Wie een bezoekersregistratie gebruikt, verwerkt persoonsgegevens: namen, e-mailadressen, telefoonnummers, bedrijfsnamen, handtekeningen en soms antwoorden op extra vragen. De GDPR, in het Nederlands de AVG, zegt duidelijk dat je die gegevens niet langer mag bewaren dan nodig. Toch staat in veel bedrijven het bezoekersboek van drie jaar geleden nog in een kast, of blijven digitale registraties eeuwig in een systeem staan.

In Visit Portal regel je dat op één plek: Instellingen > Privacy, toegankelijk voor beheerders van je organisatie. Je stelt een bewaartermijn in, persoonsgegevens worden automatisch geanonimiseerd, je exporteert al je gegevens met één klik en je vindt er de verwerkersovereenkomst en privacyverklaring. In dit artikel lees je wat elke instelling doet, welke bewaartermijn je best kiest en hoe je daarmee aantoonbaar GDPR-conform werkt.

Privacy instellingen in Visit Portal met automatisch anonimiseren, bewaartermijn, gegevensexport en verwerkersovereenkomst

visit-portal-privacy-instellingen-gdpr.png
Alt: Privacy instellingen in Visit Portal met automatisch anonimiseren, bewaartermijn, gegevensexport en verwerkersovereenkomst

Wat zegt de GDPR over bezoekersregistratie?

De GDPR verbiedt bezoekersregistratie niet. Je hebt vaak een goede reden om te weten wie er in je gebouw is: veiligheid, een evacuatielijst, toegangscontrole of wettelijke verplichtingen. Maar je moet je wel houden aan een paar basisprincipes uit artikel 5 van de GDPR:

  • Doelbinding: je gebruikt bezoekersgegevens enkel voor het doel waarvoor je ze verzamelt, zoals veiligheid en onthaal.

  • Minimale gegevensverwerking: je vraagt niet meer dan nodig.

  • Opslagbeperking: je bewaart persoonsgegevens niet langer dan nodig voor dat doel.

  • Beveiliging: je beschermt de gegevens tegen onbevoegde toegang.

  • Verantwoordingsplicht: je moet kunnen aantonen dat je dit allemaal doet.

Vooral die opslagbeperking en verantwoordingsplicht zijn in de praktijk lastig. Wie ruimt er elke maand oude bezoekersgegevens op? En wie kan tonen dat het gebeurd is? Precies daarvoor zijn de privacy instellingen van Visit Portal gemaakt.

Automatisch anonimiseren: bezoekersgegevens verwijderen zonder handwerk

Met de schakelaar Bezoekersgegevens automatisch anonimiseren zet je de automatische opkuis aan. Elke nacht verwijdert Visit Portal de persoonsgegevens van bezoeken die ouder zijn dan jouw bewaartermijn. Dat gebeurt in batches van maximaal 500 bezoeken per run. Zet je de functie aan terwijl er al duizenden oude bezoeken in je account staan, dan is de achterstand na enkele nachten weggewerkt.

Goed om te weten: nieuwe organisaties starten met anonimisering aan en een bewaartermijn van 90 dagen. Gebruik je Visit Portal al langer, dan staat de functie standaard uit en zet je ze zelf aan.

Welke gegevens worden verwijderd?

  • Naam

  • E-mailadres

  • Telefoonnummer

  • Antwoorden op formuliervelden, behalve het bedrijf en een bezoekdoel uit een keuzeveld

  • Handtekening, zowel het gegeven als de afbeelding zelf

  • Vrije feedback

  • Inhoud en nummers van sms-berichten

  • Notities bij het bezoek

  • De naam van de bezoeker in de ontvangerslijst van noodberichten

  • De naam van de bezoeker in het activiteitenlogboek, die vervangen wordt door "Anonymized visitor"

Wat blijft er bewaard?

Het bezoek zelf blijft bestaan, zodat je statistieken niet veranderen. Bewaard blijven:

  • Datum en tijden van het bezoek

  • Het bezoektype

  • De gastheer en zijn of haar afdeling

  • De beoordeling

  • Het bedrijf van de bezoeker

  • Het bezoekdoel, als dat uit een keuzeveld komt (keuzelijst, keuzerondjes of vinkvakjes)

Zo zie je nog altijd hoeveel bezoekers je vorig jaar ontving, op welke dagen het druk was, welke bezoektypes en bezoekdoelen het meest voorkomen en van welke bedrijven je de meeste bezoekers kreeg.

Let op bij zelfstandigen: voor een eenmanszaak kan de bedrijfsnaam naar één persoon leiden. In dat geval is het bedrijf nog steeds een persoonsgegeven. Ontvang je veel zelfstandigen of particulieren, maak het veld Bedrijf dan optioneel of laat het weg bij die bezoektypes. Zet ook geen persoonsgegevens in de opties van het keuzeveld voor het bezoekdoel, want die blijven bewaard.

