ໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນພາຍໃຕ້ກົດໝາຍຂອງໂຮນລັງ: ທ່ານສາມາດເກັບຮັກສາຂໍ້ມູນລູກຄ້າໄດ້ດົນປານໃດ?

ກົດໝາຍຂອງໂຮນ ລັງໃຊ້ວິທີການສອງດ້ານໃນການເກັບຮັກສາຂໍ້ມູນຂອງລູກຄ້າ. ບັນທຶກທາງທຸລະກິດເຊັ່ນ: ເອກະສານທາງການເງິນຕ້ອງຖືກເກັບຮັກສາໄວ້ຢ່າງໜ້ອຍເຈັດປີພາຍໃຕ້ກົດໝາຍພາສີ, ໃນຂະນະທີ່ຂໍ້ມູນສ່ວນຕົວພາຍໃຕ້ GDPR ຕ້ອງບໍ່ຖືກເກັບຮັກສາໄວ້ດົນກວ່າທີ່ຈຳເປັນສຳລັບຈຸດປະສົງທີ່ຕັ້ງໃຈໄວ້.

ສິ່ງນີ້ສ້າງຄວາມສົມດຸນຢ່າງລະມັດລະວັງລະຫວ່າງການປະຕິບັດຕາມພັນທະທາງກົດໝາຍ ແລະ ການເຄົາລົບສິດທິຄວາມເປັນສ່ວນຕົວ.

ນັກທຸລະກິດທີ່ເຮັດວຽກຢູ່ໃນຫ້ອງການກຳລັງປະຊຸມຢູ່ອ້ອມໂຕະພ້ອມກັບຄອມພິວເຕີໂນດບຸກ ແລະ ເອກະສານຕ່າງໆ, ພ້ອມກັບໜ້າຈໍດິຈິຕອນທີ່ສະແດງຕາຕະລາງຂໍ້ມູນ ແລະ ສັນຍາລັກທາງກົດໝາຍຢູ່ພື້ນຫຼັງ.

ຫຼາຍອົງກອນມີຄວາມຫຍຸ້ງຍາກໃນການເຂົ້າໃຈຢ່າງແນ່ນອນວ່າພວກເຂົາສາມາດເກັບຮັກສາຂໍ້ມູນລູກຄ້າປະເພດຕ່າງໆໄດ້ຢ່າງຖືກຕ້ອງຕາມກົດໝາຍດົນປານໃດ. ກົດລະບຽບແຕກຕ່າງກັນໄປຕາມວ່າທ່ານກຳລັງຈັດການກັບບັນທຶກທາງການເງິນ, ຂໍ້ມູນພະນັກງານ ຫຼື ລາຍລະອຽດຂອງລູກຄ້າທົ່ວໄປ.

ໄລຍະເວລາເກັບຮັກສາບາງຢ່າງແມ່ນກຳນົດໂດຍກົດໝາຍສະເພາະ, ໃນຂະນະທີ່ບາງອັນຮຽກຮ້ອງໃຫ້ທ່ານຕັດສິນໃຈທີ່ສົມເຫດສົມຜົນໂດຍອີງໃສ່ຄວາມຕ້ອງການທາງທຸລະກິດຂອງທ່ານ.

ຄູ່ມືນີ້ອະທິບາຍກ່ຽວກັບຂອບກົດໝາຍທີ່ຄວບຄຸມການເກັບຮັກສາຂໍ້ມູນໃນປະເທດເນເທີແລນ ແລະ ສະແດງໃຫ້ທ່ານເຫັນວິທີການກຳນົດຕາຕະລາງການເກັບຮັກສາທີ່ເໝາະສົມສຳລັບອົງກອນຂອງທ່ານ.

ທ່ານຈະໄດ້ຮຽນຮູ້ກ່ຽວກັບຂໍ້ກຳນົດທາງກົດໝາຍສຳລັບປະເພດຂໍ້ມູນທີ່ແຕກຕ່າງກັນ, ວິທີການຈັດການການລຶບຂໍ້ມູນຢ່າງຖືກຕ້ອງ, ແລະສິດທິທີ່ລູກຄ້າຂອງທ່ານມີກ່ຽວກັບຂໍ້ມູນຂອງເຂົາເຈົ້າ.

ຫຼັກການຫຼັກຂອງການເກັບຮັກສາຂໍ້ມູນພາຍໃຕ້ກົດໝາຍຂອງໂຮນລັງ

ຜູ້ຊ່ຽວຊານດ້ານທຸລະກິດຢູ່ໃນຫ້ອງການກຳລັງກວດສອບເອກະສານ ແລະ ຂໍ້ມູນດິຈິຕອນທີ່ກ່ຽວຂ້ອງກັບກົດໝາຍ ແລະ ການຄຸ້ມຄອງຂໍ້ມູນ, ພ້ອມກັບຄອມພິວເຕີໂນດບຸກ ແລະ ເຄື່ອງໃຊ້ຫ້ອງການຢູ່ເທິງໂຕະ.

ກົດໝາຍ ຂອງໂຮນລັງ ຮຽກຮ້ອງໃຫ້ທ່ານປະຕິບັດຕາມຫຼັກການຫຼັກສາມຢ່າງເມື່ອເກັບຮັກສາຂໍ້ມູນຂອງລູກຄ້າຄື: ທ່ານຕ້ອງເກັບຮັກສາຂໍ້ມູນໄວ້ສະເພາະຈຸດປະສົງເດີມເທົ່ານັ້ນ, ເກັບກຳຂໍ້ມູນຈຳນວນໜ້ອຍທີ່ສຸດທີ່ຈຳເປັນ, ແລະ ບັນທຶກການຕັດສິນໃຈເກັບຮັກສາຂອງທ່ານຢ່າງຊັດເຈນ.

ຂໍ້ຈຳກັດຈຸດປະສົງໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ

ທ່ານສາມາດເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວໄດ້ສະເພາະສຳລັບຈຸດປະສົງສະເພາະທີ່ທ່ານໄດ້ເກັບກຳມາເທົ່ານັ້ນ. ຖ້າທ່ານໄດ້ເກັບກຳ ຂໍ້ມູນລູກຄ້າ ເພື່ອດຳເນີນການສັ່ງຊື້, ທ່ານບໍ່ສາມາດເກັບຮັກສາຂໍ້ມູນນັ້ນໄວ້ໄດ້ຕະຫຼອດໄປສຳລັບການຕະຫຼາດ ເວັ້ນເສຍແຕ່ວ່າທ່ານໄດ້ຮັບການຍິນຍອມແຍກຕ່າງຫາກສຳລັບຈຸດປະສົງດັ່ງກ່າວ.

GDPR ຮຽກຮ້ອງໃຫ້ທ່ານກຳນົດຈຸດປະສົງທີ່ຊັດເຈນກ່ອນທີ່ຈະເກັບກຳຂໍ້ມູນໃດໆ. ເມື່ອຈຸດປະສົງນັ້ນສິ້ນສຸດລົງ, ພື້ນຖານທາງກົດໝາຍ ຂອງທ່ານ ສຳລັບການເກັບຮັກສາຂໍ້ມູນກໍ່ຈະສິ້ນສຸດລົງເຊັ່ນກັນ.

ຕົວຢ່າງ, ເມື່ອທ່ານເຮັດທຸລະກຳຂອງລູກຄ້າສຳເລັດແລ້ວ ແລະ ໄລຍະເວລາ ເກັບຮັກສາຂໍ້ມູນຕາມກົດໝາຍ ໝົດອາຍຸ, ທ່ານຕ້ອງລຶບຂໍ້ມູນຂອງເຂົາເຈົ້າ ເວັ້ນເສຍແຕ່ວ່າມີຈຸດປະສົງອື່ນທີ່ຖືກຕ້ອງຕາມກົດໝາຍ.

ທ່ານບໍ່ສາມາດນຳໃຊ້ຂໍ້ມູນເກົ່າຄືນໃໝ່ໄດ້ໂດຍບໍ່ມີເຫດຜົນທາງກົດໝາຍທີ່ຖືກຕ້ອງ. ຖ້າສະພາບການທຸລະກິດຂອງທ່ານປ່ຽນແປງ ແລະ ທ່ານຕ້ອງການໃຊ້ຂໍ້ມູນລູກຄ້າທີ່ມີຢູ່ແລ້ວເພື່ອຈຸດປະສົງໃໝ່, ທ່ານຈຳເປັນຕ້ອງປະເມີນວ່າສິ່ງນີ້ສອດຄ່ອງກັບຈຸດປະສົງການເກັບກຳຂໍ້ມູນເດີມ ຫຼື ຊອກຫາການຍິນຍອມໃໝ່.

ການຫຼຸດຜ່ອນຂໍ້ມູນ ແລະ ຄວາມຈຳເປັນ

ທ່ານຕ້ອງເກັບກຳ ແລະ ເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວຂັ້ນຕ່ຳເທົ່າທີ່ຈຳເປັນເພື່ອບັນລຸຈຸດປະສົງຂອງທ່ານເທົ່ານັ້ນ. ນີ້ໝາຍຄວາມວ່າທ່ານບໍ່ສາມາດເກັບຮັກສາຂໍ້ມູນຂອງລູກຄ້າໄວ້ "ເພື່ອຄວາມປອດໄພ" ໃນກໍລະນີທີ່ມັນອາດຈະເປັນປະໂຫຍດໃນພາຍຫຼັງ.

ກົດໝາຍພາສີໂຮນລັງກຳນົດໃຫ້ທ່ານເກັບຮັກສາບັນທຶກທາງການເງິນເປັນເວລາເຈັດປີ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ນີ້ບໍ່ໄດ້ໝາຍຄວາມວ່າທ່ານສາມາດເກັບຮັກສາລາຍລະອຽດຂອງລູກຄ້າທັງໝົດໄດ້ເປັນເວລາເຈັດປີ.

ທ່ານຈໍາເປັນຕ້ອງແຍກສິ່ງທີ່ທ່ານຕ້ອງເກັບຮັກສາໄວ້ຕາມກົດໝາຍອອກຈາກສິ່ງທີ່ທ່ານເກັບມາເພື່ອຈຸດປະສົງອື່ນ.

ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງຄາດຫວັງໃຫ້ທ່ານທົບທວນຂໍ້ມູນທີ່ເກັບໄວ້ເປັນປະຈຳ. ຖາມຕົວເອງວ່າ: ທ່ານຍັງຕ້ອງການຂໍ້ມູນນີ້ຢູ່ບໍ? ທ່ານສາມາດປິດບັງຂໍ້ມູນນີ້ແທນທີ່ຈະເກັບມັນໄວ້ໃນຮູບແບບທີ່ສາມາດລະບຸຕົວຕົນໄດ້ບໍ?

ຖ້າຄຳຕອບແມ່ນບໍ່, ທ່ານຕ້ອງລຶບ ຫຼື ເຮັດໃຫ້ຂໍ້ມູນບໍ່ລະບຸຕົວຕົນ.

ຄວາມໂປ່ງໃສແລະຄວາມຮັບຜິດຊອບ

ທ່ານຕ້ອງບັນທຶກ ໄລຍະເວລາເກັບຮັກສາ ຂອງທ່ານ ແລະ ອະທິບາຍວ່າເປັນຫຍັງທ່ານຈຶ່ງເລືອກພວກມັນ. ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງສາມາດຮ້ອງຂໍຂໍ້ມູນນີ້ ແລະ ຈະປະເມີນວ່າການຕັດສິນໃຈຂອງທ່ານສົມເຫດສົມຜົນຫຼືບໍ່.

ຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງທ່ານຕ້ອງບອກລູກຄ້າຢ່າງຈະແຈ້ງວ່າທ່ານຈະເກັບຮັກສາຂໍ້ມູນຂອງເຂົາເຈົ້າໄວ້ດົນປານໃດ. ຜູ້ຄົນມີສິດທີ່ຈະຮ້ອງຂໍການລຶບຂໍ້ມູນເມື່ອໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸ ຫຼື ເມື່ອທ່ານບໍ່ຕ້ອງການຂໍ້ມູນຂອງເຂົາເຈົ້າອີກຕໍ່ໄປ.

ທ່ານຄວນບັນທຶກໄລຍະເວລາການເກັບຮັກສາຂໍ້ມູນຂອງທ່ານໄວ້ໃນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງທ່ານພ້ອມດ້ວຍເຫດຜົນທີ່ຊັດເຈນ. ສິ່ງນີ້ປົກປ້ອງທ່ານໃນລະຫວ່າງການກວດສອບ ແລະ ຊ່ວຍໃຫ້ລູກຄ້າເຂົ້າໃຈ ການປະຕິບັດຂໍ້ມູນ ຂອງທ່ານ.

ຖ້າລູກຄ້າເຊື່ອວ່າທ່ານກຳລັງເກັບຮັກສາຂໍ້ມູນຂອງເຂົາເຈົ້າໄວ້ດົນເກີນໄປ, ເຂົາເຈົ້າສາມາດຍື່ນຄຳຮ້ອງທຸກຕໍ່ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງໄດ້.

ຂອບກົດໝາຍທີ່ຄວບຄຸມໄລຍະເວລາການຮັກສາ

ຜູ້ຊ່ຽວຊານດ້ານທຸລະກິດກຳລັງສົນທະນາກ່ຽວກັບຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ ແລະ ການປະຕິບັດຕາມກົດໝາຍໃນຫ້ອງການທີ່ທັນສະໄໝທີ່ມີວິວເມືອງທີ່ມີສະຖາປັດຕະຍະກຳແບບໂຮນລັງ.

ຂອບກົດໝາຍສຳລັບການເກັບຮັກສາຂໍ້ມູນໃນປະເທດເນເທີແລນລວມເອົາກົດໝາຍຂອງເອີຣົບ ແລະ ກົດໝາຍແຫ່ງຊາດ, ໂດຍ GDPR ເປັນພື້ນຖານ ແລະ ກົດໝາຍຂອງໂຮນລັງໄດ້ເພີ່ມຂໍ້ກຳນົດສະເພາະ.

ອົງການ Autoriteit Persoonsgegevens ເບິ່ງແຍງການປະຕິບັດຕາມກົດລະບຽບ ໃນຂະນະທີ່ທຸລະກິດຕ້ອງດຸ່ນດ່ຽງພັນທະທາງກົດໝາຍກັບ ຫຼັກການ ປົກປ້ອງຂໍ້ມູນ.

GDPR ແລະ ກົດໝາຍວ່າດ້ວຍການຈັດຕັ້ງປະຕິບັດຂອງໂຮນລັງ

ກົດລະບຽບວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (GDPR) ເປັນພື້ນຖານທາງກົດໝາຍຫຼັກສຳລັບການເກັບຮັກສາຂໍ້ມູນໃນປະເທດເນເທີແລນ. ມັນບໍ່ໄດ້ລະບຸໄລຍະເວລາການເກັບຮັກສາທີ່ແນ່ນອນສຳລັບຂໍ້ມູນຂອງລູກຄ້າ.

ແທນທີ່ຈະ, ມັນສ້າງຕັ້ງຫຼັກການທີ່ວ່າທ່ານອາດຈະບໍ່ເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວໄວ້ດົນກວ່າທີ່ຈຳເປັນສຳລັບຈຸດປະສົງທີ່ທ່ານປະມວນຜົນມັນ.

ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງ (DGIA) ຈັດຕັ້ງປະຕິບັດ GDPR ໃນລະດັບຊາດ. ກົດໝາຍສະບັບນີ້ເຮັດວຽກຮ່ວມກັບ GDPR ເພື່ອຄວບຄຸມວິທີທີ່ທ່ານຈັດການຂໍ້ມູນສ່ວນຕົວ.

ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນລວມໝູ່ (Verzamelwet Gegevensbescherming) ໄດ້ດັດແກ້ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນ DGIA ແລະ ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທີ່ກ່ຽວຂ້ອງເມື່ອບໍ່ດົນມານີ້ ເພື່ອຮັບປະກັນຄວາມສອດຄ່ອງກັບມາດຕະຖານຄວາມເປັນສ່ວນຕົວໃນປະຈຸບັນ.

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ ຂອງທ່ານ ຕ້ອງບັນທຶກໄລຍະເວລາການເກັບຮັກສາຂອງທ່ານ ແລະ ໃຫ້ເຫດຜົນວ່າເປັນຫຍັງທ່ານຈຶ່ງເລືອກໄລຍະເວລາເຫຼົ່ານັ້ນ. ທ່ານຍັງຕ້ອງແຈ້ງໃຫ້ ເຈົ້າຂອງຂໍ້ມູນຮູ້ ໃນຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງທ່ານກ່ຽວກັບໄລຍະເວລາທີ່ທ່ານເກັບຮັກສາຂໍ້ມູນຂອງເຂົາເຈົ້າ.

ບົດບາດຂອງໜ່ວຍງານປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງ

ອົງການ Autoriteit Persoonsgegevens (AP) ແມ່ນໜ່ວຍງານປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງທີ່ບັງຄັບໃຊ້ຂໍ້ກຳນົດການເກັບຮັກສາຂໍ້ມູນ. ອົງການ AP ປະເມີນວ່າໄລຍະເວລາການເກັບຮັກສາຂອງທ່ານສົມເຫດສົມຜົນ ແລະ ຈຳເປັນສຳລັບຈຸດປະສົງການປະມວນຜົນຂອງທ່ານຫຼືບໍ່.

ເມື່ອ AP ສືບສວນການປະຕິບັດຂໍ້ມູນຂອງທ່ານ, ທ່ານຕ້ອງສະໜອງເອກະສານທີ່ອະທິບາຍໄລຍະເວລາການເກັບຮັກສາຂໍ້ມູນຂອງທ່ານ. ເຈົ້າໜ້າທີ່ຈະປະເມີນວ່າທ່ານເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວເປັນເວລາທີ່ສັ້ນທີ່ສຸດເທົ່າທີ່ຈະເປັນໄປໄດ້ໂດຍອີງຕາມຄວາມຕ້ອງການທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງທ່ານ.

ບຸກຄົນສາມາດຍື່ນຄຳຮ້ອງທຸກຕໍ່ AP ໄດ້ ຖ້າທ່ານບໍ່ສາມາດລຶບຂໍ້ມູນຂອງເຂົາເຈົ້າຫຼັງຈາກໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸ. AP ມີອຳນາດໃນການສືບສວນຄຳຮ້ອງທຸກເຫຼົ່ານີ້ ແລະ ດຳເນີນການບັງຄັບໃຊ້ຖ້າທ່ານລະເມີດກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນ.

ພັນທະການຮັກສາໄວ້ຕາມກົດໝາຍ ທຽບກັບ ພັນທະທີ່ກຳນົດເອງ

ກົດໝາຍຂອງໂຮນລັງຈຳແນກລະຫວ່າງໄລຍະເວລາການເກັບຮັກສາຕາມກົດໝາຍທີ່ບັງຄັບ ແລະ ໄລຍະເວລາການເກັບຮັກສາທີ່ທ່ານກຳນົດເອງ. ໄລຍະເວລາການເກັບຮັກສາຕາມກົດໝາຍຈະລົບລ້າງຫຼັກການ GDPR ເມື່ອກົດໝາຍສະເພາະຮຽກຮ້ອງໃຫ້ມີການເກັບຮັກສາທີ່ຍາວນານກວ່າ.

ບັນທຶກທາງການເງິນ ຕ້ອງເກັບຮັກສາໄວ້ເປັນເວລາເຈັດປີພາຍໃຕ້ກົດໝາຍພາສີຂອງໂຮນລັງ. ຂໍ້ກຳນົດນີ້ໃຊ້ໄດ້ໂດຍບໍ່ຄຳນຶງເຖິງຫຼັກການການຫຼຸດຜ່ອນ GDPR.

ຂໍ້ມູນພະນັກງານມີໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນບັງຄັບທີ່ແຕກຕ່າງກັນໄປຕາມປະເພດຂໍ້ມູນ ແລະ ຈຸດປະສົງຂອງມັນ.

