ჰოლანდიური კანონმდებლობა მომხმარებელთა მონაცემების შენახვისას ორმხრივ მიდგომას იყენებს. საგადასახადო კანონმდებლობის თანახმად, საქმიანი ჩანაწერები, როგორიცაა ფინანსური დოკუმენტები, უნდა ინახებოდეს მინიმუმ შვიდი წლის განმავლობაში, ხოლო პერსონალური მონაცემები GDPR არ უნდა ინახებოდეს მისი დანიშნულებისამებრ საჭიროზე მეტხანს.
ეს ქმნის ფრთხილად ბალანსს სამართლებრივი ვალდებულებების შესრულებასა და კონფიდენციალურობის უფლებების პატივისცემას შორის.
ბევრ ორგანიზაციას უჭირს იმის გაგება, თუ ზუსტად რამდენ ხანს შეუძლიათ კანონიერად შეინახონ სხვადასხვა ტიპის მომხმარებლის ინფორმაცია. წესები განსხვავდება იმის მიხედვით, გაქვთ საქმე ფინანსურ ჩანაწერებთან, თანამშრომლების მონაცემებთან თუ მომხმარებლის ზოგად დეტალებთან.
ზოგიერთი შენახვის პერიოდი დადგენილია კონკრეტული კანონებით, ზოგი კი მოითხოვს, რომ მიიღოთ გონივრული გადაწყვეტილებები თქვენი ბიზნესის საჭიროებების საფუძველზე.
ეს სახელმძღვანელო განმარტავს ნიდერლანდებში მონაცემთა შენახვის მარეგულირებელ სამართლებრივ ჩარჩოს და გაჩვენებთ, თუ როგორ განსაზღვროთ თქვენი ორგანიზაციისთვის შესაბამისი შენახვის გრაფიკი.
თქვენ გაეცნობით სხვადასხვა ტიპის მონაცემთა საკანონმდებლო მოთხოვნებს, თუ როგორ სწორად მართოთ მონაცემთა წაშლა და რა უფლებები აქვთ თქვენს მომხმარებლებს მათ ინფორმაციასთან დაკავშირებით.
ნიდერლანდების კანონმდებლობის მიხედვით მონაცემთა შენახვის ძირითადი პრინციპები
ჰოლანდიური სამართალი მოითხოვს, რომ მომხმარებლის მონაცემების შენახვისას დაიცვათ სამი ძირითადი პრინციპი: მონაცემები უნდა შეინახოთ მხოლოდ მათი თავდაპირველი დანიშნულებით, შეაგროვოთ მინიმალური საჭირო რაოდენობა და ნათლად დააფიქსიროთ თქვენი შენახვის გადაწყვეტილებები.
პერსონალური მონაცემების დამუშავების მიზნის შეზღუდვა
პერსონალური მონაცემების შენახვა შეგიძლიათ მხოლოდ იმ კონკრეტული მიზნისთვის, რისთვისაც ისინი შეაგროვეთ. თუ თქვენ შეაგროვეთ მომხმარებლის ინფორმაცია შეკვეთის დასამუშავებლად, თქვენ არ შეგიძლიათ ამ მონაცემების განუსაზღვრელი ვადით შენახვა მარკეტინგული მიზნებისთვის, თუ ამ მიზნით ცალკე თანხმობას არ მიიღებთ.
GDPR მოითხოვს, რომ ნებისმიერი მონაცემების შეგროვებამდე განსაზღვროთ მკაფიო მიზნები. როდესაც ეს მიზანი დასრულდება, თქვენი იურიდიული საფუძველი შენახვისთვისაც მთავრდება.
მაგალითად, როგორც კი კლიენტთან ტრანზაქციას დაასრულებთ და კანონით გათვალისწინებული შეკავება ვადის გასვლის შემდეგ, თქვენ ვალდებული ხართ წაშალოთ მათი მონაცემები, თუ სხვა ლეგიტიმური მიზანი არ არსებობს.
ძველი მონაცემების ხელახლა გამოყენება ვალიდური სამართლებრივი საფუძვლის გარეშე შეუძლებელია. თუ თქვენი ბიზნეს გარემოებები შეიცვლება და გსურთ არსებული მომხმარებლის მონაცემების ახალი მიზნით გამოყენება, უნდა შეაფასოთ, შეესაბამება თუ არა ეს თავდაპირველი შეგროვების მიზანს ან მოითხოვოთ ახალი თანხმობა.
მონაცემთა მინიმიზაცია და აუცილებლობა
თქვენ უნდა შეაგროვოთ და შეინახოთ მხოლოდ მინიმალური პერსონალური მონაცემები, რომლებიც საჭიროა თქვენი მიზნის მისაღწევად. ეს ნიშნავს, რომ თქვენ არ შეგიძლიათ შეინახოთ მომხმარებლის ინფორმაცია „ყოველ შემთხვევაში“, თუ ის შეიძლება მოგვიანებით სასარგებლო იყოს.
ნიდერლანდების საგადასახადო კანონმდებლობა მოითხოვს, რომ ფინანსური ჩანაწერები შვიდი წლის განმავლობაში შეინახოთ. თუმცა, ეს არ ნიშნავს, რომ შეგიძლიათ შეინახოთ მომხმარებლის ყველა მონაცემი შვიდი წლის განმავლობაში.
თქვენ უნდა განასხვავოთ ის, რაც კანონით უნდა შეინახოთ, იმისგან, რაც სხვა მიზნებისთვის შეაგროვეთ.
ნიდერლანდების მონაცემთა დაცვის ორგანო თქვენგან რეგულარულად გადახედავს შენახულ მონაცემებს. ჰკითხეთ საკუთარ თავს: გჭირდებათ თუ არა ეს ინფორმაცია? შეგიძლიათ თუ არა მისი ანონიმიზაცია იდენტიფიცირებადი ფორმით შენახვის ნაცვლად?
თუ პასუხი უარყოფითია, თქვენ უნდა წაშალოთ ან ანონიმური გახადოთ მონაცემები.
გამჭვირვალობა და ანგარიშვალდებულება
თქვენ უნდა დაადოკუმენტიროთ თქვენი შენახვის პერიოდები და ახსენით, თუ რატომ აირჩიეთ ისინი. ნიდერლანდების მონაცემთა დაცვის ორგანოს შეუძლია მოითხოვოს ეს ინფორმაცია და შეაფასოს, არის თუ არა თქვენი გადაწყვეტილებები გონივრული.
