Van Os Marketing -Privacywet - AVG

privacywet: uitbesteden van je e-mailmarketing aan een bureau

Als je als bedrijf of organisatie aan e-mailmarketing doet, heb je te maken met de nieuwe Privacywet (AVG). Je bent namelijk bezig met privacygevoelige gegevens zoals namen en e-mailadressen. Dat geldt ook voor het uitbesteden van e-mailmarketing aan een extern marketing- of reclamebureau die namens jou nieuwsbrieven verstuurt en werkt met jouw klantgegevens.

Bedrijven waar jij je e-mailmarketing afneemt zoals Mailplus, Active Campaign of Mailchimp moet minimaal aan de volgende eisen voldoen. Bedrijven waar jij je e-mailmarketing afneemt zoals Mailplus, Active Campaign of Mailchimp moet minimaal aan de volgende eisen voldoen:

  • Alle persoonsgegevens moeten in de Europese Economische Ruimte (EER) worden opgeslagen. De EER bestaat uit alle landen in de EU plus Liechtenstein, Noorwegen en IJsland.
  • Er moet een zogeheten Data Protection Officer (DPO) zijn aangesteld binnen de organisatie waar jij je e-mailmarketingsysteem afneemt. Die DPO’er houdt toezicht op naleving en toepassing van de Privacywet.
  • Medewerkers van de organisatie, waar jij je systeem van afneemt, mogen geen toegang hebben tot de persoonsgegevens zonder uitdrukkelijke toestemming.
  • Een dubbele optin, ofwel twee-staps-verificatie en veilige bestandsuitwisseling was altijd al aan te raden en wordt nu verplicht.
  • Gaat het helemaal mis, heb je een datalek geconstateerd en alles ligt op straat? Dat moet je melden bij de Autoriteit Persoonsgegevens en wel binnen 72 uur.

Maak een verwerkersovereenkomst

Afspraken moeten worden vastgelegd in een zogeheten verwerkersovereenkomst tussen jou en het bedrijf waar je je e-mailmarketing afneemt.

Besteed je je e-mailmarketing uit aan een bureau? Dan moeten deze afspraken worden vastgelegd met dit bureau. Immers, het bureau is in dit geval de formele verwerker voor jouw bedrijf en niet de leverancier van de software. Het bureau moet daarentegen een verwerkersovereenkomst sluiten met e-mailmarketing softwareleverancier.

Er is een uitzondering: Als het bureau, wat jij inschakelt om jouw e-mailmarketing te verzorgen, alleen uitvoerder is, maar jij hebt wel rechtsreeks een licentie of overeenkomst, dan geldt de eerste situatie (het bureau wordt dan gezien als medewerker van jouw organisatie).

Download hier een voorbeeld van een verwerkersovereenkomst.

Gratis whitepaper

Deze consequenties betekenen dat je voor je e-mailmarketing een aantal maatregelen moet treffen. Om je op weg te helpen heb ik deze maatregelen overzichtelijk samengebracht in een gratis whitepaper. Bovendien bevat het whitepaper een handige checklist, zodat je precies kunt zien waar je op dit moment staat.

omslag-whitepaper-AVG-en-e-mailmarketing-

 Vraag hier jouw gratis exemplaar aan

 

Dit blog is de vijfde in een reeks over de nieuwe Privacywet.

Lees hier mijn eerste blog: WAAROM IS DE NIEUWE PRIVACYWET BELANGRIJK VOOR JOUW E-MAIL NIEUWSBRIEF

Lees hier mijn tweede blog: PRIVACYWET: WEES TRANSPARANT OVER WELKE PERSOONSGEGEVENS JE OPSLAAT

Lees hier mijn derde blog: DATA, HOE MINDER HOE BETER

Lees hier mijn vierde blog: PRIVACYWET: IS JOUW PRIVACYVERKLARING AL OP ORDE?

Lees hier mijn zesde blog: PRIVACYWET: IS JOUW E-MAILMARKETING WEL AVG-PROOF?

Lees hier mijn zevende blog: IS ER LEVEN NA DE AVG?

 .

Wil je alle ins en outs weten? En wil je zeker weten of jouw organisatie klaar is voor de nieuwe AVG-wetgeving? Ik kan je ondersteunen met individuele begeleiding of met een Privacy workshop of een Privacy onderzoek en analyse.

Of neem dan gewoon contact met mij op.

Deel dit artikel:

Reageer op dit bericht

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *