Documenten veilig vernietigen doe je zo

Categorie:
papier vernietigen

Documenten discreet vernietigen: zo doe je het

Privacy is een van de meest bediscussieerde onderwerpen van het laatste decennium. Van de onthullingen van Edward Snowden tot een enorm privacylek bij Facebook: niemand is blij als wanneer persoonsgegevens op straat liggen. De AVG regelt daarom de bescherming hiervan en maakt jou verantwoordelijk voor een correcte vernietiging van documenten. Hier moet je op letten.


De AVG verplicht je om gegevens die je niet meer nodig hebt op te ruimen. Ook informatie waarvan de wettelijke bewaartermijn is verstreken moet weggewerkt worden.

Voorkom een vertrouwensbreuk

Het discreet vernietigen van jouw documenten is meer dan digitale gegevens naar de prullenbak slepen of oude archieven in de container mikken. Een datalek in jouw organisatie is een absolute nachtmerrie. Niet alleen omdat je niet aan de wet voldoet, maar ook omdat het je het vertrouwen van jouw relaties ernstig beschaamd. Een vertrouwensbreuk en torenhoge boetes zijn mogelijk het gevolg.

Weet jij eigenlijk wel wie AVG-aansprakelijk is binnen jouw organisatie en waar je een lek moet melden?

Papier hier

Hoeveel vertrouwelijke papieren slingeren er op jouw bureau? En dan bedoelen we niet de folder van de buurtsuper of de krant van vandaag. Onder privacygevoelige informatie verstaan we alle papieren met persoonsgegevens: van een geprint cv van een sollicitant tot een naamlijst van klanten. Deze vertrouwelijke gegevens moet je conform de AVG-regels opruimen. Bijvoorbeeld wanneer:

  1. Een cliënt of patiënt uit het IEPD verwijderd wil worden. Houd er wel rekening mee dat bepaalde documenten een verplichte bewaartermijn hebben en dus niet zomaar vernietigd mogen worden.
  2. Wanneer de wettelijke bewaartermijn van een bepaald document is verlopen. Soms wordt er een uitzondering gemaakt wanneer je een goede, aantoonbare reden hebt om de gegevens langer te bewaren. Deze termijnen kunnen erg verschillen per document, dus dit moet je goed in de gaten houden. Hier vind je een overzicht van de bewaartermijnen van personeelsdossiers.

Twee manieren om papieren documenten te vernietigen

  1. Je doet het zelf
    Als je zelf de papierversnipperaar erbij pakt, moet je er goed op letten dat de papierresten niet naar de oorspronkelijke gegevens te herleiden zijn. De bekende shredders met stripcut-techniek hebben helaas een te laag veiligheidsniveau om aan de AVG te voldoen. Deze shredders versnipperen de documenten tot vijfendertig rechte stroken, welke met de huidige technieken te herleiden zijn naar het originele document.Vooral voor bedrijven die werken met zeer gevoelige informatie is dit potentiële veiligheidslek een probleem. Denk aan juristen, medische praktijken of gemeenten. Een papierversnipperaar met veiligheidsniveau P5 of hoger voorkomt ellende en ruimt overbodige papieren effectief op.
  2. Je besteedt het uit
    Een datavernietigingsbedrijf rekent graag af met jouw papierhandel. Kies voor een vernietigingsbedrijf dat CA+ gecertificeerd is. Je weet dan zeker dat vertrouwelijke informatie in veilige handen is en dat er sprake is van een efficiënt en sluitend verwerkingsproces.

Bedrijven met het CA+ keurmerk worden jaarlijks gekeurd door een onafhankelijke toetsingsinstantie. Bij het vernietigen van documenten worden de 7 klassen van de Duitse DIN Norm 66399 gehanteerd.

Deze bedrijven plaatsen afgesloten containers bij jou op kantoor. Hierin verzamel je het papier dat opgeruimd moet worden. Wanneer vol worden de containers met afgesloten wagens opgehaald en naar een beveiligde locatie gebracht. Hier vernietigt het bedrijf de documenten in een industriële shredder.

De papiersnippers worden samengeperst tot balen, die verwerkt worden door de tissue-industrie. Aan het eind van het proces ontvang je een vernietigingscertificaat: een schriftelijk bewijs dat de vertrouwelijke documenten 100% zijn vernietigd volgens de AVG-normen.

Laat geen digitale sporen achter

Jouw laptop, computer, telefoon en tablet zijn voor een hacker een walhalla. Vooral omdat veel mensen niet weten dat het wissen van informatie niet genoeg is om er zeker van te zijn dat de persoonsgegevens echt niet meer teruggehaald kunnen worden. Zelfs het formatteren van opslagapparaten of harde schijven is niet genoeg.

Manieren om jouw digitale bestanden op te ruimen

Met de juiste software verwijder je jouw bestanden veilig. Of wis je jouw opslagmedia helemaal. Wil je echt grondig te werk gaan? Gebruik dan een degausser: een apparaat waarmee je magnetische gegevensdragers volkomen onleesbaar, en dus onbruikbaar, maakt. Per gegevensdrager heb je andere opties.

  1. Virtuele schijven
    Bij een virtuele schijf kan het verwijderproces moeilijker gaan, aangezien jouw informatie door een externe provider wordt beheerd. Vaak is de opslagruimte verdeeld over verschillende klanten, waarbij de delen van de één dan gewist moeten kunnen worden zonder dat de rest wordt gewist . Ga dus goed na hoe dit geregeld is bij je externe provider.
  2. Fysieke schijven
    Het lijkt ideaal om een harde schijf te hergebruiken. Het bespaart immers geld en grondstoffen. Maar het wissen of formatteren van deze gegevensdrager garandeert niet dat de documenten daadwerkelijk zijn vernietigd. De degausser reset de magnetische lading van jouw harde schijf en verwijdert de data zo voorgoed.

Wanneer de harde schijf de prullenbak in mag

Schijven die niet meer gebruikt worden, kun je het beste laten vernietigen door een datavernietigingsbedrijf, zoals hierboven genoemd. Ook in dit proces wordt er gebruik gemaakt van afgesloten containers, beveiligd vervoer en beveiligde locaties.
Deze bedrijven kunnen vaak ook bijvoorbeeld oude computers, telefoons en printplaten vernietigen. Bij sommige van deze bedrijven wordt de hardware vernietigd, om vervolgens gerecycled te worden. De grondstoffen uit de hardware worden dan hergebruikt voor andere producten. Dit gebeurt uiteraard met de garantie dat jouw gegevens op geen enkele manier terug te halen zijn.

In het post-AVG tijdperk is het ontzettend belangrijk om niet alleen aandacht te besteden aan het verwerken van gegevens, maar ook aan het vernietigen van documenten. Wij bieden diverse oplossingen om jouw onderneming AVG-proof te maken. We adviseren je graag over de mogelijkheden.

NEEM CONTACT OP >

Opmerkingen zijn gesloten.