Wft-dossiers bij financieel adviseurs: 5 jaar en dan?
Financieel adviseurs, hypotheekadviseurs en beleggingsdienstverleners werken met cliëntdossiers die vol zitten met persoonsgegevens, inkomensgegevens, vermogensposities en identificatiebewijzen. De Wet op het financieel toezicht (Wft) en onderliggende regels verplichten tot zorgvuldige dossiervorming en bewaring. Maar bewaren is geen doel op zich: zodra de wettelijke termijn verstreken is, wordt bewaren zelf een AVG-risico. Dit artikel zet de termijnen naast elkaar en beschrijft het moment waarop het dossier de deur uit kan.
Waarom Wft-bewaarplicht bestaat
De Wft en het Besluit Gedragstoezicht financiële ondernemingen (BGfo) schrijven voor dat een adviseur een onderbouwd cliëntprofiel opbouwt (passendheid, kennis en ervaring, risicobereidheid) en het advies traceerbaar vastlegt. Die dossiervorming moet zodanig zijn dat de AFM achteraf kan reconstrueren welk advies is gegeven en op welke grond. Dat is waarom de bewaartermijn in de praktijk minimaal vijf jaar na het einde van de cliëntrelatie of na het laatste advies beloopt.
Samenloop met Wwft
Financieel adviseurs die onder de Wwft vallen, moeten cliëntonderzoek en transactiegegevens tot vijf jaar na einde dienstverlening bewaren. Die termijn loopt niet automatisch gelijk met de Wft-termijn voor adviesdossiers, maar in de praktijk gebruiken veel kantoren één bewaartermijn als noemer voor het hele dossier. Zie ook onze diepgaande uitleg in Wwft: 5 jaar cliëntonderzoek.
Fiscale bewaarplicht van 7 jaar
Administratieve stukken met een fiscale component (facturen, grootboek, uren, kostenonderbouwing van het kantoor zelf) vallen onder de fiscale bewaarplicht van zeven jaar. Voor onroerend goed zelfs tien jaar. Cliëntdossiers bevatten soms stukken die zowel onder Wft als onder fiscale bewaarplicht vallen. Splits waar mogelijk: de persoonsgegevens vallen onder de Wft-termijn, de facturatie onder zeven jaar.
AVG-opslagbeperking
Artikel 5 lid 1 sub e AVG schrijft voor dat persoonsgegevens niet langer bewaard worden dan noodzakelijk. Zodra een wettelijke termijn verstrijkt, verdwijnt de grondslag voor verdere bewaring, tenzij een andere grondslag blijft bestaan (bijvoorbeeld een lopend geschil). Bewaren ‘voor de zekerheid’ is geen grondslag; het is een overtreding.
Een kantoor dat alle cliëntdossiers tien of vijftien jaar op zolder laat staan, omdat niemand weet wanneer wat mag weg, loopt elke dag een datalekrisico en een AVG-handhavingsrisico.
Een werkbare termijnmatrix
- Adviesdossier Wft (kennis, ervaring, profiel, advies): 5 jaar na einde relatie.
- Wwft-identificatie en transactieonderzoek: 5 jaar na einde dienstverlening.
- Fiscaal-administratieve stukken: 7 jaar.
- Correspondentie zonder advieswaarde: zo kort als praktisch, maximaal 5 jaar.
- Kopie legitimatie: alleen als strikt nodig; anders niet bewaren.
Vernietigen in de praktijk
Een cliëntdossier bestaat vaak uit papier (intakeformulieren, getekende adviesrapporten) én digitale componenten (PDF's, e-mailcorrespondentie, scans). Papier mag niet simpelweg in het oud papier. DIN 66399 P-5 is de geaccepteerde norm voor vertrouwelijke financiële data. Digitale kopieën vragen om H-4 of E-4 vernietiging van de dragers zelf (SSDs, harddisks, USB-sticks).
Mobiele werkwijze op kantoor
Voor advieskantoren in Amsterdam-Noord komt DeSnipperaar met een mobiele shredder naar de locatie. De dossiers verlaten het pand niet intact. De adviseur of compliance officer kijkt mee via het zijraam. Na afloop ontvang je direct een certificaat per opdracht, dat je kunt bijvoegen bij je verwerkingsregister. Geen contract, geen minimum, geen abonnement. Een opruimronde eens per jaar of eens per kwartaal is vaak voldoende.
Jaarlijkse opruiming van Wft-dossiers?
Wij rijden langs je kantoor, vernietigen de verjaarde dossiers ter plekke en leveren direct een certificaat. Geen abonnement, geen minimum.
Vraag een offerte aanRegistreer de vernietiging
Verwerking in de zin van AVG is ook het wissen en vernietigen. Leg in het verwerkingsregister vast welke categorieën dossiers wanneer vernietigd worden, op welke grondslag en via welke verwerker. Het vernietigingscertificaat is je bewijs achteraf.
Relevante branchepagina
Meer praktijkinformatie specifiek voor adviseurs, hypotheekkantoren en beleggingsdienstverleners onder MiFID II vind je op onze branchepagina Financieel adviseurs & banken.
Klaar om het archief op orde te brengen? Vraag vrijblijvend een offerte aan. Wij komen langs, kijken mee en adviseren nuchter over wat wel en niet onder de vernietigingsnorm hoeft.