Löschkonzept
Dokument-Metadaten
Dokument: Löschkonzept
Dokument-ID: FEAZY-TRUST-LOESCHKONZEPT-01
Version: 1.0
Stand: 01.07.2026
Nächste Überprüfung: 01.07.2027
Freigegeben durch: Geschäftsführung
Klassifizierung: Öffentlich – freigegeben zur externen Weitergabe
Anbieter: FEAZY – eine Marke der European Innovation Forum GmbH
Rolle: Auftragsverarbeiter (Art. 28 DSGVO); Verantwortlicher ist der jeweilige Kunde
Datenschutz-Kontakt: trust@feazy.de
FEAZY – eine Marke der European Innovation Forum GmbH
| Version | Stand | Verantwortlich |
|---|---|---|
| 1.0 | 20.06.2026 | CTO-Funktion |
1. Zweck und Geltungsbereich
Dieses Löschkonzept legt verbindlich fest, wann und wie personenbezogene Daten bei FEAZY gelöscht oder anonymisiert werden. Es setzt den Grundsatz der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) operativ um und stellt sicher, dass Daten nicht länger als für den jeweiligen Zweck erforderlich aufbewahrt werden.
FEAZY verarbeitet personenbezogene Daten in zwei Rollen: (V) als Verantwortlicher für eigene Daten (Website, CRM, Vertrieb, Buchhaltung) und (AV) als Auftragsverarbeiter für Kundendaten innerhalb der FEAZY-Plattform. In der Rolle AV erfolgt die Löschung grundsätzlich auf Weisung des Verantwortlichen, soweit keine gesetzlichen Pflichten entgegenstehen.
Erfasste Systeme: MongoDB (Anwendungsdatenbank), Weaviate (Vektor-/Embeddings), RDS PostgreSQL, RabbitMQ (Warteschlange), OBS-Objektspeicher (Dateien/Backups), CBR-Backup-Vault, AWS Cognito (Authentifizierung), mem0 (KI-Memories) sowie die eingesetzten Subprozessoren (siehe Subprozessoren-Übersicht).
2. Rechtsgrundlagen und Methodik
- Art. 5 Abs. 1 lit. e DSGVO – Speicherbegrenzung
- Art. 17 DSGVO – Recht auf Löschung („Recht auf Vergessenwerden")
- Art. 25 DSGVO – Datenschutz durch Technikgestaltung und Voreinstellungen
- Art. 28 Abs. 3 lit. g DSGVO – Löschung/Rückgabe nach Beendigung der Auftragsverarbeitung
- Art. 32 DSGVO – Sicherheit der Verarbeitung
- § 257 HGB, § 147 AO – gesetzliche Aufbewahrungspflichten (6 bzw. 10 Jahre)
Methodik: Das Konzept folgt der Struktur der DIN 66398 (Löschklassen aus Regelfrist + Startzeitpunkt; Löschregeln je Datenkategorie).
3. Rollen und Verantwortlichkeiten
| Rolle | Verantwortung |
|---|---|
| Asset-/Prozess-Owner | CTO-Funktion – Umsetzung, Pflege und jährliche Überprüfung des Löschkonzepts. |
| Datenschutz-Kontakt | trust@feazy.de – Annahme und Steuerung von Betroffenen- und Löschanfragen. |
| Auftragsverarbeitung | Löschung von Kundendaten nur auf dokumentierte Weisung des Verantwortlichen, außer bei gesetzlicher Pflicht. |
4. Grundsätze der Löschung
- Personenbezogene Daten werden nach Wegfall des Zwecks bzw. nach Ablauf der Regelfrist gelöscht oder anonymisiert.
- Löschung bedeutet die unwiderrufliche Entfernung der Daten bzw. eine Anonymisierung ohne Re-Identifizierungsmöglichkeit.
- Abgeleitete Daten (z. B. Embeddings/Vektoren) werden zusammen mit ihrer Quelle gelöscht.
- Gesetzliche Aufbewahrungspflichten haben Vorrang vor der Löschung; betroffene Daten werden bis zum Fristablauf gesperrt/eingeschränkt verarbeitet.
