Octibiz
Demo

Durchsucht Website und Dokumentation gemeinsam. Enter zeigt alle Treffer, Esc schließt.

DSGVO / Datenschutz

Ansicht DSGVO / Datenschutz in Octibiz

Überblick

Zwei Aufgaben liegen hier zusammen, weil sie zusammengehören: Betroffenenanfragen bearbeiten und Aufbewahrungsrichtlinien pflegen. Zwei Reiter, Betroffenenanfragen und Aufbewahrung.

Betroffenenanfragen sind die Rechte, die Personen an ihren Daten haben — Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17). Der Sinn dieser Fläche ist nicht, dass die Anfragen überhaupt erledigt werden, sondern dass die Erledigung nachvollziehbar ist. Eine erfüllte, aber nicht dokumentierte Anfrage ist im Zweifel wertlos.

Kernaufgaben

Anfrage anlegen. Anfrage anlegen erfasst den Vorgang, sobald eine betroffene Person ihre Rechte geltend macht. Der Vorgang wird von der Erfassung bis zum Abschluss geführt.

Auskunft erteilen. Zur Auskunftsanfrage lässt sich der Datenbestand ausgeben und herunterladen.

Löschung durchführen. Die Löschung wird über den Vorgang abgewickelt und bleibt damit belegbar.

Aufbewahrung pflegen. Der zweite Reiter führt die Richtlinien, nach denen Daten nach Ablauf ihrer Frist entfernt werden. Das ist die andere Hälfte des Datenschutzes und die unbequemere: Daten aufzubewahren, für die es keinen Grund mehr gibt, ist ebenso ein Verstoß wie eine unterlassene Löschung.

Felder im Detail

Zwei Masken, je Reiter eine: die Betroffenen-Anfrage und die Aufbewahrungsrichtlinie. Dazu kommt der Berichtigungs-Dialog, der die korrigierten Stammdaten entgegennimmt.

Betroffenen-Anfrage

FeldPflichtWerte / FormatWas es bewirkt
Anfragetyp typejaaccess (Auskunft, Art. 15) · rectification (Berichtigung, Art. 16) · deletion (Löschung, Art. 17)Was verlangt wird — und damit, welche Aktion die Zeile später anbietet. Nur diese drei Arten; eine Einschränkung der Verarbeitung wird über die Aufbewahrungs-Maßnahme Sperren abgebildet, nicht hier. Die Maske bietet ihn nur beim Anlegen an; beim Bearbeiten bleibt er stehen.
E-Mail der betroffenen Person subjectEmailjaE-Mail-AdresseDer Schlüssel des ganzen Vorgangs. Auskunft und Löschung suchen über alle Module hinweg nach genau dieser Adresse; ein Tippfehler liefert eine leere Auskunft, keine Fehlermeldung.
Name subjectNameneinTextWie die Person heißt. Nur zur Wiedererkennung in der Liste — gesucht wird über die Adresse.
Notizen notesneinTextInterne Anmerkungen zur Bearbeitung, etwa der Identitätsnachweis oder die Begründung einer Ablehnung.

Nicht eingebbar, aber in der Liste sichtbar: Status (status, openprocessingdone, oder rejected) und Frist (dueAt) — die Frist wird beim Anlegen automatisch auf 30 Tage gesetzt. Sie läuft in Wahrheit ab dem Eingang der Anfrage, nicht ab dem Anlegen im System; wer den Vorgang spät erfasst, hat entsprechend weniger Zeit als das Datum verspricht.

Die vier Aktionen der Zeile nehmen keine Eingaben entgegen — mit einer Ausnahme:

FeldPflichtWerte / FormatWas es bewirkt
Berichtigungs-Werte correctionsjaVorname, Nachname, Firmenname, E-Mail, TelefonDie Werte des Berichtigungs-Dialogs (Art. 16). Sie werden auf alle Stammdatensätze der Person angewandt — Kunde, Kontakt, Mitarbeiter, Portal-Konto — und auf die plugin-eigenen Kopien von Klarname und Rufnummer. Leere Felder bleiben unverändert; mindestens eines muss gefüllt sein. Der Vorgang steht mit Vorher- und Nachher-Wert im Audit-Log.