თქვენი კონფიდენციალურობის განცხადება ნათლად უნდა აცნობებდეს მომხმარებლებს, თუ რამდენ ხანს შეინახავთ მათ მონაცემებს. ადამიანებს აქვთ უფლება მოითხოვონ წაშლა შენახვის პერიოდის ამოწურვის შემდეგ ან როდესაც მათ შესახებ ინფორმაცია აღარ დაგჭირდებათ.
თქვენი კონფიდენციალურობის პოლიტიკაში უნდა აღრიცხოთ თქვენი შენახვის პერიოდები მკაფიო დასაბუთებით. ეს დაგიცავთ აუდიტის დროს და დაეხმარება მომხმარებლებს თქვენი ინფორმაციის გაგებაში. მონაცემთა პრაქტიკები.
თუ მომხმარებლები თვლიან, რომ მათ მონაცემებს ძალიან დიდხანს ინახავთ, მათ შეუძლიათ საჩივარი შეიტანონ ნიდერლანდების მონაცემთა დაცვის ორგანოში.
შენახვის პერიოდების მარეგულირებელი სამართლებრივი ჩარჩო
ნიდერლანდებში მონაცემთა შენახვის სამართლებრივი ჩარჩო აერთიანებს ევროპულ და ეროვნულ კანონმდებლობას, სადაც GDPR საფუძველს ქმნის, ხოლო ნიდერლანდების კანონმდებლობა კონკრეტულ მოთხოვნებს ამატებს.
Autoriteit Persoonsgegevens აკონტროლებს შესაბამისობას, ხოლო ბიზნესებმა უნდა დააბალანსონ ნორმატიული ვალდებულებები. მონაცემთა დაცვა პრინციპები.
GDPR და ნიდერლანდების იმპლემენტაციის აქტი
ნიდერლანდებში მონაცემთა შენახვის ძირითად სამართლებრივ საფუძველს მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR) წარმოადგენს. ის მომხმარებლის მონაცემების შენახვის კონკრეტულ პერიოდებს არ აკონკრეტებს.
სამაგიეროდ, ის ადგენს პრინციპს, რომ თქვენ არ შეგიძლიათ შეინახოთ პერსონალური მონაცემები იმ მიზნებისთვის საჭიროზე მეტხანს, რისთვისაც მათ ამუშავებთ.
ნიდერლანდების მონაცემთა დაცვის აქტი (DGIA) ახორციელებს GDPR-ს ეროვნულ დონეზე. ეს კანონმდებლობა GDPR-თან ერთად არეგულირებს პერსონალური მონაცემების დამუშავების წესს.
მონაცემთა დაცვის შესახებ კოლექტიური აქტით (Verzamelwet Gegevensbescherming) ცოტა ხნის წინ შეიტანა ცვლილებები DGIA-სა და მასთან დაკავშირებულ მონაცემთა დაცვის კანონებში, რათა უზრუნველყოფილიყო კონფიდენციალურობის მოქმედ სტანდარტებთან შესაბამისობა.
თქვენი კონფიდენციალურობის პოლიტიკა უნდა დააფიქსიროთ თქვენი შენახვის პერიოდები და დაასაბუთოთ, თუ რატომ აირჩიეთ ისინი. ასევე უნდა აცნობოთ მონაცემთა სუბიექტის თქვენს კონფიდენციალურობის განცხადებაში იმის შესახებ, თუ რამდენ ხანს ინახავთ მათ მონაცემებს.
ნიდერლანდების მონაცემთა დაცვის ორგანოს როლი
პერსონალური მონაცემების დაცვის ორგანო (AP) ნიდერლანდების მონაცემთა დაცვის ორგანოა, რომელიც მონაცემთა შენახვის მოთხოვნებს აწესებს. AP აფასებს, არის თუ არა თქვენი შენახვის პერიოდები გონივრული და აუცილებელი თქვენი დამუშავების მიზნებისთვის.
როდესაც AP იკვლევს თქვენი მონაცემების გამოყენების პრაქტიკას, თქვენ უნდა წარმოადგინოთ დოკუმენტაცია, რომელიც ამართლებს თქვენი შენახვის პერიოდებს. ორგანო აფასებს, ინახავთ თუ არა პერსონალურ მონაცემებს რაც შეიძლება მოკლე ვადით, თქვენი ლეგიტიმური საჭიროებების გათვალისწინებით.
ფიზიკურ პირებს შეუძლიათ საჩივრების შეტანა AP-ში, თუ თქვენ არ წაშლით მათ მონაცემებს შენახვის ვადის გასვლის შემდეგ. AP-ს აქვს უფლებამოსილება გამოიძიოს ეს საჩივრები და მიიღოს აღსრულების ზომები, თუ თქვენ დაარღვევთ მონაცემთა დაცვის კანონებს.
კანონით გათვალისწინებული და თვითგანსაზღვრული შეკავების ვალდებულებები
ნიდერლანდების კანონმდებლობა განასხვავებს სავალდებულო კანონით გათვალისწინებული შენახვის პერიოდებსა და თქვენს მიერ განსაზღვრულ შენახვის პერიოდებს. კანონით გათვალისწინებული შენახვის პერიოდები უპირატესია GDPR-ის პრინციპებისთვის, როდესაც კონკრეტული კანონმდებლობა მოითხოვს უფრო ხანგრძლივ შენახვას.
ფინანსური ჩანაწერები ნიდერლანდების საგადასახადო კანონმდებლობის თანახმად, მონაცემები შვიდი წლის განმავლობაში უნდა ინახებოდეს. ეს მოთხოვნა ვრცელდება GDPR-ის მინიმიზაციის პრინციპების მიუხედავად.
თანამშრომლების მონაცემებს განსხვავებული სავალდებულო შენახვის პერიოდი აქვთ, რაც დამოკიდებულია ინფორმაციის ტიპსა და მის მიზანზე.
კანონით გათვალისწინებული მოთხოვნების გარეშე მომხმარებლის მონაცემების შემთხვევაში, თქვენ წყვეტთ შესაბამის შენახვის პერიოდებს თქვენი დამუშავების მიზნების საფუძველზე. უნდა გაითვალისწინოთ, თუ რამდენ ხანს გჭირდებათ მონაცემები გადაუხდელი ინვოისების მონიტორინგისთვის, კონტრაქტების შესასრულებლად ან სხვა ლეგიტიმური ბიზნეს საჭიროებების დასაკმაყოფილებლად.
