Goedgekeurd per toestel
Een organisator keurt iedere scanner apart goed. De sessie en het offlinepakket zijn aan één event, toestel en bevroren scannerlijst gekoppeld.
Wij gebruiken cookies om uw ervaring op deze website te verbeteren.
Duidelijk over gegevens
Deze pagina legt praktisch uit welke gegevens de Tickgetr-website en mobiele scanner gebruiken, waarom bevoegde scanners eventgegevens nodig hebben, wat offline wordt bewaard en hoe je een vraag of verwijderverzoek indient.
Laatst bijgewerkt: 11 augustus 2026
Een organisator keurt iedere scanner apart goed. De sessie en het offlinepakket zijn aan één event, toestel en bevroren scannerlijst gekoppeld.
Het offlinepakket bevat alleen de naam en operationele ticketvelden voor tickets die aan de eigen scanpost zijn toegewezen.
Het devicegebonden offlinepakket wordt in de app versleuteld en vervalt uiterlijk wanneer de bevroren scannerlijst afloopt.
Deze pagina gaat over de Tickgetr-website, het organisatorendashboard en de mobiele Tickgetr-scanner voor Android en iOS.
Een organisator bepaalt welke bezoekergegevens voor zijn event nodig zijn. Voor een vraag over één specifiek event is de organisator daarom soms het beste eerste aanspreekpunt. Tickgetr verwerkt de platform-, account-, ticket- en scangegevens die nodig zijn om de dienst te leveren.
De app meldt zich via Firebase Authentication aan met een anonieme appgebruikers-ID. De scanner-API controleert die identiteit en leidt er een afzonderlijke, opaque en gepseudonimiseerde devicebinding voor de scannerlijst uit af. Firebase kan daarbij ook technische authenticatie-, integriteits- en beveiligingsinformatie verwerken, zoals IP-adres, user agent en app-ID.
De eventcode wordt alleen gebruikt om toegang aan te vragen. Pas na goedkeuring door de organisator ontvangt het toestel een kortlevende scannersessie en een device- en eventgebonden offlinepakket.
Een goedgekeurde scanner bewaart een AES-GCM-versleuteld offlinepakket in de app. De encryptiesleutel staat afzonderlijk in de beveiligde opslag van het toestel. De route-index bevat geen persoonsgegevens; alleen de aan dit toestel toegewezen tickets bevatten de hierboven genoemde weergavevelden.
Een ruwe QR wordt alleen kort in het werkgeheugen gebruikt om lokaal een keyed hash te berekenen. De app bewaart of verstuurt de volledige QR niet. Een geaccepteerde offline scan wordt vóór de groene bevestiging als versleutelde, wachtende poging opgeslagen met een opaque ticketreferentie en QR-hash.
Het manifest is maximaal twaalf uur bruikbaar en nooit langer dan de actieve scannerlijst; tijdelijke deelnemersgegevens hebben een afzonderlijke korte TTL. Na verval weigert de app offline groen en verwijdert ze vervallen manifest- en deelnemersdata. Wachtende scanpogingen blijven tot serverbevestiging bewaard om een toegangshandeling niet stil te verliezen.
Met Sessie beëindigen verwijdert de app de sessie, enrollmentbinding en versleutelde eventcache van dat toestel. Organisatoren gebruiken best beheerde, vergrendelde toestellen en beëindigen de sessie na de toegangscontrole.
Tickgetr gebruikt Firebase Authentication en de infrastructuur die nodig is om de website, API en eventrecords te hosten. Firebase App Check gebruikt op Android Google Play Integrity en op iOS Apple App Attest met DeviceCheck als fallback om na te gaan of een request van de echte app komt. Google, Apple en Firebase kunnen daarvoor technische app-, toestel- en integriteitsinformatie verwerken.
Andere leveranciers worden alleen gebruikt wanneer hun functie nodig is, bijvoorbeeld voor e-mailsupport of betalingsverwerking op de website.
Eventgegevens zijn beschikbaar voor de organisator. Het offlinepakket van een goedgekeurd scannertoestel bevat alleen de operationele ticketgegevens van zijn toegewezen scanpost; de eventbrede deelnemersweergave is alleen online beschikbaar en heeft een korte bewaartermijn in de app. Deel geen koppelcode, scannersessie of geëxporteerde bezoekerslijst.
Er is momenteel geen enkele automatisch afgedwongen bewaartermijn voor elk type serverrecord. De bewaring volgt de levenscyclus van het event en account en de operationele nood voor tickets, scans, beveiliging en boekhouding. Records die voor een gedocumenteerde verplichting nodig zijn, kunnen mogelijk niet onmiddellijk worden verwijderd.
Mail voor inzage, correctie of verwijdering naar info@tickgetr.be met als onderwerp Privacyverzoek. Vermeld alleen het e-mailadres, de eventnaam en de bestel-ID die nodig zijn om het record te vinden. Stuur geen wachtwoorden, actieve scannercodes of volledige QR-codes. Voor een wijziging kunnen we een proportionele identiteitscontrole vragen.
We werken deze pagina bij wanneer de website, scannerapp of gegevensstromen wezenlijk veranderen. Vragen over deze uitleg of een verzoek rond eventgegevens kunnen naar info@tickgetr.be.
Privacyverzoek
Vertel over welk event of welke bestelling je vraag gaat, maar mail geen wachtwoorden, actieve koppelingcodes voor scanners of volledige ticket-QR-codes.