# Privacyvriendelijke ticketverkoop: 8 vragen voor je ticketplatform (AVG)

  [Home](https://mijnevent.nl/nl) / [Blog](https://mijnevent.nl/nl/blog) / Privacyvriendelijke ticketverkoop: 8 vragen voor je ticketplatform (AVG)   privacy avg ticketplatform bezoekersgegevens checklist 

# Privacyvriendelijke ticketverkoop: 8 vragen voor je ticketplatform (AVG)

 Een AVG-veilige ticketverkoop begint bij de keuze van je platform. Acht vragen die je elk ticketplatform stelt: welke gegevens het vraagt, wie ze ziet, hoe lang ze blijven staan en wat er gebeurt als een bezoeker om inzage of verwijdering vraagt.

 MijnEvent · 30 september 2026 · 6 min leestijd 

  ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/privacyvriendelijke-ticketverkoop-waar-let-je-op.webp)  Foto: [Sasun Bughdaryan](https://unsplash.com/@sasun1990?utm_source=MijnEvent&utm_medium=referral) / [Unsplash](https://unsplash.com/?utm_source=MijnEvent&utm_medium=referral)     In het kort

- Als organisator ben je onder de AVG verwerkingsverantwoordelijke voor de gegevens van je bezoekers; je ticketplatform is je verwerker. De keuze van dat platform bepaalt dus een groot deel van hoe privacyvriendelijk je ticketverkoop is.
- Een privacyvriendelijk ticketplatform vraagt alleen wat een ticket nodig heeft, plaatst geen tracking pixels van derden in de checkout, en ruimt oude bezoekersgegevens vanzelf op.
- Bij MijnEvent vraagt de checkout standaard een naam en een e-mailadres, met de woonplaats als optioneel veld; e-mailadressen zijn in het beheer afgeschermd en elke onthulling wordt vastgelegd.
- Bezoekersgegevens worden bij MijnEvent automatisch geanonimiseerd 24 maanden na het laatste event van die bezoeker. Bestellingen blijven voor de boekhouding bestaan, zonder naam en e-mailadres.
- Inzage en verwijdering regel je in je beheer met een export als JSON en een onomkeerbare anonimisering; een bezoeker kan beide ook zelf doen vanuit zijn account.

        Geen juridisch advies

Dit artikel legt de regels uit zoals wij ze lezen, op de datum van publicatie. Het is algemene informatie en geen juridisch advies — jouw situatie kan afwijken.

# Kort antwoord

**Privacyvriendelijke ticketverkoop** begint bij het platform dat je kiest. Als organisator ben je onder de AVG verantwoordelijk voor de gegevens van je bezoekers; je ticketplatform verwerkt ze in jouw opdracht. Let daarom op vijf dingen: het platform vraagt alleen wat een ticket nodig heeft, laat geen tracking van derden meekijken in de checkout, beperkt wie in je team welke gegevens ziet, ruimt oude gegevens vanzelf op, en maakt inzage en verwijdering eenvoudig. Hieronder staan acht vragen om elk ticketplatform te stellen, met steeds het antwoord van MijnEvent erbij.

# Waarom het platform het verschil maakt

Onder de AVG ben jij als organisator de **verwerkingsverantwoordelijke**. Jij bepaalt waarom je gegevens verzamelt; het ticketplatform is je **verwerker**. Maar in de praktijk bepaalt dat platform wel welke velden er in de checkout staan, wat er op de betaalpagina meeloopt en hoe lang alles bewaard blijft. Een organisator die zijn best doet, kan een privacyonvriendelijk platform niet repareren.

Daarom is privacy een inkoopcriterium, net als prijs en gebruiksgemak. De basis van de AVG voor evenementen (grondslag, bewaartermijnen, bezoekersrechten) staat in [AVG voor evenementenorganisatoren](/nl/blog/avg-bezoekersgegevens-evenementen). Deze post gaat over de vraag die daarvoor komt: welk platform maakt het je makkelijk?

