Gegevensbewaringsschema voor TELUS Health One

Inleiding.

Structuur van het Schema. 2

Berekening van bewaring.

Definities. 3

Contractuele bewaringsplichten. 4

Externe opslag.

Systeemopslag.

Schema's per bedrijfsfunctie.

TELUS Health One.

 

 

Inleiding

Dit Gegevensbewaringsschema (“Schema”) dient te worden gelezen en geïnterpreteerd in overeenstemming met het Gegevensbeheerbeleid (“Beleid”) en vervangt alle voorgaande versies van de Bedrijfsbewaringsschema's. In dit Schema worden specifieke bewaringstermijnen aangegeven die van toepassing zijn op Amerikaanse en Canadese papieren en elektronische Gegevens die om juridische, archiverings- of zakelijke redenen moeten worden bewaard. Deze bewaringstermijnen zullen worden gebruikt om de bedrijfsbrede bewaringsstrategie van Gegevens te verbeteren, naarmate deze zich verder ontwikkelt en volledig wordt geïmplementeerd.

Het Schema vermeldt de bewaringstermijnen voor de officiële Gegevens of de definitieve versie van het dossier, ongeacht het medium of de locatie van opslag. Officiële Gegevens die voldoen aan de bewaringstermijn die in dit Schema zijn uiteengezet, moeten worden verwijderd zolang ze niet onderworpen zijn aan een Wettelijke Bewaringsplicht of belastingcontrole. Officiële Gegevens kunnen in fysiek of elektronisch formaat worden opgeslagen. 

Concepten, duplicaten of gebruiksgemakkelijke kopieën van officiële Gegevens mogen niet langer worden bewaard dan nodig is voor de uitvoering van een taak en in geen geval langer dan de bewaringstermijn voor de officiële Gegevens, tenzij die Gegevens het voorwerp uitmaken van een belastingcontrole of een Wettelijke Bewaringsplicht.

De termen die gebruikt worden in het Beleid zijn van toepassing op dit Schema, met alle nieuw ingevoerde termen hieronder gedefinieerd.

 

Structuur van het Schema

Bedrijfsfunctie: Het Schema is hoofdzakelijk ingedeeld volgens bedrijfsfunctie. Elke bedrijfsfunctie vertegenwoordigt een belangrijke categorie van bedrijfsactiviteiten, zoals financiën en boekhouding, personeelszaken of belastingen. Elke bedrijfsfunctie wordt vermeld in de inhoudsopgave. De bedrijfsfunctie is niet bedoeld om een specifieke afdeling weer te geven, maar om een brede categorie van activiteiten of vakgebieden te identificeren.

Wanneer een specifieke afdeling of bedrijfstak Gegevens heeft die uniek zijn voor die afdeling of dat bedrijfssegment, is een afzonderlijke Gegevenscategorie toegewezen.

 

Berekening van bewaring

Gebeurtenisgestuurd: Alle Gegevens met een gebeurtenisgestuurde bewaringstermijn, zoals "Verhuur van onroerend goed" of "Beëindiging van dienstverband", hebben een bewaringstermijn die wordt berekend vanaf de datum van de gebeurtenis. Indien een werknemer bijvoorbeeld in augustus van een bepaald jaar vertrekt, komen zijn/haar officiële personeelsdossiers in aanmerking voor vernietiging 8 jaar na de vertrekdatum van de werknemer.

Niet gebeurtenisgestuurd: Indien aan de bewaringstermijn geen gebeurtenis is verbonden, moeten de Gegevens gedurende die periode plus de rest van het jaar waarin zij zijn gecreëerd, worden bewaard. Een ander voorbeeld, indien een Gegeven halverwege het jaar wordt gecreëerd en een bewaringstermijn van 8 jaar heeft, moet het worden bewaard gedurende de rest van het jaar waarin het is gecreëerd plus nog eens 8 jaar.

Onbepaald: Indien een Gegeven een "Onbepaalde" bewaringstermijn heeft, geeft dit aan dat de exacte bewaringstermijn op dit moment nog niet kan worden vastgesteld. Gegevens met een onbepaalde bewaringstermijn zullen periodiek worden geëvalueerd om na te gaan of er een juridische of zakelijke noodzaak bestaat om ze te bewaren.

Voorbeelden van berekening van bewaring

Creatie van de gebeurtenis

Bewaring

Bijhouden tot

Verklaring

15/6/2014 (Gegevens gecreëerd)

8 jaar

31/12/2022

Bijhouden gedurende het volledige kalenderjaar van creatie + nog 8 jaar

 

5/1/2015 (Triggergebeurtenis)

Vervaldatum + 8 jaar

06/01/2023

Bijhouden 8 jaar na triggergebeurtenis (Vervaldatum)

 

01/05/2015

Onbepaald

TBD

Gegevens moeten periodiek opnieuw worden herzien om

hun status te bepalen en na te gaan of zij op verdedigbare wijze kunnen worden verwijderd.

