Data Retention & Deletion Policy
Regeln zur Aufbewahrung, Loeschung und Bereinigung von Daten bei Canlio.
- Version
- Version 1.0
- Gültig ab
- Gültig ab 13. Juli 2026
- Aktualisiert
- Aktualisiert 13. Juli 2026
Data Retention & Deletion Policy
1. Zweck dieser Richtlinie
Die Data Retention & Deletion Policy beschreibt die Grundsätze der Can Lead GmbH zur Speicherung, Aufbewahrung, Archivierung, Anonymisierung und Löschung von Daten innerhalb der Plattform Canlio.
Sie ergänzt insbesondere die Privacy Policy, den Data Processing Agreement (AVV), die Security Policy, die Terms of Service sowie sämtliche weiteren Datenschutz- und Sicherheitsdokumente der Can Lead GmbH.
Unser Ziel besteht darin, personenbezogene Daten und sonstige Informationen nicht länger aufzubewahren, als dies für den jeweiligen Zweck erforderlich oder gesetzlich vorgeschrieben ist.
2. Grundsätze
Die Can Lead GmbH orientiert sich bei der Speicherung und Löschung von Daten insbesondere an folgenden Grundsätzen:
- Speicherbegrenzung
- Datenminimierung
- Zweckbindung
- Nachvollziehbarkeit
- Integrität
- Informationssicherheit
- gesetzliche Aufbewahrungspflichten
- Schutz berechtigter Interessen
- technische Wiederherstellbarkeit
Nicht sämtliche Daten unterliegen denselben Aufbewahrungsfristen.
Die jeweilige Speicherdauer richtet sich nach Art, Zweck und rechtlicher Grundlage der Verarbeitung.
3. Kategorien gespeicherter Daten
Innerhalb der Plattform können insbesondere folgende Datenkategorien verarbeitet werden:
Kundendaten
- Vertragsdaten
- Rechnungsdaten
- Ansprechpartner
- Benutzerkonten
- Kommunikationsdaten
Projektdaten
- Projekte
- Kampagnen
- Datenpakete
- Exporte
- Importe
- Dateien
- Dokumente
- Notizen
- Aufgaben
Systemdaten
- Protokolldaten
- Sicherheitsereignisse
- API-Zugriffe
- Fehlermeldungen
- Monitoringdaten
- Audit-Logs
Technische Daten
- Backups
- Infrastrukturinformationen
- Konfigurationen
- Systemzustände
- Diagnoseinformationen
4. Aufbewahrungsdauer
Personenbezogene Daten werden grundsätzlich nur solange gespeichert,
wie dies
- zur Vertragserfüllung,
- zur Bereitstellung der Plattform,
- aufgrund gesetzlicher Verpflichtungen,
- zur Wahrung berechtigter Interessen,
- oder zur Durchsetzung rechtlicher Ansprüche erforderlich ist.
Nach Wegfall des jeweiligen Speicherzwecks werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Löschung von Kundenkonten
Nach Beendigung des Vertragsverhältnisses werden personenbezogene Daten entsprechend den gesetzlichen Vorgaben sowie den vertraglichen Vereinbarungen behandelt.
Je nach Art der Daten können insbesondere erfolgen:
- Rückgabe von Daten,
- Exportmöglichkeiten,
- Löschung personenbezogener Daten,
- Anonymisierung,
- Archivierung aufgrund gesetzlicher Pflichten,
- oder Sperrung einzelner Informationen.
Soweit gesetzliche Aufbewahrungspflichten bestehen, werden die betreffenden Daten bis zum Ablauf der jeweiligen Fristen gesperrt und anschließend gelöscht.
6. Backups
Datensicherungen dienen ausschließlich der Wiederherstellung produktiver Systeme.
Backups werden nicht zur regulären Verarbeitung personenbezogener Daten verwendet.
Personenbezogene Daten können nach ihrer Löschung noch bis zum Ablauf der jeweiligen Sicherungszyklen in verschlüsselten Sicherungskopien enthalten sein.
Nach Ablauf dieser Sicherungszyklen werden auch diese Daten entsprechend den internen Löschprozessen entfernt oder überschrieben.
7. Löschverfahren
Die Can Lead GmbH verwendet geeignete organisatorische und technische Verfahren zur Löschung oder Anonymisierung personenbezogener Daten.
Je nach Art der Daten können insbesondere eingesetzt werden:
- automatisierte Löschprozesse,
- manuelle Löschverfahren,
- Anonymisierung,
- Überschreibung,
- Entfernung aus produktiven Systemen,
- Ablauf definierter Aufbewahrungsfristen,
- sowie weitere technisch geeignete Verfahren.
8. Kontinuierliche Überprüfung
Die Can Lead GmbH überprüft ihre Lösch- und Aufbewahrungskonzepte regelmäßig.
Hierbei werden insbesondere berücksichtigt:
- gesetzliche Änderungen,
- neue Produktfunktionen,
- technische Entwicklungen,
- Datenschutzanforderungen,
- Informationssicherheit,
- sowie betriebliche Anforderungen.
Unser Ziel besteht darin, personenbezogene Daten ausschließlich solange aufzubewahren, wie dies tatsächlich erforderlich ist, und gleichzeitig den Schutz berechtigter Interessen unserer Kunden sowie gesetzliche Verpflichtungen angemessen zu berücksichtigen.