Bezoeker meldt zich aan bij een touchscreen-kiosk in een moderne kantoorontvangsruimte met privacyscherm

GDPR-checklist bezoekersregistratie touchscreen voor kantoren

Een touchscreen-kiosk bij de receptie verwerkt persoonsgegevens zodra een bezoeker zijn naam invult. Daarmee valt het systeem volledig onder de AVG (Algemene Verordening Gegevensbescherming). De wet stelt eisen aan grondslag, informatieplicht, gegevensminimalisatie, bewaartermijn en beveiliging. Wie die eisen vertaalt naar de configuratie van het scherm, heeft een aantoonbaar AVG-proof registratieproces — en voorkomt boetes tot €20 miljoen.

Waarom een papieren bezoekersboek niet meer volstaat

Het klassieke inschrijfboek op de balie lijkt praktisch. Toch ziet elke volgende bezoeker wie er eerder was — inclusief contactgegevens. Dat is precies het soort onbedoelde inzage dat de AVG verbiedt. Volgens de Autoriteit Persoonsgegevens moet je kunnen aantonen dat persoonsgegevens beschermd zijn tegen toegang door onbevoegden.

Een touchscreen-kiosk lost dit structureel op. Gegevens verdwijnen na invoer achter een beveiligd systeem en zijn niet meer zichtbaar voor de volgende bezoeker. Daarmee is het scherm zelf echter nog geen garantie voor AVG-compliance — de inrichting bepaalt alles.

De vijf AVG-vereisten op een rij

De AVG stelt voor bezoekersregistratie vijf concrete eisen. Gebruik onderstaande tabel als basischeck.

Vereiste Wat het betekent Hoe het touchscreen dit afdekt
Rechtmatige grondslag (art. 6 AVG) Je hebt een wettelijke basis nodig voor de verwerking Toon een toestemmingsscherm vóór registratie; bezoeker klikt akkoord
Informatieplicht (art. 13 AVG) Bezoeker moet weten wat je doet met zijn gegevens Privacyverklaring en doel tonen op het scherm bij aanmelding
Gegevensminimalisatie (art. 5 AVG) Vraag alleen wat strikt noodzakelijk is Stel alleen naam, bedrijf en contactpersoon in als verplichte velden
Bewaartermijn Geen vaste termijn in de AVG; zo kort als mogelijk Stel automatische verwijdering in na bijv. 4 weken
Toegangsbeveiliging Alleen geautoriseerd personeel mag gegevens inzien Rolgebaseerde rechten; export niet standaard toegankelijk

Bij schending van de grondslagen of privacyrechten kan de Autoriteit Persoonsgegevens een boete opleggen van maximaal €20 miljoen of 4% van de wereldwijde jaaromzet. Ontbreekt alleen een verwerkingsregister of voldoet de verwerkersovereenkomst niet aan de vereisten, dan geldt een lagere categorie: maximaal €10 miljoen of 2% van de omzet.

Concreet: zo configureer je het touchscreen AVG-proof

Neem als voorbeeld een gemeentelijk kantoor met een zelfstandige aanmeldzuil in de entree. Bezoekers — burgers, aannemers, journalisten — melden zich aan zonder baliemedewerker. De AVG-risico's zijn hier groter dan bij een bemande receptie, omdat er geen menselijke controle is op wat er wordt ingevuld.

Stap 1 — Toestemmingsscherm als eerste stap
Laat de bezoeker vóór invoer een korte privacytekst lezen en actief akkoord geven. Een vinkje of 'Ik ga akkoord'-knop volstaat. Zonder deze stap ontbreekt de rechtmatige grondslag uit artikel 6 AVG.

Stap 2 — Minimale velden instellen
Vraag naam, bedrijf of organisatie en de te bezoeken medewerker. Geen BSN, geen geboortedatum, geen kopie identiteitsbewijs — tenzij er een specifieke wettelijke verplichting geldt (bijv. beveiligde overheidslocaties). Hoe minder gegevens, hoe kleiner het risico.

