TOP

Wat mag je doen met klantgegevens?

Verzamelde data kunnen een (web)winkelier veel inzicht geven in de klant en diens behoeften. Maar in hoeverre mag je data verzamelen en gebruiken? ICTRecht-jurist Peter Kager legde het uit aan Textilia.

Dinsdag 4 februari was Textilia aanwezig bij een training van juristenkantoor ICTRecht over het nieuwe online consumentenrecht. Op 5 februari verscheen hierover een artikel op onze site. Maar er zijn meer rechtsgebieden interessant voor de modeondernemer. In hoeverre mag je als (web)winkelier bijvoorbeeld data verzamelen over de klant? En mag je deze data gebruiken en voor welke doeleinden? ICTRecht-jurist Peter Kager legde het uit in zijn presentaties over privacyrecht.

Gemiste kans?

Uit onderzoek van Shopping2020 blijkt dat Nederlandse retailers enorme kansen laten liggen met data. Volgens de expertgroep Customer Data Value Management zouden de retailers meer en slimmer gebruik moeten maken van gegevens over de klant. Maar hoe doe je dit nou precies? En mag dat allemaal wel volgens de wet?

Persoonsgegevens

Volgens de Wet Bescherming Persoonsgegevens is een persoonsgegeven een gegeven waarmee een persoon kan worden geïdentificeerd. Een persoonlijk e-mailadres of postadres zou dus goed zo’n gegeven kunnen zijn. Het verzamelen en bewerken van persoonsgegevens wordt door de wet gezien als een verwerking van persoonsgegevens. Om een persoonsgegeven te mogen verwerken moet je toestemming hebben van de persoon zelf. De meeste retailers hebben daarom een privacyverklaring op de website staan. Hiermee wordt de klant bijvoorbeeld geïnformeerd dat ingevulde persoonsgegevens alleen zullen worden gebruikt om de bestelling uit te voeren. Wanneer de klant een bestelling plaatst kan hij hierbij akkoord gaan met de privacyverklaring. Gegevens die niet herleidbaar zijn naar een persoon zijn geen persoonsgegevens. Deze data mogen dus wél ‘gewoon’ gebruikt worden.

Privacy en derden

Wanneer je verzamelde persoonsgegevens verstrekt aan derden moet je hiervoor een bewerkersovereenkomst (laten) opstellen. Hiermee kun je aantonen welke grenzen je stelt aan het gebruik van de persoonsgegevens door de derde, en wat hier voor jou tegenover staat. Zorg dat je de pagina’s op je website waar persoonsgegevens worden verzameld of gebruikt goed beveiligt. Dit kan je bijvoorbeeld doorgeven aan de websitebouwer.

Nieuwsbrieven

Een nieuwsbrief kan voor (web)winkeliers een handig reclamemiddel zijn om nieuwe klanten te trekken. De hoofdregel is echter dat je voor de mailing uitdrukking toestemming moet hebben gevraagd. Dit kan bijvoorbeeld door de klant een hokje te laten aanvinken. De klant moet dan wel precies weten waar hij toestemming voorgeeft. Bestaande klanten mag je wél ongevraagd benaderen als zij daar geen bezwaar tegen maken. Wel moet je de klant hierbij de mogelijkheid hebben gegeven om aan te geven dat hij niet wil ontvangen. Ook moet in de nieuwsbrief worden vermeld hoe de klant zich kan afmelden.

Overtreding

De Nederlandse toezichthouder – sinds 2013 de ACM – kan je bij overtreding van de privacy een boete opleggen van 450.000 euro. Gelukkig gaan daar vaak wat waarschuwingen aan vooraf. Daarnaast kan overtreding je natuurlijk flinke reputatieschade opleveren.

Momenteel is er een nieuwe Europese privacy-verordening in de maak. Textilia brengt je uiteraard op de hoogte zodra hierover meer bekend is.

Lees ook: Mag ik een camera ophangen in mijn winkel?