5. Löschklassen
Jede Löschklasse kombiniert eine Regelfrist mit einem definierten Startzeitpunkt (Auslöser):
| Klasse | Regelfrist | Startzeitpunkt (Auslöser) | Typische Anwendung |
|---|---|---|---|
| LK-1 | Unverzüglich bei Zweckwegfall | Wegfall des Verarbeitungszwecks | Flüchtige Verarbeitung, Job-/Queue-Daten |
| LK-2 | 30 Tage | Kontolöschung / Löschanfrage | Benutzerkonten (Soft-Delete → Hard-Delete) |
| LK-3 | ≤ 6 Monate | Entstehung / Erfassung | Server- und Sicherheitslogs |
| LK-4 | Vertragsdauer + 30 Tage | Vertragsende / Weisung | Kundendaten in der Plattform (AV) |
| LK-5 | Bis Widerruf | Widerruf der Einwilligung | Newsletter / Marketing |
| LK-6 | 6 Jahre | Ende des Entstehungsjahres | Handelsbriefe, Verträge (§ 257 HGB) |
| LK-7 | 10 Jahre | Ende des Entstehungsjahres | Rechnungen, Buchungsbelege (§ 147 AO) |
6. Löschregeln je Datenkategorie
V = Verantwortlicher, AV = Auftragsverarbeiter.
| Datenkategorie | System / Speicherort | Klasse | Regelfrist / Auslöser | Rolle | Rechtsgrundlage / Grund |
|---|---|---|---|---|---|
| Benutzerkonto & Identität | AWS Cognito, MongoDB | LK-2 | 30 Tage nach Kontolöschung | AV | Art. 17; Zweckwegfall |
| Chat-Konversationen & Nachrichten | MongoDB | LK-4 | Vertragsende, auf Weisung oder nach Ablauf der vom Verantwortlichen im Admin-Panel konfigurierten automatischen Löschfrist | AV | Art. 28 Abs. 3 lit. g DSGVO; Weisung (auch durch Admin-Konfiguration) |
| Hochgeladene Dokumente / Dateien | OBS (app-files) | LK-4 | Löschung Quelle / Vertragsende | AV | Art. 28 Abs. 3 lit. g DSGVO; Weisung |
| KI-Memories („Erinnerungen") | mem0 | LK-1/LK-2 | bei Konto-Löschung; Einzel-Memories jederzeit durch Nutzer löschbar | AV | Art. 17; Nutzerkontrolle |
| Embeddings / Vektoren | Weaviate | LK-1 | mit Löschung des Quelldokuments | AV | abgeleitete Daten folgen der Quelle |
| Anwendungs-/Zugriffslogs Produktion (Kundendaten-Kontext) | Grafana Alloy → Grafana Cloud (EU); enthält keine personenbezogenen Daten | LK-3 | 14 Tage | AV | Art. 28 Abs. 3 lit. g DSGVO; Betrieb/Sicherheit |
| Betriebs-/Infrastrukturlogs (interner Betrieb) | Grafana Alloy → Grafana Cloud (EU); enthält keine personenbezogenen Daten | LK-3 | 14 Tage | V | Art. 6 Abs. 1 lit. f DSGVO; Betrieb/Sicherheit |
| Hintergrund-Jobs / Queue | RabbitMQ | LK-1 | nach Verarbeitung (flüchtig) | AV | Zweckwegfall |
| CRM / Interessenten / Vertrieb | HubSpot | LK-6 | Ende Geschäftsbeziehung (+ ggf. 6 J.) | V | § 257 HGB; Art. 6 Abs. 1 lit. f DSGVO |
| Rechnungen / Buchungsbelege | Stripe, QONTO, Buchhaltung | LK-7 | 10 Jahre ab Jahresende | V | § 147 AO |
| Verträge / Handelsbriefe | Ablage / Buchhaltung | LK-6 | 6 Jahre ab Jahresende | V | § 257 HGB |
| Newsletter / Marketing | HubSpot / E-Mail-Tool | LK-5 | bis Widerruf | V | Art. 6 Abs. 1 lit. a DSGVO |
| Website-Analyse | PostHog (cookielos) | LK-1 | aggregiert / weitgehend anonym | V | weitgehend anonymisiert |
| Support- / Kontaktanfragen | E-Mail / CRM | LK-1 | nach Erledigung | V | Zweckwegfall |
7. Sicherungskopien (Backups)
Backups werden nicht selektiv durchsucht. In Primärsystemen gelöschte Daten verbleiben in Sicherungskopien bis zum Ablauf des Backup-Zyklus und werden anschließend durch Rotation überschrieben. Dies ist eine anerkannte technische Vorgehensweise; während dieser Zeit sind die Daten in den Backups einer weiteren aktiven Verarbeitung entzogen.
