Certificeringen
EN16005 EN NEN3140
Eenvoudig
Bereikbaar
24/7
Service
Offerte

GDPR en Toegangscontrole: Privacy-Eisen bij Biometrie en Logs

De AVG (Algemene Verordening Gegevensbescherming) beperkt wat u mag registreren met toegangscontrole. Biometrie, logbestanden, cameraopnames — alles met persoonsgegevens valt onder AVG. Hoe blijft u compliant?

Snel antwoord: AVG vereist proportionaliteit, rechtmatige grondslag, bewaartermijnen en rechten voor betrokkenen. Biometrie alleen met expliciete toestemming. Cameraopnames max 4 weken. Access logs max 3 maanden. DPIA bij hoge impact.

🇪🇺AVG/GDPR sinds 2018
⚖️Boete tot €20 mln
📋6 basisprincipes
🔐Proportionaliteit leidend

AVG-principes voor toegangscontrole

  1. Rechtmatigheid — Duidelijke grondslag: toestemming, contract, gerechtvaardigd belang.
  2. Doelbinding — Alleen voor toegang. Niet gebruiken voor medewerker-tracking.
  3. Dataminimalisatie — Zo min mogelijk gegevens verwerken.
  4. Juistheid — Gegevens actueel houden. Ex-medewerkers direct verwijderen.
  5. Opslagbeperking — Bewaartermijnen vastleggen en naleven.
  6. Integriteit — Technische en organisatorische beveiliging.

Bewaartermijnen per type data

DataMaximum bewaartermijnUitzondering
Toegangslogs3 maandenNa incident: 1 jaar
Cameraopnames4 wekenPolitie-onderzoek
Biometrische dataTijdens dienstverbandNiet langer
Pas-gegevensTijdens dienstverband + 2 jaarFraudezaken
Bezoekerslijsten1 maandPrivacy-gevoelige gebieden: korter

DPIA: wanneer verplicht?

👁️

Verplicht bij:

Biometrie, camera openbare ruimte, grote datasets, kwetsbare groepen (kinderen).

📋

Proces:

Necessity check, risicoanalyse, maatregelen, residual risk beoordelen.

⏱️

Tijdsinvestering:

8-40 uur bij grote projecten. Externe DPO inhuurbaar (€3.000-€15.000).

€250.000

Gemiddelde boete AVG-overtreding bij toegangscontrole-systemen in NL 2024. Zelfs kleine bedrijven kregen boetes van €50.000-€150.000.

Praktische checklist AVG

  • Verwerkersregister opgesteld (art. 30 AVG)
  • Rechtmatige grondslag vastgelegd per verwerking
  • Privacy-verklaring beschikbaar voor medewerkers
  • DPIA uitgevoerd waar nodig
  • Technische beveiliging (encryptie, toegangscontrole)
  • Bewaartermijnen contractueel vastgelegd
  • Procedure voor inzageverzoek en correctie
  • DPO aangewezen bij grote organisatie
  • Incident-melding procedure (72-uurs AP)
  • Verwerkersovereenkomst met leverancier

Belangrijk: Bij gebruik van cloud-gebaseerde toegangscontrole moet u een verwerkersovereenkomst hebben met de leverancier. Data mag niet buiten EU/EER worden opgeslagen zonder Standard Contractual Clauses.

Veelgestelde vragen

Is biometrie toegestaan?

Ja, mits expliciete toestemming, proportioneel doel en technische waarborgen. Voor kritieke infrastructuur vaak aanvaardbaar. Voor normaal kantoor diskwalificerend.

Moeten medewerkers toestemming geven?

Formeel nee, verwerking kan op grond van arbeidsovereenkomst. Wel transparant informeren. Biometrie vereist wel expliciete toestemming.

Wie is verwerkingsverantwoordelijke?

De werkgever/gebouweigenaar. Leverancier is verwerker. Verwerkersovereenkomst verplicht.

Wat bij incident?

Binnen 72 uur melden bij Autoriteit Persoonsgegevens als leidt tot “schadeberokkening”. Mogelijk ook betrokkenen informeren.

Is een DPO verplicht?

Bij organisaties > 250 medewerkers of grote gegevensverwerking. Voor standaard toegangscontrole vaak niet verplicht, wel aanbevolen.

AVG-compliance hulp?

ToDoors levert AVG-compliant toegangscontrole met verwerkersovereenkomst en DPIA-support.

Vraag advies aanBel direct: 06 84 30 56 63

About the author

Team ToDoors is een vooraanstaand collectief van toegangstechniekspecialisten die zich onderscheiden door hun focus op het verhogen van klanttevredenheid. Met een schat aan ervaring en expertise in het ontwerpen, implementeren en onderhouden van toegangssystemen, levert Team ToDoors op maat gemaakte oplossingen die voldoen aan de diverse behoeften van hun klanten. Hun toewijding aan uitmuntendheid en innovatie zorgt ervoor dat ze constant streven naar het overtreffen van de verwachtingen van hun klanten.
Automatische deuren nodig? Vrijblijvend en gratis
📞 06 84 30 56 63 Offerte aanvragen