Hoe werkt een toestemmingsregistratie?
Als iemand een opt-in geeft – een vakje aanvinkt, een e-mail voor double opt-in bevestigt of een formulier verstuurt – leg je een momentopname vast, niet alleen een true/false-vlag. De registratie koppelt de identiteit van de persoon aan het exacte doel waarmee die instemde, de tekst die die te zien kreeg en het tijdstip. Verandert het doel later, dan rekt de oude toestemming niet mee: je vraagt opnieuw toestemming en legt een nieuwe registratie vast.
Welke velden moet een toestemmingsregistratie bevatten?
- Wie: een vaste identifier – gebruikers-ID, e-mailadres of sessie-ID – van de persoon die toestemming gaf.
- Wanneer: een exact tijdstempel, en bij mondelinge toestemming een gedateerde notitie.
- Hoe: het kanaal en het mechanisme – selectievakje, bevestigingslink, ondertekend formulier.
- Wat die persoon zag: een kopie van de toestemmingstekst en van elke privacyverklaring die op dat moment werd getoond.
- Doel: de specifieke verwerking waarop de toestemming betrekking heeft – marketingmails, analyse, profilering.
- Intrekking: of en wanneer de toestemming werd ingetrokken, op dezelfde manier vastgelegd als toen ze werd gegeven.
Waarom doet een onveranderlijke geschiedenis ertoe?
Toestemming is niet één boolean die je overschrijft. Iemand kan toestemming geven, intrekken en opnieuw geven – en misschien moet je de stand op een willekeurige datum in het verleden kunnen bewijzen, bijvoorbeeld op de dag dat je een bepaalde campagne verstuurde. Sla toestemming op zoals je een auditlog zou opslaan: append-only, elke toestemming en elke intrekking een event met een tijdstempel. Wie de laatste waarde overschrijft, vernietigt het bewijs dat de AVG van je verwacht.
Waarom het ertoe doet voor een team van twee
Artikel 7 lid 1 legt de bewijslast bij jou, hoe klein je team ook is. Als een abonnee klaagt of een toezichthouder ernaar vraagt, bewijst de stand van een selectievakje niets – je hebt de registratie met tijdstempel nodig. Dit vanaf de eerste aanmelding inbouwen is veel goedkoper dan het later reconstrueren, en het is een reden om toestemmingsgegevens op infrastructuur te houden die je zelf beheert. Lees de uitgebreide gids over AVG en zelf hosten voor hoe toestemmingsregistraties, suppressie en dataresidentie samenhangen.