Privacy statement requirements onder de AVG
Alles wat u moet weten over privacy statement requirements volgens de AVG. Ontdek praktijkvoorbeelden en compliance-tips voor 2026.

Je marketingteam heeft eindelijk een warme WhatsApp-flow gebouwd voor oude leads. De eerste berichten gaan eruit, de CRM-koppeling werkt, en dan stelt iemand de vraag die alles vertraagt, waar staat eigenlijk precies wat we met deze gegevens doen? Op dat moment merk je dat een vage privacytekst niet alleen een juridisch risico is, maar ook een rem op heractivatie, omdat sales, marketing en compliance niet hetzelfde verhaal vertellen.
Voor B2B-bedrijven is een privacy statement geen sierpagina in de footer. Het is de plek waar je helder maakt welke gegevens je verwerkt, waarom je dat doet, via welke kanalen je ze krijgt, met wie je ze deelt en hoe lang je ze bewaart, allemaal in taal die een prospect echt begrijpt. De AVG vraagt die transparantie al sinds 25 mei 2018 expliciet, onder meer rond het doel van verwerking, de rechtsgrond, bewaartermijnen, doorgiften aan derde landen en geautomatiseerde besluitvorming. (ICO over de informatieplicht)
Dat is precies waarom een goed privacy statement ook commercieel helpt. Als iemand via WhatsApp een afspraak wil maken, wil die persoon snel zien of het bericht past binnen jouw uitleg over gegevensgebruik. Een compacte, precieze verklaring haalt twijfel weg, terwijl een generieke tekst juist extra vragen oproept.
Inhoudsopgave
Inleiding privacy statement requirements
Een slechte privacyverklaring voelt voor een prospect als een onduidelijke offerte. Je ziet dat er iets wordt gevraagd, maar je weet niet precies wat, waarom en met welke gevolgen. In een B2B-context zie je dat snel terug in drop-outs bij formulieren, twijfel in WhatsApp-gesprekken en extra werk voor sales, omdat collega's eerst moeten uitleggen wat de juridische pagina eigenlijk bedoelt.
De kern is eenvoudig. De AVG vraagt niet om grote woorden, maar om transparantie. In de praktijk betekent dat dat een privacy statement minimaal beschrijft welke persoonsgegevens je verzamelt, waarom je ze verwerkt, via welke bron of kanalen je ze krijgt, met wie je ze deelt, hoe lang je ze bewaart, hoe je wijzigingen communiceert en hoe gebruikers contact kunnen opnemen. (ICO over het opstellen van privacyinformatie)
Waarom WhatsApp-CRM workflows extra aandacht vragen
WhatsApp maakt je outreach persoonlijker, maar ook concreter. Zodra je een oud CRM-contact heractiveert via WhatsApp, werk je met een combinatie van brondata, gesprekshistorie, segmentatie en vaak ook opvolging in een agenda- of salestool. Een prospect hoeft niet te weten hoe je stack technisch werkt, maar wel of het bericht op basis van toestemming, contract of gerechtvaardigd belang wordt gestuurd, en of de gegevens uit een eerdere campagne of een andere bron komen.
Praktische regel: als een verkoper het proces niet in één minuut kan uitleggen, is de privacytekst waarschijnlijk ook te vaag.
Daarom werkt een korte, precieze verklaring beter dan een lange juridische muur. De Nederlandse praktijk gebruikt daar vaak de term privacyverklaring of privacy statement voor, maar de inhoud is belangrijker dan het label. Wat telt is dat de tekst aansluit op je verwerkingsregister, je CRM-inrichting en je daadwerkelijke WhatsApp-flow.
Wat dit artikel in de praktijk oplost
B2B-marketeers en salesprofessionals lopen vaak tegen dezelfde vragen aan. Mag je oude leads heractiveren via WhatsApp, wat moet je melden over profiling, en hoe leg je uit dat gegevens uit meerdere kanalen samenkomen in één CRM? De antwoorden worden pas bruikbaar als je ze vertaalt naar concrete tekst, niet naar abstract juridisch jargon.