Welke bewaartermijn kies je voor bezoekersgegevens?

In het veld Bewaartermijn (dagen) kies je een waarde tussen 7 en 3650 dagen. De termijn start vanaf het einde van het bezoek. Meldde een bezoeker zich niet af, dan telt Visit Portal vanaf het moment van aanmelden, of anders vanaf de geplande datum. Bezoekers die nog aangemeld zijn en langetermijn-QR-codes die nog geldig zijn, worden overgeslagen tot ze afgelopen zijn.

De GDPR legt geen vaste bewaartermijn op. Je bepaalt zelf wat nodig is voor jouw doel, en je moet dat kunnen verantwoorden. Enkele vuistregels:

  • Kantoor en klassiek onthaal: een korte termijn, bijvoorbeeld 30 tot 90 dagen, volstaat meestal. Daarna heb je de naam van een bezoeker niet meer nodig.

  • Industrie, labo's en voedingsbedrijven: heb je bezoekersgegevens nodig voor audits of om aan te tonen dat iemand de veiligheids of hygiëneregels bevestigde? Stem dan de termijn af op je auditcyclus.

  • Wettelijke of contractuele verplichtingen: moet je gegevens langer bijhouden, dan kies je een langere termijn. Noteer waarom in je register van verwerkingsactiviteiten.

Tip: kies de kortste termijn waarmee je doel nog haalbaar is. Twijfel je, overleg dan met je DPO of privacyverantwoordelijke. Een termijn van 90 dagen is voor veel organisaties een goed vertrekpunt.

Controle en transparantie: Opslaan en Nu uitvoeren

Onder de bewaartermijn zie je meteen de status van de laatste run: wanneer de anonimisering liep en hoeveel bezoeken er toen geanonimiseerd werden. Zo zie je in één oogopslag dat de opkuis effectief gebeurt.

  • Opslaan bewaart je instelling. De volgende nachtelijke run gebruikt de nieuwe termijn.

  • Nu uitvoeren start de anonimisering meteen. Handig als je de bewaartermijn net verlaagd hebt en niet tot morgen wil wachten. Ook hier gaan er maximaal 500 bezoeken per keer door. Bij een grote achterstand klik je dus een paar keer, of laat je de nachtelijke runs het werk doen.

Elke wijziging van de bewaartermijn, elke manuele run en elke nachtelijke run die gegevens anonimiseert, wordt vastgelegd in het activiteitenlogboek.

Alle gegevens exporteren

Met Export downloaden (zip) download je alles wat Visit Portal voor je organisatie bewaart, als zip-bestand met CSV-bestanden. De export bevat je organisatiegegevens, bezoeken, bezoektypes, gastheren, formuliervelden, locaties, gebruikers, apparaten, beoordelingen, handtekeningen, sms-berichten, noodberichten en het activiteitenlogboek.

Waarvoor gebruik je die export?

  • Een verzoek van een betrokkene beantwoorden: vraagt een bezoeker welke gegevens je over hem bewaart, dan zoek je dat snel op in de export.

  • Een audit of intern onderzoek: je bezorgt je auditor of DPO een volledig overzicht.

  • Je eigen back-up of archief: je beslist zelf wat je waar bewaart.

  • Geen lock-in: je gegevens zijn van jou. Je kan ze altijd meenemen.

Let op: de export bevat persoonsgegevens. Bewaar het bestand veilig en verwijder het als je het niet meer nodig hebt. Elke export wordt vastgelegd in het activiteitenlogboek, zodat je achteraf ziet wie wanneer gegevens exporteerde. Dat is precies wat de verantwoordingsplicht van de GDPR van je vraagt.

Verwerkersovereenkomst en privacyverklaring

Gebruik je Visit Portal, dan ben jij de verwerkingsverantwoordelijke en is Visit Portal de verwerker van de bezoekersgegevens. Artikel 28 van de GDPR verplicht dan een verwerkersovereenkomst. Onder Overeenkomsten vind je de verwerkersovereenkomst en de privacyverklaring die gelden voor je gebruik van Visit Portal. Open ze via de links, bewaar een kopie en verwijs ernaar in je privacydossier of je register van verwerkingsactiviteiten. Je DPO zal je dankbaar zijn.

Meer privacy by design in Visit Portal

De privacy instellingen staan niet op zichzelf. Ook op andere plaatsen is Visit Portal gebouwd rond privacy by design:

  • Geen open bezoekersboek: bezoekers zien nooit de gegevens van wie voor hen kwam, zoals bij een papieren register wel het geval is.

