GDPR en bezoekersregistratie

GDPR en bezoekersregistratie.

Bij bezoekersregistratie zijn altijd persoonsgegevens betrokken. De GDPR (in Nederland bekend als de AVG) bepaalt hoe organisaties persoonsgegevens van bezoekers moeten verwerken. Deze pagina legt uit welke GDPR-principes het zwaarst wegen wanneer mensen zich aan je ingang aanmelden, en welke functies van Lobbipad organisaties ondersteunen om zorgvuldig met die informatie om te gaan. Het is praktische informatie en geen juridisch advies — hoe de GDPR op jouw organisatie van toepassing is, hangt af van je eigen situatie.

Wat de GDPR betekent voor bezoekersregistratie

Wanneer iemand zich aanmeldt aan je onthaal, verwerk je persoonsgegevens: minstens een naam, meestal een bedrijf en de medewerker bij wie de bezoeker langskomt, plus het tijdstip van aankomst en vertrek. De GDPR vraagt organisaties om duidelijk te zijn over waarom ze die informatie verzamelen, niet meer te verzamelen dan nodig, ze niet langer te bewaren dan noodzakelijk, te beperken wie ze kan inzien en ze passend te beveiligen.

Bezoekersregistratie is een goede plek om die principes toe te passen, omdat het doel duidelijk afgebakend is en er doorgaans maar een beperkte hoeveelheid gegevens wordt verwerkt.

  • Verzamel alleen wat je nodig hebt
  • Bepaal wie toegang heeft
  • Leg vast hoelang gegevens bewaard blijven

Papier versus digitaal

Papieren bezoekersboeken en de privacy van bezoekers

Een papieren bezoekersboek is niet automatisch onrechtmatig of niet-conform. Bij papieren bezoekersboeken vragen toegangscontrole en bewaartermijnen doorgaans manuele processen, en eerdere registraties kunnen zichtbaar zijn voor andere bezoekers als het register open blijft liggen aan het onthaal.

Digitale bezoekersregistratie maakt het makkelijker om toegang, bewaartermijnen en verwijdering consistent te beheren, omdat die instellingen één keer worden ingesteld en op elk bezoek worden toegepast. Dat garandeert op zich geen GDPR-conformiteit — hoe je het systeem instelt en gebruikt, blijft bepalend.

Papieren bezoekersboek

  • Eerdere registraties kunnen zichtbaar zijn als het boek open blijft liggen aan het onthaal.
  • Toegangscontrole hangt af van waar het boek bewaard wordt.
  • Bewaren en verwijderen zijn manuele taken.

Digitaal bezoekersrecord

  • Elk bezoek is een apart record in plaats van een gedeelde pagina.
  • Toegang is rolgebaseerd.
  • De bewaartermijn wordt één keer ingesteld en geldt voor elk bezoek.

Verzamel alleen de bezoekersinformatie die je nodig hebt

Dataminimalisatie betekent alleen vragen wat het bezoek echt vereist. In Lobbipad zijn voornaam en achternaam verplichte basisvelden; daarnaast kunnen organisaties via het webportaal extra eigen vragen en velden instellen voor de aanmeldflow.

Zo stem je af wat je aan bezoekers vraagt op het doel van het bezoek, in plaats van informatie te verzamelen die je nooit gebruikt.

Bekijk hoe de aanmeldflow werkt op Bezoekersregistratie.

Bewaartermijn

Hoelang bezoekersgegevens bewaard blijven

Er bestaat geen universele bewaartermijn die voor elke organisatie juist is. De passende termijn hangt af van je doel om bezoekersgegevens bij te houden, je eigen beleid en andere verplichtingen die op jou van toepassing zijn.

Lobbipad ondersteunt een instelbare bewaartermijn voor bezoekersgegevens: je organisatie kiest de bewaartermijn en bezoeken die ouder zijn dan die termijn worden automatisch verwijderd. De keuze van de termijn blijft bij jou.

  1. 01

    Aanmelding

    Een bezoek wordt geregistreerd en bewaard als bezoekersrecord.

  2. 02

    Ingestelde bewaartermijn

    Het record blijft bewaard gedurende de termijn die je organisatie instelt.

  3. 03

    Automatische verwijdering

    Bezoeken die ouder zijn dan de ingestelde termijn worden automatisch verwijderd.

Terugkerende bezoekers en herhaalde aanmelding

Lobbipad bevat de functie Recurring Visitors voor mensen die regelmatig langskomen. Je organisatie stelt een periode voor terugkerende bezoekers in, uitgedrukt in maanden. Wanneer een terugkerende bezoeker zijn voornaam en de eerste drie tekens van zijn achternaam invult, kan Lobbipad een suggestie tonen als er binnen die periode een overeenkomend eerder bezoek bestaat.

Selecteert de bezoeker die overeenkomst, dan wordt de informatie van zijn meest recente bezoek automatisch ingevuld, waardoor een herhaalde aanmelding sneller verloopt. Je organisatie bepaalt zowel de periode voor terugkerende bezoekers als de bewaartermijn voor bezoekersgegevens, en stemt beide af op haar eigen vereisten rond gegevensbescherming.

