# Een AVG-verzoek afhandelen: inzage en verwijdering in je beheer — MijnEvent

  [Home](https://mijnevent.nl/nl) / [Blog voor evenementorganisatoren](https://mijnevent.nl/nl/blog) / Een AVG-verzoek afhandelen: inzage en verwijdering in je beheer   privacy avg beheer bezoekers 

# Een AVG-verzoek afhandelen: inzage en verwijdering in je beheer

Een bezoeker vraagt zijn gegevens op of wil verwijderd worden. In Beheer → Privacy &amp; AVG zoek je hem op, download je alles wat je van hem hebt als JSON, of anonimiseer je zijn persoonsgegevens onomkeerbaar.

 [Jasper Koers](https://mijnevent.nl/nl/auteur/jasper-koers) · 24 juni 2026 · 5 min leestijd 

       In het kort

- In Beheer → Privacy &amp; AVG zoek je een bezoeker op naam of e-mailadres en handel je zijn verzoek direct af.
- 'Gegevens exporteren' levert een JSON-bestand met profiel, bestellingen, tickets, aanbiedingen en cadeaubonnen.
- 'Gegevens verwijderen' anonimiseert de persoonsgegevens onomkeerbaar; bestellingen blijven bewaard voor de boekhouding en tickets worden ongeldig.
- Elke actie — ook het inzien van een e-mailadres — komt in 'Recente privacy-acties' te staan.

  Een bezoeker mailt: "Ik wil weten welke gegevens jullie van mij hebben." Of, een week later: "Verwijder mijn gegevens." Dat zijn geen gunsten maar wettelijke rechten: het [recht op inzage](https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/privacyrechten-avg/recht-op-inzage) en het [recht op gegevens verwijderen](https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/privacyrechten-avg/recht-op-gegevens-verwijderen), zoals de Autoriteit Persoonsgegevens ze uitlegt. Beide verzoeken handel je in MijnEvent af op één scherm, zonder database-export of ticket bij de support.

# Waar je het vindt

In je beheer staat in de navigatie **Privacy &amp; AVG**. De pagina heet voluit *Privacy &amp; AVG-verzoeken* en zegt in één zin wat hij doet: handel inzage- en verwijderverzoeken van je bezoekers af, en elke actie wordt vastgelegd. Houd daarbij de termijn in de gaten die de Autoriteit Persoonsgegevens noemt in [Voor organisaties: privacyrechten in de praktijk](https://www.autoriteitpersoonsgegevens.nl/themas/basis-avg/privacyrechten-avg/voor-organisaties-privacyrechten-in-de-praktijk): "U heeft na ontvangst 1 maand de tijd om het verzoek af te handelen", met in uitzonderlijke gevallen twee maanden verlenging mits je binnen die eerste maand laat weten dat je meer tijd nodig hebt.

# Stap 1: de bezoeker opzoeken

Bovenaan staat het zoekveld **Bezoeker zoeken**, met als hint: zoek op het e-mailadres dat de bezoeker in zijn verzoek opgaf. Je kunt ook op naam zoeken — het zoeken kijkt naar beide velden. De resultaten verschijnen als kaartjes met naam en e-mailadres, en per bezoeker twee knoppen.

Let op dat de e-mailadressen in je beheer normaal [afgeschermd](/nl/blog/privacy-e-mailadressen-afgeschermd) staan. Dat is bewust: je hoeft niet bij elke bestelling het volledige adres te zien om je werk te doen.

# Stap 2: inzage — gegevens exporteren

Bij een inzageverzoek klik je op **Gegevens exporteren**. Je browser downloadt direct een JSON-bestand (met het bezoeker-id in de bestandsnaam) waarin staat wat er in de tenantdatabase over deze persoon is opgeslagen:

- **Profiel** — naam, e-mailadres en de datum waarop het account is aangemaakt.
- **Bestellingen** — status, totaalbedrag, datum, en per regel de ticketsoort, het aantal en de stukprijs.
- **Tickets** — het tickettoken, of het ticket nog geldig is, en de aanmaakdatum.
- **Aanbiedingen** — doorverkoop-listings met vraagprijs en status.
- **Cadeaubonnen** — met een gemaskeerde code, de rol (koper of ontvanger), het oorspronkelijke en resterende bedrag en het eventuele persoonlijke bericht.

