Privacy

Wat moet er allemaal in een privacyverklaring staan?

Wanneer je persoonsgegevens verwerkt, zoals namen of adressen, moet je de personen daarover informeren. Zij hebben het recht om te weten wat je met hun persoonsgegevens doet, waarom je dat doet en met wie je die...

Gepubliceerd op 7 september 2020 Door MKBjuristen.nl
Plan gratis intake Bel 085 25000 44

Wanneer je persoonsgegevens verwerkt, zoals namen of adressen, moet je de personen daarover informeren. Zij hebben het recht om te weten wat je met hun persoonsgegevens doet, waarom je dat doet en met wie je die persoonsgegevens allemaal deelt. Je hoeft hen niet elke keer op de hoogte te brengen als je nog maar naar hun persoonsgegevens kijkt, maar vanuit de wet zijn er wel minimale eisen aan de informatieplicht gesteld. Deze eisen zijn weergegeven in de AVG of de Algemene verordening gegevensbescherming. Bovendien moet je dat allemaal ook doen in begrijpelijke en duidelijke taal.

Naam en contactgegevens

In de eerste plaats moet je duidelijk aangeven wie het bedrijf is dat de persoonsgegevens gebruikt en wie verantwoordelijk is voor de verwerking. Je geeft dan ook je naam en adres op. Als je de persoonsgegevens met anderen deelt, waarvoor jij verantwoordelijk bent en blijft, moet je ook duidelijk hun identiteit meedelen. Omdat jij verantwoordelijk bent voor de naleving van je privacyverklaring moet je dan ook wel even een verwerkersovereenkomst sluiten met zo’n extern bedrijf. Als je gegevens buiten de EU doorgeeft, moet je ook dat heel nadrukkelijk vermelden.

Wettelijke grondslag

Er zijn regels waaraan je je moet houden. Zo mag je bijvoorbeeld alleen persoonsgegevens verwerken als je daar een goede reden voor hebt. Deze redenen zijn limitatief weergegeven in de AVG. In een privacyverklaring moet duidelijk te vinden zijn op welke wettelijke grondslag je je baseert. Vaak baseert men zich op de toestemming, maar het is zeker niet verplicht om voor alle verwerkingen de toestemming te verkrijgen. Soms kan je bijvoorbeeld een gerechtvaardigd belang hebben bij de verwerking van de persoonsgegevens. Dat is bijvoorbeeld het geval wanneer je de persoonsgegevens gebruikt om iemand aansprakelijk te stellen, maar niet als je de persoonsgegevens gebruikt voor winstmaximalisatie.

Doeleinden

Daarnaast moet je netjes aangeven met welk doel jij persoonsgegevens gaat verwerken. Er zijn veel doelen mogelijk. Zo kan het bijvoorbeeld voor het uitvoeren van de overeenkomst noodzakelijk zijn, maar ook voor marketingdoeleinden, informaticabeveiliging enzovoort. Het belangrijkste is dat je daar heel eerlijk over bent en bovendien trouw blijft aan het doel. Het is niet logisch als je zegt dat je persoonsgegevens enkel voor de administratie gebruikt en ze vervolgens aan een ander bedrijf verkoopt. Maar het is ook gewoon niet netjes om diezelfde persoonsgegevens dan te gebruiken voor je mailings. Als je het wel doet, riskeer je gedoe met de Autoriteit Persoonsgegevens.

Bewaartermijn

Nu weet de betrokkene al waarom je de persoonsgegevens gebruikt en met wie je het deelt. Het is echter ook belangrijk dat je duidelijk aangeeft hoelang je deze persoonsgegevens bewaart. Het kan niet de bedoeling zijn dat je de persoonsgegevens van een eenmalige klant binnen dertig jaar nog steeds op je server hebt staan. Je moet zelf uitmaken wat noodzakelijk is. Dat zal natuurlijk ook verschillen naargelang de doeleinden die je noemt. Persoonsgegevens die je nodig hebt voor de eenmalige uitvoering van de koopovereenkomst zal je minder lang bewaren dan persoonsgegevens die je nodig hebt voor je fiscale verplichtingen.

