Varia
GDPR
Bewaartermijnen, recht-op-vergetelheid en data-exportverzoeken. Eén plek om persoonsgegevens-policy te configureren, te handhaven en te bewijzen.
Bijgewerkt op 18 mei 2026
Configuratie · Varia · 7.2
De GDPR-module maakt persoonsgegevens-policy concreet en uitvoerbaar in Gfacility: per entiteit een bewaartermijn, automatische anonimisering of verwijdering na afloop, plus tooling om verzoeken (recht op inzage, vergetelheid, dataportabiliteit) snel af te handelen.
Waarom dit voor de business belangrijk is
"DPO vraagt om bewijs"
Per entiteit bewaartermijn ingesteld + audit-log → bewijs van naleving in één klik.
"Verzoek tot vergetelheid manueel"
Tool die alle persoonsgegevens van één persoon vindt en anonimiseert/verwijdert volgens regels.
"Bezoekersfoto's 5 jaar bewaard"
Auto-purge na X dagen op specifieke velden — foto's korter dan naam.
"Data-exportverzoek = ICT-project"
Export-tool genereert PDF/JSON met alle data van een persoon — zelfservice voor DPO.
Beleidsblokken die je configureert
| Blok | Wat je configureert |
|---|---|
| Bewaartermijnen | Per entiteit en veld: hoelang bewaren (gesloten tickets 24 maanden, bezoekersfoto's 30 dagen). |
| Anonimisering vs verwijdering | Persoonsgegevens uit gesloten records anonimiseren (rapportage blijft) of helemaal verwijderen? |
| Verzoek-templates | Workflows voor inzage-, correctie-, vergetelheid-, portabiliteits- en bezwaarverzoeken. |
| Consent-management | Welke toestemmingen vraag je aan bezoekers / externe gebruikers, met versiebeheer. |
| Audit-trail | Logging van wie wat heeft uitgevoerd op persoonsgegevens — vereist voor DPIA. |
Welke beslissingen ga je nemen?
Bewaartermijnen per entiteit
Met DPO afspreken; baseer op wettelijke verplichting, bedrijfsbelang en risico.
Anonimiseren of verwijderen?
Anonimiseren behoudt rapportage-historie; verwijderen is strikter. Beslis per entiteit.
Wie behandelt verzoeken?
DPO als eigenaar, met SLA (vaak 30 dagen wettelijk). Workflow + auto-toewijzing.
Consent-versies bewaren
Welke versie toestemming heeft iemand gegeven? Bij wijziging van privacy policy hernieuwen?