TL;DR
Dit artikel in het kort
-
Zodra je organisatie persoonsgegevens verzamelt, ben je verplicht een duidelijke privacyverklaring te hebben.
-
Dat geldt al bij een contactformulier, een nieuwsbriefaanmelding of zelfs alleen het verzamelen van IP-adressen en cookies.
-
De verklaring moet in begrijpelijke taal uitleggen welke gegevens je verzamelt, waarom, hoelang je ze bewaart en met wie je ze deelt.
-
Vermeld ook de rechten van bezoekers en hoe ze contact kunnen opnemen bij vragen of klachten.
-
Plaats de verklaring op een goed vindbare plek, meestal via een link in de footer, en houd hem actueel.
Deze onderwerpen komen aan bod
Klik en lees direct verder.
Introductie
De vraag of je een privacyverklaring nodig hebt, is voor de meeste websites snel beantwoord: waarschijnlijk wel. Verwerk je persoonsgegevens van bezoekers of klanten, dan verplicht de AVG je om daar transparant over te zijn. En dat gebeurt sneller dan je denkt. In dit artikel leggen we uit wanneer een privacyverklaring nodig is, voor wie je 'm maakt en wat erin hoort. Let op: we zijn geen privacyjurist, dus raadpleeg bij twijfel een specialist voor de exacte inhoud.
Wanneer heb ik een privacyverklaring nodig?
Je hebt een privacyverklaring nodig zodra je organisatie persoonsgegevens verzamelt. Beheer je een website, webshop of webapplicatie, dan geldt dit ook als je alleen IP-adressen of cookies verzamelt. Verwerk je gegevens van EU-burgers, dan moet je voldoen aan de AVG en een duidelijke, begrijpelijke verklaring hebben. In de praktijk verwerkt vrijwel elke zakelijke website persoonsgegevens, dus is een privacyverklaring bijna altijd nodig.
Voor wie maak je een privacyverklaring?
Je maakt een privacyverklaring voor alle personen van wie je organisatie persoonsgegevens verzamelt. Dat zijn niet alleen websitebezoekers, maar bijvoorbeeld ook klanten, prospects en relaties. Het begrip "contact" is breed: het gaat om het bezoeken van je website of het gebruik van je webapplicatie, maar ook om persoonlijk, telefonisch of digitaal contact.
De achterliggende gedachte is transparantie. Iemand moet kunnen zien wat er met zijn gegevens gebeurt, zodat hij een afweging kan maken of hij een dienst of product wil afnemen. De meeste organisaties plaatsen hun privacyverklaring daarom op een goed vindbare plek, vaak met een linkje in de footer en bij de contactgegevens.
Recent ontwikkelde websites door Websteen
Wat telt als persoonsgegevens?
Dit is waar het bij veel ondernemers misgaat: persoonsgegevens is een breder begrip dan alleen namen en adressen. Het gaat om alle informatie die direct of indirect naar een persoon herleidbaar is. Denk aan een naam, e-mailadres of telefoonnummer, maar tegenwoordig ook aan IP-adressen, locatiegegevens en cookies.
Dat betekent dat de drempel laag ligt. Heb je een contactformulier, een offerteaanvraag, een nieuwsbriefaanmelding of Google Analytics draaien? Dan verwerk je al persoonsgegevens en heb je een privacyverklaring nodig. Alleen een puur statische site zonder enige gegevensverzameling zou eronderuit komen, en dat is in de praktijk zeldzaam.
Wat moet er in je privacyverklaring staan?
Een goede privacyverklaring is geschreven in eenvoudige, begrijpelijke taal. Vermeld in elk geval je identiteit en contactgegevens (zoals bedrijfsnaam en KvK-nummer), welke gegevens je verzamelt en met welk doel, en op welke wettelijke basis je dat doet, bijvoorbeeld toestemming of een contract.
Neem daarnaast op hoelang je gegevens bewaart, of en met wie je ze deelt, en welke beveiligingsmaatregelen je treft. Beschrijf ook de rechten van bezoekers, zoals het recht op inzage, correctie en verwijdering, en het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Gebruik je cookies, leg dan uit hoe en waarom, en hoe iemand ze kan beheren.
Wat is het verschil tussen een privacyverklaring, cookieverklaring en algemene voorwaarden?
