Nederlânske wet nimt in twasidige oanpak foar it bewarjen fan klantgegevens. Bedriuwsgegevens lykas finansjele dokuminten moatte teminsten sân jier bewarre wurde ûnder de belestingwet, wylst persoanlike gegevens ûnder GDPR mei net langer bewarre wurde as nedich foar it bedoelde doel.
Dit skept in soarchfâldige lykwicht tusken it foldwaan oan juridyske ferplichtingen en it respektearjen fan privacyrjochten.
In protte organisaasjes fine it dreech om krekt te begripen hoe lang se ferskate soarten klantynformaasje wetlik opslaan meie. De regels ferskille ôfhinklik fan oft jo te krijen hawwe mei finansjele records, meiwurkersgegevens of algemiene klantgegevens.
Guon bewarperioaden wurde fêststeld troch spesifike wetten, wylst oaren fereaskje dat jo ridlike besluten nimme op basis fan jo bedriuwsbehoeften.
Dizze hantlieding ferklearret it juridyske ramt dat gegevensbewarring yn Nederlân regelet en lit jo sjen hoe't jo passende bewaringsskema's foar jo organisaasje kinne bepale.
Jo sille leare oer wettelike easken foar ferskate gegevenstypen, hoe't jo gegevensferwidering goed beheare kinne, en hokker rjochten jo klanten hawwe oangeande har ynformaasje.
Kearnprinsipes fan gegevensbehâld ûnder Nederlânske wet
Nederlânsk wet fereasket dat jo trije wichtige prinsipes folgje by it bewarjen fan klantgegevens: jo moatte gegevens allinich bewarje foar it oarspronklike doel, de minimale hoemannichte sammelje dy't nedich is, en jo behâldsbeslissingen dúdlik dokumintearje.
Doelbeperking by it ferwurkjen fan persoanlike gegevens
Jo meie allinich persoanlike gegevens bewarje foar it spesifike doel wêrfoar jo se sammele hawwe. As jo se sammele hawwe Klant Ynformaasje om in bestelling te ferwurkjen, kinne jo dy gegevens net foar ûnbepaalde tiid bewarje foar marketing, útsein as jo dêrfoar aparte tastimming krigen hawwe.
De AVG fereasket dat jo dúdlike doelen definiearje foardat jo gegevens sammelje. As dat doel einiget, binne jo juridyske basis foar behâld einiget ek.
Bygelyks, as jo ienris in klanttransaksje foltôgje en de wetlike behâld perioade ferrint, moatte jo har gegevens wiskje, útsein as der in oar legitime doel is.
Jo kinne âlde gegevens net opnij brûke sûnder in jildige juridyske grûn. As jo bedriuwsomstannichheden feroarje en jo besteande klantgegevens foar in nij doel brûke wolle, moatte jo beoardielje oft dit oerienkomt mei it oarspronklike sammeldoel of nije tastimming freegje.
Dataminimalisaasje en needsaak
Jo meie allinich de minimale persoanlike gegevens sammelje en bewarje dy't nedich binne om jo doel te berikken. Dit betsjut dat jo klantynformaasje net kinne bewarje "foar it gefal" dat it letter nuttich wêze kin.
Neffens de Nederlânske belestingwet moatte jo finansjele gegevens sân jier bewarje. Dit betsjut lykwols net dat jo alle klantgegevens sân jier bewarje kinne.
Jo moatte skiede wat jo neffens de wet bewarje moatte fan wat jo foar oare doelen sammele hawwe.
De Nederlânske Autoriteit foar Gegevensbeskerming ferwachtet dat jo opsleine gegevens geregeld kontrolearje. Freegje josels ôf: hawwe jo dizze ynformaasje noch nedich? Kinne jo it anonymisearje ynstee fan it yn in identifisearbere foarm te bewarjen?
As it antwurd nee is, moatte jo de gegevens wiskje of anonymisearje.
Transparânsje en ferantwurding
Jo moatte jo dokumintearje behâld perioaden en ferklearje wêrom't jo se keazen hawwe. De Nederlânske Autoriteit foar Gegevensbeskerming kin dizze ynformaasje opfreegje en sil beoardielje oft jo besluten ridlik binne.