Een goed privacy statement helpt dan op drie niveaus. Het geeft vertrouwen aan de lead, het geeft duidelijkheid aan je interne teams, en het verkleint de kans dat je policy afwijkt van wat er echt in je systemen gebeurt.
Kernvereisten AVG voor privacyverklaringen
Zie een privacyverklaring als een transparante bestelbon. Je klant moet niet alleen zien dát er iets wordt geleverd, maar ook wat het is, waarom het erbij hoort en welke voorwaarden eraan vastzitten. Voor persoonsgegevens geldt onder de AVG precies dezelfde logica: leg uit wat je doet, zodat iemand kan begrijpen hoe zijn gegevens in je proces terechtkomen en wat ermee gebeurt.
De verplichte kern in gewone taal
De toezichthouder verwacht dat je uitlegt wat je doet met persoonsgegevens. Dat betekent concreet dat je benoemt welke gegevens je verwerkt, waarvoor, op welke grondslag, met wie je ze deelt, hoe lang je ze bewaart en of je geautomatiseerde besluitvorming of profiling gebruikt. De Nederlandse Rijksdienst voor Ondernemend Nederland noemt bovendien expliciet de contactgegevens van de functionaris voor gegevensbescherming, als je die hebt, en de juridische grondslag voor de verwerking. (RVO over de privacyverklaring)
De makkelijkste manier om dit uit te leggen is via een dossierlogica. Wat staat in je CRM, waarom staat het daar, en wie mag erbij? Voor een B2B-marketeer of salesprofessional is dat dezelfde vraag als bij een WhatsApp-follow-up: welke gegevens gebruik je, uit welke bron komen ze, en op basis waarvan stuur je het bericht?
Waarom toezichthouders op detail aandringen
Een generieke tekst lijkt misschien veilig, maar is dat vaak niet. Zodra je CRM, WhatsApp, e-mail en eventueel andere leadkanalen gebruikt, moet de uitleg per doel kloppen met de werkelijkheid. Toezichthouders adviseren daarom een layered notice, korte zinnen en expliciete uitleg van onverwachte of impactvolle verwerkingen, juist omdat mensen snel willen begrijpen wat er met hun gegevens gebeurt. (ICO over hoe privacy-informatie geschreven moet worden)

Handige vuistregel: als een verwerkingsdoel alleen in interne taal is beschreven, is het voor betrokkenen meestal nog niet duidelijk genoeg.
Voor B2B-organisaties is dit extra belangrijk omdat commerciële processen vaak meerdere lagen hebben. Een contact kan eerst in een lijst staan, daarna een WhatsApp-gesprek voeren en vervolgens door sales worden opgevolgd. Je privacy statement moet die keten niet technisch overdoen, maar wel herkenbaar en volledig beschrijven. Een lezer moet kunnen volgen welke stap in de workflow welke gegevens gebruikt, net zoals een collega in CRM precies wil zien waarom een lead een bepaalde status heeft.
Verplichte onderdelen en juridische grondslagen
Een goede privacyverklaring leest als een nette inventaris, niet als een marketingfolder. Je zet er per verwerkingsdoel in wat je doet, met welke gegevens, op welke grond en met welke partijen. Dat maakt het voor een prospect, een auditor en je eigen team direct controleerbaar.

Verwerkingsdoelen en persoonsgegevenscategorieën
Een contact in je CRM kan tegelijk een lead, een klant en een terugkerende WhatsApp-conversatie zijn. Juist daarom moet je per doel benoemen welke gegevens je verwerkt, bijvoorbeeld naam, functie, zakelijke contactgegevens of gespreksnotities. De ICO beschrijft dat privacy-informatie duidelijk moet maken welke persoonsgegevens je verwerkt en waarom, en dat de uitleg moet aansluiten op de bron of kanalen waarlangs je die gegevens ontvangt. (ICO over het opstellen van privacyinformatie)
Voorbeeldzin: “Wij verwerken zakelijke contactgegevens om afspraken te plannen, opvolging te geven aan inkomende vragen en bestaande zakelijke relaties te onderhouden.”
