डच कानूनले ग्राहकको डेटा राख्न दुई-पक्षीय दृष्टिकोण अपनाउँछ। वित्तीय कागजातहरू जस्ता व्यावसायिक रेकर्डहरू कर कानून अन्तर्गत कम्तिमा सात वर्षको लागि राख्नुपर्छ, जबकि GDPR अन्तर्गत व्यक्तिगत डेटा यसको अभिप्रेत उद्देश्यको लागि आवश्यक भन्दा बढी समयसम्म राख्नु हुँदैन।
यसले कानुनी दायित्वहरू पूरा गर्ने र गोपनीयता अधिकारको सम्मान गर्ने बीच सावधानीपूर्वक सन्तुलन सिर्जना गर्दछ।
धेरै संस्थाहरूलाई विभिन्न प्रकारका ग्राहक जानकारी कति समयसम्म कानुनी रूपमा भण्डारण गर्न सकिन्छ भनेर बुझ्न संघर्ष गर्नुपरेको छ। नियमहरू तपाईं वित्तीय रेकर्ड, कर्मचारी डेटा, वा सामान्य ग्राहक विवरणहरूसँग व्यवहार गर्दै हुनुहुन्छ भन्ने आधारमा फरक-फरक हुन्छन्।
केही अवधारण अवधिहरू विशिष्ट कानूनहरूद्वारा सेट गरिएका हुन्छन्, जबकि अरूले तपाईंको व्यावसायिक आवश्यकताहरूको आधारमा उचित निर्णयहरू लिन आवश्यक पर्दछ।
यो गाइडले नेदरल्याण्ड्समा डेटा रिटेन्सनलाई नियन्त्रण गर्ने कानुनी ढाँचाको व्याख्या गर्दछ र तपाईंको संस्थाको लागि उपयुक्त रिटेन्सन तालिका कसरी निर्धारण गर्ने भनेर देखाउँछ।
तपाईंले विभिन्न डेटा प्रकारहरूको लागि वैधानिक आवश्यकताहरू, डेटा मेटाउने प्रक्रियालाई कसरी उचित रूपमा व्यवस्थापन गर्ने, र तपाईंका ग्राहकहरूलाई उनीहरूको जानकारीको सम्बन्धमा के अधिकारहरू छन् भन्ने बारे सिक्नुहुनेछ।
डच कानून अन्तर्गत डेटा अवधारणका मुख्य सिद्धान्तहरू
डच कानूनले ग्राहकको डेटा कायम राख्दा तीन प्रमुख सिद्धान्तहरू पालना गर्न आवश्यक छ: तपाईंले डेटालाई यसको मूल उद्देश्यको लागि मात्र राख्नु पर्छ, आवश्यक न्यूनतम रकम सङ्कलन गर्नुपर्छ, र आफ्नो अवधारण निर्णयहरूलाई स्पष्ट रूपमा दस्तावेज गर्नुपर्छ।
व्यक्तिगत डेटा प्रशोधनमा उद्देश्य सीमा
तपाईंले सङ्कलन गर्नुभएको विशेष उद्देश्यको लागि मात्र व्यक्तिगत डेटा राख्न सक्नुहुन्छ। यदि तपाईंले अर्डर प्रशोधन गर्न ग्राहक जानकारी सङ्कलन गर्नुभयो भने, तपाईंले त्यो डेटा मार्केटिङको लागि अनिश्चित कालसम्म राख्न सक्नुहुन्न जबसम्म तपाईंले त्यो उद्देश्यको लागि छुट्टै सहमति प्राप्त गर्नुभएन।
GDPR ले कुनै पनि डेटा सङ्कलन गर्नु अघि स्पष्ट उद्देश्यहरू परिभाषित गर्न आवश्यक छ। जब त्यो उद्देश्य समाप्त हुन्छ, तपाईंको अवधारणको लागि कानूनी आधार पनि समाप्त हुन्छ।
उदाहरणका लागि, एकपटक तपाईंले ग्राहकको कारोबार पूरा गरेपछि र वैधानिक अवधारण अवधि समाप्त भएपछि, अर्को वैध उद्देश्य अवस्थित नभएसम्म तपाईंले उनीहरूको डेटा मेटाउनु पर्छ।
वैध कानुनी आधार बिना तपाईं पुरानो डेटा पुन: प्रयोग गर्न सक्नुहुन्न। यदि तपाईंको व्यवसायको परिस्थिति परिवर्तन हुन्छ र तपाईं नयाँ उद्देश्यको लागि अवस्थित ग्राहक डेटा प्रयोग गर्न चाहनुहुन्छ भने, तपाईंले यो मूल सङ्कलन उद्देश्यसँग मेल खान्छ कि नयाँ सहमति खोज्छ कि भनेर मूल्याङ्कन गर्न आवश्यक छ।
डेटा न्यूनीकरण र आवश्यकता
तपाईंले आफ्नो उद्देश्य प्राप्त गर्न आवश्यक पर्ने न्यूनतम व्यक्तिगत डेटा मात्र सङ्कलन र राख्नु पर्छ। यसको मतलब तपाईंले ग्राहकको जानकारी "केवल यदि पछि उपयोगी हुन सक्छ भने" राख्न सक्नुहुन्न।
डच कर कानूनले तपाईंलाई सात वर्षसम्म वित्तीय रेकर्ड राख्न आवश्यक छ। यद्यपि, यसको अर्थ तपाईंले सात वर्षसम्म सबै ग्राहक विवरणहरू राख्न सक्नुहुन्छ भन्ने होइन।
तपाईंले कानून बमोजिम राख्नुपर्ने कुराहरू अन्य उद्देश्यका लागि सङ्कलन गर्नुभएको कुराहरूबाट अलग गर्नुपर्छ।
डच डाटा संरक्षण प्राधिकरणले तपाईंलाई नियमित रूपमा भण्डारण गरिएको डाटा समीक्षा गर्ने अपेक्षा गर्दछ। आफैलाई सोध्नुहोस्: के तपाईंलाई अझै पनि यो जानकारी चाहिन्छ? के तपाईं यसलाई पहिचानयोग्य रूपमा राख्नुको सट्टा गुमनाम राख्न सक्नुहुन्छ?
