Gastfoto's in de EU verzamelen zonder GDPR-zorgen
Wanneer je foto’s, video’s en voiceberichten van gasten van een evenement verzamelt, verwerk je persoonsgegevens. Een foto van iemands gezicht is onder de AVG persoonsgegevens. Een geluidsopname ook. Technisch gezien geldt dat ook voor een video van iemand die aan een tafel danst. Voor evenementen in de EU - of voor evenementen waar de gasten in de EU gevestigd zijn - brengt dat echte juridische verplichtingen met zich mee, of je nu een professionele planner bent die bedrijfsevenementen organiseert of gewoon iemand die een verjaardagsfeest geeft.
De meeste eventhosts denken hier niet over na. De software voor het fotoalbum wordt ingesteld, de De QR-code komt op de tafels, en niemand staat stil bij wie waarvoor toestemming gaf, waar de gegevens daadwerkelijk staan of wat er gebeurt als een gast later vraagt om zijn foto’s te verwijderen. De verplichting verdwijnt niet omdat niemand haar benoemt. Een gast die bezwaar maakt tegen opslag van zijn beeld op Amerikaanse servers heeft een legitieme juridische klacht, zelfs als je niet wist dat dit gebeurde. Voor de host-versie van hetzelfde probleem zie onze AVG- en eventfotogids.
Het goede nieuws is dat Gathmo vanaf het begin met dit doel is gebouwd. EU dataopslag, vooraf vastgelegde toestemming en eenvoudige verwijdertools staan standaard aan op elk plan — geen enterprise-only functies, geen add-ons die je eerst moet activeren. Deze gids legt elke van de drie hoofdverplichtingen uit en precies wat jij als host moet doen om ze te halen.
Wat je nodig hebt
- Een Gathmo-account (elke tier)
- Een event in de EU, of gasten die in de EU wonen
Begrijp hoe toestemming wordt vastgelegd
Gathmo toont op de capturepagina een duidelijke toestemmingsmelding op de juiste plek: vlak vóór de eerste upload. Het legt uit wat wordt verzameld en linkt naar het privacybeleid, en de toestemming van de gast wordt geregistreerd zodra deze kiest te delen — niets wordt eerder verzameld. Dit geldt standaard voor elk event; je hoeft niets te configureren.
Bevestig EU datastorage
Gathmo slaat media van evenementen standaard op EU-gebaseerde infrastructuur op, voor elk abonnement. Je hoeft geen regio te configureren of een speciaal accounttype aan te vragen, en je hoeft gasten niet uit te leggen waarom hun trouwfoto's in een verafgelegen rechtsgebied staan. De details over waar en hoe de gegevens worden verwerkt staan in het privacybeleid, dat vanaf elke capturepagina is gekoppeld.
Ken je bewaartermijn
Bewaartermijn volgt je plan: 30 dagen op het gratis plan, en van 90 dagen tot één jaar op betaalde plannen. Controleer welk venster geldt voor je event en vermeld aan gasten hoe lang media bewaard wordt — één regel op het QR-bordje of in de uitnodiging is genoeg. Bewaar media niet langer dan nodig: je archief downloaden en het event vroegtijdig verwijderen is een basisprincipe van de AVG en verkleint je exposure als gasten later vragen wat er met hun data is gebeurd.
Verwijderingsverzoeken afhandelen
Volgens artikel 17 van de AVG/GDPR heeft iedere gast het recht om binnen een redelijke termijn zijn persoonlijke gegevens te laten verwijderen — doorgaans binnen een maand. In Gathmo ga je in het event dashboard naar de betreffende upload en verwijder je die; het bestand wordt uit de opslag verwijderd. Voor bulk-verwijderingsverzoeken — bijvoorbeeld als een gast veel foto's heeft geüpload en alles verwijderd wil hebben — neem contact op met de Gathmo support. Voor retentieplanning zie hoe lang gasts foto's bewaren.
Geef alles prijs behalve het album
De capture-pagina koppelt automatisch Gathmo's privacybeleid, dus basiszaken — wat wordt verzameld, waar het staat opgeslagen, hoe je verwijdering aanvraagt — zijn voor je geregeld. Wat Gathmo niet kan weten, is wat jij daarna met de media doet. Als er ook een fotograaf schiet, als je een album wilt printen of als foto's later op sociale media kunnen verschijnen, meld dat dan vooraf aan gasten — een zin op het QR-bord of de uitnodiging volstaat. Later verrassen is hoe goodwill en compliance verdwijnen.
