Privacy & AVG
Leer hoe je voldoet aan de AVG, welke verplichtingen je hebt en hoe je een privacyverklaring opstelt.
Inleiding
De Algemene Verordening Gegevensbescherming (AVG) verplicht ondernemers om zorgvuldig om te gaan met persoonsgegevens. Dit geldt voor vrijwel ieder bedrijf: zodra je gegevens verwerkt van klanten, websitebezoekers, leveranciers of medewerkers, moet je voldoen aan de privacywet.
De AVG draait om transparantie, veiligheid en duidelijke afspraken. Je moet kunnen uitleggen welke gegevens je verzamelt, waarom je dat doet en hoe je ze beveiligt. Daarnaast moet je een privacyverklaring hebben en soms extra maatregelen nemen.
In deze stap leer je welke verplichtingen je hebt, hoe je een privacyverklaring maakt en hoe je jouw bedrijf privacyproof maakt.
Wat je in deze stap leert
- Wat de AVG inhoudt.
- Welke persoonsgegevens je mag verwerken.
- Hoe je een privacyverklaring opstelt.
- Welke beveiligingsmaatregelen verplicht zijn.
- Hoe je privacyrisico’s voorkomt.
1. Wat is de AVG?
De AVG is de Europese privacywet die bepaalt hoe bedrijven moeten omgaan met persoonsgegevens. De wet geldt voor alle ondernemers, ongeacht de grootte van het bedrijf.
Persoonsgegevens zijn onder andere:
- Naam, adres, telefoonnummer.
- Emailadres.
- IP‑adres.
- Bestelgeschiedenis.
- Medische gegevens (bij zorgberoepen).
Je mag alleen gegevens verwerken wanneer dat noodzakelijk is en wanneer je een geldige grondslag hebt.
2. Geldige grondslagen voor gegevensverwerking
Je mag persoonsgegevens alleen verwerken wanneer je een geldige reden hebt. Dit heet een “grondslag”.
Veelgebruikte grondslagen:
- Toestemming: klant geeft expliciet akkoord.
- Overeenkomst: nodig voor uitvoering van een dienst.
- Wettelijke verplichting: bijv. administratieplicht.
- Gerechtvaardigd belang: marketing, beveiliging, analyse.
Je moet kunnen uitleggen waarom je gegevens verwerkt.
Maak kennis met onze adviseurs
3. Privacyverklaring opstellen
Iedere ondernemer die persoonsgegevens verwerkt moet een privacyverklaring hebben. Dit document legt uit welke gegevens je verzamelt, waarom je dat doet en hoe je ze beveiligt.
Een privacyverklaring bevat:
- Welke gegevens je verwerkt.
- Waarom je deze gegevens verwerkt.
- Hoe lang je gegevens bewaart.
- Met wie je gegevens deelt.
- Hoe je gegevens beveiligt.
- Rechten van klanten (inzage, verwijdering, bezwaar).
- Contactgegevens van jouw bedrijf.
Plaats de privacyverklaring duidelijk op je website, bij voorkeur in de footer.
Word lid van de nieuwsbrief
4. Beveiligingsmaatregelen
De AVG verplicht ondernemers om persoonsgegevens goed te beveiligen. Dit geldt zowel voor digitale als fysieke gegevens.
Voorbeelden van beveiligingsmaatregelen:
- Veilige wachtwoorden en tweefactorauthenticatie.
- Versleutelde verbinding (SSL‑certificaat).
- Up‑to‑date software en beveiliging.
- Beveiligde opslag van documenten.
- Beperkte toegang voor medewerkers.
Hoe gevoeliger de gegevens, hoe strenger de beveiliging moet zijn.
5. Verwerkersovereenkomsten
Wanneer je persoonsgegevens laat verwerken door andere partijen, moet je een verwerkersovereenkomst afsluiten. Dit geldt bijvoorbeeld voor hosting, boekhouding, emailmarketing of CRM‑systemen.
Een verwerkersovereenkomst bevat:
- Welke gegevens worden verwerkt.
- Welke beveiliging wordt toegepast.
- Wie verantwoordelijk is voor wat.
- Hoe datalekken worden gemeld.
Zonder verwerkersovereenkomst ben je zelf volledig aansprakelijk.
6. Rechten van betrokkenen
Klanten hebben rechten onder de AVG. Je moet deze rechten respecteren en verzoeken binnen één maand afhandelen.
Belangrijke rechten:
- Recht op inzage.
- Recht op correctie.
- Recht op verwijdering.
- Recht op bezwaar.
- Recht op dataportabiliteit.
Zorg dat je een duidelijk proces hebt voor privacyverzoeken.
7. Wat te doen bij een datalek?
Een datalek is iedere situatie waarin persoonsgegevens verloren zijn gegaan, gestolen zijn of toegankelijk zijn geweest voor onbevoegden.
Stappen bij een datalek:
- Direct actie ondernemen (beveiliging herstellen).
- Datalek registreren in jouw logboek.
- Beoordelen of melding bij de Autoriteit Persoonsgegevens nodig is.
- Betrokkenen informeren wanneer het risico groot is.
Een datalek moet je serieus nemen — boetes kunnen hoog oplopen.
Praktische checklist
- Ik weet welke persoonsgegevens ik verwerk.
- Ik heb een geldige grondslag voor verwerking.
- Ik heb een duidelijke privacyverklaring opgesteld.
- Ik heb beveiligingsmaatregelen genomen.
- Ik heb verwerkersovereenkomsten afgesloten.
- Ik weet wat te doen bij een datalek.
Veelgemaakte fouten
- Geen privacyverklaring: verplicht voor iedere ondernemer.
- Te veel gegevens verzamelen: mag niet onder de AVG.
- Geen beveiliging: risico op datalekken.
- Geen verwerkersovereenkomsten: juridisch risico.
- Privacyverzoeken negeren: boetes mogelijk.
Advies
Privacy is een essentieel onderdeel van ondernemen. Laat je begeleiden door een privacy‑specialist of jurist om zeker te weten dat je voldoet aan de AVG en dat jouw bedrijf goed beschermd is.
Bekijk het overzicht van adviseurs die je kunnen helpen bij privacy, AVG‑documenten en dataveiligheid.

