Gids voor bewaarbeleid bij bestandsoverdrachttools
Stel effectief bewaarbeleid op voor bestandsoverdrachttools, inclusief opslagduur, automatische verwijderingsschema's en procedures voor legal holds.
Een bewaarbeleid voor bestandsoverdrachttools specificeert hoe lang geüploade bestanden op servers leven, wanneer ze automatisch worden verwijderd, hoe legal holds de verwijdering pauzeren en wie bevoegd is om standaardinstellingen te overschrijven. Voor de meeste bedrijven in 2026 betekent dat een standaard vervaldatum van 7 dagen voor ad-hoc overdrachten, een apart archiefpad voor documenten die onder SOX (zeven jaar), HIPAA (zes jaar) of de AVG (opslagbeperking onder Artikel 5) vallen, en een onveranderlijk legal hold-vlag. Het beleid moet schriftelijk zijn, door juridisch goedgekeurd, en technisch afgedwongen — niet alleen beschreven.
Waarom transfertools een ander beleid nodig hebben dan opslag
Een bewaarbeleid gebouwd voor SharePoint of Google Drive vertaalt niet naar WeTransfer, SwissTransfer of Dropbox Transfer. Transfertools zijn van nature tijdelijk — ze houden een bestand een paar dagen bij zodat een ontvanger het kan downloaden. Opslagplatforms zijn voor de lange termijn. Ze door elkaar halen leidt tot twee veelvoorkomende fouten: vertrouwen op een transferlink om een document te "archiveren" (het verdwijnt), of transferdata te lang bewaren en recordbeheerverantwoordelijkheid ophopen voor bestanden die thuishoren in het DMS. Het beleid moet duidelijk stellen: transfertools zijn koeriers, geen magazijnen. Alles wat bewaring vereist, wordt gekopieerd naar een aangewezen repository vóór het transfervenster sluit.
Standaard vervaldatumvensters die werken
Een standaard van 7 dagen dekt de meeste zakelijke overdrachten. Ontvangers krijgen een herinnering na 3 dagen, een laatste-kans-melding op dag 6 en het bestand wordt verwijderd op dag 7. Voor gevoelige categorieën zoals PHI of kaarthouderdata is een vervaldatum van 24 uur of "vervalt na eerste download" strikter en sluit beter aan bij het minimale-noodzaakprincipe. Aan de andere kant hebben langlopende projecten zoals aanbestedingen of due diligence-ruimtes 30 tot 90 dagen nodig. Kies standaardinstellingen op basis van gebruik, niet één enkel getal. WeTransfer staat standaard op 7 dagen gratis, Smash op 14, Dropbox Transfer op 7 of 30 afhankelijk van het plan. Stem je beleid af op de mogelijkheden van de tool.
Automatische verwijdering en cryptografische wissing
Het verwijderingsmechanisme is cruciaal voor nalevingsbewijs. Twee benaderingen domineren. Verwijdering op bestandsniveau verwijdert het object uit de primaire opslag en eventuele replica's en vertrouwt dan op back-upcycli om binnen weken te vervallen. Cryptografische wissing, waarbij het bestand is versleuteld met een per-bestand-sleutel en de sleutel wordt vernietigd bij vervaldatum, maakt de ciphertext onmiddellijk onleesbaar, ook al blijven back-ups bestaan. Het recht op gegevenswissing van AVG Artikel 17 wordt door beide bevredigd, maar cryptografische wissing geeft een schoner auditspoor: de NIST SP 800-88 Rev. 1-richtlijnen accepteren sleutelvernietiging als een geldige saneringsmethode voor versleutelde media.
Legal hold-workflow
Wanneer een rechtszaak redelijkerwijs te verwachten is, moet automatische verwijdering worden gepauzeerd voor relevante bestanden. Dat is de legal hold. De workflow: juridisch identificeert bewaarders en bestandstypes, IT of de transferadmin markeert overeenkomende overdrachten, het systeem blokkeert verwijdering totdat de hold wordt vrijgegeven, en een auditspoor registreert de holdscope en -duur. Tools zonder een legal hold-vlag dwingen je alles te exporteren naar een bewaaringssysteem, wat kostbaar en foutgevoelig is. Microsoft Purview en Relativity integreren met grote platforms. Voor kleinere organisaties werkt een gedocumenteerde handmatige export naar een WORM-archief vóór het triggeren van de hold, maar het beleid moet wekelijkse controles verplichten tijdens rechtszaken.
