Wie läuft die Datenlöschung bei Vertragsende ab?
Bei Vertragsende oder auf Kundenwunsch (nDSG Art. 6) wird ein dokumentierter 8-Schritte-Löschprozess durchgeführt:
Mandant in der Anwendung deaktiviert
Löschanfrage protokolliert
S3-Daten vollständig gelöscht (alle Versionen)
Datenbankeinträge hart gelöscht (kein Soft-Delete)
Suchindizes bereinigt
Mandantenspezifischer Verschlüsselungsschlüssel (CMK) zur Löschung eingeplant (7-Tage-Fenster)
Compliance-Dienst validiert die ordnungsgemässe Dekommissionierung des CMK
Löschung dem Kunden bestätigt
Nachlaufende Daten: RDS-Snapshots laufen nach 30 Tagen ab. CloudWatch-Logs nach 365 Tagen. S3-Nicht-aktuelle-Versionen nach 5 Tagen. Unterauftragsverarbeiter: Azure OpenAI und Google Document AI bewahren keine Daten auf.
Der Prozess ist auditierbar und wird dokumentiert bestätigt.
Löschbestätigung: Nach Abschluss des Löschprozesses erhalten Kunden eine formelle Löschbestätigung (Certificate of Destruction), die alle betroffenen Speicherebenen und Zeitpunkte dokumentiert.
Datenrückgabe: Vor der Löschung können Kunden einen vollständigen Export ihrer Daten anfordern. Das Exportformat und der Zeitrahmen werden im Rahmen der Vertragsverhandlung vereinbart. amaise unterstützt Kunden aktiv bei der Transition zu einem Nachfolgesystem.