Vertrouwen en privacy
Laatst bijgewerkt: 23 september 2026
Gemeenten, scholen en verenigingen willen weten bij wie hun gegevens terechtkomen. Hier staat het op één plek: wie Slotr bezit, waar de gegevens staan, wie ze nog meer verwerkt, hoe je vertrekt en hoe we ze beveiligen. We schrijven alleen op wat nu waar is; wat nog niet geregeld is, staat onderaan bij Waar we aan werken.
Eigendom en zeggenschap
Slotr is een product van Boost Productions, een eenmanszaak gevestigd aan de Stationstraat 293 in Nuth, Nederland.
De uiteindelijke zeggenschap over Slotr ligt bij Ben van Oosterbosch, woonachtig in Nederland.
Waar staan de gegevens?
Alle persoonsgegevens van organisatoren en deelnemers worden standaard opgeslagen in de Europese Unie, in Frankfurt am Main (Duitsland), bij Supabase.
Subverwerkers
Dit is de volledige lijst van subverwerkers die Slotr inzet voor de verwerking van persoonsgegevens.
Wijzigingen kondigen we minimaal 30 dagen vooraf aan op deze pagina.
Exitprocedure
Organisatoren kunnen op elk moment alle deelnemersgegevens van hun events exporteren naar Excel (.xlsx) en CSV.
Verwijdert een organisator het account, dan wissen we het account, alle events en alle deelnemersgegevens direct uit de database, en uiterlijk 35 dagen later ook uit de versleutelde back-ups.
Beveiliging
Alle verbindingen met Slotr zijn versleuteld met TLS 1.2 of hoger, en de gegevens zijn ook in opslag versleuteld.
Slotr heeft op dit moment geen ISO 27001- of NEN 7510-certificering.
Verwerkersovereenkomst
De verwerkersovereenkomst van Slotr is openbaar beschikbaar op slotr.nl/vertrouwen/verwerkersovereenkomst en volgt artikel 28 van de AVG.
Hoe Slotr wordt geleverd
Slotr wordt geleverd als SaaS: één gedeelde omgeving die Slotr beheert, zonder installatie bij de klant.
Een eigen, afgeschermde installatie per klant bieden we op dit moment niet aan.
Waar we aan werken
Dit is nog niet geregeld. Zodra er een datum vaststaat, zetten we die erbij.
- Externe pentest door een onafhankelijke partij, met een samenvatting van de uitkomst op deze site.
- Tweestapsverificatie (MFA) voor organisatoren.
- Eén export van alle gegevens van een account of organisatie in één keer, in plaats van per event.
- Onze eigen back-ups naar opslag binnen de Europese Unie in plaats van GitHub.
- Automatische meldingen over kwetsbare softwarebibliotheken.
- Onderzoek naar een e-maildienst gevestigd in de Europese Unie, in plaats van Resend.
Machineleesbaar
Dezelfde gegevens staan per onderwerp, met de URL van de bron, in /.well-known/kiesai.json. Het contactadres voor beveiligingsmeldingen staat in /.well-known/security.txt.