← Terug naar de blog
Blog van Sunset Docs

Dataminimalisatie bij documentverzoeken: een checklist

Maak van brede verzoeken om gevoelige documenten precieze verzoeken. Vraag alleen de pagina's, periode en gegevens op die je proces echt nodig heeft.

Dataminimalisatie begint voordat er een bestand wordt geüpload. Vraag om het kleinste document, de kortste paginareeks, de kortste periode en het laagste detailniveau waarmee je de beslissing kunt nemen die je moet nemen.

Met "stuur alles wat relevant is" leg je die beslissing bij de afzender. Die stuurt dan misschien een volledig rekeningafschrift terwijl één pagina genoeg was, of een lang contract vol informatie die er niet toe doet. Je organisatie moet vervolgens materiaal beveiligen, beoordelen en verwijderen dat zij nooit nodig had.

Een precies verzoek werkt voor beide kanten beter. De afzender weet wat het proces vraagt, en je team krijgt minder gevoelige informatie binnen.

Dataminimalisatie is een ontwerpkeuze

Volgens artikel 5 van de Algemene verordening gegevensbescherming (AVG) moeten persoonsgegevens toereikend zijn, ter zake dienend en beperkt tot wat noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt. Dat beginsel geldt voor het verzoek zelf, niet alleen voor de opslag daarna.

De richtsnoeren van het Europees Comité voor gegevensbescherming over gegevensbescherming door ontwerp en door standaardinstellingen koppelen noodzaak aan de hoeveelheid verzamelde gegevens, de mate van verwerking, de opslagtermijn en de toegankelijkheid. Het standaardverzoek hoort dus smal te zijn.

De Autoriteit Persoonsgegevens zegt het in haar stappenplan voor ondernemers nog praktischer: verwerk niet meer persoonsgegevens dan strikt noodzakelijk is voor je doel, en formuleer dat doel precies. Dus niet "omdat de gegevens misschien ooit van pas komen".

Geen van deze bronnen vertelt elke organisatie welke pagina zij precies moet opvragen. Die keuze maak je zelf, op basis van je doel, de wet die op jou van toepassing is en het bewijs dat het proces werkelijk nodig heeft.

Beperk vier onderdelen van elk verzoek

1. Het document

Vraag je af of de beslissing überhaupt een brondocument vereist. Een bevestiging, een referentienummer of een vastgelegde uitkomst uit een goedgekeurd systeem kan voldoende zijn.

Is het brondocument wel nodig, noem het dan bij naam. "Financiële stukken" is vaag. "De overzichtspagina met de naam van de rekeninghouder en het eindsaldo van juni" geeft de afzender een duidelijk doel.

2. De pagina's

Een document kan tientallen pagina's tellen terwijl het proces er één nodig heeft. Geef aan welke pagina of welk onderdeel je nodig hebt en of de overige pagina's weg mogen blijven.

Sta afdekken alleen toe als het proces dat toelaat. Zeg wat onleesbaar gemaakt mag worden en wat zichtbaar moet blijven.

3. De periode

Noem een maand, een belastingjaar, een contractversie of een datumbereik. Een exacte periode voorkomt navragen en jaren aan overbodige stukken.

4. Het detailniveau

Bepaal welke gegevens zichtbaar moeten zijn. Voor een leeftijdscontrole is een volledige geboortedatum misschien niet nodig. Voor een controle van de rekeninghouder is de transactiegeschiedenis misschien niet nodig. Voor een getekende overeenkomst volstaan misschien de handtekeningpagina en het versienummer, zonder alle bijlagen.

Het juiste niveau hangt af van de taak. Haal geen informatie weg die je nodig hebt om de beslissing goed te nemen of om aan een vastgelegde verplichting te voldoen.

Let op bij kopieën van identiteitsbewijzen

In Nederland adviseert de Rijksoverheid burgers om een veilige kopie van hun identiteitsbewijs te maken met de KopieID-app van de Rijksdienst voor Identiteitsgegevens. Daarmee kunnen zij bijvoorbeeld het burgerservicenummer (BSN) of de pasfoto wegstrepen en een watermerk toevoegen met de ontvanger en het doel. Welke gegevens weg mogen, hangt volgens de Rijksoverheid af van het doel en de ontvanger.

