Minimaal half jaar bewaren: audittrail voor solo coaches en kleine praktijken
Minimaal half jaar bewaren: audittrail voor solo coaches en kleine praktijken

Een audittrail in coachingsoftware is het logboek waarin elke actie op cliëntgegevens wordt vastgelegd: wie iets deed, wanneer, en wat er precies veranderde. Voor jou als coach is dat geen technisch detail maar een bewijsstuk. Bij een vraag van een cliënt, een geschil of een datalek kun je aantonen wat er is gebeurd. Professionele coachingsoftware besteedt hier bewust aandacht aan, met privacy als uitgangspunt.
Kort samengevat:
- Een audittrail in coachingsoftware legt vast wie acties uitvoerde, wanneer en op welk cliëntgegeven, met de belangrijkste velden: gebruiker, tijdstip, type actie en betrokken object.
- Toegang tot auditlogs moet beperkt blijven tot jou en mogelijk een collega, met MFA en onveranderbaarheid, zodat bewijskracht en privacy gewaarborgd blijven.
- Bewaar logs minimaal zes maanden, tenzij je een geldige reden hebt om ze langer te bewaren, en leg die reden schriftelijk vast voor juridische duidelijkheid.
- Check of je software functies biedt zoals filters per cliënt, exportmogelijkheden en restricties voor informatieve toegang, en controleer halfjaarlijks de bewaartermijnen en beveiligingsinstellingen.
- Een goed onderhouden auditlog biedt niet alleen juridische zekerheid, maar versterkt ook het vertrouwen van cliënten door transparant en zorgvuldig met gegevens om te gaan.
Inhoudsopgave
- Wat hoort er in een auditlog voor coachingsoftware?
- Hoe houd je auditlogs veilig en toegankelijk voor de juiste mensen?
- Hoelang moet je auditlogs bewaren?
- Praktische checklist: gebruik je auditlogs goed?
- Wat een auditlog voor je vertrouwen als coach betekent
- Hoe Exantur je helpt bij auditlogs en AVG-bewust werken
- Bronnen
- Veelgestelde vragen
Wat hoort er in een auditlog voor coachingsoftware?
Een auditlog is pas nuttig als hij de juiste dingen vastlegt. Te weinig velden en je kunt niets bewijzen. Te veel en je verdrinkt in ruis zonder dat je er ooit iets mee doet. Audit trails leggen doorgaans vast wie iets deed, wat er gebeurde, wanneer, en welk gegeven het betrof.
Voor coachingsoftware komt dat in de praktijk neer op deze velden:
- Gebruiker en rol: wie voerde de actie uit, en had die persoon als coach, assistent of cliënt toegang tot dat dossier?
- Tijdstip: exacte datum en tijd van de actie, zodat je een tijdlijn kunt reconstrueren.
- Type actie: aanmaken, bekijken, wijzigen of verwijderen van een gegeven.
- Betrokken object: welk cliëntdossier, welke sessienotitie of welk document het gaat.
- Oude en nieuwe waarde: wat stond er voor de wijziging, en wat staat er nu.
- Resultaat: is de actie gelukt of geblokkeerd, bijvoorbeeld door een foutmelding.
- Context: gebeurde de actie via de gewone schermen of via een koppeling met een ander systeem.
- Export of download: is er een bestand met cliëntgegevens gedownload, en door wie.
Niet elk veld is even belangrijk. Een wijziging van een intakeformulier moet je altijd kunnen herleiden, met oude en nieuwe waarde erbij. Bij simpele leesacties, zoals het openen van een sessienotitie, is uitgebreide logging vaak niet nodig. Alleen bij zeer gevoelige gegevens, denk aan medische informatie in een assessment, is het zinvol om ook leesacties bij te houden.
Pro-tip: Vraag bij een softwareleverancier concreet welke velden worden gelogd per actie. “Wij loggen alles” zegt niets; een lijst met velden zegt alles.
Hoe houd je auditlogs veilig en toegankelijk voor de juiste mensen?