यदि उत्तर छैन भने, तपाईंले डेटा मेटाउनु पर्छ वा गुमनाम राख्नु पर्छ।
पारदर्शिता र उत्तरदायित्व
तपाईंले आफ्नो अवधारण अवधिहरू कागजात गर्नुपर्छ र तपाईंले तिनीहरूलाई किन रोज्नुभयो भनेर व्याख्या गर्नुपर्छ। डच डेटा संरक्षण प्राधिकरणले यो जानकारी अनुरोध गर्न सक्छ र तपाईंको निर्णयहरू उचित छन् कि छैनन् भनेर मूल्याङ्कन गर्नेछ।
तपाईंको गोपनीयता कथनले ग्राहकहरूलाई तपाईंले उनीहरूको डेटा कति समयसम्म राख्नुहुनेछ भनेर स्पष्ट रूपमा बताउनु पर्छ। अवधारण अवधि समाप्त भएपछि वा तपाईंलाई उनीहरूको जानकारी आवश्यक नपर्ने बित्तिकै मानिसहरूलाई मेटाउन अनुरोध गर्ने अधिकार छ।
तपाईंले आफ्नो गोपनीयता नीतिमा स्पष्ट औचित्यसहित आफ्नो अवधारण अवधिहरू रेकर्ड गर्नुपर्छ। यसले तपाईंलाई लेखा परीक्षणको समयमा सुरक्षा दिन्छ र ग्राहकहरूलाई तपाईंको डेटा अभ्यासहरू बुझ्न मद्दत गर्दछ ।
यदि ग्राहकहरूलाई लाग्छ कि तपाईंले उनीहरूको डेटा धेरै लामो समयसम्म राखिरहनुभएको छ भने, उनीहरूले डच डेटा संरक्षण प्राधिकरणमा उजुरी दर्ता गर्न सक्छन्।
अवधारण अवधिहरू नियन्त्रित गर्ने कानुनी ढाँचा
नेदरल्याण्ड्समा डेटा रिटेन्सनको लागि कानुनी ढाँचाले युरोपेली र राष्ट्रिय कानूनलाई संयोजन गर्दछ, जसमा GDPR ले जग बसाल्छ र डच कानूनहरूले विशेष आवश्यकताहरू थप्छन्।
व्यवसायहरूले डेटा सुरक्षा सिद्धान्तहरू विरुद्ध वैधानिक दायित्वहरू सन्तुलनमा राख्नुपर्छ भने Autoriteit Persoonsgegevens ले अनुपालनको निरीक्षण गर्छ ।
GDPR र डच कार्यान्वयन ऐन
सामान्य डेटा संरक्षण नियमन (GDPR) ले नेदरल्याण्ड्समा डेटा अवधारणको लागि प्राथमिक कानुनी आधार बनाउँछ। यसले ग्राहक डेटाको लागि ठोस अवधारण अवधि निर्दिष्ट गर्दैन।
बरु, यसले तपाईंले व्यक्तिगत डेटा प्रशोधन गर्ने उद्देश्यका लागि आवश्यक भन्दा बढी समयसम्म राख्न सक्नुहुन्न भन्ने सिद्धान्त स्थापित गर्दछ।
नियमनले सदस्य राष्ट्रहरूलाई छोडेको ठाउँ भर्ने राष्ट्रिय कानून Uitvoeringswet AVG (UAVG) हो। यसले आफ्नै अवधारण अवधिहरू सिर्जना गर्दैन; यसले फौजदारी-कानून डेटाको प्रशोधन, पर्यवेक्षक अधिकारीको स्थिति र बच्चाले सहमति दिन सक्ने उमेर जस्ता मामिलाहरूसँग व्यवहार गर्दछ। जहाँ तपाईंले वर्षको ठोस संख्या देख्नुहुन्छ, यो कतैबाट आउँछ: कर कानून, रोजगार कानून, स्वास्थ्य सेवा कानून वा क्षेत्रीय आचार संहिता।
त्यो विभाजन व्यवहारमा महत्त्वपूर्ण छ। नियमावलीले तपाईंलाई बताउँछ कि तपाईंले व्यक्तिगत डेटा आवश्यक भन्दा बढी समयसम्म राख्न सक्नुहुन्न, र विशिष्ट कानूनले तपाईंलाई निश्चित रेकर्डहरू कति समयसम्म राख्नु पर्छ भनेर बताउँछ। दुवैले अर्को प्रश्नको जवाफ दिँदैन, र दुई मध्ये एउटा मात्र उल्लेख गर्ने अवधारण तालिका अपूर्ण छ।
तपाईंको गोपनीयता नीतिले तपाईंको अवधारण अवधिहरू दस्तावेज गर्नुपर्छ र तपाईंले तिनीहरूलाई किन छनौट गर्नुभयो भन्ने कुराको औचित्य प्रमाणित गर्नुपर्छ। तपाईंले आफ्नो गोपनीयता कथनमा डेटा विषयहरूलाई कति समयसम्म उनीहरूको डेटा राख्नुहुन्छ भन्ने बारे पनि जानकारी दिनुपर्छ।
डच डाटा संरक्षण प्राधिकरणको भूमिका
Autoriteit Persoonsgegevens (AP) डच डेटा सुरक्षा प्राधिकरण हो जसले डेटा अवधारण आवश्यकताहरू लागू गर्दछ। AP ले तपाईंको अवधारण अवधिहरू तपाईंको प्रशोधन उद्देश्यका लागि उचित र आवश्यक छन् कि छैनन् भनेर मूल्याङ्कन गर्दछ।
जब AP ले तपाईंको डेटा अभ्यासहरूको अनुसन्धान गर्छ, तपाईंले आफ्नो अवधारण अवधिलाई औचित्य दिने कागजातहरू प्रदान गर्नुपर्छ। प्राधिकरणले तपाईंको वैध आवश्यकताहरूलाई ध्यानमा राख्दै तपाईंले व्यक्तिगत डेटा सकेसम्म छोटो समयको लागि राख्नुहुन्छ कि राख्नुहुन्छ भन्ने कुराको मूल्याङ्कन गर्दछ।
यदि तपाईंले अवधारण अवधि समाप्त भएपछि आफ्नो डेटा मेटाउन असफल हुनुभयो भने व्यक्तिहरूले AP मा उजुरी दर्ता गर्न सक्छन्। AP सँग यी उजुरीहरूको अनुसन्धान गर्ने र यदि तपाईंले डेटा सुरक्षा कानून उल्लङ्घन गर्नुभयो भने प्रवर्तन कारबाही गर्ने अधिकार छ।
वैधानिक बनाम स्व-निर्धारित अवधारण दायित्वहरू
डच कानूनले अनिवार्य वैधानिक अवधारण अवधि र तपाईंले आफैंले निर्धारण गर्ने अवधारण अवधिहरू बीच भिन्नता छुट्याउँछ। जब विशेष कानूनले लामो भण्डारण आवश्यक पर्दछ तब वैधानिक अवधारण अवधिहरूले GDPR सिद्धान्तहरूलाई ओभरराइड गर्दछ।
