De 3 belangrijkste FAQ’s over AVG en nieuwsbrieven
Het aftellen is begonnen: De nieuwe Algemene Verordening Gegevensbescherming van de EU geldt vanaf 25 mei 2018!
Om je aan de veilige kant te houden, hebben we de meest gestelde vragen (en natuurlijk de bijbehorende antwoorden) die onze klanten ons hebben gesteld over de AVG samengevat. Deze FAQ’s hebben met name betrekking op het aanmeldformulier voor de nieuwsbrief, de inhoud van het privacybeleid en het gebruik van trackingfuncties.
Opmerking: Deze website is bedoeld om algemene informatie te verstrekken. Het is geen juridisch advies en kan dergelijk advies in individuele gevallen niet vervangen. De informatie op deze website wordt zo volledig en actueel mogelijk gehouden. Wij aanvaarden echter geen aansprakelijkheid voor de juistheid, volledigheid of actualiteit van de verstrekte informatie.
FAQ 1: Hoe moet het aanmeldformulier voor de nieuwsbrief eruit zien om
AVG-conform te zijn?
Goed nieuws – hier is niets veranderd, het aanmeldformulier moet aan dezelfde eisen blijven voldoen als voorheen.
Laten we nog eens kijken welke punten hiermee worden bedoeld:
– Een precieze beschrijving van waar de betrokkene toestemming voor geeft (soort en doel van de gegevensverzameling)
– Mogelijkheid tot herroeping en vermelding van de bewaartermijn
– Toestemming moet vrijwillig en expliciet zijn en mag niet gekoppeld zijn aan andere diensten
– het privacybeleid moet worden bevestigd om er zeker van te zijn dat de betrokkene er kennis van heeft genomen (de klant plaatst hier het “bekende” vinkje)
– de toestemming met de bijbehorende tekst moet zowel in het formulier als in de dubbele opt-in e-mail worden opgeslagen en afgegeven, en dit proces moet ook worden vastgelegd (als u een formulier van CleverReach gebruikt, documenteert CleverReach de gegevens voor nieuwe registraties)
– Gegevensminimalisatie: Alleen het e-mailadres mag worden opgeslagen als verplichte informatie (ten minste in het nieuwsbriefformulier), alle andere informatie moet vrijwillig zijn
FAQ 2: Wat moet er precies in het privacybeleid staan?
Helaas is het niet mogelijk om hier een algemeen antwoord op te geven – daarom kunnen we op dit moment geen voorbeeldverklaring geven. De eisen verschillen gewoon te veel van klant tot klant.
We geven je echter graag een overzicht van de informatie die volgens ons in je privacybeleid moet worden opgenomen. Deze zouden zijn
– een nauwkeurige, transparante en gemakkelijk te begrijpen uitleg over wat er met de gegevens van de betrokkene gebeurt (d.w.z. waar ze worden opgeslagen, wie de opdracht heeft gekregen als dienstverlener, bijv. CleverReach, en of er een overeenkomst is voor gegevensverwerking in opdracht)
– het exacte doel en type van de gegevensverzameling
– de mogelijkheid van annulering
– de opslagduur en opslaglocatie
– Informatie over eventuele trackingmaatregelen (als openingen/klikken op gepersonaliseerde basis worden geëvalueerd), aangezien de betrokkene ervan op de hoogte moet worden gesteld dat zijn/haar openings- en klikgedrag wordt gevolgd
– Recht op toegang tot gegevens en wissen/blokkeren van gegevens
FAQ 3: Moet het gebruik van trackingfuncties worden vermeld in het aanmeldformulier of is dit voldoende in het privacybeleid?
Naar onze mening is het voldoende als dit in het privacybeleid wordt vermeld. We raden je aan om verdere verduidelijking te vragen aan je juridisch adviseur.
Conclusie: Geen reden tot paniek over de AVG
We hopen dat we de meest prangende vragen over de GDPR hebben beantwoord. Onze gratis AVG checklist zal je ook helpen om aan de veilige kant te staan met je e-mailmarketing.
Onze Managing Director en juridisch expert Konrad Frerichs zet ook graag de harde feiten over dit onderwerp op een rijtje in een (video)interview!