Requirement 3.3 kent geen bewaartermijn maar een verbod. Gevoelige authenticatiegegevens mogen na de autorisatie niet worden bewaard, ook niet in versleutelde vorm. Onderdeel 3.3.1.1 noemt de volledige magneetstrip- of chipinhoud, 3.3.1.2 de kaartverificatiecode en 3.3.1.3 de pincode of het pinblok. Alleen vóór de autorisatie mag zo'n waarde tijdelijk bestaan, en dan versleuteld volgens 3.3.2. Bonnen en journaalrollen van betaalautomaten dragen die velden soms toch mee. De AVG noemt dat bovenmatig: art. 5 lid 1 sub c laat alleen toereikende en ter zake dienende gegevens toe. anonym.plus wist die velden lokaal uit de bon.
Wanneer dit van toepassing is
Een horecaonderneming in Rotterdam bewaart journaalrollen van de betaalautomaat voor de kasafstemming. Op enkele rollen staat naast het afgeknotte kaartnummer ook een verificatiecode. Die waarde had na de autorisatie nooit mogen achterblijven en moet uit het archief.
Hoe anonym.plus dit afhandelt
- Open de bon of journaalrol in de toepassing op uw eigen apparaat.
- De lokale OCR leest ook thermische bonnen en fotomateriaal uit.
- De herkenning markeert verificatiecodes, pinblokken en stripgegevens apart.
- Controleer of het afgeknotte kaartnummer binnen het toegestane formaat blijft.
- Laat kasnummer, terminal-ID, bedrag en tijdstip staan voor de afstemming.
- Sla de geschoonde rol lokaal op en vernietig de onbewerkte kopie volgens beleid.
Wat u moet aanleveren
- De bon of journaalrol als PDF, foto, scan of tekstexport.
- Een actie: weglakken of vervangen door een neutraal label.
- Optioneel: een lijst met velden die de kasafstemming nodig heeft.
Entiteitstypen die in financiele documenten worden gedetecteerd
| Categorie | anonym.plus-entiteitstype | Voorbeeld |
|---|---|---|
| Kaart | CREDIT_CARD | **** **** **** 4444 → blijft afgeknot |
| Verificatiecode | ID | CVC 837 → [VERWIJDERD] |
| Pinblok | ID | PIN-blok 9F2A… → [VERWIJDERD] |
| Terminal | REFERENCE_NUMBER | Terminal 61204418 → blijft staan |
| Kaarthouder | PERSON | Lotte van Dijk → [KAARTHOUDER] |
| Handelaar | NL_KVK | 34123456 → blijft staan |
Bereikte naleving
- Haalt gevoelige authenticatiegegevens weg die na autorisatie nooit bewaard mogen blijven — PCI DSS v4.0 Req. 3.3.1.
- Behandelt de drie deelverboden apart: stripinhoud (3.3.1.1), verificatiecode (3.3.1.2) en pincode of pinblok (3.3.1.3).
- Volgt de minimalisatienorm van AVG art. 5 lid 1 sub c; een bewaarde verificatiecode is per definitie bovenmatig.
- Verkleint de kans op een meldplichtig datalek onder AVG art. 33, dat binnen 72 uur bij de Autoriteit Persoonsgegevens moet liggen.
Anonimiseer POS-bonnen en journaalrollen offline — bekijk abonnementen & begin gratis →
Beperkingen & aandachtspunten
Weglakken achteraf herstelt de overtreding niet die ontstond toen de waarde werd vastgelegd. Pas ook de instellingen van de betaalautomaat aan, zodat nieuwe bonnen die velden niet meer afdrukken.
Veelgestelde vragen
Wat valt onder gevoelige authenticatiegegevens?
De volledige inhoud van de magneetstrip of chip, de kaartverificatiecode op de achterkant en de pincode of het pinblok. Requirement 3.3.1 verbiedt het bewaren daarvan zodra de autorisatie is afgerond.
Mag ik zulke velden versleuteld bewaren?
Na de autorisatie niet. Versleuteling helpt alleen in de fase vóór de autorisatie, waar onderdeel 3.3.2 die juist verplicht stelt.
Blijft het bedrag leesbaar voor de kasafstemming?
Ja. Bedragen, tijdstippen, terminal-ID en kasnummers blijven ongemoeid; alleen de authenticatievelden en de persoonsgegevens verdwijnen.