Als je als bedrijf of organisatie aan e-mailmarketing doet, heb je te maken met de nieuwe Privacywet (AVG). Je bent namelijk bezig met privacygevoelige gegevens zoals namen en e-mailadressen. Dat geldt ook voor het uitbesteden van e-mailmarketing aan een extern marketing- of reclamebureau die namens jou nieuwsbrieven verstuurt en werkt met jouw klantgegevens.
Bedrijven waar jij je e-mailmarketing afneemt zoals Mailplus, Active Campaign of Mailchimp moet minimaal aan de volgende eisen voldoen. Bedrijven waar jij je e-mailmarketing afneemt zoals Mailplus, Active Campaign of Mailchimp moet minimaal aan de volgende eisen voldoen:
- Alle persoonsgegevens moeten in de Europese Economische Ruimte (EER) worden opgeslagen. De EER bestaat uit alle landen in de EU plus Liechtenstein, Noorwegen en IJsland.
- Er moet een zogeheten Data Protection Officer (DPO) zijn aangesteld binnen de organisatie waar jij je e-mailmarketingsysteem afneemt. Die DPO’er houdt toezicht op naleving en toepassing van de Privacywet.
- Medewerkers van de organisatie, waar jij je systeem van afneemt, mogen geen toegang hebben tot de persoonsgegevens zonder uitdrukkelijke toestemming.
- Een dubbele optin, ofwel twee-staps-verificatie en veilige bestandsuitwisseling was altijd al aan te raden en wordt nu verplicht.
- Gaat het helemaal mis, heb je een datalek geconstateerd en alles ligt op straat? Dat moet je melden bij de Autoriteit Persoonsgegevens en wel binnen 72 uur.
Maak een verwerkersovereenkomst
Afspraken moeten worden vastgelegd in een zogeheten verwerkersovereenkomst tussen jou en het bedrijf waar je je e-mailmarketing afneemt.
Besteed je je e-mailmarketing uit aan een bureau? Dan moeten deze afspraken worden vastgelegd met dit bureau. Immers, het bureau is in dit geval de formele verwerker voor jouw bedrijf en niet de leverancier van de software. Het bureau moet daarentegen een verwerkersovereenkomst sluiten met e-mailmarketing softwareleverancier.
Er is een uitzondering: Als het bureau, wat jij inschakelt om jouw e-mailmarketing te verzorgen, alleen uitvoerder is, maar jij hebt wel rechtsreeks een licentie of overeenkomst, dan geldt de eerste situatie (het bureau wordt dan gezien als medewerker van jouw organisatie).
Download hier een voorbeeld van een verwerkersovereenkomst.
Gratis whitepaper
Deze consequenties betekenen dat je voor je e-mailmarketing een aantal maatregelen moet treffen. Om je op weg te helpen heb ik deze maatregelen overzichtelijk samengebracht in een gratis whitepaper. Bovendien bevat het whitepaper een handige checklist, zodat je precies kunt zien waar je op dit moment staat.
Vraag hier jouw gratis exemplaar aan