# Bewaartermijnen **Versie:** 2-9-2026. Publiek via `https://stilops.com/nalevingsregister/documenten/bewaartermijnen`. Dit document beschrijft hoe lang Stilops welke gegevens bewaart, met de plek in de code waar dat is afgedwongen. Waar een termijn níét automatisch wordt afgedwongen staat dat erbij — een termijn op papier die de software niet kent, is geen termijn. ## Wat de klant zelf instelt | Gegevens | Termijn | Waar afgedwongen | | --- | --- | --- | | Agent-runs (voorstellen, testruns, transcripts, kosten) en chatgesprekken van jouw organisatie | De bewaartermijn op de Instellingen-pagina van je organisatie, **minimaal 183 dagen**. Een lagere waarde wordt op 183 gezet. | Dagelijkse opruimtaak; de ondergrens van 183 dagen zit in de code, niet in een instelling | Waarom 183 dagen als minimum: de EU AI Act vraagt voor hoog-risico-systemen logbewaring van minstens zes maanden (art. 19). Stilops is beperkt risico, maar hanteert die ondergrens toch — het auditspoor is de kern van het product. ## Wat Stilops vast bewaart | Gegevens | Termijn | Reden | Waar | | --- | --- | --- | --- | | Akkoord op voorwaarden en privacyverklaring (versie, taal, tijdstip, tekst + hash) | Zolang de organisatie bestaat, en daarna tot de bewaartermijn van die organisatie is verstreken | Bewijs van wat je bent overeengekomen | Append-only vastgelegd bij de aanmelding | | Acceptatie van agent-disclaimers | Idem | Bewijs (AI Act art. 50, contract) | Append-only vastgelegd bij het inhuren van een agent | | Handelingen van beheerders en organisatiegebruikers (wie keurde wat goed) | Idem | Herleidbaarheid | Append-only handelingenlogboek voor beheerders en organisatiegebruikers | | Facturen en het financiële logboek | **Zeven jaar** na afloop van het boekjaar (wettelijke bewaarplicht, art. 52 AWR) | Fiscaal | Jaarlijks fiscaal archief, automatisch weggeschreven; een definitieve factuur wordt nooit meer gewijzigd | | Organisatiegegevens na opzegging | Tot de eigen bewaartermijn van de organisatie is verstreken; daarna wordt de organisatie verwijderd | Recht op vergetelheid tegenover bewijsplicht | Dezelfde dagelijkse opruimtaak | ## Wat intern is en korter | Gegevens | Termijn | Waar | | --- | --- | --- | | Mail in de mailboxen van Stilops' interne agents | Per mailbox ingesteld, standaard 90 dagen; oudere, al verwerkte mail wordt gearchiveerd | Instelling per mailbox; automatische archivering | | Pogingen voor de snelheidslimiet (inloggen, formulieren) | Kort; de tabel wordt periodiek opgeruimd | Periodieke opruimtaak | ## Wat (nog) géén automatische termijn heeft - **Systeem-logs**: geen bewaartermijn. Ze bevatten geen klantinhoud, maar wel gebeurtenissen met organisatie-id's. Open punt; staat in het nalevingsregister onder `iso27001:A.8.15`. - **Back-ups**: rotatie volgens de back-upinstelling van Stilops (aantal kopieën, optioneel offsite). Een back-up kan gegevens bevatten die in de live-database al zijn opgeruimd; ze zijn versleuteld opgeslagen. Er is geen apart "verwijder ook uit back-ups"-pad — een verwijderverzoek wordt in de live-database uitgevoerd en verdwijnt uit de back-ups door rotatie. ## Verwijderverzoeken Een verzoek tot verwijdering (AVG art. 17) gaat via info@stilops.com. Wat verwijderd wordt: het organisatieprofiel, gebruikers, runs en gesprekken. Wat blijft: de akkoorden en de facturen, tot hun eigen termijn hierboven, omdat die een wettelijke of bewijsgrondslag hebben.