Informatiebeveiliging

Alles wat je moet weten over bewaartermijnen: een compleet overzicht

Bewaartermijnen zijn een belangrijk onderdeel van gegevensbeheer. Of je nu ondernemer, IT-specialist, security officer, of beleidsmedewerker bent, het is belangrijk om te weten hoe lang je bepaalde documenten en gegevens moet bewaren. De regels zijn vaak complex en hangen af van het type informatie en de wetgeving die erop van toepassing is. In dit blog geven we een overzicht, praktische tips en hulpmiddelen om je op weg te helpen.
Dit artikel is voor het laatst bijgewerkt op
2/1/2025

Waarom zijn bewaartermijnen belangrijk?

Het naleven van bewaartermijnen is noodzakelijk voor organisaties. Enerzijds mag je gegevens niet langer bewaren dan nodig is, terwijl anderzijds bepaalde wetten juist verplichten om gegevens gedurende een periode te bewaren. Het is daarom belangrijk om je hierin te verdiepen en bewaartermijnen goed te organiseren binnen jouw organisatie. Hier zijn drie belangrijke redenen waarom:

1. Veiligheid en privacy

Door gegevens te lang te bewaren, vergroot je het risico op datalekken en ongeautoriseerde toegang. Onder de Algemene Verordening Gegevensbescherming (AVG) ben je verplicht persoonsgegevens niet langer te bewaren dan nodig voor het doel waarvoor ze zijn verzameld.

2. Wettelijke verplichtingen

Verschillende wetten, zoals de Belastingwetgeving, de Archiefwet, en de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO), bepalen hoe lang je bepaalde gegevens moet bewaren. Het niet naleven van deze regels kan leiden tot sancties of juridische problemen.

3. Risico’s van niet-naleving

Het niet correct naleven van bewaartermijnen kan resulteren in:

  • Boetes: Autoriteiten zoals de Autoriteit Persoonsgegevens kunnen hoge boetes opleggen.
  • Reputatieschade: Het lekken van verouderde gegevens kan vertrouwen van klanten en partners schaden.
  • Juridische claims: Onvoldoende documentatie kan leiden tot problemen bij audits of rechtszaken.

Overzicht van de belangrijkste bewaartermijnen

Om het overzichtelijk te maken, hebben we de bewaartermijnen ingedeeld per categorie. Dit helpt je snel te bepalen welke regels voor jouw organisatie van toepassing zijn.

Persoonsgegevens (AVG/GDPR)

  • Sollicitatiegegevens
    Bewaartermijn: 4 weken (zonder toestemming)
    Wetgeving: AVG
  • Personeelsdossiers
    Bewaartermijn: 2 jaar na uitdiensttreding
    Wetgeving: AVG
  • Kopie ID-bewijs
    Bewaartermijn: Maximaal 5 jaar na uitdiensttreding
    Wetgeving: AVG

Administratie en Belastingen

  • Financieel-administratieve gegevens
    Bewaartermijn: 7 jaar
    Wetgeving: Belastingwetgeving
  • Facturen
    Bewaartermijn: 7 jaar
    Wetgeving: Belastingwetgeving
  • Jaarrekeningen
    Bewaartermijn: 7 jaar
    Wetgeving: Belastingwetgeving

Juridisch

  • Contracten
    Bewaartermijn: 5 tot 20 jaar (afhankelijk van het type)
    Wetgeving: Burgerlijk Wetboek
  • Garantieclaims
    Bewaartermijn: Tot 5 jaar na afloop
    Wetgeving: Burgerlijk Wetboek

Zorg

  • Medische dossiers
    Bewaartermijn: Minimaal 20 jaar na laatste contact
    Wetgeving: WGBO
  • Patiëntendossiers (academisch)
    Bewaartermijn: Tot 115 jaar na geboortedatum
    Wetgeving: Archiefwet
  • Psychiatrische medische dossiers
    Bewaartermijn: Minimaal 5 jaar na ontslag
    Wetgeving: WGBO
  • Arbeidsgerelateerde medische dossiers
    Bewaartermijn: Minimaal 15 jaar na blootstelling
    Wetgeving: Arbeidsomstandighedenwet
  • Onderzoeksgegevens
    Bewaartermijn: Minimaal 15 jaar na onderzoek
    Wetgeving: EU Clinical Trials Regulation
  • Medische gegevens werknemers in aanraking met gevaarlijke stoffen
    Bewaartermijn: Minimaal 40 jaar
    Wetgeving: Arbeidsomstandighedenwet

Hoe bepaal je wat te bewaren en wat te vernietigen?

Het beheren van bewaartermijnen kan ingewikkeld zijn. Hier zijn drie praktische stappen die je kunt nemen om grip te krijgen op je gegevensbeheer:

1. Stel een bewaarbeleid op

Zorg voor een duidelijk bewaarbeleid dat aansluit op de wettelijke eisen en behoeften van jouw organisatie. Dit beleid moet aangeven welke gegevens worden bewaard, hoe lang, en wanneer ze worden vernietigd.

2. Maak gebruik van tools en software

Er zijn verschillende tools beschikbaar die je helpen bij het beheren van bewaartermijnen. Deze tools kunnen je bijvoorbeeld automatisch waarschuwen wanneer gegevens moeten worden vernietigd of gearchiveerd. Taakmanagementsystemen zijn hier bijvoorbeeld uitermate geschikt voor, daarnaast zijn deze ook geschikt voor het implementeren van een ISO-managementsysteem, lees alles over deze combinatie in het volgende blog.

3. Controleer regelmatig

Het is belangrijk om periodiek je gegevens te evalueren en verouderde informatie te verwijderen. Dit voorkomt dat je onnodige risico’s loopt en zorgt voor efficiënter gegevensbeheer.

Hoe wij je kunnen helpen bij waarborgen van bewaartermijnen

Om je te helpen met het naleven van bewaartermijnen, bieden wij een aantal praktische hulpmiddelen:

1. AVG-scan

Onze AVG-scan helpt je inzicht te krijgen in hoe jouw organisatie omgaat met persoonsgegevens en bewaartermijnen.

2. Template voor bewaarbeleid

Download ons handige template voor een bewaarbeleid en ga direct aan de slag met het organiseren van je gegevensbeheer.

3. Advies op maat

Heb je specifieke vragen over bewaartermijnen of het implementeren van een bewaarbeleid? Neem vrijblijvend contact met ons op voor een kennismakingsgesprek.

Zet vandaag de eerste naar compliance

Het correct beheren van bewaartermijnen is noodzakelijk voor het naleven van wetgeving, het beschermen van privacy, en het vermijden van risico’s. Door een goed bewaarbeleid op te stellen en regelmatig te evalueren, blijft je organisatie compliant, efficiënt en veilig.

Heb je vragen of wil je direct aan de slag? Download ons bewaarbeleid-template of neem contact met ons op voor een vrijblijvende kennismaking. Samen zorgen we ervoor dat jouw organisatie volledig compliant is!

Kilian Houthuijzen
Accountmanager
085 773 60 05
Naar nieuwsoverzicht
KAM Certificeringen is nu Fendix

Wij zijn partner van