EN

Deze onderwerpen komen aan bod

Klik en lees direct verder.

Illustratie van een man met een een privacy verklaringLaten we beginnen met aan te geven wat een privacyverklaring precies is. In een privacyverklaring, ook wel Privacy Statement of Privacy Policy genoemd, geef je aan wat het beleid van je organisatie is bij het verzamelen, verwerken of bewaren van persoonlijke gegevens van individuen. Het doel van een privacyverklaring is om duidelijk aan te geven hoe jouw organisatie omgaat met de privacy en van personen waarmee er contact is (geweest).

Het begrip ‘contact’ is breed. Hiertoe behoren het bezoeken van je website of webshop en het gebruik van je webapplicatie. Maar onder contact valt ook persoonlijk contact in de vorm van een persoonlijk bezoek, telefonisch contact of contact via beeldbellen. De meeste organisaties vermelden hun privacyverklaring op hun website of webshop, vaak met een linkje in de ‘footer’ (onderaan de website) en/of bij hun contactgegevens.

In dit kennisbankartikel geven we aan voor wie je een privacyverklaring maakt en wanneer je een privacyverklaring nodig hebt. Vervolgens geven we je 10 tips voor het opstellen van een privacyverklaring.

Voor wie maak je een privacyverklaring?

Je moet een privacyverklaring hebben voor de personen van wie jouw organisatie persoonsgegevens verzamelt.
Dat kunnen onder meer zijn:

  • Klanten/gebruikers
  • Werknemers
  • Sollicitanten
  • Leveranciers
  • Overige (zakelijke) partners

Wanneer is een privacyverklaring verplicht?

Je moet een privacyverklaring hebben in onder meer de volgende situaties:

1. Verzamelen van persoonsgegevens

Het is wettelijk verplicht om een privacyverklaring te hebben als jouw organisatie persoonsgegevens verzamelt. Voorbeelden hiervan: namen, e-mail adressen, adressen, financiële informatie of andere identificeerbare informatie.

2. Online activiteiten

Als je een website, webapplicatie of online dienst beheert moet je een privacyverklaring hebben, ook als je alleen maar IP-adressen of cookies verzamelt.

3. Verwerken van gegevens van EU-burgers

Verwerkt jouw organisatie gegevens van EU-burgers? Dan moet je voldoen aan de Algemene Verordening Gegevensbescherming (AVG) in het Engels aangeduid met GDPR (General Data Protection Regulation). Waar je organisatie ook gevestigd is moet je dan een duidelijke en begrijpelijke privacyverklaring hebben.

4. Aanvullende wettelijke vereisten

Er kunnen op het gebied van privacy specifieke wettelijke vereisten gelden voor jouw branche. We raden je aan om na te gaan of dat van toepassing is voor jouw organisatie.

Illustratie van een vrouw die nee zegt tegen de pers

Tips voor het maken van een goede privacyverklaring

Het opstellen van een effectieve privacyverklaring vereist zorgvuldigheid en aandacht voor details. We geven je enkele tips om je op weg te helpen:

1. Schrijf in duidelijke taal

Schrijf je privacyverklaring in eenvoudige, begrijpelijke taal, zodat de lezer begrijpt hoe hun gegevens worden behandeld.

2. Geef aan welke gegevens je waarom verzamelt

Geef in je privacyverklaring aan welke persoonsgegevens je precies verzamelt en voor welk doel. Vermeld ook de wettelijke basis die je hanteert voor het verwerken van gegevens, zoals toestemming of contractuele verplichtingen.

3. Geef aan hoe je gegevens gebruikt

Leg in je privacyverklaring uit hoe je de verzamelde gegevens gebruikt en hoe lang je ze bewaart. Geef ook aan of je verzamelde gegevens wel of niet deelt en zo ja met wie je dat doet. Dat kunnen bijvoorbeeld jouw (zakelijke) partners zijn.

4. Beschrijf jouw beveiligingsmaatregelen

Vermeld in je privacyverklaring de maatregelen die jouw organisatie neemt om persoonsgegevens te beschermen. Enkele voorbeelden hiervan zijn firewalls, toegangsbeheer en versleuteling (encryptie).

5. Geef rechten aan

Geef in je privacyverklaring duidelijk aan iemands rechten zijn. Voorbeelden hiervan zijn het recht op toegang, correctie, verwijdering en gegevensoverdracht. Van belang is dat je ook duidelijk aangeeft hoe iemand gebruik kan maken van zijn/haar rechten.

6. Informeer over cookies en tracking

Gebruikt je op de website of webshop van jouw organisatie cookies of andere trackingtechnologieën? Leg dan in je privacyverklaring uit hoe en waarom je ze gebruikt en hoe een gebruiker ze kan beheren.

7. Vermeld contactinformatie

Geef in je privacyverklaring aan met wie of via welk e-mail adres je contact kunt opnemen bij vragen of klachten op het gebied van privacy.

8. Houd je privacyverklaring actueel

Het is belangrijk dat je je privacyverklaring actueel houdt. Zorg ervoor dat de privacyverklaring op je website of website niet strijdig is met je algemene voorwaarden en bijvoorbeeld de leveringsinformatie in je offertes.

9. Geef informatie over toestemming

Als toestemming vereist is voor gegevensverwerking, leg in je privacyverklaring dan uit hoe je als gebruiker toestemming kunt geven en hoe je die weer kunt intrekken.

10. Laat het juridisch checken

Bij het opstellen van je privacyverklaring kun je je natuurlijk laten inspireren door de privacyverklaringen op de websites van andere organisaties. Op zich slim, maar het is aan te raden om een jurist te laten kijken naar zowel je privacyverklaring, je algemene voorwaarden als je leveringsvoorwaarden. Daar zijn uiteraard kosten aan verbonden, maar die investering kan je behoeden voor veel hogere kosten.

Privacyverklaring kort samengevat

Duidelijk zal zijn: een privacyverklaring is voor vrijwel elke organisatie wettelijk verplicht. Als je hierbij heel duidelijk bent over je beleid op het gebied van gegevensverwerking en gegevensbescherming versterkt dat het vertrouwen van onder meer je klant in jouw organisatie. Het is belangrijk om je privacyverklaring regelmatig bij te werken en ervoor te zorgen dat je privacyverklaring wettelijk gezien niet strijdig is met andere voorwaarden waaronder de leveringsvoorwaarden van jouw organisatie. Hierdoor voorkom je mogelijke juridische problemen en onnodige kosten.

Home Websites FAQ Wanneer heb ik een privacyverklaring nodig?