Vermeld daarom in je verzoek welke gegevens zichtbaar moeten blijven en welke de afzender mag wegstrepen. Moet je de pasfoto vergelijken of ben je verplicht het BSN vast te leggen, zeg dat dan vooraf. Zo voorkom je een afgekeurde kopie en een tweede verzoek. Lees ook hoe je als organisatie kopieën van identiteitsbewijzen ontvangt.

Herschrijf brede verzoeken

Gebruik deze tabel als schrijfoefening. De preciezere versies zijn voorbeelden, geen universele eisen.

Breed verzoek Preciezer verzoek Waarom het beter te beheersen is
Stuur een identiteitsbewijs Upload één geaccepteerd identiteitsbewijs. Naam, foto en geldigheidsdatum moeten zichtbaar zijn. U mag het BSN en andere gegevens die wij niet nodig hebben afdekken als ons proces dat toestaat. Legt één document en de benodigde gegevens vast
Stuur recente bankafschriften Upload de overzichtspagina van juni 2026 met de naam van de rekeninghouder en het eindsaldo. Pagina's met transacties zijn niet nodig. Beperkt de periode, de pagina's en de transacties die je te zien krijgt
Stuur alle stukken over het contract Upload de getekende handtekeningpagina en de pagina met de contractdatum en het versienummer. Hebben we een ander artikel nodig, dan vragen we dat apart. Voorkomt dat je losse bijlagen en correspondentie verzamelt
Stuur uw salarisgegevens Upload de loonstrook van de genoemde periode met werkgever, werknemer en brutoloon. Andere nummers mag u afdekken waar dat is toegestaan. Benoemt het bewijsstuk en de gegevens
Stuur ondersteunend bewijs Kies uit de lijst hieronder één document dat het genoemde feit aantoont. Upload geen extra bewijs tenzij wij erom vragen. Voorkomt dubbel bewijs en ongevraagde informatie
Stuur uw bedrijfsgegevens Upload het genoemde uittreksel uit het register en de actuele pagina met de eigendomsstructuur, gedateerd binnen de gevraagde periode. Vervangt een vage categorie door twee concrete stukken

Sommige processen vereisen het volledige document. Leg dan intern vast waarom, en vraag de afzender geen pagina's weg te laten. Dataminimalisatie betekent niet dat je het bewijs beschadigt. Het betekent dat je de omvang bewust kiest.

Begin bij de beslissing en werk terug

Wie een verzoek beheert, erft vaak een checklist zonder ooit te vragen waarom elk onderdeel erop staat. Draai het proces om.

Schrijf de beslissing op in één zin: "We moeten bevestigen dat de genoemde rekening van de leverancier is voordat we de betaalgegevens goedkeuren." Noteer daarna welke feiten je voor die beslissing nodig hebt. Kies pas dan het document dat elk feit aantoont.

Vul deze punten in voor elk onderdeel:

  1. De beslissing of handeling is: ___
  2. Dit document toont aan: ___
  3. De benodigde pagina of het benodigde onderdeel is: ___
  4. Deze gegevens moeten zichtbaar blijven: ___
  5. De relevante periode is: ___
  6. Een acceptabel alternatief is: ___
  7. We kunnen de ontvangen kopie verwijderen zodra: ___
  8. Het officiële dossier dat we daarna bewaren is: ___

Kan het team punt 2 niet invullen, schrap het onderdeel dan. Tonen meerdere documenten hetzelfde feit aan, kies dan één standaardoptie en noem de alternatieven.

Werk met voorwaardelijke verzoeken

Lange, algemene checklists verzamelen documenten die maar voor een klein deel van de afzenders gelden. Stel eerst een korte, feitelijke vraag en toon daarna het passende verzoek.

