AVG-compliance en EU-hosting, standaard inbegrepen
Webinars verwerken persoonsgegevens, namen, e-mailadressen en kijkgedrag.
Voor organisaties gaat de vraag niet alleen over de veiligheid van het platform, maar vooral wáár staat de data, en wie er heeft er toegang. Bij OnlineWebinar is dit standaard
ingebouwd, de klant heeft de controle en de keuze.
Jouw data blijft in Europa. Punt.
De volledige infrastructuur van OnlineWebinar draait binnen de Europese Unie, met een groot deel in Nederland. Dat geldt niet alleen voor de applicatie, maar voor de hele keten, inclusief de streaming-infrastructuur, geleverd door Vindral, die eveneens EU-gebaseerd is. OnlineWebinar voldoet hierbij dus volledig aan de AVG wetgeving.
Voor veel corporate en publieke organisaties is dit geen voorkeur maar een harde eis. Persoonsgegevens van deelnemers verlaten de EU niet, en je hoeft geen afweging te maken rond gegevensoverdracht naar landen buiten de Europese economische ruimte. Geen Amerikaanse servers, geen omweg, geen kleine lettertjes.
Een eigen omgeving betekent data-isolatie
Elke klant van OnlineWebinar krijgt een dedicated omgeving, dus geen gedeelde infrastructuur waar de data van honderden organisaties door elkaar loopt. Vanuit een beveiligingsperspectief is dit een wezenlijk verschil: jouw deelnemersgegevens staan namelijk in een omgeving die voor jouw organisatie is ingericht, niet in een gemeenschappelijke database.
Voor je eigen security- of privacy-team is dat een makkelijker verhaal. Data-isolatie is een argument dat zij herkennen en dat de interne goedkeuring van een nieuw platform aanzienlijk vereenvoudigt. Het is compliance die voortkomt uit de architectuur, niet uit een instelling die je aan moet zetten.
Verwerkersovereenkomst en eigendom van je data
Onder de AVG ben jij als organisatie verwerkingsverantwoordelijke voor de gegevens van je deelnemers, en is OnlineWebinar de verwerker. Die verhouding leggen we vast in een verwerkersovereenkomst, die op aanvraag beschikbaar is en die je security- of legal-team vooraf kan beoordelen.
Daarnaast blijft je data van jou. Deelnemersgegevens, registraties en analytics zijn jouw eigendom, je kunt ze exporteren en je zit niet vast aan het platform via een vendor lock-in op je eigen gegevens. Wil je stoppen, dan neem je je data mee.
Op weg naar ISO 27001-certificering
OnlineWebinar bevindt zich in het traject naar ISO 27001-certificering, met afronding verwacht eind 2026. ISO 27001 is de internationale norm voor informatiebeveiliging: het stelt eisen aan hoe een organisatie risico's rond gegevens identificeert, beheert en blijft verbeteren.
We communiceren dit bewust als een lopend traject, niet als een afgeronde certificering. De volledige documentatie rond onze beveiligingsmaatregelen en de verwerkersovereenkomst zijn op aanvraag beschikbaar voor toetsing door je eigen
team.
Wat dit voor jouw organisatie betekent
Concreet: je kunt een nieuw webinar platform door je eigen privacy- en security-toetsing halen zonder dat de antwoorden tegenvallen. EU-hosting is geregeld, de data staat in een eigen omgeving, er is een verwerkersovereenkomst, en je houdt eigendom over je gegevens. Voor organisaties waar IT en compliance meebeslissen over de aanschaf, neemt dat de grootste
struikelblokken vooraf weg.
Korte samenvatting:
• 100% EU-hosting, groot deel in Nederland (incl. Vindral streaming)
• Dedicated omgeving per klant, data-isolatie
• Verwerkersovereenkomst op aanvraag
• Eigendom en export van je eigen data
• ISO 27001-traject, afronding verwacht eind 2026
Klaar om het langs je eigen team te leggen?
Vraag de verwerkersovereenkomst en onze beveiligingsdocumentatie op, of boek een demo waarin we de technische en juridische kant samen doornemen ook met je IT- of compliance-collega's aan tafel.