Kort samengevat
- De toestemming wordt vastgelegd op de capture-pagina vóór de eerste upload (standaard)
- Media opgeslagen op EU-infrastructuur — standaard voor elk plan
- Bekende bewaartermijn (30 dagen gratis, 90 dagen tot een jaar betaald) en duidelijk gecommuniceerd
- Wissen proces: verwijderen via dashboard, of neem contact op met support voor bulk
- Extra verwerkingen (fotograaf, afdrukken, sociale media) worden vooraf aan gasten meegedeeld
Veelgestelde vragen
Ja, opslag in de EU, toestemming vóór de eerste upload en verwijdertools staan standaard aan op elk Gathmo-account. Je hoeft ze niet apart in te stellen. Het enige dat je vóór elk evenement moet weten, is je bewaartermijn: 30 dagen op het gratis plan, 90 dagen tot één jaar op betaalde plannen.
Als u persoonsgegevens verwerkt in een professionele context -- bijvoorbeeld als eventplanner, fotograaf of zakelijke organisator -- heeft u waarschijnlijk een verwerkersovereenkomst nodig met Gathmo als uw verwerker. Gathmo biedt op verzoek een standaard AVG-conforme verwerkersovereenkomst; bekijk de data processing terms en neem contact op met support om die vóór uw evenement in te stellen.
Vind de upload in je evenementen-dashboard en verwijder deze — het bestand wordt uit Gathmo-opslag verwijderd. Als de gast meerdere items heeft geüpload en alles wil laten verwijderen, neem je contact op met de Gathmo-support voor bulkverwijdering. Verzoeken tot verwijdering moeten binnen één kalendermaand volgens de AVG worden uitgevoerd.
Ja. Voor uploads naar een Gathmo-event hoeft een gast geen naam, e-mailadres of andere identificeerbare gegevens op te geven. De toestemming wordt vastgelegd bij het uploaden, maar is niet gekoppeld aan een naamgebonden persoon. Daardoor zijn de verzamelde media minder toewijsbaar aan specifieke personen, wat je dataverplichtingen juist kan vereenvoudigen.
Drie dingen maken eventfotocollectie GDPR-conform: toestemming vóór de eerste upload, opslag van persoonsgegevens op EU-infrastructuur, en een duidelijk verwijderingsproces op verzoek. Elke gast moet vooraf worden geïnformeerd over wat er verzameld wordt en waarom. Foto's, spraakopnamen en videoclips gelden allemaal als persoonsgegevens onder de GDPR. Verzoeken tot wissen moeten binnen één kalendermaand worden afgehandeld. Gathmo regelt al deze drie eisen standaard in elk plan.
Niet automatisch, maar het schept een juridische plicht. Onder AVG Hoofdstuk V vereist het doorgeven van persoonsgegevens —incl. foto’s en spraakopnames van EU-burgers— naar een land buiten de EER een geldige rechtsgrond, doorgaans Standaardcontractbepalingen (SCC). Amerikaanse platforms kunnen compliant zijn als SCC’s zijn opgenomen in hun DPA. De verantwoordelijkheid ligt bij de host als verwerkingsverantwoordelijke en moet vóór gebruik worden geverifieerd. Met een in de EU gehoste platform als Gathmo vervalt dit geheel; de data blijven van eerste upload tot verwijdering in de EER.
Een Data Processing Agreement (DPA) is een contract tussen de verwerkingsverantwoordelijke (jij, host) en een verwerker (de eventfotoplatform) dat vastlegt welke gegevens worden verwerkt, hoe ze worden beschermd en wat er gebeurt wanneer de inzet eindigt. Volgens AVG/GDPR-artikel 28 is een DPA verplicht zodra een verantwoordelijke een verwerker inschakelt om persoonsgegevens te verwerken. Voor een privé persoonlijk evenement onder de huishoudelijke uitzondering is een DPA niet wettelijk verplicht. Voor corporate events, branded events of elk event van een zakelijke entiteit is een DPA met je eventfotoplatform een wettelijke vereiste. Gathmo biedt op verzoek voor alle plannen een GDPR Art. 28 DPA aan; de procurement checklist legt uit wat teams doorgaans vragen.
Begin met de praktische compliance-cluster: AVG voor eventfotografen, EU-gehoste gastenmedia, beveiligingsvragen voor zakelijke events en hoe Gathmo veiligheid beheert. Deze pagina’s bestrijken de zakelijke kant: DPA, retentie, moderatie, data residency en inkoop door klanten.



