Privacygevoelige informatie kom je als ondernemer al snel tegen. Of je nu een offerte verstuurt, een nieuwsbrief beheert of klantafspraken vastlegt: vaak verzamel je (onbewust) persoonsgegevens. Volgens de Algemene Verordening Gegevensbescherming (AVG) ben je verplicht om deze gegevens goed te beschermen. De wet schrijft alleen niet precies voor hoe je dat moet doen. Met drie praktische principes kun je direct aan de slag.
“Bedrijven slaan allerlei gegevens op, maar weten niet altijd welke informatie ze waarvoor nodig hebben,” ziet Berco Beute, specialist in het ontwerpen van softwaresystemen en digitale klantprocessen bij Stekz.
Ook Nicolle Goessen herkent dit. Bij AKR Performance is bewust gekozen om klantdata zo beperkt mogelijk te houden. Zo is het niet verplicht om een account aan te maken. “Bij een account heb je persoonlijke gegevens zoals wachtwoorden. Die moet je goed beschermen.”
- Vraag alleen om gegevens die je echt nodig hebt
De eerste stap in zorgvuldig datagebruik is kritisch kijken naar wat je daadwerkelijk nodig hebt om klanten te helpen. Door dataminimalisatie voorkom je niet alleen risico’s, maar ook extra beheer en opslag van gevoelige informatie. “Als je geen geboortedatum nodig hebt, vraag er dan niet naar. Vraag alleen de gegevens die noodzakelijk zijn. Wat je niet hebt, hoef je ook niet te beschermen.” zegt Goessen.
- Bewaar gegevens niet langer dan nodig
Een tweede belangrijk principe is het beperken van bewaartermijnen. Webshop Keurmerk adviseert om dit duidelijk vast te leggen in een privacyverklaring. Bij AKR Performance betekent dat concreet: nieuwsbriefgegevens van uitgeschreven gebruikers worden direct verwijderd. Contactgegevens via het contactformulier worden maximaal zes maanden bewaard.
Sommige gegevens moeten wettelijk langer bewaard blijven. Denk aan facturen en betaalgegevens: die moeten zeven jaar worden bewaard voor de Belastingdienst.
- Sla gegevens zo veilig en eenvoudig mogelijk op
Privacy gaat niet alleen over hoeveel gegevens je bewaart, maar ook over hoe je ze opslaat.
“Als je nadenkt over veiligheid, gaat het niet alleen over het beperken van gegevens. Houd je systeem zo simpel mogelijk. Niet alles hoeft altijd online beschikbaar te zijn.” zegt Beute.
Gegevens die je nog moet bewaren, maar niet actief nodig hebt, kunnen vaak offline worden opgeslagen. Dat verkleint de kans op datalekken en beperkt de digitale kwetsbaarheid. Belangrijk is om steeds de afweging te maken: wat is veiliger in mijn situatie, en welk risico loop ik per optie?
Toenemende aandacht voor digitale veiligheid
Volgens Beute groeit het bewustzijn rondom privacy en datalekken snel. Dat heeft directe gevolgen voor bedrijven.
“Het lekken van gevoelige data kan ‘killing’ zijn voor je reputatie en de toekomst van je bedrijf. “Mensen zijn terecht terughoudend in het delen van persoonlijke informatie.” zegt Beute.
Conclusie
De AVG geeft de kaders, maar de invulling ligt bij ondernemers zelf. Door alleen noodzakelijke gegevens te verzamelen, bewaartermijnen te beperken en bewust om te gaan met opslag en beveiliging, verklein je risico’s aanzienlijk. En minstens zo belangrijk: je bouwt vertrouwen op bij je klanten.
Bron: KVK