Een leveranciersproces kan bijvoorbeeld vragen of de betaling naar een privérekening of een zakelijke rekening gaat. Het volgende verzoek sluit dan aan op dat antwoord. Een sollicitatieproces kan wachten met bewijsstukken voor indiensttreding tot een kandidaat in die fase zit. Bij klantintake vraag je een extra bijlage alleen op als uit het eerste document blijkt dat die bijlage van toepassing is.

Houd de vragen feitelijk. Test de logica, zodat een verkeerd antwoord te herstellen is zonder supportverzoek waarin de afzender opnieuw privégegevens moet noemen.

Zeg wat de afzender niet moet uploaden

Mensen sturen extra bestanden mee uit angst dat een onvolledige inzending vertraging oplevert. Geef ze toestemming om te stoppen.

Gebruik zinnen als:

  • Upload één document uit de lijst, niet alle documenten die u heeft.
  • Alleen de genoemde pagina is nodig.
  • Zet geen wachtwoorden in het bericht of de bestandsnaam.
  • Upload geen beveiligingscodes van betaalkaarten of inloggegevens.
  • Stuur geen gezondheidsgegevens, andere bijzondere persoonsgegevens of strafrechtelijke gegevens, tenzij het verzoek daar uitdrukkelijk om vraagt en het goedgekeurde proces daarvoor geschikt is.
  • Hebben we nog iets nodig, dan nemen we contact met u op via het genoemde kanaal.

De uitsluitingen moeten passen bij de voorwaarden van de dienst en bij je proces. Een waarschuwing maakt een ongeschikte dienst niet geschikt voor gereguleerde gegevens.

Schrijf een verzoek dat op zichzelf staat

De afzender opent een uploadlink soms pas dagen na het eerste gesprek. De pagina moet dan genoeg context geven, zonder privégegevens in de URL of de kop.

Een verzoek kan deze opbouw volgen:

Doel

We hebben de onderstaande documenten nodig om {specifiek feit} te bevestigen of {specifieke taak} af te ronden.

Wat u uploadt

  • {één genoemd document, met pagina en periode}
  • {tweede onderdeel, alleen als het los daarvan nodig is}

Geaccepteerde alternatieven: {korte lijst}.

Niet uploaden: {duidelijke uitsluitingen}.

Wie het kan inzien

Bevoegde medewerkers van {team of organisatie} kunnen uw inzending voor dit doel inzien.

Verwijdering

De ontvangen kopie wordt verwijderd op {datum of na genoemde termijn}. We kunnen haar eerder verwijderen als de beoordeling klaar is. Gegevens die we wettelijk moeten bewaren, vallen onder ons aparte bewaarbeleid.

Vragen of correcties

Neem vóór het uploaden contact op via {goedgekeurd kanaal} als het verzoek niet bij uw situatie past.

Zet geen uitgebreide beschrijving van de zaak, documentlijst of persoonsgegevens in een e-mailmelding. Het bericht kan de afzender doorverwijzen naar de beveiligde verzoekpagina.

Maak alternatieven vergelijkbaar

Elk geaccepteerd alternatief moet hetzelfde feit aantonen. Leg per alternatief vast:

  • Welk feit het aantoont
  • Welke gegevens zichtbaar moeten zijn
  • Hoe oud het maximaal mag zijn
  • Of een gedeeltelijke pagina volstaat
  • Wanneer een kopie onleesbaar of onvolledig is
  • Of escalatie nodig is

Vermijd een open optie als "ander document". Die nodigt uit tot onvoorspelbare formaten en inhoud. Passen de genoemde opties niet, geef de afzender dan vóór het uploaden een contactmogelijkheid.

Ga zorgvuldig om met onverwacht materiaal

Ook een precies verzoek levert soms extra pagina's of het verkeerde bestand op. De beoordelaar moet dat niet downloaden en rondsturen terwijl hij bedenkt wat ermee moet.

De procedure moet:

  1. De inzending binnen de beveiligde ontvangst houden.
  2. De beoordeling beperken tot bevoegde personen.
  3. De fout vastleggen zonder de inhoud in het logboek over te nemen.
  4. Via het goedgekeurde kanaal om een gecorrigeerde inzending vragen.
  5. Het overbodige stuk verwijderen zodra dat mag.
  6. De tekst van het verzoek aanpassen als dezelfde fout vaker voorkomt.