# Acht vragen voor je ticketplatform

## 1. Welke gegevens vraagt de checkout?

Het AVG-beginsel van **dataminimalisatie** is simpel: vraag niet meer dan je nodig hebt. Voor een ticket is dat een naam en een e-mailadres. Een geboortedatum, een volledig adres of een verplicht telefoonnummer heb je bij de meeste evenementen niet nodig.

*Bij MijnEvent:* de checkout vraagt standaard een **naam en een e-mailadres**; de woonplaats is een optioneel veld. Heb je voor je event echt meer nodig, zoals een dieetwens of een maat, dan voeg je die vraag zelf toe met de module Deelnemersgegevens, in de checkout of na de aankoop, en leg je per vraag vast waarvoor je hem stelt. Hoe dat werkt, lees je in [deelnemersgegevens uitvragen na de ticketverkoop](/nl/blog/deelnemersgegevens-uitvragen-na-de-ticketverkoop). Waarom we zo weinig vragen, lees je in [wat doet je ticketplatform met de data van je bezoekers?](/nl/blog/wat-doet-je-ticketplatform-met-de-data-van-je-bezoekers)

## 2. Kijkt er tracking van derden mee?

Een advertentiepixel in de checkout stuurt gedrag van je bezoekers naar een advertentieplatform, vaak zonder dat ze het doorhebben. Daarvoor heb je toestemming nodig, en dus een cookiebanner.

*Bij MijnEvent:* de eventpagina's en de checkout laden **geen tracking pixels** van Meta, Google of TikTok. De bezoekersstatistieken in je beheer zijn cookievrij. Wil je toch conversies meten, dan doe je dat op je eigen website; hoe dat werkt staat in [waarom MijnEvent geen tracking pixels plaatst](/nl/blog/tracking-pixels-conversies-meten-op-je-eigen-website).

## 3. Wie in je team ziet welke gegevens?

Niet iedere vrijwilliger die een event aanmaakt, hoeft de e-mailadressen van alle kopers te zien. Vraag of je rechten per teamlid kunt instellen, en of gevoelige handelingen apart af te schermen zijn.

*Bij MijnEvent:* rechten staan standaard uit en geef je per onderdeel: geen toegang, alleen bekijken of beheren. Exporteren, terugbetalen en gegevens verwijderen zijn aparte schakelaars. E-mailadressen van kopers zijn in het beheer **standaard afgeschermd**; wie het volledige adres opvraagt, wordt vastgelegd. Meer daarover in [waarom MijnEvent koper-e-mailadressen afschermt](/nl/blog/privacy-e-mailadressen-afgeschermd).

## 4. Hoe goed is de toegang tot het beheer beveiligd?

Het zwakste punt van een ticketplatform is vaak niet de software maar een gedeeld of uitgelekt wachtwoord.

*Bij MijnEvent:* organisatoren loggen in zonder wachtwoord, met een inloglink per mail. Tweestapsverificatie met een authenticator-app kun je voor je hele team **verplicht** maken. Voor de meest gevoelige handelingen, zoals gegevens verwijderen, vraagt het beheer de tweede stap opnieuw. Zie [tweestapsverificatie als inkoopcriterium](/nl/blog/tweestapsverificatie-ticketplatform-kiezen).

## 5. Wat gebeurt er met een export?

Een CSV met honderden namen en e-mailadressen die rondslingert in een mailbox of op een gedeelde schijf, is een datalek dat wacht op een aanleiding.

*Bij MijnEvent:* een export van bestellingen of bezoekers komt als **versleuteld zipbestand**; het wachtwoord gaat apart per mail naar wie de export aanvroeg. Elke export wordt vastgelegd, met het aantal regels erbij.

## 6. Hoe lang blijven de gegevens staan?

De AVG zegt: niet langer dan nodig. Maar "we ruimen het later wel op" gebeurt in de praktijk nooit.