डच कर कानून अन्तर्गत वित्तीय रेकर्डहरू सात वर्षसम्म राख्नुपर्छ। यो आवश्यकता GDPR न्यूनीकरण सिद्धान्तहरूको पर्वाह नगरी लागू हुन्छ।
कर्मचारी डेटाको जानकारीको प्रकार र यसको उद्देश्यको आधारमा फरक-फरक अनिवार्य अवधारण अवधिहरू हुन्छन्।
वैधानिक आवश्यकताहरू बिना ग्राहक डेटाको लागि, तपाईंले आफ्नो प्रशोधन उद्देश्यहरूको आधारमा उपयुक्त अवधारण अवधिहरू निर्णय गर्नुहुन्छ। तपाईंले बाँकी रहेको बीजकहरूको निगरानी गर्न, सम्झौताहरू पूरा गर्न, वा अन्य वैध व्यावसायिक आवश्यकताहरूको लागि कति समयको लागि डेटा चाहिन्छ भनेर विचार गर्नुपर्छ।
क्षेत्रीय संस्थाहरूले तपाईंको उद्योगमा सामान्य अवधारण अवधिहरूको रूपरेखा प्रस्तुत गर्ने आचारसंहिता मार्फत मार्गदर्शन प्रदान गर्न सक्छन्।
उपयुक्त अवधारण तालिका निर्धारण गर्दै
अवधारण अवधिहरू सेट गर्न कानुनी दायित्वहरू, सञ्चालन आवश्यकताहरू, र GDPR आवश्यकताहरूको सावधानीपूर्वक मूल्याङ्कन आवश्यक पर्दछ। तपाईंले आफ्नो व्यावसायिक उद्देश्यहरू पूरा गर्न पर्याप्त लामो समयसम्म डेटा राख्ने सन्तुलन कायम राख्नुपर्छ र आवश्यक भन्दा बढी समयसम्म राख्नु हुँदैन।
वैध उद्देश्य र अवधिको मूल्याङ्कन गर्दै
तपाईंले प्रत्येक अवधारण अवधिलाई तपाईंले डेटा सङ्कलन गर्नुभएको उद्देश्यसँग सिधै लिङ्क गर्न आवश्यक छ। GDPR को उद्देश्य सीमा सिद्धान्तको अर्थ तपाईंले ग्राहक डेटा अनिश्चित कालसम्म राख्न सक्नुहुन्न।
मूल उद्देश्य पूरा गर्न तपाईंलाई कति समयसम्म जानकारी चाहिन्छ भनेर आफैलाई सोध्नुहोस्।
डच कर कानून अन्तर्गत वित्तीय रेकर्डहरूलाई सामान्यतया सात वर्षसम्म राख्न आवश्यक पर्दछ। यद्यपि, मार्केटिङको लागि मात्र प्रयोग गरिने ग्राहक सम्पर्क विवरणहरू एक वा दुई वर्षको लागि मात्र आवश्यक पर्न सक्छ।
तपाईंले प्रत्येक डेटा वर्गलाई छुट्टाछुट्टै मूल्याङ्कन गर्नुपर्छ।
कानुनी कार्यवाहीको लागि लामो समयसम्म राख्न आवश्यक पर्न सक्छ कि पर्दैन भन्ने कुरा विचार गर्नुहोस्। यदि ग्राहक विवाद चलिरहेको छ भने, तपाईंले मुद्दा समाधान नभएसम्म सान्दर्भिक डेटा राख्नुपर्ने हुन सक्छ।
यद्यपि, एक पटक उद्देश्य समाप्त भएपछि, तपाईंले जानकारी मेटाउनु पर्छ वा गुमनाम राख्नु पर्छ।
क्षेत्रीय संस्थाहरूले कहिलेकाहीं विशिष्ट उद्योगहरूको लागि सिफारिस गरिएको अवधारण तालिका प्रकाशित गर्छन्। यी दिशानिर्देशहरूले तपाईंको क्षेत्रका अन्य कम्पनीहरूले के उचित ठान्छन् भनेर निर्धारण गर्न मद्दत गर्न सक्छन्।
डच डाटा संरक्षण प्राधिकरणले तपाईंले रोज्नुभएको अवधिहरू तपाईंको उल्लेखित उद्देश्यहरूसँग समानुपातिक छन् कि छैनन् भनेर मूल्याङ्कन गर्दछ।
नीतिहरूमा अवधारणको दस्तावेजीकरण
तपाईंले आफ्नो अवधारण अवधिहरू रेकर्ड गर्नुपर्छ र तपाईंले तिनीहरूलाई किन रोज्नुभयो भनेर व्याख्या गर्नुपर्छ। यदि डच डेटा संरक्षण प्राधिकरणले तपाईंको अभ्यासहरूमा प्रश्न उठाउँछ भने यो कागजातले तपाईंलाई सुरक्षा दिन्छ।
तपाईंले प्रशोधन गर्ने प्रत्येक प्रकारको ग्राहक डेटाको लागि विशिष्ट समयसीमा समावेश गर्नुहोस्।
तपाईंको आन्तरिक डेटा रिटेन्सन नीतिहरूले प्रत्येक डेटा कोटीलाई यसको सम्बन्धित रिटेन्सन अवधिको साथ सूचीबद्ध गर्नुपर्छ। उदाहरणका लागि:
| डाटा प्रकार | अवधारण अवधि | कानूनी आधार |
|---|---|---|
| इनभ्वाइस रेकर्डहरू | 7 वर्ष | कर कानून |
| ग्राहक सम्पर्क विवरणहरू | अन्तिम खरिद पछि २ वर्ष | वैधानिक चासो |
| मार्केटिङ सहमति रेकर्डहरू | सहमतिको अवधि + १ वर्ष | कानूनी दायित्व |
तपाईंको गोपनीयता कथनले डेटा विषयहरूलाई तपाईंले उनीहरूको जानकारी कति समयसम्म राख्नुहुन्छ भन्ने बारेमा जानकारी दिनुपर्छ। ग्राहकहरूले बुझ्न सक्ने स्पष्ट भाषा प्रयोग गर्नुहोस्।
"जबसम्म आवश्यक पर्दछ" जस्ता अस्पष्ट वाक्यांशहरूले GDPR पारदर्शिता आवश्यकताहरू पूरा गर्दैनन्।
सञ्चालन, कानुनी र व्यावसायिक आवश्यकताहरूलाई सन्तुलनमा राख्ने
रिटेन्सन तालिकाहरू सेट गर्दा तपाईंले प्रतिस्पर्धात्मक मागहरूको सामना गर्नुहुन्छ। सञ्चालन दक्षताले सजिलो पहुँचको लागि सबै डेटा स्थायी रूपमा राख्न सुझाव दिन सक्छ।
यद्यपि, GDPR लाई सम्भव भएसम्म छोटो अवधिको अवधारण आवश्यक पर्दछ।
कानुनी दायित्वहरूले तपाईंले बेवास्ता गर्न नसक्ने न्यूनतम अवधारण अवधिहरू सिर्जना गर्दछ। तपाईंको प्राथमिकताहरू जे भए पनि कर रेकर्डहरू सात वर्षसम्म रहनुपर्छ।
