Bewaartermijn van persoonsgegevens

 

In de AVG is geen concrete bewaartermijn voor persoonsgegevens opgenomen. Organisaties mogen zelf bepalen hoe lang ze gegevens bewaren, maar gegevens mogen niet langer bewaard worden dan noodzakelijk. Persoonsgegevens mogen alleen verwerkt worden voor vastgestelde doelen en organisaties moeten een bewaartermijn in hun privacyreglement opnemen. In het privacyreglement is vastgelegd dat persoonsgegevens voor een bepaalde periode worden bewaard nadat het doel is behaald of wanneer de dienstverlening stopt.

 

Wanneer start een bewaartermijn?

De bewaartermijn begint te lopen wanneer het doel, waarvoor de persoonsgegevens worden verwerkt, is behaald of wanneer de dienstverlening tussen twee partijen stopt. In deze gevallen is er namelijk geen reden meer om de gegevens te verwerken. De hoofdregel die de AVG aanhoudt is dat persoonsgegevens niet langer bewaard mogen worden dan noodzakelijk. 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Bewaartermijn

Hoe lang een bewaartermijn precies is, verschilt per organisatie. Zo kan een webshop bij een eenmalige bestelling de persoonsgegevens al heel snel verwijderen, omdat na het verzenden van de bestelling deze gegevens niet meer nodig zijn. Maar er zijn ook andere situaties denkbaar waarin de gegevens nog wel noodzakelijk zijn, ook na het stoppen van de dienstverlening. In zo’n geval kan een organisatie een bewaartermijn van bijvoorbeeld twee jaar opnemen in hun privacyreglement.

 

Gegevens vernietigen

Wanneer de bewaartermijn van persoonsgegevens voorbij is of als de gegevens niet meer noodzakelijk zijn, dan moeten organisaties de gegevens vernietigen. Als persoonsgegevens bestemd voor zijn voor historische, statistische of wetenschappelijke doeleinden, dan mogen de gegevens bewaard worden in een archief.

 

Wettelijke bewaartermijn

In andere wetten zijn wel bewaartermijnen gesteld, denk aan de Belastingwet en de Archiefwet. Organisaties moeten debiteuren- en crediteurenadministratie en loonbelastingverklaringen zeven jaar bewaren. Medische gegevens moeten zelfs 20 jaar bewaard worden. Deze wettelijke termijnen gaan vóór de bewaartermijnen van persoonsgegevens. Dit betekent dat een organisatie een factuur waar mogelijk ook persoonsgegevens op staan, alsnog zeven jaar moet bewaren voor de Belastingdienst, ook al hanteert de organisatie een andere bewaartermijn voor persoonsgegevens.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

In gesprek met…… Digidentity’s Alex van Unnik over eHerkenning en de toepassingen binnen het MKB

Digidentity ontrafelt de eHerkenning levels: Een diepgaand gesprek met Alex van Unnik over beveiliging, wettelijke verplichtingen en het vereenvoudigen van bedrijfsprocessen voor het MKB.Privacy Zeker staat altijd aan de voorhoede van ontwikkelingen die bedrijven...

Privacy Trends 2024: Navigeren door de Data-explosie door AI

Met de exponentiële groei van AI komt ook een tsunami van data op ons af, en ondernemers staan voor de uitdaging om hier bewust en proactief mee om te gaan. In 2024 zullen privacykwesties in het bedrijfsleven een cruciale rol spelen. Laten we eens kijken naar vijf...

Boost je onderneming met Privacy Zeker Certificering! 🚀🔐

Privacy is niet alleen een buzzword; het is een cruciaal aspect van succesvol ondernemen. Met cyberdreigingen die constant evolueren, is het tijd om je bedrijf te wapenen met het Privacy Zeker certificaat. Waarom Privacy Certificering? 🔒 Vertrouwen Opbouwen:...

Het cruciale belang van bescherming van Niet-Digitale Persoonsgegevens

In de digitale wereld waarin we leven, staat de bescherming van persoonsgegevens centraal in discussies over privacy en beveiliging. Echter, het belang van het beschermen van niet-digitale persoonsgegevens mag niet over het hoofd worden gezien. Van papieren dossiers...

De Nieuwe Frontlinie: Privacy en Persoonsgegevens in het tijdperk van AI Marketing

In een tijdperk waarin technologische vooruitgang de norm is, staan privacy en de bescherming van persoonsgegevens op de voorgrond van maatschappelijke discussies. Een Nieuw Tijdperk van Bewustwording 2024 markeert een cruciaal keerpunt waarin mensen steeds bewuster...

Adviesraad kunstmatige intelligentie (AI) aanstaande

In de razendsnelle wereld van kunstmatige intelligentie (AI) is er een dringende behoefte aan onafhankelijk advies, en recente ontwikkelingen laten zien dat de overheid hierin een cruciale rol speelt. Met aangenomen moties van zowel de VVD als D66 staat de oprichting...

Privacy in de Digitale Euro: Europese Toezichthouders Benadrukken Verbeteringen

Onlangs hebben Europese privacytoezichthouders hun aandacht gericht op het ontwerp van de digitale euro, en hoewel ze positieve notities hebben gemaakt, benadrukken ze de noodzaak van verbeteringen, vooral met betrekking tot gegevensverwerking. De feiten spreken voor...

De AI Act en Privacy: Risico’s voor Ondernemers in de Wereld van Kunstmatige Intelligentie

In een tijdperk waarin technologie voortdurend evolueert, hebben kunstmatige intelligentie (AI) en privacykwesties steeds meer de schijnwerpers gekregen. Recentelijk heeft het Europees Parlement de zogenaamde AI Act aangenomen, een Europese wet die strenge regels...

Privacy in Gevaar: Generatieve AI Gebruikt Jouw Persoonsgegevens Zonder Toestemming

In de moderne wereld zijn gegevens de drijvende kracht achter innovatie, met generatieve kunstmatige intelligentie (AI) die steeds vaker wordt ingezet om nieuwe informatie te creëren, van tekst tot afbeeldingen en meer. Hoewel dit veelbelovend is, bestaat het gevaar...

De KNVB en de Losgeldbetaling: Achtergrond en Gevolgen

De Koninklijke Nederlandse Voetbalbond (KNVB) heeft recentelijk de krantenkoppen gehaald vanwege een opmerkelijk incident waarbij ze losgeld hebben betaald aan cybercriminelen. Deze gebeurtenis werpt licht op de complexe vraagstukken rond ransomware-aanvallen en de...

Hoe werkt Privacy Zeker? Bekijk de video.