AVG en incidentenregistratie in de horeca: wat mag wel en niet?
Bijgewerkt op · 6 min lezen · Redactie HorecaMelder
In het kort
Een horecazaak mag incidenten met persoonsgegevens vastleggen als dat nodig is om gasten, personeel en de zaak te beschermen (gerechtvaardigd belang), mits je zo min mogelijk vastlegt, de gegevens goed beveiligt en niet langer bewaart dan nodig. Gegevens over vermoedelijke strafbare feiten vragen extra zorg; een gezamenlijke zwarte lijst met andere zaken vraagt in de regel een vergunning van de Autoriteit Persoonsgegevens. Camerabeelden bewaar je in principe maximaal vier weken, tenzij er een incident op staat.
Een incidentmelding bevat persoonsgegevens
Een signalement, een naam of een beschrijving van iemands gedrag: zodra een melding over een herkenbaar persoon gaat, verwerk je persoonsgegevens en geldt de Algemene verordening gegevensbescherming (AVG). Dat is geen reden om niets vast te leggen, wel om het zorgvuldig te doen.
Grondslag: gerechtvaardigd belang
Voor een incidentenregister is de grondslag meestal het gerechtvaardigd belang (artikel 6 lid 1 onder f AVG): je wilt je gasten, personeel en zaak beschermen en kunnen verantwoorden wat er is gebeurd. Dat belang moet opwegen tegen de privacy van de betrokkene, dus:
- leg alleen vast wat nodig is voor het doel (dataminimalisatie);
- gebruik de gegevens alleen voor dat doel;
- leg in je privacyverklaring uit dat en waarom je incidenten registreert.
Strafrechtelijke gegevens en zwarte lijsten
Veel incidenten gaan over vermoedelijke strafbare feiten: geweld, diefstal, drugs, een vals ID. Voor zulke gegevens gelden strengere regels (artikel 10 AVG en de Uitvoeringswet AVG). Voor je eigen zaak mag je ze vastleggen om je te beschermen tegen strafbare feiten die tegen jou, je personeel of je gasten worden gepleegd, mits dat noodzakelijk is.
Zwarte lijst delen met andere zaken
Een eigen toegangsontzegging registreren is iets anders dan een gezamenlijke zwarte lijst met andere horecazaken. Voor zo'n gedeelde lijst heb je in de regel een vergunning van de Autoriteit Persoonsgegevens nodig. Gebruik je incidentenregister dus niet als gedeelde zwarte lijst zonder die afspraken.
Hoe lang mag je incidenten bewaren?
De AVG noemt geen vaste termijn: je bewaart persoonsgegevens niet langer dan nodig voor het doel. Leg een termijn vast en onderbouw die, bijvoorbeeld aan de hand van verjaringstermijnen voor schadeclaims of de periode waarin een gemeente op incidenten terugkijkt.
In HorecaMelder worden persoonsgegevens na de bewaartermijn (standaard 3 jaar) automatisch geanonimiseerd. Het incident zelf blijft geanonimiseerd bewaard voor je statistieken.
Camerabeelden
Voor camerabeelden hanteert de Autoriteit Persoonsgegevens als uitgangspunt maximaal vier weken, tenzij er een incident op staat. Noteer in je incidentmelding of er beelden zijn, zodat je ze op tijd veiligstelt.
Beveiliging en toegang
- Versleutel gevoelige gegevens en gebruik een beveiligde verbinding.
- Geef alleen toegang aan wie het nodig heeft: een portier hoeft oude meldingen niet te kunnen teruglezen.
- Log wie welke melding of welk verslag inziet of downloadt.
- Trek toegang direct in als iemand uit dienst gaat.
- Geen meldingen in WhatsApp-groepen, losse schriften of gedeelde spreadsheets.
- Sluit een verwerkersovereenkomst met de leverancier van je software.
Rechten van de gast
Iemand over wie je een incident hebt vastgelegd, kan vragen welke gegevens je over hem hebt (inzage) en om correctie of verwijdering. Je kunt een verzoek soms weigeren, bijvoorbeeld als de gegevens nodig zijn voor een lopende aangifte of claim, maar je moet er binnen een maand op reageren. Een centraal, doorzoekbaar register maakt dat veel eenvoudiger dan een stapel schriften.
Hoe HorecaMelder hiermee omgaat
- Omschrijvingen en verslagen worden versleuteld opgeslagen (AES-256-GCM).
- Toegang per rol en venue; portiers en barkeepers kunnen niets teruglezen.
- Auditlog van elke melding, inzage en download.
- Automatische anonimisering na de bewaartermijn.
- AI verwerkt alleen de steekwoorden van een melding; die worden niet gebruikt om AI-modellen te trainen.
Meer over het register zelf lees je in de gids digitaal incidentenregister voor de horeca. Dit artikel is een algemene toelichting en geen juridisch advies; kijk voor de actuele regels op autoriteitpersoonsgegevens.nl.
Veelgestelde vragen
Mag een horecazaak incidenten met persoonsgegevens registreren?
Ja, als dat nodig is om gasten, personeel en de zaak te beschermen (gerechtvaardigd belang). Leg zo min mogelijk vast, beveilig de gegevens goed en bewaar ze niet langer dan nodig.
Mag ik een zwarte lijst delen met andere horecazaken?
Een gezamenlijke zwarte lijst met gegevens over vermoedelijke strafbare feiten vraagt in de regel een vergunning van de Autoriteit Persoonsgegevens. Een eigen toegangsontzegging registreren voor je eigen zaak is iets anders.
Hoe lang mag ik camerabeelden bewaren?
Als uitgangspunt maximaal vier weken, tenzij er een incident op staat. Die beelden mag je langer bewaren zolang dat nodig is voor de afhandeling.
Dit artikel is een algemene toelichting en geen juridisch advies. Regels kunnen wijzigen; raadpleeg bij twijfel de officiële bronnen of een deskundige.