Veelgemaakte fout: één algemene zin gebruiken voor alle verwerkingen. Dan blijft onduidelijk wat er gebeurt met CRM-data, WhatsApp-data en marketingdata.
Rechtsgrond per doel
Koppel elk doel aan een grondslag. De Rijksdienst voor Ondernemend Nederland noemt dat een privacyverklaring onder meer de juridische grondslag moet beschrijven. Als je marketing, salesfollow-up en serviceberichtgeving over één kam scheert, ontstaat er snel verwarring over toestemming, contract of gerechtvaardigd belang. (RVO over de privacyverklaring)
Voorbeeldzin: “Wij verwerken gegevens voor heractivatie van zakelijke leads op basis van ons gerechtvaardigd belang, tenzij toestemming nodig is voor een specifiek kanaal of een aparte verwerking.”
Een CRM-datamodel helpt om dit netjes uit te werken. Als je per status en per workflow weet welk doel achter een contactmoment zit, kun je de grondslag ook per stap beschrijven in plaats van alles in één verzamelzin te stoppen. Zie ook de opbouw in dit CRM-datamodel voor B2B-processen.
Veelgemaakte fout: de grondslag noemen zonder uit te leggen voor welk doel die geldt. Dat maakt de tekst juridisch zwak.
Profiling en geautomatiseerde besluitvorming
Als je segmenten maakt in CRM, moet je ook uitleggen of je profielen opbouwt. De AVG-transparantie vraagt om melding van geautomatiseerde besluitvorming en, waar relevant, profiling. De uitleg hoort per verwerkingsdoel duidelijk te zijn, niet als losse zin onderaan de pagina.
Voorbeeldzin: “Wij gebruiken segmentatie om relevante opvolging te sturen, maar wij nemen geen uitsluitend geautomatiseerde besluiten met rechtsgevolgen voor u.”
Als je een profiel bouwt, schrijf dan ook op wat dat profiel níet doet. Die nuance voorkomt misverstanden.
Een sterke aanpak begint met data mapping. Dat betekent dat je eerst vastlegt welke gegevensstromen er zijn, daarna pas de tekst schrijft. Zonder die volgorde krijg je al snel een verklaring die formeel netjes klinkt, maar niet matcht met je CRM, WhatsApp-gesprekken of interne overdracht.
Bewaartermijnen verwerkers en ontvangers
Bewaartermijnen zijn vaak het punt waar privacyteksten vaag worden. Toch wil iemand die gegevens achterlaat vooral één vraag beantwoord zien, hoe lang blijft dit opgeslagen? Voor B2B is dat extra relevant, omdat CRM-data lang kan blijven rondzweven als niemand per doel heeft vastgelegd wanneer iets echt verwijderd of geanonimiseerd moet worden.
Denk in doelen, niet in losse systemen
Je bewaartermijn hoort bij het doel, niet bij de tool. Een WhatsApp-gesprek kan bijvoorbeeld onderdeel zijn van leadopvolging, service of afspraakplanning. Datzelfde gesprek in een CRM kan dus onder een ander doel vallen dan het bericht zelf. Privacyinformatie moet daarom aansluiten op het verwerkingsdoel, zodat duidelijk is hoe lang gegevens blijven staan en waarom. De ICO-richtlijn over privacyinformatie benadrukt dat die uitleg per doel helder moet zijn.
Een praktische manier om dit te ordenen is een eenvoudige doel-voor-doel indeling. Dat werkt beter dan één algemene zin die alles tegelijk probeert af te dekken.