Je krijgt een bevestiging in beeld ("de gegevens zijn gedownload") en het bestand kun je zo doorsturen naar de bezoeker. JSON is een gestructureerd, machineleesbaar formaat — precies wat je bij een verzoek om dataportabiliteit wilt kunnen leveren.

# Stap 3: verwijdering — gegevens anonimiseren

Bij een verwijderverzoek klik je op **Gegevens verwijderen**. Die knop is er alleen voor teamleden die ook gebruikers mogen beheren; een collega die alleen bestellingen bekijkt, ziet hem niet.

Er verschijnt een bevestigingsdialoog met de kop **"Gegevens definitief anonimiseren?"** en daaronder precies wat er gaat gebeuren: de persoonsgegevens van deze bezoeker worden onomkeerbaar geanonimiseerd, bestellingen blijven bewaard voor de boekhouding, maar tickets worden ongeldig.

Achter die knop gebeurt meer dan alleen naam en e-mailadres overschrijven:

- Naam en e-mailadres van de bezoeker worden vervangen door een neutrale placeholder — ook op het bijbehorende inlogaccount, zodat de loginidentiteit is losgekoppeld.
- Alle tickets van deze bezoeker worden op ongeldig gezet, en de bijbehorende wallet-passen worden ingetrokken zodat ze in Apple Wallet en Google Wallet grijs worden.
- Cadeaubonnen verwijzen naar koper en ontvanger via het e-mailadres. Die persoonsgegevens en het persoonlijke bericht worden gewist, maar de code en het saldo blijven bestaan — een cadeaubon is een toonderinstrument en blijft dus besteedbaar.

Rijen worden nergens hard verwijderd; er wordt geanonimiseerd op de plek waar de data staat.

# Waarom bestellingen blijven staan

Dit is de vraag die het vaakst terugkomt: als iemand verwijderd wil worden, waarom blijft zijn bestelling dan bestaan? Omdat een bestelling ook een boekhoudkundig feit is. Je moet je administratie kunnen verantwoorden, en dat gaat niet als transacties spoorloos uit je systeem verdwijnen.

De oplossing die MijnEvent kiest: de transactie blijft, de persoon verdwijnt eruit. Het bedrag, de ticketsoort en de datum zijn er nog; de naam en het e-mailadres die eraan hingen niet meer. Meer achtergrond over wat je als organisator eigenlijk aan bezoekersdata vasthoudt, staat in het artikel over [AVG en bezoekersgegevens bij evenementen](/nl/blog/avg-bezoekersgegevens-evenementen).

# Elke actie komt in het logboek

Onder het zoekgedeelte staat het blok **Recente privacy-acties**: een tabel met de actie, wie hem uitvoerde en het tijdstip. Daar verschijnen onder meer *Gegevens geëxporteerd*, *E-mailadres ingezien* en *Gegevens geanonimiseerd*.

Dat het inzien van een e-mailadres óók in die lijst staat, is geen toeval. Het opvragen van een afgeschermd adres is een verwerking van persoonsgegevens, en dus registreert het systeem wie welk adres wanneer opvroeg. Het logboek zelf is append-only: entries worden toegevoegd, nooit aangepast of verwijderd. Meer daarover in het artikel over [het activiteitenlog](/nl/blog/activiteitenlog-wie-deed-wat).

