Avg

RoadRunnerRik

Administrator
Lid geworden
16 jun 2014
Berichten
6.412
Zie er zelf niet echt een probleem in c.q. een mogelijk risico. Wordt alleen nog uitgezocht achter de schermen.

Als je er ervaring mee hebt of tips hebt vernemen we die graag!
 

Menaz

Vriend van SEAT-Online
Lid geworden
29 sep 2004
Berichten
15.003
Werk zelf bij de overheid, dus merk de impact al wel. Als ik tips heb, dan zal ik een pb sturen.
 

LuukD

New member
Lid geworden
30 mrt 2018
Berichten
12
Op zich hoef je je niet direct zorgen te maken, maar zorg in ieder geval op korte termijn voor een privacy & cookie verklaring. Of deze nou 100% accuraat is of niet, je toont in ieder geval de intentie om aan de wet te voldoen. Er zitten nog diverse haken en ogen aan de wet en er is nog genoeg niet duidelijk, maar dan is seat-online er in ieder geval mee aan de slag gegaan.
Vanuit mijn werk (ben webdeveloper) weet ik, dat dit (privacy&cookie verklaring) redelijk simpele zaken die je kan toevoegen aan je website. Ik kan je in ieder geval vertellen dat je nu niet voldoet aan de wet. De kans op controle is voorlopig erg klein, maar reken erop dat je dit over een paar jaar wel mag verwachten. Daarnaast is er nu een meldpunt gekomen wat voor iedereen makkelijk te vinden en te bereiken is. Nu zal de Autoriteit Persoonsgegevens het erg druk hebben in het begin, en meldingen over kleine fora zoals deze waarschijnlijk links laten liggen, maar dit zal waarschijnlijk niet altijd zo blijven. Ik zou me in het begin me er niet direct druk over maken, maar beter voorkomen als genezen toch? :)
 

Menaz

Vriend van SEAT-Online
Lid geworden
29 sep 2004
Berichten
15.003
Vanochtend op de radio hoorde ik al dat ze nu vooral de grote bedrijven in de gaten gaan houden op (grove) overtredingen en dat ze niet meteen bij de lokale voetbalclub op de stoep staan.
 

SeatSport

New member
Lid geworden
25 nov 2017
Berichten
75
Ik denk dat SO hier weinig 'last' van heeft. Het gaat met name over het opslaan van privacy gevoelige (klant) data. Bij mijn huidige werkgever (de grootste auto importeur van NL) zijn we erg druk met de AVG/GDPR. Actieve leden die hebben aangeven dat hun persoonsgegevens mogen worden gebruikte (opt in) zijn rechtsgeldig en vormen daarom geen risico voor SO. Wellicht is het handig om te onderzoeken welke data is opgeslagen van inactieve leden en deze te anonimiseren of te verwijderen.
 

NielsIbizaSC

Active member
Lid geworden
27 aug 2010
Berichten
2.032
AVG heeft wel zijn impact op beeldmateriaal. Klakkeloos een foto plaatsen met bijv mensen op de achtergrond, dat mag niet zo maar meer. Daar is toestemming voor nodig. Hoe dat zit met auto's en kentekens, dat weet ik niet. Maar neem het zekere voor het onzekere.
 

Gizmo75

New member
Lid geworden
1 mrt 2018
Berichten
202
SO moet zo'n e-mail rondsturen waarop iedereen moet klikken, waar je de afgelopen dagen/week met doodgegooid bent
 

passiewassie

Active member
Lid geworden
15 sep 2011
Berichten
3.170
Het GDPR/AVG is niet iets dat je zomaar even doet. Zo moet je van iedereen die data verwerkt van jouw "klanten" verwerkers overeenkomsten laten tekenen. Een e-mailadres van een forum gebruiker is ook een persoonsgegevens en die valt dus ook onder het GDPR/AVG en dus moet Seat-Online confirmeren.

Als je het goed wilt doen moet je inderdaad het volgende doen. In een notendop:

- Duidelijke cookiemelding, waarin je ook duidelijk aangeeft waarvoor de cookies gebruikt worden. Zetten de adverteerders bijvoorbeeld pixels op Seat-Online om vervolgens marketing uitingen te kunnen doen, dan MOET dit vermeld worden.
- Cookiepagina (omschrijving van alle cookies die je zet en met welk doel)
- Privacypagina (omschrijving welke data je van gebruikers verwerkt en wat jij doet om dat te beschermen en waarom je die data gebruikt
- Verwerkersovereenkomsten met alle data verwerkers. Dus IEDEREEN die de data kan zien of verwerkt uit de database dient te ondertekenen, ook hosting partijen.
- Plan en uitvoer ter bescherming van de persoonsgegevens (technische deel)
- Geen automatische opt-ins voor marketing uitingen, mag alleen na dubbele opt-in


Veel is wel af te kijken van Coolblue etc. maar ik zou er niet vanuit gaan dat een klein forum ongeschonden blijft. Het is serieuze business! Die boetes gaan er dit keer echt wel komen. Hoe lang je uit de wind blijft van de grote bomen is de vraag..

Belangrijk is dat je de intentie toont dat je wil confirmeren. Mocht je een tik op de vingers krijgen kun je in dat geval terugvallen op je beste intenties en zal de kans klein zijn dat je direct beboet wordt..

Ik zou er zeker een start mee maken, hoewel we eigenlijk te laat zijn (25 mei was de deadline).
 
Laatst bewerkt:

passiewassie

Active member
Lid geworden
15 sep 2011
Berichten
3.170
SO moet zo'n e-mail rondsturen waarop iedereen moet klikken, waar je de afgelopen dagen/week met doodgegooid bent

Nee dat hoeft niet. Zolang jij kunt aantonen dat jouw klanten in jouw email bestand een opt-in hebben gegeven voor de mailings, dan hoef je niet nogmaals toestemming te vragen. Alle personen in het mailbestand waarvan de opt-in niet aangetoond kan worden moet VOOR 25 mei gemaild zijn met de vraag of ze nog mails willen ontvangen. In die mail kunnen ze dan alsnog een opt-in geven, doen ze dat niet, dan mogen ze na 25 mei niet meer gemaild worden. Stuur jij klanten geen automatische mails, gebruik je hun e-mailadressen niet voor Google customer match of Nieuwsbriefmarketing, dan is dit over het algemeen niet voor jou van toepassing.

Het verschilt ook nog weer of iemand in het mail bestand is gekomen doordat je een betaalde dienst/product hebt afgenomen of niet. Zodra er sprake is van een zakelijke overeenkomst, zijn de regels omtrent het mailen bijvoorbeeld soepeler.
 
Laatst bewerkt:
Bovenaan