Leaddossier. Bewaar zolang de lead actief is voor opvolging, en verwijder of archiveer zodra het doel is vervallen.
WhatsApp-gespreksinformatie. Bewaar alleen zolang die nodig is voor opvolging, kwaliteit of dossieropbouw.
Marketingsegmenten. Bewaar zolang het segment nog actueel is voor het doel waarvoor je het gebruikt.
Afmeldingen en bezwaarregistraties. Bewaar die zolang nodig is om hernieuwde benadering te voorkomen.
Ontvangers en verwerkers helder benoemen
Verwerkers en ontvangers zijn vaak onderbelicht, terwijl ze in de praktijk precies laten zien wie toegang heeft tot gegevens. De privacyverklaring moet daarom uitleggen met wie je gegevens deelt, en de praktijk van CRM- en WhatsApp-ketens vraagt dat je dat niet verstopt in algemene bewoordingen. De data-mapping-aanpak hierboven helpt om die keten zichtbaar te maken.
Als je een CRM-model wilt structureren rond doelen, velden en overdracht, helpt een intern datamodel om de bewaartermijnen per stap vast te leggen. Zie ook het CRM-database model van Reboost als voorbeeld van hoe je informatie logisch ordent voordat je de tekst schrijft.
Voorbeeldzin: “Wij delen gegevens alleen met partijen die ons helpen bij het uitvoeren van onze verwerkingen, zoals softwareleveranciers voor CRM, messaging en planning, voor zover dat nodig is voor het afgesproken doel.”
Wat je beter niet doet
Schrijf geen vage termijn als “zo lang als nodig”. Dat klinkt veilig, maar het blijft te onduidelijk voor de lezer. Schrijf ook niet één termijn voor alle gegevens, want dat klopt bijna nooit met de praktijk. Een prospect hoeft geen intern bewaarschema te zien, maar wel te begrijpen dat verschillende databronnen niet allemaal even lang blijven staan.
Bij WhatsApp-CRM-workflows helpt het om dit concreet te maken met een korte uitleg per processtap. Bijvoorbeeld, je kunt in je privacytekst aangeven dat inkomende chatberichten worden bewaard voor opvolging van een aanvraag, dat afgeronde salesgesprekken worden gearchiveerd voor dossierbeheer, en dat afmeldingen apart blijven staan om hernieuwde benadering te voorkomen. Zo ziet een B2B-lezer meteen waarom de ene chat kort leeft en de andere langer.
Als je dit goed doet, voelt je verklaring rustiger. De lezer ziet dan dat je data niet onbeheerst laat rondzwerven, maar doelgericht beheert.
Rechten van betrokkenen en transparantie
Een prospect leest je privacy statement vaak pas echt goed op het moment dat er iets moet gebeuren. Dan gaat het niet alleen om wat je met gegevens doet, maar ook om wat die persoon zelf kan vragen. De AVG geeft betrokkenen rechten zoals inzage, correctie, verwijdering, dataportabiliteit, bezwaar en beperking van verwerking. In een privacy statement moet je die rechten in gewone taal uitleggen, anders oogt de tekst netjes, maar helpt hij niemand verder.
Korte taal wint van juridisch proza
Een uitleg zonder jargon maakt de stap naar contact kleiner. Dat telt extra in B2B-sales, waar een contactpersoon snel wil weten waar hij een bezwaar kan indienen of een verzoek kan starten, zonder eerst door juridische formuleringen te moeten ploegen. De GDPR-richtlijn voor privacy notices noemt ook dat de verklaring rechten van betrokkenen, het recht op bezwaar en klachteninformatie moet bevatten. (GDPR.eu over privacy notices)
Voorbeeldzin: “U kunt ons vragen welke gegevens wij van u hebben, deze laten corrigeren of bezwaar maken tegen bepaald gebruik van uw gegevens.”
Voorbeeldzin: “U kunt uw toestemming intrekken als verwerking daarop is gebaseerd, zonder dat dat invloed heeft op verwerkingen die al rechtmatig zijn uitgevoerd.”