Pre-registratie en bezoekersgegevens

Pre-registratie is een aparte functie. Medewerkers kunnen bezoekers vooraf registreren en hen op voorhand de nodige informatie bezorgen; een vooraf geregistreerde bezoeker kan een persoonlijke QR-code krijgen die de aanmelding bij aankomst versnelt.

Pre-registraties kunnen ook vanuit een agenda-uitnodiging worden aangemaakt via ondersteunde agendaworkflows. Het gaat om dezelfde beperkte hoeveelheid gegevens als bij de aanmelding, ingevuld door de host in plaats van aan de deur.

Wie toegang heeft tot bezoekersinformatie

Lobbipad gebruikt rolgebaseerde toegang tot bezoekersinformatie, en beheerdersrechten worden per host toegekend in het webportaal.

Aan de kant van Lobbipad is de toegang tot systemen en klantinformatie beperkt op basis van rol en operationele noodzaak, volgens het principe van minimale toegangsrechten, en is toegang tot productieomgevingen beperkt tot bevoegde medewerkers. Welke mensen binnen jouw organisatie welke rechten krijgen, blijft jouw beslissing.

Informatie en documenten tonen tijdens de aanmelding

Lobbipad kan relevante informatie tonen tijdens de registratie — bijvoorbeeld veiligheidsinstructies, huisregels of documenten — als onderdeel van de aanmeldflow, zodat bezoekers ze zien terwijl ze zich aanmelden.

Dit is productfunctionaliteit: wat je toont, en of dat voldoet aan je transparantie- of toestemmingsverplichtingen, bepaalt je organisatie zelf.

Hosting van gegevens

Waar Lobbipad-gegevens worden gehost

De infrastructuur van Lobbipad draait op Amazon Web Services, met gegevens in AWS Europe (Frankfurt), Duitsland. Lobbipad beheert geen eigen datacenters.

Hosting van gegevens
AWS Europe (Frankfurt), Duitsland
Overdracht
HTTPS/TLS
Toegang
Rolgebaseerd
Bewaartermijn
Instelbaar
Verwijdering
Automatisch na de ingestelde bewaartermijn
DPA
Beschikbaar

Beveiligingsmaatregelen die relevant zijn voor bezoekersgegevens

Verbindingen met Lobbipad worden tijdens de overdracht versleuteld met HTTPS/TLS. Toegang volgt rolgebaseerde principes en het principe van minimale toegangsrechten. De bewaartermijn is instelbaar en bezoeken worden automatisch verwijderd zodra de ingestelde termijn verstrijkt.

Er worden back-ups van relevante productiegegevens bijgehouden om herstel te ondersteunen, en infrastructuur en applicaties worden gemonitord op operationele en beveiligingsproblemen. Er is een verwerkersovereenkomst (DPA) beschikbaar.

Voor het volledige technische beeld, zie Beveiliging & privacy en het Beveiligingsbeleid.

Verwerkersovereenkomst en documentatie

Wanneer Lobbipad persoonsgegevens verwerkt in opdracht van een klant, staan de verantwoordelijkheden voor die verwerking beschreven in de verwerkersovereenkomst van Lobbipad. Die is beschikbaar en kan worden opgenomen in de algemene voorwaarden voor klanten met een abonnement.

Lobbipad ondersteunt definitieve verwijdering van klantgegevens en exportverzoeken. De algemene voorwaarden, het privacybeleid en het beveiligingsbeleid zijn gepubliceerd op deze website; bijkomende informatie over beveiliging en gegevensbescherming is op aanvraag beschikbaar voor klanten en potentiële klanten.

GDPR & gegevensbeschermingPrivacybeleid

Checklist

Een praktische GDPR-checklist voor bezoekersregistratie

Een vertrekpunt om een bezoekersregistratiesysteem te beoordelen. Het is informatief en geen juridisch advies; de checklist afvinken betekent op zich niet dat je organisatie conform is.

  1. 01Bepaal waarom je bezoekers registreert en wat je met de gegevens doet.
  2. 02Verzamel alleen de informatie die je echt nodig hebt voor het bezoek.
  3. 03Bepaal een bewaartermijn die past bij je doel en je beleid.
  4. 04Controleer of verlopen bezoekersgegevens ook echt verwijderd worden.
  5. 05Beperk wie het bezoekersregister kan inzien en evalueer die rechten regelmatig.
  6. 06Geef bezoekers de relevante informatie tijdens de aanmelding.
  7. 07Vermijd een register waarin registraties van eerdere bezoekers zichtbaar zijn voor anderen.
  8. 08Weet waar de gegevens gehost worden en wie ze verwerkt.
  9. 09Zorg voor passende verwerkersdocumentatie, zoals een DPA.
  10. 10Bepaal intern wie verzoeken tot inzage, correctie en verwijdering behandelt.