ສຳລັບຂໍ້ມູນລູກຄ້າທີ່ບໍ່ມີຂໍ້ກຳນົດທາງກົດໝາຍ, ທ່ານຕ້ອງຕັດສິນໃຈໄລຍະເວລາເກັບຮັກສາທີ່ເໝາະສົມໂດຍອີງໃສ່ຈຸດປະສົງການປະມວນຜົນຂອງທ່ານ. ທ່ານຕ້ອງພິຈາລະນາວ່າທ່ານຕ້ອງການຂໍ້ມູນດົນປານໃດສຳລັບການຕິດຕາມໃບແຈ້ງໜີ້ທີ່ຄ້າງຊຳລະ, ການປະຕິບັດຕາມສັນຍາ ຫຼື ຄວາມຕ້ອງການທາງທຸລະກິດທີ່ຖືກຕ້ອງຕາມກົດໝາຍອື່ນໆ.

ອົງການຈັດຕັ້ງຂະແໜງການອາດຈະໃຫ້ຄໍາແນະນໍາຜ່ານລະຫັດການປະພຶດທີ່ລະບຸໄລຍະເວລາການຮັກສາທົ່ວໄປໃນອຸດສາຫະກໍາຂອງທ່ານ.

ການກຳນົດຕາຕະລາງການຮັກສາທີ່ເໝາະສົມ

ການກຳນົດໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນຮຽກຮ້ອງໃຫ້ມີການປະເມີນພັນທະທາງກົດໝາຍ, ຄວາມຕ້ອງການດ້ານການດຳເນີນງານ ແລະ ຂໍ້ກຳນົດ GDPR ຢ່າງລະມັດລະວັງ. ທ່ານຕ້ອງດຸ່ນດ່ຽງການເກັບຮັກສາຂໍ້ມູນໃຫ້ດົນພໍທີ່ຈະຕອບສະໜອງຈຸດປະສົງທາງທຸລະກິດຂອງທ່ານ ໃນຂະນະທີ່ບໍ່ເກັບຮັກສາມັນໄວ້ດົນກວ່າທີ່ຈຳເປັນ.

ການປະເມີນຈຸດປະສົງ ແລະ ໄລຍະເວລາທີ່ຖືກຕ້ອງຕາມກົດໝາຍ

ທ່ານຈຳເປັນຕ້ອງເຊື່ອມໂຍງໄລຍະເວລາເກັບຮັກສາແຕ່ລະຄັ້ງໂດຍກົງກັບຈຸດປະສົງທີ່ທ່ານໄດ້ເກັບກຳຂໍ້ມູນ. ຫຼັກການຈຳກັດຈຸດປະສົງຂອງ GDPR ໝາຍຄວາມວ່າທ່ານບໍ່ສາມາດເກັບຮັກສາຂໍ້ມູນຂອງລູກຄ້າໄດ້ຢ່າງບໍ່ມີກຳນົດ.

ຖາມຕົວເອງວ່າທ່ານຕ້ອງການຂໍ້ມູນນີ້ແທ້ໆດົນປານໃດເພື່ອບັນລຸຈຸດປະສົງເດີມ.

ບັນທຶກທາງການເງິນໂດຍທົ່ວໄປແລ້ວຕ້ອງເກັບຮັກສາໄວ້ເປັນເວລາເຈັດປີພາຍໃຕ້ກົດໝາຍພາສີຂອງໂຮນລັງ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ລາຍລະອຽດການຕິດຕໍ່ຂອງລູກຄ້າທີ່ໃຊ້ສຳລັບການຕະຫຼາດເທົ່ານັ້ນອາດຈະຕ້ອງການພຽງແຕ່ໜຶ່ງຫຼືສອງປີເທົ່ານັ້ນ.

ທ່ານຄວນປະເມີນຂໍ້ມູນແຕ່ລະໝວດໝູ່ແຍກຕ່າງຫາກ.

ພິຈາລະນາວ່າການດຳເນີນຄະດີທາງກົດໝາຍອາດຈະຕ້ອງການການເກັບຮັກສາຂໍ້ມູນໄວ້ດົນກວ່າຫຼືບໍ່. ຖ້າຂໍ້ຂັດແຍ່ງຂອງລູກຄ້າຍັງດຳເນີນຢູ່, ທ່ານອາດຈະຕ້ອງເກັບຮັກສາຂໍ້ມູນທີ່ກ່ຽວຂ້ອງໄວ້ຈົນກວ່າບັນຫາດັ່ງກ່າວຈະໄດ້ຮັບການແກ້ໄຂ.

ເຖິງຢ່າງໃດກໍ່ຕາມ, ເມື່ອຈຸດປະສົງໝົດອາຍຸແລ້ວ, ທ່ານຕ້ອງລຶບ ຫຼື ເຮັດໃຫ້ຂໍ້ມູນດັ່ງກ່າວບໍ່ລະບຸຊື່.

ບາງຄັ້ງອົງກອນຂະແໜງການຈະເຜີຍແຜ່ຕາຕະລາງການຮັກສາທີ່ແນະນຳສຳລັບອຸດສາຫະກຳສະເພາະ. ຄຳແນະນຳເຫຼົ່ານີ້ສາມາດຊ່ວຍທ່ານກຳນົດວ່າບໍລິສັດອື່ນໆໃນຂົງເຂດຂອງທ່ານຖືວ່າສົມເຫດສົມຜົນແນວໃດ.

ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງປະເມີນວ່າໄລຍະເວລາທີ່ທ່ານເລືອກນັ້ນມີຄວາມສົມສ່ວນກັບຈຸດປະສົງທີ່ທ່ານໄດ້ລະບຸໄວ້ຫຼືບໍ່.

ການບັນທຶກການຮັກສາໄວ້ໃນນະໂຍບາຍ

ທ່ານຕ້ອງບັນທຶກໄລຍະເວລາເກັບຮັກສາຂອງທ່ານ ແລະ ອະທິບາຍວ່າເປັນຫຍັງທ່ານຈຶ່ງເລືອກໄລຍະເວລາເຫຼົ່ານັ້ນ. ເອກະສານສະບັບນີ້ປົກປ້ອງທ່ານ ຖ້າຫາກອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງຕັ້ງຄຳຖາມກ່ຽວກັບການປະຕິບັດຂອງທ່ານ.

ລວມເອົາໄລຍະເວລາສະເພາະສຳລັບຂໍ້ມູນລູກຄ້າແຕ່ລະປະເພດທີ່ທ່ານປະມວນຜົນ.

ນະໂຍບາຍການເກັບຮັກສາຂໍ້ມູນພາຍໃນຂອງທ່ານຄວນລະບຸທຸກໝວດໝູ່ຂໍ້ມູນພ້ອມກັບໄລຍະເວລາການເກັບຮັກສາທີ່ສອດຄ້ອງກັນ. ຕົວຢ່າງ:

ປະເພດຂໍ້ມູນໄລຍະເວລາເກັບຮັກສາພື້ນຖານດ້ານກົດາຍ
ບັນທຶກໃບແຈ້ງໜີ້ປີ 7ກົດໝາຍພາສີ
ລາຍລະອຽດການຕິດຕໍ່ລູກຄ້າ2 ປີຫຼັງຈາກການຊື້ຄັ້ງສຸດທ້າຍຄວາມສົນໃຈທາງກົດ ໝາຍ
ບັນທຶກການຍິນຍອມດ້ານການຕະຫຼາດໄລຍະເວລາຂອງການຍິນຍອມ + 1 ປີພັນທະທາງກົດ ໝາຍ

ຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງທ່ານຕ້ອງແຈ້ງໃຫ້ເຈົ້າຂອງຂໍ້ມູນຮູ້ກ່ຽວກັບໄລຍະເວລາທີ່ທ່ານເກັບຮັກສາຂໍ້ມູນຂອງເຂົາເຈົ້າ. ໃຊ້ພາສາທີ່ຊັດເຈນທີ່ລູກຄ້າສາມາດເຂົ້າໃຈໄດ້.

ສຳນວນທີ່ບໍ່ຈະແຈ້ງເຊັ່ນ “ຕາບໃດທີ່ຈຳເປັນ” ບໍ່ຕອບສະໜອງຄວາມຕ້ອງການດ້ານຄວາມໂປ່ງໃສຂອງ GDPR.

ການດຸ່ນດ່ຽງຄວາມຕ້ອງການດ້ານການດຳເນີນງານ, ກົດໝາຍ ແລະ ທຸລະກິດ

ທ່ານຕ້ອງປະເຊີນກັບຄວາມຕ້ອງການທີ່ແຂ່ງຂັນກັນເມື່ອກຳນົດຕາຕະລາງການເກັບຮັກສາ. ປະສິດທິພາບໃນການດຳເນີນງານອາດຈະແນະນຳໃຫ້ເກັບຮັກສາຂໍ້ມູນທັງໝົດໄວ້ຢ່າງຖາວອນເພື່ອການເຂົ້າເຖິງໄດ້ງ່າຍ.

ເຖິງຢ່າງໃດກໍ່ຕາມ, GDPR ຮຽກຮ້ອງໃຫ້ມີໄລຍະເວລາເກັບຮັກສາທີ່ສັ້ນທີ່ສຸດເທົ່າທີ່ຈະເປັນໄປໄດ້.

ພັນທະທາງກົດໝາຍສ້າງໄລຍະເວລາເກັບຮັກສາຂັ້ນຕ່ຳທີ່ທ່ານບໍ່ສາມາດລະເລີຍໄດ້. ບັນທຶກພາສີຕ້ອງຢູ່ເປັນເວລາເຈັດປີໂດຍບໍ່ຄໍານຶງເຖິງຄວາມມັກຂອງທ່ານ.

ຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການຈ້າງງານມີກົດລະບຽບສະເພາະ, ໂດຍຂໍ້ມູນບຸກຄະລາກອນສ່ວນໃຫຍ່ຈຳກັດພຽງແຕ່ສອງປີຫຼັງຈາກການຈ້າງງານສິ້ນສຸດລົງ.

ຄວາມຕ້ອງການທາງທຸລະກິດສາມາດໃຫ້ເຫດຜົນວ່າຕ້ອງເກັບຮັກສາໄວ້ນອກເໜືອຈາກຈຸດປະສົງສະເພາະ. ທ່ານອາດຈະເກັບຮັກສາປະຫວັດການຊື້ເພື່ອຈັດການກັບການສົ່ງຄືນ ຫຼື ການຮຽກຮ້ອງການຮັບປະກັນ.

