Techniek en regels
Privacy en cookies op je website: wat moet je regelen?
Zodra je website een contactformulier heeft of cookies gebruikt, heb je met privacyregels te maken. Dat klinkt ingewikkeld, maar voor de meeste bedrijfswebsites komt het neer op een paar heldere afspraken.
3 min lezen Bijgewerkt op Door de redactie van websitebouwen.online
Deze gids geeft een praktisch overzicht, geen juridisch advies. Verwerk je gevoelige gegevens, zoals medische informatie, of twijfel je over je situatie, vraag dan advies aan een specialist.
Welke regels gelden er?
Voor een Nederlandse bedrijfswebsite spelen vooral twee regels:
- De AVG (Algemene verordening gegevensbescherming) gaat over het verwerken van persoonsgegevens, zoals namen, e-mailadressen en telefoonnummers.
- De cookieregels in de Telecommunicatiewet gaan over het plaatsen en uitlezen van cookies en vergelijkbare technieken in de browser van je bezoeker.
De Autoriteit Persoonsgegevens houdt toezicht op de naleving en heeft op haar website veel praktische uitleg.
Heb je een privacyverklaring nodig?
Vrijwel altijd wel. Zodra je via je website persoonsgegevens verwerkt, moet je bezoekers vertellen wat je ermee doet. Dat gebeurt al als je een contactformulier hebt, een nieuwsbrief aanbiedt of bezoekersstatistieken bijhoudt waarmee personen herkenbaar zijn.
In je privacyverklaring staat in begrijpelijke taal:
- Wie je bent en hoe mensen contact met je opnemen.
- Welke gegevens je verwerkt en waarvoor.
- Op welke grond je dat doet, bijvoorbeeld om een offerte te kunnen maken of omdat de wet het verplicht.
- Hoe lang je de gegevens bewaart.
- Met welke partijen je gegevens deelt, zoals je websiteleverancier of een e-maildienst.
- Welke rechten bezoekers hebben, zoals inzage en verwijdering, en dat ze een klacht kunnen indienen bij de Autoriteit Persoonsgegevens.
Zet een link naar je privacyverklaring in de footer van elke pagina en bij elk formulier.
Formulieren: vraag niet meer dan nodig
Een contactformulier is de meest voorkomende plek waar je persoonsgegevens verzamelt. Een paar vuistregels:
- Vraag alleen wat je nodig hebt. Voor een contactverzoek zijn een naam, e-mailadres en bericht meestal genoeg. Een telefoonnummer maak je optioneel.
- Zorg voor een beveiligde verbinding. Je website hoort altijd via https te werken, zodat ingevulde gegevens versleuteld worden verstuurd.
- Ruim op. Bewaar berichten niet langer dan nodig, en verwijder oude aanvragen die tot niets hebben geleid.
- Wees extra voorzichtig met gevoelige gegevens. Vraag in een formulier niet naar medische informatie, burgerservicenummers of andere bijzondere gegevens. Bespreek zulke zaken in een gesprek of via een beveiligde omgeving.
Cookies: wanneer moet je toestemming vragen?
Niet elke cookie vraagt om toestemming. Grofweg zijn er drie soorten:
| Soort cookie | Waarvoor | Toestemming nodig? |
|---|---|---|
| Functionele cookies | De site laten werken, zoals ingelogd blijven of een formulier beveiligen | Nee |
| Analytische cookies | Bezoekersstatistieken bijhouden | Niet als ze weinig of geen impact op de privacy hebben, anders wel |
| Tracking- en marketingcookies | Bezoekers volgen over sites, advertenties personaliseren | Ja |
Of je analytische cookies zonder toestemming mag plaatsen, hangt af van de tool en de instellingen. Denk aan het anonimiseren van IP-adressen en het niet delen van gegevens met de aanbieder voor eigen doeleinden. Kies bij voorkeur een privacyvriendelijke statistiekentool, of vraag toestemming als je twijfelt.
Gebruik je knoppen of ingesloten video's van social media en videodiensten, let dan op: die plaatsen soms zelf trackingcookies zodra de pagina laadt.
Als je een cookiebanner nodig hebt
Heb je toestemming nodig, dan moet die vrij, specifiek en geïnformeerd gegeven worden. In de praktijk betekent dat:
- Weigeren moet net zo makkelijk zijn als accepteren, met een even duidelijke knop.
- Geen vooraf aangevinkte vakjes.
- Pas na toestemming mogen de cookies geplaatst worden, niet al bij het laden van de pagina.
- Bezoekers moeten hun keuze later kunnen wijzigen.
Het eenvoudigste is natuurlijk om geen cookies te gebruiken waarvoor je toestemming nodig hebt. Dan heb je ook geen banner nodig, en dat maakt je site rustiger en sneller.
Afspraken met je websiteleverancier
Laat je je website hosten door een andere partij, dan verwerkt die partij in jouw opdracht persoonsgegevens, bijvoorbeeld de berichten die via je formulieren binnenkomen. Leg de afspraken daarover vast in een verwerkersovereenkomst. Een goede leverancier biedt die standaard aan.
Een korte checklist
- Je website werkt via https, zonder beveiligingswaarschuwingen.
- Er staat een actuele privacyverklaring op je site, gelinkt in de footer en bij formulieren.
- Formulieren vragen niet meer gegevens dan nodig.
- Je weet welke cookies je site plaatst, en vraagt toestemming waar dat moet.
- Je hebt een verwerkersovereenkomst met je websiteleverancier.
- Je weet hoe je reageert als iemand vraagt om inzage of verwijdering van zijn gegevens.
Hoe wij daarmee omgaan
Websites die je bij websitebouwen.online maakt, werken altijd via een beveiligde verbinding en plaatsen standaard geen tracking- of marketingcookies. Formulieren hebben een ingebouwde bescherming tegen spam zonder dat bezoekers gevolgd worden. Je privacyverklaring blijft wel je eigen verantwoordelijkheid, omdat alleen jij weet welke gegevens je verwerkt en waarvoor.