Jo privacyferklearring moat klanten dúdlik fertelle hoe lang jo har gegevens bewarje. Minsken hawwe it rjocht om wiskjen oan te freegjen as de bewaringsperioade ferrint of as jo har ynformaasje net mear nedich binne.
Jo moatte jo bewarperioaden yn jo privacybelied opnimme mei dúdlike rjochtfeardigings. Dit beskermet jo tidens audits en helpt klanten jo ynformaasje te begripen. gegevenspraktiken.
As klanten tinke dat jo har gegevens te lang bewarje, kinne se in klacht yntsjinje by de Nederlânske Autoriteit Beskerming Persoonsgegevens.
Juridysk ramt foar behâldperioaden
It juridyske ramt foar gegevensbehâld yn Nederlân kombinearret Jeropeeske en nasjonale wetjouwing, wêrby't de AVG de basis leit en Nederlânske wetten spesifike easken tafoegje.
De Autoriteit Persoonsgegevens hâldt tafersjoch op it neilibjen, wylst bedriuwen de wetlike ferplichtings ôfwagje moatte data beskerming prinsipes.
AVG en Nederlânske Ymplemintaasjewet
De Algemiene Ferordening Gegevensbeskerming (AVG) foarmet de primêre juridyske basis foar it bewarjen fan gegevens yn Nederlân. It spesifisearret gjin konkrete bewarperioaden foar klantgegevens.
Ynstee dêrfan stelt it it prinsipe fêst dat jo persoanlike gegevens net langer bewarje meie as nedich foar de doelen wêrfoar jo se ferwurkje.
De Nederlânske Wet Beskerming Persoonsgegevens (DGIA) ymplementearret de AVG op nasjonaal nivo. Dizze wetjouwing wurket neist de AVG om te regeljen hoe't jo mei persoanlike gegevens omgean.
De Kollektive Wet Gegevensbeskerming (Verzamelwet Gegevensbeskerming) hat koartlyn de DGIA en relatearre wetten oer gegevensbeskerming oanpast om te soargjen foar ôfstimming mei hjoeddeistige privacynormen.
Dyn privacy belied moatte jo bewarperioaden dokumintearje en rjochtfeardigje wêrom't jo se keazen hawwe. Jo moatte ek ynformearje gegevens ûnderwerpen yn jo privacyferklearring oer hoe lang jo har gegevens bewarje.
Rol fan 'e Nederlânske Autoriteit foar Gegevensbeskerming
De Autoriteit Persoonsgegevens (AP) is de Nederlânske autoriteit foar gegevensbeskerming dy't de easken foar gegevensbehâld hanthavenet. De AP beoardielet oft jo bewarperioaden ridlik en needsaaklik binne foar jo ferwurkingsdoelen.
As de AP jo gegevenspraktiken ûndersiket, moatte jo dokumintaasje leverje dy't jo bewarperioaden rjochtfeardiget. De autoriteit beoardielet oft jo persoanlike gegevens sa koart mooglik bewarje, sjoen jo legitime behoeften.
Yndividuen kinne klachten yntsjinje by de AP as jo har gegevens net wiskje nei't de bewaringsperioade ferrûn is. De AP hat de macht om dizze klachten te ûndersykjen en hanthaveningsmaatregels te nimmen as jo de wetten foar gegevensbeskerming skeine.
Wetlike versus selsbepaalde behâldferplichtingen
De Nederlânske wet makket ûnderskied tusken ferplichte wetlike bewarperioaden en bewarperioaden dy't jo sels bepale. Wetlike bewarperioaden hawwe foarrang by de prinsipes fan 'e AVG as spesifike wetjouwing langere opslach fereasket.
Finansjele records moat sân jier bewarre wurde ûnder de Nederlânske belestingwet. Dizze eask jildt nettsjinsteande de minimalisaasjeprinsipes fan 'e AVG.
Meiwurkersgegevens hawwe ferskillende ferplichte bewarperioaden ôfhinklik fan it type ynformaasje en it doel dêrfan.
Foar klantgegevens sûnder wettelike easken beslute jo passende bewarperioaden op basis fan jo ferwurkingsdoelen. Jo moatte beskôgje hoe lang jo de gegevens nedich binne foar it kontrolearjen fan útsteande fakturen, it neikommen fan kontrakten of oare legitime saaklike behoeften.