ໃບແຈ້ງໜີ້ທີ່ຍັງຄ້າງຄາຕ້ອງການການຕິດຕາມກວດກາ, ຊຶ່ງໝາຍເຖິງການເກັບຮັກສາຂໍ້ມູນລູກຄ້າທີ່ກ່ຽວຂ້ອງຈົນກວ່າຈະໄດ້ຮັບເງິນ.

ເຈົ້າຂອງຂໍ້ມູນສາມາດຮ້ອງຂໍການລຶບຂໍ້ມູນໄດ້ ຖ້າທ່ານບໍ່ຕ້ອງການຂໍ້ມູນຂອງເຂົາເຈົ້າອີກຕໍ່ໄປ ຫຼື ຖ້າໄລຍະເວລາຕາມກົດໝາຍໝົດອາຍຸແລ້ວ.

ທ່ານຄວນກວດສອບຂໍ້ມູນທີ່ເກັບໄວ້ເປັນປະຈຳ ແລະ ລຶບຂໍ້ມູນທີ່ເກີນໄລຍະເວລາເກັບຮັກສາຂອງມັນອອກ. ລະບົບການລຶບອັດຕະໂນມັດຊ່ວຍຮັບປະກັນການປະຕິບັດຕາມໂດຍບໍ່ຕ້ອງມີການກວດສອບດ້ວຍຕົນເອງ.

ພາບລວມຂອງໄລຍະເວລາການເກັບຮັກສາຕາມກົດໝາຍຕາມປະເພດຂໍ້ມູນ

ກົດໝາຍຂອງໂຮນລັງກຳນົດໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນຂັ້ນຕ່ຳສະເພາະສຳລັບຂໍ້ມູນທຸລະກິດປະເພດຕ່າງໆ. ກົດໝາຍພາສີກຳນົດເວລາເຈັດປີສຳລັບບັນທຶກທາງການເງິນສ່ວນໃຫຍ່, ໃນຂະນະທີ່ຂໍ້ມູນການຈ້າງງານ ແລະ ການດູແລສຸຂະພາບປະຕິບັດຕາມຂອບກົດໝາຍແຍກຕ່າງຫາກພ້ອມດ້ວຍໄລຍະເວລາຂອງຕົນເອງ.

ບັນທຶກທາງດ້ານການເງິນ ແລະ ພາສີ

ທ່ານຕ້ອງເກັບຮັກສາບັນທຶກທາງການເງິນສ່ວນໃຫຍ່ໄວ້ເປັນເວລາເຈັດປີພາຍໃຕ້ກົດໝາຍພາສີຂອງໂຮນລັງ. ພັນທະໃນການເກັບຮັກສານີ້ໃຊ້ໄດ້ກັບບັນທຶກການຊື້ ແລະ ການຂາຍ, ໃບແຈ້ງໜີ້, ໃບລາຍງານທະນາຄານ ແລະ ບັນຊີປະຈຳປີ.

ໄລຍະເວລາເຈັດປີເລີ່ມຕົ້ນໃນຕອນທ້າຍຂອງປີງົບປະມານທີ່ບັນທຶກຖືກສ້າງຂຶ້ນ.

ບັນຊີເຄຣດິດ ແລະ ເດບິດຂອງທ່ານຍັງຢູ່ພາຍໃຕ້ຂໍ້ກຳນົດເຈັດປີນີ້. ນີ້ລວມມີບັນຊີແຍກປະເພດ, ວາລະສານ ແລະ ເອກະສານສະໜັບສະໜູນທີ່ພິສູດທຸລະກຳທາງທຸລະກິດຂອງທ່ານ.

ທ່ານບໍ່ສາມາດລຶບ ຫຼື ທຳລາຍບັນທຶກເຫຼົ່ານີ້ກ່ອນໄລຍະເວລາເກັບຮັກສາສິ້ນສຸດລົງ, ເຖິງແມ່ນວ່າທ່ານບໍ່ຕ້ອງການພວກມັນສຳລັບການດຳເນີນງານປະຈຳວັນອີກຕໍ່ໄປກໍຕາມ.

ບັນທຶກເຄື່ອງລົງທະບຽນເງິນສົດ ແລະ ຂໍ້ມູນຈຸດຂາຍຕ້ອງເກັບຮັກສາໄວ້ເປັນເວລາເຈັດປີ. ເຈົ້າໜ້າທີ່ພາສີສາມາດຮ້ອງຂໍເອກະສານເຫຼົ່ານີ້ໃນລະຫວ່າງການກວດສອບ ຫຼື ການສືບສວນ.

ຖ້າທ່ານບໍ່ຮັກສາບັນທຶກທີ່ຖືກຕ້ອງ, ທ່ານອາດຈະປະເຊີນກັບການລົງໂທດ ຫຼື ຄ່າປັບໃໝຈາກຫ້ອງການພາສີຂອງໂຮນລັງ.

ຊັບພະຍາກອນມະນຸດ ແລະ ຂໍ້ມູນພະນັກງານ

ບັນທຶກເງິນເດືອນຂອງພະນັກງານຕ້ອງເກັບຮັກສາໄວ້ເປັນເວລາເຈັດປີຫຼັງຈາກການຈ້າງງານສິ້ນສຸດລົງ. ນີ້ລວມທັງໃບຈ່າຍເງິນເດືອນ, ແບບຟອມພາສີ, ແລະ ການປະກອບສ່ວນເງິນບຳນານ.

ທ່ານຕ້ອງການເອກະສານເຫຼົ່ານີ້ເພື່ອຈຸດປະສົງດ້ານພາສີ ແລະ ຂໍ້ຂັດແຍ່ງທີ່ອາດເກີດຂຶ້ນກ່ຽວກັບຄ່າຈ້າງ ຫຼື ຜົນປະໂຫຍດ.

ເອກະສານພະນັກງານມີຂໍ້ກຳນົດທີ່ແຕກຕ່າງກັນໄປຕາມປະເພດຂໍ້ມູນ. ບັນທຶກການຈ້າງງານພື້ນຖານເຊັ່ນ: ສັນຍາ ແລະ ໃບສະໝັກວຽກຄວນເກັບຮັກສາໄວ້ເປັນເວລາສອງປີຫຼັງຈາກຜູ້ໃດຜູ້ໜຶ່ງອອກຈາກບໍລິສັດຂອງທ່ານ.

ໃບຢັ້ງຢືນທາງການແພດ ແລະ ບັນທຶກການລາປ່ວຍ ສາມາດຖືກທຳລາຍໄດ້ໄວຂຶ້ນ, ໂດຍປົກກະຕິແລ້ວແມ່ນຫຼັງຈາກສອງປີ.

ການທົບທວນຜົນງານ ແລະ ບັນທຶກທາງວິໄນຮຽກຮ້ອງໃຫ້ມີໄລຍະເວລາເກັບຮັກສາທີ່ສັ້ນກວ່າ. ທ່ານຄວນເກັບຮັກສາໄວ້ພຽງແຕ່ຕາບໃດທີ່ພວກມັນຍັງກ່ຽວຂ້ອງກັບ ສາຍພົວພັນການຈ້າງງານ ເທົ່ານັ້ນ.

ເມື່ອພະນັກງານອອກຈາກວຽກແລ້ວ, ໂດຍປົກກະຕິແລ້ວທ່ານສາມາດລຶບສິ່ງເຫຼົ່ານີ້ອອກພາຍໃນໜຶ່ງຫາສອງປີ ເວັ້ນເສຍແຕ່ວ່າການດຳເນີນຄະດີທາງກົດໝາຍຍັງຄ້າງຢູ່.

ເອກະສານດ້ານສຸຂະພາບ ແລະ ການແພດ

ບັນທຶກທາງການແພດຕ້ອງຖືກເກັບຮັກສາໄວ້ຢ່າງໜ້ອຍ 20 ປີພາຍໃຕ້ກົດໝາຍວ່າດ້ວຍການດູແລສຸຂະພາບຂອງໂຮນລັງ. ໄລຍະເວລາການເກັບຮັກສາທີ່ຍາວນານນີ້ປົກປ້ອງທັງຄົນເຈັບ ແລະ ຜູ້ໃຫ້ບໍລິການດ້ານສຸຂະພາບ ຖ້າມີຄຳຖາມກ່ຽວກັບການປິ່ນປົວທີ່ຜ່ານມາ.

ບັນທຶກບາງຢ່າງ, ເຊັ່ນວ່າບັນທຶກທີ່ກ່ຽວຂ້ອງກັບເດັກນ້ອຍ, ອາດຈະຕ້ອງໄດ້ເກັບຮັກສາໄວ້ດົນກວ່ານີ້.

ໄຟລ໌ຂອງຄົນເຈັບປະກອບມີຂໍ້ມູນການວິນິດໄສ, ແຜນການປິ່ນປົວ, ຜົນການກວດ, ແລະ ການຕິດຕໍ່ສື່ສານ. ທ່ານຕ້ອງເກັບຮັກສາສິ່ງເຫຼົ່ານີ້ໄວ້ຢ່າງປອດໄພ ແລະ ຮັບປະກັນວ່າມີພຽງພະນັກງານທີ່ໄດ້ຮັບອະນຸຍາດເທົ່ານັ້ນທີ່ສາມາດເຂົ້າເຖິງໄດ້.

ຫຼັງຈາກໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸແລ້ວ, ທ່ານຕ້ອງທຳລາຍບັນທຶກໃນລັກສະນະທີ່ປ້ອງກັນການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.

ຮ້ານຂາຍຢາປະຕິບັດຕາມກົດລະບຽບທີ່ຄ້າຍຄືກັນສຳລັບບັນທຶກໃບສັ່ງຢາ. ສິ່ງເຫຼົ່ານີ້ຕ້ອງເກັບຮັກສາໄວ້ເປັນເວລາ 15 ປີເພື່ອຕິດຕາມປະຫວັດການໃຊ້ຢາ ແລະ ປ້ອງກັນຄວາມຜິດພາດ.

ການຮຽກຮ້ອງຄ່າປະກັນໄພ ແລະ ບັນທຶກການຮຽກເກັບເງິນທີ່ກ່ຽວຂ້ອງກັບການດູແລສຸຂະພາບຍັງຮຽກຮ້ອງໃຫ້ມີໄລຍະເວລາເກັບຮັກສາທີ່ຍາວນານ.

