Europese Privacywet raakt (online) ondernemersMarty Zanen
25 mei 2018
![]() De Europese Privacywet AVG (Algemene Verordening Gegevensbescherming) raakt iedere ondernemer in de Europese Unie. Ook ondernemers met een webshop moeten hun zaakjes op orde hebben. Wat is een persoonsgegeven?Een persoonsgegeven is te herleiden naar een persoon. Denk hierbij aan een privé telefoonnummer en (e-mail)adres, BSN nummer en geboortedatum. Denk ook aan een (directe) zakelijk telefoonnummer en e-mailadres. Breng in kaart welke persoonsgegevens je bewaart en om welke reden. Bewaren van persoonsgegevensEr zijn zes wettelijke grondslagen voor het bewaren van persoonsgegevens, waarvan de volgende drie het meest van toepassing zijn op een webshop:
In AVG staan geen vaste bewaartermijnen. Je bewaart klantgegevens zo lang als nodig voor de verwerking. Belangrijk is dat je een goede onderbouwing hebt voor de door jou gehanteerde bewaartermijn. Houd ook rekening met andere wetten, zoals de bewaartermijn van 7 jaar voor de administratie. Bestaande klantGa na wie jouw huidige klanten zijn en wie niet-actieve of slapende klanten. Een slapende klant is iemand die bijvoorbeeld twee jaar geleden iets in jouw webshop heeft gekocht. Bekijk vervolgens of je zijn/haar persoonsgegevens nodig hebt en wat je er mee doet. Tenslotte bekijk je hoe lang je deze gegevens zou moeten bewaren. Voor het toesturen van een nieuwsbrief moet je aan kunnen tonen dat de klant hiervoor toestemming heeft gegeven. Kun je dit niet aantonen, dan zou je alle actieve klanten via een mailing opnieuw om toestemming kunnen vragen. Deze toestemming bewaar je in een bestand. PrivacyverklaringHet is verplicht om een privacyverklaring op te stellen die makkelijk leesbaar is en makkelijk te vinden op je website. In zo'n privacyverklaring vermeld je waarom je persoonsgegevens opslaat en verwerkt, hoe lang je dit doet en om welke soorten gegevensverwerking het gaat. VerwerkingsregisterIn een verwerkingsregister vermeld je verschillende soorten verwerkingen. Het beheer van klantgegevens is al genoeg reden om een verwerkingsregister op te zetten. Er is geen standaard format voor een verwerkingsregister. Het is niet de bedoeling om ieder persoonsgegeven apart te registreren. Meldplicht DatalekkenHet was al verplicht om datalekken te melden bij het Loket Datalekken, maar datalekken moeten na 25 mei ook goed gedocumenteerd worden. Houd dus goed bij wanneer je gehackt bent. Autoriteit PersoonsgegevensDe Autoriteit Persoonsgegevens heeft de AVG in een notendop gemaakt met een verwijzing naar een handig 10-stappen plan voor ondernemers. Meer informatie over AVGMarty Zanen![]() Marty Zanen is adviseur bij de Kamer van Koophandel. De Kamer van Koophandel ondersteunt ondernemers met toegang tot het Handelsregister, haar data, kennis en netwerken. In alle fasen van het ondernemerschap. Marty helpt startende ondernemers op weg met de start van hun bedrijf en de financiering die daarbij komt kijken. Volg Marty op Twitter via: @martyzanen of bezoek haar LinkedIn pagina. |
agendaData ophalen ...
NieuwsExtra coronasteun van 35 miljoen voor startende ondernemersHet kabinet komt alsnog met een steunregeling voor startende ondernemers die het afgelopen halfjaar last hebben gehad van de beperkende coronamaatregelen, maar niet in aanmerking kwamen voor de Tegemoetkoming Vaste Lasten (TVL). Voor de regeling is 35 miljoen beschikbaar. ![]() Vele zzp’ers leggen geen geld opzij voor oudedagsreserveSlechts een derde (34%) van de zzp’ers maakt gebruik van de fiscale oudedagsreserve (FOR). Van deze groep zet ruim een kwart (28%) het bedrag dat in de boekhouding wordt gereserveerd niet daadwerkelijk apart. En nog eens een kwart (25%) zet het slechts ten dele opzij. Zzp'ers kunnen hierdoor financieel in problemen komen, zegt directeur Sjaak Zonneveld van BrightPensioen. ![]() |