Alle gidsen
GDPRPrivacyverklaringWebsite

Hoe stel ik een privacyverklaring op voor mijn website, en wat moet erin?

Een privacyverklaring is verplicht zodra je website persoonsgegevens verwerkt, en dat is al zo met een contactformulier. Ze moet zeggen wie verantwoordelijk is, welke gegevens je verwerkt, waarom, op welke rechtsgrond, hoe lang, met wie je ze deelt en welke rechten bezoekers hebben.

Artikel 13 van de AVG (GDPR) verplicht je om iedereen van wie je gegevens verzamelt, te informeren op het moment van de verzameling. Op een website doe je dat met een privacyverklaring die vanaf elke pagina bereikbaar is, meestal via een link "Privacy" in de voettekst. In België houdt de Gegevensbeschermingsautoriteit (GBA) daar toezicht op; de wet van 30 juli 2018 vult de AVG aan.

De tien onderdelen

  1. Wie is verantwoordelijk. Je naam of firmanaam, ondernemingsnummer, adres en een e-mailadres voor privacyvragen.
  2. Welke gegevens je verwerkt. Per activiteit: contactformulier, klantenadministratie, webshop, nieuwsbrief, sollicitaties, statistieken, advertentiepixels, camerabewaking.
  3. Waarvoor. Het doel per activiteit, in gewone taal.
  4. De rechtsgrond. Overeenkomst, wettelijke verplichting, gerechtvaardigd belang of toestemming. Toestemming is de uitzondering, niet de regel: voor een bestelling of een factuur heb je ze niet nodig.
  5. Hoe lang. Een concrete termijn per activiteit. Facturatiegegevens zeven jaar (boekhoudwet), sollicitaties een jaar, camerabeelden een maand.
  6. Met wie je deelt. Je hosting, Microsoft 365 of Google Workspace, je boekhouder, je betaalprovider, je nieuwsbrieftool. Dat zijn verwerkers; je sluit er een verwerkersovereenkomst mee.
  7. Doorgifte buiten de EU. Amerikaanse tools (Microsoft, Google, Mailchimp, Meta) vragen een waarborg: het EU-VS Data Privacy Framework of standaardcontractbepalingen.
  8. De rechten van de bezoeker. Inzage, verbetering, verwijdering, beperking, overdraagbaarheid, bezwaar en intrekking van toestemming, plus hoe je ze uitoefent en de antwoordtermijn van één maand.
  9. Klacht bij de GBA. Met adres en e-mailadres van de Gegevensbeschermingsautoriteit.
  10. Cookies. Wat je laadt, en dat niet-noodzakelijke cookies pas na toestemming laden. Een apart cookiebeleid is de norm.

De fout die bijna iedereen maakt

De verklaring belooft iets dat de website niet doet. Ze zegt "we vragen toestemming voor cookies", terwijl Google Analytics en de Meta Pixel laden vóór er een banner verschijnt. Of ze vermeldt geen nieuwsbrieftool, terwijl er een inschrijfformulier staat. Een verklaring die niet klopt met de werkelijkheid is erger dan geen verklaring: ze bewijst dat je het wist.

Daarom vertrekt onze privacyverklaring-generator van een scan van je website: we zien welke trackers, formulieren en cookiebanner er echt zijn en vullen dat vooraf in. Gratis, zonder account, in drie minuten.

Voorbeelden per sector

Bekijk een volledig uitgewerkt voorbeeld voor een webshop, bakkerij, aannemer, vrij beroep, zorgpraktijk, sportclub, horecazaak, kmo, freelancer of school.

Wat je daarna nog nodig hebt

Een privacyverklaring is stap één. Daarnaast heb je een verwerkingsregister, een cookiebeleid met een werkende banner, verwerkersovereenkomsten en een procedure voor datalekken nodig. Konforma zet dat om in taken op maat van je organisatie.

Veelgestelde vragen

Mag ik een privacyverklaring van een andere website kopiëren?

Nee. Ze beschrijft dan de verwerkingen van iemand anders, niet de jouwe, en dat valt meteen op. Vertrek van een model dat op jouw situatie is gebouwd.

Moet mijn privacyverklaring in het Frans en het Nederlands?

In de taal van je website en van je klanten. Verkoop je in heel België, dan is een Nederlandse en een Franse versie de norm.

Hoe vaak moet ik ze bijwerken?

Telkens je een nieuwe tool of verwerking toevoegt, en minstens jaarlijks nalezen. Vermeld altijd de datum van de laatste wijziging.

Is een privacyverklaring hetzelfde als een privacybeleid?

In de praktijk wel: 'privacyverklaring', 'privacybeleid' en 'privacy policy' worden door elkaar gebruikt voor het document waarmee je bezoekers informeert. Een intern privacybeleid voor je medewerkers is iets anders.

Gratis gids · PDF
NIS2 en CyberFundamentals®, van nul naar in orde
Een boekje van 20 pagina's: de geschiedenis, de echte uitdagingen op de werkvloer, een stappenplan en werkbladen om zelf in te vullen.
Download de gratis gids
Zelf aan de slag?

Doe de gratis GDPR-check en weet in enkele minuten waar je staat, in gewone taal.

Doe de gratis check

Laatst bijgewerkt op 9 september 2026 · Konforma · in orde, zonder gedoe. · Markdown