Hoe Lobbipad GDPR-bewuste bezoekersregistratie ondersteunt

Lobbipad biedt functies die GDPR-conforme bezoekersregistratie ondersteunen: instelbare eigen aanmeldvragen bovenop de verplichte naamvelden, een instelbare bewaartermijn met automatische verwijdering van oudere bezoeken, een instelbare periode voor terugkerende bezoekers, rolgebaseerde toegang, EU-hosting in AWS Europe (Frankfurt), versleutelde overdracht, informatie en documenten die tijdens de aanmelding worden getoond, en een verwerkersovereenkomst.

  • Instelbare aanmeldvelden
  • Instelbare bewaartermijn & automatische verwijdering
  • Instellingen voor terugkerende bezoekers
  • Rolgebaseerde toegang
  • EU-hosting — AWS Europe (Frankfurt)
  • DPA beschikbaar

Beslissingen over welke bezoekersinformatie je verzamelt, welke bewaartermijn je instelt, welke periode voor terugkerende bezoekers je hanteert, wie toegang krijgt en welke informatie bezoekers te zien krijgen, blijven de verantwoordelijkheid van de organisatie die Lobbipad gebruikt. Software ondersteunt compliance; ze garandeert die niet.

Loopt de aanmelding via een iPad aan de ingang? Bekijk bezoekersregistratie op iPad.

Veelgestelde vragen over GDPR en bezoekersregistratie

Het betekent dat je aanmeldgegevens van bezoekers behandelt als persoonsgegevens: een duidelijk doel, alleen de informatie die je nodig hebt, een vastgelegde bewaartermijn, beperkte toegang en passende beveiliging. Bezoekersregistratie is een klein en goed afgebakend proces, waardoor die principes relatief eenvoudig toe te passen zijn.

Een papieren bezoekersboek is niet automatisch onrechtmatig. In de praktijk vragen toegangscontrole en bewaartermijnen manuele processen, en kunnen eerdere registraties zichtbaar zijn voor andere bezoekers als het register open blijft liggen aan het onthaal. Of jouw eigen logboek aanvaardbaar is, hangt af van hoe je het gebruikt en beschermt.

Alleen wat het bezoek vereist. In Lobbipad zijn voornaam en achternaam verplichte basisvelden, en organisaties kunnen via het webportaal extra eigen vragen instellen die aansluiten bij hun eigen doel.

Er is geen universele termijn. Het hangt af van je doel om de gegevens bij te houden, je eigen beleid en andere verplichtingen die van toepassing zijn. Met Lobbipad stelt je organisatie de bewaartermijn zelf in.

Ja. Je organisatie stelt de bewaartermijn voor bezoekersgegevens in, en bezoeken die ouder zijn dan die ingestelde termijn worden automatisch verwijderd.

Ja. Organisaties kunnen een periode voor terugkerende bezoekers instellen. Wanneer een terugkerende bezoeker zijn voornaam en de eerste drie tekens van zijn achternaam invult, kan Lobbipad een overeenkomstig recent bezoek voorstellen. Selecteert de bezoeker die overeenkomst, dan wordt de informatie van zijn meest recente bezoek automatisch ingevuld. De organisatie bepaalt de periode waarin deze functionaliteit beschikbaar is.

Ja. Medewerkers kunnen bezoekers op voorhand registreren, en een vooraf geregistreerde bezoeker kan een persoonlijke QR-code krijgen voor een snellere aanmelding. Pre-registratie staat los van de functie Recurring Visitors.

Toegang is rolgebaseerd, en beheerdersrechten worden per host toegekend in het webportaal. De eigen toegang van Lobbipad tot systemen en klantinformatie is beperkt op basis van rol en operationele noodzaak, volgens het principe van minimale toegangsrechten.

Op Amazon Web Services, in AWS Europe (Frankfurt), Duitsland.

Verbindingen met Lobbipad worden tijdens de overdracht versleuteld met HTTPS/TLS. Wachtwoorden worden niet in platte tekst bewaard en worden veilig gehasht.

Ja. Veiligheidsinstructies, huisregels of documenten kunnen als onderdeel van de aanmeldflow worden getoond. Of dat voldoet aan je transparantieverplichtingen, beoordeelt je organisatie zelf.

Ja. Er is een verwerkersovereenkomst (DPA) beschikbaar die kan worden opgenomen in de algemene voorwaarden voor klanten met een abonnement.

Via instelbare aanmeldvragen, een instelbare bewaartermijn met automatische verwijdering, een instelbare periode voor terugkerende bezoekers, rolgebaseerde toegang, EU-hosting, versleutelde overdracht, informatie die bij de aanmelding wordt getoond en een DPA. De configuratie en de organisatorische verantwoordelijkheid blijven bij de klant.

Bekijk hoe bezoekersregistratie in de praktijk werkt.

Probeer Lobbipad 30 dagen, of laat ons je door de bezoekersflow en de gegevensinstellingen gidsen.

Gerelateerd:BezoekersregistratiePrijzenBeveiliging & privacy