# AVG voor evenementenorganisatoren: bezoekersgegevens veilig verwerken — MijnEvent

  [Home](https://mijnevent.app/nl) / [Blog voor evenementorganisatoren](https://mijnevent.app/nl/blog) / AVG voor evenementenorganisatoren: bezoekersgegevens veilig verwerken   avg privacy wetgeving 

# AVG voor evenementenorganisatoren: bezoekersgegevens veilig verwerken

 Je verzamelt namen, e-mailadressen en betaalgegevens. Dat brengt verplichtingen mee — hier zijn de belangrijkste op een rij.

 [Jasper Koers](https://mijnevent.app/nl/auteur/jasper-koers) · 24 januari 2026 · 4 min leestijd 

  ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/avg-bezoekersgegevens-evenementen.webp)  Foto: [A J.](https://unsplash.com/@antoinejulien?utm_source=MijnEvent&utm_medium=referral) / [Unsplash](https://unsplash.com/?utm_source=MijnEvent&utm_medium=referral)     In het kort

- Zodra je tickets verkoopt, verwerk je persoonsgegevens en val je onder de AVG.
- De kern zit in vijf punten: een geldige grondslag en doel, beperkte bewaartermijnen, een verwerkersovereenkomst met je ticketplatform, respect voor bezoekersrechten en passende beveiliging.
- Voor ticketverkoop is de grondslag doorgaans de uitvoering van de overeenkomst; voor marketingmails heb je daarnaast aparte toestemming nodig.
- Een datalek meld je in beginsel binnen 72 uur bij de Autoriteit Persoonsgegevens; boetes kunnen oplopen tot 4% van de jaaromzet.

        Geen juridisch advies

Dit artikel legt de regels uit zoals wij ze lezen, op de datum van publicatie. Het is algemene informatie en geen juridisch advies — jouw situatie kan afwijken.

  Zodra je tickets verkoopt, verwerk je persoonsgegevens — naam, e-mailadres en betaalgegevens — en val je onder de Algemene verordening gegevensbescherming (AVG). In de kern komen je verplichtingen neer op vijf punten: je hebt een grondslag nodig (voor ticketverkoop is dat de uitvoering van de overeenkomst; voor marketingmails daarnaast aparte toestemming), je bewaart gegevens niet langer dan nodig, je sluit een verwerkersovereenkomst met je ticketplatform, je beveiligt de gegevens passend en je honoreert de rechten van bezoekers op inzage, correctie en verwijdering. De [Autoriteit Persoonsgegevens](https://www.autoriteitpersoonsgegevens.nl) houdt toezicht en kan boetes opleggen die oplopen tot 4 procent van de jaaromzet — maar wie deze vijf punten op orde heeft, voldoet aan het overgrote deel van de verplichtingen. In dit artikel lopen we ze stuk voor stuk langs, toegespitst op de praktijk van een evenementenorganisator.

# Elke ticketverkoop is een gegevensverwerking

Zodra je tickets verkoopt, verwerk je persoonsgegevens: naam, e-mailadres, soms een telefoonnummer en betaalgegevens. Daarmee val je onder de **Algemene verordening gegevensbescherming (AVG)**. Geen reden tot paniek — wel reden om een paar dingen goed te regelen.

# 1. Heb een grondslag en doel

Je mag gegevens alleen verwerken met een geldige grondslag. De AVG kent er zes; de Autoriteit Persoonsgegevens loopt ze langs in [Grondslagen AVG uitgelegd](https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/avg-algemeen/grondslagen-avg-uitgelegd). Voor ticketverkoop is dat doorgaans de **uitvoering van de overeenkomst**: je hebt de gegevens nodig om het ticket te leveren en de koper toe te laten. Wil je daarna ook marketingmails sturen? Dan heb je daarvoor doorgaans **aparte toestemming** nodig — waar de AP aparte eisen aan stelt, zie [Grondslag toestemming](https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/avg-algemeen/grondslag-toestemming). Houd die twee dus gescheiden.

# 2. Bewaar niet langer dan nodig

Gegevens mogen niet eindeloos blijven staan. Bepaal per soort gegeven een redelijke bewaartermijn (denk aan fiscale bewaarplicht voor facturen versus marketingdata die je veel eerder opschoont) en houd je daaraan.

# 3. Sluit een verwerkersovereenkomst

Gebruik je een ticketplatform, dan verwerkt dat platform gegevens namens jou. Daarvoor hoort een **verwerkersovereenkomst** te bestaan waarin staat hoe het platform met die gegevens omgaat en beveiligt. Vraag hier altijd naar — het is een wettelijke eis, geen formaliteit. De Autoriteit Persoonsgegevens legt uit wat er precies in moet staan op [Verwerkersovereenkomst](https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/avg-algemeen/verwerkersovereenkomst).

# 4. Respecteer de rechten van bezoekers

Bezoekers hebben recht op inzage in hun gegevens, op correctie en op verwijdering ("recht om vergeten te worden"). Het volledige rijtje staat bij de Autoriteit Persoonsgegevens onder [Privacyrechten AVG](https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/privacyrechten-avg). Je moet zo'n verzoek kunnen uitvoeren. Een platform dat dit zelf faciliteert, scheelt je veel handwerk.

