Kennisbank · Privacy

Bewaartermijnen van persoonsgegevens bepalen en echt verwijderen

Een factuur, sollicitatie en contactnotitie hebben niet vanzelf dezelfde termijn.

Kort antwoord. Bepaal per proces waarom gegevens nodig zijn, of een specifieke wet een termijn voorschrijft en wanneer die termijn begint. Leg daarna vast wanneer en hoe je in actieve systemen, archieven en back-ups verwijdert of werkelijk anonimiseert. De AVG noemt geen algemene termijn voor alle persoonsgegevens; de fiscale bewaarplicht van zeven jaar geldt niet automatisch voor ieder HR- of CRM-veld.

Door De Compliance Afdeling · Praktische uitleg voor Nederlandse organisaties

Hoe bepaal je een verdedigbare termijn?

  1. Splits een dossier naar doel en categorie: factuur, servicevraag, marketingtoestemming en klacht zijn niet hetzelfde.
  2. Controleer een specifieke wettelijke bewaarplicht of lopend geschil; noteer de precieze bron en het startmoment.
  3. Kies voor overige gegevens de kortst mogelijke gemotiveerde termijn die bij het doel past.
  4. Maak verwijdering uitvoerbaar in applicaties, archieven en back-ups en controleer de uitkomst.

De AP benadrukt dat de AVG geen concrete algemene bewaartermijn bevat. Voor fiscale basisgegevens beschrijft de Belastingdienst zeven jaar, met specifieke afwijkingen. Dat is geen dekmantel om alle persoonsgegevens zeven jaar te houden.

Bewerkbare bewaartermijnenmatrix

Een termijn geldt voor een gegevenscategorie en doel, niet voor alle gegevens van één persoon. Onderstaande invulling is volledig fictief en geen standaardtermijnadvies.

Veeg in de tabel opzij of gebruik de pijltjestoetsen voor de andere kolommen.

Bewaartermijnenmatrix: maak per proces een uitvoerbare afspraak · volledig fictief voorbeeld
OnderdeelWat leg je vast?Fictief ingevuld voorbeeld
Proces en gegevenscategorieBeschrijf bron en concrete gegevens, niet alleen “klantgegevens”.Fictief: facturen met contactnaam en bedrag.
Doel en grondslagWaarom bewaar je ze en welke AVG-grondslag past bij dat doel?Fiscale administratie; wettelijke verplichting voor relevante basisgegevens.
Bron van termijnIs dit een wettelijke plicht of een eigen gemotiveerde keuze?Belastingdienst: fiscale basisadministratie 7 jaar; controleer toepasselijkheid per bestand.
Startmoment en duurVanaf welk objectief moment loopt de termijn?Na afloop van het boekjaar; exacte einddatum wordt per document berekend.
UitzonderingWelke concrete procedure of plicht rechtvaardigt langer bewaren?Geen generiek “voor het geval dat”; een concreet lopend geschil wordt apart vastgelegd.
OpslaglocatiesActieve systemen, archief, leverancier en back-up apart.Boekhoudsysteem en versleutelde back-up; back-up-retentie nog te verifiëren.
Einde en uitvoeringVerwijderen of werkelijk anonimiseren; hoe verifieer je dat?Automatische verwijdering uit actief systeem gepland, controle back-upbeleid open.
Eigenaar en controleWie voert uit, wie toetst bron en wanneer opnieuw?Finance-eigenaar met privacycoördinator; jaarlijkse controle of bij wetswijziging.

Bewaartermijnenmatrix: maak per proces een uitvoerbare afspraak als bewerkbare CSV

Download zonder e-mailadres. Je vult de CSV na downloaden in je eigen beveiligde omgeving in; deze website ontvangt geen antwoorden.

Het ingevulde factuurvoorbeeld is fictief. De back-up-retentie staat bewust open: een termijn op papier is pas werkbaar als ook verwijdering en herstelkopieën zijn onderzocht.

Wat gaat er mis bij te lang bewaren?

Voor personen vergroot oude data de kans op ongewenste inzage, profielvorming of schade bij een incident. Voor een bedrijf groeit het herstel- en zoekwerk bij datalekken en verzoeken, naast mogelijke klachten en toezicht. Beperk toegang, stel automatische opschoning in en controleer aantoonbaar of de regel werkt. Pseudonimisering is niet automatisch anonimiseren; als herleiding mogelijk blijft, zijn het nog persoonsgegevens.

Wanneer mag je langer bewaren?

Een concrete wettelijke plicht of een daadwerkelijk geschil kan langer bewaren rechtvaardigen voor de relevante gegevens. Leg de reden, beperkte toegang en eindtrigger vast; maak geen algemene uitzondering “voor mogelijke claims”. Beoordeel bij een verwijderverzoek welke categorie wel en niet kan worden gewist.

Risico en aantoonbare beperking

Voor de persoon
Oude dossiers vergroten de hoeveelheid informatie die bij ongewenste inzage, een incident of fout gebruik kan worden geraakt.
Bepalende feiten
Leg per doel en categorie de bron, startdatum, bewaarplicht, geschil, opslaglocaties, archief en back-upbeleid vast; één record kan verschillende doelen hebben.
Voor je organisatie
Te lang bewaren verhoogt zoek- en herstelwerk en kan klachten of toezicht uitlokken; te vroeg wissen kan een concrete bewaarplicht of bewijspositie raken.
Wat verlaagt het risico?
Gebruik de matrix met een eigenaar, automatiseer waar mogelijk, test daadwerkelijke verwijdering en documenteer een beperkte uitzondering met eindtrigger.

Dit is een praktische DCA-afweging, geen kansberekening of automatisch juridisch besluit. Toets de feiten en toepasselijke regels van jouw situatie.

Verder lezen

Bronnen en broncontrole

Openbare primaire bronnen gecontroleerd op . Fictieve voorbeelden en hulpmiddelen zijn praktische DCA-uitwerkingen.

Wat is jouw volgende stap?

Bekijk de Compliance Tool

Bekijk hoe taken, bewijs en eigenaarschap centraal kunnen worden georganiseerd; bepaal de termijnen zelf per doel en wettelijke bron.

Bekijk de Compliance Tool

We onthouden jouw cookiekeuze en weergavevoorkeuren. Deze opslag is nodig om de website en jouw instellingen te laten werken.

Clarity registreert klikken, scrollen en pagina-interacties voor gebruiksanalyse en sessieopnamen. Formuliervelden zijn gemaskeerd. De cookies _clck (maximaal 1 jaar) en _clsk (1 dag) koppelen paginaweergaven aan een bezoek of sessie.

Daarnaast gebruiken we Plausible voor geaggregeerde, cookieloze statistieken. Deze meting blijft werken bij weigeren.

We bewaren jouw keuze 30 dagen in deze browser. Bij intrekken kan de pagina opnieuw laden om al geladen volgsoftware te stoppen. Lees ons cookiebeleid.