Op 25 mei wordt de AVG van kracht en zal elke website die niet aan de nieuwe normen voldoet, zware boetes moeten betalen. Hoewel het internet momenteel vol staat met AVG-handleidingen, is bruikbare informatie moeilijk te vinden. In dit bericht beschrijven we enkele van de belangrijkste stappen die u moet nemen om naleving te garanderen.
> Controleer uw bestaande gegevens: Sorteer alle gebruikersgegevens op type, bijvoorbeeld naam, adres, telefoonnummer, enzovoort, en vermeld expliciet de bron van de gegevens. Verwijder alle gegevens die u niet nodig hebt. Als uw gebruikersdatabase ongeorganiseerd is, is dit het moment om eens flink op te ruimen.
> Leg uit waarom u de gegevens nodig hebt: De AVG vereist dat organisaties een wettelijke basis vaststellen voor de gegevens die ze bewaren. Daarom moet u uw privacybeleid bijwerken om te definiëren welke gebruikersgegevens u verzamelt, met welk doel deze worden verzameld en hoe lang u van plan bent de gegevens te bewaren.
> Definieer hoe u gegevens opslaat en verwerkt: U hebt nu een wettelijke basis vastgesteld, maar de AVG vereist dat u transparant bent over elk contactmoment in de levenscyclus van de gegevensverwerking: wanneer, waar en hoe de gegevens worden verzameld, details over eventuele gegevensdeling met derden en hoe de gegevens uiteindelijk worden gebruikt.
> Gebruikerstoestemming vernieuwen : U hebt opnieuw toestemming van gebruikers nodig om hun gegevens te blijven bewaren of gebruiken. Het verzoek moet duidelijk, ondubbelzinnig en actief zijn, d.w.z. u kunt geen vooraf aangevinkte vakjes of afmeldmeldingen gebruiken. U moet ook voor elk gewenst gebruik van de gegevens afzonderlijke toestemming vragen.
> Openbaarmaking aan derden: Gebruikers moeten worden geïnformeerd over elke externe verwerker of beheerder die toegang heeft tot hun klantgegevens; voor uitgevers betekent dit advertentienetwerken, advertentie-uitwisselingen, analysesoftware en alle marketingautomatiseringstools die u momenteel gebruikt.
Open toegang tot gegevens: Gebruikers hebben het recht om informatie op te vragen over de gegevens die u over hen bewaart. Dergelijke verzoeken worden inzageverzoeken (Subject Access Requests, SARs) genoemd en moeten binnen 30 dagen worden beantwoord. Gebruikers kunnen u ook vragen hun gegevens te corrigeren of te verwijderen, en u bent verplicht hieraan te voldoen.
De ultieme oplossing! Als uw website of bedrijfsactiviteit niet afhankelijk is van Europese bezoekers, en daar zijn veel voorbeelden van, bijvoorbeeld een Amerikaanse website die alleen schoonheidsproducten verkoopt aan inwoners van de VS, kunt u de hele compliance-procedure omzeilen door al het EU-verkeer op uw website te blokkeren. U kunt deze optie ook gebruiken als tijdelijke oplossing als uw complianceplan nog niet klaar is, maar u er wel aan werkt. Met dank aan Himanshu Sharma van Optimize Smart voor deze tip.
Hoewel er plotseling talloze start-ups op het gebied van AVG-naleving als paddestoelen uit de grond zijn geschoten en grotere organisaties worden aanbevolen een functionaris voor gegevensbescherming in te huren, is het, afhankelijk van de omvang van uw activiteiten en de hoeveelheid gegevens die u heeft, mogelijk om zelf naleving te garanderen door gewoon de volgende richtlijnen te volgen: richtlijnen en doen wat u moet doen.
Hier zijn enkele aanbevolen literatuur om meer over het onderwerp te begrijpen:
- Checklist voor naleving van de AVG: de niet-legale editie voor uitgevers
- Hoe advertentietechnologie eruit ziet in de nasleep van de AVG
- AVG-toestemmingsreeks: alles wat een uitgever moet weten

Shubham is een digitale marketeer met rijke ervaring in de advertentietechnologie-industrie. Hij heeft ruime ervaring in de programmatische industrie, waar hij de bedrijfsstrategie en schaalfuncties aanstuurt, inclusief maar niet beperkt tot groei en marketing, operations, procesoptimalisatie en verkoop.