Heeft u al een privacystatement gemaakt?
Wat is een privacystatement?
Verplichting. De AVG verplicht u belanghebbenden, zoals bezoekers van uw website, te informeren over de manier waarop u omgaat met hun persoonsgegevens en wat u met deze gegevens doet. U moet hen informeren over welke gegevens u verzamelt en voor welke doeleinden. Dit moet u opnemen in een privacystatement.
Klare taal. Volgens de AVG is een privacystatement een document in klare taal waarbij u de bezoekers van uw website informeert over hun privacy.
Wat moet erin staan?
Welke gegevens? In ieder geval moet u opnemen welke persoonsgegevens u van uw bezoekers verwerkt en met welk doel u deze gegevens verwerkt. Kunnen bezoekers bijvoorbeeld aankopen doen via uw site en slaat u daarom de naw-gegevens van de bezoeker op, dan moet u dat melden in uw privacystatement.
Alleen noodzakelijke informatie. Zorg dat datgene wat u opslaat ook strikt noodzakelijk is voor het behalen van de specifieke doelen waarvoor u de gegevens verzamelt. Dit doel moet ook duidelijk worden omschreven. Voor de verkoop van een item uit uw webshop, slaat u de naam, het adres en de bankgegevens waarmee de betaling is gedaan op met als doel te zorgen dat er een betaling plaatsvindt en u het item kunt opsturen.
Geen overbodige informatie. Voor dit doel is het overbodig om te weten of u met een man of een vrouw te maken heeft. Dit is wel een van de meest voorkomende vragen bij een webformulier. Tip. Verwerk deze gegevens alleen als u daarvoor een hele goede reden heeft.
Wel uw contactgegevens. U dient uw contactgegevens op te nemen op uw website en als uw bedrijf een functionaris voor de gegevensbescherming (FG) heeft, moet u zijn gegevens ook opnemen.
Waarheen. Ook moet u aangeven waar de gegevens heen gaan en of de gegevens zullen worden doorgegeven aan een land buiten de EU.
Op welke grond. Verder moet u aangeven op welke grond u de gegevens verwerkt. Is dat vanwege een overeenkomst of een ander gerechtvaardigd belang, neem dat dan op.
Bewaartermijn. U moet uw bezoeker informeren over de bewaartermijn van de gegevens en de rechten die de betrokkene heeft, zoals het recht op inzage, rectificatie, dataportabiliteit, bezwaar en het recht om de toestemming in te trekken.
Klachten. U moet opnemen dat de betrokkene een klacht kan indienen bij de Autoriteit Persoonsgegevens en of u zogenaamde ‘profiling’ of geautomatiseerde besluitvorming toepast.
Delen met derden?
Alleen met toestemming. Steeds vaker worden persoonsgegevens gedeeld met anderen. Een voorbeeldje: u heeft een lijst met e-mailadressen om een nieuwsbrief aan te versturen. Een bevriende ondernemer vraagt aan u of hij die adressen mag hebben, om deze ontvangers ook een nieuwsbrief te sturen. Mag dat? Dat mag alleen als u ook voor dat specifieke doel toestemming heeft gevraagd in een privacystatement voor de verwerking van de persoonsgegevens. Zo niet, dan mag dat niet en kunnen u en uw bevriende ondernemer tegen hoge boetes aanlopen onder de AVG van € 20 miljoen of 4% van uw wereldwijde omzet.