Bestandscontrole en malwarescans beantwoorden de vraag of een bestand technisch veilig te verwerken is. Ze beantwoorden niet de vraag of je organisatie de inhoud had moeten verzamelen.

Test het verzoek met echte inzendingen

Laat een collega die het proces niet uitvoert het verzoek lezen. Vraag welk bestand, welke pagina, welke periode en welke gegevens hij zou aanleveren. Kiezen twee lezers verschillend bewijs, herschrijf de tekst dan.

Houd na de lancering niet-gevoelige procesgegevens bij:

  • Verzoeken waarop je moest navragen
  • Inzendingen die als onvolledig zijn afgewezen
  • Onverwachte soorten documenten
  • Terugkerende vragen over afdekken of alternatieven
  • Stukken die zijn verwijderd zonder dat ze zijn gebruikt

Neem geen bestandsnamen, namen van afzenders of inhoud op in deze cijfers.

Herzie de lijst zodra de beslissing verandert. Een document kan overbodig worden als een goedgekeurd systeem de uitkomst levert.

Koppel verzamelen aan bewaren en toegang

Beperk na het uploaden de toegang, vermijd routinematige downloads van originelen en stel de verwijderdatum in.

De gids over bewaarbeleid legt uit hoe je de tijdelijke inzending onderscheidt van het officiële dossier. De checklist voor minimale toegang beschrijft wie haar mag bekijken, afdrukken, downloaden, langer bewaren of verwijderen.

Het resultaat is een kortere werkwijze: vraag om omschreven bewijs, beoordeel het voor één doel, leg de uitkomst vast en verwijder de ontvangen kopie volgens planning.

Veelgestelde vragen

Betekent dataminimalisatie dat we nooit een volledig document mogen opvragen?

Nee. Een volledig document kan nodig zijn om echtheid, context of een vastgelegde eis te beoordelen. Leg vast waarom de volledige versie nodig is en vraag geen extra documenten op die hetzelfde aantonen zonder iets toe te voegen.

Moeten we afzenders altijd toestaan gegevens af te dekken?

Nee. Sta afdekken alleen toe als de overgebleven informatie de beslissing kan dragen en het proces dat toelaat. Zeg de afzender precies wat weg mag. Een onduidelijk beleid leidt tot afgekeurde inzendingen en tot gegevens die steeds opnieuw worden gedeeld.

Mogen we nu alvast extra bewijs verzamelen, zodat we later niet hoeven te vragen?

Gemak alleen toont niet aan dat het extra bewijs nodig is. Werk met voorwaardelijke verzoeken als je de latere behoefte kunt herkennen. Is er een concrete, vastgelegde reden om beide stukken tegelijk op te vragen, leg die dan uit en kies een passende bewaartermijn.

Is een korte verwijdertermijn genoeg voor dataminimalisatie?

Nee. Bewaren en verzamelen zijn aparte maatregelen. Ook als je een overbodig document na zeven dagen verwijdert, heb je het verzameld en heeft iemand het kunnen inzien. Maak eerst het verzoek smaller en bewaar het geaccepteerde materiaal daarna niet langer dan nodig.

Wat als een afzender meer uploadt dan we vroegen?

Houd het stuk binnen de beveiligde werkwijze, beperk de toegang, vraag zo nodig om een gecorrigeerde inzending en verwijder het overbodige materiaal zodra dat mag. Zet het niet in een permanent dossier alleen omdat je het hebt ontvangen.

Wie moet een nieuw documentverzoek goedkeuren?

De proceseigenaar licht het doel en het benodigde bewijs toe. Wie verantwoordelijk is voor privacy, juridische zaken of archiefverplichtingen, beoordeelt categorieën met een hoger risico en de bewaartermijn. Security of IT bevestigt dat de ontvangstmethode de voorgestelde bestandstypen en het toegangspatroon aankan.