Licensed to be used in conjunction with basebox, only.
// sicherheit
Löschung
Gilt für
Produkt: Demo · Cloud · Server · Zielgruppe: Sicherheits- / Compliance-Prüfer
Wie Nutzer und Administratoren Daten löschen, was sofort und was planmäßig gelöscht wird, wie Backups hineinspielen, und wie die Löschung einer ganzen Organisation oder eines Servers gehandhabt wird. Die Infrastruktur-Richtlinie führt die Löschbarkeit lokal gespeicherter Inhalte (Verlauf, RAG-Dateien) als umgesetzt.
Wer was löschen kann
| Daten | Wer | Wie | Wirkung |
|---|---|---|---|
| Einzelner Chat | Nutzer | Papierkorb-Symbol im Chat, Bestätigung (Chatverlauf & Daten) | Sofort aus dem Browser; alle Chats durch Löschen der Browserdaten. Nicht wiederherstellbar, da nicht auf dem Server gespeichert |
| Eigene Konnektor-Zugangsdaten | Nutzer | Nutzereinstellungen des Konnektors | Sofort; nächster Werkzeugaufruf scheitert |
| Dokument aus einer Wissensbasis | Administrator | Wissensbasis der App (Wissensbasen verwalten) | Dokument, Abschnitte und Embeddings werden entfernt |
| App samt Wissensbasis | Administrator | App-Verwaltung | App, Konfiguration, Wissensbasis |
| Benutzerkonto | Administrator | Benutzerverwaltung (Benutzer) | Konto und Zugang sofort; welche Nutzerdaten (Chats, Zugangsdaten) mitgelöscht werden, siehe unten |
| API-Schlüssel | Administrator / Entwickler | Widerruf (API-Schlüssel) | Sofort ungültig |
| Audit-Einträge | Niemand manuell | Nur über die konfigurierte Aufbewahrungsdauer (Aufbewahrung) | Planmäßig – Audit-Einträge sollen nicht einzeln löschbar sein |
| Ganze Organisation | basebox (Cloud) · Platform Operator (Server) | Vertraglich bzw. administrativ, siehe unten | Alle Daten der Organisation |
Sofort oder planmäßig
- Sofort: Alles, was Nutzer und Administratoren in der Anwendung löschen, ist für die Anwendung sofort weg – es gibt keinen Papierkorb mit Aufbewahrung.
- Planmäßig: Einladungen nach 14 Tagen; temporäre RAG-Dateien nach der Verarbeitung. Audit-Einträge sollen künftig nach der Aufbewahrungsdauer entfallen – der Regler ist derzeit noch ohne Wirkung.
- Verzögert durch Backups: Gelöschte Daten bleiben in Backups bis zu deren Rotation (z. B. 30 Tage). Eine Löschzusage muss diese Frist einschließen; Backups einzeln zu bereinigen ist in der Praxis nicht vorgesehen.
Löschung einer Organisation
basebox Cloud. Mit Vertragsende löscht basebox Ihre Umgebung – Organisation, Realm, Datenbanken, Medien – und anschließend die Backups nach deren Rotation. Vorher können Sie exportieren, was Sie behalten müssen: Audit-Log als CSV (Exporte), Wissensbasis-Dokumente liegen Ihnen ohnehin vor. Fristen, Bestätigung der Löschung und Rückgabeformate regelt der AVV.
basebox Server. Sie löschen selbst: Helm-Release entfernen, PVCs und CloudNativePG-Cluster löschen, Backups vernichten, Datenträger sicher löschen oder physisch vernichten – nach Ihrem Datenträger-Löschkonzept. Bei Betrieb durch basebox gehört die Löschung zum Auftragsende, mit Protokoll (Betrieb durch den Kunden → Übergabe beschreibt den umgekehrten Weg). Bei Hosting bei basebox bleibt die Hardware Ihre; die Rückgabe oder Vernichtung der Datenträger vereinbaren Sie mit basebox.
Demo. Testdaten können jederzeit ohne Ankündigung entfernt werden; einen Löschanspruch gibt es nicht, weil dort keine echten Daten liegen dürfen.
Betroffenenrechte umsetzen
Für einen Löschantrag nach Art. 17 DSGVO in Ihrer Organisation:
- Konto des Betroffenen löschen oder deaktivieren (Administrator).
- Chatverlauf des Betroffenen: liegt in dessen Browser, nicht auf dem Server – die Organisation hält ihn nicht und muss ihn nicht löschen. Serverseitig liegen Gesprächsinhalte nur im Audit-Log, und nur wenn die Detailtiefe auf „Hoch" steht; zu deren Aufbewahrung siehe Punkt 4.
- Dokumente, die den Betroffenen betreffen, aus Wissensbasen entfernen – das ist inhaltliche Arbeit, keine Systemfunktion; die Suche in der Wissensbasis hilft beim Auffinden.
- Audit-Einträge werden derzeit nicht automatisch gelöscht – der Aufbewahrungsregler ist noch ohne Wirkung, und eine Einzellöschung sieht die Anwendung nicht vor. Wenn ein Löschantrag Audit-Einträge mit Prompts betrifft, wenden Sie sich an support@basebox.ai.
- Backups: Frist der Rotation in die Antwort aufnehmen.
- Exportdateien (Audit-CSV, SIEM-Weiterleitungen) in Ihren eigenen Systemen bereinigen.
Für Auskunft (Art. 15) liefern Audit-Export und Benutzerverwaltung die Metadaten; Chatinhalte kann der Nutzer selbst einsehen und sichern (Chats sichern).
Was basebox nicht tut
basebox stellt gelöschte Daten nicht wieder her, nutzt Inhalte nicht zum Training und gibt sie nicht an Dritte weiter. Auf einem Server ohne Betriebsauftrag kann basebox schon deshalb nichts löschen oder wiederherstellen, weil es keinen Zugriff hat.
Nächster Schritt: Cloud-Sicherheit → Isolierung