Auskunft exportieren stellt das Auskunfts-JSON zusammen und legt es im Dokumentenbestand ab (exportPath), Daten löschen führt Löschung bzw. Anonymisierung aus, Ablehnen schließt den Vorgang als rejected ab. Löschung und Ablehnung sind endgültig; weiterbearbeiten heißt: eine neue Anfrage anlegen.

Aufbewahrungsrichtlinie

FeldPflichtWerte / FormatWas es bewirkt
Datentyp entityTypejaSchlüssel aus dem Datentyp-KatalogWorauf die Regel wirkt — Kunden, Kontakte, Mitarbeiter, Portal-Nutzer, Leads, Formular-Einsendungen, Audit-Log, Auskunfts-Dossiers, dazu die Typen, die Plugins beisteuern. Je Datentyp nur eine Richtlinie.
Aufbewahrungsfrist in Tagen retentionDaysjaganze Zahl, 0 oder größerNach wie vielen Tagen Inaktivität die Maßnahme greift; 0 heißt sofort. Vorsicht in beide Richtungen: zu kurz verstößt gegen handels- und steuerrechtliche Aufbewahrungspflichten, zu lang gegen den Grundsatz der Datensparsamkeit.
Maßnahme actionjaanonymize (Anonymisieren) · delete (Löschen) · seal (Sperren, Verarbeitungseinschränkung — nur Kunden und Kontakte)Was am Ende geschieht. Anonymisieren behält die Zahlen für Auswertungen und nimmt nur den Personenbezug — meistens die richtige Wahl, weil sie beide Pflichten erfüllt.
Beschreibung descriptionneinTextWomit die Frist begründet ist. Die Stelle für den Verweis auf Gesetz oder Vertrag.
Aktiv activeneinJa/Nein (Vorbelegung: Ja)Ob die Regel läuft. Aus heißt: die Frist wird nicht angewandt, die Regel bleibt erhalten.

Jeder Lauf hinterlässt einen Nachweis — der Zeitpunkt steht als Letzter Lauf (lastRunAt) an der Regel. Ohne diesen Nachweis wäre eine erfüllte Löschpflicht nicht belegbar.

Einstellungen & Rechte

  • Kein eigenes Routen-Recht. Die Seite ist erreichbar; die einzelnen Vorgänge prüft der Server.
  • Aufbewahrung und Papierkorb sind zweierlei. Der Papierkorb ist eine

30-Tage-Frist gegen Fehlgriffe; die Aufbewahrung ist die planmäßige Entfernung nach Ablauf einer fachlichen Frist.

  • Module bringen eigene Aufbewahrungsregeln mit. Was ein Modul an Daten führt, meldet es selbst

an.

  • Jeder Schritt steht im Audit-Log — mit Akteur und Zeitpunkt.

FAQ & Fehlerbilder

Eine Löschung ist nicht vollständig durchgeführt worden. Prüfen Sie, ob Module deaktiviert sind. Ein deaktiviertes Modul meldet seine Daten nicht an — die Löschung greift dort nicht.

Wir sollen Daten löschen, müssen sie aber aufbewahren. Gesetzliche Aufbewahrungspflichten gehen dem Löschverlangen vor. Halten Sie diese Begründung am Vorgang fest — genau dafür ist er da.

Die Auskunft enthält weniger, als der Kunde erwartet. Ausgegeben wird, was zur betroffenen Person gespeichert ist. Frei erfasste Notizen in fremden Datensätzen findet keine Automatik.

Reicht der Papierkorb für eine Löschanfrage? Nein. Er ist eine Frist gegen Versehen, kein Löschverfahren.

settings.dsgvo · Gilt ab Version 0.5.0