Privacyverklaring

Hoe lang mag je persoonsgegevens bewaren?

Bijgewerkt op 25 mei 2025

Kort antwoord

Zo kort als nodig voor het doel waarvoor je de gegevens hebt verzameld. Dit opslagbeperkingsbeginsel (AVG art. 5 lid 1e) geldt altijd — tenzij een wettelijke bewaarplicht een langere termijn verplicht, zoals de fiscale bewaarplicht van 7 jaar.

Het opslagbeperkingsbeginsel

Artikel 5, lid 1 onder e van de AVG bepaalt dat persoonsgegevens “niet langer worden bewaard in een vorm die het mogelijk maakt de betrokkene te identificeren, dan noodzakelijk is voor de doeleinden waarvoor de persoonsgegevens worden verwerkt.”

Concreet: zodra het doel waarvoor je gegevens hebt verzameld wegvalt, moet je de gegevens verwijderen of anonimiseren. Er is geen generieke maximumtermijn die voor alle persoonsgegevens geldt. De termijn hangt af van het type gegeven, het doel en eventuele wettelijke verplichtingen.

Praktische bewaartermijnen per categorie

Hieronder een overzicht van gangbare bewaartermijnen voor de meest voorkomende categorieën:

CategorieGangbare termijnGrondslag
Facturen en contracten7 jaarFiscale bewaarplicht (art. 52 AWR)
Actieve klantgegevensDuur relatie + 2 jaarContractuitvoering + garantie/geschillen
Sollicitanten (afgewezen)4 weken (of 1 jaar met toestemming)AP-richtlijn
NieuwsbriefinschrijvingenZolang ingeschreven + korte naperiodeToestemming (intrekbaar)
WebsitelogbestandenMaximaal 6-12 maandenBeveiliging (gerechtvaardigd belang)
Personeelsdossiers2 jaar na uitdiensttredingArbeidsrecht + aansprakelijkheidstermijnen

Wettelijke bewaarplichten gaan voor

Soms verplicht de wet je gegevens juist langer te bewaren dan strikt nodig is voor je eigen doelen. De bekendste is de fiscale bewaarplicht:

  • Administratie (art. 52 AWR): facturen, contracten, boekhouding en andere zakelijke documenten moet je 7 jaar bewaren.
  • Onroerend goed: documenten over onroerende zaken bewaar je 10 jaar.
  • Arbeidsrechtelijk: sommige documenten, zoals loonstroken en arbeidsovereenkomsten, bewaar je minimaal 5 jaar na uitdiensttreding.

In die gevallen mag je de persoonsgegevens die in die documenten staan bewaren zolang de bewaarplicht geldt — maar je mag ze niet voor andere doeleinden gebruiken.

Bewaartermijnen vastleggen in je privacyverklaring

De AVG verplicht je om betrokkenen te informeren over hoe lang je hun gegevens bewaart. Dit hoort in je privacyverklaring. Vermeld per categorie gegevens de bewaartermijn of de criteria waarmee je die bepaalt (bijv. “zolang de klantrelatie actief is, plus twee jaar”).

Zorg ook dat je de termijnen in de praktijk naleeft: plan periodieke opschoningsrondes of gebruik software die gegevens automatisch verwijdert na de ingestelde termijn.

Let op: de termijnen hierboven zijn richtlijnen op basis van gangbare praktijk en de AP-website. Voor specifieke branches of situaties (gezondheidszorg, financiële dienstverlening) kunnen andere termijnen gelden. Raadpleeg bij twijfel een privacyspecialist of jurist.

Veelgestelde vragen

Hoe lang mag ik klantgegevens bewaren?

Er is geen vaste wettelijke termijn voor klantgegevens. De hoofdregel is: bewaar ze zo lang als nodig voor het doel (bijv. actieve klantrelatie + redelijke naperiode voor garantie of geschillen, doorgaans 2-5 jaar). Facturen met persoonsgegevens vallen onder de fiscale bewaarplicht van 7 jaar.

Geldt de fiscale bewaarplicht van 7 jaar voor alle persoonsgegevens?

Nee, de fiscale bewaarplicht (art. 52 AWR) geldt voor je administratie — inclusief facturen en contracten. De persoonlijke gegevens in die documenten mogen en moeten 7 jaar worden bewaard. Andere persoonsgegevens die niet in de administratie voorkomen (bijv. marketinglijsten) vallen hier niet onder.

Hoe lang mag ik cv's van afgewezen sollicitanten bewaren?

Maximaal 4 weken na het afronden van de procedure, tenzij de sollicitant toestemming geeft voor een langere bewaartermijn (bijv. 1 jaar voor toekomstige vacatures). Met toestemming mag je cv's maximaal 1 jaar bewaren.

Zelf aan de slag?

Met de gratis Documentmaker-generator ben je in een paar minuten klaar — geen account nodig, direct als PDF.

Gratis privacyverklaring opstellen
Hoe lang mag je persoonsgegevens bewaren? — Documentmaker — Documentmaker