Wat nul dataretentie in de praktijk betekent
Het betekent dat de tekst van je verzoek niet wordt weggeschreven in opslag die het verzoek overleeft. Het betekent niet automatisch geen server-toegangslogs, geen analytics en geen records op netwerkniveau. De term is precies over één ding en stil over meerdere andere.
De term komt uit enterprise-contracten, waar hij een specifieke technische regeling beschrijft. Op een consumentenpagina wordt hij vaak gebruikt als algemene privacyclaim, wat hij niet zegt. Het verschil tussen die twee is het begrijpen waard, want het bepaalt welke vragen je nog moet stellen.
Op deze pagina
Wat de term dekt
Het dekt de inhoud van je verzoek en het antwoord. Onder een regeling met nul retentie passeert de tekst het geheugen, produceert een antwoord en wordt nooit weggeschreven naar een database. Dit is een echte eigenschap met echte gevolgen: tekst die nooit is neergeschreven, kan later niet worden overhandigd en kan niet lekken bij een datalek.
Wat het niet dekt
Server-toegangslogs zijn apart, en de meeste infrastructuur bewaart ze voor een periode van enkele dagen. Analytics op de pagina zijn ook apart. Ook alles wat een derde partij upstream registreert. Een dienst kan nul retentie op berichtinhoud hebben en toch een spoor van metadata achterlaten over wanneer en waar je verbinding maakte.
Retentie en training zijn verschillende beloftes
Geen tekst opslaan en niet op tekst trainen zijn twee verbintenissen, en een dienst kan de ene maken zonder de andere. Tekst kan worden gebruikt om een model bij te werken tijdens de uitwisseling en daarna worden weggegooid, wat voldoet aan een retentieclaim terwijl het model al is veranderd. Beide vragen verdienen een apart antwoord.
Hoe het verhoudt tot het recht op verwijdering
De gegevensbeschermingswet geeft mensen het recht om hun gegevens te laten verwijderen, en dat recht gaat ervan uit dat de gegevens ergens bestaan om gevonden te worden. Nul retentie komt op dezelfde bestemming via een andere weg: er is geen record om te lokaliseren, dus is er niets om te verzoeken. Het praktische verschil zit in de timing. Een verwijderingsrecht vereist een verzoek, een identiteitscontrole en een wachttijd; een afwezig record vereist geen van dat alles.
De vragen die de claim controleerbaar maken
Drie van hen: hoe lang worden server-toegangslogs bewaard, dekt de regeling ook een upstream-provider, en gaat de claim alleen over inhoud of ook over metadata? Een dienst die alle drie specifiek beantwoordt, beschrijft een regeling. Een dienst die er geen beantwoordt, beschrijft een stemming.
Vragen over private AI
Betekent nul retentie dat er helemaal niets wordt opgeslagen?
Nee. Het betekent dat berichtinhoud niet wordt opgeslagen. Operationele records zoals toegangslogs blijven meestal bewaard, op hun eigen schema.
Hoe verschilt dit van het verwijderen van gegevens achteraf?
Verwijdering gebeurt na opslag, dus er is een venster waarin de gegevens bestaan en kunnen worden opgevraagd. Nul retentie verwijdert dat venster.
Controleert een toezichthouder dit?
Niet routinematig. Het verschijnt in contracten en audits, en op een consumentendienst is het meestal een gepubliceerde claim in plaats van een geverifieerd feit.
Lees wat deze dienst bewaart, en stel er dan iets aan dat er toe doet.
Open privé chat