# Rechten per teamlid: bepaal precies wie wat mag in je beheer — MijnEvent

  [Home](https://mijnevent.nl/nl) / [Blog](https://mijnevent.nl/nl/blog) / Rechten per teamlid: bepaal precies wie wat mag in je beheer   beheer team beveiliging 

# Rechten per teamlid: bepaal precies wie wat mag in je beheer

 Onder Beheer → Team stel je per teamlid in wat die mag zien en doen: per onderdeel, per module, met aparte gevoelige rechten en desnoods beperkt tot één event. Vijf sjablonen geven je een vliegende start.

 [Jasper Koers](https://mijnevent.nl/nl/auteur/jasper-koers) · 17 augustus 2026 · 4 min leestijd 

  ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/rechten-per-teamlid-instellen.webp)  Foto: [Yvette de Wit](https://unsplash.com/@yvettedewit?utm_source=MijnEvent&utm_medium=referral) / [Unsplash](https://unsplash.com/?utm_source=MijnEvent&utm_medium=referral)     In het kort

- Onder Beheer → Team → Rechten stel je per teamlid in wat die mag: Geen, Bekijken of Beheren, per onderdeel en per actieve module.
- Gevoelige acties — terugbetalen, persoonsgegevens wissen of exporteren, publiceren, Mollie en het prijsmodel — zijn aparte vinkjes die je bewust aanzet.
- Met event-toegang beperk je een teamlid tot één of enkele events: lijsten, cijfers en exports tonen dan alleen díé events.
- Nieuwe teamleden starten met het sjabloon Alleen lezen; de eigenaar heeft altijd volledige toegang en alles wordt server-side afgedwongen.

  Een kassamedewerker die bij de vrijwilligersborrel per ongeluk een terugbetaling doet. Een stagiair die de complete bezoekerslijst exporteert. Zolang iedereen met beheertoegang álles mag, is elk teamlid een risico — niet uit kwade wil, maar omdat één verkeerde klik genoeg is. Daarom werkt het beheer van MijnEvent voortaan met rechten per teamlid: jij bepaalt wie wat ziet, en wie wat mag.

# Vijf sjablonen als startpunt

Nodig je een nieuw teamlid uit, dan kies je meteen een rechten-sjabloon: **Volledig beheer**, **Evenementen**, **Financieel**, **Marketing &amp; content** of **Alleen lezen**. Kies je niets, dan start het nieuwe lid met Alleen lezen — meekijken kan, aankomen niet.

![Bij het uitnodigen kies je direct een rechten-sjabloon](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/inline/rechten-uitnodigen.webp)

Een sjabloon is een startpunt, geen keurslijf. Na het uitnodigen pas je alles per gebruiker aan; het label in de teamlijst verandert dan in "Aangepast", zodat je in één oogopslag ziet wie een standaardprofiel heeft en wie maatwerk.

![De teamlijst toont per lid een rechten-badge; de eigenaar heeft een slotje](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/inline/rechten-teamlijst.webp)

# De matrix: Geen, Bekijken of Beheren

Klik bij een teamlid op **Rechten** en het rechten-paneel schuift open. Elk onderdeel van het beheer — events, bestellingen, facturen, cadeaukaarten, statistieken, team, AVG-verzoeken, instellingen, branding en het activiteitenlog — heeft drie standen: **Geen** (onzichtbaar), **Bekijken** (lezen, niets wijzigen) of **Beheren** (alles).

![Het rechten-paneel: per onderdeel Geen, Bekijken of Beheren](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/inline/rechten-paneel-matrix.webp)

Onder de kern-onderdelen staan je actieve modules, met precies dezelfde drie standen. Een module die voor je organisatie aanstaat, is dus niet meer automatisch voor het hele team toegankelijk.

# Gevoelige acties zet je bewust aan

Sommige handelingen verdienen een aparte drempel, ook voor teamleden die verder veel mogen: terugbetalingen doen, persoonsgegevens wissen of exporteren (AVG), events publiceren (dat start een betaling), de Mollie-koppeling beheren en het prijsmodel wisselen. Die staan als losse vinkjes in een gemarkeerd blok — en een vinkje kan pas aan wanneer het bijbehorende onderdeel minimaal op Bekijken staat.

Binnen modules geldt hetzelfde principe. Wie de stadsbon-administratie mag inzien, mag daarmee nog geen uitbetaalronde draaien of het SEPA-bestand voor de bank downloaden: dat is een eigen subrecht. Ook massamails versturen, een evacuatie starten, foodtruck-afdrachten uitbetalen en borg verrekenen zijn aparte subrechten.

![Modules met hun subrechten en de event-toegang onderin het paneel](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/inline/rechten-paneel-modules.webp)

# Toegang tot één event

Werk je met een productieleider per festival of een penningmeester per editie? Beperk dan de **event-toegang**: in plaats van "alle events" kies je de events waar dit teamlid bij mag. Lijsten, bestellingen, statistieken, exports, deelnemersmails en Terugblik tonen dan alleen díé events — ook de omzetcijfers op het dashboard rekenen alleen de eigen events mee. Organisatie-brede onderdelen zoals instellingen en branding vallen buiten die beperking; dat regel je met de matrix.