სექტორულ ორგანიზაციებს შეუძლიათ მოგაწოდონ რეკომენდაციები ქცევის კოდექსების მეშვეობით, რომლებიც განსაზღვრავს თქვენს ინდუსტრიაში შენახვის საერთო პერიოდებს.
შესაბამისი შენახვის გრაფიკის განსაზღვრა
შენახვის ვადების დადგენა მოითხოვს სამართლებრივი ვალდებულებების, ოპერაციული საჭიროებების და GDPR მოთხოვნების ფრთხილად შეფასებას. თქვენ უნდა დააბალანსოთ მონაცემების შენახვა საკმარისად დიდი ხნით, რათა დააკმაყოფილოთ თქვენი ბიზნეს მიზნები და არ შეინახოთ ისინი საჭიროზე მეტხანს.
კანონიერი მიზნისა და ხანგრძლივობის შეფასება
თქვენ უნდა დააკავშიროთ თითოეული შენახვის პერიოდი პირდაპირ იმ მიზანთან, რისთვისაც შეაგროვეთ მონაცემები. GDPR-ის მიზნის შეზღუდვის პრინციპი ნიშნავს, რომ თქვენ არ შეგიძლიათ უბრალოდ შეინახოთ მომხმარებლის მონაცემები განუსაზღვრელი ვადით.
ჰკითხეთ საკუთარ თავს, რამდენ ხანს გჭირდებათ ნამდვილად ინფორმაცია თავდაპირველი მიზნის შესასრულებლად.
ნიდერლანდების საგადასახადო კანონმდებლობის თანახმად, ფინანსური ჩანაწერები, როგორც წესი, შვიდი წლის განმავლობაში ინახება. თუმცა, მხოლოდ მარკეტინგისთვის გამოყენებული მომხმარებლის საკონტაქტო ინფორმაცია შეიძლება მხოლოდ ერთი ან ორი წლის განმავლობაში იყოს საჭირო.
თქვენ უნდა შეაფასოთ თითოეული მონაცემთა კატეგორია ცალ-ცალკე.
გაითვალისწინეთ, შეიძლება თუ არა სასამართლო პროცესებს უფრო ხანგრძლივი შენახვა დასჭირდეს. თუ მომხმარებელთან დავა მიმდინარეობს, შესაძლოა საჭირო გახდეს შესაბამისი მონაცემების შენახვა საკითხის მოგვარებამდე.
თუმცა, მიზნის ვადის ამოწურვის შემდეგ, თქვენ უნდა წაშალოთ ან ანონიმური გახადოთ ინფორმაცია.
სექტორული ორგანიზაციები ზოგჯერ აქვეყნებენ რეკომენდებულ შენარჩუნების გრაფიკებს კონკრეტული ინდუსტრიებისთვის. ეს სახელმძღვანელო პრინციპები დაგეხმარებათ განსაზღვროთ, თუ რას მიიჩნევენ თქვენი სფეროს სხვა კომპანიები გონივრულად.
ნიდერლანდების მონაცემთა დაცვის ორგანო აფასებს, თქვენს მიერ არჩეული პერიოდები პროპორციულია თუ არა თქვენს მიერ განცხადებული მიზნების.
პოლისებში შენახვის დოკუმენტირება
თქვენ უნდა ჩაიწეროთ თქვენი შენახვის პერიოდები და ახსნათ, თუ რატომ აირჩიეთ ისინი. ეს დოკუმენტაცია დაგიცავთ, თუ ნიდერლანდების მონაცემთა დაცვის ორგანო ეჭვქვეშ დააყენებს თქვენს პრაქტიკას.
მიუთითეთ კონკრეტული ვადები თქვენს მიერ დამუშავებული თითოეული ტიპის მომხმარებლის მონაცემებისთვის.
თქვენი შიდა მონაცემთა შენახვის პოლიტიკაში უნდა იყოს ჩამოთვლილი მონაცემთა ყველა კატეგორია შესაბამისი შენახვის პერიოდით. მაგალითად:
| Მონაცემთა ტიპი | Შეკავების პერიოდი | სამართლებრივი საფუძველი |
|---|---|---|
| ინვოისის ჩანაწერები | 7 წლის | საგადასახადო სამართალი |
| მომხმარებელთა საკონტაქტო დეტალები | ბოლო შეძენიდან 2 წლის შემდეგ | ლეგიტიმური ინტერესი |
| მარკეტინგული თანხმობის ჩანაწერები | თანხმობის ხანგრძლივობა + 1 წელი | იურიდიული ვალდებულება |
თქვენი კონფიდენციალურობის განცხადება უნდა აცნობებდეს მონაცემთა სუბიექტებს, თუ რამდენ ხანს ინახავთ მათ ინფორმაციას. გამოიყენეთ მკაფიო ენა, რომელიც მომხმარებლებისთვის გასაგები იქნება.
ბუნდოვანი ფრაზები, როგორიცაა „საჭიროების შემთხვევაში“, არ აკმაყოფილებს GDPR-ის გამჭვირვალობის მოთხოვნებს.
ოპერაციული, იურიდიული და ბიზნეს საჭიროებების დაბალანსება
შენახვის გრაფიკების დადგენისას თქვენ კონკურენტულ მოთხოვნებს აწყდებით. ოპერაციული ეფექტურობა შეიძლება გულისხმობდეს ყველა მონაცემის მუდმივ შენახვას მარტივი წვდომისთვის.
თუმცა, GDPR მოითხოვს შენახვის რაც შეიძლება მოკლე პერიოდს.
იურიდიული ვალდებულებები მინიმალურ შენახვის პერიოდებს ქმნის, რომელთა იგნორირებაც შეუძლებელია. საგადასახადო ჩანაწერები შვიდი წლის განმავლობაში უნდა შეინახოთ თქვენი პრეფერენციების მიუხედავად.
დასაქმებასთან დაკავშირებულ მონაცემებს კონკრეტული წესები აქვს, პერსონალის შესახებ ინფორმაციის უმეტესობა კი დასაქმების დასრულებიდან ორი წლით შემოიფარგლება.
ბიზნეს საჭიროებებმა შეიძლება გაამართლოს შენახვა უშუალო მიზნის მიღმა. შეგიძლიათ შეინახოთ შესყიდვების ისტორია დაბრუნების ან გარანტიის მოთხოვნების დასაკმაყოფილებლად.
დაუფარავი ინვოისები მონიტორინგს საჭიროებს, რაც გულისხმობს მომხმარებლის მონაცემების შენახვას გადახდის მიღებამდე.
