Kort antwoord
Nee, een door AI gegenereerde website is niet automatisch conform
De websitehouder moet nog steeds bedrijfsinformatie, rechtsgronden, informatie aan betrokkenen, cookies, beveiliging, leverancierscontracten en — waar relevant — e-commerce- en toegankelijkheidsregels controleren. Het platform bouwt mee, maar neemt die beslissingen niet over.
Wat de websitehouder zelf moet bepalen
Op de website moet duidelijk staan wie de activiteit uitbaat. De FOD Economie noemt onder meer identiteit, adres, contactgegevens, ondernemingsnummer en, indien relevant, btw-nummer en gegevens voor gereglementeerde beroepen.
Zodra een formulier, klantaccount, nieuwsbrief of meetinstrument persoonsgegevens verwerkt, moeten doeleinden, rechtsgrond, ontvangers, bewaartermijnen en rechten worden bepaald. Een gekopieerd privacybeleid bewijst niets als het de echte stromen niet beschrijft.
- Voor publicatie: identificeer uitgever, leveranciers en elk verzameld gegeven.
- In de interface: informeer op het juiste moment en beperk velden tot wat nodig is.
- In de infrastructuur: scheid toegangen, bescherm geheimen en voorzie verwijdering en export.
Risico’s zijn niet gelijk en sancties zijn niet automatisch
Voor bepaalde inbreuken voorziet de AVG een maximum van 20 miljoen euro of 4% van de totale wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Artikel 83 vereist een beoordeling per geval: aard, ernst, duur, medewerking en corrigerende maatregelen tellen mee.
Voor producten en diensten die onder de Europese toegankelijkheidsregels in België vallen, vermeldt de FOD Economie voor de zwaarste gevallen maximaal 200.000 euro of 6% van de jaaromzet. Toepassingsgebied, uitzonderingen en termijnen moeten eerst worden gecontroleerd.
Bij e-commerce kan een controle, afhankelijk van de inbreuk, leiden tot een waarschuwing, regularisatie, transactie, administratieve geldboete of burgerrechtelijke gevolgen. Een plafond voorstellen als een zekere factuur is misleidend.
Wat Hebora controleert en oplevert
- Feitelijke kaart. Pagina’s, formulieren, cookies, netwerkverkeer, accounts, rollen, opslag, verwerkers en verplichte inhoud.
- Herhaalbare tests. Zonder toestemming, weigering, intrekking, accountaanmaak en -verwijdering, rechten, fouten en mobiel.
- Technische correcties. Voorwaardelijk laden van tags, dataminimalisatie, toegangscontrole, informatieteksten, logs en beveiligingsinstellingen.
- Bewijsdossier. Gedateerde inventaris, voor/na-opnames, testresultaten, resterende verantwoordelijkheden en vragen voor advocaat of DPO.
Hebora corrigeert productgedrag en bereidt de feiten voor. Juridische keuzes over rechtsgrond, termijn of gevoelige clausules blijven voor de bevoegde professional.
Geverifieerde officiële bronnen
- EUR-Lex — Algemene verordening gegevensbescherming (AVG)
- FOD Economie — verplichte informatie op de website van een onderneming
- FOD Economie — informatieverplichtingen bij e-commerce
- FOD Economie — Europese toegankelijkheidsrichtlijn
- Gegevensbeschermingsautoriteit — cookies en andere trackers
Bronnen geraadpleegd op 15 augustus 2026.