ເອກະສານການສຶກສາ ແລະ ກົດໝາຍ

ສະຖາບັນການສຶກສາຕ້ອງເກັບຮັກສາບັນທຶກຂອງນັກຮຽນໄວ້ເປັນໄລຍະເວລາສະເພາະໂດຍອີງຕາມປະເພດເອກະສານ. ປະກາດສະນີຍະບັດ ແລະ ໃບປະລິນຍາແມ່ນຢູ່ພາຍໃຕ້ກົດໝາຍວ່າດ້ວຍບັນທຶກສາທາລະນະ ແລະ ຕ້ອງເກັບຮັກສາໄວ້ຢ່າງຖາວອນ.

ບັນທຶກເຫຼົ່ານີ້ພິສູດຄຸນວຸດທິ ແລະ ອະນຸຍາດໃຫ້ອະດີດນັກສຶກສາສາມາດຮ້ອງຂໍສຳເນົາໄດ້.

ຜົນການສອບເສັງ ແລະ ເກຣດຄວນເກັບຮັກສາໄວ້ຢ່າງໜ້ອຍສອງປີຫຼັງຈາກນັກສຶກສາຮຽນຈົບ. ການລົງທະບຽນຮຽນ ແລະ ບັນທຶກການເຂົ້າຮຽນໂດຍທົ່ວໄປແລ້ວຕ້ອງໃຊ້ເວລາສັ້ນກວ່າ, ປະມານໜຶ່ງຫາສອງປີຫຼັງຈາກປີການສຶກສາສິ້ນສຸດລົງ.

ເອກະສານທາງກົດໝາຍເຊັ່ນ: ສັນຍາ ແລະ ຂໍ້ຕົກລົງຕ່າງໆ ຕ້ອງເກັບຮັກສາໄວ້ຕະຫຼອດໄລຍະເວລາຂອງສັນຍາບວກກັບເຈັດປີ. ເອກະສານສານ ແລະ ການຕິດຕໍ່ສື່ສານກັບ ທະນາຍ ຄວາມຄວນເກັບຮັກສາໄວ້ໃນຂະນະທີ່ການດຳເນີນຄະດີທາງກົດໝາຍຍັງດຳເນີນຢູ່ ແລະ ຢ່າງໜ້ອຍ 20 ປີຫຼັງຈາກນັ້ນ.

ເອກະສານຮັບຮອງຂອງທະນາຍຄວາມຮຽກຮ້ອງໃຫ້ມີການເກັບຮັກສາໄວ້ຢ່າງຖາວອນຍ້ອນວ່າມັນເປັນຫຼັກຖານທາງກົດໝາຍຢ່າງເປັນທາງການ.

ການຄຸ້ມຄອງການລຶບ ແລະ ການທຳລາຍຂໍ້ມູນ

ເມື່ອໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸແລ້ວ, ທ່ານຕ້ອງລຶບຂໍ້ມູນສ່ວນຕົວອອກຈາກລະບົບຂອງທ່ານຢ່າງຕັ້ງໜ້າ. ກົດໝາຍຂອງໂຮນລັງຮຽກຮ້ອງໃຫ້ມີຄວາມເອົາໃຈໃສ່ຢ່າງລະມັດລະວັງຕໍ່ວິທີທີ່ທ່ານລຶບຂໍ້ມູນ ແລະ ເອກະສານທີ່ເໝາະສົມກ່ຽວກັບວິທີການທຳລາຍຂອງທ່ານ, ພ້ອມທັງຄຳນຶງເຖິງສະຖານະການທີ່ຂໍ້ມູນຕ້ອງໄດ້ຮັບການຮັກສາໄວ້ເຖິງວ່າຈະມີໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸແລ້ວກໍຕາມ.

ການລະບຸຂໍ້ມູນທີ່ພ້ອມແລ້ວສຳລັບການລຶບ

ທ່ານຈຳເປັນຕ້ອງກວດສອບຂໍ້ມູນລູກຄ້າທີ່ເກັບໄວ້ເປັນປະຈຳເພື່ອລະບຸວ່າຂໍ້ມູນໃດໄດ້ຮອດທ້າຍໄລຍະເວລາເກັບຮັກສາແລ້ວ. ຕັ້ງຄ່າລະບົບທີ່ຕິດຕາມເວລາທີ່ຂໍ້ມູນປະເພດຕ່າງໆຖືກເກັບກຳ ແລະ ເວລາທີ່ພວກມັນມີສິດໄດ້ຮັບການລຶບ.

ອັນນີ້ອາດຈະປະກອບມີບັນທຶກຂອງລູກຄ້າ, ການຕິດຕໍ່ສື່ສານ, ລາຍລະອຽດການເຮັດທຸລະກຳ ແລະ ຄວາມມັກດ້ານການຕະຫຼາດ. ສ້າງຕາຕະລາງເວລາສຳລັບການກວດສອບຖານຂໍ້ມູນ ແລະ ລະບົບການຈັດເກັບຂໍ້ມູນຂອງທ່ານຢ່າງໜ້ອຍທຸກໆໄຕມາດ.

ຫຼາຍອົງກອນໃຊ້ເຄື່ອງມືອັດຕະໂນມັດທີ່ໝາຍຂໍ້ມູນທີ່ໃກ້ຈະຮອດວັນລຶບ ຫຼື ສົ່ງການແຈ້ງເຕືອນເມື່ອໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸ. ທ່ານຄວນຮັກສາສາງເກັບຂໍ້ມູນທີ່ຊັດເຈນກ່ຽວກັບບ່ອນທີ່ຂໍ້ມູນລູກຄ້າຢູ່ໃນລະບົບຂອງທ່ານ, ລວມທັງເຊີບເວີສຳຮອງຂໍ້ມູນ ແລະ ໄຟລ໌ທີ່ເກັບໄວ້.

ທີມງານປະມວນຜົນຂໍ້ມູນຂອງທ່ານຕ້ອງເຂົ້າໃຈວ່າໄລຍະເວລາການເກັບຮັກສາໃດທີ່ໃຊ້ກັບປະເພດຂໍ້ມູນທີ່ແຕກຕ່າງກັນ. ບັນທຶກທາງການເງິນຮຽກຮ້ອງໃຫ້ມີການເກັບຮັກສາເປັນເວລາເຈັດປີພາຍໃຕ້ກົດໝາຍພາສີຂອງໂຮນລັງ, ແຕ່ຂໍ້ມູນການຍິນຍອມດ້ານການຕະຫຼາດອາດຈະຕ້ອງການການເກັບຮັກສາໄວ້ພຽງແຕ່ໃນຂະນະທີ່ຄວາມສຳພັນຍັງຄົງດຳເນີນຢູ່.

ບັນທຶກຂະບວນການທົບທວນຂອງທ່ານເພື່ອໃຫ້ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງສາມາດກວດສອບການປະຕິບັດຕາມຂອງທ່ານໄດ້.

ວິທີການທຳລາຍທີ່ປອດໄພ ແລະ ສອດຄ່ອງກັບລະບຽບການ

ທ່ານຕ້ອງທຳລາຍຂໍ້ມູນສ່ວນຕົວໃນລັກສະນະທີ່ເຮັດໃຫ້ການກູ້ຄືນເປັນໄປບໍ່ໄດ້. ການຍ້າຍໄຟລ໌ໄປຫາຖັງຂີ້ເຫຍື້ອ ຫຼື ການລຶບຂໍ້ມູນຖານຂໍ້ມູນບໍ່ໄດ້ຕອບສະໜອງຄວາມຕ້ອງການທາງກົດໝາຍຂອງໂຮນລັງ.

ສຳລັບຂໍ້ມູນດິຈິຕອນ, ໃຫ້ໃຊ້ຊອບແວລຶບຂໍ້ມູນທີ່ປອດໄພເຊິ່ງຂຽນທັບຂໍ້ມູນຫຼາຍຄັ້ງ ຫຼື ທຳລາຍອຸປະກອນເກັບຂໍ້ມູນທາງກາຍະພາບ. ບັນທຶກເຈ້ຍທີ່ມີຂໍ້ມູນລູກຄ້າຕ້ອງການການທຳລາຍດ້ວຍເຄື່ອງທຳລາຍແບບຕັດຂວາງ ຫຼື ແບບຕັດຈຸນລະພາກ.

ຢ່າຖິ້ມຂໍ້ມູນຂອງລູກຄ້າໃສ່ຖັງຂີ້ເຫຍື້ອທົ່ວໄປ. ສຳລັບຂໍ້ມູນຈຳນວນຫຼວງຫຼາຍ, ໃຫ້ພິຈາລະນາໃຊ້ບໍລິການທຳລາຍທີ່ໄດ້ຮັບການຮັບຮອງ ເຊິ່ງໃຫ້ໃບຢັ້ງຢືນການທຳລາຍ.

ວິທີການທຳລາຍທີ່ເໝາະສົມລວມມີ:

  • ຊອບແວລຶບໄຟລ໌ດິຈິຕອນຢ່າງປອດໄພ
  • ການທຳລາຍທາງກາຍະພາບຂອງຮາດດິດ ແລະ ສື່ບັນທຶກຂໍ້ມູນ
  • ການຕັດເອກະສານເຈ້ຍແບບຕັດຂວາງ
  • ການລ້າງກາວສຳລັບອຸປະກອນເກັບຮັກສາແມ່ເຫຼັກ
  • ບໍລິການທຳລາຍທີ່ໄດ້ຮັບການຮັບຮອງຈາກພາກສ່ວນທີສາມພ້ອມເອກະສານ

ຮັກສາບັນທຶກກ່ຽວກັບເວລາ ແລະ ວິທີທີ່ທ່ານໄດ້ທຳລາຍຂໍ້ມູນ. ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງອາດຈະຂໍໃຫ້ທ່ານພິສູດວ່າທ່ານໄດ້ລຶບຂໍ້ມູນລູກຄ້າຢ່າງຖືກຕ້ອງຫຼັງຈາກໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸ.