# Geen toegang? Dan zie je het niet

De navigatie toont alleen waar een teamlid recht op heeft. Wie toch een directe link opent — of net zijn rechten kwijtraakte — krijgt een duidelijke melding en belandt op de eerste pagina die wél mag:

![Zonder recht: een nette melding en terug naar een pagina die wél mag](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/inline/rechten-geen-toegang.webp)

Belangrijker dan wat het scherm toont: de server controleert élk verzoek zelf. Ook wie de schermen omzeilt en de API rechtstreeks aanroept, komt niet verder dan zijn rechten.

# Extra sloten op de gevaarlijkste handelingen

Drie handelingen vragen om meer dan een recht alleen. Het downloaden van een SEPA-betaalbestand, het definitief wissen van persoonsgegevens en het ontkoppelen van Mollie eisen een **verse tweestapscode** — vlak vóór de actie, ook als je al ingelogd bent. En bij uitbetaalrondes van de stadsbon geldt het **vier-ogen-principe**: wie de ronde aanmaakt, kan hem niet zelf als verzonden markeren; dat doet een tweede teamlid met uitbetalingsrechten.

Elke rechtenwijziging komt bovendien in het [activiteitenlog](/nl/blog/activiteitenlog-wie-deed-wat) te staan, inclusief wat er precies veranderde. Dat log was voorheen exclusief voor de eigenaar; voortaan is ook dát een toekenbaar recht — al blijft het bewust buiten elk sjabloon, zodat de eigenaar het altijd zelf toekent.

Zo groeit je team mee zonder dat je toegang hoeft weg te geven die je liever bij jezelf houdt. Begin ruim of begin krap — bijstellen is altijd twee klikken.

   Veelgestelde vragen

## Veelgestelde vragen

## Wat mag een nieuw teamlid standaard?

  Bij het uitnodigen kies je een sjabloon; zonder keuze start een nieuw teamlid met Alleen lezen. Meekijken kan dan overal waar je Bekijken hebt gegeven, wijzigen nergens.

## Kan ik de rechten van de eigenaar aanpassen?

  Nee. De eigenaar heeft altijd volledige toegang — daarom staat er een slotje bij. Zo kan een organisatie zichzelf nooit buitensluiten.

## Wat ziet een teamlid van onderdelen waar het geen recht op heeft?

  Niets: die onderdelen verdwijnen uit de navigatie. Wie toch een directe link opent, krijgt een nette melding en belandt op de eerste pagina waar wél toegang toe is. De server weigert het verzoek óók — de zichtbaarheid in het scherm is comfort, de controle zit op de server.

## Geldt dit ook voor de organisator-app?

  Ja. De app krijgt bij het inloggen dezelfde rechten en dezelfde event-toegang mee en de server dwingt ze op elk verzoek af.

## Wie mag een uitbetaalronde van de stadsbon afronden?

  Iemand ánders dan degene die de ronde aanmaakte: opstellen en afwikkelen zijn bewust gescheiden (het vier-ogen-principe). Alleen de eigenaar mag beide, zodat eenpersoons-organisaties werkbaar blijven.

  [    Terug naar blog ](https://mijnevent.nl/nl/blog) 

  MijnEvent

## Meer lezen

 [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/deelnemersgegevens-uitvragen-na-de-ticketverkoop.webp) deelnemersgegevens 

 MijnEvent · 17 augustus 2026 · 13 min leestijd

## Je hebt de tickets verkocht — en mist van de helft de gegevens

Dieetwensen, bedrijfsnamen, gewichten: de gegevens die je pas ná de verkoop nodig hebt, komen zelden vanzelf binnen. Zo haal je ze op zonder achttien keer te bellen.

 ](https://mijnevent.nl/nl/blog/deelnemersgegevens-uitvragen-na-de-ticketverkoop) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/van-ideal-naar-wero-wat-verandert-er-voor-je-ticketverkoop.webp) betalingen 

 MijnEvent · 17 augustus 2026 · 7 min leestijd

## Vanaf oktober loopt je iDEAL-betaling via Wero: wat een organisator moet weten

De Betaalvereniging kondigde in juli de volgende stap aan in de overgang van iDEAL naar Wero. Je bezoeker merkt er niets van, jij hoogstwaarschijnlijk ook niet — maar er zijn drie dingen die je beter nu even nakijkt.

 ](https://mijnevent.nl/nl/blog/van-ideal-naar-wero-wat-verandert-er-voor-je-ticketverkoop) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/ticketgeld-veilig-als-het-platform-omvalt.webp) betalingen 

 Jasper Koers · 16 augustus 2026 · 4 min leestijd

## Waar staat je ticketgeld eigenlijk? De vraag die niemand stelt tot het misgaat

Bij veel ticketplatforms staat je opbrengst tot na het event op een rekening van het platform. Wat dat betekent, waarom een stichting derdengelden geen garantie is, en hoe je het kunt controleren.

 ](https://mijnevent.nl/nl/blog/ticketgeld-veilig-als-het-platform-omvalt) 

   MijnEvent

## Klaar om te beginnen?

Maak gratis een account aan en verkoop je eerste tickets vandaag nog.

 [Start gratis](https://mijnevent.nl/registreer) [Prijzen](https://mijnevent.nl/nl/prijzen)
