Gebouwd in Europa, gehost in Europa en uitsluitend beheerst door Europees recht. Naleving van de AVG is ingebakken in de architectuur en niet vastgeschroefd. Van dataminimalisatie uit artikel 5 tot het wissen uit artikel 17: elk bezoekrecord wordt beschermd door het sterkste privacyframework ter wereld.
In de VS gevestigde SaaS-platforms zijn onderworpen aan de Amerikaanse CLOUD Act – die de Amerikaanse autoriteiten in staat stelt elk Amerikaans bedrijf te dwingen gegevens over te dragen die waar ook ter wereld zijn opgeSLAgen, ongeacht de EU-wetgeving inzake gegevensbescherming. VisitorPass wordt volledig geïntegreerd, beheerd en gehost binnen de Europese Unie. Alleen het Europese recht is van toepassing.
Dankzij de Clarifying Lawful Overseas Use of Data Act (2018) kunnen de Amerikaanse autoriteiten gegevens opvragen van elk bedrijf met Amerikaanse rechtspersoonlijkheid, ongeacht waar de gegevens zich fysiek bevinden. Een bevelschrift in Washington kan de persoonlijke gegevens van uw bezoekers openbaar maken, zelfs als de servers zich in Frankfurt bevinden. VisitorPass heeft geen wettelijke aanwezigheid in de VS. Er is geen CLOUD Act van toepassing.
Het baanbrekende Schrems II-arrest van het Hof van Justitie van de EU (C-311/18) maakte het EU-VS-privacyschild ongeldig en legde aanzienlijke beperkingen op aan standaardcontractbepalingen waarin de Amerikaanse toezichtwetgeving nog steeds van toepassing is. Door gebruik te maken van een volledig op de EU gebaseerd platform zijn er helemaal geen overdrachtsgaranties nodig.
Wanneer persoonlijke gegevens de EU nooit verlaten, heeft uw organisatie geen adequaatheidsbesluit, geen standaardcontractbepalingen, geen bindende bedrijfsregels en geen overdrachtseffectbeoordeling nodig. Naleving is structureel en permanent; het is geen contractuele regeling die kan worden aangevochten of ingetrokken.
Essentiële en belangrijke entiteiten onder de NIS2-richtlijn moeten ervoor zorgen dat hun hele toeleveringsketen – inclusief elk SaaS-instrument – voldoet aan de cyberbeveiligingsnormen van de EU. VisitorPass wordt volledig binnen de EU gebouwd, gehost en ondersteund, met een volledig gedocumenteerde beveiligingsarchitectuur die klaar is voor uw NIS2-risicobeoordeling.
Van een enkele receptie tot een onderneming met meerdere locaties: VisitorPass dekt elk scenario zonder concessies te doen aan de privacy.
Hosts sturen gepersonaliseerde e-mailuitnodigingen. Bezoekers kunnen zich vooraf registreren vanaf elk apparaat. Er worden automatisch QR-codes uitgegeven voor een snelle, contactloze aankomst – een naadloze eerste indruk voor uw gasten.
Implementeer elke browsergebaseerde tablet als een volledig merkeigen zelfbedieningskiosk. Bezoekers scannen hun QR-code of typen hun naam om in te checken, uw geheimhoudingsverklaring te ondertekenen en een gedrukte of digitale badge te ontvangen – geen app-download nodig.
Wanneer er geen receptionist fysiek aanwezig is, verbindt de kiosk bezoekers rechtstreeks met een live operator via gecodeerde peer-to-peer WebRTC-video. De mens is altijd op de hoogte – alleen op afstand.
Elke check-in kan worden beoordeeld en goedgekeurd door een receptioniste of telefoniste, zowel ter plaatse als op afstand. Operators ontvangen direct meldingen en kunnen toegang verlenen, blokkeren of weigeren, waardoor een persoon de controle houdt over elke toegangsbeslissing.
Elke huurder krijgt zijn eigen subdomein, geüpload logo en volledig kleurenpalet. Registratiepagina's, digitale passen, e-mailmeldingen en de kiosk dragen allemaal uw identiteit – niet de onze.
Houd een volglijst bij van beperkte personen die bij aankomst worden gemarkeerd. Geef in de tijd beperkte digitale toegangskaarten uit die compatibel zijn met Apple Wallet & Google Pay. Volledig audittraject voor elke uitgegeven of ingetrokken badge.