Sektororganisaasjes kinne begelieding jaan fia gedrachskoades dy't mienskiplike behâldperioaden yn jo sektor beskriuwe.
Bepaling fan passende behâldskema's
It ynstellen fan bewarperioaden fereasket in soarchfâldige beoardieling fan juridyske ferplichtingen, operasjonele behoeften en GDPR-easken. Jo moatte in lykwicht fine tusken it lang genôch bewarjen fan gegevens om oan jo bedriuwsdoelen te foldwaan, wylst jo se net langer bewarje as nedich.
Beoardieling fan wetlik doel en doer
Jo moatte elke bewarperioade direkt keppele oan it doel wêrfoar jo de gegevens sammele hawwe. It doelbeheiningsprinsipe fan GDPR betsjut dat jo klantgegevens net gewoan foar ûnbepaalde tiid bewarje kinne.
Freegje dysels ôf hoelang't jo de ynformaasje echt nedich hawwe om it oarspronklike doel te ferfoljen.
Finansjele records moatte normaal sân jier bewarre wurde ûnder de Nederlânske belestingwet. Kontaktgegevens fan klanten dy't allinich foar marketing brûkt wurde, binne lykwols miskien mar ien of twa jier nedich.
Jo moatte elke datakategory apart evaluearje.
Tink derom oft juridyske prosedueres langere bewaring fereaskje kinne. As in klantdisput oan 'e gong is, moatte jo miskien relevante gegevens bewarje oant de saak oplost is.
As it doel lykwols ferrint, moatte jo de ynformaasje wiskje of anonymisearje.
Sektororganisaasjes publisearje soms oanrikkemandearre behâldskema's foar spesifike yndustryen. Dizze rjochtlinen kinne jo helpe om te bepalen wat oare bedriuwen yn jo fjild ridlik fine.
De Nederlânske Autoriteit foar Gegevensbeskerming beoardielet oft jo keazen perioaden yn oerienstimming binne mei jo oanjûne doelen.
Dokumintaasje fan behâld yn belied
Jo moatte jo bewarperioaden registrearje en útlizze wêrom jo dy keazen hawwe. Dizze dokumintaasje beskermet jo as de Nederlânske Autoriteit foar Gegevensbeskerming jo praktyken yn twifel luts.
Nim spesifike tiidframes op foar elk type klantgegevens dy't jo ferwurkje.
Jo ynterne belied foar gegevensbehâld moat elke gegevenskategory listje mei de oerienkommende behâldperioade. Bygelyks:
| Soart data | Bewartermyn | Juridyske basis |
|---|---|---|
| Faktuerrecords | 7 jier | Belestingrjocht |
| Kontaktgegevens fan klant | 2 jier nei de lêste oankeap | Legitieme belangstelling |
| Records foar marketingtastimming | Duur fan tastimming + 1 jier | Juridyske ferplichting |
Jo privacyferklearring moat betrokkenen ynformearje oer hoe lang jo harren ynformaasje bewarje. Brûk dúdlike taal dy't klanten begripe kinne.
Vage útdrukkings lykas "salang't nedich" foldogge net oan de transparânsjeeasken fan 'e GDPR.
In lykwicht fine tusken operasjonele, juridyske en saaklike behoeften
Jo steane foar konkurrearjende easken by it ynstellen fan behâldskema's. Operasjonele effisjinsje kin it oanrieden wêze om alle gegevens permanint te bewarjen foar maklike tagong.
De GDPR fereasket lykwols de koartst mooglike bewarperioade.
Juridyske ferplichtingen meitsje minimale bewarperioaden dy't jo net negearje kinne. Belestinggegevens moatte sân jier bewarre wurde, nettsjinsteande jo foarkarren.
Gegevens oangeande wurkgelegenheid hawwe spesifike regels, wêrby't de measte personielsynformaasje beheind is ta twa jier nei it ein fan 'e wurkgelegenheid.
Bedriuwsbehoeften kinne behâld rjochtfeardigje bûten it direkte doel. Jo kinne oankeaphistoarje bewarje om retouren of garânsjeclaims te behanneljen.
Utsteande fakturen fereaskje monitoaring, wat betsjut dat relatearre klantgegevens bewarre wurde moatte oant de betelling ûntfongen is.
