Websites 4 min leestijd 14 september 2026

AVG-proof website maken: praktische gids

Een AVG website maken hoeft niet moeilijk te zijn. Lees onze praktische gids over privacyverklaringen, SSL-certificaten en de rechten van je bezoekers.

Iedere ondernemer die een website heeft, krijgt te maken met de Privacywet. Je kent de afkorting vast wel: AVG. Dit staat voor Algemene Verordening Gegevensbescherming. In Europa gelden strenge regels voor hoe je omgaat met de gegevens van bezoekers. Denk aan een naam in een contactformulier of de statistieken die je verzamelt via cookies.

Veel eigenaren van kleine bedrijven hikken aan tegen de AVG. Het voelt als een berg papierwerk. Toch is een AVG website maken niet ingewikkeld als je de stappen kent. In dit artikel leggen we simpel uit waar je op moet letten zodat je boetes voorkomt en het vertrouwen van je klanten behoudt.

De belangrijkste documenten op de website

Een goede website begint bij twee verplichte documenten: de privacyverklaring en de cookieverklaring. In de privacyverklaring vertel je exact welke gegevens je verzamelt. Gebruik je een e-mailadres voor een nieuwsbrief? Bewaar je de gegevens van je onderhoud-website-belangrijk proces in een database? Je moet het vermelden. Wees hierin heel concreet. Vertel ook hoe lang je deze gegevens bewaart.

De cookieverklaring gaat over kleine tekstbestanden die je site plaatst. Er zijn drie soorten: technisch noodzakelijk, voorkeuren en marketing. Voor de laatste groep moet je vooraf toestemming vragen. Een simpele banner die vraagt om akkoord is vaak voldoende, mits de bezoeker ook gemakkelijk weer kan weigeren.

Veiligheid van de verbinding met SSL

Je herkent een veilige website aan het slotje in de adresbalk. Dit betekent dat de verbinding is versleuteld met een SSL-certificaat. Voor een AVG website is dit verplicht zodra bezoekers gegevens kunnen invullen. Dit geldt dus voor elk contactformulier, zoekscherm of bestelproces. Een SSL-certificaat kost vaak tussen de 0 en 50 euro per jaar, afhankelijk van je hostingpartij. Zonder dit certificaat krijgen bezoekers een waarschuwing dat de website onveilig is. Dat jaagt potentiële klanten weg.

Contactformulieren en checkboxen

Bij een goede website klein bedrijf horen formulieren om leads te genereren. Maar pas op met de velden die je vraagt. Volgens de AVG mag je alleen vragen wat echt nodig is. Heb je geen geboortedatum nodig om een offerte te maken? Vraag er dan ook niet naar. Dit noemen we dataminimalisatie. Vergeet ook niet om bij het formulier een link te zetten naar je privacyverklaring. Een vooraf aangevinkt vakje voor een nieuwsbrief is niet toegestaan. De klant moet zelf actief een vinkje zetten.

Werken met externe partijen

Je bouwt een website meestal niet helemaal alleen. Je gebruikt tools van anderen. Denk aan Google Analytics voor je bezoekcijfers of Mailchimp voor je mails. Volgens de wet ben jij de verantwoordelijke. Dit betekent dat je met deze partijen een verwerkersovereenkomst moet afsluiten. Hierin staat dat zij de gegevens van jouw klanten ook goed beschermen. Voor de meeste grote diensten kun je dit eenvoudig digitaal accepteren in hun instellingenmenu.

Rechten van de bezoeker

De AVG geeft bezoekers veel macht over hun eigen data. Iemand kan je vragen: "Wat weet je van mij?" of "Verwijder al mijn gegevens uit je systeem." Zorg dat je een proces hebt om dit snel te regelen. Je bent verplicht om binnen 30 dagen te reageren. Houd je administratie daarom overzichtelijk. Als je gegevens op verschillende plekken opslaat, zoals in je website en een apart boekhoudprogramma, moet je ze overal kunnen vinden en wissen.

Wil je hulp bij het bouwen van een veilige en professionele website voor je bedrijf? Wij bouwen graag websites op maat die technisch en juridisch klopen.

Veelgestelde vragen

Wat is verplicht voor een AVG website?

Een privacyverklaring, een cookieverklaring en een beveiligde SSL-verbinding zijn de basisvereisten.

Is een cookiebanner altijd verplicht?

Nee, alleen voor analytische en marketingcookies is actieve toestemming via een banner nodig.

Wat is een verwerkersovereenkomst?

Dit is een contract waarin je vastlegt hoe een andere partij, zoals je hostingprovider, omgaat met de persoonsgegevens van jouw klanten.

Wat houdt dataminimalisatie in?

Dataminimalisatie betekent dat je alleen de strikt noodzakelijke gegevens van een bezoeker vraagt en bewaart.

Lees ook