Deze documenten worden vaak door elkaar gehaald, maar ze hebben elk een eigen rol. De privacyverklaring gaat over persoonsgegevens en is verplicht zodra je die verwerkt. Een cookieverklaring gaat specifiek over je cookiegebruik en kan een aparte pagina zijn of onderdeel van je privacyverklaring. Meer daarover lees je in ons artikel over wanneer je een cookiemelding nodig hebt.
Algemene voorwaarden zijn weer iets anders: die regelen de rechten en plichten tussen jou en je klant. Zorg dat je documenten niet met elkaar in strijd zijn, bijvoorbeeld over bewaartermijnen of levering. Meer hierover lees je bij wanneer je algemene voorwaarden nodig hebt.
Hoe houd je je privacyverklaring actueel?
Een privacyverklaring is geen document dat je één keer plaatst en dan vergeet. Verandert er iets in welke gegevens je verzamelt, welke tools je gebruikt of met welke partijen je samenwerkt, dan moet je verklaring mee veranderen. Een verouderde verklaring die niet klopt met de werkelijkheid kan je alsnog in de problemen brengen.
Plan daarom een vast moment in om je verklaring te controleren, bijvoorbeeld jaarlijks. Loop dan meteen na of je privacyverklaring nog aansluit op je cookiemelding en algemene voorwaarden. Zo houd je alles consistent en voorkom je dat je iets over het hoofd ziet. De verklaring hoort bovendien makkelijk vindbaar te blijven voor je bezoekers.
Meer weten? Ontvang onze whitepaper
Je wilt een nieuwe website laten maken en hebt wellicht allerlei wensen, eisen en ideeën. Maar waar begin je?
Bij Websteen begeleiden we je graag bij het ontwikkelen van je nieuwe website. Wil je weten wat je kunt verwachten? In onze whitepaper hebben we de belangrijkste zaken op een rijtje gezet.
Ja, ik wil de whitepaper ontvangen Ik laat mij liever adviseren
Zo helpt Websteen je op weg
We zorgen dat je website de juiste plek en opmaak heeft voor je privacyverklaring, bijvoorbeeld een nette pagina met een link in de footer. Ook zorgen we dat formulieren alleen de benodigde gegevens uitvragen en dat je cookiegebruik netjes wordt afgehandeld. Zo staat de techniek klaar om aan de informatieplicht te voldoen.
De juridische inhoud van je privacyverklaring laten we bewust aan een specialist over, want wij zijn geen privacyjurist. Ga je een nieuwe website laten maken, dan nemen we privacy vanaf het begin mee in het ontwerp. Wil je bredere uitleg, lees dan ook ons artikel over je website AVG-geschikt maken. Vraag gerust vrijblijvend advies aan.
Roy Jongerden - Eigenaar
Ik begeleid als no-nonsense adviseur al ruim 20 jaar ondernemers met het vertalen van hun online doelstellingen naar concrete strategieën, ontwerpen, websites en online marketingcampagnes. Ik denk in kansen en oplossingen. Doordat ik geen technische achtergrond heb, sta ik heel dicht bij ondernemers en begrijp ik snel wat zij willen én verwachten.
Veelgestelde vragen over de privacyverklaring
Is een privacyverklaring wettelijk verplicht?
Ja, zodra je persoonsgegevens verwerkt, is een privacyverklaring wettelijk verplicht onder de AVG. En je verwerkt sneller persoonsgegevens dan je denkt: een contactformulier, een nieuwsbriefinschrijving, een klantenbestand of analytische cookies vallen er allemaal onder. Voor vrijwel elke zakelijke website betekent dit dat een privacyverklaring niet optioneel is. In de verklaring leg je transparant uit welke gegevens je verzamelt, waarom, hoelang je ze bewaart en welke rechten bezoekers hebben. Ontbreekt de verklaring, dan loop je risico op klachten en handhaving door de Autoriteit Persoonsgegevens. Zie het niet als een formaliteit, maar als een basisvoorwaarde voor een professionele website. Alleen een puur statische site die echt niets van bezoekers vastlegt, zou eventueel zonder kunnen, maar dat is tegenwoordig hoogst zeldzaam.
Heb ik een privacyverklaring nodig als ik alleen een contactformulier heb?
