Hoe schrijf je een privacy policy

De privacy policy, dat is die pagina die we standaard toevoegen aan je website, waarop staat dat je persoonsgegevens heus niet doorverkoopt aan reclamecowboys, zelfs niet voor heel veel geld. Of je het nu een policy of een statement noemt, het is goed om deze vooralsnog weinig verzorgde pagina uit het stof te trekken en van serieuze content te voorzien.

Waarschijnlijk ben je druk bezig met de AVG. Een belangrijk onderdeel hiervan is duidelijk informeren over hoe je persoonsgegevens verzamelt, gebruikt, deelt, opslaat en beschermt. Dat kan best nog een klus zijn, want onbewust verzamelt en deelt je website best wel wat persoonsgegevens, al dan niet automatisch.

Omdat de inhoud van de privacy policy volledig afhankelijk is van jouw website en de diensten en functionaliteiten die je gebruikt, hebben we geen standaard oplossing klaar liggen. Wel geven we je graag een aantal tips om een privacy policy te schrijven.

Privacy policy nodig? Een paar tips

1. Ga na op welke manier je website persoonsgegevens verzamelt, verwerkt, deelt en/of opslaat, en vermeld dit zo concreet mogelijk.

  • Heb je (contact)formulieren?
  • Kunnen bezoekers inloggen/een account aanmaken?
  • Welke gegevens worden verzameld?
  • Waar gaan die gegevens heen?
  • Waar worden ze opgeslagen?
  • Wie heeft toegang?

2. Wanneer je Google Analytics gebruikt (en dit privacyvriendelijk hebt ingesteld zoals beschreven in het artikel “Jouw website en de AVG“), vermeld dan:

  • Dat je Google Analytics-cookies gebruikt
  • Dat je een verwerkersovereenkomst hebt afgesloten met Google
  • Dat je IP-adressen geanonimiseerd hebt
  • Dat je ‘gegevens delen’ hebt uitgezet
  • Dat je geen gebruik maakt van andere Google-diensten in combinatie met de Google Analytics-cookies

Wat je precies moet vermelden hangt af van jouw situatie. Deze punten zijn op basis van een standaard configuratie waarbij extra privacyvriendelijke maatregelen zijn getroffen. Wanneer je Adwords gebruikt om te adverteren is dat echter niet het geval.

3. Ga na met welke andere bedrijven je gegevens deelt

  • Heb je social-media integratie?
  • Gebruik je bepaalde plug-ins die de bezoeker zouden kunnen volgen?
  • Gebruik je een nieuwsbrief-service zoals MailChimp?

4. Vind het wiel niet opnieuw uit

Velen gingen je voor, zo ook de grotere bedrijven en overheidsinstellingen. Kopiëren is diefstal maar inspiratie opdoen mag natuurlijk altijd.

5. Eigen taal, helder en eerlijk

Wees eerlijk en open, schrijf in eigen woorden en duidelijke taal. We kunnen ’t wel moeilijk en omslachtig maken maar dat is de AVG zelf al voldoende. Schrijf je privacy policy daarom zoals je ook de rest van je webteksten schrijft: To the point, overzichtelijk gestructureerd en geoptimaliseerd voor je doelgroep!

Tot slot adviseren we, ook als je geen expliciete toestemming nodig hebt voor het plaatsen van je cookies, een informerende cookiemelding toe te voegen met een link naar je privacy policy. Na al dat zwoegen mag ie ook gerust wat extra aandacht!