रोजगारीसँग सम्बन्धित तथ्याङ्कका विशेष नियमहरू हुन्छन्, जसमा धेरैजसो कर्मचारीहरूको जानकारी रोजगारी समाप्त भएको दुई वर्ष पछि मात्र सीमित हुन्छ।
व्यावसायिक आवश्यकताहरूले तत्कालको उद्देश्यभन्दा बाहिर राख्ने औचित्य प्रमाणित गर्न सक्छन्। फिर्ता वा वारेन्टी दावीहरू ह्यान्डल गर्न तपाईंले खरिद इतिहास राख्न सक्नुहुन्छ।
बाँकी रहेको बीजकहरूको अनुगमन आवश्यक पर्दछ, जसको अर्थ भुक्तानी प्राप्त नभएसम्म सम्बन्धित ग्राहकको डेटा राख्नु हो।
यदि तपाईंलाई अब उनीहरूको जानकारी आवश्यक छैन वा वैधानिक अवधि समाप्त भएको छ भने, डेटा विषयहरूले मेटाउन अनुरोध गर्न सक्छन्।
तपाईंले भण्डारण गरिएको डेटा नियमित रूपमा समीक्षा गर्नुपर्छ र यसको अवधारण अवधि पछिको कुनै पनि चीज मेटाउनुपर्छ। स्वचालित मेटाउने प्रणालीहरूले म्यानुअल निरीक्षण बिना अनुपालन सुनिश्चित गर्न मद्दत गर्दछ।
डेटा प्रकार अनुसार वैधानिक अवधारण अवधिहरूको सिंहावलोकन
डच कानूनले विभिन्न प्रकारका व्यावसायिक डेटाको लागि विशिष्ट न्यूनतम अवधारण अवधिहरू सेट गर्दछ। कर कानूनले धेरैजसो वित्तीय रेकर्डहरूको लागि सात वर्ष आवश्यक पर्दछ, जबकि रोजगारी र स्वास्थ्य सेवा डेटाले आफ्नै समयसीमाको साथ छुट्टै कानुनी ढाँचाहरू पालना गर्दछ।
वित्तीय र कर रेकर्डहरू
डच कर कानून अन्तर्गत तपाईंले धेरैजसो वित्तीय रेकर्डहरू सात वर्षसम्म राख्नु पर्छ। यो अवधारण दायित्व खरिद र बिक्री रेकर्ड, बीजक, बैंक स्टेटमेन्ट, र वार्षिक खाताहरूमा लागू हुन्छ।
सात वर्षे अवधि रेकर्ड सिर्जना गरिएको आर्थिक वर्षको अन्त्यमा सुरु हुन्छ।
तपाईंको क्रेडिट र डेबिट खाताहरू पनि यो सात वर्षको आवश्यकता अन्तर्गत पर्छन्। यसमा तपाईंको व्यापारिक लेनदेन प्रमाणित गर्ने खाता, जर्नल र सहायक कागजातहरू समावेश छन्।
दैनिक कार्यहरूको लागि तपाईंलाई अब यी रेकर्डहरूको आवश्यकता नभए पनि, तपाईंले अवधारण अवधि समाप्त हुनुभन्दा अघि यी रेकर्डहरू मेटाउन वा नष्ट गर्न सक्नुहुन्न।
नगद दर्ता रेकर्ड र बिक्री बिन्दुको डेटा उही सात वर्षको अवधिको लागि राख्नुपर्छ। कर अधिकारीहरूले लेखा परीक्षण वा अनुसन्धानको क्रममा यी कागजातहरू अनुरोध गर्न सक्छन्।
यदि तपाईंले उचित रेकर्ड राख्न असफल हुनुभयो भने, तपाईंले डच कर कार्यालयबाट जरिवाना वा जरिवाना भोग्न सक्नुहुन्छ।
मानव संसाधन र कर्मचारी डेटा
तलब प्रशासन बाँकी खाताहरू जस्तै सात वर्षको दायित्व अन्तर्गत पर्दछ, जुन रोजगारीको अन्त्यबाट नभई सम्बन्धित आर्थिक वर्षको अन्त्यबाट गणना गरिन्छ। ज्याला कर विवरण र पहिचान कागजातको प्रतिलिपिमा छोटो छुट्टै नियम लागू हुन्छ, जुन रोजगारी समाप्त भएको वर्षको अन्त्य पछि पाँच वर्षसम्म राख्नुपर्छ।
कर उद्देश्यका लागि र ज्याला वा सुविधाहरू सम्बन्धी सम्भावित विवादहरूको लागि तपाईंलाई यी कागजातहरू आवश्यक पर्दछ।
कर्मचारी फाइलहरू आफैंमा कुनै वैधानिक अवधिद्वारा नियन्त्रित हुँदैनन्। डच डाटा संरक्षण प्राधिकरणले रोजगारी समाप्त भएको दुई वर्षलाई सम्पूर्ण फाइलको लागि कार्य मानकको रूपमा लिन्छ, जुन कानूनबाट नभई आवश्यकता सिद्धान्तबाट पछ्याउँछ।
जागिरका आवेदनहरूलाई छुट्टै र धेरै कडाइका साथ व्यवहार गरिन्छ। प्राधिकरणले असफल उम्मेदवारको डेटा प्रक्रिया समाप्त भएको चार हप्ता भित्र मेटाइने अपेक्षा गर्दछ, र उम्मेदवारले सहमति जनाएको खण्डमा मात्र एक वर्षसम्म राख्न अनुमति दिन्छ। आवेदकको डेटा दुई वर्षको कर्मचारी मानकमा समावेश गर्नु एक सामान्य र रोक्न सकिने गल्ती हो।
चिकित्सा प्रमाणपत्र र बिरामी बिदाको रेकर्ड चाँडै नष्ट गर्न सकिन्छ, सामान्यतया दुई वर्ष पछि।
कार्यसम्पादन समीक्षा र अनुशासनात्मक रेकर्डहरूलाई छोटो अवधारण अवधि चाहिन्छ। तपाईंले यी रोजगार सम्बन्धसँग सान्दर्भिक रहेसम्म मात्र राख्नु पर्छ ।
एक पटक कर्मचारीले काम छोडेपछि, कानुनी कार्यवाही विचाराधीन नभएसम्म तपाईंले सामान्यतया एक देखि दुई वर्ष भित्र यी मेटाउन सक्नुहुन्छ।
स्वास्थ्य सेवा र चिकित्सा फाइलहरू
डच स्वास्थ्य सेवा कानून अन्तर्गत मेडिकल रेकर्डहरू कम्तिमा २० वर्षसम्म राख्नुपर्छ। विगतका उपचारहरूको बारेमा प्रश्नहरू उठेमा यो लामो अवधारण अवधिले बिरामीहरू र स्वास्थ्य सेवा प्रदायकहरू दुवैलाई सुरक्षा प्रदान गर्दछ।
केही रेकर्डहरू, जस्तै नाबालिगहरूसँग सम्बन्धित, अझ लामो समयसम्म राख्न आवश्यक पर्न सक्छ।
