GDPR-checklist bezoekersregistratie touchscreen voor kantoren
Een touchscreen-kiosk bij de receptie verwerkt persoonsgegevens zodra een bezoeker zijn naam invult. Daarmee valt het systeem volledig onder de AVG (Algemene Verordening Gegevensbescherming). De wet stelt eisen aan grondslag, informatieplicht, gegevensminimalisatie, bewaartermijn en beveiliging. Wie die eisen vertaalt naar de configuratie van het scherm, heeft een aantoonbaar AVG-proof registratieproces — en voorkomt boetes tot €20 miljoen.
Waarom een papieren bezoekersboek niet meer volstaat
Het klassieke inschrijfboek op de balie lijkt praktisch. Toch ziet elke volgende bezoeker wie er eerder was — inclusief contactgegevens. Dat is precies het soort onbedoelde inzage dat de AVG verbiedt. Volgens de Autoriteit Persoonsgegevens moet je kunnen aantonen dat persoonsgegevens beschermd zijn tegen toegang door onbevoegden.
Een touchscreen-kiosk lost dit structureel op. Gegevens verdwijnen na invoer achter een beveiligd systeem en zijn niet meer zichtbaar voor de volgende bezoeker. Daarmee is het scherm zelf echter nog geen garantie voor AVG-compliance — de inrichting bepaalt alles.
De vijf AVG-vereisten op een rij
De AVG stelt voor bezoekersregistratie vijf concrete eisen. Gebruik onderstaande tabel als basischeck.
| Vereiste | Wat het betekent | Hoe het touchscreen dit afdekt |
|---|---|---|
| Rechtmatige grondslag (art. 6 AVG) | Je hebt een wettelijke basis nodig voor de verwerking | Toon een toestemmingsscherm vóór registratie; bezoeker klikt akkoord |
| Informatieplicht (art. 13 AVG) | Bezoeker moet weten wat je doet met zijn gegevens | Privacyverklaring en doel tonen op het scherm bij aanmelding |
| Gegevensminimalisatie (art. 5 AVG) | Vraag alleen wat strikt noodzakelijk is | Stel alleen naam, bedrijf en contactpersoon in als verplichte velden |
| Bewaartermijn | Geen vaste termijn in de AVG; zo kort als mogelijk | Stel automatische verwijdering in na bijv. 4 weken |
| Toegangsbeveiliging | Alleen geautoriseerd personeel mag gegevens inzien | Rolgebaseerde rechten; export niet standaard toegankelijk |
Bij schending van de grondslagen of privacyrechten kan de Autoriteit Persoonsgegevens een boete opleggen van maximaal €20 miljoen of 4% van de wereldwijde jaaromzet. Ontbreekt alleen een verwerkingsregister of voldoet de verwerkersovereenkomst niet aan de vereisten, dan geldt een lagere categorie: maximaal €10 miljoen of 2% van de omzet.
Concreet: zo configureer je het touchscreen AVG-proof
Neem als voorbeeld een gemeentelijk kantoor met een zelfstandige aanmeldzuil in de entree. Bezoekers — burgers, aannemers, journalisten — melden zich aan zonder baliemedewerker. De AVG-risico's zijn hier groter dan bij een bemande receptie, omdat er geen menselijke controle is op wat er wordt ingevuld.
Stap 1 — Toestemmingsscherm als eerste stap
Laat de bezoeker vóór invoer een korte privacytekst lezen en actief akkoord geven. Een vinkje of 'Ik ga akkoord'-knop volstaat. Zonder deze stap ontbreekt de rechtmatige grondslag uit artikel 6 AVG.
Stap 2 — Minimale velden instellen
Vraag naam, bedrijf of organisatie en de te bezoeken medewerker. Geen BSN, geen geboortedatum, geen kopie identiteitsbewijs — tenzij er een specifieke wettelijke verplichting geldt (bijv. beveiligde overheidslocaties). Hoe minder gegevens, hoe kleiner het risico.
Stap 3 — Automatische verwijdering instellen
De AVG geeft geen vaste bewaartermijn voor bezoekersgegevens. Gegevens van bezoekers dienen zo snel mogelijk na het bezoek verwijderd te worden, tenzij ze noodzakelijk zijn voor veiligheidsdoeleinden. Stel in de software een automatische verwijdering in — veelgebruikte termijnen zijn 2 tot 4 weken. Documenteer de keuze en de onderbouwing ervan.
Stap 4 — Rolgebaseerde toegang
Receptiemedewerkers zien wie er aanwezig is. Export- en rapportagefuncties zijn alleen toegankelijk voor de privacyfunctionaris of facility manager. Stel dit in als rollen en rechten in het beheersysteem.