მონაცემთა სუბიექტებს შეუძლიათ მოითხოვონ წაშლა, თუ მათ ინფორმაცია აღარ გჭირდებათ ან თუ კანონით გათვალისწინებული ვადები ამოიწურა.
თქვენ რეგულარულად უნდა გადახედოთ შენახულ მონაცემებს და წაშალოთ ყველაფერი, რაც მისი შენახვის ვადის გასვლის შემდეგ მოხდა. ავტომატური წაშლის სისტემები ხელს უწყობს შესაბამისობის უზრუნველყოფას ხელით ზედამხედველობის გარეშე.
კანონით გათვალისწინებული შენახვის პერიოდების მიმოხილვა მონაცემთა ტიპის მიხედვით
ნიდერლანდების კანონმდებლობა სხვადასხვა ტიპის ბიზნეს მონაცემების შენახვის კონკრეტულ მინიმალურ პერიოდს ადგენს. საგადასახადო კანონმდებლობა ფინანსური ჩანაწერების უმეტესობისთვის შვიდი წლის განმავლობაში მოითხოვს შენახვას, ხოლო დასაქმებისა და ჯანდაცვის მონაცემები ცალკეულ სამართლებრივ ჩარჩოებს მიჰყვება საკუთარი ვადებით.
ფინანსური და საგადასახადო ჩანაწერები
ნიდერლანდების საგადასახადო კანონმდებლობის თანახმად, ფინანსური ჩანაწერების უმეტესობა შვიდი წლის განმავლობაში უნდა შეინახოთ. შენახვის ეს ვალდებულება ვრცელდება შესყიდვებისა და გაყიდვების ჩანაწერებზე, ინვოისებზე, საბანკო ამონაწერებსა და წლიურ ანგარიშებზე.
შვიდწლიანი პერიოდი იწყება იმ ფინანსური წლის ბოლოს, რომელშიც შეიქმნა ჩანაწერი.
თქვენი საკრედიტო და სადებეტო ანგარიშებიც ექვემდებარებიან ამ შვიდწლიან მოთხოვნას. ეს მოიცავს საბუღალტრო წიგნებს, ჟურნალებს და დამხმარე დოკუმენტაციას, რომელიც ადასტურებს თქვენს საქმიან ტრანზაქციებს.
თქვენ არ შეგიძლიათ ამ ჩანაწერების წაშლა ან განადგურება შენახვის პერიოდის დასრულებამდე, მაშინაც კი, თუ ისინი აღარ გჭირდებათ ყოველდღიური ოპერაციებისთვის.
სალარო აპარატის ჩანაწერები და გაყიდვების პუნქტების მონაცემები უნდა ინახებოდეს იმავე შვიდი წლის განმავლობაში. საგადასახადო ორგანოებს შეუძლიათ მოითხოვონ ეს დოკუმენტები აუდიტის ან გამოძიების დროს.
თუ სათანადო ჩანაწერებს ვერ შეინახავთ, შესაძლოა ნიდერლანდების საგადასახადო სამსახურის მხრიდან ჯარიმები ან ჯარიმები დაგეკისროთ.
ადამიანური რესურსები და თანამშრომლების მონაცემები
თანამშრომლის ხელფასის ჩანაწერები უნდა ინახებოდეს დასაქმების დასრულებიდან შვიდი წლის განმავლობაში. ეს მოიცავს ხელფასის ფურცლებს, საგადასახადო ფორმებს და საპენსიო შენატანებს.
ეს დოკუმენტები გჭირდებათ საგადასახადო მიზნებისთვის და ხელფასთან ან შეღავათებთან დაკავშირებული პოტენციური დავებისთვის.
პერსონალის ფაილებს განსხვავებული მოთხოვნები აქვთ მონაცემთა ტიპის მიხედვით. ძირითადი დასაქმების ჩანაწერები, როგორიცაა კონტრაქტები და სამუშაო განაცხადები, უნდა ინახებოდეს თქვენი კომპანიის დატოვების შემდეგ ორი წლის განმავლობაში.
სამედიცინო ცნობები და ავადმყოფობის შვებულების ჩანაწერები შეიძლება განადგურდეს უფრო ადრე, როგორც წესი, ორი წლის შემდეგ.
შესრულების მიმოხილვებსა და დისციპლინურ ჩანაწერებს შენახვის უფრო მოკლე პერიოდი სჭირდება. თქვენ უნდა შეინახოთ ისინი მხოლოდ იმდენ ხანს, რამდენ ხანსაც ისინი აქტუალურია. დასაქმების ურთიერთობა.
თანამშრომლის წასვლის შემდეგ, როგორც წესი, შეგიძლიათ წაშალოთ ისინი ერთიდან ორ წლამდე ვადაში, თუ არ მიმდინარეობს სასამართლო პროცესი.
ჯანდაცვისა და სამედიცინო ფაილები
ჰოლანდიის ჯანდაცვის კანონმდებლობის თანახმად, სამედიცინო ჩანაწერები მინიმუმ 20 წლის განმავლობაში უნდა ინახებოდეს. შენახვის ეს ხანგრძლივი პერიოდი იცავს როგორც პაციენტებს, ასევე ჯანდაცვის პროვაიდერებს, თუ წარსულში ჩატარებულ მკურნალობასთან დაკავშირებით კითხვები წარმოიქმნება.
ზოგიერთი ჩანაწერის, მაგალითად, არასრულწლოვნებთან დაკავშირებული ჩანაწერების, შენახვა შესაძლოა კიდევ უფრო დიდხანს იყოს საჭირო.
პაციენტის ფაილები მოიცავს დიაგნოზის ინფორმაციას, მკურნალობის გეგმებს, ტესტის შედეგებს და მიმოწერას. თქვენ უნდა შეინახოთ ისინი უსაფრთხოდ და უზრუნველყოთ, რომ მათზე წვდომა მხოლოდ უფლებამოსილ პერსონალს ჰქონდეს.
შენახვის ვადის გასვლის შემდეგ, თქვენ უნდა გაანადგუროთ ჩანაწერები ისე, რომ თავიდან აიცილოთ არაავტორიზებული წვდომა.
აფთიაქები რეცეპტების ჩანაწერებთან დაკავშირებით მსგავს წესებს მისდევენ. ისინი 15 წლის განმავლობაში უნდა ინახებოდეს მედიკამენტების ისტორიის თვალყურის დევნებისა და შეცდომების თავიდან ასაცილებლად.
სადაზღვევო პრეტენზიები და ჯანდაცვასთან დაკავშირებული ანგარიშსწორების ჩანაწერები ასევე მოითხოვს შენახვის გახანგრძლივებულ პერიოდს.
