Stappenplan AVG
Stappenplan GDPR / AVG voor jouw webshop
Voor de GDPR / AVG moeten webwinkeliers een paar zaken op orde krijgen. Je zult er in ieder geval veel voor moeten doen. Wij willen hier een handje bij helpen door stapsgewijs te laten zien wat er moet gebeuren voor de GDPR / AVG. Stoom je webwinkel klaar voor de GDPR / AVG met ons stappenplan! De volgende stappen gaan wij doornemen:- Inzicht krijgen voor GDPR / AVG.
- Verwerkersovereenkomsten verzamelen.
- Privacy Policy updaten.
- Een register maken.
1. Inzicht krijgen voor GDPR/AVG
Het internet staat al vol met ‘waarom?’ maar weinig met ‘hoe dan?’, daarom gaan we meteen van start met een stappenplan voor de GDPR / AVG. Je zult moeten schrijven, noteren en mailen. Voor het gemak gaan we er vanuit dat je Word of Excel bezit/gebruikt. Inzicht krijgen is erg belangrijk voor de GDPR / AVG. Sommige persoonsgegevens spreken voor zich en anderen zijn wat lastiger te bepalen. Het is echter belangrijk dat je deze gegevens vaak in combinatie met andere gegevens verzameld. Je kunt veel achterhalen door die combinaties te maken! En wist je dat er ook speciale gegevens zijn, zoals: politieke voorkeur of ras? Die mag je vaak niet zomaar verzamelen zonder toestemming. Kijk goed naar deze lijst en ga alvast na wat wellicht voor jou van toepassing is. Noteer de volgende dingen:- Welke gegevens je verzamelt. (denk aan NAW-gegevens (klantgegevensvelden als naam, adres en woonplaats) en andere contactgegevens, wat komt er bij jou binnen?)
- Waar deze gegevens vandaan komen en blijven staan; welke diensten gebruik je in jouw situatie? (denk aan bijvoorbeeld: hostingpartijen, webwinkelsoftware, mailproviders en beoordelingsplatformen)
- Waar deze gegevens voor nodig zijn! (denk bij NAW-gegevens bijvoorbeeld: aan levering van producten, email voor nieuwsbrieven)

- Noteer hoelang jij gegevens bewaart van klanten, ga vervolgens na hoelang diensten die jij gebruikt dit ook doen. (vraag aan derde partijen na hoelang zij gegevens bewaren, mail ze en kijk in hun voorwaarden en Privacy Policy).

2. Verwerkersovereenkomsten
Bekijk het bestand dat je zojuist hebt opgesteld en ga na welke bedrijven daadwerkelijk gegevens namens jou verwerken. Schrijf deze partijen op en mail ze vervolgens met het verzoek tot een verwerkersovereenkomst. Er zijn 4 situaties waar je voornamelijk tegenaan loopt:- We zijn nog niet klaar, hij komt er aan.
- Hij is klaar, wij sturen hem je toe/je kunt hem hier vinden.
- Hij is verwerkt binnen onze nieuwe voorwaarden, je kunt hier akkoord gaan.
- Wij kunnen niets aanbieden, we zijn voor datum xx-xx-xxxx niet klaar.
- Heb nog even geduld, vraag regelmatig naar de stand van zaken.
- Bekijk de overeenkomst en onderteken deze als je er akkoord mee gaat.
- Ga akkoord met de nieuwe voorwaarden als je het mee eens bent.
- Overweeg te stoppen met de dienstverlening, eigen risico als je door gaat.
3. Privacy Policy updaten
Het is tijd om via de Privacy Policy te communiceren over wat jij en derden namens jou doen met de gegevens. Dit blijft lastig omdat je in begrijpbare taal moet vertalen wat een bedrijf namens jou met gegevens doet. Dit zal kort maar krachten moeten gebeuren. Je kunt hiervoor kijken in de verwerkersovereenkomsten van deze partijen, hier staat immers hun beleid. WebwinkelKeur heeft naast een stappenplan, ook een Privacy Policy generator opgezet. Hier staan veel gebruikte partijen al in. Hun beleid is hierin verwerkt waardoor je dit zelf niet meer hoeft uit te zoeken. Ook zijn er via de generator eventuele voorbeeldteksten die je kunt gebruiken. Zoek voor de voorbeeldteksten altijd uit of dit ook daadwerkelijk klopt en onderzoek de overeenkomst die je met een partij hebt gesloten. De generator vind je hier: [cta title="Privacy Policy op maat genereren voor de GDPR/AVG?" content="Genereer gratis online een privacy policy op maat voor jouw webwinkel." label="Gratis Privacy Policy Generator" url="/webwinkel/privacy-policy-generator/"]4. Een register maken
Als laatste stap bij het stappenplan heb je vanuit de nieuwe wet ook een register nodig; dit is vaak een overzicht in Excel (of een ander spreadsheetprogramma) dat de processen in jouw webwinkel weergeeft. Een register kan uitermate uitgebreid echter is dit vaak ingewikkeld voor kleinere organisaties. We kiezen derhalve voor een soort instapmodel van een register; iets om te tonen en te bekijken als het ooit nodig is. Het belang is dat je kunt aantonen hoe alles bij jou is geregeld, dit kan er zo uit zien (let wel: dat wij in onze voorbeelden geen bedrijfsnamen gebruiken, dit moet je zelf wel doen!):