Betrokkenen kinne ferwidering oanfreegje as jo har ynformaasje net mear nedich binne of as de wettelike perioaden ferrûn binne.
Jo moatte opsleine gegevens regelmjittich kontrolearje en alles wiskje dat nei de bewarperioade ferrûn is. Automatisearre wisksystemen helpe om neilibjen te garandearjen sûnder hânmjittich tafersjoch.
Oersjoch fan wettelike bewarperioaden per gegevenstype
Nederlânske wet stelt spesifike minimale bewarperioaden fêst foar ferskate soarten bedriuwsgegevens. Belestingwetten fereaskje sân jier foar de measte finansjele records, wylst wurkgelegenheids- en sûnenssoarchgegevens aparte juridyske kaders folgje mei har eigen tiidlinen.
Finansjele en belestinggegevens
Jo moatte de measte finansjele gegevens sân jier bewarje neffens de Nederlânske belestingwet. Dizze bewaringsplicht jildt foar oankeap- en ferkeapgegevens, fakturen, bankafschriften en jierrekkens.
De perioade fan sân jier begjint oan 'e ein fan it finansjele jier wêryn't it rekord oanmakke is.
Dyn kredyt- en debitrekken falle ek ûnder dizze sânjierrige eask. Dit omfettet ledgers, tydskriften en stipe dokumintaasje dy't dyn saaklike transaksjes bewiist.
Jo kinne dizze records net wiskje of ferneatigje foardat de bewarperioade einiget, sels as jo se net mear nedich binne foar deistige operaasjes.
Kasregistergegevens en ferkeappuntgegevens moatte foar deselde perioade fan sân jier bewarre wurde. De belestingautoriteiten kinne dizze dokuminten opfreegje by kontrôles of ûndersiken.
As jo gjin goede registers byhâlde, kinne jo boetes of boetes krije fan 'e Nederlânske belestingtsjinst.
Human Resources en meiwurkersgegevens
Salarisgegevens fan meiwurkers moatte sân jier nei it ein fan it wurkgelegenheidsferbân bewarre wurde. Dit omfettet leanstroken, belestingformulieren en pensjoenbydragen.
Jo hawwe dizze dokuminten nedich foar belestingdoelen en mooglike skeel oer lean of foardielen.
Personielsbestannen hawwe ferskillende easken ôfhinklik fan it type gegevens. Basis wurkgelegenheidsgegevens lykas kontrakten en sollisitaasjes moatte twa jier bewarre wurde nei't immen jo bedriuw ferlit.
Medyske sertifikaten en siikferlofrekords kin earder ferneatige wurde, meastal nei twa jier.
Prestaasjebeoardielingen en dissiplinêre records fereaskje koartere bewarperioaden. Jo moatte dizze allinich bewarje salang't se relevant bliuwe foar de wurkgelegenheid relaasje.
As in meiwurker ienris fuortgiet, kinne jo dizze meastal binnen ien oant twa jier wiskje, útsein as der rjochtsprosedueres oanhingich binne.
Soarch- en medyske bestannen
Medyske dossiers moatte neffens de Nederlânske sûnenssoarchwet teminsten 20 jier bewarre wurde. Dizze lange bewaringsperioade beskermet sawol pasjinten as soarchferlieners as der fragen ûntsteane oer eardere behannelingen.
Guon records, lykas dy oangeande minderjierrigen, moatte miskien noch langer bewarre wurde.
Pasjintbestannen befetsje diagnoaze-ynformaasje, behannelingplannen, testresultaten en korrespondinsje. Jo moatte dizze feilich bewarje en derfoar soargje dat allinich autorisearre personiel der tagong ta hat.
Nei't de bewarperioade ferrûn is, moatte jo de records ferneatigje op in manier dy't unautorisearre tagong foarkomt.
Apotheken folgje ferlykbere regels foar reseptgegevens. Dizze moatte 15 jier bewarre wurde om de medisynhistoarje te folgjen en flaters te foarkommen.
Fersekeringsclaims en fakturearringsgegevens yn ferbân mei sûnenssoarch fereaskje ek útwreide bewarperioaden.
