DSGVO / Datenschutz

Überblick
Zwei Aufgaben liegen hier zusammen, weil sie zusammengehören: Betroffenenanfragen bearbeiten und Aufbewahrungsrichtlinien pflegen. Zwei Reiter, Betroffenenanfragen und Aufbewahrung.
Betroffenenanfragen sind die Rechte, die Personen an ihren Daten haben — Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17). Der Sinn dieser Fläche ist nicht, dass die Anfragen überhaupt erledigt werden, sondern dass die Erledigung nachvollziehbar ist. Eine erfüllte, aber nicht dokumentierte Anfrage ist im Zweifel wertlos.
Kernaufgaben
Anfrage anlegen. Anfrage anlegen erfasst den Vorgang, sobald eine betroffene Person ihre Rechte geltend macht. Der Vorgang wird von der Erfassung bis zum Abschluss geführt.
Auskunft erteilen. Zur Auskunftsanfrage lässt sich der Datenbestand ausgeben und herunterladen.
Löschung durchführen. Die Löschung wird über den Vorgang abgewickelt und bleibt damit belegbar.
Aufbewahrung pflegen. Der zweite Reiter führt die Richtlinien, nach denen Daten nach Ablauf ihrer Frist entfernt werden. Das ist die andere Hälfte des Datenschutzes und die unbequemere: Daten aufzubewahren, für die es keinen Grund mehr gibt, ist ebenso ein Verstoß wie eine unterlassene Löschung.
Felder im Detail
Zwei Masken, je Reiter eine: die Betroffenen-Anfrage und die Aufbewahrungsrichtlinie. Dazu kommt der Berichtigungs-Dialog, der die korrigierten Stammdaten entgegennimmt.
Betroffenen-Anfrage
| Feld | Pflicht | Werte / Format | Was es bewirkt |
|---|---|---|---|
Anfragetyp type | ja | access (Auskunft, Art. 15) · rectification (Berichtigung, Art. 16) · deletion (Löschung, Art. 17) | Was verlangt wird — und damit, welche Aktion die Zeile später anbietet. Nur diese drei Arten; eine Einschränkung der Verarbeitung wird über die Aufbewahrungs-Maßnahme Sperren abgebildet, nicht hier. Die Maske bietet ihn nur beim Anlegen an; beim Bearbeiten bleibt er stehen. |
E-Mail der betroffenen Person subjectEmail | ja | E-Mail-Adresse | Der Schlüssel des ganzen Vorgangs. Auskunft und Löschung suchen über alle Module hinweg nach genau dieser Adresse; ein Tippfehler liefert eine leere Auskunft, keine Fehlermeldung. |
Name subjectName | nein | Text | Wie die Person heißt. Nur zur Wiedererkennung in der Liste — gesucht wird über die Adresse. |
Notizen notes | nein | Text | Interne Anmerkungen zur Bearbeitung, etwa der Identitätsnachweis oder die Begründung einer Ablehnung. |
Nicht eingebbar, aber in der Liste sichtbar: Status (status, open → processing → done, oder rejected) und Frist (dueAt) — die Frist wird beim Anlegen automatisch auf 30 Tage gesetzt. Sie läuft in Wahrheit ab dem Eingang der Anfrage, nicht ab dem Anlegen im System; wer den Vorgang spät erfasst, hat entsprechend weniger Zeit als das Datum verspricht.