Rechten

Personen van wie de persoonsgegevens worden verwerkt, hebben bepaalde rechten. Daar lezen ze meer over wanneer ze de AVG raadplegen, maar bovendien ben jij ook verplicht om die rechten nog even in je privacyverklaring te benoemen. Het gaat dan om rechten zoals het recht tot inzage of het recht op vergetelheid.

Andere verplichtingen

Afhankelijk van de situatie kunnen er nog een aantal extra verplichtingen zijn. Als je bijvoorbeeld geautomatiseerde besluitvorming toepast, moet je dat ook echt aangeven. Bovendien moet je duidelijk uitleggen hoe het automatisch besluit wordt genomen. Dat is belangrijk want sommige besluiten, bijvoorbeeld over het al dan niet toekennen van een verzekering, verdienen toch wel een menselijke blik. De betrokkene heeft dan het recht om te vragen dat een mens de gegevens opnieuw beoordeelt. Bijzondere situaties vragen met andere woorden om een aangepaste privacyverklaring. Laat ze zeker in zo’n gevallen opstellen door een expert.

Laat een privacyverklaring opstellen

Er moet duidelijk best wel veel in een privacyverklaring staan. Dat maakt het maken van een goede privacyverklaring ingewikkeld, al ben je wel tegelijkertijd klaar voor de uitdagingen van de toekomst. Blijf niet bij de pakken zitten, maar laat de privacyverklaring door MKB Juristen opstellen.

Let op: een artikel geeft algemene informatie, maar uw situatie kan juridisch anders uitpakken.

Een contract, conflict of juridisch risico moet altijd worden beoordeeld aan de hand van de feiten, documenten, bewijspositie en belangen. Twijfelt u? Laat uw situatie beoordelen voordat u handelt.

Juridische vraag naar aanleiding van dit artikel?

Wij helpen ondernemers met contracten, conflicten en specialistische juridische vragen. In een gratis intake bespreken wij kort welke route past bij uw situatie.

Contracten Opstellen, controleren en aanpassen.
Rechtshulp Hulp bij conflicten en geschillen.
Expertise Specialistische juristen en advocaten.
Vaste tarieven Vooraf duidelijkheid over kosten.

Laatste artikelen

03 juni 2026

Mobiele telefoons op de werkvloer: wat is redelijk?

Facebook, WhatsApp of spelletjes als Pokémon Go: de afleidingen op het werk worden alleen maar groter. En daar zitten mobiele telefoons vaak...

03 juni 2026

Incassobureau inschakelen: zo doe je het in 5 stappen

Incassobureau inschakelen omdat een klant niet betaalt? Lees het stappenplan, wanneer het slim is, wat het kost en wat je zelf eerst...

03 juni 2026

Aandeelhoudersovereenkomst opstellen: stappenplan en valkuilen

Aandeelhoudersovereenkomst opstellen voor je BV? Lees het stappenplan, welke clausules cruciaal zijn en waarom een jurist meestal de slimste investering is.

03 juni 2026

Avg compliance mkb: een praktische gids voor ondernemers in 2026

Wist u dat het aantal datalekmeldingen in europa in 2025 met maar liefst 22% is gestegen naar gemiddeld 443 meldingen per dag?...

  • Wij werkten o.a. voor:
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
Nieuwsbrief voor ondernemers

Ontvang praktische juridische tips in uw mailbox

Schrijf u direct in

Vul uw e-mailadres in en ontvang onze nieuwsbrief.

Geen spam. Alleen juridische tips.
Door u in te schrijven gaat u akkoord met onze privacyverklaring.
MKB Juristen bij KVK Bron: KVK 2019
Gratis adviesgeprek