Bewaartermijn van persoonsgegevens

 

In de AVG is geen concrete bewaartermijn voor persoonsgegevens opgenomen. Organisaties mogen zelf bepalen hoe lang ze gegevens bewaren, maar gegevens mogen niet langer bewaard worden dan noodzakelijk. Persoonsgegevens mogen alleen verwerkt worden voor vastgestelde doelen en organisaties moeten een bewaartermijn in hun privacyreglement opnemen. In het privacyreglement is vastgelegd dat persoonsgegevens voor een bepaalde periode worden bewaard nadat het doel is behaald of wanneer de dienstverlening stopt.

 

Wanneer start een bewaartermijn?

De bewaartermijn begint te lopen wanneer het doel, waarvoor de persoonsgegevens worden verwerkt, is behaald of wanneer de dienstverlening tussen twee partijen stopt. In deze gevallen is er namelijk geen reden meer om de gegevens te verwerken. De hoofdregel die de AVG aanhoudt is dat persoonsgegevens niet langer bewaard mogen worden dan noodzakelijk. 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Bewaartermijn

Hoe lang een bewaartermijn precies is, verschilt per organisatie. Zo kan een webshop bij een eenmalige bestelling de persoonsgegevens al heel snel verwijderen, omdat na het verzenden van de bestelling deze gegevens niet meer nodig zijn. Maar er zijn ook andere situaties denkbaar waarin de gegevens nog wel noodzakelijk zijn, ook na het stoppen van de dienstverlening. In zo’n geval kan een organisatie een bewaartermijn van bijvoorbeeld twee jaar opnemen in hun privacyreglement.

 

Gegevens vernietigen

Wanneer de bewaartermijn van persoonsgegevens voorbij is of als de gegevens niet meer noodzakelijk zijn, dan moeten organisaties de gegevens vernietigen. Als persoonsgegevens bestemd voor zijn voor historische, statistische of wetenschappelijke doeleinden, dan mogen de gegevens bewaard worden in een archief.

 

Wettelijke bewaartermijn

In andere wetten zijn wel bewaartermijnen gesteld, denk aan de Belastingwet en de Archiefwet. Organisaties moeten debiteuren- en crediteurenadministratie en loonbelastingverklaringen zeven jaar bewaren. Medische gegevens moeten zelfs 20 jaar bewaard worden. Deze wettelijke termijnen gaan vóór de bewaartermijnen van persoonsgegevens. Dit betekent dat een organisatie een factuur waar mogelijk ook persoonsgegevens op staan, alsnog zeven jaar moet bewaren voor de Belastingdienst, ook al hanteert de organisatie een andere bewaartermijn voor persoonsgegevens.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Wat is WhatsApp fraude en wat kun je doen om het te voorkomen?

Oplichting via WhatsApp komt steeds vaker voor. Bij deze vorm van oplichting doen criminelen zich voor als een bekende, vaak als zoon of dochter, en vragen je om geld voor te schieten. Dit ‘familielid’ heeft het geld dringend nodig en belooft het heel snel weer terug...

Registratieplicht in de horeca, wat gebeurt er met de gegevens die je achterlaat?

Vanaf maandag 10 augustus geldt de registratieplicht in de horeca, als onderdeel van de coronamaatregelen. Horecabedrijven moeten gasten vragen hun contactgegevens achter te laten, voor eventueel bron- en contactonderzoek van de GGD. Maar wat gebeurt er met de...

Samenwerking Aon en Privacy Zeker helpt ondernemers op het gebied van cyberveiligheid

Rotterdam, 9 juli – Risico- en verzekeringsadviseur Aon en privacy-expert Privacy Zeker gaan samenwerken om de cyberweerbaarheid van ondernemers te verhogen. Samen zorgen de twee organisaties voor bewustwording rondom cyberveiligheid, privacy en databeveiliging én...

Recordboete van 830.000 euro voor BKR

  De Autoriteit Persoonsgegevens heeft stichting Bureau Krediet Registratie (BKR) een boete van 830.000 euro opgelegd vanwege kosten bij inzage van persoonsgegevens. Volgens de Autoriteit Persoonsgegevens (AP) mag BKR geen geld vragen aan mensen die digitaal hun...

Privacy tijdens de coronacrisis

Hoe gaan we om met privacy en de AVG tijdens de coronacrisis? Hoe zorg je er voor dat je veilig thuiswerkt? Hoe bescherm je de gegevens van klanten, patiënten of collega’s? En hoe weet je met wie je zakendoet, nu er gebruik wordt gemaakt van online...

Zo maak je je bedrijf cyberveilig

  Veel mkb-ondernemers denken dat hun bedrijf niet interessant is voor cybercriminelen, maar niets is minder waar. Maar liefst 50% van de mkb-bedrijven heeft te maken gehad met een vorm van cyberincidenten. Dit is vooral te wijten aan onvoldoende bewustzijn en...

AVG-boete van € 725.000 voor ongeoorloofd verwerken vingerafdrukken werknemers

De Autoriteit Persoonsgegevens (AP) heeft een AVG-boete van € 725.000 uitgedeeld voor het ongeoorloofd afnemen, opslaan en gebruiken van vingerafdrukken van werknemers. Werknemers van een bedrijf hebben hun vingerafdrukken moeten laten scannen voor aanwezigheids- en...

Even privé met… Brenno de Winter, beveiligings- en privacy-expert

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met beveiligings- en privacy-expert Brenno de Winter.   Wie ben je...

Wat is een veilig alternatief voor Zoom?

Videobellen wint door de coronacrisis aan populariteit. Het Amerikaanse Zoom wordt veel gebruikt, door vriendengroepen voor een virtuele borrel, maar ook door scholen en bedrijven. Het is een gebruiksvriendelijke tool, met goede beeldkwaliteit én de mogelijkheid om...

Beveiligd beeldbellen voor professionals

‘Hoe kan ik veilig thuiswerken tijdens de coronacrisis?’ Het is een vraag die veel van onze klanten bezighoudt. Veel professionals moeten nu opzoek naar een alternatief voor het fysieke consult of face-to-face gesprek zoals ze dat normaal met hun klanten of cliënten...

Hoe werkt Privacy Zeker? Bekijk de video.