ການຈັດການຂໍ້ຍົກເວັ້ນ ແລະ ການຖືຄອງຂໍ້ມູນທາງກົດໝາຍ

ບາງຄັ້ງທ່ານບໍ່ສາມາດລຶບຂໍ້ມູນໄດ້ເຖິງແມ່ນວ່າໄລຍະເວລາເກັບຮັກສາຈະໝົດອາຍຸແລ້ວກໍຕາມ. ການດຳເນີນຄະດີທາງກົດໝາຍ, ການສືບສວນທີ່ດຳເນີນຢູ່, ຫຼື ຂໍ້ຂັດແຍ່ງທີ່ຍັງຄ້າງຄາຢູ່ ຮຽກຮ້ອງໃຫ້ທ່ານຮັກສາຂໍ້ມູນລູກຄ້າທີ່ກ່ຽວຂ້ອງໄວ້ຈົນກວ່າເລື່ອງຈະສິ້ນສຸດລົງ.

ທ່ານຕ້ອງປະຕິບັດ ຂະບວນການຮັກສາຂໍ້ມູນທາງກົດໝາຍ ທີ່ໂຈະຕາຕະລາງເວລາການລຶບຂໍ້ມູນປົກກະຕິສຳລັບຂໍ້ມູນທີ່ໄດ້ຮັບຜົນກະທົບ. ບັນທຶກແຕ່ລະການຮັກສາຂໍ້ມູນທາງກົດໝາຍດ້ວຍລາຍລະອຽດສະເພາະກ່ຽວກັບຂໍ້ມູນທີ່ບໍ່ສາມາດລຶບໄດ້ ແລະເຫດຜົນ.

ແຈ້ງໃຫ້ທີມງານປະມວນຜົນຂໍ້ມູນຂອງທ່ານຊາບທັນທີເມື່ອມີການຢຸດຂໍ້ມູນເລີ່ມຕົ້ນ ເພື່ອບໍ່ໃຫ້ເຂົາເຈົ້າທຳລາຍຂໍ້ມູນທີ່ຈຳເປັນໂດຍບັງເອີນ. ກວດສອບການຢຸດຂໍ້ມູນທີ່ມີການເຄື່ອນໄຫວເປັນປະຈຳ ແລະ ຍົກເລີກຂໍ້ມູນເຫຼົ່ານັ້ນໂດຍທັນທີເມື່ອພື້ນຖານທາງກົດໝາຍສິ້ນສຸດລົງ.

ການຮ້ອງຮຽນຂອງລູກຄ້າ ຫຼື ການສອບຖາມດ້ານກົດລະບຽບຍັງຢຸດ ຂໍ້ກຳນົດການລຶບໄວ້ ຊົ່ວຄາວ. ຖ້າຜູ້ໃດຜູ້ໜຶ່ງຍື່ນຄຳຮ້ອງຮຽນຕໍ່ໜ່ວຍງານປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງກ່ຽວກັບອົງກອນຂອງທ່ານ, ທ່ານຕ້ອງເກັບຮັກສາຂໍ້ມູນຂອງເຂົາເຈົ້າໄວ້ຈົນກວ່າໜ່ວຍງານຈະແກ້ໄຂບັນຫາດັ່ງກ່າວ.

ດຸ່ນດ່ຽງຂໍ້ຍົກເວັ້ນເຫຼົ່ານີ້ກັບນະໂຍບາຍການເກັບຮັກສາຂໍ້ມູນທີ່ກວ້າງຂວາງຂອງທ່ານ ໃນຂະນະທີ່ຮັກສາບັນທຶກທີ່ຊັດເຈນວ່າເປັນຫຍັງຂໍ້ມູນບາງຢ່າງຍັງຄົງຢູ່ໃນລະບົບຂອງທ່ານນອກເໜືອຈາກໄລຍະເວລາປົກກະຕິ.

ສິດທິຂອງເຈົ້າຂອງຂໍ້ມູນ ແລະ ການປະຕິບັດຕາມລະບຽບຂອງອົງກອນ

ບຸກຄົນທີ່ທ່ານປະມວນຜົນຂໍ້ມູນມີສິດສະເພາະພາຍໃຕ້ GDPR, ແລະທ່ານຕ້ອງຕອບສະໜອງຕໍ່ການຮ້ອງຂໍຂອງເຂົາເຈົ້າພາຍໃນຂອບເວລາທີ່ກຳນົດໄວ້. ອົງກອນຂອງທ່ານຍັງຕ້ອງຮັກສາເອກະສານທີ່ເໝາະສົມ ແລະ ປະຕິບັດຕາມຂໍ້ກຳນົດການຕິດຕາມກວດກາທີ່ກຳນົດໂດຍ Autoriteit Persoonsgegevens.

ສິດໃນການລຶບລ້າງ ແລະ ການຮ້ອງຂໍຂໍ້ມູນຂອງເຈົ້າຂອງຂໍ້ມູນ

ເຈົ້າຂອງຂໍ້ມູນສາມາດຮ້ອງຂໍໃຫ້ລຶບຂໍ້ມູນສ່ວນຕົວຂອງເຂົາເຈົ້າໄດ້ເມື່ອໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸ ຫຼື ເມື່ອທ່ານບໍ່ຕ້ອງການຂໍ້ມູນສຳລັບຈຸດປະສົງເດີມຂອງມັນອີກຕໍ່ໄປ. ທ່ານຕ້ອງຕອບສະໜອງຕໍ່ການຮ້ອງຂໍລຶບຂໍ້ມູນເຫຼົ່ານີ້ພາຍໃນໜຶ່ງເດືອນຫຼັງຈາກໄດ້ຮັບຂໍ້ມູນເຫຼົ່ານັ້ນ.

ຖ້າທ່ານປະຕິເສດຄຳຮ້ອງຂໍ, ທ່ານຈຳເປັນຕ້ອງອະທິບາຍເຫດຜົນຂອງທ່ານໃຫ້ເຈົ້າຂອງຂໍ້ມູນຮູ້. ຜູ້ຄົນຍັງສາມາດຍື່ນຄຳຮ້ອງທຸກຕໍ່ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງໄດ້ ຖ້າທ່ານບໍ່ສາມາດລຶບຂໍ້ມູນຂອງເຂົາເຈົ້າໄດ້ເມື່ອຕ້ອງການ.

ເຈົ້າຂອງຂໍ້ມູນມີສິດທີ່ຈະຄັດຄ້ານຖ້າພວກເຂົາເຊື່ອວ່າທ່ານກຳລັງເກັບຮັກສາຂໍ້ມູນຂອງເຂົາເຈົ້າໄວ້ດົນເກີນໄປ. ທ່ານບໍ່ສາມາດບໍ່ສົນໃຈຄຳຮ້ອງຂໍເຫຼົ່ານີ້ໄດ້ພຽງແຕ່ຍ້ອນວ່າມັນບໍ່ສະດວກໃນການປະມວນຜົນພວກມັນ.

ອົງກອນຂອງທ່ານຄວນມີຂະບວນການທີ່ຊັດເຈນໃນການຈັດການຄຳຮ້ອງຂໍຂອງເຈົ້າຂອງຂໍ້ມູນ. ນີ້ລວມທັງການກວດສອບຕົວຕົນຂອງບຸກຄົນທີ່ສົ່ງຄຳຮ້ອງຂໍ ແລະ ການກວດສອບວ່າໄລຍະເວລາການເກັບຮັກສາຕາມກົດໝາຍຍັງມີຜົນບັງຄັບໃຊ້ຢູ່ຫຼືບໍ່.

ທ່ານຕ້ອງບັນທຶກຄຳຮ້ອງຂໍ ແລະ ຄຳຕອບທັງໝົດຂອງທ່ານເພື່ອສະແດງໃຫ້ເຫັນເຖິງການປະຕິບັດຕາມ GDPR.

ການຮັບປະກັນການປະຕິບັດຕາມ GDPR ຜ່ານການປະຕິບັດການຮັກສາຂໍ້ມູນ

ທ່ານຈຳເປັນຕ້ອງບັນທຶກໄລຍະເວລາເກັບຮັກສາຂອງທ່ານ ແລະ ອະທິບາຍວ່າເປັນຫຍັງທ່ານຈຶ່ງເລືອກກອບເວລາສະເພາະ. ໃຫ້ລວມເອົາຂໍ້ມູນນີ້ໄວ້ໃນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງທ່ານ ເພື່ອໃຫ້ທ່ານສາມາດສະແດງເຫດຜົນຂອງທ່ານໃຫ້ Autoriteit Persoonsgegevens ຖ້າພວກເຂົາສອບຖາມ.

ເຈົ້າໜ້າທີ່ຈະປະເມີນວ່າໄລຍະເວລາການເກັບຮັກສາຂອງທ່ານສົມເຫດສົມຜົນ ແລະ ສັ້ນທີ່ສຸດເທົ່າທີ່ຈະເປັນໄປໄດ້. ຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງທ່ານຕ້ອງລະບຸຢ່າງຊັດເຈນວ່າທ່ານເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວປະເພດຕ່າງໆໄວ້ດົນປານໃດ.

ຄວາມໂປ່ງໃສນີ້ຊ່ວຍໃຫ້ເຈົ້າຂອງຂໍ້ມູນເຂົ້າໃຈການປະຕິບັດຂອງທ່ານ. ທ່ານຄວນກວດສອບຂໍ້ມູນສ່ວນຕົວທີ່ເກັບໄວ້ເປັນປະຈຳເພື່ອລະບຸຂໍ້ມູນທີ່ເກີນໄລຍະເວລາການເກັບຮັກສາຂອງມັນ.

ເມື່ອໄລຍະເວລາເກັບຮັກສາສິ້ນສຸດລົງ, ທ່ານຕ້ອງທຳລາຍຂໍ້ມູນຢ່າງປອດໄພ ຫຼື ເຮັດໃຫ້ຂໍ້ມູນບໍ່ລະບຸຊື່ທັງໝົດ. ສຳລັບຂໍ້ມູນທີ່ລະອຽດອ່ອນເຊັ່ນ: ຂໍ້ມູນທາງການແພດ, ທ່ານຈໍາເປັນຕ້ອງໃຊ້ວິທີການທຳລາຍທີ່ປອດໄພ.

ລະບົບດິຈິຕອນສາມາດລຶບຂໍ້ມູນໂດຍອັດຕະໂນມັດໃນເວລາທີ່ກຳນົດໄວ້ເພື່ອຊ່ວຍຮັກສາຄວາມສອດຄ່ອງ.

