AVG en privacy voor Bloggers
Privacy is een belangrijk goed, maar als je blogger bent, moet je dan ook voldoen aan de Europese privacywet, de AVG of ook wel GDPR genoemd? Sommige bloggers niet, maar anderen wel. Ik zal je het verschil proberen uit te leggen.
AVG gaat over persoonsgegevens
De nieuwe privacywet, de AVG, regelt zaken over persoonsgegevens. Het is dus belangrijk om te weten wat persoonsgegevens zijn en of je die verzamelt. Heb je niets met persoonsgegevens te maken als blogger, dan is de AVG niet op jou van toepassing en hoef je er ook niets mee toe doen!
Wat kunnen persoonsgegevens zijn
Persoonsgegevens zijn alle gegevens waarmee je een persoon kunt identificeren. Direct of indirect. Bijvoorbeeld:
- Naam. Zoals voornaam, achternaam, roepnaam.
- Adres en woonplaats
- Telefoonnummer, inclusief zakelijk doorkiesnummer
- E-mailadres, inclusief ‘persoonlijk’ zakelijk mailadres
- IP-adres
- Bankrekeningnummer
- KvK-nummer en andere gegevens van een eenmanszaak
Verzamel jij persoonsgegevens?
Kunnen lezers een reactie achterlaten onder jouw blogs? Dan verzamel je een naam, e-mailadres en waarschijnlijk ook een IP-adres.
Heb je een contactformulier op de website staan? Dan verzamel je waarschijnlijk een naam en e-mailadres en misschien ook wel een telefoonnummer en andere gegevens.
Heb je contactgegevens op je website staan? Op het moment dat mensen je mailen, heb hun naam en e-mailadres ontvangen. Dat zijn persoonsgegevens. Als ze bellen of appen, ontvang je vaak een telefoonnummer en meestal ook een naam, die je misschien nog ergens opslaat.
LawStories in je mailbox?
Persoonlijke of huishoudelijke doeleinden
Je hoeft niet aan de AVG te voldoen wanneer je alleen gegevens verzamelt voor persoonlijke of huishoudelijke doeleinden.
Denk daarbij bijvoorbeeld aan de namen en telefoonnummers van mensen waarmee je Whatsappt of die je in een ander adressenbestand op je telefoon, computer of natuurlijk op papier hebt staan. Persoonlijke aantekeningen, die je niet deelt met anderen, vallen ook onder persoonlijke doeleinden. Afgeschermde social media accounts vallen er ook onder.
Maar persoonsgegevens die op je website staan, bijvoorbeeld de naam van iemand die een reactie achterlaat of omdat je over iemand schrijft op je website of een naam deelt op je openbare social media profiel of pagina, dat is geen persoonlijk gebruik meer.
Gebruik je Google Analytics? Google verzamelt IP-adressen en plaatst cookies. Er worden in elk geval persoonsgegevens verzamelt. Je kunt hiervoor wel een en ander regelen met Google. Daarover lees je hieronder uitgebreid meer.
Hobbybloggers
Ben je een blogger die ook een ondernemer is? Dan ben je waarschijnlijk sowieso gebonden aan de AVG. Daarover later meer.
Ben je een hobbyblogger of ben je nog geen ondernemer, maar ga of wil je wel die kant op? Let dan even op. Het hangt van de omstandigheden af of je aan de AVG moet voldoen of niet.
Gebruik je geen Google Analytics of vergelijkbare dienst en kunnen mensen niet onder je blogs reageren? Verzamel je dus geen persoonsgegevens? Dan hoef je niet aan de AVG te voldoen.
Maar worden er dus wel reacties onder je blogs geplaatst, dan laten mensen een naam en IP-adres achter en dat is meer dan persoonlijk gebruik. Je moet dan wel aan de AVG voldoen. Je hebt dan in elk geval een privacyverklaring nodig en je moet een verwerkersovereenkomt sluiten met de hostingpartij waar je website staat opgeslagen. Deze kun je daar meestal gewoon opvragen.
Gebruik je Google Analytics, volg dan het stappenplan hieronder en vergeet het niet te vermelden in je privacyverklaring.
Let op: Google Analytics wordt mogelijk verboden (update januari 2022)
-
Privacyverklaring€ 69,00Waardering 5.00 op 5 gebaseerd op 2 klantbeoordelingen
Ondernemende blogger
Ben je een ondernemende blogger? Dan heb je waarschijnlijk een zakelijk adressenbestand, maak je offertes of in elk geval facturen. Je hebt wellicht een CRM systeem, gebruikt misschien software voor je facturen en meer van dat soort zaken.
Zelfs als je de reacties onder je blogs uitschakelt, verzamel je toch persoonsgegevens en moet je aan de AVG voldoen.
Dat betekent dat je in elk geval een privacyverklaring nodig hebt en dat je verwerkersovereenkomsten moet sluiten met alle partijen die voor jou persoonsgegevens verwerken. Zorg ook dat de privacyinstellingen in Google Analytics goed staan.
Daarnaast is het goed om te inventariseren welke gegevens je verzamelt, met welk doel, hoe lang je ze bewaart, waar ze staan opgeslagen etc. etc., zodat je een soort intern privacybeleid creëert. Dat helpt je te voldoen aan de verantwoordingsplicht die je naar de Autoriteit Persoonsgegevens toe hebt.
Privacy en Google Analytics
Let op: de Autoriteit Persoonsgegevens gaat Google Analytics mogelijk alsnog verbieden.
Via Google Analytics kun je onder meer ip-adressen verzamelen. Althans, Google doet dat. Ip-adressen zijn ook persoonsgegevens. Je moet daarom een aantal dingen regelen, in elk geval als je voorlopig geen toestemming wil vragen voor het mogen plaatsen van de cookies die Google hiervoor nodig heeft.
Stap 1
Sluit een verwerkersovereenkomst met Google. Dit heet ook wel een data processing agreement. Deze kun je in vinden in onder ‘Beheerder’, en vervolgens onder ‘Accountinstellingen’ en kun je met een klik op de knop ‘aanpassing van de gegevensbescherming’ accepteren.
Stap 2
IP-adressen anonimiseren. Dit zul je ook moeten doen. Op dat moment is een IP-adres namelijk geen persoonsgegeven meer. Google heeft daar een handleiding voor geschreven die precies uitlegt wat je moet doen. Overigens blijft een deel van een IP-adres nog wel zichtbaar, waardoor er eerder sprake is van pseudonimiseren. Desalniettemin een goede stap om de privacy van je websitebezoekers te beschermen.
Stap 3
Zorg vervolgens dat je geen persoonsgegevens meer deelt met Google. Ook dit kun je eenvoudig in je account uitzetten. Ga daarvoor wederom naar je accountinstellingen en zorg ervoor dat alle vakjes leeg zijn.
Daarnaast moet je nog even uitvinken dat gegevens gedeeld worden voor advertentiedoeleinden (van Google dus). Dat zie je staan inde kolom ernaast onder ‘property instellingen’, bij trackinginfo. Onder het kopje gegevensverzameling kun je het delen uitzetten.
Meer over de AVG
Wil je je goed voorbereiden op de AVG? Lees dan ook de andere artikelen over de AVG.
-
Privacyverklaring€ 69,00Waardering 5.00 op 5 gebaseerd op 2 klantbeoordelingen