Zum Hauptinhalt springen

Anfragen betroffener Personen

Der Workflow nach DSGVO Artikel 17 zur Löschung der Daten einer Person über Chats, Dokumente, Uploads und Einstellungen hinweg.

4 Min. Lesezeit

Anfragen betroffener Personen ist der Workflow, den Tale für die Einhaltung von DSGVO Artikel 17 (Recht auf Löschung) und das entsprechende CCPA-Recht nach kalifornischem Recht ausliefert. Jede Anfrage wird zu einem Beleg: er nennt die betroffene Person, den Begründungs-Code, die SLA-Frist und die Kaskade von Zeilen, die das System über Threads, Dokumente, Uploads und die übrigen Zeilen hinweg gelöscht hat, die die Person identifizieren. Admins und Inhaber lesen diese Seite, wenn eine Person eine Anfrage stellt, wenn eine Frist näher rückt, oder wenn ein Audit den Beleg einer vergangenen Löschung verlangt.

Eine durchgespielte Einreichung

Um eine Anfrage einzureichen, öffne Einstellungen > Richtlinien > Anfragen betroffener Personen und klick auf Anfrage einreichen. Wähle die betroffene Person, wähle einen Begründungs-Code (Einwilligung widerrufen, nicht mehr erforderlich, unrechtmäßige Verarbeitung, rechtliche Verpflichtung, Widerspruch, minderjährige Person oder Vertragsende) und füge eine Freitext-Begründung hinzu. Die Anfrage tritt in ein Cooling-off-Fenster ein, bevor die Kaskade läuft — jeder Admin kann während des Fensters abbrechen. Nach Ablauf des Fensters löscht die Kaskade die Threads und Dokumente der Person (der Wissensdatenbank-Eintrag eines Dokuments geht mit), ihre Uploads, Einstellungen, Benachrichtigungen, Feedback-, Memory- und Nutzungszeilen und schwärzt ihre Kennungen im Audit-Pfad — der Beleg dokumentiert einen Zähler pro Durchlauf.

Status-Lebenszyklus

NameDefaultBeschreibung
AusstehendAnfangszustandDie Anfrage ist eingereicht und wartet auf das Cooling-off-Fenster oder die zweite Admin-Freigabe.
Wartet auf FreigabeVier-AugenEin zweiter Admin muss freigeben, bevor die Kaskade läuft — oder weist die Anfrage zurück, was sie abbricht.
Läuftmid-cascadeDie Kaskade läuft; Teilzähler aktualisieren sich, sobald jede Kategorie fertig ist.
AbgeschlossenterminalJede Kategorie ist ohne Fehler gelöscht.
TeilweiseterminalEinige Zeilen wurden übersprungen (ein Legal Hold hat sie blockiert) oder ein Kaskade-Durchlauf schlug fehl — der Fehler im Beleg benennt die fehlgeschlagenen Durchläufe.
FehlgeschlagenterminalDie Kaskade starb mitten im Lauf — bei einem fatalen Fehler setzt Wiederholen sie neu auf, nach einem Watchdog-Timeout reichst du eine neue Anfrage ein.
BlockiertterminalEin aktiver Legal Hold blockiert jeden Kaskade-Schritt.
AbgebrochenterminalEin Admin hat abgebrochen, bevor die Kaskade lief, oder ein zweiter Admin hat die Freigabe zurückgewiesen. Für die betroffene Person lässt sich eine neue Anfrage einreichen.

SLA-Verfolgung

Jede Anfrage trägt eine Service-Level-Frist — standardmäßig 30 Tage ab Einreichung. Die Anfragenliste zeigt verbleibende Tage oder ein Überfällig-Badge pro Zeile. Artikel 12(3) DSGVO erlaubt eine einmalige Verlängerung für komplexe Fälle; die Aktion Frist verlängern vermerkt die Verlängerung auf dem Beleg mit dem Namen des anfordernden Admins und einer Begründung.

Daten einer betroffenen Person werden nicht gelöscht, solange sie auf Legal Hold liegen. Zeilen unter Hold erscheinen im Beleg in den Per-Kategorie-Zählern als Durch Legal Hold übersprungen; den Hold aufheben und die Anfrage erneut versuchen schließt die Löschung ab. Der Status Blockiert greift, wenn ein Hold von Anfang an jede Kategorie abdeckt — die Kaskade läuft nicht, und der Beleg spiegelt die Blockade. Ein erneuter Versuch einer Anfrage, die schon bei der Einreichung blockiert wurde, durchläuft dieselbe Richtlinie wie eine neue Einreichung — das Cooling-off-Fenster oder bei Vier-Augen-Freigabe die Freigabe durch einen zweiten Admin. Solange für eine Person ein Beleg offen ist (ausstehend, laufend, blockiert oder teilweise), wird eine zweite Anfrage für sie abgewiesen: Wiederhole stattdessen die offene (oder storniere sie, solange sie noch aussteht).

Die Kaskade-Kategorien

Der Beleg schlüsselt die gelöschten Zeilen nach Durchlauf auf — Threads, Dokumente, Uploads, Einstellungen, Benachrichtigungen, Abonnements, Feedback, Memories, Nutzungs-Ledger und die Schwärzung im Audit-Pfad. Lies das Drawer für Zähler und die Audit-Zeitleiste; das Audit-Log im selben Governance-Bereich trägt die volle Ereigniskette (gdpr_erasure_requested, gdpr_erasure_executed, gdpr_erasure_extended, gdpr_erasure_rejected, gdpr_erasure_cancelled).

Wo das hingehört

Anfragen betroffener Personen ist das Compliance-Gesicht der Aufbewahrung — der auditierte, vier-Augen-kontrollierte Pfad, der eine bestimmte Person auf Anfrage löscht, statt der zeitgesteuerten Sweeps, die die Aufbewahrung über alle hinweg läuft. Die Begleitseite ist Legal Hold — sie deckt ab, wie Aufbewahrung und Löschungs-Kaskaden für Rechtsstreitigkeiten pausiert werden, bevor sie laufen.

© 2026 Tale by Ruler GmbH — ISO-27001- und SOC-2-zertifiziert.

Tale ist MIT-lizenziert — frei nutzbar, anpassbar und verteilbar.