Zum Inhalt

// sicherheit

Aufbewahrung

Gilt für

Produkt: Demo · Cloud · Server · Zielgruppe: Sicherheits- / Compliance-Prüfer

Wie lange welche Daten aufbewahrt werden: Chats, Dokumente, Wissensbasen, Audit-Log (konfigurierbar), Uploads, Logs und Backups; Standardwerte und was Administratoren steuern. Grundregel: Die Anwendung löscht derzeit nichts von selbst. Auch das Audit-Log nicht – dessen Aufbewahrungsregler ist noch ohne Wirkung. Alles bleibt, bis ein Nutzer oder Administrator es löscht.

Übersicht

Daten Aufbewahrung Wer steuert Automatische Löschung
Audit-Log Unbegrenzt – der Regler für die Aufbewahrungsdauer ist vorhanden, aber noch ohne Wirkung Administrator (Richtlinien) Noch nicht – Umsetzung in Arbeit
Chatverlauf Lokal im Browser, bis der Nutzer ihn löscht oder die Browserdaten entfernt Nutzer (Chatverlauf & Daten) Nein – liegt nicht auf dem Server
Chat-Uploads (Dateien in einer Unterhaltung) Mit der Unterhaltung Nutzer Mit Löschung des Chats
Wissensbasis-Dokumente und ihre Abschnitte/Embeddings Bis ein Administrator sie aus der Wissensbasis entfernt Administrator (Wissensbasen verwalten) Nein
Temporäre RAG-Dateien (/tmp/ragsrv) Für die Dauer der Verarbeitung System Ja
Benutzerkonten Bis ein Administrator sie löscht oder deaktiviert Administrator Nein
Einladungen 14 Tage gültig System Ja – die Einladung verfällt; das Konto entsteht erst mit Annahme
API-Schlüssel Bis zum Widerruf Administrator / Entwickler Nein
Konnektor-Zugangsdaten je Nutzer Bis der Nutzer sie entfernt oder das Konto gelöscht wird Nutzer Mit dem Konto
System- und Anwendungslogs Nach der Log-Infrastruktur des Betreibers (syslog/journal, Log-Stack); basebox setzt keine eigene Retention Platform Operator (Server) · basebox (Cloud) Nach Betreiberkonfiguration
Backups Nach Aufbewahrungsrichtlinie des Betreibers, z. B. retentionPolicy: "30d" im CloudNativePG-Beispiel Betreiber Mit Rotation
Modellgewichte, Caches Kein Personenbezug – –

Was das für Löschanfragen bedeutet

Eine Löschung in der Anwendung wirkt in der Datenbank sofort, aber Backups halten den alten Stand bis zu ihrer Rotation. Wer eine Aufbewahrungsgrenze zusagt, muss die Backup-Aufbewahrung dazurechnen: Bei 30 Tagen Backup-Aufbewahrung ist ein gelöschter Datensatz spätestens nach 30 Tagen auch aus allen Backups verschwunden. Details: Löschung.

Audit-Log: der eine konfigurierbare Wert

Das Audit-Log ist die Tabelle mit dem größten Personenbezug (Benutzerkennung, Zeitstempel, Client-Adresse – und Gesprächsinhalte, wenn die Detailtiefe es vorsieht). Zwei Einstellungen bestimmen, was und wie lange:

  • Detailtiefe: nur Aktionen (Standard), zusätzlich Fragen, oder Fragen und Antworten. Sobald Inhalte aufgezeichnet werden, sehen alle Nutzer einen Hinweis im Chat.
  • Aufbewahrungsdauer: Der Regler für die Aufbewahrungsdauer ist unter Administration → Organisation im Bereich Audit-Log vorhanden, derzeit aber noch ohne Wirkung: Audit-Einträge werden nicht automatisch gelöscht. Die Umsetzung ist in Arbeit. Bis dahin wachsen die Einträge unbegrenzt – bei hoher Detailtiefe einschließlich der Prompts. Stimmen Sie mit der Datenschutzbeauftragten ab, ob die hohe Detailtiefe bis zur Umsetzung aktiv bleiben soll.

Empfehlung: Aufbewahrung so kurz wie der Nachweiszweck erlaubt; bei aktivierter Inhaltsaufzeichnung deutlich kürzer als bei reiner Aktionsprotokollierung.

Je Deployment-Modell

  • Cloud: Die Werte der Anwendung (Audit-Aufbewahrung, Löschung durch Nutzer und Administratoren) steuern Sie. Log- und Backup-Aufbewahrung der Plattform legt basebox fest; fragen Sie die Werte für Ihre Umgebung ab (Backup).
  • Server: Alles liegt bei Ihnen – Anwendungseinstellungen beim Administrator, Log- und Backup-Aufbewahrung beim Platform Operator (Logging, Backup & Wiederherstellung). Bei Betrieb durch basebox stehen die Werte im Betriebsvertrag.
  • Demo: Keine Aufbewahrungszusage; Testdaten können jederzeit entfernt werden.

Für die Prüfung

  • Legen Sie die Audit-Aufbewahrung fest und dokumentieren Sie den Wert.
  • Definieren Sie einen Prozess für Wissensbasen: Wer prüft, ob Dokumente noch gebraucht werden?
  • Rechnen Sie Backup-Rotation in jede Löschfrist ein.
  • Halten Sie fest, wo Exportdateien des Audit-Logs liegen und wann sie gelöscht werden.

Nächster Schritt: Löschung