Veilig verwerken van klantgegevens en betalingen

Gepubliceerd op: 8 juli 2020
Bijgewerkt op: 19 augustus 2021
Geschreven door
Privacy Handen Gesloten 800X400

Heb je een website waar je klantgegevens of betalingen verwerkt? Zoals een webshop of andere site waar je producten of diensten verkoopt? Het Digital Trust Center van het Ministerie van Economische Zaken en Klimaat geeft negen tips.

  1. Als je producten of diensten via internet verkoopt, moet je webwinkel voldoen aan de Wet verkoop op afstand. Dit houdt onder andere in dat je als verkoper een informatieplicht hebt en je klant het recht heeft om de koopovereenkomst te laten ontbinden binnen 14 werkdagen na ontvangst van het product. Op onze website vindt je veel informatie over wet- en regelgeving. Meer weten? Volg dan de gratis e-learning e-commercewet en regelgeving
    Pas je cookie-instellingen aan om deze video te bekijken.
  2. Zorg voor ten minste een basisbeveiliging van de server waar je website draait. Vraag na welke maatregelen je provider heeft genomen en/of aanvullende maatregelen noodzakelijk zijn.
  3. Als je zelf een webserver hebt en onderhoudt, dan ben je zelf verantwoordelijk voor de veiligheid ervan.
  4. De software die de website gebruikt voor bijvoorbeeld het afhandelen van formulieren of een bestelapplicatie moet getest worden op veiligheid. Bespreek met jouw IT-leverancier wie precies verantwoordelijk is voor de beveiliging van deze gegevens. Het kan namelijk het geval zijn dat jij als eindklant zelf verantwoordelijk bent voor wat je aanbiedt.
  5. Zorg ervoor dat de betaling van je producten goed geregeld is om fraude te voorkomen. Voorbeelden van veilige betaalmethodes zijn iDEAL en PayPal.
  6. Gebruik een beveiligde verbinding op het liefst alle pagina's maar zeker op plekken waar persoonsgegevens worden verwerkt, zoals contactformulieren, inlogpagina’s en tijdens het bestelproces.
  7. Twijfel je over de beveiliging van je website of webapplicaties, schakel dan een deskundige in. Je kunt je website ook laten testen en beoordelen door een externe partij die gespecialiseerd is in 'web security audits'. Alle leden van Thuiswinkel.org wordt gescand door Forus P.
  8. Zorg dat je inzicht hebt in de privacyrisico's van je producten en diensten: zijn deze in lijn met de AVG?
  9. Je kunt je aansluiten bij Thuiswinkel Waarborg. Leden worden jaarlijks gecertificeerd, waarbij gelet wordt op de werkwijze en de voorwaarden van een webwinkel en in hoeverre die in overeenstemming zijn met de relevante wet- en regelgeving. Met het keurmerk van Thuiswinkel Waarborg win je het vertrouwen van je klant en tijdens de certificering wordt je webwinkel gecheckt op veiligheidsrisico's. 

Deze informatie komt van het Digital Trust Center

Onderwerpen

Heb je vragen over
dit onderwerp?

Neem dan contact op met onze expert.

Roland van Kortenhof
Roland van Kortenhof 250x250

Deel dit kennisartikel

Recente artikelen over dit onderwerp

  • Controleer je cookies

    Gepubliceerd op 16 april 2024
    Kennisartikel

    Toestemming vragen voor (tracking) cookies of andere volgsoftware gebeurd bij onze leden niet altijd juist. In dit artikel roepen we webshops op om naar hun cookietoestemmingsvraag en beleid te gaan kijken.

    Cookies Op Bureau 800 X 400
  • Echt niet vandaag: actiedag tegen digitale criminaliteit

    Gepubliceerd op 4 april 2024
    Categorie

    In Oost-Nederland melden zich dagelijks gemiddeld 23 slachtoffers van digitale criminaliteit bij de politie. Alle reden voor de politie Oost-Nederland met meer dan tachtig partners in actie te komen.

    Cybercriminaliteit 800 X 400
  • Oud-voor-nieuw regeling bij elektrische apparaten – wat is dat ook alweer?

    Gepubliceerd op 28 maart 2024
    Kennisartikel

    Met het oog op de circulaire economie, stelt de Regeling afgedankte elektrische en elektronische apparatuur (Raeea) regels op voor de inname van elektrische apparaten door winkels, waaronder webwinkels.

    Elektronische Apparaten 800 X 400
  • Nieuwe Google-regels brengt het afleveren van e-mail in gevaar

    Gepubliceerd op 28 maart 2024

    Google hanteert sinds kort stringente regels voor het veilig verzenden en ontvangen van e-mail. Met de toenemende dreiging van cyberaanvallen, wordt de juiste inrichting van DMARC een noodzaak.

    E Mails