Een interactief display in de horeca is AVG-plichtig zodra het persoonsgegevens verwerkt — denk aan bestelhistorie, e-mailadressen voor loyaliteitsprogramma's of camerabeelden voor bezoekersanalyse. De Algemene Verordening Gegevensbescherming (AVG/GDPR) geldt voor elke organisatie in de EU die persoonsgegevens verzamelt of verwerkt, met boetes tot 20 miljoen euro of 4% van de wereldwijde jaaromzet bij overtreding. Weten welke regels voor jouw schermen gelden, voorkomt problemen achteraf.
Wanneer valt een display onder de AVG?
Niet elk scherm verwerkt persoonsgegevens. Een digitale menukaart die alleen beelden toont, valt buiten de AVG-scope. Zodra het scherm echter invoer vraagt — naam, e-mailadres, bestellingskoppeling — of beelden analyseert, is de AVG van toepassing.
De meest voorkomende situaties in de horeca:
- Zelfbestelkiosk met account: de gast logt in of geeft een e-mailadres op voor bonnetje of spaarpunten.
- Loyaliteitsprogramma via touchscreen: naam, aankoophistorie en klantnummer zijn persoonsgegevens.
- Cameramodule voor bezoekersanalyse: telt bezoekers of analyseert leeftijdscategorie — afhankelijk van de methode al snel AVG-relevant.
- Reviewkiosk: als een gast zijn naam of e-mailadres invult bij een beoordeling, verwerk je persoonsgegevens.
Een passief interactief touchscreen-menukaart zonder accountfunctie is in de meeste gevallen AVG-neutraal. Voeg je een spaarprogramma toe, dan verandert dat direct.
De zes AVG-grondslagen: welke geldt voor jou?
Je mag persoonsgegevens alleen verwerken als daar een juridische grondslag voor is. Voor de horeca zijn drie grondslagen het meest relevant:
- Toestemming — de gast geeft vrijwillig, ondubbelzinnig en geïnformeerd toestemming. Toestemming moet vrijelijk zijn: weigeren mag niet leiden tot weigering van de dienst.
- Uitvoering van een overeenkomst — de verwerking is noodzakelijk om de bestelling te verwerken of de rekening te sturen.
- Gerechtvaardigd belang — je hebt een legitiem bedrijfsbelang dat zwaarder weegt dan de privacybelangen van de gast. Dit vergt een afweging en is niet vanzelfsprekend.
Kies de grondslag vóórdat je begint met verwerken, en leg die vast. Wissel daarna niet van grondslag — dat is onder de AVG niet toegestaan.
Verwerkingsregister: ook voor kleine horecazaken
Artikel 30 van de AVG verplicht vrijwel elke organisatie een register van verwerkingsactiviteiten bij te houden. Dat geldt ook voor horecabedrijven die structureel klantgegevens opslaan via een display of kiosk.
Het register bevat minimaal:
- Naam en contactgegevens van de verwerkingsverantwoordelijke
- Doeleinden van de verwerking (bijv. loyaliteitsprogramma, bestellingsbeheer)
- Categorieën betrokkenen en persoonsgegevens
- Bewaartermijnen
- Beschrijving van beveiligingsmaatregelen
De Autoriteit Persoonsgegevens kan dit register op elk moment opvragen. Heb je geen register, dan riskeer je een boete — ook als je verder compliant bent.
Praktisch advies: maak één rij per verwerkingsdoel. Een zelfbestelkiosk met loyaliteitsfunctie levert al snel drie aparte rijen op: bestellingsbeheer, spaarpunten en eventuele marketingmails.
Gezichtsherkenning en cameraanalyse: vrijwel altijd verboden
Sommige displays bieden een cameramodule die bezoekers herkent of demografische gegevens schat. Hier liggen de grootste AVG-risico's.
De Autoriteit Persoonsgegevens stelt dat gezichtsherkenning in beginsel verboden is, omdat het biometrische gegevens verwerkt — een bijzondere categorie persoonsgegevens waarvoor een zwaarder beschermingsregime geldt. Er zijn slechts twee uitzonderingen: uitdrukkelijke toestemming van de gefilmde persoon, of een zwaarwegend algemeen belang zoals beveiliging van een kerncentrale. De beveiliging van een horecagelegenheid valt daar niet onder.