Genereer automatisch PDF-bezoekerspassen met QR-codes, hostinformatie en bezoekduur. Apple Wallet-passen worden ondertekend en per e-mail afgeleverd, zodat bezoekers altijd hun inloggegevens op hun telefoon hebben.
Beheer meerdere gebouwen, campussen of klantorganisaties vanuit één enkele superbeheerdersconsole. Elke locatie en huurder beschikt over geïsoleerde gegevens, onafhankelijke branding en een eigen operatorteam.
Gastheren worden gewaarschuwd zodra hun bezoeker arriveert. Managers ontvangen geautomatiseerde dagelijkse bezoekersoverzichten per e-mail. Beheerders kunnen aanmeldingslogboeken exporteren als Excel-spreadsheets voor nalevingsaudits.
Elke afbeelding op deze pagina is rechtstreeks vastgelegd vanuit een live VisitorPass-exemplaar. De interface die u ziet, is precies wat u en uw bezoekers ervaren.
De meeste bezoekersbeheersystemen beschouwen de AVG als een vakje dat moet worden aangevinkt. Wij behandelen het als de specificatie. Elk gegevensveld, elke bewaarregel, elk toegangslogboek en elk verwijderingsmechanisme is ontworpen vanuit de eerste principes rond de vereisten van de Verordening – en is niet achteraf vastgeschroefd.
Elke organisatie stelt zijn eigen bewaartermijn voor gegevens vast. Een nachtelijke cronjob verwijdert bezoekersrecords (naam, foto, doel van bezoek) automatisch definitief zodra dat venster verstrijkt. Geen handmatige tussenkomst vereist, geen vergeten gegevens achtergelaten.
Operators kunnen met twee klikken een verzoek tot verwijdering van de betrokkene indienen. Het systeem anonimiseert alle identificerende velden – vervangt ze door onomkeerbare hashes – en registreert de verwijdering in het onveranderlijke AVG-auditlogboek met tijdstempel en operator-ID.
Elke bezoeker kan een volledige export van zijn persoonlijke gegevens aanvragen. Het systeem genereert een gestructureerde, machinaal leesbare JSON-export die binnen enkele minuten aan de betrokkene of een derde partij kan worden overhandigd.
Elke gegevenstoegangs-, export-, anonimiserings- en wijzigingsgebeurtenis wordt naar een fraudebestendig auditlogboek geschreven. Inzendingen omvatten de waarnemende gebruiker, zijn/haar IP-adres, de getroffen record en een nauwkeurige UTC-tijdstempel – klaar voor inspectie door een toezichthoudende autoriteit.
Bezoekers krijgen bij registratie de Privacyverklaring en EULA van uw organisatie te zien. Aanvaarding wordt voorzien van een tijdstempel en opgeSLAgen naast de bezoekgegevens, wat een duidelijke wettelijke basis biedt op grond van artikel 6, lid 1, onder a).
Alleen de velden die werkelijk nodig zijn voor elk bezoek worden verzameld. Het vastleggen van foto's, het scannen van documenten en de contactvelden zijn afzonderlijk per site aan te passen, zodat u nooit meer verzamelt dan uw wettelijke basis toestaat - waarmee wordt voldaan aan het beginsel van gegevensminimalisatie zoals vastgelegd in artikel 5, lid 1, onder c).
Alle bezoekersgegevens worden uitsluitend opgeSLAgen en verwerkt op servers in de EU. Persoonlijke gegevens overschrijden nooit de EU-grenzen. Er is geen adequaatheidsbesluit dat moet worden gecontroleerd, er zijn geen modelcontractbepalingen die moeten worden gehandhaafd en er is geen overdrachtseffectbeoordeling aan de commissie – omdat er nooit een overdracht plaatsvindt.
VisitorPass treedt op als uw gegevensverwerker op grond van artikel 28 AVG. Bij elk abonnement is een ondertekende, juridisch conforme gegevensverwerkingsovereenkomst inbegrepen, die subverwerkers, beveiligingsverplichtingen en tijdschema's voor het melden van inbreuken omvat, en wordt niet als extraatje aangeboden.
