Zum Hauptinhalt springen

Wie läuft die Datenlöschung bei Vertragsende ab?

Verfasst von amaise Support

Wie läuft die Datenlöschung bei Vertragsende ab?

Bei Vertragsende oder auf Kundenwunsch (nDSG Art. 6) wird ein dokumentierter 8-Schritte-Löschprozess durchgeführt:

  1. Mandant in der Anwendung deaktiviert

  2. Löschanfrage protokolliert

  3. S3-Daten vollständig gelöscht (alle Versionen)

  4. Datenbankeinträge hart gelöscht (kein Soft-Delete)

  5. Suchindizes bereinigt

  6. Mandantenspezifischer Verschlüsselungsschlüssel (CMK) zur Löschung eingeplant (7-Tage-Fenster)

  7. Compliance-Dienst validiert die ordnungsgemässe Dekommissionierung des CMK

  8. Löschung dem Kunden bestätigt

Nachlaufende Daten: RDS-Snapshots laufen nach 30 Tagen ab. CloudWatch-Logs nach 365 Tagen. S3-Nicht-aktuelle-Versionen nach 5 Tagen. Unterauftragsverarbeiter: Azure OpenAI und Google Document AI bewahren keine Daten auf.

Der Prozess ist auditierbar und wird dokumentiert bestätigt.

Löschbestätigung: Nach Abschluss des Löschprozesses erhalten Kunden eine formelle Löschbestätigung (Certificate of Destruction), die alle betroffenen Speicherebenen und Zeitpunkte dokumentiert.

Datenrückgabe: Vor der Löschung können Kunden einen vollständigen Export ihrer Daten anfordern. Das Exportformat und der Zeitrahmen werden im Rahmen der Vertragsverhandlung vereinbart. amaise unterstützt Kunden aktiv bei der Transition zu einem Nachfolgesystem.

Hat dies deine Frage beantwortet?