Anfragen betroffener Personen
Der Workflow nach DSGVO Artikel 17 zur Löschung der Daten einer Person über Chats, Dokumente, Uploads und Einstellungen hinweg.
4 Min. Lesezeit
Anfragen betroffener Personen ist der Workflow, den Tale für die Einhaltung von DSGVO Artikel 17 (Recht auf Löschung) und das entsprechende CCPA-Recht nach kalifornischem Recht ausliefert. Jede Anfrage wird zu einem Beleg: er nennt die betroffene Person, den Begründungs-Code, die SLA-Frist und die Kaskade von Zeilen, die das System über Threads, Dokumente, Uploads und die übrigen Zeilen hinweg gelöscht hat, die die Person identifizieren. Admins und Inhaber lesen diese Seite, wenn eine Person eine Anfrage stellt, wenn eine Frist näher rückt, oder wenn ein Audit den Beleg einer vergangenen Löschung verlangt.
Eine durchgespielte Einreichung
Um eine Anfrage einzureichen, öffne Einstellungen > Richtlinien > Anfragen betroffener Personen und klick auf Anfrage einreichen. Wähle die betroffene Person, wähle einen Begründungs-Code (Einwilligung widerrufen, nicht mehr erforderlich, unrechtmäßige Verarbeitung, rechtliche Verpflichtung, Widerspruch, minderjährige Person oder Vertragsende) und füge eine Freitext-Begründung hinzu. Die Anfrage tritt in ein Cooling-off-Fenster ein, bevor die Kaskade läuft — jeder Admin kann während des Fensters abbrechen. Nach Ablauf des Fensters löscht die Kaskade die Threads und Dokumente der Person (der Wissensdatenbank-Eintrag eines Dokuments geht mit), ihre Uploads, Einstellungen, Benachrichtigungen, Feedback-, Memory- und Nutzungszeilen und schwärzt ihre Kennungen im Audit-Pfad — der Beleg dokumentiert einen Zähler pro Durchlauf.
Status-Lebenszyklus
| Name | Default | Beschreibung |
|---|---|---|
| Ausstehend | Anfangszustand | Die Anfrage ist eingereicht und wartet auf das Cooling-off-Fenster oder die zweite Admin-Freigabe. |
| Wartet auf Freigabe | Vier-Augen | Ein zweiter Admin muss freigeben, bevor die Kaskade läuft — oder weist die Anfrage zurück, was sie abbricht. |
| Läuft | mid-cascade | Die Kaskade läuft; Teilzähler aktualisieren sich, sobald jede Kategorie fertig ist. |
| Abgeschlossen | terminal | Jede Kategorie ist ohne Fehler gelöscht. |
| Teilweise | terminal | Einige Zeilen wurden übersprungen (ein Legal Hold hat sie blockiert) oder ein Kaskade-Durchlauf schlug fehl — der Fehler im Beleg benennt die fehlgeschlagenen Durchläufe. |
| Fehlgeschlagen | terminal | Die Kaskade starb mitten im Lauf — bei einem fatalen Fehler setzt Wiederholen sie neu auf, nach einem Watchdog-Timeout reichst du eine neue Anfrage ein. |
| Blockiert | terminal | Ein aktiver Legal Hold blockiert jeden Kaskade-Schritt. |
| Abgebrochen | terminal | Ein Admin hat abgebrochen, bevor die Kaskade lief, oder ein zweiter Admin hat die Freigabe zurückgewiesen. Für die betroffene Person lässt sich eine neue Anfrage einreichen. |
SLA-Verfolgung
Jede Anfrage trägt eine Service-Level-Frist — standardmäßig 30 Tage ab Einreichung. Die Anfragenliste zeigt verbleibende Tage oder ein Überfällig-Badge pro Zeile. Artikel 12(3) DSGVO erlaubt eine einmalige Verlängerung für komplexe Fälle; die Aktion Frist verlängern vermerkt die Verlängerung auf dem Beleg mit dem Namen des anfordernden Admins und einer Begründung.
Interaktion mit Legal Hold
Daten einer betroffenen Person werden nicht gelöscht, solange sie auf Legal Hold liegen. Zeilen unter Hold erscheinen im Beleg in den Per-Kategorie-Zählern als Durch Legal Hold übersprungen; den Hold aufheben und die Anfrage erneut versuchen schließt die Löschung ab. Der Status Blockiert greift, wenn ein Hold von Anfang an jede Kategorie abdeckt — die Kaskade läuft nicht, und der Beleg spiegelt die Blockade. Ein erneuter Versuch einer Anfrage, die schon bei der Einreichung blockiert wurde, durchläuft dieselbe Richtlinie wie eine neue Einreichung — das Cooling-off-Fenster oder bei Vier-Augen-Freigabe die Freigabe durch einen zweiten Admin. Solange für eine Person ein Beleg offen ist (ausstehend, laufend, blockiert oder teilweise), wird eine zweite Anfrage für sie abgewiesen: Wiederhole stattdessen die offene (oder storniere sie, solange sie noch aussteht).
Die Kaskade-Kategorien
Der Beleg schlüsselt die gelöschten Zeilen nach Durchlauf auf — Threads, Dokumente, Uploads, Einstellungen, Benachrichtigungen, Abonnements, Feedback, Memories, Nutzungs-Ledger und die Schwärzung im Audit-Pfad. Lies das Drawer für Zähler und die Audit-Zeitleiste; das Audit-Log im selben Governance-Bereich trägt die volle Ereigniskette (gdpr_erasure_requested, gdpr_erasure_executed, gdpr_erasure_extended, gdpr_erasure_rejected, gdpr_erasure_cancelled).
Wo das hingehört
Anfragen betroffener Personen ist das Compliance-Gesicht der Aufbewahrung — der auditierte, vier-Augen-kontrollierte Pfad, der eine bestimmte Person auf Anfrage löscht, statt der zeitgesteuerten Sweeps, die die Aufbewahrung über alle hinweg läuft. Die Begleitseite ist Legal Hold — sie deckt ab, wie Aufbewahrung und Löschungs-Kaskaden für Rechtsstreitigkeiten pausiert werden, bevor sie laufen.