Layered notice werkt goed voor drukke websites
Niet iedereen leest een volledige privacytekst op het moment van conversie. Een layered notice helpt dan, met eerst een korte samenvatting bij het formulier of WhatsApp-contact en daarachter de volledige verklaring. De ICO noemt die opbouw als geschikt om onverwachte of gevoelige verwerkingen helder uit te leggen. (ICO over privacyinformatie voor kleine organisaties)
Korte tekst bij het formulier. Volledige uitleg achter de link. Zo blijft de gebruiker in beweging zonder dat je informatie weglaat.
Dat werkt goed in WhatsApp-CRM-workflows. Een lead die via chat een demo vraagt, hoeft dan alleen meteen te zien wat er met het bericht gebeurt, terwijl de volledige uitleg later beschikbaar blijft.
Een praktische afhandelingsflow
Ook intern moet dit kloppen. Laat sales niet improviseren wanneer iemand een inzageverzoek doet. Wijs één route aan, met een duidelijk contactpunt, een vaste registratie en een overdracht naar de juiste verantwoordelijke. Zo weet een accountmanager meteen waar een verzoek heen moet, en hoeft niemand in de chat te gokken wie het oppakt. De GDPR.eu-richtlijn noemt ook de contactgegevens van de organisatie, eventuele vertegenwoordiger en DPO als kernonderdelen van de notice. (GDPR.eu over privacy notices)
Voor B2B-organisaties werkt het goed om in de tekst ook kleine use cases te noemen. Bijvoorbeeld, een afmelding in WhatsApp kan apart worden vastgelegd, een verzoek om inzage kan naar het privacycontact gaan, en een afgerond salesgesprek kan in het CRM worden gearchiveerd voor dossierbeheer. Zo ziet de lezer dat transparantie niet alleen een juridische zin is, maar ook een werkafspraak tussen marketing, sales en compliance.
De belangrijkste les is dat transparantie niet stopt bij de tekst zelf. Je privacy statement werkt pas echt als verzoeken ook snel en consistent worden afgehandeld.
Internationale doorgifte en DPO contact
Zodra je met tools buiten de EU of EER werkt, wordt je privacy statement direct concreter. Veel B2B-teams gebruiken namelijk internationale SaaS-oplossingen voor CRM, messaging, analytics of planning. Dan wil een betrokkene weten of gegevens buiten Europa terechtkomen, hoe dat gebeurt en wie daar vragen over kan beantwoorden.
Wat je minimaal moet benoemen
Bij persoonsgegevens die je niet rechtstreeks bij iemand verzamelt, hoort meer uitleg dan alleen de basis. Je moet duidelijk maken welke categorieën gegevens je hebt verkregen, wie de organisatie is, hoe je contact opneemt met de organisatie, de eventuele vertegenwoordiger en de DPO, hoe lang je gegevens bewaart of volgens welke criteria je dat doet, welke rechten mensen hebben, hoe bezwaar en klacht werken en of gegevens buiten de EU of EER worden doorgegeven met passende waarborgen. Zoals eerder al zichtbaar werd, hoort transparantie dus niet bij één losse zin, maar bij het hele plaatje.
Dat betekent niet dat je je volledige leveranciersstack hoeft bloot te leggen. Wel moet je helder maken wanneer data grensoverschrijdend wordt verwerkt en waar iemand met vragen terechtkan. De RVO noemt ook dat een privacyverklaring de contactgegevens van de functionaris voor gegevensbescherming, de juridische grondslag en het gebruik van algoritmen bij geautomatiseerde besluitvorming moet beschrijven. (RVO over de privacyverklaring)
Hoe je dit concreet schrijft
Voor een B2B-organisatie werkt een korte, concrete formulering vaak het best. Zeker in WhatsApp-CRM-workflows helpt het als de lezer meteen begrijpt wat er met een bericht of lead gebeurt, zonder eerst een juridisch betoog te moeten ontleden. Een privacy statement werkt hier als een routekaart, terwijl een onduidelijke tekst aanvoelt als een plattegrond zonder straatnamen.
