Privacy & AVG

Vergaderopnames bewaren: hoe lang mag dat volgens de AVG?

Vergaderopnames en AI-notulen mag je niet eindeloos bewaren. Zo bepaal je een bewaartermijn die voldoet aan de AVG, met een praktisch stappenplan.

Vrouw maakt aantekeningen tijdens een videovergadering op haar laptop

Foto: Pexels

Je laat je vergaderingen automatisch opnemen en notuleren met AI. Handig, want je hoeft niets meer te missen en alles staat netjes vast. Maar dan komt de vraag die veel teams vergeten te stellen: hoe lang mag je die vergaderopnames eigenlijk bewaren? Want een opname van een gesprek bevat persoonsgegevens, en daar gelden duidelijke spelregels voor.

In dit artikel lees je wat de AVG zegt over het bewaren van opnames en AI-notulen, hoe je een verantwoorde bewaartermijn bepaalt en hoe je in vijf stappen een werkbaar bewaarbeleid opzet. Geen juridisch jargon, gewoon praktisch toepasbaar.

Waarom een bewaartermijn voor vergaderopnames belangrijk is

Een vergaderopname is meer dan geluid. Er staan namen in, meningen, soms gevoelige onderwerpen over klanten, collega's of cijfers. Dat zijn persoonsgegevens, en de AVG bepaalt dat je die niet langer mag bewaren dan nodig is voor het doel waarvoor je ze hebt verzameld.

Eindeloos opslaan klinkt onschuldig, maar het vergroot je risico. Hoe meer opnames je bewaart, hoe groter de schade bij een datalek en hoe lastiger het wordt om aan te tonen dat je zorgvuldig met gegevens omgaat. Een heldere bewaartermijn is dus niet alleen een wettelijke verplichting, maar ook gewoon goed risicomanagement.

Wat de AVG zegt over het bewaren van AI-notulen

De AVG noemt geen vast aantal maanden of jaren. In plaats daarvan werkt de wet met twee kernprincipes: doelbinding en opslagbeperking. Doelbinding betekent dat je gegevens alleen gebruikt voor het doel waarvoor je ze verzamelde. Opslagbeperking betekent dat je ze verwijdert zodra dat doel is bereikt.

Concreet: als je een vergadering opneemt om er nauwkeurige notulen van te maken, is het doel bereikt zodra de notulen klaar en goedgekeurd zijn. De ruwe opname heb je daarna meestal niet meer nodig. De notulen zelf bewaar je zolang ze nuttig zijn voor besluitvorming, verantwoording of het opvolgen van actiepunten.

Belangrijk is dat je de termijn die je kiest kunt onderbouwen. De Autoriteit Persoonsgegevens verwacht dat je per soort gegeven een bewuste afweging maakt tussen het verwerkingsdoel en de impact op de betrokkenen. Die afweging leg je vast, zodat je later kunt uitleggen waarom je iets nog bewaart.

Hoe lang mag je een vergaderopname bewaren?

Er is geen one-size-fits-all antwoord, maar je kunt het opsplitsen per type bestand. Dat maakt de keuze een stuk overzichtelijker.

De ruwe opname

De audio- of video-opname is meestal het meest gevoelige bestand en tegelijk het minst lang nodig. Veel organisaties kiezen ervoor om de opname te verwijderen zodra de notulen zijn vastgesteld, of na een korte controleperiode van bijvoorbeeld dertig dagen. Zo heb je nog even een back-up als er discussie ontstaat over wat er precies is gezegd, zonder dat je het bestand maandenlang bewaart.

De notulen en samenvatting

De tekstuele notulen bevatten doorgaans minder gevoelige details dan de volledige opname en hebben een langere gebruikswaarde. Voor reguliere teamoverleggen is een termijn van een tot twee jaar vaak redelijk. Voor formele besluiten, zoals bestuursverslagen, kan een langere termijn gerechtvaardigd zijn vanwege verantwoording aan stakeholders.

