Iubenda logo
Aan de slag

Documentatie

Inhoud

De AVG-fout die je € 600.000 kan kosten

Wat gebeurt er als je de Algemene Verordening Gegevensbescherming (AVG) negeert? Maakt het echt uit?

De AS Watson Group, eigenaar van Kruidvat, een Nederlandse winkelketen voor gezondheids- en schoonheidsartikelen, heeft ontdekt hoe belangrijk dat is. Het negeren van de AVG-verplichtingen heeft ertoe geleid dat de Nederlandse Autoriteit Persoonsgegevens (AP) het bedrijf een flinke boete heeft opgelegd. 

Kom te weten waar AS Watson de fout in ging op de website kruidvat.nl en hoe je met één simpel platform kunt voorkomen dat je dezelfde fout maakt.

Het kan je € 600.000 besparen.

Waar ging het mis bij AS Watson?

De AP startte in oktober 2019 onderzoeken naar verschillende websites, waaronder kruidvat.nl. De organisatie ontdekte twee belangrijke gebieden waarop AS Watson de AVG schond:

Installeren van cookies zonder toestemming

De AP ontdekte dat kruidvat.nl automatisch trackingcookies op apparaten van gebruikers plaatste voordat daar toestemming voor was gegeven. 

Sommige van deze cookies kennen unieke identificaties toe aan websitebezoekers, waardoor er een persoonlijk profiel van hen wordt gemaakt.

Deze cookies verzamelden persoonsgegevens zoals e-mailadressen, IP-adressen, locatie, producten die aan winkelwagentjes werden toegevoegd, aankopen en op welke aanbevelingen gebruikers klikten.

Aangezien op krudivat.nl gevoelige, gezondheidsgerelateerde informatie van gebruikers wordt verzameld, is het toestemmingsvereiste des te belangrijker.

Een niet-conform toestemmingsproces

Bovendien stonden er op de cookiebanner van Kruidvatstandaard vakjes aangevinkt waarmee met het plaatsen van tracking- en advertentiecookies werd ingestemd.

Het werd gebruikers ook moeilijk gemaakt om zich af te melden voor deze cookies. Gebruikers moesten een ingewikkeld proces van vijf stappen doorlopen om hun privacy te beschermen.

De kosten van het negeren van de AVG

De AP stelde vast dat AS Watson artikel 5, lid 1, punt a) en artikel 6 van de AVG had geschonden. Deze bepalingen gaan over het verwerken van gegevens op een rechtmatige en transparante manier. De AP Stelde AS Watson in november 2019 op de hoogte van deze problemen, om ze tijd te geven de situatie te verhelpen. 

Maar in juni 2020 had het bedrijf nog steeds geen wijzigingen aangebracht in de toestemmingspraktijken voor cookies.

Als gevolg hiervan ziet AS Watson zich nu geconfronteerd met een boete van € 600.000. De les is duidelijk: 

Het is belangrijk om de verplichtingen uit de AVG serieus te nemen – het negeren van deze wetgeving kan grote gevolgen hebben.

iubenda helpt je om deze fout te vermijden 

Het goede nieuws is dat je gemakkelijk kunt voorkomen dat je dezelfde fouten maakt als kruidvat.nl.

iubenda’s Privacy Controls and Cookie Solution is een betrouwbaar hulpmiddel voor naleving van de AVG en andere wetten op het gebied van gegevensbescherming.

Hiermee kun je je eigen cookiemelding aanpassen en integreren op je website, en een cookiebeleid genereren.

De tool beveelt een geschikte configuratie aan op basis van de locaties van gebruikers en die van jou, zodat je kunt voldoen aan landspecifieke regelgeving – of dat nu in Nederland is of elders. 

De Privacy Controls and Cookie Solution wordt geleverd met een geïntegreerde functie voor automatische blokkering, die automatisch scripts blokkeert die cookies op apparaten van gebruikers plaatsen voordat zij daarvoor toestemming hebben gegeven. 

Dit zou de belangrijkste overtreding van AS Watson hebben voorkomen – en het bedrijf zou € 600.000 hebben bespaard.

Maak niet dezelfde fout

AS Watson’s verhaal herinnert ons eraan dat de verplichtingen uit de AVG en andere privacywetgeving niet lichtvaardig moeten worden opgevat. Het is belangrijk om ervoor te zorgen dat je website de juiste toestemmingsprocedures voor cookies volgt.

Begin je compliance-traject met iubenda. Kijk nu snel – en voorkom dezelfde fout:

About us

iubenda

Attorney-level solutions to make your websites and apps compliant with the law across multiple countries and legislations.

www.iubenda.com