Website laten maken
Overzicht
Geschreven door Finn Ruijter, 23 oktober 2020

Klantdata beheren in WordPress: kan dat? En is het veilig?

Privacy is een belangrijk thema binnen de online wereld. Door klantgegevens te bewaren, verwerk je orders makkelijker en personaliseer je het bezoek van klanten. Maar hoe kun je klantdata beheren als je een WordPress-website hebt? 

Een hack kan je duur komen te staan, niet alleen vanwege de boete van de Autoriteit Persoonsgegevens, maar ook door de reputatieschade. 

Waarom je klantgegevens wil bewaren

Het is logisch dat een bedrijf of instelling de gegevens van klanten of gebruikers bewaart. Dat een organisatie de bezoeker kent, maakt het makkelijk voor de bezoeker om een nieuwe aanvraag in te dienen of bestelling te plaatsen. Het bewaren van de klantgegevens stelt de organisatie ook in staat om de online ervaring te personaliseren; de organisatie kan een aanbod doen dat aansluit bij de interesses of historie van deze klant.

Klantdata zijn allerlei persoonlijke gegevens van kopers, gasten, opdrachtgevers of cliënten. Dit zijn niet alleen gegevens die de identiteit van hen onthult, zoals naam, adres en woonplaats, geboortedatum en contactgegevens. Ook andere data die aan hen is te koppelen en privé is, hoort daarbij. Denk bijvoorbeeld aan geüploade documenten, hun gebruikersnamen en wachtwoorden, hun bestelhistorie, hun creditcardgegevens, en zo kunnen we nog wel even doorgaan.

Hoe je klantgegevens in WordPress beheert

WordPress is een Content Management System (CMS), geen klantbeheersysteem (CRM). WordPress is dus niet standaard uitgerust met klantbeheer-functionaliteiten. Er zijn tal van plugins die in dat gat springen. Maar er kleeft een risico aan klantdata beheren met plugins. Vaak worden ze niet zo vaak geüpdatet als WordPress zelf, waardoor de kans op foutmeldingen of veiligheidslekken toeneemt. Daarom is het verstanding om webdesign aan te passen op de privacyregels. ‘Privacy by design‘ noemen we dat.

Maatwerk koppeling met jullie CRM

Wij kunnen ons goed voorstellen dat je al een eigen CRM-systeem hebt. Maar als we het gebruik van standaard plugins afraden, hoe integreer je dan de klantgegevens in dat CMS met jullie WordPress-site? Het antwoord is de maatwerk koppeling

De Application Programming Interface (API) van een CRM zoals Salesforce maakt het mogelijk om precies te integratie te bouwen die je nodig hebt – niet meer en niet minder. Zo kun je bijvoorbeeld klantgegevens vanuit webformulieren direct naar jullie CRM laten sturen, en omgekeerd kan de website dingen uit het CRM ‘trekken’.

Een soortgelijke koppeling is mogelijk met een Applicant Tracking System (ATS) zoals Bullhorn. Aan de ene kant worden cv’s en de persoonlijke gegevens van sollicitanten direct van de website naar de HR-software gestuurd. Aan de andere kant komen vacatures die jullie in het ATS zetten meteen op jullie werken bij-site te staan. 

Waar moet je rekening mee houden?

Alle bedrijven die persoonlijke gegevens van gebruikers verzamelen, dienen te voldoen aan de richtlijnen van de Algemene Verordening Gegevensbescherming (AVG). Doen zij dit niet, dan riskeren zij een hoge boete. Ook dáárom is het raadzaam een maatwerk oplossing voor het beheer van klantdata te laten maken. Zo heb je al deze factoren zelf in de hand.

  • In een privacyverklaring laat je weten waarom jullie persoonsgegevens verzamelen en wat jullie ermee doen. 
  • Een SSL-certificaat is speciaal bedoeld voor websites die persoonsgegevens verzamelen. Met zo’n certificaat, dat voor de gebruiker herkenbaar is aan het hangslotje in de adresbalk van de browser, wordt de dataoverdracht versleuteld. 
  • Een cookiemelding is verplicht wanneer jullie WordPress-website cookies op de computer van bezoekers plaatst. Bij sommige cookies volstaat niet alleen een melding, maar moet je zelfs toestemming vragen.
  • Nieuwsbrieven mag je alleen versturen aan personen die zich daarvoor hebben ingeschreven. Ook moeten zij de mogelijkheid hebben om zich uit te schrijven.
  • Een verwerkersovereenkomst sluit je met externe partijen die de gegevens van jullie gebruikers beheren.
  • Met het verwerkingsregister, dat altijd voor bezoekers beschikbaar moet zijn, informeer je gebruikers over wie toegang heeft tot welke gegevens. Je geeft er aan waarom zij daar toegang tot hebben en voor hoelang.

Het goede nieuws is dat een WordPress-website, in combinatie met een degelijke WordPress-host, aan al deze vereisten kan voldoen. Middels een maatwerk integratie kun je klantdata beheren in WordPress, op een veilige manier.