Privacyverklaring
Verplicht: โ
Ja
Wanneer? Zodra je persoonsgegevens verwerkt
Cookieverklaring
Verplicht: โ
Vaak
Wanneer? Zodra je niet-noodzakelijke cookies gebruikt
Algemene voorwaarden
Verplicht: โ Nee
Wanneer? Bij dienstverlening of verkoop Contractuele afspraken met klanten
Praktische gids voor ondernemers, zzpโers en website-eigenaren. Zelf je website juridisch in orde maken.
๐ Inhoudsopgave
- Wat is de AVG en waarom moet jij dit regelen?
- Welke persoonsgegevens verzamel jij (vaak zonder dat je het weet)?
- Privacyverklaring opstellen (inclusief voorbeeldtekst)
- Cookiebeleid en cookiebanner instellen (met gratis tools)
- Formulieren en data-verzoeken: wat moet je aanbieden?
- Verwerkersovereenkomsten: wanneer en met wie?
- Checklist + gratis scan-tools om je site te controleren
๐ 1. Wat is de AVG en waarom moet jij dit regelen?
De Algemene Verordening Gegevensbescherming (AVG) is een Europese privacywet die bepaalt hoe organisaties met persoonsgegevens moeten omgaan. Als je een website hebt waarop je gegevens verzamelt โ denk aan contactformulieren, nieuwsbrieven of cookies โ dan ben je verplicht om aan de AVG te voldoen. Doe je dat niet, dan riskeer je boetes en reputatieschade.
๐งพ 2. Welke persoonsgegevens verzamel jij (vaak zonder dat je het weet)?
Veel ondernemers realiseren zich niet hoeveel data ze verzamelen. Denk aan:
- Naam en e-mailadres via contactformulieren
- IP-adressen via analytics tools
- Locatiegegevens via mobiele toegang
- Gedrag op de website via cookies
Zelfs als je geen gegevens actief opslaat, kunnen tools van derden dit wel doen.
๐งฉ 3. Privacyverklaring opstellen
Een privacyverklaring is verplicht zodra je persoonsgegevens verwerkt, ook als dit gebeurt via scripts of tools op je website.
Wat moet erin staan?
- Welke gegevens je verzamelt
- Waarom je deze gegevens verzamelt
- Hoe lang je ze bewaart
- Met wie je ze deelt
- Hoe gebruikers hun rechten kunnen uitoefenen
Voorbeeldtekst (aanpasbaar):
โWij verzamelen persoonsgegevens zoals naam, e-mailadres en IP-adres om onze diensten te leveren en te verbeteren.
Deze gegevens worden niet langer bewaard dan noodzakelijk en worden nooit zonder toestemming gedeeld met derden.โ
๐ก Tip: Gebruik tools zoals: https://www.cookieyes.com/cookie-checker/ of dev tools van je browser en schrijf op basis daarvan een privacyverklaring.
๐ช 4. Cookiebeleid en cookiebanner instellen
Zodra je cookies gebruikt die niet strikt noodzakelijk zijn (zoals tracking of marketingcookies), ben je verplicht om:
- Een cookieverklaring te publiceren
- Een cookiebanner te tonen met opt-in functionaliteit
De meeste WordPress en Shopify plug-ins zijn niet volledig complaint
๐ก Veel cookiebanners. vooral populaire WordPress-plugins โ houden geen rekening met externe diensten zoals YouTube. Hierdoor kan het gebeuren dat een video toch wordt geladen en er alsnog een cookie wordt geplaatst, zelfs als de bezoeker cookies weigert of als je https://www.youtube-nocookie.com gebruikt.
Dit leidt ertoe dat er alsnog trackingcookies worden geplaatst, waardoor je website niet voldoet aan de AVG.
Neem contact met mij op als je wilt weten welke plug-in dit (als een van de weinige) WEL goed doet.
๐ 5. Formulieren en data-verzoeken
Zorg dat je:
- Alleen noodzakelijke gegevens vraagt
- Een duidelijke uitleg geeft over het doel van het formulier
- Gebruikers de mogelijkheid biedt om hun gegevens in te zien, aan te passen of te laten verwijderen
๐ค 6. Verwerkersovereenkomsten
Werk je met externe partijen die toegang hebben tot persoonsgegevens (zoals een hostingprovider, nieuwsbriefdienst of boekhouder)? Dan ben je verplicht om een verwerkersovereenkomst af te sluiten.
Deze overeenkomst regelt:
- Welke gegevens worden verwerkt
- Waarvoor ze worden gebruikt
- Hoe de beveiliging is geregeld
โ 7. Checklist: Is jouw site AVG-proof?
Gebruik deze checklist om je website te controleren en te verbeteren.
๐ ๏ธ Bonuspagina: Handige tools
- ๐ Cookiebot.com โ gratis cookiebanner
- ๐ GDPR.eu โ uitleg en templates
- ๐ Autoriteit Persoonsgegevens โ officiรซle richtlijnen
- ๐ TermsFeed โ privacyverklaring generator
Tadaaa, klaar! Maar nog niet helemaal, het is ook van belang dat je je interne systemen goed beveiligd mocht je daar persoonlijke gegevens op verwerken en opslaan. Hier heb ik meerdere artikelen oveer geschreven:
1. https://maikelvanesdonk.blog/2025/09/13/wat-is-netwerksegmentatie/ – Wat is netwerksegmentatie
2. Heeft het ontbreken van netwerksegmentatie invloed op je cyberverzekering?
3. https://maikelvanesdonk.blog/2025/08/21/%f0%9f%9b%a1%ef%b8%8f-how-chrome-enterprise-premium-helps-businesses-manage-browser-extensions/ – browser extensies beheren (whitelist/blacklist maken)
4. https://maikelvanesdonk.blog/2025/09/19/%f0%9f%9b%a1%ef%b8%8f-cybersecurityverzekering-software-updates/ (software updates)




Geef een reactie