Stap 5 — Scherm afschermen na invoer
Na bevestiging keert het scherm terug naar het welkomstscherm. De ingevoerde gegevens zijn niet meer zichtbaar. Dit voorkomt onbedoelde inzage door de volgende bezoeker.
De PixioKiosk (21,5″) is een vrijstaande touchscreen-informatiezuil die je via de PixioApp of een website-URL kunt koppelen aan je eigen registratiesoftware. De 21,5″-variant kost €1.395 (koop) of is te leasen vanaf €31 per maand (prijslijst Q2 2026). Zo combineer je de hardwarelaag — het scherm — met een AVG-geconfigureerde softwarelaag naar keuze.
Verwerkersovereenkomst en verwerkingsregister: twee vergeten stappen
Veel organisaties richten het scherm goed in, maar vergeten twee administratieve vereisten.
Verwerkersovereenkomst
Gebruik je een externe softwareleverancier voor de registratiesoftware? Dan verwerkt die partij persoonsgegevens namens jouw organisatie. Dat verplicht je tot een verwerkersovereenkomst. Controleer of je leverancier data uitsluitend binnen de EU opslaat — doorgifte buiten de EU vereist aanvullende waarborgen.
Verwerkingsregister (art. 30 AVG)
Bijna elke organisatie is verplicht verwerkingsactiviteiten bij te houden in een register. Bezoekersregistratie is een structurele verwerking en hoort daarin. Het register vermeldt minimaal: doel van de verwerking, categorieën persoonsgegevens, bewaartermijn en beveiligingsmaatregelen. De Autoriteit Persoonsgegevens kan op elk moment inzage vragen. Leg de bezoekersregistratie-entry dus vast vóórdat je het systeem live zet.
Voor gemeenten en andere decentrale overheden geldt aanvullend dat de AP specifiek toeziet op AVG-naleving bij overheidsinstanties. Zie ook de toelichting van Europa Decentraal over toezicht en sancties.
Arbowet: bezoekersregistratie als veiligheidsplicht
Naast de AVG speelt de Arbowet een rol. Artikel 15 van de Arbeidsomstandighedenwet verplicht werkgevers om in noodsituaties alle aanwezigen adequaat te kunnen alarmeren en evacueren. Een digitaal systeem dat realtime bijhoudt wie aanwezig is, ondersteunt de BHV-organisatie direct.
Dit betekent dat bezoekersregistratie niet alleen een privacyvraagstuk is, maar ook een veiligheidseis. De twee doelen versterken elkaar: een goed ingericht touchscreen-systeem is tegelijk AVG-compliant én bruikbaar als aanwezigheidslijst bij calamiteiten.
Bij een PixioDisplay Kiosk Duo (15,6″ touch + 29″ scherm, €1.795 koop of €41 per maand lease, prijslijst Q2 2026) kun je het kleinere touchscherm inzetten voor de registratie en het grotere scherm voor welkomstinformatie, huisregels of veiligheidsinstructies — twee functies, één opstelling.
Checklist: 10 punten voor AVG-proof bezoekersregistratie via touchscreen
- Toestemmingsscherm met privacytekst vóór invoer
- Alleen minimaal noodzakelijke velden (naam, bedrijf, contactpersoon)
- Geen BSN of kopie ID tenzij wettelijk verplicht
- Automatische verwijdering van gegevens na vastgestelde termijn
- Bewaartermijn gedocumenteerd en onderbouwd
- Rolgebaseerde toegang: export alleen voor bevoegden
- Scherm keert na bevestiging terug naar welkomstscherm
- Verwerkersovereenkomst met softwareleverancier afgesloten
- Bezoekersregistratie opgenomen in verwerkingsregister (art. 30 AVG)
- Gegevensopslag uitsluitend binnen de EU
Conclusie: begin bij de configuratie, niet bij het scherm
Een touchscreen-kiosk maakt AVG-compliance haalbaar — maar het scherm zelf is neutraal. De inrichting van de software, de keuze van velden, de bewaartermijn en de verwerkersovereenkomst bepalen of je systeem aantoonbaar voldoet. Richt die lagen in vóórdat je het systeem live zet, en leg elke keuze vast in je verwerkingsregister.
Wil je weten hoe je de hardware- en softwarelaag combineert tot een complete digitale receptie? Lees dan het pillar-artikel Digitale receptie en welkomstscherm: van eerste indruk tot bezoekersregistratie voor een volledig overzicht van mogelijkheden en aandachtspunten.