Ja. Een contactformulier verzamelt persoonsgegevens, zoals een naam, e-mailadres en soms een telefoonnummer, en daarmee val je onder de AVG. Ook al lijkt het onschuldig, je verwerkt gegevens van herleidbare personen, en dus ben je verplicht uit te leggen wat je ermee doet. In je privacyverklaring vermeld je bijvoorbeeld dat je de ingevulde gegevens gebruikt om contact op te nemen, hoelang je ze bewaart en dat je ze niet zomaar met anderen deelt. Veel ondernemers denken dat een privacyverklaring alleen nodig is bij grote systemen of webshops, maar dat klopt niet. Zelfs de meest eenvoudige website met alleen een contactformulier heeft er een nodig. Verzamel bovendien niet meer velden dan je echt gebruikt, want dataminimalisatie is ook hier het uitgangspunt.
Tellen IP-adressen en cookies als persoonsgegevens?
In veel gevallen wel. Een IP-adres kan een persoon indirect identificeren en wordt daarom onder de AVG doorgaans als persoonsgegeven beschouwd. Ook cookies die gedrag koppelen aan een herkenbare gebruiker, zoals tracking- of marketingcookies, verwerken persoonsgegevens. Dat betekent dat het plaatsen ervan gevolgen heeft voor je verplichtingen: je moet erover informeren in je privacy- en cookieverklaring en er in veel gevallen toestemming voor vragen. Puur functionele cookies die alleen zorgen dat je website werkt, vallen daar meestal buiten. De grens ligt dus bij de vraag of gegevens naar een persoon te herleiden zijn. Omdat dit onderscheid soms lastig is, is het verstandig om per cookie of tool na te gaan welke gegevens precies worden verzameld. Bij twijfel over de juridische kwalificatie kun je het beste een specialist raadplegen.
Waar plaats ik mijn privacyverklaring?
Plaats je privacyverklaring op een vaste, goed vindbare plek, zodat bezoekers hem altijd kunnen raadplegen. De meest gangbare plaats is een link in de footer van je website, die op elke pagina zichtbaar is. Verwijs er daarnaast naar op plekken waar je gegevens verzamelt, bijvoorbeeld direct bij je contactformulier of je nieuwsbriefaanmelding, zodat mensen weten waar ze aan toe zijn op het moment dat ze hun gegevens invullen. Ook in je cookiemelding hoort meestal een verwijzing naar je privacy- en cookieverklaring. De kern is transparantie: bezoekers moeten zonder moeite kunnen vinden hoe je met hun gegevens omgaat. Verstop de verklaring dus niet diep in je website, maar maak hem met één klik bereikbaar. Een vaste footerlink is daarvoor de eenvoudigste en meest herkenbare oplossing.
Wat is het verschil tussen een privacyverklaring en een privacybeleid?
De termen worden vaak door elkaar gebruikt, maar er zit een nuance in. Een privacyverklaring is het openbare document op je website waarin je bezoekers uitlegt hoe je met hun persoonsgegevens omgaat. Een privacybeleid is meer een intern document waarin je voor je eigen organisatie vastlegt welke afspraken, processen en beveiligingsmaatregelen je hanteert rond gegevensbescherming. De verklaring is dus naar buiten gericht, het beleid naar binnen. Voor een kleine website of zzp'er is vooral de openbare privacyverklaring belangrijk, omdat die wettelijk verplicht en zichtbaar is. Grotere organisaties leggen daarnaast vaak uitgebreider intern beleid vast, bijvoorbeeld voor hun medewerkers. Laat je niet in de war brengen door de terminologie. Waar het echt om gaat, is dat je transparant bent naar je bezoekers en intern zorgvuldig met persoonsgegevens omspringt.
Mag ik de privacyverklaring van een ander bedrijf kopiƫren?
Nee, dat is geen goed idee. Ten eerste is de tekst van een ander auteursrechtelijk beschermd, dus klakkeloos kopiëren mag niet. Belangrijker nog: een gekopieerde verklaring beschrijft de situatie van dat andere bedrijf, niet die van jou. De kans is groot dat er zaken in staan die jij niet doet, of dat juist jouw specifieke gegevensverwerking ontbreekt. Daarmee klopt je verklaring niet en voldoe je alsnog niet aan de AVG. Gebruik in plaats daarvan een betrouwbare, actuele generator of laat een jurist een verklaring op maat opstellen die past bij jouw website en processen. Dat kost iets meer moeite, maar levert een document op dat echt dekt wat je doet. Een kloppende verklaring is bovendien een teken van professionaliteit en wekt vertrouwen bij je bezoekers.