საგანმანათლებლო და იურიდიული დოკუმენტები
საგანმანათლებლო დაწესებულებებმა სტუდენტების ჩანაწერები დოკუმენტის ტიპის მიხედვით კონკრეტული პერიოდების განმავლობაში უნდა შეინახონ. დიპლომები და ხარისხის სერთიფიკატები საჯარო ჩანაწერების შესახებ კანონის ფარგლებში ექცევა და მუდმივად უნდა ინახებოდეს.
ეს ჩანაწერები ადასტურებს კვალიფიკაციას და საშუალებას აძლევს ყოფილ სტუდენტებს მოითხოვონ დუბლიკატები.
გამოცდების შედეგები და შეფასებები სტუდენტის მიერ სწავლის დასრულებიდან სულ მცირე ორი წლის განმავლობაში უნდა ინახებოდეს. კურსებზე რეგისტრაციისა და დასწრების ჩანაწერები, როგორც წესი, უფრო მოკლე პერიოდებს მოითხოვს, სასწავლო წლის დასრულებიდან დაახლოებით ერთიდან ორ წლამდე.
იურიდიული დოკუმენტები, როგორიცაა კონტრაქტები და შეთანხმებები, უნდა ინახებოდეს კონტრაქტის მოქმედების ვადის განმავლობაში შვიდი წლის განმავლობაში. სასამართლო დოკუმენტები და მიმოწერა ადვოკატები უნდა შეინახოს სასამართლო წარმოების მიმდინარეობისას და მის შემდეგ სულ მცირე 20 წლის განმავლობაში.
ნოტარიუსის აქტები საჭიროებს მუდმივ შენახვას, რადგან ისინი ოფიციალურ იურიდიულ მტკიცებულებას წარმოადგენენ.
მონაცემთა წაშლისა და განადგურების მართვა
შენახვის ვადის ამოწურვის შემდეგ, თქვენ აქტიურად უნდა წაშალოთ პერსონალური მონაცემები თქვენი სისტემებიდან. ნიდერლანდების კანონმდებლობა მოითხოვს მონაცემების წაშლის წესისადმი ყურადღების მიქცევას და თქვენი განადგურების მეთოდების სათანადო დოკუმენტირებას, იმ სიტუაციების გათვალისწინებით, როდესაც მონაცემები უნდა შენარჩუნდეს ვადის გასვლის მიუხედავად.
წასაშლელად მზად მონაცემების იდენტიფიცირება
თქვენ რეგულარულად უნდა გადახედოთ თქვენს მიერ შენახულ მომხმარებლის მონაცემებს, რათა დაადგინოთ, რომელი ინფორმაციის შენახვის ვადა ამოიწურა. შექმენით სისტემა, რომელიც აკონტროლებს, როდის შეგროვდა მონაცემების სხვადასხვა კატეგორია და როდის გახდა ისინი წაშლისთვის შესაფერისი.
ეს შეიძლება მოიცავდეს მომხმარებლის ჩანაწერებს, მიმოწერას, ტრანზაქციის დეტალებს და მარკეტინგულ პრეფერენციებს. შეადგინეთ გრაფიკი თქვენი მონაცემთა ბაზებისა და ფაილების სისტემების შემოწმებისთვის, სულ მცირე, კვარტალურად ერთხელ.
ბევრი ორგანიზაცია იყენებს ავტომატიზირებულ ინსტრუმენტებს, რომლებიც აფიქსირებენ მონაცემების წაშლის თარიღთან მიახლოებას ან აგზავნიან შეტყობინებებს შენახვის ვადის ამოწურვისას. თქვენ უნდა შეინარჩუნოთ მკაფიო ინვენტარი იმის შესახებ, თუ სად ინახება მომხმარებლის მონაცემები თქვენს სისტემებში, მათ შორის სარეზერვო სერვერები და დაარქივებული ფაილები.
თქვენი მონაცემთა დამუშავების გუნდებმა უნდა გაიგონ, თუ რომელი შენახვის პერიოდები ვრცელდება მონაცემთა სხვადასხვა ტიპზე. ნიდერლანდების საგადასახადო კანონმდებლობის თანახმად, ფინანსური ჩანაწერების შენახვა შვიდი წლის განმავლობაშია საჭირო, თუმცა მარკეტინგული თანხმობის მონაცემებს შესაძლოა შენახვა მხოლოდ მაშინ დასჭირდეს, სანამ ურთიერთობა აქტიურია.
დოკუმენტირებული გქონდეთ თქვენი განხილვის პროცესი, რათა ნიდერლანდების მონაცემთა დაცვის ორგანომ შეძლოს თქვენი შესაბამისობის დადასტურება.
უსაფრთხო და შესაბამისი განადგურების მეთოდები
თქვენ უნდა გაანადგუროთ პერსონალური მონაცემები ისე, რომ მათი აღდგენა შეუძლებელი იყოს. ფაილების უბრალოდ გადამუშავების ურნაში გადატანა ან მონაცემთა ბაზის ჩანაწერების წაშლა არ აკმაყოფილებს ნიდერლანდების სამართლებრივ მოთხოვნებს.
ციფრული მონაცემების შემთხვევაში გამოიყენეთ უსაფრთხო წაშლის პროგრამული უზრუნველყოფა, რომელიც ინფორმაციას რამდენჯერმე გადაწერს ან ფიზიკურად ანადგურებს შენახვის მოწყობილობებს. მომხმარებლის მონაცემების შემცველი ქაღალდის ჩანაწერები საჭიროებს დაქუცმაცებას განივი ან მიკროჭრილი დამქუცმაცებლებით.
არასდროს გადააგდოთ მომხმარებლის ინფორმაცია ჩვეულებრივ ნაგვის ურნებში. დიდი მოცულობის მონაცემების შემთხვევაში, განიხილეთ განადგურების სერტიფიცირებული განადგურების სერვისების გამოყენება, რომლებიც გასცემენ განადგურების სერტიფიკატებს.
განადგურების შესაბამისი მეთოდები მოიცავს:
- ციფრული ფაილების უსაფრთხო წაშლის პროგრამული უზრუნველყოფა
- მყარი დისკების და შენახვის მედიის ფიზიკური განადგურება
- ქაღალდის დოკუმენტების განივი ჭრილი დაქუცმაცება
- მაგნიტური შენახვის მოწყობილობების დეგაუსინგი
- სერტიფიცირებული მესამე მხარის განადგურების სერვისები დოკუმენტაციით
შეინახეთ ჩანაწერები მონაცემების განადგურების დროისა და მეთოდის შესახებ. ნიდერლანდების მონაცემთა დაცვის ორგანომ შეიძლება მოგთხოვოთ იმის დამტკიცება, რომ სათანადოდ წაშალეთ მომხმარებლის ინფორმაცია შენახვის ვადების გასვლის შემდეგ.