बिरामी फाइलहरूमा निदान जानकारी, उपचार योजना, परीक्षण नतिजा, र पत्राचार समावेश छन्। तपाईंले यी सुरक्षित रूपमा भण्डारण गर्नुपर्छ र अधिकृत कर्मचारीहरूले मात्र पहुँच गर्न सक्छन् भनी सुनिश्चित गर्नुपर्छ।
अवधारण अवधि समाप्त भएपछि, तपाईंले रेकर्डहरूलाई अनधिकृत पहुँच रोक्ने तरिकाले नष्ट गर्नुपर्छ।
फार्मेसी रेकर्डहरू उही व्यवस्था अन्तर्गत पर्छन्। पुरानो मार्गदर्शनमा उल्लेख गरिएको पन्ध्र वर्षको अवधिलाई वैधानिक अवधि बीस वर्षमा बढाएर प्रतिस्थापन गरिएको थियो, त्यसैले अझै पनि पन्ध्र वर्षको उल्लेख गर्ने सामग्रीमा भर पर्नु हुँदैन।
स्वास्थ्य सेवासँग सम्बन्धित बीमा दावी र बिलिङ रेकर्डहरूलाई पनि विस्तारित अवधारण अवधि आवश्यक पर्दछ।
शैक्षिक र कानुनी कागजातहरू
शैक्षिक संस्थाहरूले कागजातको प्रकारको आधारमा निश्चित अवधिको लागि विद्यार्थी रेकर्ड राख्नु पर्छ। डिप्लोमा र डिग्री प्रमाणपत्रहरू सार्वजनिक अभिलेख ऐन अन्तर्गत पर्छन् र स्थायी रूपमा राख्नुपर्छ।
यी रेकर्डहरूले योग्यता प्रमाणित गर्छन् र पूर्व विद्यार्थीहरूलाई नक्कलहरू अनुरोध गर्न अनुमति दिन्छन्।
विद्यार्थीले आफ्नो अध्ययन पूरा गरेको कम्तिमा दुई वर्षसम्म परीक्षाको नतिजा र ग्रेड राख्नुपर्छ। कोर्स दर्ता र उपस्थिति रेकर्डको लागि सामान्यतया छोटो अवधि चाहिन्छ, शैक्षिक वर्ष समाप्त भएको लगभग एक देखि दुई वर्ष पछि।
सम्झौता र पत्राचारको आफ्नै कुनै वैधानिक अवधारण अवधि हुँदैन। निर्णयलाई प्रेरित गर्ने कुरा भनेको तिनीहरूबाट उत्पन्न हुने कुनै पनि दावीको लागि सीमा अवधि हो: ऋणदाताले दावीको बारेमा सचेत भएको मितिबाट पाँच वर्ष र धेरैजसो सम्झौता दावीहरूको लागि ऋणीको, बीस वर्षको पूर्ण लामो-रोकको साथ। सम्झौताको अवधि र लागू सीमा अवधिको लागि सम्झौता राख्नु त्यसकारण एक सुरक्षित तालिका हो, र तपाईंले पर्यवेक्षक अधिकारीलाई व्याख्या गर्न सक्नुहुन्छ; सुविधाको लागि छनौट गरिएका वर्षहरूको एक निश्चित संख्या होइन।
नोटरीसम्बन्धी कागजातहरू स्थायी रूपमा राख्नु आवश्यक पर्दछ किनकि तिनीहरू आधिकारिक कानुनी प्रमाणको रूपमा काम गर्छन्।
डेटा मेटाउने र विनाश व्यवस्थापन गर्ने
एक पटक अवधारण अवधि समाप्त भएपछि, तपाईंले आफ्नो प्रणालीबाट व्यक्तिगत डेटा सक्रिय रूपमा हटाउनु पर्छ। डच कानूनले तपाईंले डेटा कसरी मेटाउनुहुन्छ भन्ने कुरामा सावधानीपूर्वक ध्यान दिनु र तपाईंको विनाश विधिहरूको उचित दस्तावेजीकरण आवश्यक छ, जबकि म्याद सकिएको अवधारण अवधिको बावजुद डेटा सुरक्षित गर्नुपर्ने अवस्थाहरूको लागि लेखाजोखा गर्दै।
मेटाउनको लागि तयार डेटा पहिचान गर्दै
कुन जानकारी यसको अवधारण अवधिको अन्त्यमा पुगेको छ भनेर पहिचान गर्न तपाईंले आफ्नो भण्डारण गरिएको ग्राहक डेटा नियमित रूपमा समीक्षा गर्न आवश्यक छ। विभिन्न श्रेणीका डेटा कहिले सङ्कलन गरियो र कहिले मेटाउन योग्य हुन्छ भनेर ट्र्याक गर्ने प्रणाली स्थापना गर्नुहोस्।
यसमा ग्राहक रेकर्ड, पत्राचार, लेनदेन विवरण, र मार्केटिङ प्राथमिकताहरू समावेश हुन सक्छन्। कम्तिमा त्रैमासिक रूपमा आफ्नो डाटाबेस र फाइलिङ प्रणालीहरू जाँच गर्ने तालिका बनाउनुहोस्।
धेरै संस्थाहरूले स्वचालित उपकरणहरू प्रयोग गर्छन् जसले डेटा मेटाउने मिति नजिकिँदै गर्दा फ्ल्याग गर्छन् वा अवधारण अवधि समाप्त हुँदा अलर्टहरू पठाउँछन्। तपाईंले ब्याकअप सर्भरहरू र अभिलेख गरिएका फाइलहरू सहित, तपाईंको प्रणालीहरूमा ग्राहक डेटा कहाँ रहन्छ भन्ने स्पष्ट सूची कायम राख्नुपर्छ।
तपाईंको डेटा प्रशोधन टोलीहरूले विभिन्न डेटा प्रकारहरूमा कुन अवधारण अवधि लागू हुन्छ भनेर बुझ्नुपर्छ। वित्तीय रेकर्डहरूलाई डच कर कानून अन्तर्गत सात वर्षको भण्डारण आवश्यक पर्दछ, तर मार्केटिङ सहमति डेटा सम्बन्ध सक्रिय रहँदा मात्र अवधारण आवश्यक पर्न सक्छ।
डच डेटा संरक्षण प्राधिकरणले तपाईंको अनुपालन प्रमाणित गर्न सकोस् भनेर तपाईंको समीक्षा प्रक्रियालाई दस्तावेजीकरण गर्नुहोस्।
सुरक्षित र अनुरूप विनाश विधिहरू
तपाईंले व्यक्तिगत डेटालाई यसरी नष्ट गर्नुपर्छ कि यसले पुन: प्राप्ति असम्भव बनाउँछ। फाइलहरूलाई रिसाइकल बिनमा सार्नु वा डाटाबेस प्रविष्टिहरू मेटाउनुले डच कानुनी आवश्यकताहरू पूरा गर्दैन।
डिजिटल डेटाको लागि, सुरक्षित मेटाउने सफ्टवेयर प्रयोग गर्नुहोस् जसले जानकारी धेरै पटक ओभरराइट गर्दछ वा भण्डारण उपकरणहरूलाई भौतिक रूपमा नष्ट गर्दछ। ग्राहक डेटा भएको कागज रेकर्डहरूलाई क्रस-कट वा माइक्रो-कट श्रेडरहरू प्रयोग गरेर श्रेडिङ आवश्यक पर्दछ।
