Direct antwoord

Een data-retentiebeleid voor gedeelde rapporten bepaalt hoe lang rapporten, toegangslogs en gebruikersaccounts bewaard blijven nadat een klantrelatie eindigt of een rapport is verouderd. Voor de meeste rapportagebureaus is 12 tot 24 maanden na contracteinde een redelijke termijn voor toegangslogs, en directe verwijdering van rapporttoegang bij contracteinde de norm. Leg dit vast in je verwerkersovereenkomst en voer het automatisch uit, niet handmatig.

Waarom retentiebeleid meer is dan een juridisch vinkje

Zodra je Power BI-rapporten deelt met externe klanten, ontstaat er een spoor van gegevens: wie heeft ingelogd, welk rapport is bekeken, welke gebruikersaccounts bestaan er nog van klanten die allang zijn gestopt. Zonder bewust beleid stapelen die gegevens zich op. Dat is niet alleen een AVG-risico, het is ook gewoon rommelig: oud-klanten die nog kunnen inloggen, dashboards van klanten die drie jaar geleden vertrokken zijn, logs die niemand meer nodig heeft maar die wel meetellen bij een datalek-onderzoek.

Een retentiebeleid is de afspraak die je vooraf maakt over hoe lang je welke gegevens bewaart, en wat er automatisch gebeurt als die termijn verstrijkt.

Wat val onder je retentiebeleid

Bij het delen van rapporten met externen gaat het minimaal om drie categorieën gegevens.

Rapporttoegang en gebruikersaccounts. Wie heeft een account in je klantportaal, en tot welke rapporten heeft die persoon toegang. Dit moet je direct kunnen intrekken zodra een contract eindigt.

Toegangslogs. Wie heeft wanneer ingelogd en welk rapport bekeken. Nuttig voor klantgesprekken (“uw team bekijkt het rapport niet”) en voor beveiligingsonderzoek, maar op termijn overbodig.

De rapporten en onderliggende data zelf. Het Power BI-rapport, de dataset en eventuele exports die klanten hebben gedownload.

Voor elk van deze drie categorieën stel je een eigen termijn en actie vast.

Een praktisch retentieschema

Een schema dat voor de meeste rapportagebureaus werkt:

GegevenstypeActie bij contracteindeBewaartermijn daarna
GebruikerstoegangDirect intrekkenAccount 30 dagen bewaren, dan verwijderen
ToegangslogsBlijven staan12-24 maanden, dan automatisch opschonen
Rapport + datasetArchiveren, niet zichtbaar voor klantZelf te bepalen, meestal 1-3 jaar
Exports/downloads door klantBuiten jouw controleNiet van toepassing, communiceer dit wel naar de klant

Deze termijnen zijn richtlijnen, geen wettelijke minimums. Stem ze af op je eigen bewaarbeleid en leg ze vast in de verwerkersovereenkomst die je met klanten afsluit.

Automatiseren in plaats van onthouden

Het grootste risico bij retentiebeleid is niet het ontbreken van een afspraak, het is het niet uitvoeren ervan. Zodra je tien, twintig of vijftig klanten bedient, ga je vergeten om handmatig toegang in te trekken of logs op te schonen.

Los dit op door het proces te koppelen aan een gebeurtenis in plaats van een handmatige actie:

  • Koppel contracteinde in je CRM aan het automatisch deactiveren van het klantaccount in je rapportageplatform
  • Stel een vaste opschoningscyclus in voor logs, bijvoorbeeld elk kwartaal
  • Documenteer wie verantwoordelijk is voor de uitvoering, ook als het geautomatiseerd is; iemand moet controleren of het draait

Hoe Shareboard BI dit ondersteunt

Shareboard BI is gebouwd rond werkruimtes per klant, met gebruikersbeheer dat losstaat van je Power BI-licenties. Dat betekent dat je een klantaccount met één actie kunt deactiveren zonder dat dit invloed heeft op je Power BI-omgeving zelf, en dat toegangslogs per klantwerkruimte overzichtelijk blijven in plaats van verspreid over losse gedeelde links.

Voor bureaus die meerdere klanten bedienen, scheelt dat een hoop handmatig opruimwerk en maakt het je retentiebeleid daadwerkelijk uitvoerbaar in plaats van een document dat in een la ligt.

Veelgestelde vragen

Is een retentiebeleid verplicht onder de AVG?

De AVG verplicht niet tot een specifieke bewaartermijn, maar wel tot het principe van opslagbeperking: je bewaart persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor je ze verzamelt. Je moet dus kunnen motiveren waarom je gegevens een bepaalde periode bewaart. Een vastgelegd retentiebeleid is de manier om die motivatie aantoonbaar te maken bij een audit of klantvraag.

Wat gebeurt er met toegangslogs als een klant vertrekt?

Toegangslogs bevatten doorgaans geen gevoelige persoonsgegevens buiten e-mailadres en tijdstip, maar vallen wel onder de AVG. Veel bureaus bewaren logs 12 tot 24 maanden na contracteinde voor het geval er nog een geschil of controle volgt, en verwijderen ze daarna automatisch. Leg deze termijn vast in je verwerkersovereenkomst met de klant.

Moet ik rapporten direct verwijderen als een klant stopt?

De toegang tot het rapport moet je direct intrekken zodra het contract eindigt; dat voorkomt dat een oud-klant nog jaren kan inloggen. Het onderliggende rapport en de data hoef je niet meteen te verwijderen, tenzij de klant daar expliciet om vraagt op basis van het recht op verwijdering. Veel bureaus archiveren het rapport nog een periode voor eigen administratie, buiten het zicht van de klant.

Hoe leg ik retentietermijnen technisch vast in plaats van handmatig?

Handmatige processen worden vergeten zodra je meer dan een handjevol klanten hebt. Automatiseer het intrekken van toegang bij contracteinde via je klantportaal of CRM-koppeling, en stel automatische opschoning in voor logs ouder dan je vastgestelde termijn. Platformen zoals Shareboard BI bieden hiervoor ingebouwde archivering en gebruikersbeheer, zodat je niet per klant handmatig hoeft bij te houden wat er verwijderd moet worden.