Papieren bezoekersboek
- Eerdere registraties kunnen zichtbaar zijn als het boek open blijft liggen aan het onthaal.
- Toegangscontrole hangt af van waar het boek bewaard wordt.
- Bewaren en verwijderen zijn manuele taken.
GDPR en bezoekersregistratie
Bij bezoekersregistratie zijn altijd persoonsgegevens betrokken. De GDPR (in Nederland bekend als de AVG) bepaalt hoe organisaties persoonsgegevens van bezoekers moeten verwerken. Deze pagina legt uit welke GDPR-principes het zwaarst wegen wanneer mensen zich aan je ingang aanmelden, en welke functies van Lobbipad organisaties ondersteunen om zorgvuldig met die informatie om te gaan. Het is praktische informatie en geen juridisch advies — hoe de GDPR op jouw organisatie van toepassing is, hangt af van je eigen situatie.
Wanneer iemand zich aanmeldt aan je onthaal, verwerk je persoonsgegevens: minstens een naam, meestal een bedrijf en de medewerker bij wie de bezoeker langskomt, plus het tijdstip van aankomst en vertrek. De GDPR vraagt organisaties om duidelijk te zijn over waarom ze die informatie verzamelen, niet meer te verzamelen dan nodig, ze niet langer te bewaren dan noodzakelijk, te beperken wie ze kan inzien en ze passend te beveiligen.
Bezoekersregistratie is een goede plek om die principes toe te passen, omdat het doel duidelijk afgebakend is en er doorgaans maar een beperkte hoeveelheid gegevens wordt verwerkt.
Papier versus digitaal
Een papieren bezoekersboek is niet automatisch onrechtmatig of niet-conform. Bij papieren bezoekersboeken vragen toegangscontrole en bewaartermijnen doorgaans manuele processen, en eerdere registraties kunnen zichtbaar zijn voor andere bezoekers als het register open blijft liggen aan het onthaal.
Digitale bezoekersregistratie maakt het makkelijker om toegang, bewaartermijnen en verwijdering consistent te beheren, omdat die instellingen één keer worden ingesteld en op elk bezoek worden toegepast. Dat garandeert op zich geen GDPR-conformiteit — hoe je het systeem instelt en gebruikt, blijft bepalend.
Dataminimalisatie betekent alleen vragen wat het bezoek echt vereist. In Lobbipad zijn voornaam en achternaam verplichte basisvelden; daarnaast kunnen organisaties via het webportaal extra eigen vragen en velden instellen voor de aanmeldflow.
Zo stem je af wat je aan bezoekers vraagt op het doel van het bezoek, in plaats van informatie te verzamelen die je nooit gebruikt.
Bekijk hoe de aanmeldflow werkt op Bezoekersregistratie.
Bewaartermijn
Er bestaat geen universele bewaartermijn die voor elke organisatie juist is. De passende termijn hangt af van je doel om bezoekersgegevens bij te houden, je eigen beleid en andere verplichtingen die op jou van toepassing zijn.
Lobbipad ondersteunt een instelbare bewaartermijn voor bezoekersgegevens: je organisatie kiest de bewaartermijn en bezoeken die ouder zijn dan die termijn worden automatisch verwijderd. De keuze van de termijn blijft bij jou.
Een bezoek wordt geregistreerd en bewaard als bezoekersrecord.
Het record blijft bewaard gedurende de termijn die je organisatie instelt.
Bezoeken die ouder zijn dan de ingestelde termijn worden automatisch verwijderd.
Lobbipad bevat de functie Recurring Visitors voor mensen die regelmatig langskomen. Je organisatie stelt een periode voor terugkerende bezoekers in, uitgedrukt in maanden. Wanneer een terugkerende bezoeker zijn voornaam en de eerste drie tekens van zijn achternaam invult, kan Lobbipad een suggestie tonen als er binnen die periode een overeenkomend eerder bezoek bestaat.
Selecteert de bezoeker die overeenkomst, dan wordt de informatie van zijn meest recente bezoek automatisch ingevuld, waardoor een herhaalde aanmelding sneller verloopt. Je organisatie bepaalt zowel de periode voor terugkerende bezoekers als de bewaartermijn voor bezoekersgegevens, en stemt beide af op haar eigen vereisten rond gegevensbescherming.
