Sinds 25 mei 2018 moeten alle bedrijven voldoen aan de GDPR (General Data Protection Regulation) wetgeving. Ik geef je graag enkele tips om je website in orde te brengen.
Disclaimer: ik ben een online strateeg en geen jurist. Deze tips zijn toepasbaar op de meeste websites maar voor jouw toepassing zijn er misschien extra maatregelen nodig.
De dag van vandaag is een privacybeleid reeds verplicht maar met de nieuwe GDPR wetgeving zullen er steeds meer controles komen.
In je privacybeleid omschrijf je welke gegevens je verzamelt en hoe je ze bewaart en gebruikt. Je stelt best ook iemand aan die verantwoordelijk is voor de verwerking van de gegevens. In mijn geval ben ik dat zelf.
Naast het privacybeleid is het ook verplicht om een melding te voorzien wanneer je website cookies bijhoudt. Het is belangrijk om een uitleg te voorzien wat deze cookies doen. Zo heb je functionele cookies, analytische cookies, …
Vraag je af welke informatie je echt nodig hebt van je klant om je product of dienst te kunnen verkopen. Is het bijvoorbeeld nodig om de geboortedatum van je klant te weten?
Alle informatie die je niet nodig hebt, mag je volgens de nieuwe privacy wetgeving niet vragen en bewaren.
Er wordt van jou verwacht dat je al het nodige doet om de bewaarde gegevens te beveiligen.
Enkele zaken die je volgens de GDPR wetgeving moet toepassen:
Wanneer je de gegevens van je bezoeker voor bepaalde doeleinden wilt gaan gebruiken is het belangrijk dat je hiervoor expliciet toestemming vraagt.
Bezoekers hebben het recht om hun bewaarde gegevens in te kijken, te wijzigen of te laten verwijderen. Zorg er voor dat je hier te allen tijde flexibel op kan inspelen.