Privacy en cookies klinken als saaie juridische kost, en eerlijk gezegd schuift menig ondernemer het daarom voor zich uit. Toch is het simpeler dan het lijkt, zeker voor een eenvoudige site, en je wilt het netjes geregeld hebben. Niet alleen omdat het hoort, maar ook omdat bezoekers tegenwoordig letten op hoe een bedrijf met hun gegevens omgaat. In dit artikel leg ik in gewone taal uit wat je minimaal regelt, zonder jargon en zonder onnodige paniek.

Begin bij wat je echt verzamelt

De eerste vraag is altijd: welke gegevens verzamel ik eigenlijk? Voor veel mkb-sites is dat beperkt: een naam en e-mailadres via het contactformulier, en misschien wat bezoekersstatistieken. Hoe minder je verzamelt, hoe minder je hoeft te regelen en hoe minder risico je loopt. Verzamel daarom alleen wat je echt nodig hebt. Een formulier dat om allerlei gegevens vraagt die je nooit gebruikt, is niet alleen vervelend voor de bezoeker maar ook onnodige ballast voor jezelf.

De cookiemelding: alleen als het moet

Een cookiemelding is niet altijd nodig. Hij is verplicht zodra je cookies plaatst die niet strikt noodzakelijk zijn, bijvoorbeeld voor tracking of advertenties. Een eenvoudige site die geen zware tracking gebruikt, heeft die melding vaak helemaal niet nodig. Gebruik je wel statistieken, dan kun je kiezen voor een lichtere meetmethode die zonder uitgebreide cookiemelding kan. De afweging tussen meten en privacy lees je in de gids over analytics en meten. Plaats je een melding, houd hem dan eerlijk: geen vooraf aangevinkte vakjes en een echte keuze voor de bezoeker.

De beste privacyaanpak begint niet bij een melding, maar bij minder verzamelen. Wat je niet opvraagt, hoef je ook niet te beschermen.

De privacyverklaring

Verzamel je persoonsgegevens, en dat doet bijna elke site via het contactformulier, dan hoort daar een privacyverklaring bij. Die legt kort uit welke gegevens je verzamelt, waarom, hoe lang je ze bewaart en met wie je ze deelt. Voor een eenvoudige site is dat een overzichtelijk document. Schrijf het in begrijpelijke taal, geen onleesbaar juridisch blok, zodat de bezoeker daadwerkelijk snapt wat er gebeurt. Dat schept vertrouwen, wat ook helpt bij het opnemen van contact. Hoe je dat contact laagdrempelig maakt, lees je in contactformulier, telefoonnummer of allebei.

Beveilig wat je bewaart

Privacy en veiligheid horen bij elkaar. Een veilige verbinding via een hangslotje is het minimum, en gegevens die binnenkomen via je formulier moet je netjes en beveiligd bewaren. Over die basisbeveiliging lees je meer in SSL en een veilige website.

In een keer goed laten inrichten

De basis is voor de meeste sites goed te doen, maar het luistert nauw bij gevoelige gegevens of een webshop, waar de eisen strenger zijn. Wil je dat privacy, cookies en beveiliging vanaf de start netjes geregeld worden, zonder dat je site volloopt met meldingen? Daar houd ik rekening mee bij website laten maken en bij onderhoud en updates zodat het ook na verloop van tijd op orde blijft. De volledige uitleg vind je in de gids over AVG en privacy op je website.

Veelgestelde vragen

Heeft elke website een cookiemelding nodig?

Niet per se. Een cookiemelding is nodig zodra je cookies plaatst die niet strikt noodzakelijk zijn, bijvoorbeeld voor tracking of advertenties. Een eenvoudige site zonder zulke cookies heeft die melding niet nodig. Hoe minder je plaatst, hoe minder je hoeft te regelen.

Wat hoort er in een privacyverklaring?

Kort gezegd: welke persoonsgegevens je verzamelt, waarom, hoe lang je ze bewaart en met wie je ze deelt. Voor een eenvoudige site met alleen een contactformulier is dat een overzichtelijk document. Houd het eerlijk en begrijpelijk, geen onleesbaar juridisch blok.

Kan ik privacy en cookies zelf regelen?

De basis vaak wel, zeker bij een eenvoudige site. Het draait om bewust omgaan met welke gegevens je verzamelt en daar eerlijk over zijn. Bij gevoelige gegevens of een webshop is het verstandig om je goed te laten informeren, omdat de eisen dan strenger zijn.