Voorbeeldzin: “Sommige van onze dienstverleners verwerken gegevens buiten de EU of EER. Waar dat gebeurt, treffen wij passende waarborgen en kunt u via de contactgegevens in deze verklaring meer informatie opvragen.”
Voorbeeldzin: “Voor vragen over gegevensbescherming kunt u contact opnemen met onze functionaris voor gegevensbescherming via het opgegeven e-mailadres.”
Waarom dit ook voor sales belangrijk is
Salesprofessionals zien internationale doorgifte soms als een puur juridisch detail. In de praktijk raakt het direct aan vertrouwen. Als een prospect vraagt waar zijn WhatsApp-bericht of CRM-profiel terechtkomt, moet de verkoper niet hoeven gokken. Een duidelijke privacytekst geeft dan een consistent antwoord dat past bij de feitelijke workflow, ook als je later verwijst naar een vaste inrichting zoals de WhatsApp Business API-setup.
Praktische regel: als een tool gegevens buiten de EU verwerkt, moet je privacytekst dat expliciet benoemen.
Zo voorkom je dat je verklaring en je operatie uit elkaar groeien. Die kloof is vaak precies waar compliance-problemen beginnen.
Implementatietips voor WhatsApp en CRM
WhatsApp en CRM werken alleen goed samen als privacy niet achteraf wordt bijgeplakt. In de praktijk moet je de tekst, de knop, het veld en de workflow op elkaar laten aansluiten. Anders zegt je verklaring één ding, terwijl je salesflow iets anders doet.

Zet je privacytekst direct naast het contactmoment
Plaats bij WhatsApp-formulieren, leadforms en callback-punten een korte verwijzing naar je privacy statement. De uitleg hoeft niet lang te zijn, maar moet wel duidelijk maken dat de persoon kan zien wat je met de gegevens doet. De achtergrondregel blijft dezelfde, ook als het contact via een berichtendienst loopt.
Voorbeeldzin bij een formulier: “Door dit formulier te versturen, leest u in onze privacyverklaring hoe wij uw gegevens verwerken en met wie wij die delen.”
Zorg dat CRM-velden de tekst ondersteunen
Als je CRM velden heeft voor bron, doel, grondslag, status en bezwaar, dan kun je de verklaring veel preciezer maken. Dat voorkomt dat marketing iets belooft wat sales later niet kan waarmaken. De beste praktijk is dat de interne datamodellen en de publieke tekst hetzelfde beeld geven van wat er gebeurt.
Voor indirect verkregen persoonsgegevens moet je extra scherp zijn. De verklaring moet dan niet alleen de kerninformatie bevatten, maar ook uitleg geven over de categorieën gegevens die je hebt verkregen en over opt-outprocedures. (GDPR.eu over privacy notices)
Werk met korte, herbruikbare tekstblokken
De meeste teams hebben geen tijd om voor elk formulier nieuwe juridische taal te schrijven. Daarom helpt het om vaste tekstblokken te maken voor veelgebruikte situaties, zoals leadheractivatie, opvolging van een aanvraag of afspraakplanning via WhatsApp. Als je dat slim opzet, kan één tekstblok meerdere workflows ondersteunen zonder dat je steeds opnieuw moet beginnen.
Voor teams die WhatsApp Business technisch willen inrichten, is een duidelijke koppeling tussen kanaal, CRM en opt-outlogica essentieel. Een praktische beschrijving van zo'n setup vind je in de WhatsApp Business API-setupgids van Reboost, vooral nuttig als je wilt zien hoe messaging en opvolging in een zakelijke flow samenkomen.
