Contractuele bewaringsplichten. 4
Inleiding
Dit Gegevensbewaringsschema (“Schema”) dient te worden gelezen en geïnterpreteerd in overeenstemming met het Gegevensbeheerbeleid (“Beleid”) en vervangt alle voorgaande versies van de Bedrijfsbewaringsschema's. In dit Schema worden specifieke bewaringstermijnen aangegeven die van toepassing zijn op Amerikaanse en Canadese papieren en elektronische Gegevens die om juridische, archiverings- of zakelijke redenen moeten worden bewaard. Deze bewaringstermijnen zullen worden gebruikt om de bedrijfsbrede bewaringsstrategie van Gegevens te verbeteren, naarmate deze zich verder ontwikkelt en volledig wordt geïmplementeerd.
Het Schema vermeldt de bewaringstermijnen voor de officiële Gegevens of de definitieve versie van het dossier, ongeacht het medium of de locatie van opslag. Officiële Gegevens die voldoen aan de bewaringstermijn die in dit Schema zijn uiteengezet, moeten worden verwijderd zolang ze niet onderworpen zijn aan een Wettelijke Bewaringsplicht of belastingcontrole. Officiële Gegevens kunnen in fysiek of elektronisch formaat worden opgeslagen.
Concepten, duplicaten of gebruiksgemakkelijke kopieën van officiële Gegevens mogen niet langer worden bewaard dan nodig is voor de uitvoering van een taak en in geen geval langer dan de bewaringstermijn voor de officiële Gegevens, tenzij die Gegevens het voorwerp uitmaken van een belastingcontrole of een Wettelijke Bewaringsplicht.
De termen die gebruikt worden in het Beleid zijn van toepassing op dit Schema, met alle nieuw ingevoerde termen hieronder gedefinieerd.
Structuur van het Schema
Bedrijfsfunctie: Het Schema is hoofdzakelijk ingedeeld volgens bedrijfsfunctie. Elke bedrijfsfunctie vertegenwoordigt een belangrijke categorie van bedrijfsactiviteiten, zoals financiën en boekhouding, personeelszaken of belastingen. Elke bedrijfsfunctie wordt vermeld in de inhoudsopgave. De bedrijfsfunctie is niet bedoeld om een specifieke afdeling weer te geven, maar om een brede categorie van activiteiten of vakgebieden te identificeren.
Wanneer een specifieke afdeling of bedrijfstak Gegevens heeft die uniek zijn voor die afdeling of dat bedrijfssegment, is een afzonderlijke Gegevenscategorie toegewezen.
Berekening van bewaring
Gebeurtenisgestuurd: Alle Gegevens met een gebeurtenisgestuurde bewaringstermijn, zoals "Verhuur van onroerend goed" of "Beëindiging van dienstverband", hebben een bewaringstermijn die wordt berekend vanaf de datum van de gebeurtenis. Indien een werknemer bijvoorbeeld in augustus van een bepaald jaar vertrekt, komen zijn/haar officiële personeelsdossiers in aanmerking voor vernietiging 8 jaar na de vertrekdatum van de werknemer.
Niet gebeurtenisgestuurd: Indien aan de bewaringstermijn geen gebeurtenis is verbonden, moeten de Gegevens gedurende die periode plus de rest van het jaar waarin zij zijn gecreëerd, worden bewaard. Een ander voorbeeld, indien een Gegeven halverwege het jaar wordt gecreëerd en een bewaringstermijn van 8 jaar heeft, moet het worden bewaard gedurende de rest van het jaar waarin het is gecreëerd plus nog eens 8 jaar.
Onbepaald: Indien een Gegeven een "Onbepaalde" bewaringstermijn heeft, geeft dit aan dat de exacte bewaringstermijn op dit moment nog niet kan worden vastgesteld. Gegevens met een onbepaalde bewaringstermijn zullen periodiek worden geëvalueerd om na te gaan of er een juridische of zakelijke noodzaak bestaat om ze te bewaren.
Voorbeelden van berekening van bewaring
|
Creatie van de gebeurtenis |
Bewaring |
Bijhouden tot |
Verklaring |
|
15/6/2014 (Gegevens gecreëerd) |
8 jaar |
31/12/2022 |
Bijhouden gedurende het volledige kalenderjaar van creatie + nog 8 jaar
|
|
5/1/2015 (Triggergebeurtenis) |
Vervaldatum + 8 jaar |
06/01/2023 |
Bijhouden 8 jaar na triggergebeurtenis (Vervaldatum)
|
|
01/05/2015 |
Onbepaald |
TBD |
Gegevens moeten periodiek opnieuw worden herzien om hun status te bepalen en na te gaan of zij op verdedigbare wijze kunnen worden verwijderd. |
Definities
Vernietiging: Het proces waarbij een Gegeven wordt verwijderd of gewist zodra de bewaringstermijn is verstreken en eventuele fiscale of Wettelijke Bewaringsplichten zijn opgeheven.