# Wat er automatisch gebeurt

Naast wat je zelf doet, ruimt MijnEvent ook zonder verzoek op. Een geplande taak anonimiseert de gegevens van bezoekers van wie het laatste event langer dan de ingestelde bewaartermijn geleden is afgelopen — standaard 24 maanden. Ook daar geldt: bestellingen en (ongeldig gemaakte) tickets blijven staan voor de administratie, alleen de persoonsgegevens gaan eruit.

Dat is dezelfde gedachte als waarmee het hele platform is opgezet: zo min mogelijk bewaren, en niet langer dan nodig. Hoe die keuzes verder doorwerken, lees je in [privacy by design: zo bouwden we MijnEvent](/nl/blog/privacy-by-design-zo-bouwden-we-mijnevent).

   Veelgestelde vragen

## Veelgestelde vragen

## Waar handel ik een AVG-verzoek af?

 In je beheer onder Privacy &amp; AVG. Je zoekt de bezoeker op naam of e-mailadres en kiest daarna 'Gegevens exporteren' of 'Gegevens verwijderen'.

## Worden bestellingen ook verwijderd?

 Nee. Bij het anonimiseren worden de persoonsgegevens gewist, maar bestellingen blijven bewaard voor de boekhouding. De bijbehorende tickets worden wel ongeldig gemaakt.

## Kan ik een anonimisering terugdraaien?

 Nee. De bevestigingsdialoog waarschuwt daar expliciet voor: de persoonsgegevens worden onomkeerbaar geanonimiseerd. Exporteer eerst als de bezoeker ook om inzage vroeg.

## Wie kan gegevens verwijderen?

 De verwijderknop verschijnt alleen bij teamleden die gebruikers mogen beheren. Zoeken en exporteren kan iedereen met toegang tot het beheer.

  [    Terug naar blog ](https://mijnevent.nl/nl/blog) 

  MijnEvent

## Meer lezen

 [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/knmi-weeralerts-veiligheidsplan.webp) veiligheid 

 MijnEvent · 27 juli 2026 · 3 min leestijd

## Weermonitoring in je veiligheidsplan: hoe KNMI-waarschuwingen automatisch in je alerts en logboek landen

Vrijwel elk veiligheidsplan-format vraagt om een paragraaf 'weermonitoring' — en vrijwel niemand vult die concreet in. De module Veiligheid &amp; vergunning haalt elk uur de KNMI-waarschuwingscode voor je eventlocatie op en maakt er een aantoonbaar proces van.

 ](https://mijnevent.nl/nl/blog/knmi-weerwaarschuwingen-veiligheidsplan-evenement) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/lidmaatschap-automatisch-verlengen-wet-van-dam.webp) lidmaatschappen 

 Jasper Koers · 27 juli 2026 · 7 min leestijd

## Lidmaatschap automatisch verlengen: hoe je contributie incasseert binnen de Wet van Dam

Automatische verlenging bespaart je vereniging een hoop naloopwerk, maar de wet stelt eisen aan opzeggen. Zo werkt de verlenging in MijnEvent, en zo houd je het netjes.

 ](https://mijnevent.nl/nl/blog/lidmaatschap-automatisch-verlengen-wet-van-dam) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/ontruimingsverslag-evenement-bewijsstuk.webp) veiligheid 

 MijnEvent · 27 juli 2026 · 5 min leestijd

## Het ontruimingsverslag: waarom de dag ná je evenement telt voor de volgende vergunning

Een ontruiming — echt of geoefend — is pas af als hij op papier staat. Wat hoort er in een ontruimingsverslag, waarom vraagt de gemeente erom, en hoe zorg je dat het verslag zichzelf schrijft in plaats van dat jij het achteraf reconstrueert?

 ](https://mijnevent.nl/nl/blog/ontruimingsverslag-evenement-bewijsstuk) 

   MijnEvent

## Klaar om te beginnen?

Maak gratis een account aan en verkoop je eerste tickets vandaag nog.

 [Start gratis](https://mijnevent.nl/registreer) [Prijzen](https://mijnevent.nl/nl/prijzen)