# 5. Beveilig, en weet wat je doet bij een datalek

Persoonsgegevens horen versleuteld en goed beveiligd te zijn; wat "passend" betekent, werkt de AP uit in [Beveiliging van persoonsgegevens](https://www.autoriteitpersoonsgegevens.nl/themas/beveiliging/beveiliging-van-persoonsgegevens). Gaat er toch iets mis en lekken er gegevens, dan moet je dat in beginsel binnen 72 uur melden bij de Autoriteit Persoonsgegevens (en soms bij de betrokkenen) — de AP schrijft daarover: "Dit moet u doen binnen 72 uur na kennisname van het lek" ([Zo meldt u een datalek](https://www.autoriteitpersoonsgegevens.nl/themas/beveiliging/datalekken/zo-meldt-u-een-datalek)). Zorg dat je weet hoe je dat doet vóórdat het nodig is.

# Hoe MijnEvent je hierbij helpt

Privacy zit bij MijnEvent in het ontwerp:

- **Bezoekers regelen het zelf.** In hun account kunnen ze hun gegevens downloaden (export) en hun account laten verwijderen — precies de AVG-rechten, zonder dat jij iets hoeft te doen.
- **E-mailadressen worden afgeschermd** waar dat kan, zodat gevoelige gegevens niet onnodig zichtbaar zijn.
- **Versleutelde opslag** van gevoelige velden, en een heldere afspraak over wie waarvoor verantwoordelijk is.

Zo voldoe je makkelijker aan de AVG zonder dat je zelf een privacyjurist hoeft te zijn.

# Kort samengevat

De AVG vraagt om een geldige grondslag, beperkte bewaartermijnen, een verwerkersovereenkomst, respect voor bezoekersrechten en goede beveiliging. Met een platform dat dit ondersteunt, wordt compliance een kwestie van goede keuzes maken in plaats van zelf het wiel uitvinden.

*Dit artikel is algemene informatie, geen juridisch advies. Raadpleeg bij twijfel een privacyspecialist.*

 Wet- en regelgeving verandert, en tarieven worden jaarlijks herzien. We doen ons best dit artikel actueel te houden en verwijzen waar mogelijk naar de bron, maar we kunnen niet garanderen dat alles op jouw moment van lezen nog klopt. Gaat het om een beslissing met financiële of juridische gevolgen, controleer het dan bij de instantie zelf of leg het voor aan een jurist of adviseur. Zie ook onze [algemene disclaimer](https://mijnevent.app/nl/disclaimer).

   Veelgestelde vragen

## Veelgestelde vragen

## Welke grondslag heb ik nodig om bezoekersgegevens te verwerken?

  Voor ticketverkoop is dat doorgaans de uitvoering van de overeenkomst: je hebt de gegevens nodig om het ticket te leveren en de koper toe te laten. Wil je daarna marketingmails sturen, dan heb je daarvoor aparte toestemming nodig.

## Moet ik een verwerkersovereenkomst hebben met mijn ticketplatform?

  Ja. Als een platform gegevens namens jou verwerkt, is een verwerkersovereenkomst een wettelijke eis. Daarin staat hoe het platform met de gegevens omgaat en ze beveiligt.

## Wat moet ik doen bij een datalek?

  Een datalek meld je in beginsel binnen 72 uur bij de Autoriteit Persoonsgegevens, en soms ook bij de betrokkenen. Zorg dat je weet hoe je dat doet voordat het nodig is.

  [    Terug naar blog ](https://mijnevent.app/nl/blog) 

  MijnEvent

## Meer lezen

 [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/frysk-op-mijnevent.webp) meartaligens 

 Jasper Koers · 4 augustus 2026 · 5 min leestijd

## Frysk op MijnEvent: dyn besikers keapje har kaartsje yn har eigen taal

MijnEvent praat no ek Frysk. De hiele ferkeapkant — kaartsjesiden, e-mails, flatermeldingen — stiet der folslein yn. Net omdat it in soad opsmyt, mar omdat in taal dy't in heal miljoen minsken prate gjin fuotnoat wêze moat.

 ](https://mijnevent.app/nl/blog/frysk-op-mijnevent) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/betaalkosten-bij-ticketverkoop-de-tweede-rekening.webp) kosten 

 MijnEvent · 3 augustus 2026 · 8 min leestijd

## De tweede rekening: wat betaalkosten écht kosten bij je ticketverkoop

Bij het vergelijken van ticketplatforms kijken organisatoren naar de platformfee. Maar er is een tweede rekening: de kosten van de betaling zelf. Wat die kosten zijn, hoe ze oplopen en waarom ze met bestellingen meeschalen in plaats van met tickets.

 ](https://mijnevent.app/nl/blog/betaalkosten-bij-ticketverkoop-de-tweede-rekening) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/meertalige-ticketverkoop-bezoekers-kiezen-hun-taal.webp) beheer 

 Jasper Koers · 30 juli 2026 · 4 min leestijd

## Meertalige ticketverkoop: je bezoekers kiezen voortaan hun eigen taal

Zet in je beheer aan welke talen je bezoekers spreken, en je hele verkoopkant volgt: ticketpagina's, e-mails, etalages en veelgestelde vragen. Bezoekers krijgen automatisch de juiste taal en wisselen met één klik.

 ](https://mijnevent.app/nl/blog/meertalige-ticketverkoop-bezoekers-kiezen-hun-taal) 

   MijnEvent

## Klaar om te beginnen?

Maak gratis een account aan en verkoop je eerste tickets vandaag nog.

 [Start gratis](https://mijnevent.app/registreer) [Prijzen](https://mijnevent.app/nl/prijzen)