ການລາຍງານ ແລະ ການຕິດຕາມກວດກາໂດຍເຈົ້າໜ້າທີ່

Autoriteit Persoonsgegevens ຕິດຕາມກວດກາວ່າອົງກອນຕ່າງໆປະຕິບັດຕາມຂໍ້ກຳນົດ GDPR ສຳລັບການເກັບຮັກສາຂໍ້ມູນຫຼືບໍ່. ພວກເຂົາສາມາດສືບສວນການປະຕິບັດຂອງທ່ານ ແລະ ຮ້ອງຂໍເອກະສານກ່ຽວກັບໄລຍະເວລາການເກັບຮັກສາ ແລະ ຂັ້ນຕອນການລຶບຂອງທ່ານ.

ທ່ານຕ້ອງຮ່ວມມືກັບການສອບຖາມຂອງເຂົາເຈົ້າ ແລະ ໃຫ້ຂໍ້ມູນທີ່ພວກເຂົາຮ້ອງຂໍ. ຖ້າທ່ານປະສົບກັບການລະເມີດຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວ, ທ່ານຕ້ອງລາຍງານຕໍ່ໜ່ວຍງານປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງພາຍໃນ 72 ຊົ່ວໂມງ.

ທ່ານຍັງຈຳເປັນຕ້ອງແຈ້ງໃຫ້ເຈົ້າຂອງຂໍ້ມູນທີ່ໄດ້ຮັບຜົນກະທົບໂດຍກົງ ຖ້າການລະເມີດດັ່ງກ່າວມີຄວາມສ່ຽງສູງຕໍ່ສິດ ແລະ ເສລີພາບຂອງເຂົາເຈົ້າ. ນີ້ລວມທັງຄວາມສ່ຽງຂອງການຈຳແນກ, ການສໍ້ໂກງ, ຄວາມເສຍຫາຍທາງດ້ານການເງິນ, ຫຼື ຄວາມເສຍຫາຍຕໍ່ຊື່ສຽງ.

ອົງກອນຂະແໜງການຂອງທ່ານອາດຈະໃຫ້ຄໍາແນະນໍາກ່ຽວກັບໄລຍະເວລາຮັກສາມາດຕະຖານສໍາລັບອຸດສາຫະກໍາຂອງທ່ານ. ການປະຕິບັດຕາມມາດຕະຖານອຸດສາຫະກໍາທີ່ໄດ້ຮັບການຍອມຮັບສາມາດສະໜັບສະໜູນ ຄວາມພະຍາຍາມໃນການປະຕິບັດຕາມຂໍ້ກໍານົດ ຂອງທ່ານໄດ້.

ເຖິງຢ່າງໃດກໍ່ຕາມ, ທ່ານຍັງຄົງຮັບຜິດຊອບໃນການກຳນົດໄລຍະເວລາການເກັບຮັກສາທີ່ເໝາະສົມໂດຍອີງໃສ່ສະຖານະການສະເພາະ ແລະ ພັນທະທາງກົດໝາຍຂອງທ່ານ.

ຄໍາ​ຖາມ​ທີ່​ຖືກ​ຖາມ​ເລື້ອຍໆ

ຂໍ້ກຳນົດທາງກົດໝາຍສຳລັບການເກັບຮັກສາຂໍ້ມູນລູກຄ້າໃນປະເທດເນເທີແລນມີຫຍັງແດ່?

ທ່ານຕ້ອງປະຕິບັດຕາມຂໍ້ກຳນົດກ່ຽວກັບບັນທຶກທຸລະກິດຂອງໂຮນລັງ ແລະ ລະບຽບ GDPR ເມື່ອເກັບຮັກສາຂໍ້ມູນລູກຄ້າ. ບັນທຶກທຸລະກິດທີ່ມີຂໍ້ມູນທາງການເງິນຮຽກຮ້ອງໃຫ້ມີໄລຍະເວລາເກັບຮັກສາເປັນເວລາເຈັດປີພາຍໃຕ້ກົດໝາຍພາສີ. ບັນທຶກທີ່ກ່ຽວຂ້ອງກັບຊັບສິນຕ້ອງເກັບຮັກສາໄວ້ຢ່າງໜ້ອຍສິບປີ. ພາຍໃຕ້ GDPR, ທ່ານຕ້ອງການພື້ນຖານທີ່ຖືກຕ້ອງຕາມກົດໝາຍສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ. ທ່ານຕ້ອງເກັບຮັກສາຂໍ້ມູນລູກຄ້າໄວ້ດົນເທົ່າທີ່ຈຳເປັນສຳລັບຈຸດປະສົງທີ່ທ່ານເກັບກຳມັນ. ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງຄາດຫວັງໃຫ້ທ່ານກຳນົດໄລຍະເວລາເກັບຮັກສາທີ່ເໝາະສົມໂດຍອີງໃສ່ສະຖານະການສະເພາະ ແລະ ຄວາມຕ້ອງການທາງທຸລະກິດຂອງທ່ານ. ທ່ານຕ້ອງບັນທຶກໄລຍະເວລາເກັບຮັກສາຂອງທ່ານ ແລະ ອະທິບາຍວ່າເປັນຫຍັງທ່ານຈຶ່ງເລືອກພວກມັນ. ຂໍ້ມູນນີ້ຄວນປາກົດຢູ່ໃນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ ແລະ ຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງທ່ານ ເພື່ອໃຫ້ລູກຄ້າເຂົ້າໃຈວ່າທ່ານເກັບຮັກສາຂໍ້ມູນຂອງເຂົາເຈົ້າໄວ້ດົນປານໃດ.

ທຸລະກິດໄດ້ຮັບອະນຸຍາດໃຫ້ເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວໄດ້ດົນປານໃດພາຍໃຕ້ລະບຽບການຄວາມເປັນສ່ວນຕົວຂອງໂຮນລັງ?

GDPR ບໍ່ໄດ້ກຳນົດໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວສູງສຸດສະເພາະ. ທ່ານຕັດສິນໃຈໄລຍະເວລາເກັບຮັກສາທີ່ເໝາະສົມໂດຍອີງໃສ່ຈຸດປະສົງທາງທຸລະກິດ ແລະ ພັນທະທາງກົດໝາຍຂອງທ່ານ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ທ່ານບໍ່ສາມາດເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວໄວ້ດົນກວ່າທີ່ຈຳເປັນໄດ້. ທ່ານຕ້ອງພິຈາລະນາຫຼາຍປັດໃຈເມື່ອກຳນົດໄລຍະເວລາເກັບຮັກສາ. ກວດສອບວ່າໄລຍະເວລາເກັບຮັກສາຕາມກົດໝາຍມີຜົນບັງຄັບໃຊ້ຫຼືບໍ່, ເຊັ່ນວ່າໄລຍະເວລາທີ່ກົດໝາຍພາສີກຳນົດໄວ້. ປະເມີນວ່າທ່ານຕ້ອງການຂໍ້ມູນຢ່າງແທ້ຈິງສຳລັບການດຳເນີນທຸລະກິດຂອງທ່ານດົນປານໃດ. ທ່ານຄວນຕັ້ງເປົ້າໝາຍໄວ້ທີ່ໄລຍະເວລາເກັບຮັກສາທີ່ສັ້ນທີ່ສຸດເທົ່າທີ່ຈະເປັນໄປໄດ້ສະເໝີ. ຖ້າລູກຄ້າຮ້ອງຂໍໃຫ້ລຶບຂໍ້ມູນຂອງເຂົາເຈົ້າ ແລະ ໄລຍະເວລາເກັບຮັກສາຂອງທ່ານໝົດອາຍຸແລ້ວ, ທ່ານຕ້ອງລຶບຂໍ້ມູນຂອງເຂົາເຈົ້າອອກ. ຂໍ້ຍົກເວັ້ນພຽງແຕ່ເມື່ອທ່ານມີພັນທະທາງກົດໝາຍທີ່ຈະເກັບຮັກສາຂໍ້ມູນໄວ້ເປັນໄລຍະເວລາສະເພາະ.

ທ່ານສາມາດສະຫຼຸບພັນທະການເກັບຮັກສາຂໍ້ມູນສຳລັບບໍລິສັດໂຮນລັງທີ່ຈັດການຂໍ້ມູນລູກຄ້າໄດ້ບໍ?

ທ່ານຕ້ອງເກັບຮັກສາບັນທຶກທາງທຸລະກິດຢ່າງໜ້ອຍເຈັດປີພາຍໃຕ້ກົດໝາຍພາສີຂອງໂຮນລັງ. ນີ້ລວມທັງເອກະສານທາງການເງິນ ແລະ ບັນທຶກທີ່ກ່ຽວຂ້ອງກັບທຸລະກຳທາງທຸລະກິດ. ຖ້າທ່ານຈັດການຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບຊັບສິນ, ທ່ານຈໍາເປັນຕ້ອງເກັບຮັກສາບັນທຶກເຫຼົ່ານັ້ນເປັນເວລາສິບປີ. ສໍາລັບຂໍ້ມູນສ່ວນຕົວພາຍໃຕ້ GDPR, ທ່ານຕ້ອງບໍ່ເກັບຮັກສາຂໍ້ມູນດົນກວ່າທີ່ຈໍາເປັນ. ທ່ານກໍານົດສິ່ງທີ່ຈໍາເປັນໂດຍອີງໃສ່ຈຸດປະສົງທາງທຸລະກິດ ແລະ ຂໍ້ກໍານົດທາງກົດໝາຍຂອງທ່ານ. ທ່ານຈໍາເປັນຕ້ອງບັນທຶກໄລຍະເວລາການເກັບຮັກສາຂອງທ່ານ ແລະ ລວມເອົາພວກມັນໄວ້ໃນນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງທ່ານ. ທ່ານມີພັນທະທີ່ຈະທົບທວນຂໍ້ມູນທີ່ເກັບໄວ້ເປັນປະຈໍາ ແລະ ລຶບມັນອອກເມື່ອໄລຍະເວລາການເກັບຮັກສາໝົດອາຍຸ. ທ່ານຍັງຕ້ອງແຈ້ງໃຫ້ລູກຄ້າຮູ້ກ່ຽວກັບໄລຍະເວລາການເກັບຮັກສາຂອງທ່ານຜ່ານຖະແຫຼງການຄວາມເປັນສ່ວນຕົວຂອງທ່ານ.

