AVG voor je website, maar dan makkelijk
De AVG klinkt ingewikkeld, maar voor een gewone bedrijfswebsite kun je met een paar gratis tools snel aan de belangrijkste eisen voldoen.
Let op
Deze handleiding is bedoeld voor een gewone bedrijfswebsite. Verwerk je gevoelige gegevens of run je een webshop, laat je dan specifiek adviseren over de AVG voor jouw situatie.
Je hebt vast wel eens van de AVG gehoord. Het is wetgeving die in 2018 is ingegaan en destijds veel reuring veroorzaakte onder ondernemers. Iedereen die iets deed met persoonsgegevens moest aan de bak.
Wat is de AVG?
De AVG, voluit de Algemene Verordening Gegevensbescherming, is wetgeving die ervoor moet zorgen dat persoonsgegevens veilig worden behandeld en dat er maatregelen worden getroffen voor hoe daarmee wordt omgegaan.
Persoonsgegevens verwerken mag dus niet meer zomaar. Maar wat moet jij als ondernemer op je website doen om aan deze wetgeving te voldoen? Er zijn hele bureaus opgericht die alleen hierover advies geven. Voor complexe organisaties is dat ook nodig: bij een overtreding kun je flinke boetes krijgen.
AVG en jouw website in de praktijk
Surf ik rond op het web, dan zie ik nog regelmatig sites van kleine ondernemers die niet aan de AVG voldoen. Dat is ook wel te begrijpen. Een timmerman heeft wel wat anders aan zijn hoofd dan een privacywet. Die wil gewoon timmeren en staat niet dagelijks stil bij zijn website, laat staan bij het feit dat die site misschien ook gegevens verwerkt.
Waar moet je minimaal aan voldoen?
Volgens de Autoriteit Persoonsgegevens moet je in elk geval duidelijk maken:
- Met welk doel je gegevens verwerkt
- Wie die gegevens verwerkt
Heb je een WordPress-site, dan kun je dit met een paar gratis tools vrij simpel regelen. Je moet de gegevens die je vervolgens ontvangt uiteraard wel goed beveiligen.
Https voor je website
Heb je een contactformulier op je site, dan moet je een beveiligde verbinding opzetten, zodat niemand kan meelezen met de berichten die bezoekers je sturen. Daarvoor heb je een SSL-certificaat nodig. Bij vrijwel elke hostingpartij is dit inmiddels standaard inbegrepen. Heb je het nog niet geregeld, dan help ik je daar graag mee.
Privacyverklaring genereren
De mensen achter veiliginternetten.nl hebben een handige tool gemaakt voor ondernemers die een privacyverklaring nodig hebben. Via hun privacyverklaring-generator stel je op een simpele manier een verklaring op die je zo op een nieuwe pagina van je website kunt zetten. Het proces wijst zichzelf grotendeels.
Je hoeft geen verstand te hebben van de privacywet om deze generator te doorlopen. Maak wel een apart menu-item aan voor je privacyverklaring: iedereen moet die makkelijk kunnen vinden, en dat is ook een eis van de Autoriteit Persoonsgegevens.
Verwerk je geen persoonsgegevens? Ook dan is het slim om zo'n verklaring te gebruiken en daarin simpelweg te vermelden dat je geen gegevens verwerkt. Ook dat is nuttige informatie voor je bezoeker.
Cookietoestemming regelen
Gebruik je cookies op je site, dan plaats je kleine bestanden op de computer van je bezoeker waarmee je bijvoorbeeld bezoekgedrag kunt meten of instellingen kunt onthouden. Handig als een ingelogde gebruiker terugkomt en niet opnieuw hoeft in te loggen.
Voor het plaatsen van een cookie heb je wel toestemming nodig. Zoek in de pluginsectie van WordPress op "cookie" of "GDPR" en je vindt diverse plugins die dit voor je regelen.

Loop je vast bij het instellen van deze tools op je eigen site? Vraag de gratis SEO-check aan, dan kijk ik gelijk met je mee.
Veelgestelde vragen
Moet elke website voldoen aan de AVG?
Ja, zodra je op enige manier persoonsgegevens verwerkt, bijvoorbeeld via een contactformulier of cookies, gelden de regels uit de AVG. Ook een simpele bedrijfswebsite ontkomt daar niet aan.
Wat heb ik minimaal nodig om aan de AVG te voldoen?
Een beveiligde verbinding (https) voor je website, een privacyverklaring die uitlegt welke gegevens je verwerkt en waarom, en als je cookies gebruikt een plugin die daar toestemming voor vraagt.