Underwiis- en juridyske dokuminten
Underwiisynstellingen moatte studintegegevens bewarje foar spesifike perioaden op basis fan it type dokumint. Diploma's en graadsertifikaten falle ûnder de Wet Iepenbiere Archieven en moatte permanint bewarre wurde.
Dizze records bewize kwalifikaasjes en meitsje it mooglik foar eardere studinten om duplikaten oan te freegjen.
Eksamenresultaten en sifers moatte teminsten twa jier nei it foltôgjen fan in studint syn stúdzje bewarre wurde. Kursusregistraasje en oanwêzigensregisters fereaskje typysk koartere perioaden, sawat ien oant twa jier nei it ein fan it akademysk jier.
Juridyske dokuminten lykas kontrakten en oerienkomsten moatte bewarre wurde foar de doer fan it kontrakt plus sân jier. Rjochtbankdokuminten en korrespondinsje mei Lawyers moatte bewarre wurde wylst juridyske prosedueres aktyf binne en teminsten 20 jier dêrnei.
Notariële akten moatte permanint bewarre wurde, om't se tsjinje as offisjeel juridysk bewiis.
Behear fan gegevensferwidering en -ferneatiging
Sadree't de bewarperioaden ferrûn binne, moatte jo persoanlike gegevens aktyf fan jo systemen fuortsmite. De Nederlânske wet fereasket soarchfâldige oandacht foar hoe't jo gegevens wiskje en goede dokumintaasje fan jo ferneatigingsmetoaden, wylst rekken holden wurdt mei situaasjes wêr't gegevens bewarre wurde moatte nettsjinsteande ferrûne bewarperioaden.
Identifisearjen fan gegevens dy't klear binne foar wiskjen
Jo moatte jo opsleine klantgegevens regelmjittich kontrolearje om te identifisearjen hokker ynformaasje it ein fan syn bewaringsperioade berikt hat. Stel in systeem yn dat byhâldt wannear't ferskate kategoryen gegevens sammele binne en wannear't se yn oanmerking komme foar wiskjen.
Dit kin klantgegevens, korrespondinsje, transaksjedetails en marketingfoarkarren omfetsje. Meitsje in skema foar it kontrolearjen fan jo databases en argyfsystemen op syn minst elk kwartaal.
In protte organisaasjes brûke automatisearre ark dy't gegevens markearje dy't har wiskdatum tichterby komme of warskôgings stjoere as bewarperioaden ferrinne. Jo moatte in dúdlike ynventarisaasje byhâlde fan wêr't klantgegevens yn jo systemen te finen binne, ynklusyf reservekopy-servers en argyfbestannen.
Jo gegevensferwurkingsteams moatte begripe hokker bewarperioaden jilde foar ferskate gegevenstypen. Finansjele records fereaskje sân jier opslach ûnder de Nederlânske belestingwet, mar marketingtastimmingsgegevens hoege miskien allinich bewarre te wurden salang't de relaasje aktyf is.
Dokumintearje jo beoardielingsproses sadat de Nederlânske Autoriteit foar Gegevensbeskerming jo neilibjen kin ferifiearje.
Feilige en konforme ferneatigingsmetoaden
Jo moatte persoanlike gegevens ferneatigje op in manier dy't herstel ûnmooglik makket. It gewoan ferpleatsen fan bestannen nei in jiskefet of it wiskjen fan database-yngongen foldocht net oan de Nederlânske wetlike easken.
Brûk foar digitale gegevens feilige wisksoftware dy't ynformaasje meardere kearen oerskriuwt of opslachapparaten fysyk ferneatiget. Papieren records mei klantgegevens moatte wurde fersnippere mei cross-cut- of micro-cut-fersnipperaars.
Smyt klantynformaasje nea yn gewoane jiskefetten. Foar grutte hoemannichten gegevens, beskôgje it brûken fan sertifisearre ferneatigingstsjinsten dy't ferneatigingssertifikaten leverje.
Passende ferneatigingsmetoaden omfetsje:
- Feilige wisksoftware foar digitale bestannen
- Fysike ferneatiging fan hurde skiven en opslachmedia
- Kruissnijfersnipperjen foar papieren dokuminten
- Demagnetisaasje foar magnetyske opslachapparaten
- Sertifisearre ferneatigingstsjinsten fan tredden mei dokumintaasje
Hâld records by fan wannear en hoe't jo gegevens ferneatige hawwe. De Nederlânske Autoriteit foar Gegevensbeskerming kin jo freegje om te bewizen dat jo klantynformaasje goed wiske hawwe nei't de bewarperioaden ferrûn binne.
