Home HR 6 tips voor het printen en bewaren van persoonsgegevens

6 tips voor het printen en bewaren van persoonsgegevens

45
DELEN
Persoonlijke gegevens

Met de vernieuwde AVG wetgeving zijn de regels rondom het printen en bewaren van persoonsgegevens flink aangescherpt. Dus aan welke regels moet je jezelf houden voor het printen en bewaren van persoonsgegevens en waar moet je op letten? We geven je een aantal praktische tips.

1. Wanneer mag je persoonsgegevens printen en bewaren?

Persoonsgegevens mogen alleen verwerkt worden voor gerechtvaardigde doeleinden en moeten alle persoonsgegevens die verwerkt zijn teruggevoerd kunnen worden naar een van deze doeleinden: omschreven in de AVG. Dit betekent dat je persoonsgegevens alleen mag verwerken wanneer je:

  • Toestemming hebt van de betrokkene;
  • Er een overeenkomst gaande is met de betrokkene;
  • Er een wettelijke verplichting nagekomen moet worden vanuit de organisatie;
  • Ter vrijwaring van een vitaal belang van de betrokkene;
  • Om een taak van algemeen belang (of in het kader van de uitoefening van de overheid) te vervullen;

2. Het fysiek bewaren van persoonsgegevens

Het is van groot belang dat de persoonsgegevens op de juiste manier geprint en bewaard worden. Zorg er dus allereerst voor dat je printer cartridge vol is zodat er geen persoonsgegevens ‘verloren’ gaan in de prullenbak in de vorm van een niet volledige print. Zorg er daarnaast voor dat de persoonsgegevens veilig bewaard worden. Dit kun je doen door deze bijvoorbeeld in dossiers in een inbraakveilige kluis te bewaren.

3. Gegevens delen met anderen

De nieuwe wetgeving rondom de AVG vraagt om aanpassingen binnen veel organisaties. De vervaardigde persoonsgegevens mogen bijvoorbeeld niet langer zonder toestemming gedeeld worden met andere partijen. Tenzij de betrokken toestemming geeft, is de verwerking van deze persoonsgegevens dus alleen voor de betreffende doelen bedoeld.

Bewaren van persoonsgegevens

4. Houd rekening met de bijzondere categorieën

Bijzondere categorieën op het gebied van persoonsgegevens zijn bijvoorbeeld de gegevens over iemands etnische afkomst, politieke opvattingen, gezondheidsgegevens of religieuze overtuigingen. Deze gegevens mogen absoluut niet verwerkt worden tenzij er voldaan wordt aan bepaalde voorwaarden (artikel 9, tweede lid, AVG).

5. Let op met het BSN nummer

Het nationaal identificatienummer (BSN nummer) mag alleen gebruikt worden bij uitvoering van de wet of bij doeleinden die in de wet zijn vastgelegd. Iedere Nederlander heeft een BSN nummer, maar dit mag dus alleen verwerkt worden wanneer dit ook daadwerkelijk in de wet is vastgelegd.

6. Regels met betrekking tot het bewaren van persoonsgegevens

Persoonsgegevens mogen alleen bewaard worden wanneer dit echt noodzakelijk is voor de verwerkelijking van het doel (omschreven in punt 1) waar de gegevens voor verzameld of verwerkt worden. Dit kan natuurlijk per situatie verschillen. Is het doel waarvoor de persoonsgegevens verzameld zijn niet meer aanwezig? Dan moeten deze direct verwijderd worden. Moeten de gegevens langer bewaard worden? Dan moeten de identificeerbare kenmerken verwijdert worden. In dit geval is de Archiefwet uit 1995 van toepassing waar geen algemene bewaartermijn in vermeldt is. Overheidsorganen beschikken dan ook over een selectielijst waarin aangegeven staat welke stukken op termijn vernietigd moeten worden en wat bewaard mag blijven. Persoonlijke gegevens zoals adres en woonplaats kennen bijvoorbeeld een bewaarplicht van tien jaar, en gegevens zoals een loonstrookje moet tot zeven jaar bewaard worden. Sollicitatiegegevens van geweigerde kandidaten moeten daarentegen vier weken na afronding van het proces worden verwijderd; tenzij hier nadrukkelijk toestemming voor is verleend.

LAAT EEN REACTIE ACHTER

Please enter your comment!
Please enter your name here