Hoe maak je jouw WordPress formulieren volledig AVG-proof?

Zodra een bezoeker zijn naam en e-mailadres invult in uw contactformulier, verwerkt u persoonsgegevens. Onder de AVG (Algemene Verordening Gegevensbescherming) heeft u als verwerkingsverantwoordelijke specifieke verplichtingen โ€” ook als u een kleine ondernemer bent.

Welke gegevens mag u vragen?

De AVG hanteert het principe van dataminimalisatie: vraag alleen de gegevens die strikt noodzakelijk zijn voor het doel van het formulier. Voor een contactformulier zijn naam, e-mailadres en het bericht voldoende. Geboortedata, telefoonnummers en adressen zijn alleen relevant als uw dienstverlening dat vereist.

Vraag nooit meer dan noodzakelijk. Een geboortedatum bij een algemeen contactformulier is overduidelijk onnodig โ€” en daarmee in strijd met de AVG.

Toestemmingsvinkjes correct implementeren

Als u formuliergegevens wil gebruiken voor marketing (nieuwsbrief, aanbiedingen), heeft u expliciete toestemming nodig. Dit betekent een los, niet-aangevinkt selectievakje met een duidelijke omschrijving: ‘Ik ga akkoord dat FRL Websites mijn e-mailadres gebruikt voor het sturen van de nieuwsbrief.’ Koppel het vakje nooit aan de verplichte acceptatie van de algemene voorwaarden.

Opslag en bewaartermijnen

WordPress slaat formulierinzendingen standaard niet op โ€” ze worden direct doorgestuurd via e-mail. Als u een plugin gebruikt die inzendingen in de database opslaat (zoals Gravity Forms of WPForms), stel dan een automatische verwijdering in na een redelijke periode. Voor eenvoudige contactvragen is 3-6 maanden gebruikelijk; voor klantgegevens geldt een fiscale bewaarplicht van 7 jaar.

๐Ÿ’ก FRL Tip: FRL Honeypot beschermt uw formulieren tegen spam zonder dat bezoekers iets merken, en werkt met Divi, Gravity Forms en Contact Form 7. Geen irritante CAPTCHA nodig.

Lees ook

โ† Vorig artikel Welke juridische pagina’s zijn verplicht voor een Nederlandse webshop? Volgend artikel โ†’ Wat is het verschil tussen functionele, analytische en marketing cookies?