Naar de hoofdinhoud

Zo stel je contactverzameling door een Flow AVG-conform in

Leer hoe je je Flow instelt om contactgegevens te verzamelen en tegelijk volledig aan de AVG te voldoen.

Geschreven door Michal Jindra

Gebruik je de functie contactverzameling van je Flow (voorheen chatbots), dan moet je op grond van de Algemene verordening gegevensbescherming (AVG) toestemming van de bezoeker krijgen om zijn persoonsgegevens te verwerken. Deze handleiding laat zien hoe je contactverzameling instelt zodat je Flow voldoet aan de huidige Europese privacyregels.

💡 Gerelateerde handleiding: Voor een volledige uitleg over de functie contactverzameling zelf, zie ons artikel over de Leadgen-Flow.

We hebben dit artikel opgedeeld in vijf onderdelen:


Wie waarvoor verantwoordelijk is

De AVG kent twee verschillende rollen:

  • Verwerkingsverantwoordelijke – bepaalt hoe en waarom persoonsgegevens worden verwerkt.

  • Verwerker – verwerkt persoonsgegevens namens de verantwoordelijke, volgens diens instructies.

Gebruik je de functie voor automatische contactverzameling van een Smartsupp-Flow, dan ben jij de verwerkingsverantwoordelijke. Jij bepaalt welke gegevens worden verzameld en hoe ermee wordt omgegaan, en jij draagt de wettelijke verplichtingen die horen bij de bescherming van die gegevens. Smartsupp treedt op als verwerker – wij verwerken de gegevens op basis van jouw instructies, maar bepalen niet wat er wordt verzameld of hoe het wordt gebruikt.

💡 Tip: Zorg dat je team weet welke wettelijke verplichtingen bij jou als verantwoordelijke liggen – het beheren van toestemming, bewaartermijnen en het beantwoorden van verzoeken van betrokkenen zijn allemaal jouw verantwoordelijkheid.


Toestemming vragen

De functie contactverzameling van de Flow heeft een ingebouwde optie om toestemming van de bezoeker te vragen voordat zijn persoonsgegevens worden verwerkt. Staat die aan, dan vraagt de Flow de bezoeker eerst om toestemming – pas daarna gaat hij verder met het verzamelen van contactgegevens. Open in de flowbuilder het onderdeel Gegevensbescherming van de contactverzamelingsnode en zet Toestemming vereisen voor de verwerking van persoonsgegevens (1) aan – daarna kun je het Bericht (2) van de toestemming bewerken en een Link naar de privacyverklaring (3) toevoegen.

De keuze van de bezoeker wordt direct in zijn bezoekersprofiel opgeslagen. Zo heb je een duidelijk overzicht van welke contacten toestemming hebben gegeven en welke niet. Weigert een bezoeker, dan stopt de Flow het verzamelproces.

⚠️ Belangrijk: Schakel de toestemmingsvraag altijd in voordat je een Flow met contactverzameling live zet. Persoonsgegevens verzamelen zonder uitdrukkelijke toestemming is in strijd met de AVG en kan tot forse boetes leiden.


Communiceren met verzamelde contacten

Zodra je contacten begint te verzamelen, is het cruciaal dat je marketingcommunicatie alleen naar contacten gaat die toestemming hebben gegeven. Mensen benaderen die geen toestemming hebben gegeven – of die actief hebben geweigerd – is een directe overtreding van de AVG.

In het Smartsupp-dashboard kun je contacten filteren op hun toestemmingsstatus, zodat je eenvoudig een schone marketinglijst opbouwt met alleen mensen die zich hebben aangemeld.

💡 Tip: Loop je contactenlijst regelmatig na en verwijder contacten die hun toestemming hebben ingetrokken of die je om geen gegronde reden meer hoeft te bewaren. Dataminimalisatie is een kernbeginsel van de AVG.


Link naar het privacybeleid

Vraag je in de Flow om toestemming, dan raden we sterk aan een directe link naar je privacybeleid op te nemen. Smartsupp verplicht je juridisch niet om het privacybeleid van de Flow te publiceren, maar als verwerkingsverantwoordelijke moet jij bezoekers informeren over hoe hun persoonsgegevens worden verwerkt – en een link naar je privacybeleid is de eenvoudigste manier om aan die verplichting te voldoen.

Is er geen link naar een privacybeleid ingesteld, dan valt de Flow terug op de algemene AVG-melding van Smartsupp. Die legt alleen onze rol als verwerker en jouw rol als verantwoordelijke uit – hij kan niet beschrijven hoe jij specifiek met gegevens omgaat.

💡 Tip: Je privacybeleid moet beschrijven welke gegevens je verzamelt, waarom je ze verzamelt, hoe lang je ze bewaart, met wie je ze deelt en hoe bezoekers hun rechten kunnen uitoefenen (inzage, correctie, verwijdering).


Wat is de volgende stap?

  • Leadgen-Flow – stapsgewijze handleiding voor het bouwen van een Flow die leads verzamelt.

  • Flow – volledig overzicht van hoe Flows werken en hoe je er een maakt.

  • Flow-acties – bekijk welke acties een Flow kan uitvoeren, waaronder contactverzameling.

  • Flow-voorwaarden – bepaal wanneer, waar en aan wie de bot verschijnt.

  • Flow-gesprek – begrijp hoe Flow-gesprekken verschillen van gewone gesprekken.

💡 Meer hulp nodig? Neem contact op met ons supportteam – we helpen je graag! Voor specifieke AVG-vragen raden we aan een gekwalificeerde juridisch adviseur te raadplegen.

Was dit een antwoord op uw vraag?