გამონაკლისებისა და იურიდიული შეკავებების დამუშავება
ზოგჯერ მონაცემების წაშლა შეუძლებელია შენახვის ვადების ამოწურვის შემდეგაც კი. სასამართლო პროცესები, აქტიური გამოძიებები ან მიმდინარე დავები მოითხოვს, რომ შეინახოთ შესაბამისი მომხმარებლის მონაცემები საქმის დასრულებამდე.
თქვენ უნდა განახორციელოთ ა იურიდიული შეკავების პროცესი რომელიც შეაჩერებს დაზარალებული მონაცემების წაშლის ჩვეულებრივ გრაფიკებს. დოკუმენტირებული უნდა იყოს თითოეული სამართლებრივი შეკავება კონკრეტული დეტალებით იმის შესახებ, თუ რომელი მონაცემების წაშლა შეუძლებელია და რატომ.
დაუყოვნებლივ აცნობეთ თქვენი მონაცემთა დამუშავების გუნდებს შენახვის დაწყებისთანავე, რათა მათ შემთხვევით არ გაანადგურონ საჭირო ინფორმაცია. რეგულარულად გადახედეთ აქტიურ შეკავებებს და დაუყოვნებლივ მოხსენით ისინი სამართლებრივი საფუძვლის ამოწურვისთანავე.
მომხმარებელთა საჩივრები ან მარეგულირებელი ორგანოების მოთხოვნები ასევე შეჩერებულია. წაშლის მოთხოვნებითუ ვინმე თქვენი ორგანიზაციის შესახებ ნიდერლანდების მონაცემთა დაცვის ორგანოში საჩივარს შეიტანს, თქვენ ვალდებული ხართ შეინახოთ მისი მონაცემები მანამ, სანამ ორგანო საკითხს არ გადაწყვეტს.
დააბალანსეთ ეს გამონაკლისები თქვენი მონაცემთა შენახვის უფრო ფართო პოლიტიკასთან, ამავდროულად შეინარჩუნეთ მკაფიო ჩანაწერები იმის შესახებ, თუ რატომ რჩება გარკვეული მონაცემები თქვენს სისტემებში ნორმალური პერიოდების მიღმა.
მონაცემთა სუბიექტების უფლებები და ორგანიზაციული შესაბამისობა
პირებს, რომელთა მონაცემებსაც თქვენ ამუშავებთ, აქვთ კონკრეტული უფლებები GDPR-ის მიხედვით და თქვენ ვალდებული ხართ უპასუხოთ მათ მოთხოვნებს დადგენილ ვადებში. თქვენმა ორგანიზაციამ ასევე უნდა შეინარჩუნოს სათანადო დოკუმენტაცია და დაიცვას პერსონალური მონაცემების კონტროლის ორგანოს მიერ დადგენილი ზედამხედველობის მოთხოვნები.
წაშლის უფლება და მონაცემთა სუბიექტის მოთხოვნები
მონაცემთა სუბიექტებს შეუძლიათ მოითხოვონ მათი პერსონალური მონაცემების წაშლა შენახვის ვადის გასვლის შემდეგ ან როდესაც ინფორმაცია აღარ დაგჭირდებათ მისი თავდაპირველი დანიშნულებით. თქვენ უნდა უპასუხოთ ამ წაშლის მოთხოვნებს მათი მიღებიდან ერთი თვის განმავლობაში.
თუ მოთხოვნაზე უარს იტყვით, მონაცემთა სუბიექტს თქვენი მიზეზი უნდა აუხსნათ. ადამიანებს ასევე შეუძლიათ საჩივრის შეტანა ნიდერლანდების მონაცემთა დაცვის ორგანოში, თუ საჭიროების შემთხვევაში არ წაშლით მათ მონაცემებს.
მონაცემთა სუბიექტს უფლება აქვს, გააპროტესტოს, თუ მიაჩნია, რომ თქვენ მის ინფორმაციას ძალიან დიდი ხნის განმავლობაში ინახავთ. თქვენ არ შეგიძლიათ უგულებელყოთ ეს მოთხოვნები მხოლოდ იმიტომ, რომ მათი დამუშავება მოუხერხებელია.
თქვენს ორგანიზაციას უნდა ჰქონდეს მონაცემთა სუბიექტის მოთხოვნების დამუშავების მკაფიო პროცესი. ეს მოიცავს მოთხოვნის წარმდგენი პირის ვინაობის დადასტურებას და იმის შემოწმებას, კვლავ მოქმედებს თუ არა კანონით გათვალისწინებული შენახვის ვადები.
თქვენ უნდა დოკუმენტიროთ ყველა მოთხოვნა და თქვენი პასუხები, რათა დაადასტუროთ GDPR-ის შესაბამისობა.
GDPR-ის შესაბამისობის უზრუნველყოფა შენახვის პრაქტიკის მეშვეობით
თქვენ უნდა ჩაიწეროთ თქვენი შენახვის პერიოდები და ახსნათ, თუ რატომ აირჩიეთ კონკრეტული ვადები. შეიტანეთ ეს ინფორმაცია თქვენს კონფიდენციალურობის პოლიტიკაში, რათა შეძლოთ თქვენი მსჯელობის წარდგენა პერსონალური მონაცემების მართვის სააგენტოსთვის, თუ ისინი მოითხოვენ ინფორმაციას.
ორგანო შეაფასებს, არის თუ არა თქვენი შენახვის ვადები გონივრული და რაც შეიძლება მოკლე. თქვენს კონფიდენციალურობის განცხადებაში ნათლად უნდა იყოს მითითებული, თუ რამდენ ხანს ინახავთ სხვადასხვა ტიპის პერსონალურ მონაცემებს.
ეს გამჭვირვალობა მონაცემთა სუბიექტებს ეხმარება თქვენი პრაქტიკის გაგებაში. თქვენ ასევე რეგულარულად უნდა შეამოწმოთ თქვენს მიერ შენახული პერსონალური მონაცემები, რათა ამოიცნოთ ინფორმაცია, რომლის შენახვის ვადაც გადაცილებულია.
