Zorgvuldig met de gegevens van je deelnemers
Je vraagt mensen om hun naam, hun e-mailadres en soms meer. Hieronder staat precies wat er met die gegevens gebeurt — in gewone taal, en alleen wat er ook echt is.
Je gegevens blijven in Nederland
De server staat in Lelystad. Er gaat niets naar een cloud buiten de EU, en er zit geen advertentienetwerk in de app. Bezoekstatistieken meten we alleen als een bezoeker daar toestemming voor geeft.
Deelnemersgegevens zijn van jou
Wij verkopen ze niet, gebruiken ze niet voor eigen reclame en geven ze niet door. Jij bepaalt wat je vraagt en wanneer het weg mag.
Betalingen lopen buiten ons om
Inschrijfgeld gaat rechtstreeks van de deelnemer naar jouw eigen Mollie-rekening. Wij zien of raken die betaalgegevens nooit aan.
Waar je gegevens staan
Alles draait op één server in Nederland. Dat is een bewuste keuze: geen keten van onderaannemers waarvan je niet weet wie waar bij kan.
Server in Lelystad
De app en de database staan op een server in Lelystad, Flevoland. Er is geen kopie van je gegevens in de Verenigde Staten of elders buiten de EU.
Verbinding altijd versleuteld
De site is alleen via https bereikbaar; een onbeveiligd adres wordt automatisch doorgestuurd. Browsers krijgen bovendien de opdracht om een jaar lang niet eens meer een onbeveiligde poging te doen.
Dagelijkse back-up, veertien dagen bewaard
Elke nacht wordt de database veiliggesteld, samen met de geüploade foto’s. Er worden veertien dagen bewaard, en het terugzetten is een keer echt uitgevoerd in plaats van alleen opgeschreven.
Wie erbij kan
De meeste incidenten bij verenigingen ontstaan niet door een inbraak, maar doordat te veel mensen toegang hadden en niemand die ooit weer afnam.
Strikt gescheiden per account
Elke opvraag in de app is begrensd tot de evenementen van jouw eigen account. Vraag je met een geldig account de gegevens van een ander evenement op, dan krijg je een "niet gevonden" — niet een lege lijst, maar geen toegang.
Teamleden in plaats van gedeelde wachtwoorden
Werk je met meer mensen, dan krijgt ieder een eigen account binnen jouw organisatie. Vertrekt iemand, dan haal je dat ene account weg. Dat is veiliger dan één inlog die iedereen kent en die niemand ooit wijzigt.
Een concept is echt niet zichtbaar
Zolang een evenement in concept staat, zijn ook de foto’s ervan alleen voor jou op te vragen. Niet alleen de pagina is dicht, maar alles wat eraan hangt.
Geen deelnemerslijsten per mail rondsturen
De lijst staat op één plek in de app. Je hoeft geen bestand te exporteren en naar drie bestuursleden te mailen, waarna er vier kopieën in evenzoveel mailboxen blijven staan.
Hoe accounts beveiligd zijn
Het account van de organisator is de sleutel tot alle deelnemersgegevens. Daar hangt dus het meeste aan.
Wachtwoorden zijn niet terug te lezen
Wachtwoorden worden opgeslagen als scrypt-afdruk met een eigen willekeurige toevoeging per account. Wij kunnen jouw wachtwoord dus niet zien, ook niet als we zouden willen. Vergeten betekent daarom altijd: een nieuwe instellen.
Rem op raden
Na een reeks mislukte inlogpogingen gaat het account tijdelijk op slot, en er zit ook een grens op het aantal pogingen vanaf hetzelfde internetadres. Zo helpt geautomatiseerd raden niet.
Aanmeldingen bevestigd per e-mail
Een nieuw account kan pas inloggen nadat het e-mailadres is bevestigd. Dat voorkomt accounts op adressen die niet van de aanmelder zijn.
Geüploade bestanden worden nagekeken
Bij een foto kijken we naar de inhoud van het bestand zelf, niet naar wat de browser erover zegt. Iets anders dan een JPG, PNG, WEBP of AVIF komt er niet doorheen, ook niet als het zich als foto voordoet.
Formulieren zijn niet te misbruiken als mailmachine
Inschrijven, aanmelden en een wachtwoord herstellen sturen allemaal een mail naar een adres dat de bezoeker zelf typt. Op alle drie zit een grens, zodat niemand er de mailbox van een ander mee kan laten vollopen.