Stap 3 — Automatische verwijdering instellen
De AVG geeft geen vaste bewaartermijn voor bezoekersgegevens. Gegevens van bezoekers dienen zo snel mogelijk na het bezoek verwijderd te worden, tenzij ze noodzakelijk zijn voor veiligheidsdoeleinden. Stel in de software een automatische verwijdering in — veelgebruikte termijnen zijn 2 tot 4 weken. Documenteer de keuze en de onderbouwing ervan.

Stap 4 — Rolgebaseerde toegang
Receptiemedewerkers zien wie er aanwezig is. Export- en rapportagefuncties zijn alleen toegankelijk voor de privacyfunctionaris of facility manager. Stel dit in als rollen en rechten in het beheersysteem.

Stap 5 — Scherm afschermen na invoer
Na bevestiging keert het scherm terug naar het welkomstscherm. De ingevoerde gegevens zijn niet meer zichtbaar. Dit voorkomt onbedoelde inzage door de volgende bezoeker.

De PixioKiosk (21,5″) is een vrijstaande touchscreen-informatiezuil die je via de PixioApp of een website-URL kunt koppelen aan je eigen registratiesoftware. De 21,5″-variant kost €1.395 (koop) of is te leasen vanaf €31 per maand (prijslijst Q2 2026). Zo combineer je de hardwarelaag — het scherm — met een AVG-geconfigureerde softwarelaag naar keuze.

Verwerkersovereenkomst en verwerkingsregister: twee vergeten stappen

Veel organisaties richten het scherm goed in, maar vergeten twee administratieve vereisten.

Verwerkersovereenkomst
Gebruik je een externe softwareleverancier voor de registratiesoftware? Dan verwerkt die partij persoonsgegevens namens jouw organisatie. Dat verplicht je tot een verwerkersovereenkomst. Controleer of je leverancier data uitsluitend binnen de EU opslaat — doorgifte buiten de EU vereist aanvullende waarborgen.

Verwerkingsregister (art. 30 AVG)
Bijna elke organisatie is verplicht verwerkingsactiviteiten bij te houden in een register. Bezoekersregistratie is een structurele verwerking en hoort daarin. Het register vermeldt minimaal: doel van de verwerking, categorieën persoonsgegevens, bewaartermijn en beveiligingsmaatregelen. De Autoriteit Persoonsgegevens kan op elk moment inzage vragen. Leg de bezoekersregistratie-entry dus vast vóórdat je het systeem live zet.

Voor gemeenten en andere decentrale overheden geldt aanvullend dat de AP specifiek toeziet op AVG-naleving bij overheidsinstanties. Zie ook de toelichting van Europa Decentraal over toezicht en sancties.

Arbowet: bezoekersregistratie als veiligheidsplicht

Naast de AVG speelt de Arbowet een rol. Artikel 15 van de Arbeidsomstandighedenwet verplicht werkgevers om in noodsituaties alle aanwezigen adequaat te kunnen alarmeren en evacueren. Een digitaal systeem dat realtime bijhoudt wie aanwezig is, ondersteunt de BHV-organisatie direct.

Dit betekent dat bezoekersregistratie niet alleen een privacyvraagstuk is, maar ook een veiligheidseis. De twee doelen versterken elkaar: een goed ingericht touchscreen-systeem is tegelijk AVG-compliant én bruikbaar als aanwezigheidslijst bij calamiteiten.

Bij een PixioDisplay Kiosk Duo (15,6″ touch + 29″ scherm, €1.795 koop of €41 per maand lease, prijslijst Q2 2026) kun je het kleinere touchscherm inzetten voor de registratie en het grotere scherm voor welkomstinformatie, huisregels of veiligheidsinstructies — twee functies, één opstelling.

