DaZ Pilot
PDF herunterladen← Zurück zur Startseite

Löschkonzept

Stand: September 2026

Offizielle Fassung: PDF herunterladen

Dieses Löschkonzept regelt die Löschung und Sperrung personenbezogener Daten im Zusammenhang mit der cloudbasierten SaaS-Variante von DaZ Pilot, betrieben von der Softstack GmbH. Es setzt Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung) sowie – soweit einschlägig – § 35 BDSG um und ist Bestandteil der vertraglichen Dokumentation (vgl. AVV § 12, Datenschutzerklärung).

1. Zweck und Anwendungsbereich

Ziel ist es, personenbezogene Daten nur so lange zu speichern, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Das Konzept gilt für alle Verarbeitungstätigkeiten im SaaS-Betrieb von DaZ Pilot (PostgreSQL, Qdrant, Media-Storage, Logs, Vertrags- und Supportunterlagen).

Für die selbst gehostete Community-Edition ist der jeweilige Betreiber selbst für Löschung und Aufbewahrung verantwortlich.

2. Grundsätze

  • Datensparsamkeit: Es werden nur notwendige Daten erhoben und gespeichert.
  • Speicherbegrenzung: Für jede Datenkategorie ist eine Löschfrist definiert (siehe Abschnitt 3).
  • Zweckbindung: Nach Zweckerfüllung werden Daten gelöscht oder anonymisiert, sofern keine Aufbewahrungspflicht entgegensteht.
  • Vorrang gesetzlicher Fristen: Vor einer Löschung wird geprüft, ob steuer-, handels- oder sonstige rechtliche Aufbewahrungspflichten einer Löschung entgegenstehen. In diesem Fall erfolgt eine Sperrung (eingeschränkte Verarbeitung).
  • Recht auf Löschung: Betroffenenanträge nach Art. 17 DSGVO werden unabhängig von den regulären Fristen bearbeitet, soweit keine Ausnahme (Art. 17 Abs. 3 DSGVO) greift.

3. Löschklassen und Fristen

DatenkategorieLöschfristHinweis
Server-/Web-Logs (anonymisierte IP)7 TageBetriebs- und Sicherheitlogs der Website/API
Access-/Audit-Logs mit Nutzerbezug90 TageNachvollziehbarkeit kritischer Vorgänge
Session-Tokens30 Tage nach Ablauf/InaktivitätAutomatisches Cleanup
Passwort-Reset- / OIDC-State-Tokens24 StundenEinmalige Authentifizierungsvorgänge
Lehrkräfte-KontoVertragsende + 30 TagePortabilitätsfenster gemäß AVV § 12
Schüler:innen-Profil & LernfortschrittEnde Klassen-Zuordnung + 90 Tage; auf Antrag jederzeit (Art. 17 DSGVO)Pseudonymisierte Profile
Klassen, Assignments (PDFs), erkannte FachbegriffeVertragsende + 30 TageInhalte der Bildungseinrichtung
Bilder/Frames & Qdrant-Vektorenmanuell im Dashboard; automatisch Vertragsende + 30 Tagepro Schule/Klasse löschbar
Classifier-Blobs (school_classifiers)mit dem letzten Trainings-Datensatz der SchuleBYTEA-Blobs in PostgreSQL
Quiz-Ergebnissemit Löschung des Schüler:innen-Profilsgekoppelt an Lernfortschritt
E-Mail-Zustellprotokolle90 Tagetechnische Zustellnachweise
Support-Anfragen2 Jahre nach ErledigungNachvollziehbarkeit von Supportfällen
Vertragsunterlagen3 Jahre nach Vertragsende§ 195 BGB (regelmäßige Verjährung)
Rechnungen / Buchungsbelege10 Jahre§ 147 AO
Handelsbriefe6 Jahre§ 257 HGB

4. Technische Umsetzung

  • kaskadierende Löschungen in PostgreSQL unter Berücksichtigung der schulbezogenen school_id-Constraints
  • Löschung von Qdrant-Collections bzw. Punkten einer Klasse (delete_collection / delete_points_by_label)
  • Media-Cleanup-Jobs für temporäre Frames, Videos und nicht mehr benötigte Dateien im Media-Storage
  • Backup-Rotation (30 Tage): gelöschte Daten verschwinden mit Ablauf der Backup-Aufbewahrung auch aus den Sicherungen
  • Self-Service-Export (CSV/JSON) im Dashboard vor einer Löschung (Datenportabilität)

5. Löschtrigger

  • Antrag der betroffenen Person (Art. 17 DSGVO)
  • Ende der Klassen-Zuordnung bzw. des Nutzungsverhältnisses
  • Beendigung des SaaS-Vertrags (nach Portabilitätsfenster)
  • Zweckerfüllung / Fristablauf gemäß Löschklasse
  • Widerruf einer Einwilligung, soweit einschlägig

6. Verantwortlichkeiten

Verantwortlicher (Kunde): löst Löschungen im Dashboard aus, soweit Self-Service verfügbar; leitet weitergehende Anträge an die Softstack GmbH weiter; informiert Betroffene.

Auftragsverarbeiter (Softstack GmbH): führt die technische Löschung durch, insbesondere bei Vertragsende gemäß AVV § 12; stellt auf Anfrage einen Löschnachweis aus.

Kontakt: hello@softstack.io

7. Prüfrhythmus und Dokumentation

  • dieses Konzept wird mindestens jährlich sowie bei wesentlichen Architekturänderungen überprüft
  • Löschnachweise werden 3 Jahre aufbewahrt
  • Änderungen werden versioniert; die aktuelle Fassung ist unter dieser URL abrufbar

Siehe auch: Technische und organisatorische Maßnahmen (TOM) · Auftragsverarbeitungsvertrag (AVV) · Datenschutzerklärung

Softstack GmbH · Schiffbrückstraße 8 · 24937 Flensburg
hello@softstack.io

© 2026 Softstack GmbH · Flensburg

ImpressumDatenschutzBarrierefreiheitAGBAVVTOMLöschkonzept