hobby, maar iets wat vertrouwen bouwt én boetes voorkomt.
De vier dingen die er echt toe doen
- Een eerlijke cookiebanner. Als je meet met Google Analytics of adverteert, plaats je cookies. Daarvoor heb je toestemming nodig, met een echte keuze: weigeren moet net zo makkelijk zijn als accepteren. Een banner waar je alleen ‘akkoord’ kunt klikken, voldoet niet.
- Een privacy- en cookieverklaring. Leg uit welke gegevens je verzamelt, waarom, en wat de bezoeker eraan kan doen. Dit hoeft geen juridisch gedrocht te zijn; helder en eerlijk is beter dan onleesbaar.
- Verwerkersovereenkomsten. Gebruik je diensten die namens jou persoonsgegevens verwerken — je e-mailtool, je hostingpartij, iemand die je advertenties beheert — dan hoort daar een verwerkersovereenkomst bij.
- Dataminimalisatie. Verzamel niet meer dan je nodig hebt. Elk gegeven dat je niet opslaat, kan ook niet lekken. Dat is meteen de simpelste beveiliging die er is.
Waar mensen de mist ingaan
De meest gemaakte fout is een cookiebanner die eigenlijk geen keuze biedt, of die al cookies plaatst vóór je toestemt. Ook populair: leverancierslijsten en overeenkomsten die er niet zijn. Het zijn geen ingewikkelde dingen om te repareren, maar wel de dingen waar een toezichthouder als eerste naar kijkt.
Geen jurist, wel je gezond verstand
Dit artikel is geen juridisch advies, en bij twijfel of bij gevoelige gegevens laat je het even nakijken door iemand die er verstand van heeft. Maar voor de meeste webshops geldt: regel deze vier dingen fatsoenlijk, wees eerlijk tegen je bezoekers, en je bent de kern van de AVG kwijt — met een streepje vóór op de vele shops die het negeren.
Benieuwd waar jóuw webshop omzet laat liggen?
Doe de gratis groeicheck (1 minuut) voor een eerlijk advies, of plan direct een kop koffie, de eerste is van mij.