Session bis 13 Monate je Zweck prüfen
Ablauf, Widerruf, Zweckende, technische BereinigungRetention, Loeschung und Datenminimierung
deutsche-rentenversicherung.de: Speicherfristen und Loeschtrigger nachweisbar steuern
Retention-/Deletion-Readiness 83/100; 8/10 Kontrollpunkt(e) erfüllt, 2 Lücke(n) oder manuelle Nachweise offen.
Automatisch aus öffentlicher Website-Evidenz und SaferPage-Artefakten abgeleitete Retention-/Deletion-Readiness. Interne Systeme, Backups, gesetzliche Aufbewahrung und tatsächliche Löschläufe muss der Betreiber fachlich ergänzen.
Retention Schedule
Welche Datenkategorien wann geloescht, gesperrt oder aufbewahrt werden
Zweckende plus notwendige Nachweis-/Verjährungsfrist
Anfrage erledigt, Abmeldung, Zweckende, LöschanfrageNach Anbieterzweck, AVV/DPA und Transferprüfung
Vendor-Offboarding, Zweckende, DSAR-Löschung, VertragsendeNachweispflicht und Sicherheitsbedarf fachlich festlegen
Fristablauf, Zweckende, Archivierung oder Rechtsgrund entfälltLoeschworkflow
Von Anfrage bis Nachweis ohne offene Luecken
Datenart, Zweck, Systeme, Anbieter und Rechtsgrundlage bestimmen.
DSAR-Ticket, RoPA/Data Map, Vendor Register.Gesetzliche Aufbewahrung, Verjährung, Betrugsprävention und Sperrung statt Löschung prüfen.
Hold-Entscheidung, Rechtsgrund, Sperrvermerk.System- und Vendor-Aufgaben ausführen, Backups/Archive nach Retention-Regel behandeln.
Löschlauf, Vendor-Bestätigung, technische Logs.Negativsuche, Ausnahmen und Abschlussantwort dokumentieren.
Deletion-Log, Abschlussnotiz, Antwortkopie.Datenkategorie, Zweck, Rechtsgrundlage, Speicherfrist, Löschtrigger, Owner.
Ticket, Suchlauf, Lösch-/Sperraktion, Ausnahmen, Vendor-Antworten, Abschluss.
AVV/DPA-Klausel, Löschbestätigung, Subprozessor-Rückmeldung, Backup-Frist.
Backup-Retention, Restore-Sperre, Legal Hold, endgültige Löschung nach Fristablauf.
Deletion Execution
Loeschjobs, Preflight-Gates, Vendor-Tasks und Backup-Regeln ausfuehren
Suchwerte aus DSAR-/System-of-Record-Scope laden · Treffer und Negativsuche im Manifest speichern
Suchmanifest, Job-ID, Status, geloeschte/gesperrte Datensaetze, Ausnahmen, Abschlusszeitpunkt.Suchwerte aus DSAR-/System-of-Record-Scope laden · Treffer und Negativsuche im Manifest speichern
Suchmanifest, Job-ID, Status, geloeschte/gesperrte Datensaetze, Ausnahmen, Abschlusszeitpunkt.Suchwerte aus DSAR-/System-of-Record-Scope laden · Treffer und Negativsuche im Manifest speichern
Suchmanifest, Job-ID, Status, geloeschte/gesperrte Datensaetze, Ausnahmen, Abschlusszeitpunkt.Suchwerte aus DSAR-/System-of-Record-Scope laden · Treffer und Negativsuche im Manifest speichern
Suchmanifest, Job-ID, Status, geloeschte/gesperrte Datensaetze, Ausnahmen, Abschlusszeitpunkt.Suchwerte aus DSAR-/System-of-Record-Scope laden · Treffer und Negativsuche im Manifest speichern
Hashmethode, Zweck, Ablaufdatum, betroffene Systeme, Re-Sync-Test.Suchwerte aus DSAR-/System-of-Record-Scope laden · Treffer und Negativsuche im Manifest speichern
Backup-Frist, Restore-Prozess, Sperrvermerk, Ablaufkontrolle.Kontrollen
Was Betreiber vor einer belastbaren Loeschfreigabe schliessen muessen
Entwurf aus Scan-Evidenz: 3 Cookie(s), 0 Drittanbieter-Domain(s), 0 Storage-Key(s).
Speicherfristen, Löschkriterien, Rechtsgrundlagen und Betroffenenrechte je Datenkategorie verständlich ergänzen.Cookies 3, fehlende Laufzeit 0, Retention-Risiken 1, langlebige Hinweise 0.
Cookie-Laufzeiten auf Zweckbindung prüfen, unnötig lange Laufzeiten kürzen und Cookie-Erklärung aktualisieren.3 Verarbeitungstätigkeit(en), 18 Data-Map-Knoten, 3 Datenart(en).
Je Datenart Quelle, System, Speicherfrist, Löschtrigger und Fachbereich im RoPA/Data Map ergänzen.7 Rechtsgrundlagenzeile(n) im Report.
Retention je Zweck/Rechtsgrundlage dokumentieren: Vertrag, Einwilligung, berechtigtes Interesse, gesetzliche Aufbewahrung, Verjährung.DSAR-Workflow-Readiness 60/100; 6/10 Kontrollpunkt(e) erfüllt, 4 Lücke(n) oder manuelle Betreiber-Nachweise offen.
Art.-17-Löschung, Einschränkung, Widerspruch, Vendor-Tasking und Abschlussnachweis im DSAR-Workflow verbinden.Keine externen Anbieter für eine Due-Diligence-Bewertung erkannt.
AVV/DPA, Rückgabe/Löschung, Unterauftragsverarbeiter, Backup-Fristen und Nachweis je Anbieter prüfen.Aus öffentlichem Scan nicht beweisbar.
Backup-Retention, gesetzliche Aufbewahrung, Legal Hold, Sperrvermerk und Löschaufschub als Betreiberregel dokumentieren.Formulare 1, Datenschutzkontext ja.
Formulare auf Pflichtfelder, Zweckbindung, Double-Opt-in, Löschfrist und CRM-/Support-Weitergabe prüfen.Prüfbeleg vorhanden, Root-Hash fd62ebc7ef16c2c7.
Löschläufe, Negativsuche, Ausnahmen, Vendor-Rückmeldungen und Abschluss mit Hash-/Audit-Nachweis protokollieren.Alerts 0, Regulatory-Pflichten 9.
Neue Cookies, Formulare, Anbieter, Datenflüsse und Rechtsänderungen als Retention-Review auslösen.