შენახვის პერიოდის დასრულების შემდეგ, თქვენ უნდა გაანადგუროთ მონაცემები უსაფრთხოდ ან მთლიანად ანონიმური გახადოთ. ისეთი მგრძნობიარე ინფორმაციისთვის, როგორიცაა სამედიცინო მონაცემები, თქვენ უნდა გამოიყენოთ უსაფრთხო განადგურების მეთოდები.
ციფრულ სისტემებს შეუძლიათ მონაცემების ავტომატურად წაშლა წინასწარ განსაზღვრულ დროს, შესაბამისობის შესანარჩუნებლად.
ხელისუფლების მიერ ანგარიშგება და ზედამხედველობა
პერსონალური მონაცემების შენარჩუნების ორგანო აკონტროლებს, იცავენ თუ არა ორგანიზაციები GDPR-ის მოთხოვნებს მონაცემთა შენახვის შესახებ. მათ შეუძლიათ გამოიძიონ თქვენი პრაქტიკა და მოითხოვონ თქვენი შენახვის პერიოდებისა და წაშლის პროცედურების დოკუმენტაცია.
თქვენ ვალდებული ხართ ითანამშრომლოთ მათ მოთხოვნებთან და მიაწოდოთ მათ მიერ მოთხოვნილი ინფორმაცია. თუ პერსონალურ მონაცემებთან დაკავშირებული მონაცემთა დარღვევას წააწყდებით, ამის შესახებ 72 საათის განმავლობაში უნდა აცნობოთ ნიდერლანდების მონაცემთა დაცვის ორგანოს.
ასევე, თუ დარღვევა მათ უფლებებსა და თავისუფლებებს მაღალ რისკს უქმნის, პირდაპირ უნდა აცნობოთ დაზარალებულ მონაცემთა სუბიექტებს. ეს მოიცავს დისკრიმინაციის, თაღლითობის, ფინანსური ზიანის ან რეპუტაციის შელახვის რისკებს.
თქვენი სექტორული ორგანიზაცია შესაძლოა მოგაწოდოთ რეკომენდაციები თქვენი ინდუსტრიისთვის სტანდარტული შენახვის პერიოდების შესახებ. აღიარებული ინდუსტრიული სტანდარტების დაცვა დაგეხმარებათ შესაბამისობის მცდელობები.
თუმცა, თქვენ კვლავ პასუხისმგებელი ხართ შესაბამისი შენახვის ვადების განსაზღვრაზე თქვენი კონკრეტული გარემოებებისა და სამართლებრივი ვალდებულებების საფუძველზე.
ხშირად დასმული შეკითხვები
რა იურიდიული მოთხოვნებია მომხმარებლის მონაცემების შესანახად ნიდერლანდებში?
მომხმარებლის მონაცემების შენახვისას თქვენ უნდა დაიცვათ როგორც ნიდერლანდების ბიზნეს ჩანაწერების მოთხოვნები, ასევე GDPR რეგულაციები. ფინანსური ინფორმაციის შემცველი ბიზნეს ჩანაწერები საგადასახადო კანონმდებლობის თანახმად, შვიდწლიან შენახვის პერიოდს მოითხოვს. ქონებასთან დაკავშირებული ჩანაწერები უნდა ინახებოდეს მინიმუმ ათი წლის განმავლობაში. GDPR-ის თანახმად, პერსონალური მონაცემების დამუშავებისთვის საჭიროა კანონიერი საფუძველი. მომხმარებლის მონაცემები უნდა შეინახოთ მხოლოდ იმდენ ხანს, რამდენიც საჭიროა მათი შეგროვების მიზნით. ნიდერლანდების მონაცემთა დაცვის ორგანო მოელის, რომ თქვენი კონკრეტული სიტუაციისა და ბიზნეს საჭიროებების საფუძველზე განსაზღვრავთ შესაბამის შენახვის პერიოდებს. თქვენ ვალდებული ხართ დოკუმენტირება გაუკეთოთ თქვენი შენახვის პერიოდებს და ახსნათ, თუ რატომ აირჩიეთ ისინი. ეს ინფორმაცია უნდა იყოს მითითებული თქვენს კონფიდენციალურობის პოლიტიკასა და კონფიდენციალურობის განცხადებაში, რათა მომხმარებლებმა გაიგონ, რამდენ ხანს ინახავთ მათ მონაცემებს.
რამდენ ხანს აქვს ბიზნესს უფლება შეინახოს პერსონალური მონაცემები ნიდერლანდების კონფიდენციალურობის რეგულაციების თანახმად?
GDPR არ ადგენს პერსონალური მონაცემების შენახვის კონკრეტულ მაქსიმალურ ვადას. შესაბამის შენახვის ვადას თქვენი ბიზნეს მიზნისა და სამართლებრივი ვალდებულებების საფუძველზე ირჩევთ. თუმცა, პერსონალური მონაცემების შენახვა საჭიროზე მეტხანს არ შეგიძლიათ. შენახვის ვადების განსაზღვრისას რამდენიმე ფაქტორი უნდა გაითვალისწინოთ. შეამოწმეთ, გამოიყენება თუ არა კანონით გათვალისწინებული შენახვის ვადები, მაგალითად, საგადასახადო კანონმდებლობით გათვალისწინებული. შეაფასეთ, რამდენ ხანს გჭირდებათ მონაცემები თქვენი ბიზნეს ოპერაციებისთვის. ყოველთვის უნდა ეცადოთ შენახვის რაც შეიძლება მოკლე ვადას. თუ მომხმარებლები ითხოვენ მათი მონაცემების წაშლას და თქვენი შენახვის ვადა ამოიწურა, თქვენ უნდა წაშალოთ მათი ინფორმაცია. ერთადერთი გამონაკლისი არის ის შემთხვევა, როდესაც გაქვთ სამართლებრივი ვალდებულება, შეინახოთ მონაცემები კონკრეტული პერიოდის განმავლობაში.
შეგიძლიათ შეაჯამოთ მონაცემთა შენახვის ვალდებულებები ჰოლანდიური კომპანიებისთვის, რომლებიც კლიენტის ინფორმაციას ამუშავებენ?
