Gratis beginnen

Badges en privacy: waar belanden de foto's van jullie gasten?

Zodra gasten en sprekers voor hun badge een foto moeten uploaden, komt de privacyvraag, uiterlijk vanuit de eigen juridische afdeling. Het meest helpt dan een eenvoudige regel: gegevens die helemaal niet worden verzameld, hoeven jullie noch te beschermen noch uit te leggen. Deze pagina laat zien welke gegevens er bij badges van OneClickBadge eigenlijk ontstaan. Of bij jullie event als geheel alles klopt, bespreken jullie met jullie privacyadviseur, de technische basis daarvoor staat hier.

Het uitgangspunt: wat nooit ontstaat, hoeven jullie niet te beschermen

De gebruikelijke weg naar beelden voor eventmarketing verzamelt op elke hoek gegevens: portretten komen per mail binnen, staan in een map, gaan naar het bureau, en uiteindelijk weet niemand meer waar overal kopieën sluimeren. Elk van die stations is een gegevensstroom die jullie moeten uitleggen, beveiligen en ooit weer opruimen.

Gegevensminimalisatie draait de logica om: het gereedschap wordt zo gebouwd dat de gevoeligste gegevens jullie helemaal niet bereiken. Bij de badge betekent dat concreet dat iedere persoon de eigen foto zelf plaatst en het resultaat zelf publiceert. Jullie ontwerpen de badge en versturen een link, de gezichten van jullie gasten krijgen jullie nooit te zien.

Het concrete antwoord: de badge ontstaat in de browser

Wanneer een gast jullie link opent en de eigen foto kiest, wordt die foto naar geen enkele server gestuurd. Ook het uitknippen van de achtergrond, rekenintensief genoeg om een upload te vermoeden, draait op het apparaat van de persoon. De klare badge wordt lokaal gerenderd en direct als bestand gedownload, en bij de geanimeerde badge ontstaat ook de video-export in de browser.

Openbaar wordt het gezicht pas wanneer de persoon het klare beeld zelf in de eigen post laadt, op het eigen kanaal, met de eigen beslissing. Voor de meest gestelde vraag van jullie gasten is er zo een antwoord dat in één zin past: jouw foto blijft op jouw apparaat.

1
Foto kiezen
Blijft in de browser, geen upload.
2
Apparaat rekent
Uitknippen en renderen gebeuren lokaal.
3
Zelf posten
Pas de eigen post maakt het beeld openbaar.

De ene uitzondering: de naam op het certificaat

Bij het deelnamecertificaat ligt het op één punt anders, en dat mag eerlijk benoemd worden: de naam die een persoon op het eigen certificaat zet, slaan wij aan de serverkant op, want anders zou de persoonlijke certificaatpagina na het sluiten van het tabblad niet meer bereikbaar zijn. Een foto staat er op het certificaat niet.

Het openbaar controleerbare bewijs erachter, een assertion volgens Open Badges 2.0, komt zonder e-mailadres en andere directe contactgegevens toe; de naam staat op de gelinkte certificaatpagina, daar waar de persoon hem zelf heeft ingevuld. En als een certificaat ooit ingetrokken moet worden, meldt de bewijslink de intrekking. Hoe de standaard in detail werkt, staat hier.

Wat voor jullie als organisator overblijft

Jullie raken de foto's van jullie gasten nooit aan: geen verzamelen per mail, geen map met portretten, geen doorgeven aan dienstverleners. Op onze servers staat jullie eventontwerp, dus sjabloon, kleuren en teksten, en bij het certificaat de ingevoerde naam voor de bewijspagina. De details daarover staan transparant in de privacyverklaring.

Zo blijft van het thema privacy vooral over wat toch al bij jullie ligt: jullie eigen communicatie. Hoe jullie uit de zelf geposte beelden bereik voor jullie event halen, laat de gids over het promoten van jullie event zien.

Ook interessant

Veelgestelde vragen

Is OneClickBadge AVG-conform?
De architectuur is op gegevensminimalisatie gebouwd: badge-foto's worden niet geüpload, ontvangers hebben geen account nodig, en bij het certificaat wordt alleen de ingevoerde naam opgeslagen. Een algemene conformiteitsgarantie kan geen enkel gereedschap jullie echter geven, want bij het totaalbeeld horen ook jullie eigen processen, van de uitnodigingsmail tot de inschrijflijst. Welke gegevens wij verwerken, staat volledig in de privacyverklaring.
Slaat OneClickBadge de klare badges van jullie gasten op?
Nee. De gepersonaliseerde badge wordt in de browser gerenderd en direct gedownload. Op onze servers staat het ontwerp van de organisator, dus sjabloon, kleuren en teksten van het event, en bij het certificaat daarnaast de ingevoerde naam voor de bewijspagina.
Heeft het verwijderen van de achtergrond geen server nodig?
Nee, het draait op het apparaat van de persoon rechtstreeks in de browser, net als de video-export van de geanimeerde badge. De foto verlaat de browser ook voor het uitknippen niet, het duurt afhankelijk van het apparaat alleen een moment langer dan een klik.
Plaatst de badge-pagina cookies?
Op de badge-pagina zelf niet: de badge ontstaat in de browser, zonder account en zonder login voor ontvangers waaraan een profiel te koppelen zou zijn. Tracking- of advertentiecookies plaatsen wij nergens. De bescherming tegen geautomatiseerde toegang (Cloudflare Turnstile) draait alleen op twee plekken, bij het aanmaken van een event en bij het inwisselen van een certificaat, en kan daar technisch noodzakelijke cookies plaatsen. Op de weg van de link naar de klare badge komen jullie gasten dat niet tegen.

Bronnen