Hoe vaak moet ik mijn privacyverklaring updaten?
Er is geen vaste termijn, maar de regel is: werk je verklaring bij zodra er iets verandert in hoe je met gegevens omgaat. Ga je bijvoorbeeld een nieuw systeem gebruiken, een nieuwsbrief starten, andere cookies plaatsen of gegevens met een nieuwe partij delen, dan moet je verklaring dat weerspiegelen. Het is verstandig om daarnaast periodiek, bijvoorbeeld jaarlijks, te controleren of de tekst nog klopt met de praktijk. Een verklaring die niet meer overeenkomt met wat je werkelijk doet, is namelijk net zo problematisch als helemaal geen verklaring. Zie het onderhouden ervan dus als een doorlopend proces, niet als eenmalig werk. Zeker als je website groeit en je meer tools en diensten gaat gebruiken, is regelmatig nalopen belangrijk om AVG-proof te blijven.
Wat gebeurt er als ik geen privacyverklaring heb?
Dan voldoe je niet aan de AVG en loop je risico op klachten van bezoekers en op handhaving door de Autoriteit Persoonsgegevens. Die kan onderzoek instellen en bij overtredingen boetes opleggen. Naast dat formele risico speelt er ook een vertrouwenskwestie: bezoekers die niet kunnen vinden hoe je met hun gegevens omgaat, haken sneller af of voelen zich minder op hun gemak om een formulier in te vullen. Voor de meeste kleine bedrijven is de kans op een hoge boete beperkt, maar het risico is reëel genoeg om niet te negeren. Bovendien is het opstellen van een privacyverklaring relatief eenvoudig ten opzichte van de gevolgen als je er geen hebt. Zie het daarom als basishygiëne die zowel juridisch als voor je professionele uitstraling de moeite waard is.
Is een privacyverklaring hetzelfde als een cookieverklaring?
Nee, het zijn twee verschillende documenten, al hangen ze samen. Een privacyverklaring gaat breed over alle manieren waarop je persoonsgegevens verwerkt, van contactformulieren tot klantenbestanden. Een cookieverklaring (of cookiebeleid) is specifieker en beschrijft welke cookies je website plaatst, wat ze doen en welke gegevens ze verzamelen. Vaak verwijzen de twee naar elkaar en worden ze samen met een cookiemelding ingezet. Sommige bedrijven voegen de cookie-informatie toe als apart hoofdstuk in hun privacyverklaring, anderen maken er een los document van. Beide zijn goed, zolang het maar volledig en vindbaar is. De kern: de privacyverklaring dekt de brede gegevensverwerking, de cookieverklaring zoomt in op het specifieke onderwerp cookies. Voor een AVG-proof website heb je in de praktijk beide onderwerpen goed geregeld nodig.
Kan Websteen mijn privacyverklaring voor me opstellen?
Wij zijn een internetbureau en geen juridisch adviseur, dus we schrijven geen juridische documenten voor je. Wat we wél doen, is je website technisch zo opzetten dat je aan de AVG kunt voldoen: een goede plek voor je privacyverklaring in de footer, een correcte cookiemelding, veilige formulieren en een beveiligde verbinding. Voor de tekst van de verklaring zelf verwijzen we je naar een jurist of een betrouwbare, actuele generator, zodat het document echt aansluit op jouw situatie. Zo krijg je een technisch AVG-proof website van ons en een juridisch kloppende verklaring van iemand met de juiste expertise. We wijzen je graag op de punten waar je aan moet denken en zorgen dat de website er klaar voor is om je verklaring goed te presenteren.
Gerelateerde artikelen
Lees verder Website laten maken
Ontdek wat wij voor je bouwen, van basis tot maatwerk, en hoe je een website krijgt die je zelf goed kunt beheren.
Lees verder Maatwerk website laten bouwen
Lees wanneer maatwerk loont en hoe wij een website bouwen die precies aansluit op jouw processen, labels en doelgroepen.
Lees verder Digitaal toegankelijke website
Lees hoe we websites bouwen die voor iedereen goed te gebruiken zijn en rekening houden met toegankelijkheidseisen.
Lees verder Bekijk onze cases
Voorbeelden van organisaties waarvoor we processen met maatwerk software efficiƫnter maakten, met de resultaten die dat opleverde.