Bewaring afstemmen op specifieke regelgeving
Verschillende regelgeving stelt verschillende minimumdrempels. SOX Sectie 802 vereist zeven jaar voor auditpapieren. De zes-jaar-regel van HIPAA geldt voor beleid en auditlogs, niet noodzakelijkerwijs voor de PHI-bestanden zelf. FINRA 4511 en SEC 17a-4 eisen drie tot zes jaar voor broker-dealer-records, met strengere WORM-opslag voor specifieke categorieën. AVG Artikel 5(1)(e) is open-ended maar vereist een gerechtvaardigde duur. ITAR-records lopen 5 jaar. Het opstellen van een bewaringsschema betekent het in kaart brengen van elke documentcategorie op basis van de langst geldende vereiste, gevolgd door het instellen van de transfertool om die duur te matchen of over te dragen naar archiefopslag vóór de verwijderingstrigger.
Aantonen dat het beleid werkt
Een bewaarbeleid zonder bewijs is een wens. Kwartaalse steekproeven moeten een selectie overdrachten trekken en verifiëren: is het bestand op schema verwijderd? Is de verwijdering geregistreerd? Was een legal hold van kracht, werd verwijdering dan onderdrukt? Een jaarlijkse beoordeling door de interne audit dekt de volledigheid van het beleid. Externe auditors van bedrijven zoals Deloitte of KPMG vragen om het bewaringsschema, de configuratieschermafdruk van de tool en een steekproef van verwijderingslogs. SOC 2 Type II-examens onder TSC CC6.5 controleren specifiek bewaring en verwijderingscontroles.
Omgaan met gebruikersoverrides
Beleid mislukt wanneer gebruikers er omheen werken. Een verkoper die elk overgedragen bestand naar een persoonlijke Dropbox downloadt, ondermijnt het punt. Technische controles helpen: schakel lokale download uit waar mogelijk, watermerk gevoelige bestanden met tools zoals Seclore of Azure Information Protection en audit downloads in plaats van alleen uploads. Menselijke controles zijn minstens zo belangrijk. Training bij indiensttreding en jaarlijkse opfriscursussen, duidelijke taal in het beleid voor acceptabel gebruik, en gevolgen voor overtredingen vastgelegd in arbeidsovereenkomsten. Een bewaarbeleid is slechts zo sterk als de zwakste gebruikersbeslissing die het aanraakt.
Grensoverschrijdende overwegingen
Een bestand overgedragen van Parijs naar Singapore moet mogelijk tegelijkertijd voldoen aan de opslagbeperking van de AVG en de bewaringsregel van de PDPA van Singapore. Wanneer de twee conflicteren, wint doorgaans de strengste, maar documenteer de analyse. EU-gebaseerde transfertools vereenvoudigen dit voor Europese partijen. Voor gemengde regio's moet het beleid specificeren welk jurisdictierecht voor elke bestandscategorie geldt. Multinationale organisaties hanteren vaak een hoogste-gemene-noemer-beleid: als een gereguleerde categorie zeven jaar vereist, volgt alles in die workflow zeven jaar, ook al hadden sommige items eerder verwijderd kunnen worden.
HexaTransfer heeft standaard een vervaldatum van 7 dagen met cryptografische wissing (per-bestand-sleutels vernietigd bij verwijdering), draait op EU-infrastructuur en biedt per-download-logs. Probeer het op hexatransfer.com — gratis, zonder account, tot 10 GB.
Het doel van een bewaarbeleid is niet alles voor altijd opslaan of alles vandaag verwijderen. Het is je organisatie een verdedigbaar, consistent antwoord geven op de vraag "waarom is dit bestand nog hier?" of "waarom heb je het verwijderd?" Breng documenttypes in kaart op bewaartermijnen, kies transfertools die die termijnen technisch afdwingen en log de overgangen. Dat is het hele werk.
Verstuur grote bestanden veilig met end-to-end-versleuteling
Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.
Een bestand verzenden