Privacyverklaring: wat moet je als ondernemer regelen?
May 02, 2025
Als ondernemer verzamel je al snel persoonsgegevens: van klanten, nieuwsbriefabonnees of websitebezoekers. De Algemene Verordening Gegevensbescherming (AVG) verplicht je om transparant te zijn over wat je met deze gegevens doet. Een duidelijke privacyverklaring is dan ook geen luxe, maar een must. Hier leggen we uit wanneer je een privacyverklaring nodig hebt, wat erin moet staan en hoe je deze toegankelijk maakt voor je klanten.
Wat is een privacyverklaring?
Een privacyverklaring is een document waarin je uitlegt hoe jij als ondernemer omgaat met persoonsgegevens. Het is jouw manier om te laten zien dat je serieus omgaat met privacy en voldoet aan de AVG. Denk aan het informeren van klanten over welke gegevens je verzamelt, waarom je dat doet, hoe lang je ze bewaart en met wie je ze deelt. Een goede privacyverklaring geeft jouw klanten vertrouwen én voorkomt boetes van de Autoriteit Persoonsgegevens.
Is een privacyverklaring verplicht?
Ja. Zodra je persoonsgegevens verwerkt, ben je verplicht om daar open en transparant over te zijn. Volgens de AVG moet je mensen “op duidelijke en begrijpelijke wijze” informeren. Dat doe je via een privacyverklaring.
Je verwerkt persoonsgegevens bijvoorbeeld al als je:
- Een contactformulier op je website hebt
- Een nieuwsbrief verstuurt
- Facturen opstelt
- Klantgegevens opslaat
- Google Analytics of andere trackingtools gebruikt
Oftewel: bijna iedere ondernemer heeft een privacyverklaring nodig, ook als je alleen een simpele website hebt.
Wanneer heb je een privacyverklaring nodig?
De verplichting start zodra je persoonsgegevens verzamelt, opslaat of verwerkt. Denk aan namen, e-mailadressen, telefoonnummers, IP-adressen of zelfs klantgedrag op je site.
Werk je met een e-book download, inschrijfformulier voor een webinar of gebruik je klantensystemen waarin je contactmomenten bijhoudt? Dan ben je wettelijk verplicht om in een privacyverklaring te vermelden wat je met deze data doet.
Ook als je gebruik maakt van externe partijen – zoals Mailchimp, Google of boekhoudsoftware – moet je in de privacyverklaring uitleggen welke gegevens worden gedeeld en op basis van welke grondslag.
Wat moet er in een privacyverklaring staan?
Een goede privacyverklaring bevat ten minste de volgende informatie:
- Contactgegevens: Naam en contactgegevens van je onderneming.
- Doeleinden: Waarom je persoonsgegevens verzamelt en op welke grondslag (bijvoorbeeld toestemming of uitvoering van een overeenkomst).
- Gegevensverwerking: Welke gegevens je verzamelt en met wie je deze deelt.
- Bewaartermijnen: Hoe lang je de gegevens bewaart.
- Rechten van betrokkenen: Hoe klanten hun gegevens kunnen inzien, aanpassen of verwijderen.
- Klachtenprocedure: De mogelijkheid om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Zorg ervoor dat de verklaring in begrijpelijke taal is geschreven, zodat klanten precies weten waar ze aan toe zijn.
Privacyverklaring voorbeeld
Er bestaan verschillende privacyverklaring generators online. Hiermee kun je een standaardverklaring genereren. Handig als je snel iets online wilt zetten.
Let op: veel generators zijn erg algemeen. Ze houden vaak geen rekening met jouw specifieke bedrijf, je systemen of bijzondere verwerkingen. Gebruik je een privacyverklaring generator? Loop het resultaat dan altijd kritisch na of laat het controleren door een jurist.
Lilar jurist & mediator helpt je hier graag bij – als huisjurist voor ondernemers kijk ik met je mee of jouw verklaring compleet en kloppend is. In mijn programma ‘Je online business goed geregeld’ help ik je met alle benodigde juridische documenten voor jouw bedrijf.
Waar plaats je de privacyverklaring?
Je privacyverklaring moet goed vindbaar zijn voor bezoekers. Plaats een link in de footer van je website en verwijs ernaar bij het inschrijven voor een nieuwsbrief, het invullen van een contactformulier of bij het afronden van een bestelling.
Werk je offline? Bijvoorbeeld als coach, VA of fotograaf? Dan kun je de verklaring meesturen als bijlage bij je overeenkomst van opdracht of offerte.
Moet je de privacyverklaring delen met klanten?
Ja, althans: je moet klanten de mogelijkheid geven om de verklaring in te zien vóórdat ze hun gegevens met je delen. Daarom is een duidelijke link op je website, in je e-mailhandtekening of in je algemene voorwaarden belangrijk.
Wat als je de privacyverklaring wijzigt?
Verandert er iets in jouw werkwijze – bijvoorbeeld je gaat werken met een nieuwe verwerker of je bewaart gegevens langer – dan moet je je privacyverklaring bijwerken. Moet je klanten dan opnieuw om toestemming vragen? Nee, tenzij je de grondslag waarop je gegevens verwerkt verandert. Maar: je moet klanten wél informeren over de wijziging. Bijvoorbeeld via e-mail of een melding op je website. Transparantie is het sleutelwoord.
Neem je je bedrijf serieus? Regel dit dan goed
Een goede privacyverklaring is onderdeel van je juridisch fundament als ondernemer. Het is een verplicht en waardevol document dat jouw klanten vertrouwen geeft. Laat zien dat je professioneel werkt en regel je privacyverklaring net zo zorgvuldig als je website of je aanbod.
Wil je zeker weten dat jouw verklaring juridisch klopt en voldoet aan de AVG? Als huisjurist voor ondernemers help ik je hier graag mee. Neem contact op voor persoonlijk advies of laat je verklaring controleren in mijn programma - ‘Je business goed geregeld’.