Niet Gegevens: Externe documenten en publicaties zoals artikelen, nieuwsbrieven of persberichten die niet hoeven te worden bewaard. Materiaal dat niet tot de Gegevens behoort, moet worden verwijderd zodra het niet langer nodig is voor naslagdoeleinden, hetgeen gewoonlijk niet langer is dan twee jaar.
Officiële Gegevens: Volledige en definitieve Gegevens die moeten worden bewaard om juridische, administratieve of zakelijke redenen. Officiële Gegevens vormen het bewijs van de bedrijfsfuncties, het beleid, de besluiten, de procedures, de activiteiten, de dienstverlening en de interne en externe transacties van het bedrijf.
Eigenaar van de officiële Gegevens: De afdeling, bedrijfstak of functie die verantwoordelijk is voor het bijhouden van de officiële Gegevens om te voldoen aan de in dit Schema geïdentificeerde bewaringsvoorschriften. De eigenaar van de officiële Gegevens is meestal, maar niet altijd, de afdeling, bedrijfstak of functie die de Gegevens heeft gecreëerd.
Bewaarplicht voor belastingscontrole: De procedure die wordt gebruikt om de vernietiging van bepaalde Gegevens tijdelijk op te schorten als gevolg van een bestaande belastingcontrole, zelfs als de Gegevens voor vernietiging in aanmerking komen.
Officieuze Gegevens: Gegevens die niet hoeven te worden bewaard voor juridische, archiverings- of bedrijfsdoeleinden, tenzij zij onderworpen zijn aan een bewaringsplicht voor belastingscontrole of een Wettelijke Bewaringsplicht. Het kan gaan om concepten, duplicaten of "gebruiksgemakkelijke" kopieën van officiële Gegevens. Deze kunnen worden vernietigd wanneer zij niet langer een doel dienen.
Contractuele bewaringsplichten
Wanneer een contract een bewaringsplicht bevat die langer is dan de toepasselijke bewaringstermijn in dit Schema, heeft de contractuele bewaringsplicht voorrang op de bewaringstermijn van het bedrijf. Wanneer een bewaringsplicht korter is dan de toepasselijke bewaringstermijn, moet een deskundige op het gebied van de bedrijfsfunctie worden geraadpleegd voor advies.
Externe opslag
Iron Mountain is de erkende externe opslagleverancier voor TELUS Health in Noord-Amerika. Duplicaten, concepten en gebruiksgemakkelijke kopieën van officiële Gegevens komen niet in aanmerking voor opslag bij Iron Mountain.
Systeemopslag
Systemen en toepassingen moeten ook Gegevens hebben die zijn opgeslagen op een wijze die bewaring en vernietiging in overeenstemming met dit Schema mogelijk maakt.
Schema's per bedrijfsfunctie
TELUS Health One
Gegevens met betrekking tot of gegenereerd door de levering van deze diensten door het bedrijf met inbegrip van, maar niet beperkt tot, TELUS Health One, rewards, erkenning en extraatjes, Gegevens over gezondheid, welzijn, voeding, fitness coaching, training en ondersteuning op de werkplek of andere gerelateerde diensten.
|
Gegevenscategorie |
Gegevensbeschrijving |
Voorbeelden |
Bewaringsplicht belastingen |
Bewaringstermijn |
Bewaring van originele documenten vereist (J/N indien J, beschrijf) |
|
TELUS Health One |
Gegevens die worden gedocumenteerd en/of gegenereerd door de gebruiker en het gebruik van TELUS Health One door de gebruiker |
Gebruikersprofiel en gebruiksinformatie zoals naam, DoB, e-mailadres, herkenningen, telefoonnummer, aankoopgeschiedenis enz. |
Nee |
6 maanden na beëindiging van de contractuele relatie met de klant. |
N - Alle originele bestanden zijn digitaal |
|
TELUS Health One |
Spot rewards-Gegevens en registraties met betrekking tot door klanten gefinancierde rewards die met gebruikmaking van de Spot rewards-functionaliteit zijn toegekend |
Gegevens over stortingen en opnames van klanten; verzoeken van klanten tot aanwijzing van begunstigden van rewards en Gegevens over betalingen aan individuele gebruikersrekeningen
|
Ja |
7 jaar |
N - Alle originele bestanden zijn digitaal |
|
Back-upbestanden (TH) |
Bestanden die zijn gecreëerd vanuit TH-back-upsystemen met het oog op systeemherstel in geval van nood |
Back-upbestanden |
Nee |
30 dagen |
N - Alle originele bestanden zijn digitaal |