  • Enkel vragen wat nodig is: per bezoektype bepaal je welke velden verplicht zijn en welke je gewoon weglaat.

  • Gebruikers en rollen: je bepaalt welke collega's toegang hebben tot het dashboard.

  • Activiteitenlogboek: belangrijke acties worden vastgelegd, zodat je kan aantonen wat er met gegevens gebeurde.

Checklist: je bezoekersregistratie GDPR-conform in vijf minuten

  1. Meld je aan als beheerder en ga naar Instellingen > Privacy. Andere rollen kunnen deze instellingen niet wijzigen.

  2. Zet Bezoekersgegevens automatisch anonimiseren aan.

  3. Kies een bewaartermijn die past bij je doel, bijvoorbeeld 90 dagen, en klik op Opslaan.

  4. Klik op Nu uitvoeren om oude gegevens meteen op te kuisen. Bij een grote achterstand gebeurt dat in batches van 500.

  5. Open de verwerkersovereenkomst en privacyverklaring en neem ze op in je privacydossier.

  6. Noteer de gekozen bewaartermijn en de reden in je register van verwerkingsactiviteiten.

  7. Controleer per bezoektype of je geen overbodige gegevens vraagt, en of het veld Bedrijf nodig is voor zelfstandigen of particulieren.

Veelgestelde vragen over GDPR en bezoekersregistratie

Hoe lang mag je bezoekersgegevens bewaren volgens de GDPR?

De GDPR noemt geen vast aantal dagen. Je mag gegevens bewaren zolang dat nodig is voor het doel waarvoor je ze verzamelde. Voor een gewone bezoekersregistratie is dat meestal kort. In Visit Portal stel je een termijn in tussen 7 en 3650 dagen.

Is een papieren bezoekersregister GDPR-conform?

Moeilijk. Elke bezoeker ziet de gegevens van wie voor hem tekende, en niemand verwijdert oude pagina's op tijd. Een digitaal systeem met automatische anonimisering lost beide problemen op.

Wat is het verschil tussen verwijderen en anonimiseren?

Bij anonimiseren verdwijnen de gegevens waarmee je een bezoeker rechtstreeks kan identificeren, zoals naam, e-mail, telefoonnummer, handtekening en de antwoorden op de meeste formuliervelden. Wat overblijft zijn gegevens voor je statistieken: datum, bezoektype, gastheer, beoordeling, het bedrijf en een bezoekdoel uit een keuzelijst. Voor de meeste zakelijke bezoekers leidt dat niet meer naar een persoon. Bij een zelfstandige of eenmanszaak kan de bedrijfsnaam dat wel, hou daar rekening mee bij het instellen van je bezoektypes.

Moet ik bezoekers om toestemming vragen?

Niet altijd. Voor bezoekersregistratie steunen veel organisaties op hun gerechtvaardigd belang, zoals de veiligheid van hun gebouw, of op een wettelijke verplichting. Informeer bezoekers wel altijd over wat je met hun gegevens doet, bijvoorbeeld via je privacyverklaring op het aanmeldscherm. Welke rechtsgrond voor jou geldt, bepaal je best samen met je DPO.

Heb ik een verwerkersovereenkomst nodig voor mijn bezoekersregistratie?

Ja, als een externe partij de gegevens voor jou verwerkt. Bij Visit Portal vind je die overeenkomst meteen onder Instellingen > Privacy.

Wie kan de privacy instellingen wijzigen?

Enkel beheerders van je organisatie. Zij kunnen de bewaartermijn aanpassen, de anonimisering manueel starten en de export downloaden. Andere gebruikers hebben daar geen toegang toe.

Wat gebeurt er met handtekeningen van ondertekende verklaringen?

Handtekeningen worden mee gewist, ook de afbeelding zelf, zodra de bewaartermijn verstreken is. Moet je ondertekende verklaringen langer bewaren voor een audit, kies dan een langere termijn of exporteer ze vooraf naar je eigen archief.

Privacy als standaard, niet als bijzaak

Een bezoekersregistratie moet je gebouw veiliger maken, niet je privacyrisico groter. Met de privacy instellingen van Visit Portal zet je dat één keer goed en loopt het daarna vanzelf: gegevens verdwijnen op tijd, je kan alles exporteren en je hebt de documenten klaar voor je DPO.

Lees ook hoe andere sectoren omgaan met bezoekersregistratie, bijvoorbeeld in de zorg, de voedingsindustrie of datacenters en NIS2.

Nog geen Visit Portal? Start je gratis proefperiode van 14 dagen en zet je bezoekersregistratie vandaag nog GDPR-conform op.

Lesley Janssens

Customer Success

Delen