Terug naar inzichten
Tag

AVG: klantgegevens beschermen en in regel blijven

De AVG regelt sinds mei 2018 hoe u persoonsgegevens verzamelt en gebruikt. In België ziet de Gegevensbeschermingsautoriteit (GBA) toe op de naleving. Voor een kmo gaat de AVG over de website en contactformulieren, maar evengoed over IT-beveiliging en de afspraken met uw verwerkers.

Wat de AVG van een Belgisch bedrijf vraagt

Vier verplichtingen keren in bijna elk project terug. Eerst toestemming: u vraagt een duidelijk en expliciet akkoord voordat u gegevens verzamelt, zonder vooraf aangevinkte vakjes. Daarna de rechten van betrokkenen: klanten mogen weten welke gegevens u over hen bewaart en de verwijdering ervan vragen, en u antwoordt binnen een maand. Verder legt het verwerkingsregister vast welke gegevens u verwerkt, waarom, hoe en hoelang. Tot slot meldt u een datalek binnen 72 uur aan de GBA.

De sancties tonen wat er op het spel staat: de AVG voorziet boetes tot 20 miljoen euro of 4 % van de wereldwijde jaaromzet. Toch is naleving meer dan een verplichting. Ze stelt uw klanten gerust, maakt uw interne processen duidelijker en beperkt de impact van een incident. Ze versterkt ook uw positie wanneer een grote klant of overheidsopdrachtgever nagaat hoe u met gegevens omgaat.

De AVG op uw website: checklist

Uw website is vaak het eerste verzamelpunt van gegevens. Controleer daarom deze punten: een cookiebanner met expliciete toestemming, een duidelijke en toegankelijke privacyverklaring, contactformulieren met een passende vermelding, een SSL-certificaat (HTTPS), een procedure om gegevens te verwijderen en verwerkers die in regel zijn, van hostingbedrijf tot analysetool. Elk ontbrekend element vormt een risico, ook als u niets online verkoopt. Overloop deze lijst minstens één keer per jaar en telkens wanneer u een nieuwe tool toevoegt.

Beveiliging hoort eveneens bij de AVG. Gegevens beschermen vraagt immers concrete maatregelen: tweestapsverificatie, regelmatige back-ups volgens de 3-2-1-regel, systematische updates en opleiding van medewerkers rond phishing. Maak ten slotte een incidentresponsplan, zodat iedereen weet wie wat doet op de dag van een datalek. Test ook regelmatig of u back-ups kunt terugzetten.

Onze artikels over de AVG en wanneer u een expert inschakelt

Onze praktische gids over de AVG in België beschrijft de verplichtingen, de checklist voor uw website en de rol van de GBA. Onze gids over cyberbeveiliging voor Belgische kmo's vult dat aan met de meest voorkomende dreigingen (phishing, ransomware, lekken in websites) en zeven essentiële maatregelen, waaronder naleving van de AVG. Samen dekken ze zowel de juridische als de technische kant.

Schakel een professional in als u veel gegevens verzamelt, veel externe tools gebruikt of een website hebt die al enkele jaren meegaat. Bij Espero-Soft bouwen we naleving in elk webproject in: cookiebeheer, formulieren met expliciete toestemming, een privacyverklaring op maat en hosting van gegevens in Europa. We adviseren u ook over goede praktijken voor formulieren en scripts van derden.

IT-begeleiding nodig?

Vertel ons over uw project: u krijgt binnen 24 uur een antwoord met advies op maat.