AVG voor marketplace verkopers: wat je echt moet doen
Je verwerkt klantgegevens bij elke bestelling. Hier is een praktische gids voor AVG-compliance als online verkoper — zonder juridisch jargon.
Elke bestelling die je verwerkt bevat persoonsgegevens: namen, adressen, e-mailadressen, telefoonnummers. Onder de AVG (Algemene Verordening Gegevensbescherming) ben jij verantwoordelijk voor de juiste omgang met deze gegevens. Dit is wat dat in de praktijk betekent.
Wat telt als persoonsgegevens?
Alles waarmee een persoon geïdentificeerd kan worden: naam, adres, e-mail, telefoonnummer, IP-adres en zelfs bestelgeschiedenis. Als je bestellingen verwerkt, verwerk je persoonsgegevens.
Je verplichtingen als verkoper
- Privacyverklaring — Die heb je nodig. Daarin leg je uit welke gegevens je verzamelt, waarom, hoe lang je ze bewaart en met wie je ze deelt.
- Dataminimalisatie — Verzamel alleen gegevens die je echt nodig hebt. Vraag niet om een geboortedatum als dat niet nodig is.
- Bewaartermijnen — Bewaar klantgegevens niet eindeloos. De Nederlandse belastingwet vereist dat je facturen 7 jaar bewaart, maar andere gegevens moet je verwijderen zodra ze niet meer nodig zijn.
- Gegevensbeveiliging — Bescherm de gegevens die je hebt. Gebruik versleutelde verbindingen, sterke wachtwoorden en sla klantinfo niet op in onbeveiligde spreadsheets.
- Recht op inzage en verwijdering — Als een klant vraagt welke gegevens je van hem hebt, moet je die verstrekken. Als ze vragen om verwijdering (en er is geen wettelijke reden om ze te bewaren), moet je daaraan voldoen.
Facturatie en de AVG
Facturen bevatten persoonsgegevens en vallen dus onder de AVG. Je bent echter wettelijk verplicht facturen 7 jaar te bewaren (fiscale verplichting), wat het recht op verwijdering voor die specifieke gegevens overstijgt. Zorg er wel voor dat je facturatietool deze data veilig opslaat en niet deelt met onbevoegden.
Praktische stappen
- Voeg een privacyverklaring toe aan je website of verkopersprofiel
- Gebruik tools die AVG-compliant zijn (check of er een verwerkersovereenkomst is)
- Mail klantgegevens niet in onversleutelde vorm
- Verwijder oude klantgegevens die je niet meer nodig hebt
