Version: 1.0 | Klassifizierung: Öffentlich | Wirksamkeitsdatum: 01. 08. 2026. | Zuletzt aktualisiert: 24. 07. 2026.
Diese Richtlinie zur Datenaufbewahrung & Löschung beschreibt, wie Chronos Web Tech Kft. personenbezogene Daten, die über die Appointio-Plattform verarbeitet werden, aufbewahrt, archiviert, anonymisiert und sicher löscht. Ziel ist es sicherzustellen, dass personenbezogene Daten nur so lange wie nötig aufbewahrt und gemäß geltenden Rechtsvorschriften, vertraglichen Verpflichtungen und anerkannten Sicherheitspraktiken gelöscht werden.
Das Unternehmen befolgt die Grundsätze der Datenminimierung, Speicherbegrenzung, Integrität und Vertraulichkeit, Rechenschaftspflicht und rechtmäßigen Verarbeitung. Personenbezogene Daten werden niemals länger als nötig aufbewahrt, es sei denn, dies ist gesetzlich vorgeschrieben.
Der Lebenszyklus personenbezogener Daten besteht im Allgemeinen aus: Erfassung, Verarbeitung, aktiver Speicherung, eingeschränktem Zugriff, Archivierung (falls zutreffend) und sicherer Löschung oder Anonymisierung. Während des gesamten Lebenszyklus werden personenbezogene Daten durch geeignete technische und organisatorische Maßnahmen geschützt.
Sofern gesetzlich oder vertraglich keine längere Frist erforderlich ist, wendet das Unternehmen im Allgemeinen die folgenden Aufbewahrungsfristen an:
| Datenkategorie | Standardaufbewahrung |
|---|---|
| Kontanktanfragen | Bis zu 12 Monate nach der letzten Kommunikation |
| Angebote | Bis zu 24 Monate |
| Kundenkontodaten | Für die Dauer der Vertragsbeziehung |
| Terminaufzeichnungen | Gemäß der Konfiguration des Verantwortlichen oder der vertraglichen Vereinbarung |
| Abrechnungsunterlagen | Wie nach geltendem Steuer- und Rechnungslegungsrecht vorgeschrieben |
| Sicherheitsprotokolle | Bis zu 12 Monate |
| Audit-Protokolle | Bis zu 24 Monate |
| Backup-Kopien | Gemäß dem Backup-Rotationsplan |
| Technische Diagnostik | Sofern für die Fehlerbehebung und Sicherheitszwecke erforderlich |
Aufbewahrungsfristen können variieren, wenn gesetzliche Verpflichtungen eine längere Speicherung erfordern.
Wenn personenbezogene Daten nicht mehr benötigt werden, löscht oder anonymisiert das Unternehmen die Informationen sicher durch sichere Datenbanklöschung, kryptografisches Löschen (falls zutreffend), sicheres Löschen von Backup-Kopien und Anonymisierung analytischer Informationen.
Wenn die Verarbeitung auf den Weisungen des Verantwortlichen beruht, kann der Verantwortliche die Löschung, den Export, die Berichtigung oder die Einschränkung der Verarbeitung verlangen. Anfragen werden ohne unverzügliche Verzögerung und gemäß geltendem Recht bearbeitet.
Wenn die Google OAuth- oder Google Calendar-Integration verwendet wird, werden Zugriffstoken widerrufen, wenn die Autorisierung entzogen wird, Aktualisierungstoken sicher gelöscht und zwischengespeicherte Google-Benutzerdaten gelöscht, wenn sie nicht mehr benötigt werden. Das Unternehmen verwendet Google-Benutzerdaten nicht für Werbung, Profiling oder AI-Modelltraining.
Backup-Kopien werden zur Unterstützung der Notfallwiederherstellung und Geschäftskontinuität aufrechterhalten. Backups werden verschlüsselt, gegen unbefugten Zugriff geschützt, nur für die definierte Dauer aufbewahrt und automatisch entfernt. Bei Beendigung der Dienste werden personenbezogene Daten gemäß den vertraglichen Verpflichtungen behandelt. Bestimmte Informationen können weiterhin aufbewahrt werden, wenn dies nach geltenden Rechnungslegungs-, Steuer- oder Rechtsvorschriften erforderlich ist.
Falls erforderlich, kann das Unternehmen die Löschung personenbezogener Daten vorübergehend aussetzen, wenn dies nach geltendem Recht, einer Gerichtsverfügung, zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen oder während einer laufenden behördlichen Untersuchung erforderlich ist.
Das Unternehmen ist für die Umsetzung geeigneter Verfahren zur Sicherstellung der Einhaltung verantwortlich. Diese Richtlinie wird regelmäßig überprüft und bei Bedarf aktualisiert, um rechtliche Entwicklungen, technologische Änderungen, Sicherheitsverbesserungen und betriebliche Anforderungen zu berücksichtigen.
Fragen zu dieser Richtlinie können an: Chronos Web Tech Kft. gerichtet werden.
E-Mail: [email protected] | Website: www.chronosweb.hu