Backup-Richtlinie (OTC CBR): Richtlinie „feazy-prod-daily-backup" (täglich 02:00, UTC+01:00): 7 tägliche, 4 wöchentliche, 3 monatliche Sicherungen (max. 30). Gelöschte Daten sind damit spätestens nach ca. 3 Monaten auch aus den Sicherungskopien entfernt.
Wird ein Backup wiederhergestellt, werden die zwischenzeitlich gültigen Löschungen erneut angewandt.
8. Löschung auf Betroffenenanfrage (Art. 17 DSGVO)
- Eingang über trust@feazy.de; Prüfung der Identität der anfragenden Person.
- Umsetzung unverzüglich, spätestens innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO; bei Komplexität um zwei Monate verlängerbar).
- Weiterleitung der Löschung an betroffene Subprozessoren.
- Bestehende gesetzliche Aufbewahrungspflichten werden der betroffenen Person mitgeteilt; betroffene Daten werden bis zum Fristablauf gesperrt.
- Als Auftragsverarbeiter leitet FEAZY direkt an ihn gerichtete Betroffenenanfragen unverzüglich an den Verantwortlichen weiter.
9. Löschung / Rückgabe nach Auftragsende (Art. 28 Abs. 3 lit. g DSGVO)
Nach Beendigung des Auftragsverarbeitungsverhältnisses werden sämtliche Kundendaten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben, innerhalb von 30 Tagen nach Vertragsende (bzw. gemäß abweichender vertraglicher Vereinbarung). Die Löschung wird dem Verantwortlichen auf Wunsch schriftlich bestätigt und erstreckt sich auf Subprozessoren sowie – nach Maßgabe von Abschnitt 7 – auf Sicherungskopien.
10. Technische Umsetzung und Subprozessoren
- Löschung in Primärsystemen über Soft-Delete mit anschließendem Hard-Delete; abgeleitete Daten (Embeddings) werden mit der Quelle entfernt.
- Subprozessoren löschen weisungsgemäß im Rahmen der jeweiligen AVV und der von ihnen bereitgestellten Funktionen.
- Eingesetzte KI-Modelle verarbeiten Eingaben nur transient; Kundendaten werden nicht zum Training oder Fine-Tuning verwendet.
- mem0 wird als self-gehostete Komponente in der Open Telekom Cloud (EU) betrieben; keine Weitergabe an Dritte.
- Verarbeitung, Speicherung und Backups erfolgen ausschließlich auf EU-Servern in der Open Telekom Cloud (OTC) der Telekom Deutschland GmbH (deutsche Rechenzentren).
11. Dokumentation und Nachweis
Löschvorgänge auf Grundlage von Betroffenen- oder Weisungsanfragen werden mit Datum, betroffener Datenkategorie und ausführender Rolle protokolliert (Löschnachweis). Routinemäßige, fristbasierte Löschungen erfolgen gemäß den in diesem Konzept festgelegten Regelfristen.
12. Überprüfung und Aktualisierung
Dieses Konzept wird mindestens jährlich sowie anlassbezogen bei wesentlichen Änderungen an Systemen, Subprozessoren oder Rechtslage überprüft und fortgeschrieben.
Änderungshistorie
| Version | Datum | Autor | Änderung |
|---|---|---|---|
| 1.0 | 20.06.2026 | Geschäftsführung | Erstfassung |