Een auditlog bevat namen, tijdstippen en inhoud van wijzigingen. Dat maakt het log zelf al snel een verzameling persoonsgegevens, en dus iets dat je moet beschermen zoals je cliëntdossiers beschermt. Loggegevens vallen onder dezelfde privacyregels als de gegevens die ze beschrijven.
In de praktijk betekent dat drie dingen:
- Beperkte toegang: alleen jij, of eventueel een collega-coach met een duidelijke rol, kan logs inzien. Niet elke medewerker heeft dat nodig.
- MFA (multi-factor authenticatie): een extra inlogstap naast je wachtwoord, bijvoorbeeld een code op je telefoon, zodat een gestolen wachtwoord alleen niet genoeg is om bij logs te komen.
- Onveranderbaarheid: een goede auditlog kan achteraf niet worden aangepast of gewist, ook niet door jou als beheerder. Dat is precies waarom een log bewijskracht heeft. Een logboek dat je zelf kunt herschrijven, bewijst niets.
Daarnaast helpt het als je softwareleverancier in de Europese Unie host en een verwerkersovereenkomst met je afsluit. Dat document regelt wie waarvoor verantwoordelijk is als het om cliëntgegevens gaat. BIO-richtlijnen voor logging benadrukken bovendien dat logs periodiek beoordeeld moeten worden, niet alleen weggezet en vergeten.
Een halfjaarlijkse blik in je logs, ook al zie je niets bijzonders, is al voldoende om te merken of er iets afwijkt.
Hoelang moet je auditlogs bewaren?
De AVG werkt met twee simpele principes: je bewaart gegevens alleen zolang je een duidelijk doel hebt, en niet langer dan nodig. Dat geldt ook voor logs. Eindeloos bewaren is geen extra veiligheid, het is juist een extra risico, want meer bewaarde data betekent meer om te beschermen.
In de praktijk werkt dit stappenplan goed:
- Bepaal je doel eerst: wil je incidenten kunnen onderzoeken, geschillen kunnen onderbouwen, of allebei?
- Kies een basistermijn: in de praktijk wordt minimaal een half jaar vaak gebruikt als ondergrens, zodat je genoeg tijd hebt om een datalek of onregelmatigheid te ontdekken.
- Verleng alleen met een reden: langer bewaren mag, maar alleen als je kunt uitleggen waarom, bijvoorbeeld vanwege een langlopend traject of een lopend geschil.
- Leg je keuze vast: schrijf in een kort document op welke termijn je hanteert en waarom. Dat is je bewijs richting een cliënt of toezichthouder dat je hier bewust over hebt nagedacht.
Pro-tip: Zet je bewaartermijn niet op “voor altijd” omdat dat veiliger voelt. Een korte, onderbouwde termijn is juridisch sterker dan een lange termijn zonder reden.
Praktische checklist: gebruik je auditlogs goed?
De meeste coaches denken pas aan hun auditlog op het moment dat er iets misgaat. Dat is precies te laat. Loop deze punten liever nu al na:
- Kun je per cliënt filteren? Je moet snel kunnen zien wat er in één specifiek dossier is gebeurd, zonder door alle logs van je hele praktijk te scrollen.
- Kun je exporteren? Bij een geschil of een verzoek van een cliënt moet je een overzicht kunnen aanleveren, idealiter zonder onnodige gegevens van andere cliënten erin.
- Wie heeft er toegang tot de logs? Check of dit echt beperkt is tot jou of een aangewezen collega.
- Staan de retentie-instellingen goed? Controleer of je bewaartermijn overeenkomt met wat je hebt afgesproken en gedocumenteerd.
- Heb je een verwerkersovereenkomst met je leverancier? Zonder dit document ontbreekt de juridische basis voor hoe je leverancier met cliëntgegevens omgaat.
Reviewen doe je het best elk half jaar, of direct na elk incident. Als je met een collega werkt, wijs dan één iemand aan die verantwoordelijk is voor deze controle, ook als dat gewoon jijzelf is.
