AVG

10 tips om goed voorbereid te zijn op de AVG privacywetgeving

Vanaf 25 mei 2018 is de nieuwe Europese AVG-privacywet van kracht die de Wet Bescherming Persoonsgegevens (WBP) in Nederland zal vervangen. Lees meer over de wijzigingen van deze wet en wat bedrijven moeten weten in het artikel ‘Let op: Europese AVG-privacywet geldt vanaf 25 mei 2018’. In dit artikel bieden wij 10 handige tips om goed voorbereid te zijn op de AVG-privacywetgeving, of GDPR in het Engels.

  1. Verdiep je in de nieuwe AVG privacywet
    Als ondernemer is het belangrijk dat je je goed verdiept in de nieuwe AVG wet en de veranderingen die deze wet met zich meebrengt. Je moet je bewust zijn van het feit dat dit een belangrijk onderwerp moet zijn op de agenda de komende tijd. Op 25 mei 2018 moet je als ondernemer klaar zijn voor deze nieuwe wet.
  2. Breng andere mensen binnen de organisatie op de hoogte
    Zorg er ook voor dat andere mensen binnen de organisatie op de hoogte zijn van deze nieuwe wetgeving. Mogelijk worden zij de komende tijd betrokken bij bepaalde aanpassingen en het is belangrijk dat ze weten voor welk doel het is.
  3. Pas je privacyverklaring aan
    Transparantie is een belangrijk onderdeel van de nieuwe privacywetgeving. Daarom is het belangrijk om de privacyverklaring sowieso een update te geven of misschien zelfs opnieuw op te stellen. De nieuwe wetgeving hecht er veel waarde aan dat de privacyverklaring beknopt, transparant en in duidelijke en eenvoudige taal omschreven is. Wat duidelijk en eenvoudig is, is natuurlijk ook afhankelijk van je doelgroep.
  4. Geef betrokkenen inzage in de gegevens wanneer ze hierom verzoeken
    Bij de nieuwe wet hoort ook een nieuw recht: “dataportabiliteit”. Dit betekent dat betrokkenen hun gegevens mogen inzien en zelfs door mogen schuiven naar een andere organisatie/leverancier. Houd er dus rekening mee dat deze verzoeken in de toekomst ingewilligd moeten worden.
  5. Zorg voor een SSL-certificaat
    Als je gegevens op je website verwerkt, zoals nieuwsbriefaanmeldingen of gegevens vanuit een contactformulier, dan ben je verplicht om een beveiligde verbinding aan te bieden door middel van een SSL-certificaat. Dit is overigens niet alleen verplicht volgens de wet, maar je website krijgt ook een ‘niet veilig’ melding in Google als je geen ssl-certificaat hebt.

6. Vraag alleen naar noodzakelijke gegevens
Omdat je met de nieuwe wetgeving meer en meer vast moet gaan leggen en het geheel onderbouwd moet zijn, is het belangrijk dat je ook echt alleen naar de noodzakelijke persoonsgegevens vraagt. Vraag je bijvoorbeeld af of het noodzakelijk is om het telefoonnummer op te vragen of dat alleen een e-mailadres en de naam al voldoende kan zijn.

7. Bewaar de persoonsgegevens niet te lang
De regel is dat je persoonsgegevens niet langer mag bewaren dan dat noodzakelijk is voor het doel waarvoor ze zijn verzameld. Daarbij moet je ook vastleggen hoelang je de gegevens bewaart en waarom en hoe deze gegevens automatisch verwijderd gaan worden. Dit is dus ook iets waar je over na moet denken zodra je gegevens gaat opslaan.

8. Vraag om toestemming voor cookies
Dit was in de Nederlandse wetgeving al belangrijk, maar nu met de nieuwe AVG wetgeving des te meer. Als je persoonsgegevens (cookies) wilt verwerken, dan moet je hier expliciet om toestemming voor vragen. De enige ‘cookies’ waarvoor je geen toestemming hoeft te vragen, zijn de functionele cookies die noodzakelijk zijn voor het functioneren van je website, zoals het opslaan van de producten in het winkelwagentje.

9. Kijk hoe andere websites het aanpakken
Het is altijd goed om te kijken hoe andere websites het aanpakken met betrekking tot de AVG privacywetgeving. Wat hebben zij bijvoorbeeld in hun privacyverklaring staan? Op die manier kun je kijken of er nog zaken bij jou ontbreken. Maar je weet natuurlijk niet zeker of zij al wel helemaal aan de nieuwe privacywetgeving voldoen.

10. Laat jouw website checken
Weet je niet zeker of de website van jouw onderneming voldoet aan alle AVG privacyregels? Laat deze dan checken. Online Exposure is op de hoogte van alle ins en outs met betrekking tot de nieuwe AVG privacywetgeving en kan hierin adviseren. Bel of mail ons voor een afspraak. Wij helpen je graag verder.

Met behulp van bovenstaande tips heb je al een aantal belangrijke stappen gezet om goed voorbereid te zijn op de nieuwe AVG privacywetgeving.

Houd er rekening mee dat het bovenstaande niet volledig is en we raden u aan (juridisch) advies in te winnen over de precieze implicaties van de GDPR voor uw bedrijf.

Neem gerust contact op als je nog vragen hebt.