Omgean mei útsûnderingen en juridyske holdings
Soms kinne jo gegevens net wiskje, sels as de bewarperioaden ferrûn binne. Juridyske prosedueres, aktive ûndersiken of oanhingjende skeel fereaskje dat jo relevante klantgegevens bewarje oant de saak ôfrûn is.
Jo moatte útfiere a juridyske holdproses dat normale wiskskema's foar troffen gegevens opskort. Dokumintearje elke juridyske hold mei spesifike details oer hokker gegevens net wiske wurde kinne en wêrom.
Stel jo gegevensferwurkingsteams daliks op 'e hichte as in hold begjint, sadat se net per ongelok nedige ynformaasje ferneatigje. Kontrolearje aktive holds regelmjittich en hef se daliks op as de juridyske basis ferrint.
Klachten fan klanten of fragen oer regeljouwing wurde ek ûnderbrutsen easken foar wiskjenAs immen in klacht yntsjinnet by de Nederlânske Autoriteit Beskerming Persoonsgegevens oer jo organisaasje, moatte jo harren gegevens bewarje oant de autoriteit de saak oplost hat.
Balansearje dizze útsûnderingen tsjin jo bredere belied foar gegevensbehâld, wylst jo dúdlike records byhâlde fan wêrom't bepaalde gegevens bûten normale perioaden yn jo systemen bliuwe.
Rjochten fan ûnderwerpen en neilibjen fan regels fan organisaasjes
Yndividuen waans gegevens jo ferwurkje hawwe spesifike rjochten ûnder GDPR, en jo moatte binnen fêststelde tiidframes op har fersyk reagearje. Jo organisaasje moat ek juste dokumintaasje ûnderhâlde en tafersjocheasken folgje dy't steld binne troch de Autoriteit Persoonsgegevens.
Rjocht op wiskjen en fersyk fan betrokkene persoanen
Betrokkenen kinne fersykje om it fuortheljen fan har persoanlike gegevens as de bewaringsperioade ferrint of as jo de ynformaasje net mear nedich binne foar it oarspronklike doel. Jo moatte binnen ien moanne nei ûntfangst reagearje op dizze fersyk om wiskjen.
As jo it fersyk wegerje, moatte jo jo reden útlizze oan de betrokkene. Minsken kinne ek klachten yntsjinje by de Nederlânske Autoriteit Beskerming Persoonsgegevens as jo har gegevens net wiskje as dat nedich is.
De betrokkene hat it rjocht om beswier te meitsjen as se fine dat jo harren ynformaasje te lang bewarje. Jo kinne dizze oanfragen net negearje, gewoan om't it ûngemaklik is om se te ferwurkjen.
Jo organisaasje moat in dúdlik proses hawwe foar it omgean mei fersykjes fan betrokkenen. Dit omfettet it ferifiearjen fan 'e identiteit fan' e persoan dy't it fersyk docht en it kontrolearjen oft der noch wetlike bewarperioaden fan tapassing binne.
Jo moatte alle oanfragen en jo antwurden dokumintearje om GDPR-neilibjen oan te toanen.
Soargje foar neilibjen fan GDPR troch behâldpraktiken
Jo moatte jo bewarperioaden registrearje en útlizze wêrom't jo spesifike tiidframes keazen hawwe. Nim dizze ynformaasje op yn jo privacybelied, sadat jo de Autoriteit Persoonsgegevens jo redenearring kinne sjen litte as se freegje.
De autoriteit sil beoardielje oft jo bewarperioaden ridlik en sa koart mooglik binne. Jo privacyferklearring moat dúdlik oanjaan hoe lang jo ferskate soarten persoanlike gegevens bewarje.
Dizze transparânsje helpt ûnderwerpen jo praktiken te begripen. Jo moatte jo opsleine persoanlike gegevens ek regelmjittich kontrolearje om ynformaasje te identifisearjen dy't de bewaringsperioade oerskreden hat.