ग्राहकको जानकारीलाई नियमित फोहोर फाल्ने भाँडोमा कहिल्यै नफाल्नुहोस्। ठूलो मात्रामा डेटाको लागि, विनाशको प्रमाणपत्र प्रदान गर्ने प्रमाणित विनाश सेवाहरू प्रयोग गर्ने विचार गर्नुहोस्।
उपयुक्त विनाश विधिहरू समावेश छन्:
- डिजिटल फाइलहरूको लागि सुरक्षित मेटाउने सफ्टवेयर
- हार्ड ड्राइभ र भण्डारण मिडियाको भौतिक विनाश
- कागज कागजातहरूको लागि क्रस-कट श्रेडिङ
- चुम्बकीय भण्डारण उपकरणहरूको लागि डिगौसिङ
- कागजात सहित प्रमाणित तेस्रो-पक्ष विनाश सेवाहरू
तपाईंले कहिले र कसरी डेटा नष्ट गर्नुभयो भन्ने रेकर्ड राख्नुहोस्। डच डेटा संरक्षण प्राधिकरणले तपाईंलाई अवधारण अवधि समाप्त भएपछि ग्राहकको जानकारी सही तरिकाले मेटाउनुभएको प्रमाणित गर्न सोध्न सक्छ।
अपवादहरू र कानुनी होल्डहरू ह्यान्डल गर्दै
कहिलेकाहीँ तपाईंले अवधारण अवधि समाप्त हुँदा पनि डेटा मेटाउन सक्नुहुन्न। कानुनी कार्यवाही, सक्रिय अनुसन्धान, वा विचाराधीन विवादहरूको लागि तपाईंले मामिला समाप्त नभएसम्म सान्दर्भिक ग्राहक डेटा सुरक्षित राख्न आवश्यक पर्दछ।
तपाईंले प्रभावित डेटाको लागि सामान्य मेटाउने तालिकाहरू निलम्बन गर्ने कानुनी होल्ड प्रक्रिया लागू गर्नुपर्छ । कुन डेटा मेटाउन सकिँदैन र किन भन्ने बारे विशिष्ट विवरणहरू सहित प्रत्येक कानुनी होल्ड कागजात गर्नुहोस्।
होल्ड सुरु हुँदा आफ्नो डेटा प्रशोधन टोलीहरूलाई तुरुन्तै सूचित गर्नुहोस् ताकि तिनीहरूले गल्तिले आवश्यक जानकारी नष्ट नगरून्। सक्रिय होल्डहरूको नियमित रूपमा समीक्षा गर्नुहोस् र कानुनी आधार समाप्त भएपछि तिनीहरूलाई तुरुन्तै हटाउनुहोस्।
ग्राहक गुनासो वा नियामक सोधपुछले मेटाउने आवश्यकताहरूलाई पनि रोक्छ । यदि कसैले तपाईंको संस्थाको बारेमा डच डाटा संरक्षण प्राधिकरणमा उजुरी दर्ता गर्छ भने, प्राधिकरणले समस्या समाधान नगरेसम्म तपाईंले उनीहरूको डाटा राख्नु पर्छ।
तपाईंको प्रणालीमा सामान्य अवधिभन्दा बाहिर किन केही डेटा रहन्छ भन्ने स्पष्ट रेकर्ड राख्दै यी अपवादहरूलाई तपाईंको फराकिलो डेटा रिटेन्सन नीतिहरूसँग सन्तुलनमा राख्नुहोस्।
डेटा विषयहरूको अधिकार र संगठनात्मक अनुपालन
तपाईंले प्रशोधन गर्नुभएको डेटा भएका व्यक्तिहरूलाई GDPR अन्तर्गत विशेष अधिकारहरू हुन्छन्, र तपाईंले निर्धारित समय सीमा भित्र उनीहरूको अनुरोधहरूको जवाफ दिनुपर्छ। तपाईंको संस्थाले उचित कागजातहरू पनि कायम राख्नु पर्छ र Autoriteit Persoonsgegevens द्वारा निर्धारित निरीक्षण आवश्यकताहरू पालना गर्नुपर्छ।
मेटाउने अधिकार र डेटा विषय अनुरोधहरू
डेटा विषयहरूले आफ्नो व्यक्तिगत डेटा राख्ने अवधि समाप्त भएपछि वा तपाईंलाई यसको मूल उद्देश्यको लागि जानकारी आवश्यक नपर्ने बित्तिकै हटाउन अनुरोध गर्न सक्छन्। तपाईंले यी मेटाउने अनुरोधहरू प्राप्त गरेको एक महिना भित्र जवाफ दिनुपर्छ।
यदि तपाईंले अनुरोध अस्वीकार गर्नुभयो भने, तपाईंले डेटा विषयलाई आफ्नो तर्क बुझाउन आवश्यक छ। यदि तपाईंले आवश्यक पर्दा उनीहरूको डेटा मेटाउन असफल हुनुभयो भने मानिसहरूले डच डेटा संरक्षण प्राधिकरणमा पनि गुनासो पेश गर्न सक्छन्।
यदि तपाईंले उनीहरूको जानकारी धेरै लामो समयसम्म लुकाइरहनुभएको छ भन्ने लाग्छ भने डेटा विषयलाई आपत्ति जनाउने अधिकार छ। तपाईंले यी अनुरोधहरूलाई प्रशोधन गर्न असुविधाजनक भएको कारणले बेवास्ता गर्न सक्नुहुन्न।
तपाईंको संस्थासँग डेटा विषय अनुरोधहरू ह्यान्डल गर्ने स्पष्ट प्रक्रिया हुनुपर्छ। यसमा अनुरोध गर्ने व्यक्तिको पहिचान प्रमाणित गर्ने र कुनै वैधानिक अवधारण अवधि अझै पनि लागू हुन्छ कि हुँदैन भनेर जाँच गर्ने समावेश छ।
GDPR अनुपालन प्रदर्शन गर्न तपाईंले सबै अनुरोधहरू र आफ्ना प्रतिक्रियाहरू कागजात गर्नुपर्छ।
अवधारण अभ्यासहरू मार्फत GDPR अनुपालन सुनिश्चित गर्दै
तपाईंले आफ्नो अवधारण अवधिहरू रेकर्ड गर्न आवश्यक छ र तपाईंले विशिष्ट समय फ्रेमहरू किन छनौट गर्नुभयो भनेर व्याख्या गर्न आवश्यक छ। यो जानकारी तपाईंको गोपनीयता नीतिमा समावेश गर्नुहोस् ताकि यदि Autoriteit Persoonsgegevens ले सोधपुछ गरेमा तपाईंले आफ्नो तर्क देखाउन सक्नुहुन्छ।
प्राधिकरणले तपाईंको अवधारण अवधि उचित र सकेसम्म छोटो छ कि छैन भनेर मूल्याङ्कन गर्नेछ। तपाईंको गोपनीयता कथनमा तपाईंले विभिन्न प्रकारका व्यक्तिगत डेटा कति समयसम्म राख्नुहुन्छ भनेर स्पष्ट रूपमा उल्लेख गर्नुपर्छ।
यो पारदर्शिताले डेटा विषयहरूलाई तपाईंको अभ्यासहरू बुझ्न मद्दत गर्छ। तपाईंले आफ्नो भण्डारण गरिएको व्यक्तिगत डेटा नियमित रूपमा जाँच गर्नुपर्छ ताकि जानकारीको अवधारण अवधि नाघेको पहिचान गर्न सकियोस्।
जब अवधारण अवधि समाप्त हुन्छ, तपाईंले या त डेटा सुरक्षित रूपमा नष्ट गर्नुपर्छ वा यसलाई पूर्ण रूपमा गुमनाम राख्नु पर्छ। चिकित्सा डेटा जस्ता संवेदनशील जानकारीको लागि, तपाईंले सुरक्षित विनाश विधिहरू प्रयोग गर्न आवश्यक छ।
डिजिटल प्रणालीहरूले अनुपालन कायम राख्न मद्दतको लागि पूर्वनिर्धारित समयमा डेटा स्वचालित रूपमा मेटाउन सक्छन्।
अधिकारीहरूद्वारा रिपोर्टिङ र निरीक्षण
Autoriteit Persoonsgegevens ले संस्थाहरूले डेटा अवधारणको लागि GDPR आवश्यकताहरू पालना गर्छन् कि गर्दैनन् भनेर निगरानी गर्दछ। तिनीहरूले तपाईंको अभ्यासहरूको अनुसन्धान गर्न सक्छन् र तपाईंको अवधारण अवधि र मेटाउने प्रक्रियाहरूको कागजात अनुरोध गर्न सक्छन्।
तपाईंले उनीहरूको सोधपुछमा सहयोग गर्नुपर्छ र उनीहरूले अनुरोध गरेको जानकारी प्रदान गर्नुपर्छ। यदि तपाईंले व्यक्तिगत डेटा समावेश भएको डेटा उल्लंघन अनुभव गर्नुभयो भने, तपाईंले ७२ घण्टा भित्र डच डेटा संरक्षण प्राधिकरणलाई रिपोर्ट गर्नुपर्छ।
यदि उल्लंघनले उनीहरूको अधिकार र स्वतन्त्रतामा उच्च जोखिम निम्त्याउँछ भने तपाईंले प्रभावित डेटा विषयहरूलाई सिधै जानकारी गराउनु पर्छ। यसमा भेदभाव, ठगी, वित्तीय क्षति, वा प्रतिष्ठा हानिको जोखिम समावेश छ।
तपाईंको क्षेत्र संगठनले तपाईंको उद्योगको लागि मानक अवधारण अवधिहरूमा मार्गदर्शन प्रदान गर्न सक्छ। मान्यता प्राप्त उद्योग मापदण्डहरू पालना गर्नाले तपाईंको अनुपालन प्रयासहरूलाई समर्थन गर्न सक्छ ।
यद्यपि, तपाईं आफ्नो विशिष्ट परिस्थिति र कानुनी दायित्वहरूको आधारमा उपयुक्त अवधारण अवधि निर्धारण गर्न जिम्मेवार रहनुहुन्छ।
बारम्बार सोधिने प्रश्नहरू
नेदरल्याण्ड्समा ग्राहक डेटा भण्डारण गर्नका लागि कानुनी आवश्यकताहरू के के हुन्?
ग्राहक डेटा भण्डारण गर्दा तपाईंले डच व्यापार रेकर्ड आवश्यकताहरू र GDPR नियमहरू दुवैको पालना गर्नुपर्छ। वित्तीय जानकारी भएको व्यवसाय रेकर्डहरूलाई कर कानून अन्तर्गत सात वर्षको अवधारण अवधि चाहिन्छ। सम्पत्तिसँग सम्बन्धित रेकर्डहरू कम्तिमा दस वर्षको लागि राख्नुपर्छ। GDPR अन्तर्गत, तपाईंलाई व्यक्तिगत डेटा प्रशोधन गर्न कानुनी आधार चाहिन्छ। तपाईंले ग्राहक डेटा सङ्कलन गर्नुभएको उद्देश्यको लागि आवश्यक भएसम्म मात्र राख्नु पर्छ। डच डेटा संरक्षण प्राधिकरणले तपाईंको विशिष्ट परिस्थिति र व्यावसायिक आवश्यकताहरूको आधारमा उपयुक्त अवधारण अवधिहरू निर्धारण गर्ने अपेक्षा गर्दछ। तपाईंले आफ्नो अवधारण अवधिहरू कागजात गर्न र तपाईंले तिनीहरूलाई किन छनौट गर्नुभयो भनेर व्याख्या गर्न आवश्यक छ। यो जानकारी तपाईंको गोपनीयता नीति र गोपनीयता कथनमा देखा पर्नु पर्छ ताकि ग्राहकहरूले तपाईंले आफ्नो डेटा कति समयसम्म राख्नुहुन्छ भनेर बुझ्न सकून्।
डच गोपनीयता नियमहरू अन्तर्गत व्यवसायलाई कति समयसम्म व्यक्तिगत डेटा राख्न अनुमति छ?
GDPR ले व्यक्तिगत डेटाको लागि कुनै विशेष अधिकतम अवधारण अवधि सेट गर्दैन। तपाईंले आफ्नो व्यावसायिक उद्देश्य र कानुनी दायित्वहरूको आधारमा उपयुक्त अवधारण अवधि निर्णय गर्नुहुन्छ। यद्यपि, तपाईंले व्यक्तिगत डेटा आवश्यक भन्दा बढी समयसम्म राख्न सक्नुहुन्न। अवधारण अवधि निर्धारण गर्दा तपाईंले धेरै कारकहरू विचार गर्नुपर्छ। कर कानूनद्वारा आवश्यक पर्ने जस्ता वैधानिक अवधारण अवधिहरू लागू हुन्छन् कि हुँदैनन् भनेर जाँच गर्नुहोस्। तपाईंको व्यवसाय सञ्चालनको लागि तपाईंलाई कति समयसम्म डेटा साँच्चै चाहिन्छ भनेर मूल्याङ्कन गर्नुहोस्। तपाईंले सधैं छोटो सम्भावित अवधारण अवधिको लागि लक्ष्य राख्नुपर्छ। यदि ग्राहकहरूले आफ्नो डेटा मेटाउने अनुरोध गर्छन् र तपाईंको अवधारण अवधि समाप्त भएको छ भने, तपाईंले तिनीहरूको जानकारी हटाउनु पर्छ। एक मात्र अपवाद भनेको जब तपाईंसँग एक विशेष अवधिको लागि डेटा राख्ने कानूनी दायित्व हुन्छ।
के तपाईं ग्राहक जानकारी ह्यान्डल गर्ने डच कम्पनीहरूको डेटा रिटेन्सन दायित्वहरू संक्षेप गर्न सक्नुहुन्छ?
