Witold Kepinski - 25 december 2025

Streep door verplicht account bij webshops

Webwinkels mogen klanten in de meeste gevallen niet langer dwingen om een account aan te maken voor een aankoop. Dat staat in nieuwe richtlijnen van de European Data Protection Board (EDPB). De toezichthouders stellen dat de 'gastoptie' de standaard moet worden om de privacy van consumenten te beschermen.

Streep door verplicht account bij webshops image

Wie online shopt, herkent de frustratie: even snel een bestelling plaatsen eindigt vaak in een verplicht registratieproces waarbij talloze persoonsgegevens moeten worden achtergelaten. Volgens de Europese privacytoezichthouders is dit in veel gevallen een schending van de privacyregels (AVG), omdat er meer data wordt verzameld dan strikt noodzakelijk is voor de transactie.

Gastoptie als de norm

De EDPB is duidelijk: voor een eenmalige aankoop, het volgen van een pakketje of het retourneren van goederen is een account simpelweg niet nodig. Webshops moeten daarom een 'gastoptie' aanbieden. "De gastoptie is de meest privacyvriendelijke manier om online te winkelen," aldus de EDPB.

Bij deze optie worden alleen de essentiële gegevens gebruikt die nodig zijn voor de levering. Dit sluit aan bij het principe van privacy by design: systemen zo ontwerpen dat er zo min mogelijk data wordt verwerkt.

Uitzonderingen op de regel

Slechts in een beperkt aantal situaties blijft een verplicht account toegestaan. Dit geldt bijvoorbeeld voor:

Abonnementsdiensten: Waarbij de klant de dienst langdurig en herhaaldelijk gebruikt.

Besloten omgevingen: Diensten die alleen toegankelijk zijn op basis van specifieke selectiecriteria.

Risico’s beperken

De nieuwe aanbevelingen dienen ook als waarschuwing voor de webshops zelf. Hoe meer data een bedrijf opslaat, hoe groter de verantwoordelijkheid en het risico bij een eventueel datalek. In de praktijk blijkt dat gegevens in accounts vaak onnodig lang worden bewaard, wat de kwetsbaarheid van consumenten vergroot.

De richtlijnen zijn op dit moment nog niet definitief. Belanghebbenden, zoals webwinkels en brancheverenigingen, hebben tot 12 februari 2026 de tijd om te reageren op de consultatie. Daarna worden de regels officieel vastgesteld.

Bitdefender BW + BN Arrow BW + BN DIC Awards 2026
Bitdefender BW + BN