AVG-checklist voor de kleine ondernemer: 10 vragen die u moet kunnen beantwoorden
De Algemene Verordening Gegevensbescherming (AVG) klinkt zwaar, maar voor de meeste MKB-bedrijven gaat het over een handvol concrete punten. Doorloop deze 10 vragen — kunt u "ja" zeggen op alle? Dan heeft u de basis op orde.
De 10 controle-vragen
- Heeft u een privacyverklaring op uw website? Eenvoudige tekst die uitlegt wélke gegevens u verwerkt, waarom, en hoe lang u ze bewaart.
- Vraagt u expliciet toestemming voor nieuwsbrieven? Vooraf aangevinkte vakjes mogen niet meer sinds 2019.
- Heeft u een cookie-banner met opt-in voor tracking? Functionele cookies mogen zonder, marketing/analytics niet.
- Heeft u een verwerkersovereenkomst (DPA) met partijen die voor u data verwerken? Denk aan uw boekhouder, ICT-leverancier, marketing-bureau.
- Zijn back-ups versleuteld? Een gestolen laptop met onversleutelde klantgegevens is een meldplichtig datalek.
- Wist u dat een datalek binnen 72 uur gemeld moet worden? Bij de Autoriteit Persoonsgegevens — bij ernstige gevallen ook bij de betrokkenen.
- Heeft u 2FA op uw e-mail en cloud-systemen? Voorkomt 99% van de phishing-incidenten.
- Wist u welk type data u verzamelt? Maak één keer een lijst: naam, e-mail, factuuradres, IP-logs, etc. Dat is uw verwerkingsregister.
- Bewaart u alleen wat u nodig heeft, niet langer dan nodig? Oude offertes uit 2014 horen niet meer in uw inbox.
- Kunt u een verzoek "geef mij al mijn data" verwerken? Betrokkenen hebben recht op inzage. U moet binnen één maand reageren.
Wat als u één of meer "nee"-antwoorden heeft?
Geen paniek. De meeste tekortkomingen kunt u zelf in een paar uur fixen. Begin bij de privacyverklaring (er zijn gratis generatoren) en de cookie-banner. Voor de DPA's: vraag uw IT-leverancier — een goede partij heeft die kant-en-klaar.
Heeft u een ICT-partner nodig die zelf compliant werkt? Wij leveren een DPA bij elke hosting- of beheer-overeenkomst. Geen extra kosten.
Hulp nodig bij dit onderwerp?
Wij denken graag met je mee. Vrijblijvend adviesgesprek, geen verkoopdruk, gewoon eerlijk advies van een Nederlandse IT-partij.
Gerelateerde artikelen
3-2-1 backup-strategie: zo voorkomt u dataverlies in 99% van de scenario's
Eén backup is geen backup. De 3-2-1-regel is al tientallen jaren de gouden standaard — en met moderne cloud-tools is hij eenvoudiger uit te voeren dan ooit.
Phishing-mails herkennen: 7 rode vlaggen die uw medewerkers moeten kennen
Phishing wordt steeds geraffineerder — soms staat de mail er overtuigender uit dan een echte. Deze 7 rode vlaggen helpen u en uw team om verdachte berichten direct te herkennen.