*Bij MijnEvent:* **24 maanden na het laatste event** van een bezoeker worden diens naam en e-mailadres automatisch geanonimiseerd. De bestelling zelf blijft bestaan, want die heb je nodig voor je boekhouding, maar is dan niet meer naar een persoon te herleiden.

## 7. Hoe handel je een inzage- of verwijderverzoek af?

Een bezoeker mag vragen welke gegevens je van hem hebt, en mag vragen om verwijdering. Daar heb je een maand voor. Zonder de juiste knoppen wordt dat zoekwerk in exports en mailboxen.

*Bij MijnEvent:* onder **Privacy &amp; AVG** zoek je de bezoeker op, exporteer je zijn gegevens als JSON-bestand of anonimiseer je ze onomkeerbaar. Bij anonimisering worden tickets ongeldig gemaakt en ticket-PDF's verwijderd. De bezoeker kan beide ook zelf regelen vanuit zijn account. De stappen staan in [een AVG-verzoek afhandelen](/nl/blog/privacy-verzoeken-afhandelen-avg).

## 8. Is er een verwerkersovereenkomst, en blijft die bij?

Omdat het platform gegevens in jouw opdracht verwerkt, schrijft artikel 28 van de AVG een verwerkersovereenkomst voor.

*Bij MijnEvent:* je accepteert de verwerkersovereenkomst bij het aanmaken van je organisatie en krijgt het document als PDF bij je welkomstmail. Verandert de tekst, dan vraagt het beheer je bij de volgende keer inloggen opnieuw om akkoord.

# En de nieuwsbrief?

Veel organisatoren willen kopers later mailen over een volgend event. Dat mag, maar alleen met een aparte, vrijwillige keuze. Vraag je platform of het vinkje voor de nieuwsbrief **standaard uit** staat en los staat van de aankoop. Bij de nieuwsbriefkoppeling van MijnEvent is dat zo: de aanmelding wordt pas vastgelegd als de koper het vakje zelf aanvinkt, samen met de tekst die hij op dat moment zag. Wie zich afmeldt voor je mailings, blijft afgemeld.

# Checklist

- De checkout vraagt niet meer dan een naam en een e-mailadres, tenzij je zelf iets toevoegt.
- Er draaien geen tracking pixels van derden in de checkout.
- Je bepaalt per teamlid wie bezoekersgegevens kan zien, exporteren of verwijderen.
- Tweestapsverificatie is verplicht te stellen voor je hele team.
- Exports zijn versleuteld en worden vastgelegd.
- Oude bezoekersgegevens worden automatisch opgeruimd.
- Inzage en verwijdering regel je met een paar klikken, en de bezoeker kan het zelf.
- Er is een verwerkersovereenkomst, en je wordt gevraagd opnieuw akkoord te geven als die verandert.

Meer over hoe we dit hebben opgezet staat op de pagina [privacy en veiligheid](/nl/privacy-veiligheid) en in [privacy by design: zo bouwden we MijnEvent](/nl/blog/privacy-by-design-zo-bouwden-we-mijnevent). Wat het kost: **€ 0,50 per verkocht ticket**, of **€ 0,25 met het Organisator-plan van € 14,95 per event**; gratis tickets zijn fee-vrij. [Maak gratis een account aan](/registreer) en bekijk zelf wat de checkout van je bezoekers vraagt.

 Wet- en regelgeving verandert, en tarieven worden jaarlijks herzien. We doen ons best dit artikel actueel te houden en verwijzen waar mogelijk naar de bron, maar we kunnen niet garanderen dat alles op jouw moment van lezen nog klopt. Gaat het om een beslissing met financiële of juridische gevolgen, controleer het dan bij de instantie zelf of leg het voor aan een jurist of adviseur. Zie ook onze [algemene disclaimer](https://mijnevent.nl/nl/disclaimer).

