Europese Privacywet raakt (online) ondernemersMarty Zanen
25 mei 2018
De Europese Privacywet AVG (Algemene Verordening Gegevensbescherming) raakt iedere ondernemer in de Europese Unie. Ook ondernemers met een webshop moeten hun zaakjes op orde hebben. Wat is een persoonsgegeven?Een persoonsgegeven is te herleiden naar een persoon. Denk hierbij aan een privé telefoonnummer en (e-mail)adres, BSN nummer en geboortedatum. Denk ook aan een (directe) zakelijk telefoonnummer en e-mailadres. Breng in kaart welke persoonsgegevens je bewaart en om welke reden. Bewaren van persoonsgegevensEr zijn zes wettelijke grondslagen voor het bewaren van persoonsgegevens, waarvan de volgende drie het meest van toepassing zijn op een webshop:
In AVG staan geen vaste bewaartermijnen. Je bewaart klantgegevens zo lang als nodig voor de verwerking. Belangrijk is dat je een goede onderbouwing hebt voor de door jou gehanteerde bewaartermijn. Houd ook rekening met andere wetten, zoals de bewaartermijn van 7 jaar voor de administratie. Bestaande klantGa na wie jouw huidige klanten zijn en wie niet-actieve of slapende klanten. Een slapende klant is iemand die bijvoorbeeld twee jaar geleden iets in jouw webshop heeft gekocht. Bekijk vervolgens of je zijn/haar persoonsgegevens nodig hebt en wat je er mee doet. Tenslotte bekijk je hoe lang je deze gegevens zou moeten bewaren. Voor het toesturen van een nieuwsbrief moet je aan kunnen tonen dat de klant hiervoor toestemming heeft gegeven. Kun je dit niet aantonen, dan zou je alle actieve klanten via een mailing opnieuw om toestemming kunnen vragen. Deze toestemming bewaar je in een bestand. PrivacyverklaringHet is verplicht om een privacyverklaring op te stellen die makkelijk leesbaar is en makkelijk te vinden op je website. In zo'n privacyverklaring vermeld je waarom je persoonsgegevens opslaat en verwerkt, hoe lang je dit doet en om welke soorten gegevensverwerking het gaat. VerwerkingsregisterIn een verwerkingsregister vermeld je verschillende soorten verwerkingen. Het beheer van klantgegevens is al genoeg reden om een verwerkingsregister op te zetten. Er is geen standaard format voor een verwerkingsregister. Het is niet de bedoeling om ieder persoonsgegeven apart te registreren. Meldplicht DatalekkenHet was al verplicht om datalekken te melden bij het Loket Datalekken, maar datalekken moeten na 25 mei ook goed gedocumenteerd worden. Houd dus goed bij wanneer je gehackt bent. Autoriteit PersoonsgegevensDe Autoriteit Persoonsgegevens heeft de AVG in een notendop gemaakt met een verwijzing naar een handig 10-stappen plan voor ondernemers. Meer informatie over AVGMarty ZanenMarty Zanen is adviseur bij de Kamer van Koophandel. De Kamer van Koophandel ondersteunt ondernemers met toegang tot het Handelsregister, haar data, kennis en netwerken. In alle fasen van het ondernemerschap. Marty helpt startende ondernemers op weg met de start van hun bedrijf en de financiering die daarbij komt kijken. Volg Marty op Twitter via: @martyzanen of bezoek haar LinkedIn pagina. |
agendaData ophalen ...
Nieuws |