Wat is een bewaartermijn?
Een bewaartermijn is de vastgestelde periode gedurende welke organisaties wettelijk toestemming hebben om bepaalde gegevens te bewaren, zoals financiële gegevens of persoonsgegevens.
Het is van cruciaal belang voor organisaties om zich aan deze bewaartermijnen te houden, aangezien het niet naleven ervan in strijd zou zijn met de Algemene Verordening Gegevensbescherming (AVG), de Europese wetgeving die de bescherming van persoonsgegevens regelt.
Naast de bewaarplicht hebben organisaties ook een vernietigingsplicht. Dit houdt in dat bedrijven verplicht zijn om persoonsgegevens veilig en deugdelijk te verwijderen of te anonimiseren wanneer de bewaartermijn is verstreken of wanneer de gegevens niet langer nodig zijn voor het oorspronkelijke doel waarvoor ze werden verzameld.
Lees meer over bewaartermijnen
AVG en bewaartermijn op persoonsgegevens
Volgens de AVG is er geen concrete bewaartermijn vastgesteld voor persoonsgegevens. De AVG regelgeving stelt dat persoonsgegevens niet langer bewaard mogen worden dan noodzakelijk is voor het doel waarvoor ze verzameld en verwerkt zijn.
Wel is het zo dat bijvoorbeeld een sollicitatiebrief tot 4 weken na einde procedure vernietigd dient te worden. En zo’n document bevat wel degelijk persoonsgegevens.
In de Algemene verordening gegevensbescherming (AVG) staat geen concrete bewaartermijn voor persoonsgegevens.
Organisaties hebben dus zelf de verantwoordelijkheid om te bepalen hoelang persoonsgegevens bewaard worden. Zodra de fase aanbreekt waarin de persoonsgegevens op geen enkele manier (meer) nodig zijn, moeten deze worden gewist, vernietigd of geanonimiseerd, tenzij er in wet- en regelgeving een wettelijke bewaartermijn is vastgelegd.
Door bewust om te gaan met de bewaartermijnen en tijdig te wissen, vernietigen of anonimiseren, kunnen organisaties de bescherming van persoonsgegevens waarborgen en voldoen aan de vereisten van de AVG.
Hoewel sommige gegevens langer bewaard moeten blijven vanwege specifieke wettelijke bewaartermijnen, is het opruimen van oude administratie cruciaal om risico’s op datalekken en schendingen van privacy te minimaliseren.
Wettelijke bewaartermijnen voor administratieve gegevens
De Belastingdienst hanteert specifieke bewaartermijnen voor administratieve gegevens, variërend van 7 tot 10 jaar. Deze gegevens kunnen ook persoonsgegevens bevatten.
Basisgegevens van de financiële administratie moeten bijvoorbeeld 7 jaar bewaard blijven, terwijl gegevens over onroerende zaken en rechten op onroerende zaken 10 jaar bewaard moeten worden.
Na het verstrijken van de bewaartermijn dienen de documenten (deugdelijk) te worden vernietigd, waarbij het belangrijk is om zorgvuldig met de persoonsgegevens om te gaan en te zorgen dat deze niet meer te herstellen zijn.
Opruimen en vernietigen van uw archief
Als vertrouwelijk archiefpapier niet langer bewaard hoeft te worden, is het raadzaam om de papieren op te ruimen en te vernietigen.
Voor kleinere hoeveelheden vertrouwelijk papier kan er gebruik gemaakt worden van een zakelijke papierversnipperaar (minimaal vernietigingsklasse P-4).
Bij grotere hoeveelheden aan materiaal is het tijds- en kostenefficiënter om een gespecialiseerd vernietigingsbedrijf in te schakelen.
Zij zorgen ervoor dat persoonsgegevens op een veilige en deugdelijke manier worden vernietigd, zodat de informatie niet in verkeerde handen valt.
Belang van CA+ gecertificeerde archiefvernietiging
Wilt u archiefvernietiging uitbesteden aan een vernietigingsbedrijf? Kies dan voor een CA+ gecertificeerde datavernietiger.
De CA+ certificering waarborgt dat de informatie veilig en milieuvriendelijk wordt vernietigd. Vraag daarom altijd om een CA+ certificaat als bewijs van correcte vernietiging.
Bij Brantjes Data-Vernietiging kunnen wij uw oude archiefmateriaal ophalen voor gecertificeerde vernietiging. U kunt uw papieren archief ook aanleveren voor vernietiging op onze beveiligde locatie in Nieuw-Vennep.
Tips voor verwerking persoonsgegevens
Om ervoor te zorgen dat persoonsgegevens op een verantwoorde manier worden verwerkt, volgen hier enkele tips:
- Stel als organisatie een passende bewaartermijn vast voor persoonsgegevens op papier, gebaseerd op het doel van de verwerking.
- Bewaar (persoons)gegevens niet langer bewaren dan noodzakelijk is voor het doel waarvoor ze zijn verzameld.
- Houd rekening met wettelijke bewaartermijnen voor administratieve gegevens, zoals die worden voorgeschreven door de Belastingdienst.
- Controleer periodiek uw papieren archief op bewaartermijnen en het bewaren van persoonsgegeven. Beoordeel welk gedeelte mag worden vernietigd. Controleer bijvoorbeeld bij de start van het nieuwe jaar of tijdens de zomervakantie.
- Vernietig papieren documenten met persoonsgegevens tijdig en op een veilige manier via CA+ gecertificeerde vernietigingsbedrijven.
- Documenteer de registratie, verwerking en vernietiging van persoonsgegevens zorgvuldig als onderdeel van uw privacybeleid.
Bronvermelding
Voor dit artikel hebben we gebruik gemaakt van onderstaande bronnen:
Disclaimer: Deze pagina geeft geen juridisch advies het bevat enkel indicaties. De regels over de bewaarplicht kunnen veranderen. Neem contact op met een juridisch adviseur als u vragen heeft over de bewaartermijnen van documenten of de bewaarplicht.
Wilt u vertrouwelijk papier vernietigen?
Wilt u op een vertrouwelijke en gecertificeerde manier oude adminstratie inleveren of laten ophalen voor vernietiging? Wij helpen u hier graag bij, neem gerust contact op via (023) – 532 1960 of vraag een vrijblijvende offerte aan.
Pim is verantwoordelijk voor de websites, marketing en communicatie bij de Nijssen Groep. Gespecialiseerd in online marketing en SEO.