As de bewarperioade einiget, moatte jo de gegevens feilich ferneatigje of folslein anonymisearje. Foar gefoelige ynformaasje lykas medyske gegevens moatte jo feilige ferneatigingsmetoaden brûke.
Digitale systemen kinne automatysk gegevens wiskje op foarôf bepaalde tiden om neilibjen te behâlden.
Rapportaazje en tafersjoch troch autoriteiten
De Autoriteit Persoonsgegevens hâldt tafersjoch oft organisaasjes har hâlde oan de easken fan 'e AVG foar it bewarjen fan gegevens. Se kinne jo praktiken ûndersykje en dokumintaasje opfreegje fan jo bewarperioaden en wiskprosedueres.
Jo moatte meiwurkje oan harren fragen en de ynformaasje jaan dy't se freegje. As jo in datalek meimeitsje mei persoanlike gegevens, moatte jo dit binnen 72 oeren melde by de Nederlânske Autoriteit Beskerming Persoonsgegevens.
Jo moatte de troffen gegevenssubjekten ek direkt ynformearje as de ynbreuk in heech risiko foarmet foar har rjochten en frijheden. Dit omfettet risiko's fan diskriminaasje, fraude, finansjele skea of reputaasjeskea.
Jo sektororganisaasje kin begelieding jaan oer standert bewarperioaden foar jo sektor. It folgjen fan erkende sektornoarmen kin jo stipe jaan neilibjen ynspannings.
Jo bliuwe lykwols ferantwurdlik foar it bepalen fan passende bewarperioaden op basis fan jo spesifike omstannichheden en juridyske ferplichtingen.
Faak Stelde Fragen
Wat binne de wetlike easken foar it opslaan fan klantgegevens yn Nederlân?
Jo moatte foldwaan oan sawol de Nederlânske easken foar bedriuwsregisters as de AVG-regeljouwing by it opslaan fan klantgegevens. Bedriuwsregisters mei finansjele ynformaasje fereaskje in bewaringsperioade fan sân jier ûnder de belestingwetjouwing. Records yn ferbân mei eigendom moatte teminsten tsien jier bewarre wurde. Under AVG hawwe jo in wetlike basis nedich foar it ferwurkjen fan persoanlike gegevens. Jo meie klantgegevens allinich bewarje salang't nedich is foar it doel wêrfoar jo se sammele hawwe. De Nederlânske Gegevensbeskermingsautoriteit ferwachtet dat jo passende bewaringsperioaden bepale op basis fan jo spesifike situaasje en bedriuwsbehoeften. Jo binne ferplichte om jo bewaringsperioaden te dokumintearjen en út te lizzen wêrom't jo se keazen hawwe. Dizze ynformaasje moat ferskine yn jo privacybelied en privacyferklearring, sadat klanten begripe hoe lang jo har gegevens bewarje.
Hoe lang mei in bedriuw persoanlike gegevens bewarje ûnder de Nederlânske privacyregeljouwing?
De AVG stelt gjin spesifike maksimale bewarperioade foar persoanlike gegevens fêst. Jo beslute de passende bewarperioade op basis fan jo bedriuwsdoel en juridyske ferplichtingen. Jo kinne persoanlike gegevens lykwols net langer bewarje as nedich. Jo moatte ferskate faktoaren beskôgje by it bepalen fan bewarperioaden. Kontrolearje oft wettelike bewarperioaden fan tapassing binne, lykas dy fereaske troch belestingwetten. Beoardielje hoe lang jo de gegevens echt nedich binne foar jo bedriuwsfiering. Jo moatte altyd stribje nei de koartst mooglike bewarperioade. As klanten freegje om wiskjen fan har gegevens en jo bewarperioade is ferrûn, moatte jo har ynformaasje fuortsmite. De ienige útsûndering is as jo in juridyske ferplichting hawwe om de gegevens foar in spesifike perioade te bewarjen.
Kinne jo de ferplichtingen foar gegevensbewaring gearfetsje foar Nederlânske bedriuwen dy't kliïntynformaasje behannelje?
