Deel dit artikel
-

Scherper toezicht op bescherming persoonsgegevens

In het verleden heeft Thuiswinkel.org niet gecontroleerd op de bescherming van persoonsgegevens bij webwinkels. Vanaf januari, zo belooft de keurmerkorganisatie, gaat dat wel gebeuren.

Veel van de grote webwinkels beveiligen de persoonsgegevens van klanten niet. Dat bleek vrijdag uit een onderzoek van het AD. Online winkels die het keurmerk van Thuiswinkel.org willen dragen worden hier vanaf januari strenger op gecontroleerd. Wijnand Jongen, directeur van de keurmerkorganisatie voor webwinkels: "In januari start de certificering van Thuiswinkel Waarborg en worden leden jaarlijks gecontroleerd op wettelijke zaken en dus ook op bescherming van persoonsgegevens. Hiervoor waren wij waren niet in staat om alle leden op alle wettelijke en andere zaken te controleren."

Toch durft Thuiswinkel.org niet te stellen dat alles honderd procent op orde is bij de webwinkel die hun keurmerk voert. "We zullen nóóit een honderd procent-garantie af kunnen geven. Dat kan niemand. Maar mocht er iets mis gaan, dan heeft het consument het recht om aan te kloppen bij onze belangenvereniging of bij onze onafhankelijke geschillencommissie. Dat is het grote goed van het waarborg", aldus Jongen.

Verantwoordelijkheid

Jongen zegt toe te blijven kijken naar de certificering: "Natuurlijk zullen er fouten gemaakt worden. Maar een webwinkel met het Thuiswinkel Waarborg is aanspreekbaar op zijn fouten. Zij nemen hun verantwoordelijkheid."

De belofte om strenger te gaan toezien op de bescherming van de persoonsgegevens bij internetwinkels, die volgens de Wet Bescherming Persoonsgegevens verplicht zijn om persoonsgegevens af te schermen, komt langzaam op gang. Volgens Jongen komt dat omdat het fenomeen webwinkelen nog relatief jong is: "Maar met de groei van de branche en de professionalisering van de sector komt dat nu op gang."

Geen garantie

In het onderzoek van het AD kwam onder meer de Free Record Shop slecht uit de bus. Persoonsgegevens van klanten konden makkelijk onderschept worden. Dit terwijl de platenzaak wel het keurmerk van Thuiswinkel.org draagt. "We zullen nooit de garantie kunnen geven dat alle webwinkels helemaal veilig zijn. Maar we nemen wel de verantwoordelijkheid. Bij veel bedrijven komt het voort uit onwetendheid, naïviteit of slordigheid. Maar er is geen sprake van onwelwillendheid. Duidelijk is in ieder geval dat dit beter moet", aldus Jongen.

Medio 2008 heeft Thuiswinkel.org onder auspiciën van het Ministerie van Economische Zaken in het kader van DigiBewust een lijst opgesteld met criteria voor veilige webwinkels. Jongen: "Hierin staat welke maatregelen een webwinkel moet nemen om een veilige webwinkel te bieden. Deze lijst hebben we verspreid onder onze leden. Vervolgens hebben we gekeken hoe we de lijst met criteria konden vertalen naar een checklist. Op termijn willen we deze lijst verplicht stellen aan onze leden."

Thuiswinkel.org onderhandelde twee jaar met de Consumentenbond over de nieuwe algemene voorwaarden die onlangs bekend werden. Jongen: "Je gaat daarbij niet over een nacht ijs. Het was beter geweest als dat tien jaar geleden was gebeurd, toen de webwinkels ontstonden, maar ik ben vooral blij dat het nu goed geregeld is. Ik kijk liever vooruit."

Deel dit bericht

2 Reacties

nils

Grappig. Als je een abonnement aanvraagt bij het AD gaan mijn gegevens ook onversleuteld over de lijn…  Tuurlijk moet je voorzichtig omgaan met de gegevens van je klanten, maar laten we niet overdrijven. Het merendeel van de echt gevoelige informatie zit in de systemen van de payment providers zoals Ogone (en dus niet op de server van de webwinkelier) en die werken wel degelijk met versleutelde data. Maar goed, het zijn altijd leuke griezelverhalen: privacy en Internet. Net zo spannend als Haloween en Vrijdag de 13e…

Onnozele

Goede zaak. Snap werkelijk niet waarom webwinkels dit soms nalaten… volledige inrichting van https met ssl-certificaat kost enkele tientjes plus hooguit ??n enkel uurtje arbeidsloon voor een IT. Waaom zo laks als het zo laagdrempelig is om in te voeren???

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond