د هالنډ قانون د پیرودونکو د معلوماتو ساتلو لپاره دوه اړخیزه چلند غوره کوي. د سوداګرۍ ریکارډونه لکه مالي اسناد باید د مالیې قانون لاندې لږترلږه اوه کاله وساتل شي، پداسې حال کې چې د GDPR لاندې شخصي معلومات باید د خپل ټاکل شوي هدف لپاره له اړتیا څخه ډیر وخت ونه ساتل شي.
دا د قانوني مکلفیتونو د پوره کولو او د محرمیت حقونو درناوي ترمنځ یو محتاط توازن رامینځته کوي.
ډیری سازمانونه د دې په پوهیدو کې ستونزه لري چې دوی څومره وخت کولی شي په قانوني ډول د پیرودونکو مختلف ډولونه معلومات ذخیره کړي. مقررات د دې پورې اړه لري چې ایا تاسو د مالي ریکارډونو، د کارمندانو معلوماتو، یا د پیرودونکو عمومي توضیحاتو سره معامله کوئ.
د ساتلو ځینې دورې د ځانګړو قوانینو له مخې ټاکل کیږي، پداسې حال کې چې نور له تاسو څخه غواړي چې ستاسو د سوداګرۍ اړتیاو پراساس معقول پریکړې وکړئ.
دا لارښود هغه قانوني چوکاټ تشریح کوي چې په هالنډ کې د معلوماتو ساتلو اداره کوي او تاسو ته ښیې چې څنګه د خپل سازمان لپاره د ساتلو مناسب مهالویش وټاکئ.
تاسو به د مختلفو معلوماتو ډولونو لپاره د قانوني اړتیاوو په اړه زده کړئ، څنګه د معلوماتو حذف کول په سمه توګه اداره کړئ، او ستاسو پیرودونکي د دوی د معلوماتو په اړه کوم حقونه لري.
Core principles of data retention under Dutch law
د هالنډ قانون له تاسو څخه غواړي چې د پیرودونکو د معلوماتو ساتلو په وخت کې درې مهم اصول تعقیب کړئ: تاسو باید یوازې د هغې د اصلي هدف لپاره معلومات وساتئ، لږترلږه اړین مقدار راټول کړئ، او د ساتلو پریکړې په روښانه توګه مستند کړئ.
Purpose limitation in personal data processing
تاسو کولی شئ یوازې د هغه ځانګړي هدف لپاره شخصي معلومات وساتئ چې تاسو یې راټول کړي دي. که تاسو د امر پروسس کولو لپاره د پیرودونکي معلومات راټول کړي وي ، تاسو نشئ کولی دا معلومات د بازار موندنې لپاره د تل لپاره وساتئ پرته لدې چې تاسو د دې هدف لپاره جلا رضایت ترلاسه کړی وي.
GDPR له تاسو څخه غواړي چې د هر ډول معلوماتو راټولولو دمخه واضح اهداف تعریف کړئ. کله چې دا هدف پای ته ورسیږي، ستاسو د ساتلو قانوني اساس هم پای ته رسیږي.
د مثال په توګه، کله چې تاسو د پیرودونکي معامله بشپړه کړئ او د قانوني ساتلو موده پای ته ورسیږي، تاسو باید د دوی معلومات حذف کړئ پرته لدې چې بل مشروع هدف شتون ولري.
تاسو نشئ کولی زاړه معلومات د اعتبار وړ قانوني اساس پرته بیا وکاروئ. که ستاسو د سوداګرۍ شرایط بدل شي او تاسو غواړئ د اوسني پیرودونکي معلومات د نوي هدف لپاره وکاروئ، تاسو اړتیا لرئ ارزونه وکړئ چې ایا دا د اصلي راټولولو هدف سره مطابقت لري یا د نوي رضایت غوښتنه وکړئ.
د معلوماتو کمول او اړتیا
تاسو باید یوازې هغه لږ تر لږه شخصي معلومات راټول او وساتئ چې ستاسو هدف ته د رسیدو لپاره اړین دي. دا پدې مانا ده چې تاسو نشئ کولی د پیرودونکي معلومات "یوازې په هغه صورت کې" وساتئ چې وروسته ګټور وي.
د هالنډ د مالیې قانون له مخې تاسو باید د اوو کلونو لپاره مالي ریکارډونه وساتئ. په هرصورت، دا پدې معنی ندي چې تاسو کولی شئ د پیرودونکو ټول توضیحات د اوو کلونو لپاره وساتئ.
تاسو باید هغه څه جلا کړئ چې تاسو یې د قانون له مخې باید وساتئ د هغه څه څخه چې تاسو د نورو موخو لپاره راټول کړي دي.
د هالنډ د معلوماتو د ساتنې اداره له تاسو څخه تمه لري چې په منظم ډول ذخیره شوي معلومات بیاکتنه وکړئ. له ځانه وپوښتئ: ایا تاسو لاهم دې معلوماتو ته اړتیا لرئ؟ ایا تاسو کولی شئ دا د پیژندلو وړ بڼه کې د ساتلو پرځای بې نومه کړئ؟
که ځواب نه وي، نو تاسو باید معلومات حذف یا بې نومه کړئ.
روڼتیا او حساب ورکونه
تاسو باید د خپلې ساتنې دورې مستند کړئ او تشریح کړئ چې ولې مو دا غوره کړې. د هالنډ د معلوماتو ساتنې اداره کولی شي د دې معلوماتو غوښتنه وکړي او ارزونه به وکړي چې ایا ستاسو پریکړې معقولې دي.
ستاسو د محرمیت بیان باید په واضح ډول پیرودونکو ته ووایی چې تاسو به د دوی معلومات څومره وخت وساتئ. خلک حق لري چې د ساتلو موده پای ته رسیدو وروسته یا کله چې تاسو نور د دوی معلوماتو ته اړتیا نلرئ د حذف کولو غوښتنه وکړي.
تاسو باید د خپل محرمیت پالیسۍ کې د واضح توجیهاتو سره د ساتلو دورې ثبت کړئ. دا تاسو د پلټنو په جریان کې ساتي او پیرودونکو سره ستاسو د معلوماتو کړنو په پوهیدو کې مرسته کوي.
که چیرې پیرودونکي په دې باور وي چې تاسو د دوی معلومات ډیر اوږد ساتئ، دوی کولی شي د هالنډ د معلوماتو ساتنې ادارې ته شکایت ثبت کړي.
د ساتنې دورې اداره کولو قانوني چوکاټ
په هالنډ کې د معلوماتو ساتلو لپاره قانوني چوکاټ د اروپا او ملي قوانینو سره یوځای کوي، چې GDPR یې بنسټ ایښی او د هالنډ قوانین ځانګړي اړتیاوې اضافه کوي.
د آټوریټ پرسونګیونز د اطاعت څارنه کوي پداسې حال کې چې سوداګرۍ باید د معلوماتو د ساتنې اصولو سره قانوني مکلفیتونه متوازن کړي.
The GDPR and the Dutch implementation act
د معلوماتو د ساتنې عمومي مقرره (GDPR) په هالنډ کې د معلوماتو د ساتلو لپاره لومړنی قانوني اساس جوړوي. دا د پیرودونکو د معلوماتو لپاره د ساتلو مشخصې مودې نه مشخص کوي.
پرځای یې، دا اصل رامینځته کوي چې تاسو نشئ کولی شخصي معلومات د هغه موخو لپاره چې تاسو یې پروسس کوئ له اړتیا څخه ډیر وخت وساتئ.
The national statute that fills in the room the Regulation leaves to member states is the Uitvoeringswet AVG (UAVG). It does not create retention periods of its own; it deals with matters such as the processing of criminal-law data, the position of the supervisory authority and the age at which a child can consent. Where you see a concrete number of years, it comes from somewhere else: tax legislation, employment legislation, healthcare legislation or a sectoral code of conduct.
That division matters in practice. The Regulation tells you that you may not keep personal data longer than necessary, and the specific statute tells you how long you must keep certain records. Neither answers the other question, and a retention schedule that cites only one of the two is incomplete.
ستاسو د محرمیت پالیسي باید ستاسو د ساتلو دورې مستند کړي او توجیه کړي چې ولې تاسو دا غوره کړې. تاسو باید د خپل محرمیت بیان کې د معلوماتو موضوعګانو ته دا هم ووایاست چې تاسو د دوی معلومات څومره وخت ساتئ.
Role of the Dutch Data Protection Authority
د Autoriteit Persoonsgegevens (AP) د هالنډ د معلوماتو د ساتنې اداره ده چې د معلوماتو د ساتلو اړتیاوې پلي کوي. AP دا ارزوي چې ایا ستاسو د ساتلو موده ستاسو د پروسس کولو موخو لپاره مناسبه او اړینه ده.
کله چې AP ستاسو د معلوماتو کړنې څېړي، تاسو باید د خپل ساتلو مودې توجیه کولو لپاره اسناد چمتو کړئ. اداره دا ارزوي چې ایا تاسو د خپلو مشروع اړتیاو په پام کې نیولو سره د لنډ ممکن وخت لپاره شخصي معلومات ساتئ.
که چیرې تاسو د ساتنې مودې له پای ته رسیدو وروسته د دوی معلومات حذف نه کړئ، افراد کولی شي د AP سره شکایتونه ثبت کړي. AP واک لري چې دا شکایتونه وڅیړي او که تاسو د معلوماتو ساتنې قوانینو څخه سرغړونه وکړئ، نو د تطبیق اقدام وکړي.
Statutory versus self-determined retention obligations
د هالنډ قانون د اجباري قانوني ساتنې دورې او د ساتنې دورې ترمنځ توپیر کوي چې تاسو یې پخپله ټاکئ. د قانوني ساتنې دورې د GDPR اصولو څخه سرغړونه کوي کله چې ځانګړي قانون اوږدې مودې ذخیره کولو ته اړتیا لري.
مالي ریکارډونه باید د هالنډ د مالیې قانون له مخې د اوو کلونو لپاره وساتل شي. دا اړتیا د GDPR کمولو اصولو ته په پام سره پلي کیږي.
د کارمندانو معلومات د معلوماتو ډول او د هغې هدف پورې اړه لري، د ساتلو لپاره مختلف اجباري دورې لري.
د قانوني اړتیاو پرته د پیرودونکو معلوماتو لپاره، تاسو د خپلو پروسس کولو موخو پراساس د ساتلو مناسبې مودې ټاکئ. تاسو باید په پام کې ونیسئ چې تاسو د پاتې رسیدونو څارنې، قراردادونو پوره کولو، یا نورو مشروع سوداګریزو اړتیاو لپاره څومره وخت معلوماتو ته اړتیا لرئ.
سکتوري سازمانونه ممکن د چلند د کوډونو له لارې لارښوونې چمتو کړي چې ستاسو په صنعت کې د ساتلو عام دورې په ګوته کوي.
د ساتلو مناسب مهالویش ټاکل
د ساتلو مودې ټاکل د قانوني مکلفیتونو، عملیاتي اړتیاوو، او GDPR اړتیاو محتاط ارزونې ته اړتیا لري. تاسو باید د معلوماتو ساتلو کې توازن وساتئ ترڅو ستاسو د سوداګرۍ اهداف پوره کړي پداسې حال کې چې دا د اړتیا څخه ډیر وخت نه ساتئ.
د قانوني هدف او مودې ارزونه
تاسو اړتیا لرئ چې د ساتلو هره دوره په مستقیم ډول د هغه هدف سره وصل کړئ چې تاسو یې لپاره معلومات راټول کړي دي. د GDPR د هدف محدودیت اصل پدې معنی دی چې تاسو نشئ کولی په ساده ډول د پیرودونکو معلومات د تل لپاره وساتئ.
له ځانه وپوښتئ چې تاسو د اصلي هدف د پوره کولو لپاره په ریښتیا سره څومره وخت معلوماتو ته اړتیا لرئ.
مالي ریکارډونه معمولا د هالنډ د مالیې قانون له مخې د اوو کلونو ساتلو ته اړتیا لري. په هرصورت، د پیرودونکو د اړیکو توضیحات چې یوازې د بازار موندنې لپاره کارول کیږي ممکن یوازې د یو یا دوو کلونو لپاره اړین وي.
تاسو باید د معلوماتو هره کټګوري په جلا توګه و ارزوئ.
په پام کې ونیسئ چې ایا قانوني پروسې ممکن د اوږدې مودې ساتلو ته اړتیا ولري. که چیرې د پیرودونکي شخړه روانه وي، نو تاسو ممکن اړتیا ولرئ چې اړونده معلومات وساتئ تر هغه چې مسله حل شي.
په هرصورت، کله چې هدف پای ته ورسیږي، تاسو باید معلومات حذف یا بې نومه کړئ.
د سکتور سازمانونه ځینې وختونه د ځانګړو صنعتونو لپاره د ساتنې وړاندیز شوي مهالویشونه خپروي. دا لارښوونې کولی شي تاسو سره مرسته وکړي چې معلومه کړي چې ستاسو په ساحه کې نور شرکتونه کوم مناسب ګڼي.
د هالنډ د معلوماتو د ساتنې اداره ارزوي چې ایا ستاسو ټاکل شوي دورې ستاسو د ټاکل شویو موخو سره متناسب دي.
په پالیسیو کې د ساتنې مستند کول
تاسو باید د خپل ساتلو دورې ثبت کړئ او تشریح کړئ چې ولې مو هغه غوره کړې. دا اسناد ستاسو ساتنه کوي که چیرې د هالنډ د معلوماتو ساتنې اداره ستاسو کړنې تر پوښتنې لاندې راولي.
د هر ډول پیرودونکي معلوماتو لپاره چې تاسو یې پروسس کوئ ځانګړي وختونه شامل کړئ.
ستاسو د داخلي معلوماتو ساتلو پالیسۍ باید د معلوماتو هر کټګوري د هغې د اړونده ساتلو دورې سره لیست کړي. د مثال په توګه:
| د ډیټا ډول | د ساتلو موده | حقوقي اساس |
|---|---|---|
| د انوائس ریکارډونه | 7 کاله | د مالیې قانون |
| د پیرودونکي د اړیکو تفصیلات | د وروستي پیرود څخه دوه کاله وروسته | قانوني ګټه |
| د بازار موندنې د رضایت ریکارډونه | د رضایت موده + ۱ کال | قانوني مکلفیت |
ستاسو د محرمیت بیانیه باید د معلوماتو موضوعګانو ته خبر ورکړي چې تاسو د دوی معلومات څومره وخت ساتئ. روښانه ژبه وکاروئ چې پیرودونکي یې پوه شي.
مبهم عبارتونه لکه "تر هغه چې اړتیا وي" د GDPR د شفافیت اړتیاوې نه پوره کوي.
Balancing operational, legal and business needs
تاسو د ساتلو مهالویشونو تنظیم کولو پر مهال له سیالو غوښتنو سره مخ کیږئ. عملیاتي موثریت ممکن د اسانه لاسرسي لپاره ټول معلومات دایمي ساتلو وړاندیز وکړي.
په هرصورت، GDPR د ساتلو لپاره ترټولو لنډه ممکنه موده غواړي.
قانوني مکلفیتونه د ساتلو لږترلږه موده رامینځته کوي چې تاسو یې له پامه غورځولی نشئ. د مالیې ریکارډونه باید ستاسو د غوره توبونو په پام کې نیولو پرته د اوو کلونو لپاره پاتې شي.
د کارموندنې اړوند معلومات ځانګړي قوانین لري، چې د کارموندنې ډیری معلومات د کار له پای ته رسیدو وروسته تر دوو کلونو پورې محدود دي.
د سوداګرۍ اړتیاوې کولی شي د سمدستي هدف هاخوا د ساتلو توجیه وکړي. تاسو ممکن د بیرته راستنیدو یا تضمین ادعاوو اداره کولو لپاره د پیرود تاریخ وساتئ.
د پاتې رسیدونو څارنې ته اړتیا ده، پدې معنی چې د اړوندو پیرودونکو معلومات ساتل تر هغه چې تادیه ترلاسه شي.
که چیرې تاسو نور د دوی معلوماتو ته اړتیا نلرئ یا قانوني موده پای ته رسیدلې وي، د معلوماتو موضوعګانې کولی شي د حذف کولو غوښتنه وکړي.
تاسو باید په منظم ډول ذخیره شوي معلومات بیاکتنه وکړئ او هرڅه چې د هغې د ساتلو مودې څخه تیر شوي حذف کړئ. د حذف کولو اتومات سیسټمونه د لاسي څارنې پرته د اطاعت ډاډ ترلاسه کولو کې مرسته کوي.
Overview of statutory retention periods by data type
د هالنډ قانون د سوداګرۍ د مختلفو ډولونو معلوماتو لپاره د ساتلو لپاره ځانګړي لږترلږه دورې ټاکي. د مالیې قوانین د ډیری مالي ریکارډونو لپاره اوه کاله وخت ته اړتیا لري، پداسې حال کې چې د کارموندنې او روغتیا پاملرنې معلومات د خپلو وختونو سره جلا قانوني چوکاټونه تعقیبوي.
Financial and tax records
تاسو باید د هالنډ د مالیې قانون له مخې د اوو کلونو لپاره ډیری مالي ریکارډونه وساتئ. دا د ساتلو مکلفیت د پیرود او پلور ریکارډونو، رسیدونو، بانکي بیانونو، او کلني حسابونو باندې پلي کیږي.
د اوو کلونو موده د هغه مالي کال په پای کې پیل کیږي چې ریکارډ پکې جوړ شوی و.
ستاسو د کریډیټ او ډیبټ حسابونه هم د دې اوه کلن اړتیا لاندې راځي. پدې کې لیجرونه، ژورنالونه، او ملاتړ کونکي اسناد شامل دي چې ستاسو د سوداګرۍ معاملې ثابتوي.
تاسو نشئ کولی دا ریکارډونه د ساتلو موده پای ته رسیدو دمخه حذف یا له منځه یوسئ، حتی که تاسو نور د ورځني عملیاتو لپاره ورته اړتیا نلرئ.
د نغدو پیسو د ثبت ریکارډونه او د پلور نقطې معلومات باید د ورته اوو کلونو مودې لپاره وساتل شي. د مالیې چارواکي کولی شي د پلټنو یا تحقیقاتو په جریان کې د دې اسنادو غوښتنه وکړي.
که تاسو سم ریکارډونه ونه ساتئ، نو ممکن د هالنډ د مالیې دفتر له جریمې یا جریمې سره مخ شئ.
Human resources and employee data
Payroll administration falls under the same seven-year obligation as the rest of the accounts, counted from the end of the financial year to which it relates rather than from the end of the employment. A shorter separate rule applies to the wage tax statement and the copy of the identity document, which must be kept for five years after the end of the year in which the employment ended.
تاسو دې اسنادو ته د مالیې موخو او د معاشونو یا ګټو په اړه احتمالي شخړو لپاره اړتیا لرئ.
Personnel files themselves are not governed by a statutory period at all. The Dutch Data Protection Authority takes two years after the end of the employment as the working norm for the file as a whole, which follows from the necessity principle rather than from a statute.
د دندې غوښتنلیکونه are treated separately and far more strictly. The authority expects the data of an unsuccessful candidate to be deleted no later than four weeks after the procedure ends, and allows retention for up to a year only where the candidate has consented to it. Rolling applicant data into the two-year personnel norm is a common and avoidable mistake.
طبي سندونه او د ناروغۍ د رخصتۍ ریکارډونه ژر له منځه وړل کیدی شي، معمولا دوه کاله وروسته.
د فعالیت بیاکتنې او انضباطي ریکارډونه د ساتلو لنډې مودې ته اړتیا لري. تاسو باید دا یوازې تر هغه وخته پورې وساتئ تر څو چې دوی د کارموندنې اړیکې سره اړونده وي.
کله چې یو کارمند لاړ شي، تاسو معمولا دا د یو څخه تر دوو کلونو پورې حذف کولی شئ پرته لدې چې قانوني چارې روانې وي.
د روغتیا پاملرنې او طبي فایلونه
طبي ریکارډونه باید د هالنډ د روغتیا پاملرنې قانون له مخې لږترلږه د 20 کلونو لپاره وساتل شي. دا اوږده موده د ناروغانو او روغتیا پاملرنې چمتو کونکو دواړو ساتنه کوي که چیرې د تیرو درملنې په اړه پوښتنې راپورته شي.
ځینې ریکارډونه، لکه هغه چې کوچنيان پکې شامل دي، ممکن د اوږدې مودې لپاره ساتلو ته اړتیا ولري.
د ناروغانو په دوسیو کې د تشخیص معلومات، د درملنې پلانونه، د ازموینې پایلې، او لیکونه شامل دي. تاسو باید دا په خوندي ډول وساتئ او ډاډ ترلاسه کړئ چې یوازې مجاز کارمندان ورته لاسرسی لري.
د ساتلو موده پای ته رسیدو وروسته، تاسو باید ریکارډونه په داسې ډول له منځه یوسئ چې د غیر مجاز لاسرسي مخه ونیسي.
Pharmacy records fall under the same regime. The fifteen-year period that older guidance mentions was replaced when the statutory term was raised to twenty years, so material still citing fifteen years should not be relied on.
د روغتیا پاملرنې پورې اړوند د بیمې ادعاوې او د بل کولو ریکارډونه هم د اوږدې مودې ساتلو ته اړتیا لري.
تعلیمي او قانوني اسناد
تعلیمي ادارې باید د سند د ډول پر بنسټ د ځانګړو دورو لپاره د زده کونکو ریکارډونه وساتي. ډیپلومونه او د درجې سندونه د عامه ریکارډونو قانون لاندې راځي او باید په دایمي توګه وساتل شي.
دا ریکارډونه وړتیاوې ثابتوي او پخوانیو زده کونکو ته اجازه ورکوي چې د نقلونو غوښتنه وکړي.
د ازموینې پایلې او نمرې باید لږ تر لږه د زده کونکي د زده کړې بشپړولو وروسته دوه کاله وساتل شي. د کورس ثبت او د حاضرۍ ریکارډونه معمولا لنډې مودې ته اړتیا لري، شاوخوا د اکاډمیک کال پای ته رسیدو وروسته له یو څخه تر دوه کلونو پورې.
Contracts and correspondence have no statutory retention period of their own. What drives the decision is the limitation period for any claim arising from them: five years from the day the creditor became aware of the claim and of the debtor for most contractual claims, with an absolute long-stop of twenty years. Keeping a contract for the term of the agreement plus the applicable limitation period is therefore a defensible schedule, and one you can explain to the supervisory authority; a flat number of years chosen for convenience is not.
د نوټری اسناد دایمي ساتلو ته اړتیا لري ځکه چې دوی د رسمي قانوني ثبوت په توګه کار کوي.
Managing data deletion and destruction
کله چې د ساتنې موده پای ته ورسیږي، تاسو باید په فعاله توګه له خپلو سیسټمونو څخه شخصي معلومات لرې کړئ. د هالنډ قانون د معلوماتو حذف کولو څرنګوالي او ستاسو د ویجاړولو میتودونو سم اسنادو ته د پاملرنې غوښتنه کوي، پداسې حال کې چې د هغو شرایطو حساب ورکول کیږي چیرې چې معلومات باید د ساتنې مودې پای ته رسیدو سره سره وساتل شي.
Identifying data ready for deletion
تاسو اړتیا لرئ چې په منظم ډول د خپلو زیرمه شویو پیرودونکو معلوماتو بیاکتنه وکړئ ترڅو وپیژنئ چې کوم معلومات د ساتلو مودې پای ته رسیدلي دي. یو داسې سیسټم رامینځته کړئ چې تعقیب کړي کله چې د معلوماتو مختلف کټګورۍ راټولې شوې او کله چې دوی د حذف کولو وړ کیږي.
پدې کې ممکن د پیرودونکو ریکارډونه، لیکونه، د راکړې ورکړې توضیحات، او د بازار موندنې غوره توبونه شامل وي. لږترلږه په ربع کې د خپلو ډیټابیسونو او فایل کولو سیسټمونو د چک کولو لپاره مهالویش جوړ کړئ.
ډیری سازمانونه اتومات وسیلې کاروي چې هغه معلومات په نښه کوي چې د حذف کولو نیټې ته نږدې کیږي یا کله چې د ساتلو موده پای ته ورسیږي نو خبرتیاوې لیږي. تاسو باید د پیرودونکو معلوماتو روښانه لیست وساتئ چیرې چې ستاسو په سیسټمونو کې ژوند کوي، پشمول د بیک اپ سرورونو او آرشیف شوي فایلونو.
ستاسو د معلوماتو پروسس کولو ټیمونه باید پوه شي چې د ساتلو کوم دورې د معلوماتو مختلف ډولونو لپاره پلي کیږي. مالي ریکارډونه د هالنډ د مالیې قانون لاندې اوه کاله ذخیره کولو ته اړتیا لري، مګر د بازار موندنې رضایت معلومات ممکن یوازې هغه وخت ساتلو ته اړتیا ولري کله چې اړیکه فعاله وي.
د خپلې بیاکتنې پروسې مستند کړئ ترڅو د هالنډ د معلوماتو ساتنې اداره ستاسو اطاعت تایید کړي.
خوندي او مطابقت لرونکي ویجاړونکي طریقې
تاسو باید شخصي معلومات په داسې ډول له منځه یوسئ چې بیا رغونه یې ناممکنه کړي. په ساده ډول د فایلونو ریسایکل بن ته لیږدول یا د ډیټابیس داخلې حذف کول د هالنډ قانوني اړتیاوې نه پوره کوي.
د ډیجیټل معلوماتو لپاره، د خوندي حذف کولو سافټویر وکاروئ چې معلومات څو ځله بیا لیکي یا په فزیکي توګه د ذخیره کولو وسایل له منځه وړي. د کاغذ ریکارډونه چې د پیرودونکو معلومات لري د کراس کټ یا مایکرو کټ شریډرونو سره ټوټې کولو ته اړتیا لري.
هیڅکله د پیرودونکو معلومات په منظمو کثافاتو کې مه اچوئ. د ډیرو معلوماتو لپاره، د تصدیق شوي تخریب خدماتو کارولو ته پام وکړئ چې د تخریب سندونه چمتو کوي.
د تخریب مناسبې طریقې عبارت دي له:
- د ډیجیټل فایلونو لپاره د خوندي حذف کولو سافټویر
- د هارډ ډرایو او ذخیره کولو رسنیو فزیکي ویجاړول
- د کاغذي اسنادو لپاره کراس کټ ټوټه کول
- د مقناطیسي ذخیره کولو وسیلو لپاره ډیګاس کول
- د اسنادو سره د دریمې ډلې تصدیق شوي ویجاړونکي خدمات
د معلوماتو د ضایع کیدو ریکارډونه وساتئ کله او څنګه. د هالنډ د معلوماتو د ساتنې اداره ممکن له تاسو څخه وغواړي چې ثابته کړئ چې تاسو د ساتنې مودې پای ته رسیدو وروسته د پیرودونکو معلومات په سمه توګه حذف کړي دي.
Handling exceptions and legal holds
ځینې وختونه تاسو نشئ کولی معلومات حذف کړئ حتی کله چې د ساتلو موده پای ته ورسیږي. قانوني اجراات، فعالې څیړنې، یا ځنډیدلي شخړې تاسو ته اړتیا لري چې د اړونده پیرودونکو معلومات تر هغه وخته پورې وساتئ تر څو چې مسله پای ته ورسیږي.
تاسو باید د قانوني هولډ پروسه پلي کړئ چې د اغیزمنو معلوماتو لپاره د حذف کولو عادي مهالویش وځنډوي. هر قانوني هولډ د ځانګړو توضیحاتو سره مستند کړئ چې کوم معلومات حذف کیدی نشي او ولې.
کله چې بندیز پیل شي سمدلاسه خپلو معلوماتو پروسس کولو ټیمونو ته خبر ورکړئ ترڅو دوی په ناڅاپي ډول اړین معلومات له منځه یوسي. فعال بندیزونه په منظم ډول بیاکتنه وکړئ او کله چې قانوني اساس پای ته ورسیږي نو سمدلاسه یې لرې کړئ.
د پیرودونکو شکایتونه یا تنظیمي پوښتنې هم د حذف کولو اړتیاوې ځنډوي . که څوک ستاسو د سازمان په اړه د هالنډ د معلوماتو ساتنې ادارې ته شکایت وکړي، تاسو باید د دوی معلومات تر هغه وخته پورې وساتئ تر څو چې اداره مسله حل نه کړي.
دا استثناوې د خپلو پراخو معلوماتو ساتلو پالیسیو سره متوازن کړئ پداسې حال کې چې روښانه ریکارډونه وساتئ چې ولې ځینې معلومات ستاسو په سیسټمونو کې د نورمال مودې څخه هاخوا پاتې کیږي.
د معلوماتو د موضوعګانو حقونه او سازماني اطاعت
هغه اشخاص چې تاسو یې معلومات پروسس کوئ د GDPR لاندې ځانګړي حقونه لري، او تاسو باید د ټاکل شوي وخت چوکاټ کې د دوی غوښتنو ته ځواب ووایاست. ستاسو سازمان باید مناسب اسناد هم وساتي او د Autoriteit Persoonsgegevens لخوا ټاکل شوي نظارت اړتیاوې تعقیب کړي.
Right to erasure and data subject requests
د معلوماتو موضوعګانې کولی شي د خپل شخصي معلوماتو د لرې کولو غوښتنه وکړي کله چې د ساتلو موده پای ته ورسیږي یا کله چې تاسو نور معلوماتو ته د هغې د اصلي هدف لپاره اړتیا نلرئ. تاسو باید د دې پاکولو غوښتنو ته د دوی د ترلاسه کولو وروسته د یوې میاشتې دننه ځواب ورکړئ.
که تاسو غوښتنه رد کړئ، نو تاسو اړتیا لرئ چې خپل دلیل د معلوماتو موضوع ته تشریح کړئ. خلک کولی شي د هالنډ د معلوماتو ساتنې ادارې ته شکایتونه هم وسپاري که چیرې تاسو د اړتیا په وخت کې د دوی معلومات حذف نه کړئ.
د معلوماتو موضوع حق لري چې اعتراض وکړي که چیرې دوی باور ولري چې تاسو د دوی معلومات د ډیر وخت لپاره ساتئ. تاسو نشئ کولی دا غوښتنې له پامه وغورځوئ ځکه چې د دوی پروسس کول ناشونی دي.
ستاسو اداره باید د معلوماتو موضوع غوښتنو د حل لپاره یوه روښانه پروسه ولري. پدې کې د هغه کس د هویت تایید کول شامل دي چې غوښتنه کوي او دا ګوري چې ایا د ساتنې کوم قانوني موده لاهم پلي کیږي.
تاسو باید ټولې غوښتنې او خپل ځوابونه ثبت کړئ ترڅو د GDPR اطاعت وښيي.
د ساتلو کړنو له لارې د GDPR اطاعت ډاډمن کول
تاسو اړتیا لرئ چې خپل د ساتلو دورې ثبت کړئ او تشریح کړئ چې ولې تاسو ځانګړي وخت چوکاټونه غوره کړل. دا معلومات په خپل محرمیت پالیسۍ کې شامل کړئ ترڅو تاسو وکولی شئ د آټریټ پرسونل ګیونز ته خپل دلیل وښایئ که چیرې دوی پوښتنه وکړي.
اداره به دا ارزونه وکړي چې آیا ستاسو د ساتلو موده مناسبه ده او څومره چې امکان ولري لنډه ده. ستاسو د محرمیت بیان باید په واضح ډول ووایی چې تاسو څومره وخت مختلف ډوله شخصي معلومات ساتئ.
دا شفافیت د معلوماتو موضوعګانو سره ستاسو د کړنو په پوهیدو کې مرسته کوي. تاسو باید خپل زیرمه شوي شخصي معلومات په منظم ډول وګورئ ترڅو هغه معلومات وپیژنئ چې د ساتلو مودې څخه تیر شوي دي.
کله چې د ساتلو موده پای ته ورسیږي، تاسو باید یا معلومات په خوندي ډول له منځه یوسئ یا یې په بشپړ ډول بې نومه کړئ. د حساسو معلوماتو لکه طبي معلوماتو لپاره، تاسو اړتیا لرئ چې د خوندي ویجاړولو میتودونه وکاروئ.
ډیجیټل سیسټمونه کولی شي په اتوماتيک ډول معلومات په ټاکل شوي وختونو کې حذف کړي ترڅو د اطاعت ساتلو کې مرسته وکړي.
د چارواکو لخوا راپور ورکول او څارنه
د Autoriteit Persoonsgegevens څارنه کوي چې ایا سازمانونه د معلوماتو ساتلو لپاره د GDPR اړتیاوې تعقیبوي. دوی کولی شي ستاسو کړنې وڅیړي او ستاسو د ساتلو دورې او حذف کولو پروسیجرونو اسنادو غوښتنه وکړي.
تاسو باید د دوی د پوښتنو سره همکاري وکړئ او هغه معلومات چمتو کړئ چې دوی یې غوښتنه کوي. که تاسو د شخصي معلوماتو په اړه د معلوماتو سرغړونې سره مخ شئ، نو تاسو باید د 72 ساعتونو دننه د هالنډ د معلوماتو ساتنې ادارې ته راپور ورکړئ.
تاسو باید د اغیزمنو معلوماتو موضوعاتو ته مستقیم خبر ورکړئ که چیرې سرغړونه د دوی حقونو او آزادیو ته لوړ خطر رامینځته کړي. پدې کې د تبعیض، درغلۍ، مالي زیان، یا شهرت ته زیان رسولو خطرونه شامل دي.
ستاسو د سکتور سازمان ممکن ستاسو د صنعت لپاره د معیاري ساتنې دورې په اړه لارښوونه چمتو کړي. د پیژندل شوي صنعت معیارونو تعقیب کولی شي ستاسو د اطاعت هڅو ملاتړ وکړي.
په هرصورت، تاسو د خپلو ځانګړو شرایطو او قانوني مکلفیتونو پراساس د مناسب ساتلو دورې ټاکلو مسؤلیت لرئ.
ډېرپېښې پوښتنې
په هالنډ کې د پیرودونکو معلوماتو ذخیره کولو لپاره قانوني اړتیاوې کومې دي؟
تاسو باید د پیرودونکو معلوماتو ذخیره کولو پرمهال د هالنډي سوداګرۍ ریکارډ اړتیاو او GDPR مقرراتو دواړو سره سم عمل وکړئ. د سوداګرۍ ریکارډونه چې مالي معلومات لري د مالیې قانون لاندې د اوو کلونو ساتلو مودې ته اړتیا لري. د ملکیت پورې اړوند ریکارډونه باید لږترلږه د لسو کلونو لپاره وساتل شي. د GDPR لاندې، تاسو د شخصي معلوماتو پروسس کولو لپاره قانوني اساس ته اړتیا لرئ. تاسو باید د پیرودونکو معلومات یوازې د هغه هدف لپاره وساتئ چې تاسو یې راټول کړي دي. د هالنډي معلوماتو ساتنې اداره تمه لري چې تاسو د خپل ځانګړي وضعیت او سوداګرۍ اړتیاو پراساس د مناسب ساتلو مودې وټاکئ. تاسو اړ یاست چې د خپلو ساتلو مودې مستند کړئ او تشریح کړئ چې ولې مو دوی غوره کړل. دا معلومات باید ستاسو د محرمیت پالیسۍ او محرمیت بیان کې څرګند شي ترڅو پیرودونکي پوه شي چې تاسو د دوی معلومات څومره وخت ساتئ.
د هالنډ د محرمیت مقرراتو له مخې، یو کاروبار څومره وخت لپاره د شخصي معلوماتو ساتلو اجازه لري؟
GDPR د شخصي معلوماتو لپاره د اعظمي ساتنې موده نه ټاکي. تاسو د خپل سوداګرۍ هدف او قانوني مکلفیتونو پراساس د ساتنې مناسبه موده ټاکئ. په هرصورت، تاسو نشئ کولی شخصي معلومات له اړتیا څخه ډیر وخت وساتئ. تاسو باید د ساتنې دورې ټاکلو پرمهال ډیری فاکتورونه په پام کې ونیسئ. وګورئ چې ایا د قانوني ساتنې دورې پلي کیږي، لکه هغه چې د مالیې قوانینو لخوا اړین دي. ارزونه وکړئ چې تاسو په ریښتیا سره د خپلو سوداګریزو عملیاتو لپاره څومره وخت معلوماتو ته اړتیا لرئ. تاسو باید تل د لنډې مودې لپاره د ساتنې هدف وټاکئ. که چیرې پیرودونکي د دوی د معلوماتو د حذف کولو غوښتنه وکړي او ستاسو د ساتنې موده پای ته رسیدلې وي، نو تاسو باید د دوی معلومات لرې کړئ. یوازینۍ استثنا هغه وخت ده کله چې تاسو د یوې ځانګړې مودې لپاره د معلوماتو د ساتلو قانوني مکلفیت لرئ.
