Lösch- und Aufbewahrungskonzept
Checkliste zur Definition, technischen Umsetzung und Dokumentation von Aufbewahrungsfristen und Löschprozessen gemäß DSGVO.
Fortschritt
0 von 0 Fragen beantwortetBewertung
0 von 400 Punkte 1 Grundlagen und Richtlinien
Existiert eine verbindliche Richtlinie zu Aufbewahrung und Löschung?
• Verantwortlichkeiten • Geltungsbereich • Definitionen/Begriffe • Genehmigungswege
Sind rechtliche Aufbewahrungspflichten je Datenkategorie dokumentiert?
• Handels-/Steuerrecht • Branchenvorgaben • Verträge • Sonderfälle/Sperrfristen
Sind Löschgründe/Trigger klar definiert (Zweckwegfall, Widerruf)?
• Zweckbindung • Widerruf/Widerspruch • Ablauf der Frist • Ende der Vertragsbeziehung
Sind Backups/Archivsysteme in das Konzept einbezogen?
• Lösch-/Überschreibzyklen • Technische Grenzen • Restore-Strategie • Dokumentation
2 Fristen und Umsetzung
Sind Fristen je Verarbeitungstätigkeit/Datenklasse festgelegt?
• Katalog/Verzeichnis • Begründung/Quellen • Ausnahmefälle • Review-Intervalle
Gibt es Sperrkonzepte bei gesetzlichen Aufbewahrungspflichten?
• Zugriffsbeschränkung • Zweckänderungsverbot • Kennzeichnung/Flags • Aufhebung nach Frist
Sind Datenminimierung und Aggregation vorgesehen?
• Pseudonymisierung/Anonymisierung • Aggregierte Reports • Teil-Löschung statt Aufbewahrung • Minimale Metadaten
Ist ein Re-Consent/Re-Validation bei langen Fristen vorgesehen?
• Verlängerungsprüfung • Informationspflichten • Dokumentierte Entscheidung • Transparenz für Betroffene
3 Technik und Automatisierung
Sind Löschläufe/Jobs automatisiert und fehlertolerant?
• Scheduler • Retry/Monitoring • Idempotenz • Alarmierung bei Fehlern
Werden Löschungen in allen Systemen/Integrationen konsistent durchgeführt?
• Primär-/Sekundärsysteme • Drittdienstleister • Event-basierte Synchronisation • Testfälle/Abnahmen
Existieren sichere Löschverfahren (inkl. Medien/Logs/Backups)?
• Secure Erase/Wiping • Schlüsselvernichtung • Log-Redaktion • Beachtung forensischer Spuren
Ist der Zugriff auf Löschfunktionen streng geschützt?
• Vier-Augen-Prinzip • Rollen/Privilegien • Protokollierung • Segregation of Duties
4 Nachweis und Monitoring
Werden Löschungen revisionssicher protokolliert und nachweisbar archiviert?
• Zeitstempel • Umfang/Erfolg • Verantwortliche • Prüfnachweise/Reports
Gibt es regelmäßige Audits/Stichproben der Löschprozesse?
• Auditplan • Findings/Abstellung • Management-Review • KPI-Reporting
Werden Betroffenenrechte (Löschung/Einschränkung) technisch unterstützt?
• Case-Management • SLA/Fristen • Systemweite Durchsetzung • Kommunikation
Sind Schulungen/Guides vorhanden und aktuell?
• Onboarding • How-tos • Zuständigkeiten • Aktualisierungsprozess
Ergebnis
Sie haben 0 von 0 Fragen beantwortet.
Gesamtpunktzahl
0 / 400
0%
Compliance-Level
—
Noch nicht ermittelt
Bewertungsskala
Hervorragend – Vollständige Fristen, automatisierte Löschung, revisionssicherer Nachweis.
Gut – Prozesse vorhanden, punktuell Optimierungsbedarf.
Verbesserungsbedarf – Manuelle Löschung oder unklare Fristen.
Kritisch – Keine Fristen, keine Löschung, hohe Risiken.
🎉 Glückwunsch! Sie haben alle Fragen beantwortet.
⚠️ Achtung: Einige Pflichtfragen wurden nicht optimal beantwortet. Dies kann zu erheblichen DSGVO-Risiken führen.