Checklist: 10 punten voor AVG-proof bezoekersregistratie via touchscreen

  • Toestemmingsscherm met privacytekst vóór invoer
  • Alleen minimaal noodzakelijke velden (naam, bedrijf, contactpersoon)
  • Geen BSN of kopie ID tenzij wettelijk verplicht
  • Automatische verwijdering van gegevens na vastgestelde termijn
  • Bewaartermijn gedocumenteerd en onderbouwd
  • Rolgebaseerde toegang: export alleen voor bevoegden
  • Scherm keert na bevestiging terug naar welkomstscherm
  • Verwerkersovereenkomst met softwareleverancier afgesloten
  • Bezoekersregistratie opgenomen in verwerkingsregister (art. 30 AVG)
  • Gegevensopslag uitsluitend binnen de EU

Conclusie: begin bij de configuratie, niet bij het scherm

Een touchscreen-kiosk maakt AVG-compliance haalbaar — maar het scherm zelf is neutraal. De inrichting van de software, de keuze van velden, de bewaartermijn en de verwerkersovereenkomst bepalen of je systeem aantoonbaar voldoet. Richt die lagen in vóórdat je het systeem live zet, en leg elke keuze vast in je verwerkingsregister.

Wil je weten hoe je de hardware- en softwarelaag combineert tot een complete digitale receptie? Lees dan het pillar-artikel Digitale receptie en welkomstscherm: van eerste indruk tot bezoekersregistratie voor een volledig overzicht van mogelijkheden en aandachtspunten.

Veelgestelde vragen

Is een papieren bezoekersboek nog toegestaan onder de AVG?
Nee, een papieren inschrijfboek is in strijd met de AVG. Elke volgende bezoeker kan de gegevens van eerdere bezoekers inzien, wat onbedoelde inzage door onbevoegden oplevert. De Autoriteit Persoonsgegevens beschouwt dit als een beveiligingstekort. Een digitaal systeem waarbij gegevens direct worden afgeschermd, is de enige werkbare oplossing.
Hoe lang mag je bezoekersgegevens bewaren?
De AVG geeft geen vaste bewaartermijn voor bezoekersregistratie. De hoofdregel is: zo kort als mogelijk, afgestemd op het doel. Voor een standaard kantoorbezoek zonder veiligheidsvereisten geldt een termijn van enkele weken als redelijk. Documenteer je keuze en de onderbouwing ervan in je verwerkingsregister — de Autoriteit Persoonsgegevens toetst of de termijn proportioneel is.
Heb ik een verwerkersovereenkomst nodig met de leverancier van mijn registratiesoftware?
Ja. Als een externe partij de registratiesoftware levert en daarmee namens jou persoonsgegevens verwerkt, ben je verplicht een verwerkersovereenkomst af te sluiten. Controleer ook of de data uitsluitend binnen de EU wordt opgeslagen. Doorgifte buiten de EU vereist aanvullende waarborgen op grond van de AVG.
Welke gegevens mag een touchscreen-kiosk bij bezoekersregistratie vragen?
Alleen gegevens die strikt noodzakelijk zijn voor het doel: naam, bedrijf of organisatie en de te bezoeken medewerker. Vraag geen BSN, geboortedatum of kopie van een identiteitsbewijs, tenzij een specifieke wet dat vereist. Het gegevensminimalisatieprincipe uit artikel 5 AVG geldt onverkort.
Moet bezoekersregistratie in het verwerkingsregister staan?
Ja. Bezoekersregistratie is een structurele verwerking van persoonsgegevens en valt daarmee onder de registratieplicht van artikel 30 AVG. Het register vermeldt minimaal het doel, de categorieën gegevens, de bewaartermijn en de beveiligingsmaatregelen. De Autoriteit Persoonsgegevens kan op elk moment inzage vragen.

Bekijk onze displays

Op zoek naar de juiste display voor jouw toepassing? Wij denken graag mee.

Neem contact op