آیا تاسو کولی شئ د هالنډي شرکتونو لپاره د معلوماتو ساتلو مکلفیتونه لنډیز کړئ چې د مراجعینو معلومات اداره کوي؟
تاسو باید د هالنډ د مالیې قانون له مخې لږترلږه اوه کاله د سوداګرۍ ریکارډونه وساتئ. پدې کې مالي اسناد او د سوداګرۍ معاملو پورې اړوند ریکارډونه شامل دي. که تاسو د ملکیت پورې اړوند معلومات اداره کوئ، نو تاسو اړتیا لرئ چې دا ریکارډونه د لسو کلونو لپاره وساتئ. د GDPR لاندې د شخصي معلوماتو لپاره، تاسو باید د اړتیا څخه ډیر وخت معلومات ذخیره نه کړئ. تاسو د خپل سوداګرۍ هدف او قانوني اړتیاو پراساس ټاکئ چې څه اړین دي. تاسو اړتیا لرئ چې د خپل ساتلو دورې مستند کړئ او په خپل محرمیت پالیسۍ کې یې شامل کړئ. تاسو مکلف یاست چې په منظم ډول ذخیره شوي معلومات بیاکتنه وکړئ او کله چې د ساتلو موده پای ته ورسیږي حذف کړئ. تاسو باید د خپل محرمیت بیان له لارې پیرودونکو ته د خپل ساتلو دورې په اړه هم خبر ورکړئ.
په هالنډ کې د مصرف کونکي معلومات په قانوني ډول د ذخیره کولو اعظمي موده څومره ده؟
د GDPR لاندې د مصرف کونکو معلوماتو ذخیره کولو لپاره هیڅ ټاکل شوی اعظمي موده نشته. د ساتلو موده په هغه هدف پورې اړه لري چې تاسو یې معلومات راټول کړي او کوم قانوني مکلفیتونه چې پلي کیږي. تاسو باید د ساتلو ترټولو لنډه ممکنه موده وکاروئ چې لاهم ستاسو د مشروع سوداګرۍ اړتیاوې پوره کوي. که چیرې د مالیې قانون د مالي ریکارډونو لپاره د اوو کلونو ساتلو ته اړتیا ولري، تاسو کولی شئ دا معلومات د اوو کلونو لپاره وساتئ. یوځل چې دا موده پای ته ورسیږي، تاسو باید معلومات حذف کړئ پرته لدې چې بل قانوني اساس شتون ولري. د بازار موندنې موخو یا نورو غیر لازمي کارونو لپاره، تاسو باید د ساتلو لنډې مودې د هغه وخت پراساس تنظیم کړئ کله چې معلومات غیر ضروري شي. تاسو نشئ کولی د معلوماتو ساتل یوازې د دې لپاره توجیه کړئ چې تاسو ممکن په راتلونکي کې ورته اړتیا ولرئ. هدف باید اوسنی او مشخص وي.
په هالنډ کې د معلوماتو ساتلو محدودیتونو سره د نه اطاعت پایلې څه دي؟
د هالنډ د معلوماتو د ساتنې اداره کولی شي ستاسو سازمان وڅیړي که تاسو د ساتنې محدودیتونو سره سم عمل ونکړئ. که چیرې اداره ستاسو د ساتنې موده غیر معقول یا ډیره اوږده ومومي، تاسو ممکن د پلي کولو اقدام سره مخ شئ. پدې کې جریمې او د معلوماتو د حذف کولو امرونه شامل دي. پیرودونکي کولی شي ادارې ته شکایتونه ثبت کړي که تاسو د ساتنې مودې پای ته رسیدو وروسته د دوی د معلوماتو له حذف کولو څخه انکار وکړئ. دوی حق لري چې د دوی د شخصي معلوماتو د لرې کولو غوښتنه وکړي کله چې تاسو نور ورته اړتیا نلرئ. که تاسو د باوري دلیلونو پرته دا ډول غوښتنې رد کړئ، تاسو د تنظیمي جریمې خطر سره مخ یاست. نه اطاعت کولی شي ستاسو شهرت ته زیان ورسوي او د پیرودونکو باور له منځه یوسي. تاسو ممکن د هغو اشخاصو له مدني ادعاوو سره مخ شئ چې د معلوماتو حقونه یې تاسو سرغړونه کړې ده.
آیا تاسو کولی شئ په هالنډ کې د ساتنې موده پای ته رسیدو وروسته د پیرودونکو معلوماتو قانوني تصفیه کولو پروسه تشریح کړئ؟
تاسو باید په منظم ډول هغه شخصي معلومات بیاکتنه وکړئ چې تاسو یې لرئ ترڅو هغه معلومات وپیژنئ چې د ساتلو مودې پای ته رسیدلي دي. کله چې معلومات نور اړین نه وي یا د ساتلو موده پای ته ورسیږي، تاسو اړتیا لرئ چې ژر تر ژره یې له منځه یوسئ. تاسو کولی شئ د احصایوي موخو لپاره د ساتلو په ځای د معلوماتو د له منځه وړلو لپاره هم بې نومه کړئ. تاسو باید د شخصي معلوماتو د له منځه وړلو پر مهال مناسبه پاملرنه وکړئ، په ځانګړې توګه حساس معلومات لکه طبي ریکارډونه. د ډیجیټل معلوماتو لپاره، تاسو کولی شئ هغه سیسټمونه وکاروئ چې په اتوماتيک ډول په ټاکل شوي وختونو کې معلومات حذف کوي. فزیکي ریکارډونه د خوندي ویجاړولو میتودونو ته اړتیا لري چې د غیر مجاز لاسرسي مخه نیسي. تاسو باید د خپل ټولیز معلوماتو د ساتنې اطاعت برخې په توګه د خپل معلوماتو د له منځه وړلو پروسې مستند کړئ. دا د هالنډ د معلوماتو د ساتنې ادارې ته ښیي چې تاسو د ساتنې مسؤلیتونه په جدي توګه اخلئ او په فعاله توګه د معلوماتو د ژوند دوره اداره کوئ.