Sessies veilig opgeslagen
Je blijft ingelogd via een cookie dat niet door JavaScript te lezen is en alleen over https wordt meegestuurd. In de database staat niet het sleuteltje zelf maar een afdruk ervan.
Betalingen
Wij zijn geen betaaldienst en willen dat ook niet zijn. Hoe minder wij met geld te maken hebben, hoe minder er mis kan gaan.
Rechtstreeks naar jouw rekening
Deelnemers betalen via jouw eigen Mollie-account. Het geld komt bij jou binnen, niet bij ons, en er zit geen wachttijd tussen omdat wij het niet doorbetalen.
Wij zien geen betaalgegevens
Rekeningnummers, pasgegevens en de betaling zelf verlopen bij Mollie. Die komen nooit in onze app en staan dus ook niet in onze database.
Je Mollie-sleutel staat versleuteld
De sleutel waarmee jouw account aan Mollie hangt, bewaren we versleuteld met AES-256-GCM. Wie de database zou inzien, heeft daar niets aan zonder de aparte sleutel van de server.
AVG in de praktijk
De AVG gaat over gewoontes, niet alleen over techniek. De app is zo gebouwd dat de makkelijke weg ook de nette is.
Jij bepaalt wat je vraagt
Je zet zelf de velden aan die je nodig hebt. Vraag je niets extra’s, dan verzamel je alleen een naam en een e-mailadres — precies genoeg om iemand in te schrijven en te bereiken.
Verwijderen kan echt
Een inschrijving kun je op elk moment volledig verwijderen, en met de inschrijving verdwijnen ook de antwoorden op je eigen vragen. Dat is geen vinkje "verborgen" maar weg uit de database.
Elke deelnemer heeft een eigen afmeldlink
In de bevestigingsmail zit een link waarmee iemand zich zelf kan afmelden. Je hoeft dus geen berichten door te spitten en niemand hoeft jou zijn gegevens nog eens te sturen.
Wij zijn verwerker, jij blijft verantwoordelijk
De deelnemersgegevens zijn van jouw organisatie; wij bewaren ze namens jou. Wat dat betekent en waar je ons op kunt aanspreken staat in de voorwaarden en het privacybeleid.
Wat we niet claimen
Je ziet op deze pagina geen SOC 2- of ISO 27001-logo. Dat is geen vergeetachtigheid: dat zijn keurmerken die een externe auditor afgeeft na een onderzoek, en dat onderzoek hebben wij niet laten doen. Ze erbij zetten zou eenvoudigweg niet waar zijn.
Wat hierboven staat, is wél wat er is. Het gaat om maatregelen die je kunt nalopen en waar we op aanspreekbaar zijn, in plaats van een logo dat een gesprek beëindigt.
Heb je binnen je organisatie een IT- of compliance-collega met vragen, stel ze gerust. We beantwoorden ze liever concreet dan met een verwijzing naar een certificaat.
Veelgestelde vragen hierover
Waar staan de gegevens precies?+
Op een server in Lelystad, Nederland. De app, de database en de geüploade foto’s staan daar; er is geen kopie buiten de EU.
Hoe lang bewaren jullie inschrijvingen?+
Zolang jij ze bewaart. Je kunt een inschrijving of een heel evenement op elk moment verwijderen, en dan is het ook echt weg. Wij ruimen niet zelf op, want wij weten niet wanneer jouw doel bereikt is.
Kunnen jullie zelf bij mijn deelnemerslijst?+
Technisch heeft de beheerder van de server toegang tot de database — dat geldt voor elke gehoste dienst, en iedereen die iets anders beweert vertelt het niet volledig. In de praktijk kijken we er alleen in als jij ons om hulp vraagt bij een probleem.
Hebben jullie een verwerkersovereenkomst?+
De afspraken over verwerking staan in de algemene voorwaarden en het privacybeleid. Heeft jouw organisatie een eigen model dat getekend moet worden, neem dan contact op.
Wat gebeurt er als er toch iets misgaat?+
Dan hoor je dat van ons, met wat er is gebeurd en welke gegevens het betreft. Bij een datalek dat risico oplevert, is melden bovendien wettelijk verplicht — aan de Autoriteit Persoonsgegevens en, als het risico hoog is, aan de betrokkenen zelf.
Zie ook het privacybeleid en de algemene voorwaarden.
Zelf zien hoe het werkt? Je kunt het dertig dagen gratis proberen, inclusief alles op deze pagina.