ໄລຍະເວລາສູງສຸດທີ່ຂໍ້ມູນຜູ້ບໍລິໂພກອາດຈະຖືກເກັບຮັກສາຢ່າງຖືກຕ້ອງຕາມກົດໝາຍໃນປະເທດເນເທີແລນແມ່ນເທົ່າໃດ?

ບໍ່ມີໄລຍະເວລາສູງສຸດທີ່ກຳນົດໄວ້ພາຍໃຕ້ GDPR ສຳລັບການເກັບຮັກສາຂໍ້ມູນຜູ້ບໍລິໂພກ. ໄລຍະເວລາການເກັບຮັກສາແມ່ນຂຶ້ນກັບຈຸດປະສົງທີ່ທ່ານໄດ້ເກັບກຳຂໍ້ມູນ ແລະ ພັນທະທາງກົດໝາຍໃດໆທີ່ນຳໃຊ້. ທ່ານຕ້ອງໃຊ້ໄລຍະເວລາການເກັບຮັກສາທີ່ສັ້ນທີ່ສຸດເທົ່າທີ່ຈະເປັນໄປໄດ້ທີ່ຍັງຕອບສະໜອງຄວາມຕ້ອງການທາງທຸລະກິດທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງທ່ານ. ຖ້າກົດໝາຍພາສີກຳນົດໃຫ້ມີການເກັບຮັກສາເຈັດປີສຳລັບບັນທຶກທາງການເງິນ, ທ່ານສາມາດເກັບຮັກສາຂໍ້ມູນນັ້ນໄດ້ເປັນເວລາເຈັດປີ. ເມື່ອໄລຍະເວລານີ້ໝົດອາຍຸ, ທ່ານຕ້ອງລຶບຂໍ້ມູນ ເວັ້ນເສຍແຕ່ວ່າມີພື້ນຖານທາງກົດໝາຍອື່ນ. ສຳລັບຈຸດປະສົງທາງການຕະຫຼາດ ຫຼື ການນຳໃຊ້ອື່ນໆທີ່ບໍ່ແມ່ນການບັງຄັບ, ທ່ານຄວນກຳນົດໄລຍະເວລາການເກັບຮັກສາທີ່ສັ້ນກວ່າໂດຍອີງໃສ່ເວລາທີ່ຂໍ້ມູນບໍ່ຈຳເປັນ. ທ່ານບໍ່ສາມາດໃຫ້ເຫດຜົນໃນການເກັບຮັກສາຂໍ້ມູນພຽງແຕ່ຍ້ອນວ່າທ່ານອາດຈະຕ້ອງການມັນໃນອະນາຄົດ. ຈຸດປະສົງຕ້ອງເປັນປັດຈຸບັນ ແລະ ສະເພາະເຈາະຈົງ.

ຜົນສະທ້ອນຂອງການບໍ່ປະຕິບັດຕາມຂໍ້ຈຳກັດການເກັບຮັກສາຂໍ້ມູນໃນປະເທດເນເທີແລນແມ່ນຫຍັງ?

ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງສາມາດສືບສວນອົງກອນຂອງທ່ານໄດ້ ຖ້າທ່ານບໍ່ປະຕິບັດຕາມຂໍ້ຈຳກັດການເກັບຮັກສາຂໍ້ມູນ. ຖ້າອົງການພົບວ່າໄລຍະເວລາການເກັບຮັກສາຂອງທ່ານບໍ່ສົມເຫດສົມຜົນ ຫຼື ຍາວເກີນໄປ, ທ່ານອາດຈະປະເຊີນກັບການບັງຄັບໃຊ້. ນີ້ລວມທັງການປັບໃໝ ແລະ ຄຳສັ່ງໃຫ້ລຶບຂໍ້ມູນ. ລູກຄ້າສາມາດຍື່ນຄຳຮ້ອງທຸກຕໍ່ອົງການໄດ້ ຖ້າທ່ານປະຕິເສດທີ່ຈະລຶບຂໍ້ມູນຂອງເຂົາເຈົ້າຫຼັງຈາກໄລຍະເວລາການເກັບຮັກສາໝົດອາຍຸ. ເຂົາເຈົ້າມີສິດທີ່ຈະຮ້ອງຂໍໃຫ້ລຶບຂໍ້ມູນສ່ວນຕົວຂອງເຂົາເຈົ້າອອກ ເມື່ອທ່ານບໍ່ຕ້ອງການມັນອີກຕໍ່ໄປ. ຖ້າທ່ານປະຕິເສດຄຳຮ້ອງຂໍດັ່ງກ່າວໂດຍບໍ່ມີເຫດຜົນທີ່ຖືກຕ້ອງ, ທ່ານມີຄວາມສ່ຽງທີ່ຈະມີການລົງໂທດດ້ານກົດລະບຽບ. ການບໍ່ປະຕິບັດຕາມຍັງສາມາດທຳລາຍຊື່ສຽງຂອງທ່ານ ແລະ ທຳລາຍຄວາມໄວ້ວາງໃຈຂອງລູກຄ້າ. ທ່ານອາດຈະປະເຊີນກັບການຮຽກຮ້ອງທາງແພ່ງຈາກບຸກຄົນທີ່ທ່ານໄດ້ລະເມີດສິດທິຂໍ້ມູນຂອງທ່ານ.

ທ່ານສາມາດອະທິບາຍຂັ້ນຕອນການກຳຈັດຂໍ້ມູນລູກຄ້າຢ່າງຖືກຕ້ອງຕາມກົດໝາຍຫຼັງຈາກໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸໃນປະເທດເນເທີແລນໄດ້ບໍ?

ທ່ານຕ້ອງກວດສອບຂໍ້ມູນສ່ວນຕົວທີ່ທ່ານຖືເປັນປະຈຳເພື່ອລະບຸຂໍ້ມູນທີ່ຮອດທ້າຍໄລຍະເວລາເກັບຮັກສາແລ້ວ. ເມື່ອຂໍ້ມູນບໍ່ຈຳເປັນອີກຕໍ່ໄປ ຫຼື ໄລຍະເວລາເກັບຮັກສາໝົດອາຍຸແລ້ວ, ທ່ານຈຳເປັນຕ້ອງທຳລາຍມັນໂດຍດ່ວນ. ທ່ານຍັງສາມາດລຶບຂໍ້ມູນອອກໄດ້ແທນທີ່ຈະທຳລາຍມັນ ຖ້າທ່ານຕ້ອງການເກັບຮັກສາມັນໄວ້ເພື່ອຈຸດປະສົງທາງສະຖິຕິ. ທ່ານຕ້ອງໃຊ້ຄວາມລະມັດລະວັງທີ່ເໝາະສົມເມື່ອທຳລາຍຂໍ້ມູນສ່ວນຕົວ, ໂດຍສະເພາະຂໍ້ມູນທີ່ລະອຽດອ່ອນເຊັ່ນ: ບັນທຶກທາງການແພດ. ສຳລັບຂໍ້ມູນດິຈິຕອນ, ທ່ານສາມາດໃຊ້ລະບົບທີ່ລຶບຂໍ້ມູນໂດຍອັດຕະໂນມັດໃນເວລາທີ່ກຳນົດໄວ້. ບັນທຶກທາງກາຍະພາບຮຽກຮ້ອງໃຫ້ມີວິທີການທຳລາຍທີ່ປອດໄພທີ່ປ້ອງກັນການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ທ່ານຄວນບັນທຶກຂະບວນການທຳລາຍຂໍ້ມູນຂອງທ່ານເປັນສ່ວນໜຶ່ງຂອງການປະຕິບັດຕາມການປົກປ້ອງຂໍ້ມູນໂດຍລວມຂອງທ່ານ. ສິ່ງນີ້ສະແດງໃຫ້ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງເຫັນວ່າທ່ານຖືເອົາພັນທະໃນການເກັບຮັກສາຢ່າງຈິງຈັງ ແລະ ຈັດການວົງຈອນຊີວິດຂໍ້ມູນຢ່າງຫ້າວຫັນ.

ຕ້ອງການຄວາມຊ່ວຍເຫຼືອທາງດ້ານກົດໝາຍບໍ?

ຕິດຕໍ່ Law & More ສຳລັບຄຳແນະນຳຈາກຜູ້ຊ່ຽວຊານກ່ຽວກັບເລື່ອງກົດໝາຍຂອງທ່ານ. ທີມງານຫຼາຍພາສາຂອງພວກເຮົາພ້ອມແລ້ວທີ່ຈະຊ່ວຍເຫຼືອ.

ຕ້ອງການຄໍາແນະນໍາທາງດ້ານກົດໝາຍບໍ?

ທະນາຍຄວາມທີ່ມີປະສົບການຂອງພວກເຮົາພ້ອມແລ້ວທີ່ຈະຊ່ວຍເຫຼືອທ່ານກ່ຽວກັບບັນຫາທາງດ້ານກົດໝາຍ.

ບົດຄວາມທີ່ກ່ຽວຂ້ອງ

ລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງແມ່ນຈຸດສຸມຂອງລະບຽບ AI ຂອງເອີຣົບ (ລະບຽບ (EU) 2024/1689),

ການໂຈມຕີທາງໄຊເບີເຊັ່ນ ransomware, phishing, ການໂຈມຕີ DDoS ແລະ ການບຸກລຸກຄອມພິວເຕີບໍ່ຄ່ອຍຈະສົ່ງຜົນກະທົບຕໍ່ອົງກອນເທົ່ານັ້ນ.
ຄວາມປອດໄພທາງໄຊເບີບໍ່ແມ່ນເລື່ອງທາງດ້ານເຕັກນິກເທົ່ານັ້ນ. ມັນຍັງເປັນບັນຫາທາງດ້ານກົດໝາຍ ແລະ ການຄຸ້ມຄອງອີກດ້ວຍ

ຕິດຕາມກົດໝາຍຂອງໂຮນລັງ

ສະໝັກຮັບຈົດໝາຍຂ່າວຂອງພວກເຮົາເພື່ອຮັບຂໍ້ມູນເຊີງເລິກທາງດ້ານກົດໝາຍ, ການອັບເດດດ້ານກົດລະບຽບ ແລະ ຄຳແນະນຳທີ່ເປັນປະໂຫຍດລ່າສຸດ.