Drukkerijen: variabele data en misdrukken vernietigen
Een drukkerij die aan variabele data of direct mail doet, drukt geen anonieme vellen. Loonstroken, bankbrieven, verzekeringsoverzichten, medische oproepen en ledenpassen rollen van de pers, elk met een naam, adres en soms een gezondheids- of financieel gegeven erop. Naast de nette oplage ontstaan er misdrukken, proefvellen en overdrukken, en op de server staat het complete mailbestand van de klant. Deze gids laat zien wat u bewaart, wat direct weg moet en hoe u het vertrouwelijk laat vernietigen.
Het snelle antwoord: bij variabele data bent u meestal verwerker voor de klant, en de afspraken staan in een verwerkersovereenkomst. Het mailbestand houdt u niet langer dan nodig voor de opdracht en verwijdert u daarna van de RIP en de server. Misdrukken en overdrukken vernietigt u vertrouwelijk, niet bij de gewone recycling. Wat weg mag, verdwijnt met een certificaat als bewijs.
De drukkerij als verwerker
Bij variabele data verwerkt u persoonsgegevens in opdracht van uw klant. Die klant, bijvoorbeeld een bank, verzekeraar of vereniging, is verwerkingsverantwoordelijke en bepaalt het doel. U bent verwerker en voert alleen uit wat is afgesproken. Dat betekent dat u de gegevens niet voor uw eigen doelen mag gebruiken en ze niet langer mag bewaren dan de opdracht vraagt. Leg dat vast in een verwerkersovereenkomst, zoals beschreven in de verwerkersovereenkomst checklist.
De verwerkersrol maakt zorgvuldig opruimen extra belangrijk. Wat u drukt is van de klant, en de verantwoordelijkheid om het na afloop te laten verdwijnen ligt bij u zolang het bij u ligt. Een misdruk of een oud mailbestand dat blijft rondslingeren, is een datalek dat op uw naam komt.
Bewaartermijnen per onderdeel
De termijn verschilt per soort gegeven. Het volgende overzicht geeft de hoofdlijn. Reken de fiscale termijn vanaf het einde van het boekjaar en de overige termijnen vanaf de levering van de opdracht.
| Onderdeel | Uitgangspunt | Termijn |
|---|---|---|
| Administratie en facturatie | Fiscale bewaarplicht | 7 jaar |
| Mailbestand van de klant op de RIP of server | Verwerkersovereenkomst | opruimen na levering |
| Misdrukken en proefvellen | Persoonsgegevens klant | vertrouwelijk vernietigen |
| Overdrukken en restoplage | Persoonsgegevens klant | vertrouwelijk vernietigen |
| Bijzondere gegevens (medisch, financieel) | Extra bescherming | fijn vernietigen |
| Correspondentie en concepten | Geen bewaarplicht | direct opruimen |
Gebruik dit als richtlijn, niet als juridisch eindoordeel. De precieze termijn voor het mailbestand legt u vast in de verwerkersovereenkomst met de klant. De fiscale kant staat in het certificaat van vernietiging gekoppeld aan uw eigen administratie.
Het mailbestand op de RIP en de server
Het grootste digitale risico is het mailbestand zelf. Om een oplage te personaliseren zet u het volledige adres- of klantbestand op de RIP en de server. Dat bestand is vaak de meest complete verzameling persoonsgegevens die u in huis heeft. Verwijder het zodra de opdracht is geleverd en gecontroleerd, tenzij de verwerkersovereenkomst een korte periode voor een herdruk of een reclamatie noemt. Een bestand verwijderen betekent hier ook de back-ups en tijdelijke kopieen meenemen, want de data staat anders nog op de schijf.
Wordt een server of schijf afgevoerd of vervangen, dan hoort die drager vertrouwelijk vernietigd te worden. Zo voorkomt u dat een compleet klantbestand op afgeschreven apparatuur achterblijft.
Misdrukken, proefvellen en overdrukken
Elke gepersonaliseerde opdracht levert afval op dat geen gewoon papier is. Misdrukken met een verkeerde uitlijning, proefvellen voor de kleurcontrole en overdrukken die niet in de verzending gaan, bevatten dezelfde namen, adressen en bedragen als de nette oplage. Behandel dat afval daarom als vertrouwelijk. Verzamel het in afgesloten bakken naast de pers en laat het vernietigen, in plaats van het bij de gewone papierstroom of de recyclingcontainer te gooien.
Bij documenten met medische of financiele gegevens, zoals loonstroken of oproepen van een zorgverlener, is een fijn vernietigniveau het uitgangspunt. Zo blijft niets reconstrueerbaar, ook niet uit een enkele misdruk.
Zo pakt u het aan in 6 stappen
- Leg de verwerkersrol vast in een verwerkersovereenkomst met de klant.
