Mag je een heatmap gebruiken volgens de AVG?
Een heatmap en de AVG gaan samen als je vooraf toestemming vraagt. Deze diensten plaatsen cookies en sturen gegevens naar een externe partij.
Daarnaast speelt er iets dat bij gewone statistieken niet speelt: sessieopnames kunnen vastleggen wat mensen intypen.
Ik ben geen jurist; wil je zekerheid, leg het dan voor aan iemand die dat wel is.

De toestemming
Laad het script pas nadat je bezoeker heeft ingestemd. Een banner die alleen toont maar niets blokkeert, voldoet niet.
Meer daarover lees je bij cookie.
De invoervelden
Zet in je heatmapdienst aan dat invoervelden afgeschermd worden. Anders kan een opname bevatten wat iemand in een formulier typte.
Dat is bij vrijwel elke dienst een instelling, en die staat niet altijd goed.
Wat je verder regelt
Een verwerkersovereenkomst met de aanbieder, en uitleg in je privacyverklaring over wat je meet en waarom.
Kies bij voorkeur een aanbieder die binnen Europa verwerkt. Meer daarover lees je bij google analytics.
Mijn vuistregels
- Laad het script pas na toestemming.
- Scherm invoervelden af, en controleer dat zelf in een opname.
- Zet het uit zodra je onderzoek klaar is.
- Noem het in je privacyverklaring.
Die derde is de eenvoudigste: wat niet draait, verwerkt ook niets.
Waarom het zwaarder weegt dan statistiek
Omdat een opname veel gedetailleerder is dan een bezoekersaantal. Je legt gedrag van een individu vast, seconde voor seconde.
Ga daar zorgvuldiger mee om dan met je bezoekcijfers.
Bij een klantomgeving
Zet heatmaps daar liever helemaal uit. Achter een inlog staat vaker persoonlijke informatie dan je denkt.
Meer daarover lees je bij wat een heatmap is.