Die vier Aktionen der Zeile nehmen keine Eingaben entgegen — mit einer Ausnahme:
| Feld | Pflicht | Werte / Format | Was es bewirkt |
|---|---|---|---|
Berichtigungs-Werte corrections | ja | Vorname, Nachname, Firmenname, E-Mail, Telefon | Die Werte des Berichtigungs-Dialogs (Art. 16). Sie werden auf alle Stammdatensätze der Person angewandt — Kunde, Kontakt, Mitarbeiter, Portal-Konto — und auf die plugin-eigenen Kopien von Klarname und Rufnummer. Leere Felder bleiben unverändert; mindestens eines muss gefüllt sein. Der Vorgang steht mit Vorher- und Nachher-Wert im Audit-Log. |
Auskunft exportieren stellt das Auskunfts-JSON zusammen und legt es im Dokumentenbestand ab (exportPath), Daten löschen führt Löschung bzw. Anonymisierung aus, Ablehnen schließt den Vorgang als rejected ab. Löschung und Ablehnung sind endgültig; weiterbearbeiten heißt: eine neue Anfrage anlegen.
Aufbewahrungsrichtlinie
| Feld | Pflicht | Werte / Format | Was es bewirkt |
|---|---|---|---|
Datentyp entityType | ja | Schlüssel aus dem Datentyp-Katalog | Worauf die Regel wirkt — Kunden, Kontakte, Mitarbeiter, Portal-Nutzer, Leads, Formular-Einsendungen, Audit-Log, Auskunfts-Dossiers, dazu die Typen, die Plugins beisteuern. Je Datentyp nur eine Richtlinie. |
Aufbewahrungsfrist in Tagen retentionDays | ja | ganze Zahl, 0 oder größer | Nach wie vielen Tagen Inaktivität die Maßnahme greift; 0 heißt sofort. Vorsicht in beide Richtungen: zu kurz verstößt gegen handels- und steuerrechtliche Aufbewahrungspflichten, zu lang gegen den Grundsatz der Datensparsamkeit. |
Maßnahme action | ja | anonymize (Anonymisieren) · delete (Löschen) · seal (Sperren, Verarbeitungseinschränkung — nur Kunden und Kontakte) | Was am Ende geschieht. Anonymisieren behält die Zahlen für Auswertungen und nimmt nur den Personenbezug — meistens die richtige Wahl, weil sie beide Pflichten erfüllt. |
Beschreibung description | nein | Text | Womit die Frist begründet ist. Die Stelle für den Verweis auf Gesetz oder Vertrag. |
Aktiv active | nein | Ja/Nein (Vorbelegung: Ja) | Ob die Regel läuft. Aus heißt: die Frist wird nicht angewandt, die Regel bleibt erhalten. |
Jeder Lauf hinterlässt einen Nachweis — der Zeitpunkt steht als Letzter Lauf (lastRunAt) an der Regel. Ohne diesen Nachweis wäre eine erfüllte Löschpflicht nicht belegbar.
Einstellungen & Rechte
- Kein eigenes Routen-Recht. Die Seite ist erreichbar; die einzelnen Vorgänge prüft der Server.
- Aufbewahrung und Papierkorb sind zweierlei. Der Papierkorb ist eine
30-Tage-Frist gegen Fehlgriffe; die Aufbewahrung ist die planmäßige Entfernung nach Ablauf einer fachlichen Frist.
- Module bringen eigene Aufbewahrungsregeln mit. Was ein Modul an Daten führt, meldet es selbst
an.
- Jeder Schritt steht im Audit-Log — mit Akteur und Zeitpunkt.
FAQ & Fehlerbilder
Eine Löschung ist nicht vollständig durchgeführt worden. Prüfen Sie, ob Module deaktiviert sind. Ein deaktiviertes Modul meldet seine Daten nicht an — die Löschung greift dort nicht.
Wir sollen Daten löschen, müssen sie aber aufbewahren. Gesetzliche Aufbewahrungspflichten gehen dem Löschverlangen vor. Halten Sie diese Begründung am Vorgang fest — genau dafür ist er da.
Die Auskunft enthält weniger, als der Kunde erwartet. Ausgegeben wird, was zur betroffenen Person gespeichert ist. Frei erfasste Notizen in fremden Datensätzen findet keine Automatik.
Reicht der Papierkorb für eine Löschanfrage? Nein. Er ist eine Frist gegen Versehen, kein Löschverfahren.