Wettelijke uitzonderingen

Soms verplicht andere wetgeving je om gegevens langer te bewaren. Denk aan de fiscale bewaarplicht van zeven jaar voor administratie, of specifieke termijnen voor personeelsdossiers. Bevat een vergadering informatie die onder zo'n verplichting valt, dan weegt die wettelijke termijn zwaarder dan je eigen voorkeur.

Anonimiseren in plaats van verwijderen

Wil je de inhoud van een vergadering bewaren voor de geschiedenis of voor toekomstige beslissingen, maar zijn de persoonsgegevens niet meer nodig? Dan is anonimiseren een uitstekende tussenweg. Door namen en herleidbare details uit oude notulen te halen, houd je de kennis vast terwijl de privacygevoelige informatie verdwijnt.

Geanonimiseerde notulen vallen niet langer onder de AVG, omdat ze niet meer naar een persoon te herleiden zijn. Zo kun je waardevolle besluitvorming bewaren zonder dat je een groeiende stapel persoonsgegevens beheert. Let er wel op dat anonimiseren echt onomkeerbaar moet zijn, anders blijft het pseudonimiseren en gelden de regels gewoon.

Een werkbaar bewaarbeleid in 5 stappen

Een goed bewaarbeleid hoeft geen dik document te zijn. Met deze vijf stappen heb je de basis op orde:

  • Bepaal het doel. Leg per type vergadering vast waarom je opneemt en notuleert, en wat je daarna echt nog nodig hebt.
  • Kies een termijn per bestand. Splits opname, notulen en eventuele bijlagen, en geef elk een eigen bewaartermijn.
  • Automatiseer het verwijderen. Zorg dat opnames na de afgesproken periode automatisch worden gewist, zodat het niet van menselijke discipline afhangt.
  • Regel de toegang. Beperk wie bij opnames en notulen kan, en log wie wat opent.
  • Documenteer en evalueer. Schrijf je keuzes op en kijk jaarlijks of de termijnen nog kloppen.

Waar je AI-notulist je bij kan helpen

De juiste tool maakt een bewaarbeleid een stuk makkelijker uitvoerbaar. Moderne AI-notulisten laten je per gesprek instellen wat er met de opname gebeurt, geven je controle over de bewaarduur en bieden vaak een Europese dataopslag. Een voorbeeld is een notuleerassistent met instelbare bewaartermijnen, waarmee je opnames automatisch kunt laten verlopen en alleen de samenvatting overhoudt.

Let bij de keuze van een tool op drie dingen: kun je de bewaartermijn zelf bepalen, worden gegevens binnen de EU opgeslagen, en is er een verwerkersovereenkomst beschikbaar? Met die drie checks zit je qua AVG al een heel eind goed.

Veelgestelde vragen

Mag ik een vergaderopname onbeperkt bewaren als iedereen toestemming gaf?

Nee. Toestemming maakt het opnemen rechtmatig, maar de AVG eist nog steeds dat je niet langer bewaart dan nodig voor het doel. Ook met toestemming moet je dus een redelijke bewaartermijn hanteren en de opname daarna verwijderen of anonimiseren.

Wat is een gangbare bewaartermijn voor AI-notulen?

Voor reguliere teamoverleggen is een tot twee jaar voor de notulen vaak verdedigbaar, terwijl de ruwe opname meestal binnen dertig dagen of na het vaststellen van de notulen verwijderd kan worden. Wettelijke verplichtingen, zoals de fiscale bewaarplicht, kunnen een langere termijn opleggen.

Moet ik een bewaartermijn ergens vastleggen?

Ja, dat is sterk aan te raden. Door je bewaartermijnen op te nemen in een verwerkingsregister of intern privacybeleid kun je aantonen dat je een bewuste afweging hebt gemaakt. Dat is precies wat de Autoriteit Persoonsgegevens van organisaties verwacht.

Gerelateerde artikelen