Houd de gebruikerservaring licht
Compliance werkt het best als de gebruiker er weinig frictie van merkt. Zet dus geen juridische muur voor de knop, maar wel een heldere link en een begrijpelijke samenvatting. Als je wilt testen wat beter werkt, test dan de leesbaarheid van de tekst en niet alleen de kleur van de knop.
Zo blijft WhatsApp persoonlijk, blijft je CRM bruikbaar en blijft je privacytekst in lijn met wat er echt gebeurt.
Checklist en voorbeeldzinnen voor privacy statements
Een privacy statement controleer je het snelst per onderdeel. Vink af wat echt in de tekst staat, en kijk daarna of dat ook klopt met je WhatsApp-CRM workflow, je leadopvolging en je salesproces. Voor B2B-teams werkt dat beter dan opnieuw beginnen met één lange juridische tekst, omdat je zo sneller ziet waar een prospect of klant nog vragen over kan hebben.
Checklist voor de inhoud
Alle verwerkingsdoelen staan genoemd. Denk aan leadopvolging, afspraakplanning, service en relatiebeheer.
Alle categorieën persoonsgegevens zijn benoemd. Noem alleen wat je echt verwerkt.
De rechtsgrond per doel is zichtbaar. Koppel elk doel aan de juiste basis.
Ontvangers en verwerkers zijn genoemd. Maak duidelijk wie toegang heeft.
Rechten van betrokkenen zijn uitgelegd. Zeg waar iemand terechtkan met vragen of verzoeken.
De Nederlandse praktijk vraagt ook om duidelijke contactgegevens van de verantwoordelijke of functionaris voor gegevensbescherming, als die er is. Zet ook neer wat er gebeurt bij geautomatiseerde besluitvorming of het gebruik van algoritmen, zodat lezers niet hoeven te raden waar de grens ligt. De Reboost compliance checklist helpt om die punten naast je eigen tekst te leggen en snel te zien of de verklaring aansluit op je processen.
Kopieerbare voorbeeldzinnen
Doel van verwerking: “Wij gebruiken uw zakelijke contactgegevens om contact te leggen, afspraken te plannen en bestaande klantrelaties te onderhouden.”
Bron van gegevens: “Wij ontvangen gegevens rechtstreeks van u of via zakelijke contactmomenten, zoals formulieren en berichten.”
Bewaartermijn: “Wij bewaren gegevens niet langer dan nodig is voor het doel waarvoor wij ze hebben verzameld.”
Ontvangers: “Wij delen gegevens alleen met partijen die ons ondersteunen bij onze dienstverlening en alleen voor zover dat nodig is.”
Rechten: “U kunt contact met ons opnemen als u uw gegevens wilt inzien, aanpassen of bezwaar wilt maken tegen gebruik van uw gegevens.”
De grootste fout is niet dat een privacyverklaring te lang is. De grootste fout is dat hij te vaag blijft. Zodra je de zinnen koppelt aan echte CRM-stappen en WhatsApp-berichten, wordt de tekst bruikbaar voor marketing, sales en compliance tegelijk. Een voorbeeld helpt daarbij: een lead die via WhatsApp een brochure aanvraagt, valt niet in dezelfde tekst als een bestaande klant die servicevragen stelt. Je privacy statement moet dat verschil kunnen uitleggen zonder dat iemand hoeft te gokken wat er met de data gebeurt.
Laatste controlepunt: lees de verklaring hardop alsof een prospect hem in een WhatsApp-gesprek aan je voorlegt. Als je dan nog wilt gaan uitleggen in plaats van antwoorden, moet de tekst scherper.
Als je wilt dat je privacy statement echt past bij je WhatsApp-CRM workflow, laat Reboost dan meekijken naar de praktische kant van leadheractivatie, segmentatie en consent- of opt-outflows. Neem een kijkje op Reboost en gebruik het gesprek om je verklaring, je funnel en je salesproces op elkaar af te stemmen.
VERDER LEZEN