- Verwijder het mailbestand van de RIP en de server zodra de opdracht is geleverd.
- Verzamel misdrukken en proefvellen in afgesloten bakken naast de pers.
- Behandel medische en financiele documenten apart en op een fijn vernietigniveau.
- Voer oude servers en schijven alleen af na vertrouwelijke vernietiging.
- Laat vertrouwelijk vernietigen met een certificaat en noteer het in uw register.
Laat vertrouwelijk vernietigen met certificaat
Misdrukken, overdrukken en oude datadragers laat u vertrouwelijk vernietigen, omdat ze persoonsgegevens van de klant bevatten. Het papier en de dragers gaan verzegeld mee en blijven dat tot de vernietiging, zodat de keten gesloten is. Voor gepersonaliseerd drukwerk met bijzondere gegevens is een fijne versnippering het uitgangspunt.
Na afloop ontvangt u een certificaat van vernietiging met datum, hoeveelheid en niveau. Dat certificaat is uw bewijs richting de klant en de AVG dat u het drukwerk aantoonbaar heeft vernietigd, zoals beschreven in aantoonbaar vernietigen voor de AVG. Wij halen op binnen 20 km van Amsterdam zonder voorrijkosten, werken landelijk via gebundelde ophaalrondes en rekenen een vaste prijs per doos of rolcontainer. Inleveren op locatie is niet mogelijk, het werkt op afspraak via ophalen.
Misdrukken en drukwerk laten vernietigen?
Geef door wat u heeft en u krijgt een vaste prijs. Wij halen het verzegeld op, vernietigen op het juiste DIN-niveau en u ontvangt een certificaat voor uw klant en uw AVG-dossier. Geen voorrijkosten binnen 20 km van Amsterdam.
Vraag een offerte aanVeelgemaakte fouten
- Het mailbestand na de opdracht bewaren. Als verwerker houdt u het niet langer dan nodig.
- Misdrukken bij de gewone recycling gooien. Ze bevatten dezelfde persoonsgegevens als de oplage.
- Geen verwerkersovereenkomst. Zonder afspraken is niet vastgelegd wat u met de data doet.
- Oude servers ongewist afvoeren. Een compleet klantbestand blijft dan op de schijf staan.
- Geen bewijs bewaren. Zonder certificaat kunt u de vernietiging niet aantonen.
Veelgestelde vragen
Is een drukkerij verwerker of verwerkingsverantwoordelijke?
Bij variabele data en direct mail is de drukkerij meestal verwerker. De klant is verwerkingsverantwoordelijke en bepaalt het doel. U legt de afspraken over bewaren en vernietigen vast in een verwerkersovereenkomst en houdt de gegevens niet langer dan nodig voor de opdracht.
Hoe lang mag een drukkerij het mailbestand van een klant bewaren?
Zo kort mogelijk. Verwijder het mailbestand van de RIP en de server zodra de opdracht is geleverd en gecontroleerd, tenzij de verwerkersovereenkomst een korte periode voor herdruk of reclamatie noemt. Bewaren voor de zekerheid is geen geldige grond.
Wat doe ik met misdrukken en overdrukken?
Misdrukken, proefvellen en overdrukken van gepersonaliseerde documenten bevatten dezelfde persoonsgegevens als de oplage. Vernietig ze vertrouwelijk, niet bij het gewone oud papier of de recycling, met een certificaat als bewijs.
Hoe vernietig ik drukwerk met persoonsgegevens AVG-conform?
Vertrouwelijk en met een certificaat van vernietiging. Papier en datadragers gaan verzegeld mee en de vernietiging wordt genoteerd in het verwerkingsregister.
Conclusie
Een drukkerij die variabele data verwerkt, houdt de meest persoonlijke documenten van andermans klanten in handen, van loonstroken tot medische oproepen. U bent daarbij verwerker, dus u gebruikt de data alleen voor de opdracht en ruimt hem daarna op. Verwijder het mailbestand van de RIP en de server, vernietig misdrukken en overdrukken vertrouwelijk in plaats van bij de recycling, en behandel medische en financiele documenten op een fijn niveau. Sluit elke vernietiging af met een certificaat. Zo beschermt u de klanten van uw klant en houdt u uw verwerkersrol schoon.
Lees ook: hypotheekadviseurs: klantdossiers vernietigen, recruitmentbureaus: kandidaatprofielen vernietigen, marktonderzoeksbureaus: respondentdata vernietigen en de AVG-bewaartermijnen cheatsheet.
Drukwerk laten ophalen? Vraag een offerte aan via desnipperaar.nl. Binnen een paar minuten heeft u een vaste prijs, inclusief certificaat als bewijs.