   Veelgestelde vragen

## Veelgestelde vragen

## Wat maakt ticketverkoop privacyvriendelijk?

  Dat er niet meer gegevens worden verzameld dan nodig, dat alleen wie het nodig heeft ze kan zien, dat er geen tracking van derden meekijkt, dat gegevens niet langer blijven staan dan nodig en dat een bezoeker zijn rechten makkelijk kan uitoefenen. Voor een ticket is een naam en een e-mailadres meestal genoeg.

## Heb ik een verwerkersovereenkomst nodig met mijn ticketplatform?

  Ja. Het ticketplatform verwerkt persoonsgegevens in jouw opdracht, en dan schrijft artikel 28 van de AVG een verwerkersovereenkomst voor. Bij MijnEvent accepteer je die bij de registratie; je krijgt het document als PDF bij je welkomstmail en wordt opnieuw om akkoord gevraagd als het verandert.

## Heb ik een cookiebanner nodig voor mijn ticketshop?

  Dat hangt af van wat er op de pagina draait. De eventpagina's en de checkout van MijnEvent laden geen tracking pixels van derden; de bezoekersstatistieken zijn cookievrij. Zet je zelf pixels op je eigen website, dan valt dat onder jouw site en jouw cookiebeleid.

## Hoe lang bewaart MijnEvent de gegevens van mijn bezoekers?

  24 maanden na het laatste event van een bezoeker worden naam en e-mailadres automatisch geanonimiseerd. De bestelling zelf blijft bestaan, omdat die voor je boekhouding nodig is, maar is dan niet meer tot een persoon te herleiden.

## Wat doe ik als een bezoeker vraagt om zijn gegevens te verwijderen?

  In je beheer onder Privacy &amp; AVG zoek je de bezoeker op en anonimiseer je zijn gegevens. Tickets worden daarbij ongeldig gemaakt en de ticket-PDF's verwijderd. De bezoeker kan dit ook zelf doen via zijn account.

  [    Terug naar blog ](https://mijnevent.nl/nl/blog) 

  MijnEvent

## Meer lezen

 [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/ticketshop-embedden-op-je-eigen-site.webp) embed 

 MijnEvent · 30 september 2026 · 7 min leestijd

## Je ticketshop embedden op je eigen website: zo werkt een ticketwidget

Een ticketshop op je eigen site zonder dat bezoekers wegklikken: welke embed je kiest (één event, de volledige eventpagina of je hele aanbod), waar je de code plakt, wat er bij het betalen gebeurt en hoe de widget in je huisstijl komt.

 ](https://mijnevent.nl/nl/blog/ticketshop-embedden-op-je-eigen-site) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/e-ticketsysteem-wat-is-het.webp) e-ticket 

 MijnEvent · 28 september 2026 · 6 min leestijd

## Wat is een e-ticketsysteem en wanneer heb je er een nodig?

Een e-ticketsysteem verkoopt, bezorgt én controleert je tickets digitaal. Wat het precies is, uit welke onderdelen het bestaat en vanaf wanneer het de moeite waard is ten opzichte van een kaartje of een lijst.

 ](https://mijnevent.nl/nl/blog/e-ticketsysteem-wat-is-het) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/evenement-2027-aanmelden-evenementenkalender.webp) vergunning 

 MijnEvent · 28 september 2026 · 6 min leestijd

## Evenement in 2027? In veel gemeenten moet het vóór 1 oktober op de kalender

Deze week sluit in een reeks gemeenten de aanmelding voor de evenementenkalender van 2027. Geen vergunningsaanvraag, wel de plek waar je datum wordt vastgelegd — en wie te laat is, staat achteraan in de rij bij politie en hulpdiensten.

 ](https://mijnevent.nl/nl/blog/evenement-2027-aanmelden-evenementenkalender) 

   MijnEvent

## Klaar om te beginnen?

Maak gratis een account aan en verkoop je eerste tickets vandaag nog.

 [Start gratis](https://mijnevent.nl/registreer) [Prijzen](https://mijnevent.nl/nl/prijzen)