Jo moatte bedriuwsgegevens teminsten sân jier bewarje neffens de Nederlânske belestingwet. Dit omfettet finansjele dokuminten en gegevens yn ferbân mei bedriuwstransaksjes. As jo gegevens oer eigendom behannelje, moatte jo dy gegevens tsien jier bewarje. Foar persoanlike gegevens ûnder de AVG meie jo ynformaasje net langer bewarje as nedich. Jo bepale wat nedich is op basis fan jo bedriuwsdoel en juridyske easken. Jo moatte jo bewarperioaden dokumintearje en opnimme yn jo privacybelied. Jo binne ferplichte om opsleine gegevens regelmjittich te kontrolearjen en te wiskjen as de bewarperioaden ferrinne. Jo moatte klanten ek ynformearje oer jo bewarperioaden fia jo privacyferklearring.
Wat is de maksimale doer wêrfoar konsumintegegevens wetlik yn Nederlân opslein wurde meie?
Der is gjin fêste maksimale doer ûnder GDPR foar it opslaan fan konsumintegegevens. De bewarperioade hinget ôf fan it doel wêrfoar jo de gegevens sammele hawwe en alle wettelike ferplichtingen dy't fan tapassing binne. Jo moatte de koartste mooglike bewarperioade brûke dy't noch foldocht oan jo legitime saaklike behoeften. As de belestingwetjouwing sân jier bewarring fereasket foar finansjele records, kinne jo dy gegevens sân jier bewarje. Sadree't dizze perioade ferrint, moatte jo de gegevens wiskje, útsein as der in oare juridyske basis bestiet. Foar marketingdoelen of oare net-ferplichte gebrûken moatte jo koartere bewarperioaden ynstelle op basis fan wannear't de gegevens net nedich binne. Jo kinne it bewarjen fan gegevens net rjochtfeardigje, gewoan om't jo se yn 'e takomst miskien nedich hawwe. It doel moat aktueel en spesifyk wêze.
Wat binne de gefolgen fan it net neilibjen fan gegevensbewaringsgrinzen yn Nederlân?
De Nederlânske Autoriteit foar Beskerming Persoonsgegevens kin jo organisaasje ûndersykje as jo jo net oan de bewaringsgrinzen hâlde. As de Autoriteit jo bewaringsperioaden ûnredelik of te lang fynt, kinne jo hanthaveningsmaatregels tsjinkomme. Dit omfettet boetes en oarders om gegevens te wiskjen. Klanten kinne klachten yntsjinje by de Autoriteit as jo wegerje har gegevens te wiskjen nei't de bewaringsperioade ferrûn is. Se hawwe it rjocht om ferwidering fan har persoanlike gegevens oan te freegjen as jo se net mear nedich binne. As jo sokke fersykjes sûnder jildige grûnen wegerje, riskearje jo boetes fan 'e regeljouwing. Net-neilibjen kin ek jo reputaasje beskeadigje en it fertrouwen fan klanten ûndergrave. Jo kinne boargerlike claims tsjinkomme fan persoanen waans gegevensrjochten jo skeind hawwe.
Kinne jo it proses sketse foar it wetlik ferwiderjen fan klantgegevens nei't de bewarperioade yn Nederlân ferrûn is?
Jo moatte de persoanlike gegevens dy't jo hawwe regelmjittich kontrolearje om ynformaasje te identifisearjen dy't it ein fan 'e bewarperioade berikt hat. Sadree't gegevens net mear nedich binne of de bewarperioade ferrûn is, moatte jo se daliks ferneatigje. Jo kinne de gegevens ek anonymisearje ynstee fan se te ferneatigjen as jo se foar statistyske doelen bewarje wolle. Jo moatte goede soarch útoefenje by it ferneatigjen fan persoanlike gegevens, foaral gefoelige ynformaasje lykas medyske dossiers. Foar digitale gegevens kinne jo systemen brûke dy't automatysk ynformaasje op foarôf bepaalde tiden wiskje. Fysike records fereaskje feilige ferneatigingsmetoaden dy't unautorisearre tagong foarkomme. Jo moatte jo gegevensferneatigingsprosessen dokumintearje as ûnderdiel fan jo algemiene neilibjen fan gegevensbeskerming. Dit lit oan 'e Nederlânske Gegevensbeskermingsautoriteit sjen dat jo bewaringsferplichtingen serieus nimme en de gegevenslibbensyklus aktyf beheare.