Stuur jij regelmatig nieuwsbrieven naar je klanten of doelgroep? Dan verwerk je e-mailadressen en namen. Dit zijn persoonsgegevens, wat betekent dat je e-mailmarketing moet voldoen aan de AVG (GDPR).
Hier zijn de belangrijkste spelregels en actiepunten om te zorgen dat jouw mailinglijst juridisch helemaal in orde is.
1. Geen vooraf aangevinkte vinkjes (Active Opt-in)
Het is een van de meest gemaakte fouten op websites: een vinkje bij een contact- of bestelformulier met de tekst "Ja, ik wil de nieuwsbrief ontvangen" dat al standaard op 'aan' staat.
Volgens de wet moet een aanmelding altijd een actieve, vrije handeling van de bezoeker zijn. Vinkjes mogen dus nooit vooraf zijn aangevinkt. De bezoeker moet het vakje zelf bewust aanklikken.
2. Werk met één centrale lijst en segmenten
Gebruik je een e-mailmarketingprogramma zoals Mailchimp? Zorg er dan voor dat je het liefst met één hoofblijst (audience) werkt en daarbinnen gebruikmaakt van groepen, tags of segmenten.
Dit voorkomt dat een abonnee zich op de ene lijst afmeldt, maar op een andere lijst nog wel aangemeld staat. Een foutieve afhandeling van een afmelding (opt-out) is een directe overtreding van de privacywetgeving. Afmelden moet net zo makkelijk zijn als aanmelden.
3. Sluit een verwerkersovereenkomst (DPA) met je e-mailprovider
Omdat je de e-mailadressen van jouw relaties opslaat in een extern systeem, is die partij een 'verwerker' van jouw data. Je bent wettelijk verplicht om hier een verwerkersovereenkomst (Data Processing Agreement, of DPA) mee te sluiten.
- Mailchimp Mailchimp heeft de verwerkersovereenkomst (inclusief de vereiste Standard Contractual Clauses voor datadoorgifte naar de VS) standaard opgenomen in hun algemene voorwaarden (Terms of Use). Zodra je akkoord gaat met hun voorwaarden bij het aanmaken van een account, is dit juridisch afgedekt. Je kunt de actuele status altijd inzien via de privacy-instellingen in je Mailchimp-account.
- Andere providers (zoals MailerLite, ActiveCampaign of Laposta): Ook met deze partijen dien je bij het aanmaken van een account akkoord te gaan met hun DPA, of deze digitaal te ondertekenen.
Hoe zit het met de verwerkersovereenkomst van SoPressed?
Als SoPressed jouw website host of onderhoudt, komen wij in aanraking met de data op jouw website (zoals de database met bestellingen of formulierinzendingen). Daarom sluiten wij een verwerkersovereenkomst met onze klanten. Hierin leggen we helder vast hoe wij de data beveiligen en wat we wel en niet met de gegevens mogen doen.
Heb je hier vragen over, of wil je de verwerkersovereenkomst van SoPressed ontvangen? Neem gerust contact met ons op via info@sopressed.nl.














