Licensed to be used in conjunction with basebox, only.
// sicherheit
Aufbewahrung
Gilt für
Produkt: Demo · Cloud · Server · Zielgruppe: Sicherheits- / Compliance-Prüfer
Wie lange welche Daten aufbewahrt werden: Chats, Dokumente, Wissensbasen, Audit-Log (konfigurierbar), Uploads, Logs und Backups; Standardwerte und was Administratoren steuern. Grundregel: Die Anwendung löscht derzeit nichts von selbst. Auch das Audit-Log nicht – dessen Aufbewahrungsregler ist noch ohne Wirkung. Alles bleibt, bis ein Nutzer oder Administrator es löscht.
Übersicht
| Daten | Aufbewahrung | Wer steuert | Automatische Löschung |
|---|---|---|---|
| Audit-Log | Unbegrenzt – der Regler für die Aufbewahrungsdauer ist vorhanden, aber noch ohne Wirkung | Administrator (Richtlinien) | Noch nicht – Umsetzung in Arbeit |
| Chatverlauf | Lokal im Browser, bis der Nutzer ihn löscht oder die Browserdaten entfernt | Nutzer (Chatverlauf & Daten) | Nein – liegt nicht auf dem Server |
| Chat-Uploads (Dateien in einer Unterhaltung) | Mit der Unterhaltung | Nutzer | Mit Löschung des Chats |
| Wissensbasis-Dokumente und ihre Abschnitte/Embeddings | Bis ein Administrator sie aus der Wissensbasis entfernt | Administrator (Wissensbasen verwalten) | Nein |
Temporäre RAG-Dateien (/tmp/ragsrv) |
Für die Dauer der Verarbeitung | System | Ja |
| Benutzerkonten | Bis ein Administrator sie löscht oder deaktiviert | Administrator | Nein |
| Einladungen | 14 Tage gültig | System | Ja – die Einladung verfällt; das Konto entsteht erst mit Annahme |
| API-Schlüssel | Bis zum Widerruf | Administrator / Entwickler | Nein |
| Konnektor-Zugangsdaten je Nutzer | Bis der Nutzer sie entfernt oder das Konto gelöscht wird | Nutzer | Mit dem Konto |
| System- und Anwendungslogs | Nach der Log-Infrastruktur des Betreibers (syslog/journal, Log-Stack); basebox setzt keine eigene Retention | Platform Operator (Server) · basebox (Cloud) | Nach Betreiberkonfiguration |
| Backups | Nach Aufbewahrungsrichtlinie des Betreibers, z. B. retentionPolicy: "30d" im CloudNativePG-Beispiel |
Betreiber | Mit Rotation |
| Modellgewichte, Caches | Kein Personenbezug | – | – |
Was das für Löschanfragen bedeutet
Eine Löschung in der Anwendung wirkt in der Datenbank sofort, aber Backups halten den alten Stand bis zu ihrer Rotation. Wer eine Aufbewahrungsgrenze zusagt, muss die Backup-Aufbewahrung dazurechnen: Bei 30 Tagen Backup-Aufbewahrung ist ein gelöschter Datensatz spätestens nach 30 Tagen auch aus allen Backups verschwunden. Details: Löschung.
Audit-Log: der eine konfigurierbare Wert
Das Audit-Log ist die Tabelle mit dem größten Personenbezug (Benutzerkennung, Zeitstempel, Client-Adresse – und Gesprächsinhalte, wenn die Detailtiefe es vorsieht). Zwei Einstellungen bestimmen, was und wie lange:
- Detailtiefe: nur Aktionen (Standard), zusätzlich Fragen, oder Fragen und Antworten. Sobald Inhalte aufgezeichnet werden, sehen alle Nutzer einen Hinweis im Chat.
- Aufbewahrungsdauer: Der Regler für die Aufbewahrungsdauer ist unter Administration → Organisation im Bereich Audit-Log vorhanden, derzeit aber noch ohne Wirkung: Audit-Einträge werden nicht automatisch gelöscht. Die Umsetzung ist in Arbeit. Bis dahin wachsen die Einträge unbegrenzt – bei hoher Detailtiefe einschließlich der Prompts. Stimmen Sie mit der Datenschutzbeauftragten ab, ob die hohe Detailtiefe bis zur Umsetzung aktiv bleiben soll.
Empfehlung: Aufbewahrung so kurz wie der Nachweiszweck erlaubt; bei aktivierter Inhaltsaufzeichnung deutlich kürzer als bei reiner Aktionsprotokollierung.
Je Deployment-Modell
- Cloud: Die Werte der Anwendung (Audit-Aufbewahrung, Löschung durch Nutzer und Administratoren) steuern Sie. Log- und Backup-Aufbewahrung der Plattform legt basebox fest; fragen Sie die Werte für Ihre Umgebung ab (Backup).
- Server: Alles liegt bei Ihnen – Anwendungseinstellungen beim Administrator, Log- und Backup-Aufbewahrung beim Platform Operator (Logging, Backup & Wiederherstellung). Bei Betrieb durch basebox stehen die Werte im Betriebsvertrag.
- Demo: Keine Aufbewahrungszusage; Testdaten können jederzeit entfernt werden.
Für die Prüfung
- Legen Sie die Audit-Aufbewahrung fest und dokumentieren Sie den Wert.
- Definieren Sie einen Prozess für Wissensbasen: Wer prüft, ob Dokumente noch gebraucht werden?
- Rechnen Sie Backup-Rotation in jede Löschfrist ein.
- Halten Sie fest, wo Exportdateien des Audit-Logs liegen und wann sie gelöscht werden.
Nächster Schritt: Löschung