Wat mag wél:
- Anonieme telcamera's die alleen aantallen registreren zonder gezichten te identificeren.
- Cameratoezicht voor beveiliging, mits zichtbaar aangegeven, en beelden maximaal 4 weken bewaard.
Wil je toch een vorm van bezoekersanalyse via camera, kies dan voor systemen die alleen geaggregeerde, niet-herleidbare data opslaan. Controleer bij de leverancier expliciet of het systeem biometrische data verwerkt.
DPIA: wanneer verplicht bij een interactieve kiosk?
Een Data Protection Impact Assessment (DPIA) is verplicht als een verwerking waarschijnlijk een hoog privacyrisico oplevert. De Autoriteit Persoonsgegevens heeft een lijst opgesteld van verwerkingen waarvoor een DPIA verplicht is vóórdat je begint.
Voor een horecakiosk is een DPIA verplicht als je:
- Op grote schaal bijzondere persoonsgegevens verwerkt (bijv. dieetinformatie gekoppeld aan een profiel).
- Systematisch mensen volgt in een publiek toegankelijke ruimte via camera.
- Profilering toepast op basis van bestelgedrag met wezenlijke gevolgen voor de gast.
Een standaard zelfbestelkiosk zonder profilering of cameraanalyse valt doorgaans buiten de DPIA-plicht. Twijfel je? Gebruik de AVG-regelhulp van de Autoriteit Persoonsgegevens om te toetsen of een DPIA nodig is.
Zo richt je een AVG-compliant kiosk in
Compliance begint bij de keuze en configuratie van het scherm, niet pas bij de privacyverklaring. Een concrete aanpak:
1. Dataminimalisatie — verzamel alleen wat je echt nodig hebt. Heeft het loyaliteitsprogramma een geboortedatum nodig, of volstaat een e-mailadres?
2. Opt-in op het scherm — toon een duidelijke toestemmingsvraag vóórdat de gast gegevens invoert. De opt-in mag niet vooraf aangevinkt zijn.
3. Privacyverklaring bereikbaar — verwijs op het scherm naar je privacyverklaring, bijvoorbeeld via een QR-code of een knop 'Privacybeleid'.
4. Automatische verwijdering — stel een bewaartermijn in en zorg dat gegevens automatisch worden verwijderd na die termijn. Een digitaal systeem met versleutelde opslag en automatische verwijdering is AVG-compliant; een papieren alternatief zelden.
5. Verwerkersovereenkomst — als een externe softwareleverancier de data beheert, sluit dan een verwerkersovereenkomst. Dat geldt ook voor de content-managementsoftware achter je display.
De PixioKiosk (21,5″ vanaf €1.395, 43″ vanaf €2.195 — prijslijst Q2 2026) draait op een geïntegreerde Android-computer zonder externe mediaplayer. Content en formulieren beheer je via de PixioApp of een eigen URL. Dat maakt het eenvoudiger om te bepalen welke data de kiosk verwerkt en waar die naartoe gaat — een voordeel bij het opstellen van je verwerkingsregister.
Conclusie: begin met de grondslag, niet met het scherm
De AVG-vraag stel je het beste vóórdat je een interactieve kiosk installeert: welke gegevens verzamel ik, op welke grondslag, hoe lang bewaar ik ze en wie heeft toegang? Beantwoord je die vragen eerst, dan is de technische inrichting een stuk eenvoudiger.
Een passieve digitale menukaart zonder gegevensinvoer is AVG-neutraal en de snelste manier om te starten. Wil je daarna uitbreiden met loyaliteitsfuncties of bezoekersanalyse, bouw dan de compliance-laag mee — niet er achteraan.
Lees voor de bredere context over schermkeuze en implementatie ook de stap-voor-stap handleiding voor een digitale menukaart of bekijk de horecatoepassingen van Pixio Display.