Bewaartermijn van persoonsgegevens

 

In de AVG is geen concrete bewaartermijn voor persoonsgegevens opgenomen. Organisaties mogen zelf bepalen hoe lang ze gegevens bewaren, maar gegevens mogen niet langer bewaard worden dan noodzakelijk. Persoonsgegevens mogen alleen verwerkt worden voor vastgestelde doelen en organisaties moeten een bewaartermijn in hun privacyreglement opnemen. In het privacyreglement is vastgelegd dat persoonsgegevens voor een bepaalde periode worden bewaard nadat het doel is behaald of wanneer de dienstverlening stopt.

 

Wanneer start een bewaartermijn?

De bewaartermijn begint te lopen wanneer het doel, waarvoor de persoonsgegevens worden verwerkt, is behaald of wanneer de dienstverlening tussen twee partijen stopt. In deze gevallen is er namelijk geen reden meer om de gegevens te verwerken. De hoofdregel die de AVG aanhoudt is dat persoonsgegevens niet langer bewaard mogen worden dan noodzakelijk. 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Bewaartermijn

Hoe lang een bewaartermijn precies is, verschilt per organisatie. Zo kan een webshop bij een eenmalige bestelling de persoonsgegevens al heel snel verwijderen, omdat na het verzenden van de bestelling deze gegevens niet meer nodig zijn. Maar er zijn ook andere situaties denkbaar waarin de gegevens nog wel noodzakelijk zijn, ook na het stoppen van de dienstverlening. In zo’n geval kan een organisatie een bewaartermijn van bijvoorbeeld twee jaar opnemen in hun privacyreglement.

 

Gegevens vernietigen

Wanneer de bewaartermijn van persoonsgegevens voorbij is of als de gegevens niet meer noodzakelijk zijn, dan moeten organisaties de gegevens vernietigen. Als persoonsgegevens bestemd voor zijn voor historische, statistische of wetenschappelijke doeleinden, dan mogen de gegevens bewaard worden in een archief.

 

Wettelijke bewaartermijn

In andere wetten zijn wel bewaartermijnen gesteld, denk aan de Belastingwet en de Archiefwet. Organisaties moeten debiteuren- en crediteurenadministratie en loonbelastingverklaringen zeven jaar bewaren. Medische gegevens moeten zelfs 20 jaar bewaard worden. Deze wettelijke termijnen gaan vóór de bewaartermijnen van persoonsgegevens. Dit betekent dat een organisatie een factuur waar mogelijk ook persoonsgegevens op staan, alsnog zeven jaar moet bewaren voor de Belastingdienst, ook al hanteert de organisatie een andere bewaartermijn voor persoonsgegevens.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

De meest voorkomende manieren van online fraude op een rijtje

Er zijn verschillende online fraude methodes die worden gebruikt door oplichters. Hier zijn enkele van de meest voorkomende: Phishing: dit is wanneer oplichters zich voordoen als legitieme bedrijven of organisaties om persoonlijke informatie van slachtoffers te...

Er is veel te doen over het BRP (Basisregistratie Personen) maar wat is deze instantie? En waarom bestaan ze?

De BRP (Basisregistratie Personen) is een databank met persoonsgegevens van personen die in Nederland wonen of gewoond hebben. Deze database wordt gebruikt door verschillende overheidsinstanties, zoals gemeenten en de Belastingdienst, om bijvoorbeeld...

LinkedIn en Instagram eisen privacyverklaring van bedrijven voor het werven van nieuwe klanten online.

Platforms zoals LinkedIn en Instagram vereisen dat bedrijven een privacyverklaring hebben voordat ze toegang krijgen tot hun advertentieprogramma's en andere functies voor leadgeneratie. In de nieuwe feature Leads bij bedrijfspagina's op Linkedin en Instagram krijgen...

10 feiten over de AVG Privacy wetgeving

Je hebt een nieuwe papiervernietiger nodig, USB sticks zijn verboden en je mag geen foto's maken in het openbaar! nee daar klopt niets van... Hier zijn 10 feiten over de AVG. De Algemene Verordening Gegevensbescherming (AVG) is een Europese wet die geldt sinds 25 mei...

Beter omgaan met privacy: 5 tips voor ondernemers

Samen met onze partner ABN AMRO helpen wij ondernemers met Cyber, Privacy en wetgeving. Om deze reden brengen wij regelmatig artikelen uit en bieden wij de klanten van ABN AMRO het gratis Privacy Start pakket aan. Naast ontzorging bij de AVG en Privacy kunnen onze...

Uitspraak Europees hof gaat leiden tot meer controle, boetes en verantwoordelijkheid voor ondernemers binnen de AVG

Bedrijven in de EU moeten specifiek aangeven aan welke partijen ze persoonsgegevens verkopen, volgens een uitspraak van het Europees Hof van Justitie. De uitspraak kwam tot stand in een zaak waarin een Oostenrijker zich beriep op artikel 15 van de AVG (Algemene...

Begrippenlijst Privacy en AVG

De privacywetgeving en de AVG (algemene verordening gegevensbescherming) is doorspekt van ingewikkelde begrippen en jargon. Om deze reden hebben wij een begrippenlijst samengesteld voor iedere ondernemer die te maken heeft met de AVG. Persoonsgegevens: elk type...

5 Tips voor het beschermen van je online privacy

Met de groeiende digitalisering en het toenemend gebruik van internet, is het belangrijker dan ooit om te zorgen voor de bescherming van onze online privacy. Hier zijn vijf tips om je te helpen je persoonlijke informatie te beschermen: 5 tips Controleer je...

Hoe u uw persoonlijke gegevens kunt beschermen op openbare WiFi-netwerken

Privacy en WiFi Openbare WiFi-netwerken zijn een gemakkelijke en handige manier om verbinding te maken met het internet wanneer we onderweg zijn of wanneer we geen toegang hebben tot een privé-internetverbinding. Helaas kunnen deze netwerken ook een risico vormen voor...

De ernstige gevolgen van het enorme datalek bij Twitter

De gevolgen van een Datalek In een recente hack zijn ruim 200 miljoen mailadressen van Twitter-gebruikers op straat terechtgekomen. Dit kan grote gevolgen hebben voor de privacy van deze gebruikers. Volgens Privacy Zeker, de marktleider op het gebied van de Algemene...

Hoe werkt Privacy Zeker? Bekijk de video.