Lösch- und Aufbewahrungskonzept

Checkliste zur Definition, technischen Umsetzung und Dokumentation von Aufbewahrungsfristen und Löschprozessen gemäß DSGVO.

Fortschritt

0 von 0 Fragen beantwortet

Bewertung

0 von 400 Punkte

1
Grundlagen und Richtlinien

1

Existiert eine verbindliche Richtlinie zu Aufbewahrung und Löschung?

• Verantwortlichkeiten • Geltungsbereich • Definitionen/Begriffe • Genehmigungswege

Organisatorisch Pflichtfrage
2

Sind rechtliche Aufbewahrungspflichten je Datenkategorie dokumentiert?

• Handels-/Steuerrecht • Branchenvorgaben • Verträge • Sonderfälle/Sperrfristen

Rechtlich Pflichtfrage
3

Sind Löschgründe/Trigger klar definiert (Zweckwegfall, Widerruf)?

• Zweckbindung • Widerruf/Widerspruch • Ablauf der Frist • Ende der Vertragsbeziehung

Rechtlich Pflichtfrage
4

Sind Backups/Archivsysteme in das Konzept einbezogen?

• Lösch-/Überschreibzyklen • Technische Grenzen • Restore-Strategie • Dokumentation

Technisch

2
Fristen und Umsetzung

1

Sind Fristen je Verarbeitungstätigkeit/Datenklasse festgelegt?

• Katalog/Verzeichnis • Begründung/Quellen • Ausnahmefälle • Review-Intervalle

Organisatorisch Pflichtfrage
2

Gibt es Sperrkonzepte bei gesetzlichen Aufbewahrungspflichten?

• Zugriffsbeschränkung • Zweckänderungsverbot • Kennzeichnung/Flags • Aufhebung nach Frist

Rechtlich Pflichtfrage
3

Sind Datenminimierung und Aggregation vorgesehen?

• Pseudonymisierung/Anonymisierung • Aggregierte Reports • Teil-Löschung statt Aufbewahrung • Minimale Metadaten

Organisatorisch
4

Ist ein Re-Consent/Re-Validation bei langen Fristen vorgesehen?

• Verlängerungsprüfung • Informationspflichten • Dokumentierte Entscheidung • Transparenz für Betroffene

Rechtlich

3
Technik und Automatisierung

1

Sind Löschläufe/Jobs automatisiert und fehlertolerant?

• Scheduler • Retry/Monitoring • Idempotenz • Alarmierung bei Fehlern

Technisch Pflichtfrage
2

Werden Löschungen in allen Systemen/Integrationen konsistent durchgeführt?

• Primär-/Sekundärsysteme • Drittdienstleister • Event-basierte Synchronisation • Testfälle/Abnahmen

Technisch Pflichtfrage
3

Existieren sichere Löschverfahren (inkl. Medien/Logs/Backups)?

• Secure Erase/Wiping • Schlüsselvernichtung • Log-Redaktion • Beachtung forensischer Spuren

Technisch
4

Ist der Zugriff auf Löschfunktionen streng geschützt?

• Vier-Augen-Prinzip • Rollen/Privilegien • Protokollierung • Segregation of Duties

Organisatorisch

4
Nachweis und Monitoring

1

Werden Löschungen revisionssicher protokolliert und nachweisbar archiviert?

• Zeitstempel • Umfang/Erfolg • Verantwortliche • Prüfnachweise/Reports

Verfahren Pflichtfrage
2

Gibt es regelmäßige Audits/Stichproben der Löschprozesse?

• Auditplan • Findings/Abstellung • Management-Review • KPI-Reporting

Verfahren Pflichtfrage
3

Werden Betroffenenrechte (Löschung/Einschränkung) technisch unterstützt?

• Case-Management • SLA/Fristen • Systemweite Durchsetzung • Kommunikation

Technisch
4

Sind Schulungen/Guides vorhanden und aktuell?

• Onboarding • How-tos • Zuständigkeiten • Aktualisierungsprozess

Organisatorisch

Ergebnis

Sie haben 0 von 0 Fragen beantwortet.