Elk aspect van de bezoekersreis draagt jouw identiteit met zich mee. Gasten zien nooit "VisitorPass"; ze zien u.
Aangepaste domeinen, Apple Wallet-passen, pdf-bezoekersbadges en e-mailmeldingen zijn allemaal voorzien van uw logo en kleuren: binnen enkele minuten geconfigureerd via het beheerdersdashboard.
VisitorPass bevat ingebouwde modules voor urenstaten van medewerkers, kamer- en bureauboekingen en storingstickets – allemaal AVG-conform en beschikbaar in alle 24 EU-talen.

Een live-ontvangstweergave met drie kolommen waarin bezoekers in de wachtrij, verwachte aankomsten en iedereen die momenteel ter plaatse is, worden weergegeven - met één klik in- en uitloggen.

Klok in en uit, registreer handmatige invoer en dien wekelijkse uren ter goedkeuring in. Managers beoordelen, goedkeuren en exporteren urenstaatgegevens als Excel.

Blader door kamers en bureaus, bekijk live beschikbaarheid en reserveer middelen met één klik. Weekweergave, dagweergave en lijstmodus inbegrepen.
Een bezoeker arriveert bij een onbemande receptie. De kiosk verbindt ze direct, face-to-face, met een echte persoon: uw telefoniste, waar ze die dag ook werken.
Op het kioskscherm start één tik een WebRTC-sessie. Geen app, geen account, geen frictie.
De browser van de operator gaat over. Ze zien het gezicht van de bezoeker en het bezoekverSLAg naast elkaar.
De operator klikt om de bezoeker aan te melden. De kiosk print of verzendt een digitale badge. Allemaal end-to-end gecodeerd.
VisitorPass volgt een diepgaande verdedigingsaanpak. Elke laag wordt zo verhard dat zelfs een gedeeltelijke breuk niets waardevols oplevert.
Wachtwoorden worden gehasht met bcrypt. Sessies gebruiken HttpOnly, Secure, SameSite=Strict cookies met een snelheidslimiet per IP om brute force te voorkomen. Sessietokens roteren bij escalatie van bevoegdheden.
Rolgebaseerde toegangscontrole met zes niveaus (super → operator). Een configureerbare volglijst activeert onmiddellijk een waarschuwing wanneer een gemarkeerde naam of identiteit wordt gepresenteerd bij een bewaakte ingang.
Elke gevoelige actie (inloggen, gegevensexport, wissen, badge-uitgifte) wordt geschreven naar een onveranderbaar, manipulatiebestendig logboek met acteur, tijdstempel en bron-IP. Exporteerbaar voor nalevingsrapportage.
Al het verkeer is TLS 1.3. Bezoekersfoto's worden buiten de webroot opgeSLAgen. Uploadmappen blokkeren PHP-uitvoering op serverniveau. Gevoelige configuratiewaarden worden buiten de repository bewaard.
Reacties omvatten X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, een strikt Referrer-Policy, Permissions-Policy en HSTS om downgrade-aanvallen te voorkomen.
Operators kunnen bij het inchecken een foto-opname aanvragen voor visuele identiteitsverificatie. Foto's worden gekoppeld aan de bezoekrecord voor de geconfigureerde bewaarperiode en vervolgens samen met alle andere persoonlijke gegevens automatisch verwijderd.
Alle prijzen zijn per kalendermaand. Annuleer op elk gewenst moment. Afhankelijk van uw rechtsgebied kan er BTW van toepassing zijn.
Alle abonnementen omvatten AVG-tools, ondersteuning voor 24 EU-talen en worden gehost binnen de Europese Unie.
De EU heeft 24 officiële talen; VisitorPass ondersteunt ze allemaal standaard. Registratieformulieren, kioskschermen, e-mailuitnodigingen, digitale passen en hostmeldingen zijn allemaal volledig gelokaliseerd. De taal wordt automatisch gedetecteerd door de browser van de bezoeker en kan op elk moment worden gewijzigd. Geen enkel ander bezoekersbeheerplatform kan deze dekking evenaren.
VisitorPass is gebouwd in Europa, draait in Europa en werkt onder de Europese wetgeving. De gegevens van uw bezoekers worden dus standaard beschermd door het sterkste privacyframework ter wereld. Zet uw eerste poortgebouw op in minder dan 10 minuten.