डच कर कानून अन्तर्गत तपाईंले कम्तिमा सात वर्षसम्म व्यवसायिक रेकर्डहरू राख्नु पर्छ। यसमा वित्तीय कागजातहरू र व्यावसायिक लेनदेनसँग सम्बन्धित रेकर्डहरू समावेश छन्। यदि तपाईंले सम्पत्ति-सम्बन्धित डेटा ह्यान्डल गर्नुहुन्छ भने, तपाईंले ती रेकर्डहरू दस वर्षसम्म राख्नु पर्छ। GDPR अन्तर्गत व्यक्तिगत डेटाको लागि, तपाईंले आवश्यक भन्दा बढी जानकारी भण्डारण गर्नु हुँदैन। तपाईंले आफ्नो व्यावसायिक उद्देश्य र कानुनी आवश्यकताहरूको आधारमा के आवश्यक छ भनेर निर्धारण गर्नुहुन्छ। तपाईंले आफ्नो अवधारण अवधिहरू कागजात गर्न र तिनीहरूलाई आफ्नो गोपनीयता नीतिमा समावेश गर्न आवश्यक छ। तपाईं नियमित रूपमा भण्डारण गरिएको डेटा समीक्षा गर्न र अवधारण अवधिहरू समाप्त भएपछि यसलाई मेटाउन बाध्य हुनुहुन्छ। तपाईंले आफ्नो गोपनीयता कथन मार्फत ग्राहकहरूलाई आफ्नो अवधारण अवधिहरूको बारेमा पनि जानकारी दिनुपर्छ।
नेदरल्याण्ड्समा उपभोक्ता डेटा कानूनी रूपमा भण्डारण गर्न सकिने अधिकतम अवधि कति हो?
GDPR अन्तर्गत उपभोक्ता डेटा भण्डारण गर्नको लागि कुनै निश्चित अधिकतम अवधि छैन। अवधारण अवधि तपाईंले कुन उद्देश्यका लागि डेटा सङ्कलन गर्नुभयो र लागू हुने कुनै पनि वैधानिक दायित्वहरूमा निर्भर गर्दछ। तपाईंले आफ्नो वैध व्यावसायिक आवश्यकताहरू पूरा गर्ने सबैभन्दा छोटो सम्भावित अवधारण अवधि प्रयोग गर्नुपर्छ। यदि कर कानूनले वित्तीय रेकर्डहरूको लागि सात वर्षको अवधारण आवश्यक छ भने, तपाईंले त्यो डेटा सात वर्षसम्म राख्न सक्नुहुन्छ। यो अवधि समाप्त भएपछि, अर्को कानुनी आधार अवस्थित नभएसम्म तपाईंले डेटा मेटाउनु पर्छ। मार्केटिङ उद्देश्यहरू वा अन्य गैर-अनिवार्य प्रयोगहरूको लागि, तपाईंले डेटा कहिले अनावश्यक हुन्छ भन्ने आधारमा छोटो अवधारण अवधि सेट गर्नुपर्छ। तपाईंले भविष्यमा तपाईंलाई यसको आवश्यकता पर्न सक्छ भनेर मात्र डेटा राख्नुलाई औचित्य दिन सक्नुहुन्न। उद्देश्य वर्तमान र विशिष्ट हुनुपर्छ।
नेदरल्याण्ड्समा डेटा रिटेन्सन सीमाहरूको पालना नगर्दा के परिणामहरू हुन्छन्?
यदि तपाईंले अवधारण सीमाहरूको पालना गर्न असफल हुनुभयो भने डच डेटा संरक्षण प्राधिकरणले तपाईंको संस्थाको अनुसन्धान गर्न सक्छ। यदि प्राधिकरणले तपाईंको अवधारण अवधि अनुचित वा धेरै लामो पाएमा, तपाईंले प्रवर्तन कारबाहीको सामना गर्न सक्नुहुन्छ। यसमा जरिवाना र डेटा मेटाउने आदेशहरू समावेश छन्। अवधारण अवधि समाप्त भएपछि यदि तपाईंले आफ्नो डेटा मेटाउन अस्वीकार गर्नुभयो भने ग्राहकहरूले प्राधिकरणमा उजुरी दर्ता गर्न सक्छन्। तपाईंलाई अब आवश्यक नभएको बेला उनीहरूको व्यक्तिगत डेटा हटाउन अनुरोध गर्ने अधिकार उनीहरूसँग छ। यदि तपाईंले वैध आधार बिना यस्ता अनुरोधहरू अस्वीकार गर्नुभयो भने, तपाईं नियामक दण्डको जोखिममा हुनुहुन्छ। अनुपालन नगर्दा तपाईंको प्रतिष्ठालाई पनि हानि पुर्याउन सक्छ र ग्राहकको विश्वासलाई पनि कमजोर बनाउन सक्छ। तपाईंले जसको डेटा अधिकार तपाईंले उल्लङ्घन गर्नुभएको छ ती व्यक्तिहरूबाट तपाईंले नागरिक दावीहरूको सामना गर्न सक्नुहुन्छ।
नेदरल्याण्ड्समा अवधारण अवधि समाप्त भएपछि ग्राहकको डेटाको कानुनी व्यवस्थापनको लागि प्रक्रियाको रूपरेखा दिन सक्नुहुन्छ?
तपाईंले राख्नुभएको व्यक्तिगत डेटाको नियमित रूपमा समीक्षा गर्नुपर्छ ताकि जानकारीको अवधारण अवधि समाप्त भएको पहिचान गर्न सकियोस्। एक पटक डेटा अब आवश्यक परेन वा अवधारण अवधि समाप्त भएपछि, तपाईंले यसलाई तुरुन्तै नष्ट गर्नुपर्छ। यदि तपाईं तथ्याङ्कीय उद्देश्यका लागि यसलाई राख्न चाहनुहुन्छ भने, तपाईंले यसलाई नष्ट गर्नुको सट्टा गुमनाम पनि गर्न सक्नुहुन्छ। व्यक्तिगत डेटा, विशेष गरी चिकित्सा रेकर्ड जस्ता संवेदनशील जानकारी नष्ट गर्दा तपाईंले उचित सावधानी अपनाउनुपर्छ। डिजिटल डेटाको लागि, तपाईंले पूर्वनिर्धारित समयमा स्वचालित रूपमा जानकारी मेटाउने प्रणालीहरू प्रयोग गर्न सक्नुहुन्छ। भौतिक रेकर्डहरूलाई अनधिकृत पहुँच रोक्न सुरक्षित विनाश विधिहरू आवश्यक पर्दछ। तपाईंले आफ्नो समग्र डेटा सुरक्षा अनुपालनको भागको रूपमा आफ्नो डेटा विनाश प्रक्रियाहरू दस्तावेज गर्नुपर्छ। यसले डच डेटा सुरक्षा प्राधिकरणलाई देखाउँछ कि तपाईं अवधारण दायित्वहरूलाई गम्भीरतापूर्वक लिनुहुन्छ र सक्रिय रूपमा डेटा जीवनचक्र व्यवस्थापन गर्नुहुन्छ।