 

Definities

Vernietiging: Het proces waarbij een Gegeven wordt verwijderd of gewist zodra de bewaringstermijn is verstreken en eventuele fiscale of Wettelijke Bewaringsplichten zijn opgeheven.

Niet Gegevens: Externe documenten en publicaties zoals artikelen, nieuwsbrieven of persberichten die niet hoeven te worden bewaard. Materiaal dat niet tot de Gegevens behoort, moet worden verwijderd zodra het niet langer nodig is voor naslagdoeleinden, hetgeen gewoonlijk niet langer is dan twee jaar.

Officiële Gegevens: Volledige en definitieve Gegevens die moeten worden bewaard om juridische, administratieve of zakelijke redenen. Officiële Gegevens vormen het bewijs van de bedrijfsfuncties, het beleid, de besluiten, de procedures, de activiteiten, de dienstverlening en de interne en externe transacties van het bedrijf.

Eigenaar van de officiële Gegevens: De afdeling, bedrijfstak of functie die verantwoordelijk is voor het bijhouden van de officiële Gegevens om te voldoen aan de in dit Schema geïdentificeerde bewaringsvoorschriften. De eigenaar van de officiële Gegevens is meestal, maar niet altijd, de afdeling, bedrijfstak of functie die de Gegevens heeft gecreëerd.

Bewaarplicht voor belastingscontrole: De procedure die wordt gebruikt om de vernietiging van bepaalde Gegevens tijdelijk op te schorten als gevolg van een bestaande belastingcontrole, zelfs als de Gegevens voor vernietiging in aanmerking komen.

Officieuze Gegevens: Gegevens die niet hoeven te worden bewaard voor juridische, archiverings- of bedrijfsdoeleinden, tenzij zij onderworpen zijn aan een bewaringsplicht voor belastingscontrole of een Wettelijke Bewaringsplicht. Het kan gaan om concepten, duplicaten of "gebruiksgemakkelijke" kopieën van officiële Gegevens. Deze kunnen worden vernietigd wanneer zij niet langer een doel dienen.

 

Contractuele bewaringsplichten

Wanneer een contract een bewaringsplicht bevat die langer is dan de toepasselijke bewaringstermijn in dit Schema, heeft de contractuele bewaringsplicht voorrang op de bewaringstermijn van het bedrijf. Wanneer een bewaringsplicht korter is dan de toepasselijke bewaringstermijn, moet een deskundige op het gebied van de bedrijfsfunctie worden geraadpleegd voor advies.

 

Externe opslag

Iron Mountain is de erkende externe opslagleverancier voor TELUS Health in Noord-Amerika.  Duplicaten, concepten en gebruiksgemakkelijke kopieën van officiële Gegevens komen niet in aanmerking voor opslag bij Iron Mountain.

 

Systeemopslag

Systemen en toepassingen moeten ook Gegevens hebben die zijn opgeslagen op een wijze die bewaring en vernietiging in overeenstemming met dit Schema mogelijk maakt.

 

Schema's per bedrijfsfunctie

TELUS Health One

Gegevens met betrekking tot of gegenereerd door de levering van deze diensten door het bedrijf met inbegrip van, maar niet beperkt tot, TELUS Health One, rewards, erkenning en extraatjes, Gegevens over gezondheid, welzijn, voeding, fitness coaching, training en ondersteuning op de werkplek of andere gerelateerde diensten. 

Gegevenscategorie

Gegevensbeschrijving

Voorbeelden

Bewaringsplicht belastingen

Bewaringstermijn

Bewaring van originele documenten vereist (J/N indien J, beschrijf)

TELUS Health One

Gegevens die worden gedocumenteerd en/of gegenereerd door de gebruiker en het gebruik van TELUS Health One door de gebruiker

Gebruikersprofiel en gebruiksinformatie zoals naam, DoB, e-mailadres, herkenningen, telefoonnummer, aankoopgeschiedenis enz.

Nee

6 maanden na beëindiging van de contractuele relatie met de klant.

N - Alle originele bestanden zijn digitaal

TELUS Health One

Spot rewards-Gegevens en registraties met betrekking tot door klanten gefinancierde rewards die met gebruikmaking van de Spot rewards-functionaliteit zijn toegekend

Gegevens over stortingen en opnames van klanten; verzoeken van klanten tot aanwijzing van begunstigden van rewards en Gegevens over betalingen aan individuele gebruikersrekeningen

 

Ja

7 jaar

N - Alle originele bestanden zijn digitaal

Back-upbestanden (TH)

Bestanden die zijn gecreëerd vanuit TH-back-upsystemen met het oog op systeemherstel in geval van nood

Back-upbestanden

Nee

30 dagen

N - Alle originele bestanden zijn digitaal