Klaar voor de AVG – een praktische handleiding voor influencers

Op 25 mei treedt de Algemene verordening Gegevensbescherming (AVG) in werking, wat voorgoed zal veranderen hoe consumenten en bedrijven omgaan met persoonlijke gegevens. Vrijwel iedereen die online actief is zal invloed ondervinden van de nieuwe regelgeving: van retailers tot sociale netwerken, van bloggers tot fashion influencers.

Het voornaamste doel van de AVG is om burgers in de EU meer controle te geven over hoe met hun gegevens wordt omgegaan door organisaties te dwingen op een andere manier om te gaan met het verzamelen en toepassen van data. Maar wat zal dit voor impact hebben op het werk van influencers?

Ik ben blogger: moet ik me aan de AVG houden?

Ja. De AVG is bedoeld om alle burgers in de Europese Unie totale controle over hun data te geven, en de wetgeving is ‘’ruim’’ en heeft betrekking op allerlei soorten websites – inclusief blogs.

Bloggers zijn zich er misschien niet altijd bewust van, maar ook zij verzamelen persoonsgegevens – in de AVG gedefinieerd als ‘’alles dat is gerelateerd aan een geïdentificeerd of identificeerbaar natuurlijk persoon’’. Denk bijvoorbeeld aan namen, emailadressen, adressen of zelfs IP adressen. Bovendien verwerken bloggers data, wat onder de nieuwe wetgeving wordt uitgelegd als ‘’elke actie of set van acties die worden uitgevoerd op persoonlijke data’’.

De meeste blogs verzamelen data op verschillende manieren:

  • Data van reacties op blog posts (naam, e-mail, IP adres)
  • Statistieken over bezoekers, bijvoorbeeld via Google Analytics
  • Door gebruik te maken van services van derde partijen, bijvoorbeeld om content te delen of de mogelijkheid te hebben je te abonneren op een blog
  • E-mail aanmeldformulieren
  • Contactformulieren
  • Data die van en naar de server voert waar je blog wordt gehost

Hoeven alleen Europese bloggers zich aan de AVG te houden?

Nee. De AVG geldt voor alle data van Europese burgers die waar ook ter wereld wordt verzameld. In andere woorden; ieder blog dat Europese bezoekers of abonnees (op nieuwsbrieven, mailings etc.) heeft, moet zich aan de nieuwe regels houden.

Hoe moeten bloggers data verkrijgen en hier vervolgens mee omgaan?

Zodra de AVG officieel geldig is, moeten bezoekers uit de Europese Unie die jouw blog bezoeken bevestigen dat hun data verzameld mag worden. Daarnaast moet duidelijk worden gemaakt dat je een privacybeleid hebt waarin openlijk wordt uitgelegd hoe data wordt opgeslagen en hoe het zal worden gebruikt.

Het meest belangrijke van alles, is dat lezers het recht hebben om hun toestemming voor het gebruiken van persoonlijke data kunnen intrekken. Dit houdt in dat alle data van een bepaalde persoon moet worden verwijderd. Deze regel geldt zowel voor nieuwe als huidige lezers van je blog.

Wanneer je gebruikmaakt van e-mail/social media marketing, mag men aangeven dat zij niet willen meewerken aan direct marketing waarvoor persoonlijke data wordt gebruikt. Heb je een mailinglijst, dan moet je abonnees informeren over de AVG en hen vragen expliciet te bevestigen dat zij jouw mails nog steeds willen ontvangen. Na 25 mei moeten de gegevens van iedereen die deze toestemming niet heeft gegeven worden verwijderd.

Wat gebeurt er wanneer ik niets doe?

Wie zich niet aan de nieuwe wet houdt, kan in het ergste geval een boete krijgen van 20 miljoen euro of 4 procent van de jaarlijkse totale omzet – afhankelijk van welk bedrag hoger is.

Wanneer je blog bovendien is gehackt of te maken heeft gekregen met een ander datalek, kunnen extra straffen worden opgelegd die afhankelijk zijn van de ernst van het lek.

Beeld: The Blonde Salad blog

Dit artikel verscheen eerder op FashionUnited.uk. Vertaling en bewerking: May-Anne Oltmans.

FashionUnited: Modevaknieuws, Trends en Modevacatures