8.1. Förvaringstid
För vissa personuppgifter såsom uppgifter som förknippas med anställningsförhållanden eller bokföring har förvaringstiden fastställts i lagstiftningen. Då förvarar man personuppgifterna under den tid som fastställts i lag och raderas därefter.
För alla typer av personuppgifter har dock någon precis förvaringstid inte fastställts till exempel i lagstiftningen. Då ska den personuppgiftsansvariga själv bestämma hur länge de olika typerna av personuppgifter förvaras. Vid fastställande av förvaringstiden ska man utgå från att personuppgifter förvaras endast så länge som det behövs för deras användningsändamål. Uppgifterna ska raderas när det inte längre finns någon grund för deras behandling och de inte längre behövs för anordnandet av hobbyverksamheten.
Vid förvaring av särskilda kategorier av personuppgifter som till exempelhälsouppgifter ska man ta hänsyn till den känsliga naturen av uppgifterna och de eventuella risker som spridning av dessa uppgifter kan medföra hobbyidkarna. Detta ska beaktas i synnerhet när det är fråga om hälsouppgifter av minderåriga barn. Hälsouppgifter bör förvaras så att utomstående inte har tillgång till dem, och uppgifterna får inte lämnas ut till en större grupp än vad som är nödvändigt.
När man fastställer förvaringstider för personuppgifter kan man utgå från att den personuppgiftsansvariga först går igenom de olika personuppgifter och typer av personuppgifter som behandlas och för vilket syfte de olika personuppgifterna behövs i varje enskilt sammanhang. Därefter kan den personuppgiftsansvariga fastställa förvaringstiden för varje personuppgift eller typ av personuppgift på basis av deras användningsändamål. Vid fastställande av förvaringstiderna ska man till exempel beakta situationer där hobbyidkaren slutar delta i hobbyverksamheten. Vissa uppgifter kan raderas genast när hobbyidkaren inte längre deltar i hobbyverksamheten.