{"id":67017,"date":"2018-04-09T12:36:11","date_gmt":"2018-04-09T10:36:11","guid":{"rendered":"https:\/\/spotler.com\/blog\/avg-dataminimalisatie-en-e-mail-marketing"},"modified":"2024-12-10T13:52:46","modified_gmt":"2024-12-10T12:52:46","slug":"avg-dataminimalisatie-en-emailmarketing","status":"publish","type":"blog","link":"https:\/\/spotler.com\/nl-nl\/blog\/avg-dataminimalisatie-en-emailmarketing","title":{"rendered":"AVG: dataminimalisatie en e-mail marketing"},"content":{"rendered":"<p><strong>Soms lijkt het dat dataminimalisatie -Algemene Verordening Gegevensbescherming <a href=\"https:\/\/www.privacy-regulation.eu\/nl\/5.htm\" target=\"_blank\" rel=\"noopener noreferrer\">artikel 5 lid 1 onder c<\/a>&#8211; en e-mail marketing op gespannen voet staan. Het klopt dat de AVG, die per 25 mei geldig is, duidelijk aangeeft dat je niet meer data mag uitvragen, terugkrijgen en opslaan dan strikt noodzakelijk. Toch betekent een minimale opslag van gegevens niet dat je alle reeds opgeslagen data moet wissen. Het betekent wel dat je kritisch moet zijn over het doel en de inzet van de opgeslagen data.<\/strong><\/p>\n<h2 class=\"wp-block-heading\" id=\"h-koppeling-data-en-opslagdoel\">Koppeling data en opslagdoel<\/h2>\n<p>In het hierboven genoemde AVG-artikel staat letterlijk: \u2018persoonsgegevens moeten toereikend zijn, ter zake dienend en beperkt tot wat noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt.\u2019 Laten we -ter illustratie- een klein voorbeeld geven: Nix 18.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/spotler.com\/wp-content\/uploads\/2024\/05\/Logo-NIX18-CMYK-diapositief.png\" alt=\"\" class=\"wp-image-29131\"\/><\/figure>\n<\/div>\n<p>Stel: je werkt bij een webwinkel die alcohol verkoopt. Als iemand via jouw webshop een bestelling plaatst dan is het prima om te vragen naar de leeftijd van de besteller. Je mag immers alleen alcohol verkopen aan 18-plussers. Of anders: je vraagt naar dit persoonsgegeven omdat het een duidelijk doel dient.<\/p>\n<p>Stel nu dat je bij een online boekhandel werkt en iemand bestelt via jouw website de laatste roman van Tommy Wieringa. Mag je dan op het bestelformulier vragen naar de leeftijd? Als dit persoonsgegeven noodzakelijk is voor de verwerking van de bestelling, dan vindt de AVG dat prima. Toch ligt dit niet erg voor de hand. Het lijkt lastig om de relatie tussen het invulveld \u2018leeftijd\u2019 en de reden waarom je ernaar vraagt aannemelijk te maken. Ondanks dat je als online boekverkoper voor het afronden van de bestelling geen geboortedata nodig hebt, mag je er wel naar vragen als je er een ander gerechtvaardigd belang -dat is de offici\u00eble term- voor hebt. Maar nogmaals: maak \u2019t aannemelijk.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-maak-opslagdoelen-aannemelijk\">Maak opslagdoelen aannemelijk<\/h2>\n<p>Zolang je een aannemelijk doel voor ogen hebt en je slaat daarvoor alleen de noodzakelijke gegevens op, dan handel je niet in strijd met de AVG. Zo zou je wel geboortedata mogen opslaan als je graag een leuke verjaardagsmail stuurt. Je hebt dan immers dit persoonsgegeven nodig om je doel te bereiken.<\/p>\n<p>Als je nieuwsbrieflezers daarnaast vraagt naar hun postcode en huisnummer, dan lijken dit geen noodzakelijke gegevens voor het sturen van een verjaardagsmail. Maar je hebt deze gegevens wel weer nodig als je liever een verjaardagskaart naar het huisadres van de jarige stuurt.<\/p>\n<p>De AVG is op dit punt niet ingewikkeld: weet welke persoonsgegevens je opslaat, leg vast waarvoor je ze nodig hebt en wees daar transparant over. Met dat eerste helpt Spotler je graag. Ga in MailPlus naar het tabblad AVG Compliance en je ziet direct welke persoonsgegevens je verwerkt. De tweede stap is aan jezelf: maak duidelijk welke persoonsgegevens je opslaat, op basis van welke grondslag je dit doet en hoe lang je ze denkt te bewaren.<\/p>\n<p>Om je met de tweede stap te helpen, is het handig als je -naast de term dataminimalisatie- nog twee termen kent: <i>verwerkingsregister en bewaartermijn<\/i>.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-verwerkingsregister-en-bewaartermijn\">Verwerkingsregister en bewaartermijn<\/h2>\n<p>Het is niet voldoende om reactief met dataopslag van persoonsgegevens om te gaan. Je kunt niet wachten tot de wetgever bij je aan klopt en dan pas bedenken met welke doelen je gegevens opslaat. Je moet hier proactief in handelen.