Löschkonzept
Stand: September 2026
Offizielle Fassung: PDF herunterladen
Dieses Löschkonzept regelt die Löschung und Sperrung personenbezogener Daten im Zusammenhang mit der cloudbasierten SaaS-Variante von DaZ Pilot, betrieben von der Softstack GmbH. Es setzt Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung) sowie – soweit einschlägig – § 35 BDSG um und ist Bestandteil der vertraglichen Dokumentation (vgl. AVV § 12, Datenschutzerklärung).
1. Zweck und Anwendungsbereich
Ziel ist es, personenbezogene Daten nur so lange zu speichern, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Das Konzept gilt für alle Verarbeitungstätigkeiten im SaaS-Betrieb von DaZ Pilot (PostgreSQL, Qdrant, Media-Storage, Logs, Vertrags- und Supportunterlagen).
Für die selbst gehostete Community-Edition ist der jeweilige Betreiber selbst für Löschung und Aufbewahrung verantwortlich.
2. Grundsätze
- Datensparsamkeit: Es werden nur notwendige Daten erhoben und gespeichert.
- Speicherbegrenzung: Für jede Datenkategorie ist eine Löschfrist definiert (siehe Abschnitt 3).
- Zweckbindung: Nach Zweckerfüllung werden Daten gelöscht oder anonymisiert, sofern keine Aufbewahrungspflicht entgegensteht.
- Vorrang gesetzlicher Fristen: Vor einer Löschung wird geprüft, ob steuer-, handels- oder sonstige rechtliche Aufbewahrungspflichten einer Löschung entgegenstehen. In diesem Fall erfolgt eine Sperrung (eingeschränkte Verarbeitung).
- Recht auf Löschung: Betroffenenanträge nach Art. 17 DSGVO werden unabhängig von den regulären Fristen bearbeitet, soweit keine Ausnahme (Art. 17 Abs. 3 DSGVO) greift.
3. Löschklassen und Fristen
| Datenkategorie | Löschfrist | Hinweis |
|---|---|---|
| Server-/Web-Logs (anonymisierte IP) | 7 Tage | Betriebs- und Sicherheitlogs der Website/API |
| Access-/Audit-Logs mit Nutzerbezug | 90 Tage | Nachvollziehbarkeit kritischer Vorgänge |
| Session-Tokens | 30 Tage nach Ablauf/Inaktivität | Automatisches Cleanup |
| Passwort-Reset- / OIDC-State-Tokens | 24 Stunden | Einmalige Authentifizierungsvorgänge |
| Lehrkräfte-Konto | Vertragsende + 30 Tage | Portabilitätsfenster gemäß AVV § 12 |
| Schüler:innen-Profil & Lernfortschritt | Ende Klassen-Zuordnung + 90 Tage; auf Antrag jederzeit (Art. 17 DSGVO) | Pseudonymisierte Profile |
| Klassen, Assignments (PDFs), erkannte Fachbegriffe | Vertragsende + 30 Tage | Inhalte der Bildungseinrichtung |
| Bilder/Frames & Qdrant-Vektoren | manuell im Dashboard; automatisch Vertragsende + 30 Tage | pro Schule/Klasse löschbar |
| Classifier-Blobs (school_classifiers) | mit dem letzten Trainings-Datensatz der Schule | BYTEA-Blobs in PostgreSQL |
| Quiz-Ergebnisse | mit Löschung des Schüler:innen-Profils | gekoppelt an Lernfortschritt |
| E-Mail-Zustellprotokolle | 90 Tage | technische Zustellnachweise |
| Support-Anfragen | 2 Jahre nach Erledigung | Nachvollziehbarkeit von Supportfällen |
| Vertragsunterlagen | 3 Jahre nach Vertragsende | § 195 BGB (regelmäßige Verjährung) |
| Rechnungen / Buchungsbelege | 10 Jahre | § 147 AO |
| Handelsbriefe | 6 Jahre | § 257 HGB |
4. Technische Umsetzung
- kaskadierende Löschungen in PostgreSQL unter Berücksichtigung der schulbezogenen
school_id-Constraints - Löschung von Qdrant-Collections bzw. Punkten einer Klasse (
delete_collection/delete_points_by_label) - Media-Cleanup-Jobs für temporäre Frames, Videos und nicht mehr benötigte Dateien im Media-Storage
- Backup-Rotation (30 Tage): gelöschte Daten verschwinden mit Ablauf der Backup-Aufbewahrung auch aus den Sicherungen
- Self-Service-Export (CSV/JSON) im Dashboard vor einer Löschung (Datenportabilität)
5. Löschtrigger
- Antrag der betroffenen Person (Art. 17 DSGVO)
- Ende der Klassen-Zuordnung bzw. des Nutzungsverhältnisses
- Beendigung des SaaS-Vertrags (nach Portabilitätsfenster)
- Zweckerfüllung / Fristablauf gemäß Löschklasse
- Widerruf einer Einwilligung, soweit einschlägig
6. Verantwortlichkeiten
Verantwortlicher (Kunde): löst Löschungen im Dashboard aus, soweit Self-Service verfügbar; leitet weitergehende Anträge an die Softstack GmbH weiter; informiert Betroffene.
Auftragsverarbeiter (Softstack GmbH): führt die technische Löschung durch, insbesondere bei Vertragsende gemäß AVV § 12; stellt auf Anfrage einen Löschnachweis aus.
Kontakt: hello@softstack.io
7. Prüfrhythmus und Dokumentation
- dieses Konzept wird mindestens jährlich sowie bei wesentlichen Architekturänderungen überprüft
- Löschnachweise werden 3 Jahre aufbewahrt
- Änderungen werden versioniert; die aktuelle Fassung ist unter dieser URL abrufbar
Siehe auch: Technische und organisatorische Maßnahmen (TOM) · Auftragsverarbeitungsvertrag (AVV) · Datenschutzerklärung
Softstack GmbH · Schiffbrückstraße 8 · 24937 Flensburg
hello@softstack.io