← Zurück zum Vertrauenszentrum

Richtlinie zur Datenaufbewahrung & Löschung

Version: 1.0 | Klassifizierung: Öffentlich | Wirksamkeitsdatum: 01. 08. 2026. | Zuletzt aktualisiert: 24. 07. 2026.

1-3. Zweck, Grundsätze & Lebenszyklus

Diese Richtlinie zur Datenaufbewahrung & Löschung beschreibt, wie Chronos Web Tech Kft. personenbezogene Daten, die über die Appointio-Plattform verarbeitet werden, aufbewahrt, archiviert, anonymisiert und sicher löscht. Ziel ist es sicherzustellen, dass personenbezogene Daten nur so lange wie nötig aufbewahrt und gemäß geltenden Rechtsvorschriften, vertraglichen Verpflichtungen und anerkannten Sicherheitspraktiken gelöscht werden.

Das Unternehmen befolgt die Grundsätze der Datenminimierung, Speicherbegrenzung, Integrität und Vertraulichkeit, Rechenschaftspflicht und rechtmäßigen Verarbeitung. Personenbezogene Daten werden niemals länger als nötig aufbewahrt, es sei denn, dies ist gesetzlich vorgeschrieben.

Der Lebenszyklus personenbezogener Daten besteht im Allgemeinen aus: Erfassung, Verarbeitung, aktiver Speicherung, eingeschränktem Zugriff, Archivierung (falls zutreffend) und sicherer Löschung oder Anonymisierung. Während des gesamten Lebenszyklus werden personenbezogene Daten durch geeignete technische und organisatorische Maßnahmen geschützt.

4. Aufbewahrungsfristen

Sofern gesetzlich oder vertraglich keine längere Frist erforderlich ist, wendet das Unternehmen im Allgemeinen die folgenden Aufbewahrungsfristen an:

Datenkategorie Standardaufbewahrung
KontanktanfragenBis zu 12 Monate nach der letzten Kommunikation
AngeboteBis zu 24 Monate
KundenkontodatenFür die Dauer der Vertragsbeziehung
TerminaufzeichnungenGemäß der Konfiguration des Verantwortlichen oder der vertraglichen Vereinbarung
AbrechnungsunterlagenWie nach geltendem Steuer- und Rechnungslegungsrecht vorgeschrieben
SicherheitsprotokolleBis zu 12 Monate
Audit-ProtokolleBis zu 24 Monate
Backup-KopienGemäß dem Backup-Rotationsplan
Technische DiagnostikSofern für die Fehlerbehebung und Sicherheitszwecke erforderlich

Aufbewahrungsfristen können variieren, wenn gesetzliche Verpflichtungen eine längere Speicherung erfordern.

5-7. Löschung, Anfragen & Google-Daten

Wenn personenbezogene Daten nicht mehr benötigt werden, löscht oder anonymisiert das Unternehmen die Informationen sicher durch sichere Datenbanklöschung, kryptografisches Löschen (falls zutreffend), sicheres Löschen von Backup-Kopien und Anonymisierung analytischer Informationen.

Wenn die Verarbeitung auf den Weisungen des Verantwortlichen beruht, kann der Verantwortliche die Löschung, den Export, die Berichtigung oder die Einschränkung der Verarbeitung verlangen. Anfragen werden ohne unverzügliche Verzögerung und gemäß geltendem Recht bearbeitet.

Wenn die Google OAuth- oder Google Calendar-Integration verwendet wird, werden Zugriffstoken widerrufen, wenn die Autorisierung entzogen wird, Aktualisierungstoken sicher gelöscht und zwischengespeicherte Google-Benutzerdaten gelöscht, wenn sie nicht mehr benötigt werden. Das Unternehmen verwendet Google-Benutzerdaten nicht für Werbung, Profiling oder AI-Modelltraining.

8-13. Backups, Kontoschließung & Kontakt

Backup-Kopien werden zur Unterstützung der Notfallwiederherstellung und Geschäftskontinuität aufrechterhalten. Backups werden verschlüsselt, gegen unbefugten Zugriff geschützt, nur für die definierte Dauer aufbewahrt und automatisch entfernt. Bei Beendigung der Dienste werden personenbezogene Daten gemäß den vertraglichen Verpflichtungen behandelt. Bestimmte Informationen können weiterhin aufbewahrt werden, wenn dies nach geltenden Rechnungslegungs-, Steuer- oder Rechtsvorschriften erforderlich ist.

Falls erforderlich, kann das Unternehmen die Löschung personenbezogener Daten vorübergehend aussetzen, wenn dies nach geltendem Recht, einer Gerichtsverfügung, zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen oder während einer laufenden behördlichen Untersuchung erforderlich ist.

Das Unternehmen ist für die Umsetzung geeigneter Verfahren zur Sicherstellung der Einhaltung verantwortlich. Diese Richtlinie wird regelmäßig überprüft und bei Bedarf aktualisiert, um rechtliche Entwicklungen, technologische Änderungen, Sicherheitsverbesserungen und betriebliche Anforderungen zu berücksichtigen.

Fragen zu dieser Richtlinie können an: Chronos Web Tech Kft. gerichtet werden.

E-Mail: [email protected] | Website: www.chronosweb.hu