<\/p>\n<p>De wetgever verlangt dat je een verwerkingsregister inricht. Deze wat ambtelijke term houdt in dat je schriftelijk vastlegt onder welke criteria je persoonsgegevens uitvraagt, terugkrijgt en opslaat. De <a href=\"https:\/\/autoriteitpersoonsgegevens.nl\/nl\/onderwerpen\/avg-nieuwe-europese-privacywetgeving\/verantwoordingsplicht\" target=\"_blank\" rel=\"noopener noreferrer\">Autoriteit Persoonsgegevens<\/a> -de toezichthouder- schrijft verder dat \u2018u zelf mag weten hoe u het register opstelt\u2019. Het maakt dus niet uit of je een overzichtelijke Excelsheet inricht of dat je er een specifieke softwaretool voor aanschaft.<\/p>\n<p>Dit alles geldt ook voor de bewaartermijn van de opgeslagen gegevens. Je zult zelf aannemelijk moeten maken voor welke periode je welke gegevens opslaat. Zo is het prima vol te houden dat je geboortedata minimaal een jaar bewaart, maar heb je deze data al een jaartje of vier ongebruikt in je database dan wordt het hoog tijd om actie te ondernemen.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/spotler.com\/wp-content\/uploads\/2024\/05\/spotler-data-opslaan-avg.jpg\" alt=\"\" class=\"wp-image-29136\"\/><\/figure>\n<\/div>\n<p>En dat <i>actie ondernemen<\/i> kan twee vormen aannemen: \u00f3f je stelt heldere verwerkingscriteria op en je zorgt ervoor dat je die verjaardagscampagne nu echt eens gaat inrichten \u00f3f je verwijdert de data. En als marketeer kies je natuurlijk voor de eerste optie.<\/p>\n<p>Om je nog iets verder te helpen: als het gaat over de criteria die je schriftelijk moet vastleggen, kun je denken aan het volgende:<\/p>\n<ul class=\"wp-block-list\">\n<li>In welke categorie vallen de opgeslagen gegevens? Verwerk je gegevens van klanten, prospects of van beide?<\/li>\n<li>Is er een duidelijke relatie tussen de opgeslagen gegevens en het doel waarvoor je de opgeslagen gegevens wilt inzetten? Zijn deze doelen aannemelijk? En denk niet alleen aan het versturen van mailings, maar ook aan personalisatie, het samenstellen van doelgroepen e.d.<\/li>\n<li>Sla je voor het behalen van je marketingdoelen niet meer gegevens op dan strikt noodzakelijk? Kun je de hoeveelheid opgeslagen gegevens aannemelijk maken?<\/li>\n<li>Welke bewaartermijnen hanteer voor je welke opgeslagen persoonsgegevens? En zijn de vastgestelde bewaartermijnen aannemelijk?<\/li>\n<li>Hoe zorg je ervoor dat de persoonsgegevens up-to- date blijven?<\/li>\n<\/ul>\n<p>Deze opsomming is niet uitputtend. Kijk altijd bij <a href=\"https:\/\/autoriteitpersoonsgegevens.nl\/nl\" target=\"_blank\" rel=\"noopener noreferrer\">Autoriteit Persoonsgegevens<\/a> of het verwerkingsregister voor jouw specifieke organisatie voldoet aan de eisen.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-data-zonder-opslagdoel\">Data zonder opslagdoel<\/h2>\n<p>Als je bovenstaande hebt overdacht, uitgevoerd en schriftelijk vastgelegd en je hebt dan nog steeds data in je systemen waar je niks mee gaat doen, dan moet je deze verwijderen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dataminimalisatie is een van de aspecten van de Algemene Verordening Gegevensbescherming.<\/p>\n","protected":false},"author":27,"featured_media":71695,"template":"","cat_industry":[],"cat_topic":[1621,1000],"class_list":["post-67017","blog","type-blog","status-publish","has-post-thumbnail","hentry","cat_topic-data-privacy-nl-nl","cat_topic-email-marketing-nl-nl"],"acf":[],"_links":{"self":[{"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/blog\/67017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/users\/27"}],"version-history":[{"count":2,"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/blog\/67017\/revisions"}],"predecessor-version":[{"id":71702,"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/blog\/67017\/revisions\/71702"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/media\/71695"}],"wp:attachment":[{"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/media?parent=67017"}],"wp:term":[{"taxonomy":"cat_industry","embeddable":true,"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/cat_industry?post=67017"},{"taxonomy":"cat_topic","embeddable":true,"href":"https:\/\/spotler.com\/nl-nl\/wp-json\/wp\/v2\/cat_topic?post=67017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}