Kort antwoord
Zo kort als nodig voor het doel waarvoor je de gegevens hebt verzameld. Dit opslagbeperkingsbeginsel (AVG art. 5 lid 1e) geldt altijd — tenzij een wettelijke bewaarplicht een langere termijn verplicht, zoals de fiscale bewaarplicht van 7 jaar.
Het opslagbeperkingsbeginsel
Artikel 5, lid 1 onder e van de AVG bepaalt dat persoonsgegevens “niet langer worden bewaard in een vorm die het mogelijk maakt de betrokkene te identificeren, dan noodzakelijk is voor de doeleinden waarvoor de persoonsgegevens worden verwerkt.”
Concreet: zodra het doel waarvoor je gegevens hebt verzameld wegvalt, moet je de gegevens verwijderen of anonimiseren. Er is geen generieke maximumtermijn die voor alle persoonsgegevens geldt. De termijn hangt af van het type gegeven, het doel en eventuele wettelijke verplichtingen.
Praktische bewaartermijnen per categorie
Hieronder een overzicht van gangbare bewaartermijnen voor de meest voorkomende categorieën:
| Categorie | Gangbare termijn | Grondslag |
|---|---|---|
| Facturen en contracten | 7 jaar | Fiscale bewaarplicht (art. 52 AWR) |
| Actieve klantgegevens | Duur relatie + 2 jaar | Contractuitvoering + garantie/geschillen |
| Sollicitanten (afgewezen) | 4 weken (of 1 jaar met toestemming) | AP-richtlijn |
| Nieuwsbriefinschrijvingen | Zolang ingeschreven + korte naperiode | Toestemming (intrekbaar) |
| Websitelogbestanden | Maximaal 6-12 maanden | Beveiliging (gerechtvaardigd belang) |
| Personeelsdossiers | 2 jaar na uitdiensttreding | Arbeidsrecht + aansprakelijkheidstermijnen |
Wettelijke bewaarplichten gaan voor
Soms verplicht de wet je gegevens juist langer te bewaren dan strikt nodig is voor je eigen doelen. De bekendste is de fiscale bewaarplicht:
- Administratie (art. 52 AWR): facturen, contracten, boekhouding en andere zakelijke documenten moet je 7 jaar bewaren.
- Onroerend goed: documenten over onroerende zaken bewaar je 10 jaar.
- Arbeidsrechtelijk: sommige documenten, zoals loonstroken en arbeidsovereenkomsten, bewaar je minimaal 5 jaar na uitdiensttreding.
In die gevallen mag je de persoonsgegevens die in die documenten staan bewaren zolang de bewaarplicht geldt — maar je mag ze niet voor andere doeleinden gebruiken.
Bewaartermijnen vastleggen in je privacyverklaring
De AVG verplicht je om betrokkenen te informeren over hoe lang je hun gegevens bewaart. Dit hoort in je privacyverklaring. Vermeld per categorie gegevens de bewaartermijn of de criteria waarmee je die bepaalt (bijv. “zolang de klantrelatie actief is, plus twee jaar”).
Zorg ook dat je de termijnen in de praktijk naleeft: plan periodieke opschoningsrondes of gebruik software die gegevens automatisch verwijdert na de ingestelde termijn.