ნიდერლანდების საგადასახადო კანონმდებლობის თანახმად, თქვენ უნდა შეინახოთ ბიზნეს ჩანაწერები მინიმუმ შვიდი წლის განმავლობაში. ეს მოიცავს ფინანსურ დოკუმენტებს და ბიზნეს ტრანზაქციებთან დაკავშირებულ ჩანაწერებს. თუ თქვენ ამუშავებთ ქონებასთან დაკავშირებულ მონაცემებს, ეს ჩანაწერები უნდა შეინახოთ ათი წლის განმავლობაში. GDPR-ის შესაბამისად, პერსონალური მონაცემების შემთხვევაში, თქვენ არ უნდა შეინახოთ ინფორმაცია საჭიროზე მეტხანს. თქვენ თავად განსაზღვრავთ, რა არის საჭირო თქვენი ბიზნეს მიზნისა და სამართლებრივი მოთხოვნების საფუძველზე. თქვენ უნდა დააფიქსიროთ თქვენი შენახვის პერიოდები და შეიტანოთ ისინი თქვენს კონფიდენციალურობის პოლიტიკაში. თქვენ ვალდებული ხართ რეგულარულად გადახედოთ შენახულ მონაცემებს და წაშალოთ ისინი შენახვის ვადების ამოწურვის შემდეგ. თქვენ ასევე უნდა აცნობოთ მომხმარებლებს თქვენი შენახვის პერიოდების შესახებ თქვენი კონფიდენციალურობის განცხადების მეშვეობით.
რა არის მაქსიმალური ვადა, რომლის განმავლობაშიც მომხმარებლის მონაცემები შეიძლება კანონიერად ინახებოდეს ნიდერლანდებში?
GDPR-ის მიხედვით, მომხმარებლის მონაცემების შენახვის მაქსიმალური ვადა არ არის დადგენილი. შენახვის პერიოდი დამოკიდებულია იმ მიზანზე, რისთვისაც შეაგროვეთ მონაცემები და ნებისმიერ საკანონმდებლო ვალდებულებაზე, რომელიც მოქმედებს. თქვენ უნდა გამოიყენოთ შენახვის უმოკლესი შესაძლო პერიოდი, რომელიც კვლავ აკმაყოფილებს თქვენს ლეგიტიმურ ბიზნეს საჭიროებებს. თუ საგადასახადო კანონმდებლობა ფინანსური ჩანაწერებისთვის შვიდწლიან შენახვას მოითხოვს, შეგიძლიათ შეინახოთ ეს მონაცემები შვიდი წლის განმავლობაში. ამ პერიოდის გასვლის შემდეგ, თქვენ უნდა წაშალოთ მონაცემები, თუ არ არსებობს სხვა სამართლებრივი საფუძველი. მარკეტინგული მიზნებისთვის ან სხვა არასავალდებულო გამოყენებისთვის, თქვენ უნდა დააწესოთ შენახვის უფრო მოკლე პერიოდები იმის მიხედვით, თუ როდის ხდება მონაცემები არასაჭირო. თქვენ არ შეგიძლიათ გაამართლოთ მონაცემების შენახვა მხოლოდ იმიტომ, რომ შეიძლება დაგჭირდეთ ისინი მომავალში. მიზანი უნდა იყოს აქტუალური და კონკრეტული.
რა შედეგები მოჰყვება ნიდერლანდებში მონაცემთა შენახვის ლიმიტების შეუსრულებლობას?
ნიდერლანდების მონაცემთა დაცვის ორგანოს შეუძლია თქვენი ორგანიზაციის გამოძიება, თუ თქვენ არ დაიცავთ შენახვის ლიმიტს. თუ ორგანო თქვენი შენახვის პერიოდს არაგონივრულად ან ძალიან ხანგრძლივად მიიჩნევს, შესაძლოა, თქვენ წინაშე აღიძრას აღსრულების ზომები. ეს მოიცავს ჯარიმებს და მონაცემთა წაშლის ბრძანებებს. მომხმარებლებს შეუძლიათ ორგანოში საჩივრის შეტანა, თუ თქვენ უარს იტყვით მათი მონაცემების წაშლაზე შენახვის პერიოდის გასვლის შემდეგ. მათ აქვთ უფლება მოითხოვონ მათი პერსონალური მონაცემების წაშლა, როდესაც ისინი აღარ გჭირდებათ. თუ ასეთ მოთხოვნებს უარს იტყვით საფუძვლიანი საფუძვლის გარეშე, რისკავთ მარეგულირებელი ორგანოს მიერ გათვალისწინებულ ჯარიმებს. შეუსრულებლობამ ასევე შეიძლება ზიანი მიაყენოს თქვენს რეპუტაციას და შეარყიოს მომხმარებლის ნდობა. თქვენ შეიძლება წააწყდეთ სამოქალაქო სარჩელებს იმ პირებისგან, რომელთა მონაცემთა უფლებებიც დაარღვიეთ.
შეგიძლიათ მოკლედ აღწეროთ მომხმარებლის მონაცემების კანონიერი განადგურების პროცესი ნიდერლანდებში შენახვის ვადის ამოწურვის შემდეგ?
თქვენ რეგულარულად უნდა გადახედოთ თქვენს მიერ შენახულ პერსონალურ მონაცემებს, რათა ამოიცნოთ ინფორმაცია, რომლის შენახვის ვადა ამოიწურა. მას შემდეგ, რაც მონაცემები აღარ არის საჭირო ან შენახვის ვადა ამოიწურება, თქვენ უნდა გაანადგუროთ ისინი დაუყოვნებლივ. ასევე, შეგიძლიათ მონაცემების ანონიმიზაცია მათი განადგურების ნაცვლად, თუ გსურთ მათი შენახვა სტატისტიკური მიზნებისთვის. პერსონალური მონაცემების განადგურებისას, განსაკუთრებით მგრძნობიარე ინფორმაციის, როგორიცაა სამედიცინო ჩანაწერები, განადგურებისას, სათანადო სიფრთხილე უნდა გამოიჩინოთ. ციფრული მონაცემების შემთხვევაში, შეგიძლიათ გამოიყენოთ სისტემები, რომლებიც ავტომატურად შლიან ინფორმაციას წინასწარ განსაზღვრულ დროს. ფიზიკური ჩანაწერები მოითხოვს უსაფრთხო განადგურების მეთოდებს, რომლებიც ხელს უშლის არაავტორიზებული წვდომის თავიდან აცილებას. თქვენ უნდა დააფიქსიროთ თქვენი მონაცემთა განადგურების პროცესები, როგორც თქვენი მონაცემთა დაცვის საერთო შესაბამისობის ნაწილი. ეს ნიდერლანდების მონაცემთა დაცვის ორგანოსთვის აჩვენებს, რომ თქვენ სერიოზულად ეკიდებით შენახვის ვალდებულებებს და აქტიურად მართავთ მონაცემთა სასიცოცხლო ციკლს.