Bij verdachte toegang, bijvoorbeeld een login vanaf een onbekend apparaat of wijzigingen die je niet herkent, volg je dit stappenplan: blokkeer direct de toegang van het betrokken account, verzamel de relevante logs als bewijs, en meld het incident bij je leverancier. Bij een vermoedelijk datalek met persoonsgegevens moet je dit binnen 72 uur melden bij de Autoriteit Persoonsgegevens.
Wat een auditlog voor je vertrouwen als coach betekent
Een auditlog voelt in het begin als bureaucratie. Pas als er iets misgaat, zie je waar het echt voor dient. Een cliënt die vraagt waarom een actiepunt is aangepast, of twijfelt of een notitie wel klopt, kan direct een antwoord krijgen als je logboek klopt. Zonder dat log sta je met lege handen en moet je op je geheugen vertrouwen.
Dat is meer dan een juridisch vangnet. Het toont ook aan dat je zorgvuldig omgaat met wat een cliënt met je deelt, en dat weegt zwaar in een coachrelatie waar vertrouwen de kern is. Een praktijk die kan laten zien wie wanneer bij welk dossier is geweest, straalt iets uit dat geen marketingtekst kan vervangen: controle over je eigen werk.
Sommige coachingsoftware is gebouwd met AVG-bewuste hosting binnen de Europese Unie en functies die coaches ondersteunen bij zorgvuldig gegevensbeheer. Dat betekent niet dat je nooit meer over privacy moet nadenken, wel dat de basis goed staat.
— Martijn
Hoe Exantur je helpt bij auditlogs en AVG-bewust werken
Naast alle keuzes die je zelf moet maken over toegang en bewaartermijnen, helpt het als je software dit al goed regelt. Bepaalde software voor coaches biedt doorzoekbare sessienotities, gekoppeld aan cliëntdossiers en trajecten, met beperkte toegangsrechten en MFA als standaard beveiliging. Data wordt vaak gehost binnen de Europese Unie, en er is meestal een verwerkersovereenkomst beschikbaar om verantwoordelijkheden helder te maken.
Sommige software biedt de mogelijkheid notities te laten samenvatten of voorbereiden met een AI-assistent, zonder dat cliënt-identificerende gegevens naar het model gaan. Bekijk de functies voor beveiliging en de opzet voor cliëntbeheer om te zien hoe dit in de praktijk werkt.
Let op: software zoals Exantur ondersteunt je bij AVG-bewuste verwerking, maar vervangt geen juridisch advies. Bij twijfel over meldplicht of aansprakelijkheid raadpleeg je altijd een deskundige.

Wil je zelf ervaren hoe dit werkt in je eigen praktijk? Start de gratis proefperiode van 14 dagen en bekijk hoe je dossiers, notities en toegang op één plek georganiseerd blijven.
Bronnen
- Wat is een Audit Trail? - Uitleg & Betekenis | Refront
- Loggegevens binnen privacy- en beveiligingsbeleid - PONT | Data&Privacy
Veelgestelde vragen
Wat is een audittrail in coachingsoftware precies?
Een audittrail is een chronologisch logboek dat vastlegt wie een actie uitvoerde, wanneer dat gebeurde en wat er precies veranderde in een cliëntdossier of notitie.
Moet ik als solo-coach ook een auditlog bijhouden?
Ja, ook als solo-coach werk je met persoonsgegevens van cliënten. Een auditlog helpt je bij verantwoording, geschillen en het onderzoeken van een mogelijk datalek.
Hoelang moet ik logs bewaren?
Er is geen wettelijk vaste termijn, maar in de praktijk wordt minimaal een half jaar vaak gehanteerd als basis. Langer bewaren moet je kunnen onderbouwen met een concreet doel.
Wie mag mijn auditlogs inzien?
Alleen jij als coach, of een aangewezen collega met een duidelijke rol, zou toegang moeten hebben. Beperkte toegang en MFA horen hierbij standaard te zijn.
Wat doe ik als ik verdachte toegang tot cliëntgegevens ontdek?
Blokkeer direct het betrokken account, verzamel de relevante logs als bewijs en meld het incident bij je softwareleverancier. Bij een vermoedelijk datalek meld je dit binnen 72 uur bij de Autoriteit Persoonsgegevens.
