Inhoud In dit artikel
Michael
General Manager
Gepubliceerd: 17 Oktober 2016
Laatste update: 19 Mei 2021
Leestijd: 3 minuten

Is een SSL certificaat verplicht (juridisch gezien)?

In een eerdere blog benadrukten we het belang van een SSL certificaat. Hierin ging het nog vooral over webwinkels die persoonsgegevens zoals creditcardgegevens en andere betaalgegevens verzenden. In dit geval is een SSL certificaat absoluut verplicht. Zodra kwaadwillenden deze informatie onderscheppen, kunnen ze hier namelijk veel (financieel) voordeel uit halen. Hierdoor is het van groot belang om deze informatie uit vreemde/verkeerde handen te houden.

SSL certificaat verplicht bij een simpel contactformulier?

Maar hoe zit het dan met een simpel contactformulier? Stel, je hebt een fysieke winkel en potentiële klanten vragen via het contactformulier van jouw website of het aanstaande zondag koopzondag is? Met slechts een naam en e-mailadres kunnen kwaadwillenden nauwelijks iets. Is het dan verplicht om een SSL certificaat op jouw website te hebben?

De wet is hier niet helemaal duidelijk in. Officieel zegt het College Bescherming Persoonsgegevens (CBP) het volgende:

‘De verantwoordelijke legt passende technische en organisatorische maatregelen ten uitvoer om persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico’s die de verwerking en de aard van te beschermen gegevens met zich meebrengen…’ (bron)

Wanneer we beter kijken naar de CBP richtsnoeren over de beveiliging van persoonsgegevens, kunnen we lezen dat het begrip 'passend' afhangt van hoe gevoelig gegevens zijn. Men zegt hierover:

'Het begrip ‘passend’ duidt mede op een proportionaliteit tussen de beveiligingsmaatregelen en de te beschermen gegevens. Naarmate bijvoorbeeld de gegevens een gevoeliger karakter hebben, of de context waarin deze worden gebruikt een grotere bedreiging voor de persoonlijke levenssfeer betekenen, worden zwaardere eisen gesteld aan de beveiliging van de gegevens. Er is geen verplichting om steeds de allerzwaarste beveiliging te nemen.' (bron)

Dit betekent dat het verplicht is om persoonsgegevens te beschermen met een passend beveiligingsniveau aan de hand van de risico's. Zo zijn betaalgegevens zeer waardevol, maar een naam en e-mailadres veel minder. Is het dan verplicht om een simpel contactformuliertje te voorzien van een SSL certificaat? Een eenduidig antwoord is er niet. Hoewel een naam en e-mailadres nauwelijks waarde hebben, kan de context er wel weer voor zorgen dat een SSL noodzakelijk is. Denk bijvoorbeeld aan een contactformulier op een medische website.

Daarnaast komt het CBP zelf met vijf aanbevelingen op het gebied van publicaties op het internet:

1) Voorkom de onnodige publicatie van persoonsgegevens
2) Scherm specifieke pagina’s met persoonsgegevens af voor zoekmachines
3) Gebruik wachtwoorden of een andere passende methode om de doelgroep af te bakenen
4) Beveilig het gegevenstransport door middel van het SSL protocol
5) Beveilig machine(s) en achterliggende databases tegen onbevoegde toegang door derden

Ze geven dus duidelijk aan dat het absoluut beter is om een SSL certificaat te installeren.

Better safe than sorry

We kunnen wel stellen dat er absoluut een moment gaat komen dat het SSL certificaat juridisch verplicht gaat worden voor élke website. Chrome gaat websites zonder SSL begin 2017 als onveilig bestempelen en in Google is het inmiddels ook bekend dat websites zonder SSL minder gewaardeerd worden en dus lager in de zoekresultaten geplaatst worden. Kortom: better safe than sorry.

Het aanschaffen van een SSL certificaat zal je sowieso voordeel opleveren, of dit nu al juridisch verplicht is of niet.

Contact
Cross Internet Lindanusstraat 12-14 6031EA Nederweert
+31 (0)495 45 11 70 Ma t/m vrij 09:00 - 17:00
Openingstijden Maandag: 08:30 - 17:00 Dinsdag: 08:30 - 17:00 Woensdag: 08:30 - 17:00 Donderdag: 08:30 - 17:00 Vrijdag: 08:30 - 17:00
Parkeertip Parkeren is mogelijk in de blauwe parkeerzone voor de ingang van ons pand. Vergeet je parkeerschijf niet!
Locatie Cross Internet Nederweert
+31 (0)495 45 11 70
Info@crossinternet.nl
+31 (0)637 45 3827
9.6 43 beoordelingen
Route Cross Internet ligt centraal in het zuiden van Nederland. Direct aan de afslag Nederweert. Deze verbindt de A2 met de N275 Weert - Nederweert. Venlo, Sittard, Echt, Eindhoven en Helmond zitten op 30 min reistijd door ligging dicht bij grens Limburg / Brabant.
Cookies op Cross Internet. Cross Internet gebruikt zowel functionele als analytische cookies. Hierdoor kan de website goed functioneren en worden bezoeken op de website goed gemeten. Daarnaast kunnen er marketingcookies worden geplaatst als je deze accepteert. Met marketingcookies kunnen wij de ervaring op onze website persoonlijker en meer gestroomlijnd maken. We kunnen je namelijk nuttige advertenties laten zien en zo je ervaring persoonlijker maken. Meer informatie? Lees hier alles in onze cookieverklaring. Liever toch geen marketingcookies? Dan kun je deze hier weigeren. We plaatsen dan enkel het standaardpakket van functionele en analytische cookies. Je kunt je voorkeuren later nog aanpassen op de voorkeuren pagina. Cookies accepteren
Cookie

Niet goed? Geld terug! Wij garanderen nieuwe klanten via jouw website Door onze bewezen aanpak zijn we overtuigd dat ook jouw website beter kan, deze meer bezoekers krijgt en jij nieuwe klanten en omzet genereert!

Uitgebreide garantie info
Contact opnemen
Onze formule voor meer klanten Klik voor meer informatie
Bereik meer klanten 1