Bewaartermijn van persoonsgegevens

 

In de AVG is geen concrete bewaartermijn voor persoonsgegevens opgenomen. Organisaties mogen zelf bepalen hoe lang ze gegevens bewaren, maar gegevens mogen niet langer bewaard worden dan noodzakelijk. Persoonsgegevens mogen alleen verwerkt worden voor vastgestelde doelen en organisaties moeten een bewaartermijn in hun privacyreglement opnemen. In het privacyreglement is vastgelegd dat persoonsgegevens voor een bepaalde periode worden bewaard nadat het doel is behaald of wanneer de dienstverlening stopt.

 

Wanneer start een bewaartermijn?

De bewaartermijn begint te lopen wanneer het doel, waarvoor de persoonsgegevens worden verwerkt, is behaald of wanneer de dienstverlening tussen twee partijen stopt. In deze gevallen is er namelijk geen reden meer om de gegevens te verwerken. De hoofdregel die de AVG aanhoudt is dat persoonsgegevens niet langer bewaard mogen worden dan noodzakelijk. 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Bewaartermijn

Hoe lang een bewaartermijn precies is, verschilt per organisatie. Zo kan een webshop bij een eenmalige bestelling de persoonsgegevens al heel snel verwijderen, omdat na het verzenden van de bestelling deze gegevens niet meer nodig zijn. Maar er zijn ook andere situaties denkbaar waarin de gegevens nog wel noodzakelijk zijn, ook na het stoppen van de dienstverlening. In zo’n geval kan een organisatie een bewaartermijn van bijvoorbeeld twee jaar opnemen in hun privacyreglement.

 

Gegevens vernietigen

Wanneer de bewaartermijn van persoonsgegevens voorbij is of als de gegevens niet meer noodzakelijk zijn, dan moeten organisaties de gegevens vernietigen. Als persoonsgegevens bestemd voor zijn voor historische, statistische of wetenschappelijke doeleinden, dan mogen de gegevens bewaard worden in een archief.

 

Wettelijke bewaartermijn

In andere wetten zijn wel bewaartermijnen gesteld, denk aan de Belastingwet en de Archiefwet. Organisaties moeten debiteuren- en crediteurenadministratie en loonbelastingverklaringen zeven jaar bewaren. Medische behandelgegevens moeten zelfs vijftien jaar bewaard worden. Deze wettelijke termijnen gaan vóór de bewaartermijnen van persoonsgegevens. Dit betekent dat een organisatie een factuur waar mogelijk ook persoonsgegevens op staan, alsnog zeven jaar moet bewaren voor de Belastingdienst, ook al hanteert de organisatie een andere bewaartermijn voor persoonsgegevens.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Even privé met… Arjan Middelkoop, SIDN

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Arjan Middelkoop, commercieel directeur bij SIDN. Wie ben je en wat...

Recordaantal datalekmeldingen in 2019

In 2019 ontving de Autoriteit Persoonsgegevens (AP) bijna 27.000 datalekmeldingen, een nieuw record. Dit is een stijging van 29% ten opzichte van 2018. Dat blijkt uit de vandaag gepubliceerde jaarcijfers van de AP. De sector met de meeste gemelde datalekken is de...

Nederland koploper in de EU: meeste gemelde datalekken

Sinds de invoering van de AVG op 25 mei 2018 zijn er meer dan 160.000 datalekken gemeld in de EU. Nederland staat bovenaan het lijstje, met ruim 40.000 gemelde datalekken. Op nummer 2 staat Duitsland met ruim 37.000 gemelde datalekken en het Verenigd Koninkrijk sluit...

Samenwerking tussen SIDN en Privacy Zeker

Links: Tom Maarsman, Managing Director van Privacy Zeker. Rechts: Arjan Middelkoop, commercieel directeur bij SIDN Voor veel ondernemers is online security nog steeds een complex onderwerp. Dit terwijl cybercriminelen het juist vaker gemunt hebben op het mkb. Om...

Het privacyjaar 2019

Met 2020 voor de deur is het tijd om terug te kijken op het afgelopen jaar. Ook in 2019 waren privacy, de AVG en databeveiliging weer belangrijke thema’s. 2019 was niet alleen het jaar waarin de AVG zijn eerste verjaardag vierde, maar ook het jaar waarin mensen steeds...

PERSBERICHT: Privacy Zeker certificaat zet nieuwe standaard voor (cyber)veiligheid

AMSTERDAM – Brancheorganisatie ZZP Nederland, verzekeraar Hiscox, netwerkbeveiligingsspecialist SecureMe2 en veilige e-mailspecialist ZIVVER verbinden zich aan het privacycertificaat van AVG-dienstverlener Privacy Zeker. Met dit certificaat tonen organisaties aan dat...

Privacywaakhond: webshops schenden massaal privacywet

Uit een controle van de Autoriteit Persoonsgegevens (AP) blijkt dat veel websites niet op de juiste manier toestemming vragen voor het plaatsen van tracking cookies. De AP controleerde circa 175 websites van onder andere webshops, gemeenten en media. Bijna de helft...

Organisaties verplicht om vooraf privacyrisico’s van vingerafdrukscanners in kaart te brengen

Organisaties die gebruik willen maken van biometrische gegevens, zoals vingerafdrukken of gezichtsscans, zijn vanaf nu verplicht om eerst de privacyrisico’s te onderzoeken.    Hoog privacyrisico De Autoriteit Persoonsgegevens publiceerde deze week een definitieve...

Even privé met… Rick Sulman, Speakup

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Rick Sulman, CEO bij Speakup. Wie ben je en wat doe je?'Ik ben Rick...

Vandaag vieren wij de Dag van de Ondernemer

Vandaag is het de Dag van de Ondernemer. Deze dag is door MKB-Nederland in het leven geroepen om het ondernemerschap te vieren en ondernemers te bedanken en in het zonnetje te zetten. Ondernemers zijn namelijk van grote waarde voor ons land. Ze creëren groei, banen en...

Hoe werkt Privacy Zeker? Bekijk de video.