Terug

Vertrouwen en privacy

Laatst bijgewerkt: 23 september 2026

Gemeenten, scholen en verenigingen willen weten bij wie hun gegevens terechtkomen. Hier staat het op één plek: wie Slotr bezit, waar de gegevens staan, wie ze nog meer verwerkt, hoe je vertrekt en hoe we ze beveiligen. We schrijven alleen op wat nu waar is; wat nog niet geregeld is, staat onderaan bij Waar we aan werken.

Eigendom en zeggenschap

Slotr is een product van Boost Productions, een eenmanszaak gevestigd aan de Stationstraat 293 in Nuth, Nederland.

De uiteindelijke zeggenschap over Slotr ligt bij Ben van Oosterbosch, woonachtig in Nederland.

Lees meer over eigendom en zeggenschap

Waar staan de gegevens?

Alle persoonsgegevens van organisatoren en deelnemers worden standaard opgeslagen in de Europese Unie, in Frankfurt am Main (Duitsland), bij Supabase.

Lees meer over opslag van gegevens

Subverwerkers

Dit is de volledige lijst van subverwerkers die Slotr inzet voor de verwerking van persoonsgegevens.

Wijzigingen kondigen we minimaal 30 dagen vooraf aan op deze pagina.

Lees meer over subverwerkers

Exitprocedure

Organisatoren kunnen op elk moment alle deelnemersgegevens van hun events exporteren naar Excel (.xlsx) en CSV.

Verwijdert een organisator het account, dan wissen we het account, alle events en alle deelnemersgegevens direct uit de database, en uiterlijk 35 dagen later ook uit de versleutelde back-ups.

Lees meer over exitprocedure

Beveiliging

Alle verbindingen met Slotr zijn versleuteld met TLS 1.2 of hoger, en de gegevens zijn ook in opslag versleuteld.

Slotr heeft op dit moment geen ISO 27001- of NEN 7510-certificering.

Lees meer over beveiliging

Verwerkersovereenkomst

De verwerkersovereenkomst van Slotr is openbaar beschikbaar op slotr.nl/vertrouwen/verwerkersovereenkomst en volgt artikel 28 van de AVG.

Lees meer over verwerkersovereenkomst

Hoe Slotr wordt geleverd

Slotr wordt geleverd als SaaS: één gedeelde omgeving die Slotr beheert, zonder installatie bij de klant.

Een eigen, afgeschermde installatie per klant bieden we op dit moment niet aan.

Waar we aan werken

Dit is nog niet geregeld. Zodra er een datum vaststaat, zetten we die erbij.

  • Externe pentest door een onafhankelijke partij, met een samenvatting van de uitkomst op deze site.
  • Tweestapsverificatie (MFA) voor organisatoren.
  • Eén export van alle gegevens van een account of organisatie in één keer, in plaats van per event.
  • Onze eigen back-ups naar opslag binnen de Europese Unie in plaats van GitHub.
  • Automatische meldingen over kwetsbare softwarebibliotheken.
  • Onderzoek naar een e-maildienst gevestigd in de Europese Unie, in plaats van Resend.

Machineleesbaar

Dezelfde gegevens staan per onderwerp, met de URL van de bron, in /.well-known/kiesai.json. Het contactadres voor beveiligingsmeldingen staat in /.well-known/security.txt.