Pre-registratie is een aparte functie. Medewerkers kunnen bezoekers vooraf registreren en hen op voorhand de nodige informatie bezorgen; een vooraf geregistreerde bezoeker kan een persoonlijke QR-code krijgen die de aanmelding bij aankomst versnelt.
Pre-registraties kunnen ook vanuit een agenda-uitnodiging worden aangemaakt via ondersteunde agendaworkflows. Het gaat om dezelfde beperkte hoeveelheid gegevens als bij de aanmelding, ingevuld door de host in plaats van aan de deur.
Lobbipad gebruikt rolgebaseerde toegang tot bezoekersinformatie, en beheerdersrechten worden per host toegekend in het webportaal.
Aan de kant van Lobbipad is de toegang tot systemen en klantinformatie beperkt op basis van rol en operationele noodzaak, volgens het principe van minimale toegangsrechten, en is toegang tot productieomgevingen beperkt tot bevoegde medewerkers. Welke mensen binnen jouw organisatie welke rechten krijgen, blijft jouw beslissing.
Lobbipad kan relevante informatie tonen tijdens de registratie — bijvoorbeeld veiligheidsinstructies, huisregels of documenten — als onderdeel van de aanmeldflow, zodat bezoekers ze zien terwijl ze zich aanmelden.
Dit is productfunctionaliteit: wat je toont, en of dat voldoet aan je transparantie- of toestemmingsverplichtingen, bepaalt je organisatie zelf.
Hosting van gegevens
De infrastructuur van Lobbipad draait op Amazon Web Services, met gegevens in AWS Europe (Frankfurt), Duitsland. Lobbipad beheert geen eigen datacenters.
Verbindingen met Lobbipad worden tijdens de overdracht versleuteld met HTTPS/TLS. Toegang volgt rolgebaseerde principes en het principe van minimale toegangsrechten. De bewaartermijn is instelbaar en bezoeken worden automatisch verwijderd zodra de ingestelde termijn verstrijkt.
Er worden back-ups van relevante productiegegevens bijgehouden om herstel te ondersteunen, en infrastructuur en applicaties worden gemonitord op operationele en beveiligingsproblemen. Er is een verwerkersovereenkomst (DPA) beschikbaar.
Voor het volledige technische beeld, zie Beveiliging & privacy en het Beveiligingsbeleid.
Wanneer Lobbipad persoonsgegevens verwerkt in opdracht van een klant, staan de verantwoordelijkheden voor die verwerking beschreven in de verwerkersovereenkomst van Lobbipad. Die is beschikbaar en kan worden opgenomen in de algemene voorwaarden voor klanten met een abonnement.
Lobbipad ondersteunt definitieve verwijdering van klantgegevens en exportverzoeken. De algemene voorwaarden, het privacybeleid en het beveiligingsbeleid zijn gepubliceerd op deze website; bijkomende informatie over beveiliging en gegevensbescherming is op aanvraag beschikbaar voor klanten en potentiële klanten.
Checklist
Een vertrekpunt om een bezoekersregistratiesysteem te beoordelen. Het is informatief en geen juridisch advies; de checklist afvinken betekent op zich niet dat je organisatie conform is.
Lobbipad biedt functies die GDPR-conforme bezoekersregistratie ondersteunen: instelbare eigen aanmeldvragen bovenop de verplichte naamvelden, een instelbare bewaartermijn met automatische verwijdering van oudere bezoeken, een instelbare periode voor terugkerende bezoekers, rolgebaseerde toegang, EU-hosting in AWS Europe (Frankfurt), versleutelde overdracht, informatie en documenten die tijdens de aanmelding worden getoond, en een verwerkersovereenkomst.
Beslissingen over welke bezoekersinformatie je verzamelt, welke bewaartermijn je instelt, welke periode voor terugkerende bezoekers je hanteert, wie toegang krijgt en welke informatie bezoekers te zien krijgen, blijven de verantwoordelijkheid van de organisatie die Lobbipad gebruikt. Software ondersteunt compliance; ze garandeert die niet.
Loopt de aanmelding via een iPad aan de ingang? Bekijk bezoekersregistratie op iPad.
Probeer Lobbipad 30 dagen, of laat ons je door de bezoekersflow en de gegevensinstellingen gidsen.
Gerelateerd:BezoekersregistratiePrijzenBeveiliging & privacy