DSGVO-Werkzeuge¶
Werkzeuge für DSGVO-Datenschutz-Anfragen — Art. 15 Auskunft und Art. 17 Löschung.
Bereich: Datenexport (Art. 15 DSGVO)¶
Wenn ein Empfänger schriftlich Auskunft über seine Daten verlangt:
- E-Mail-Adresse eingeben — die Adresse des Anfragenden
- Suchen — System findet alle Datensätze: Quarantäne-Mails, Audit-Log-Einträge, Whitelist-/Blocklist-Einträge, etc.
- Download (Download-Icon) — JSON-Datei mit allen Datensätzen, signiert, mit Zeitstempel der Auskunfts-Anfrage
- Ein Audit-Log-Eintrag wird automatisch geschrieben (Wer hat wann für welche Adresse einen Export gemacht)
Bereich: Löschung (Art. 17 DSGVO)¶
Wenn jemand sein „Recht auf Vergessenwerden" geltend macht:
- E-Mail-Adresse eingeben
- Vorschau (Schild) — System listet was gelöscht würde, inklusive Konsequenzen (z.B. „dieser Sender wird dann nicht mehr in der Block-Liste sein")
- Bestätigung mit Tipp-Text — Operator muss „LÖSCHEN" tippen, verhindert versehentliche Mass-Löschung
- Delete (Mülltonne) — endgültige Löschung, alle Datensätze entfernt
- Audit-Log-Eintrag schreibt automatisch
Wichtige Einschränkungen¶
- Steuer-/handelsrechtliche Aufbewahrungspflichten überwiegen DSGVO Art. 17 — Verträge / Rechnungen werden NICHT gelöscht, nur die kommunikations-bezogenen Daten (Mails, Audit-Trail).
- Quarantäne-Mails werden gelöscht, sind aber sowieso nach Quarantäne-Retention (Default 30 Tage) automatisch weg.
- Cluster — Löschung wird per Fan-Out auf allen Nodes ausgeführt.
Nicht-Operator-Pfad¶
End-Nutzer können auch direkt im Quarantäne-Portal ihre Daten einsehen und löschen lassen, ohne Operator-Beteiligung. Operator sieht im Audit-Log was passiert ist.