Datenaufbewahrungsrichtlinie

Wie lange wir Ihre Daten aufbewahren und warum

Letzte Aktualisierung January 8, 2026

Unser Engagement

Bei Horizon CRM speichern wir persönliche Daten nur so lange, wie es notwendig ist, um unsere Dienstleistungen bereitzustellen und unseren rechtlichen Verpflichtungen nachzukommen. Diese Richtlinie erklärt:

  • Welche Daten wir sammeln
  • Wie lange wir es aufbewahren
  • Warum wir es für diesen Zeitraum aufbewahren
  • Wie wir es sicher löschen
Automatisierte Durchsetzung: Unser System löscht automatisch Daten, die über ihren Aufbewahrungszeitraum hinausgehen, über täglich geplante Aufgaben (2:00 Uhr UTC). Sie müssen keine Maßnahmen ergreifen.

Datenaufbewahrungsfristen

Datentyp Aufbewahrungsfrist Rechtsgrundlage / Grund Löschmethode
Aktive Benutzerkonten
Name, E-Mail, Telefon, Profildaten
Abonnementdauer + 1 Jahr Vertragsausführung (GDPR Article 6(1)(b))
Erforderlich, um CRM-Dienste bereitzustellen
Manuelle Löschung durch den Benutzer oder automatisch nach 1 Jahr nach der Stornierung
Gelöschte Benutzerkonten
Zu löschende Konten
30-tägige Karenzzeit
Dann anonymisiert
DSGVO Artikel 17 (Right to Erasure)
30-tägige Nachfrist ermöglicht Reaktivierung
Automatische Anonymisierung nach der Karenzzeit (Celery-Aufgabe)
Finanzunterlagen
Rechnungen, Zahlungen, Angebote, Verträge
7 years
Vom Transaktionsdatum
Belgisches Steuerrecht (Article 17(3)(b))
Rechtliche Verpflichtung zur Aufbewahrung von Buchhaltungsunterlagen
Automatische Löschung nach 7 Jahren (hartcodierte Ausnahme)
Anrufaufzeichnungen (VoIP)
Audioaufzeichnungen von Anrufen
6 Monate Geschäftsbedarf (Legitimate Interest)
Qualitätssicherung, Schulung, Streitbeilegung
Automatische Löschung (Celery-Aufgabe prüft täglich)
E-Mail-Protokolle
EmailEvent-Datensätze (Öffnungen, Klicks, Rückläufer)
90 Tage Serviceverbesserung
Zustellbarkeitsverfolgung, Bounce-Management
Automatische Löschung (Celery-Aufgabe)
KI-Assistent-Protokolle
Anruftranskripte, KI-Antworten
30 Tage Serviceverbesserung
KI-Training, Qualitätssicherung
Automatische Löschung (Celery-Aufgabe)
Systembackups
Vollständige Datenbank-Snapshots
90 Tage (rollierend) Geschäftskontinuität
Katastrophenwiederherstellung, Datenwiederherstellung
Automatische Löschung (Heroku/AWS Aufbewahrungsrichtlinie)
Sicherheitsprotokolle
Anmeldeversuche, Admin-Aktionen, Prüfprotokoll
1 Jahr Sicherheitskonformität
Vorfalluntersuchung, Betrugsprävention
Automatische Löschung (Celery-Aufgabe)
Marketing-Zustimmungsunterlagen
Cookie-Zustimmung, E-Mail-Opt-Ins
Zustimmungsdauer + 3 Jahre Nachweis der Einwilligung (GDPR Article 7(1))
Erforderlich, um die rechtmäßige Verarbeitung nachzuweisen
Automatische Löschung 3 Jahre nach Abmeldung

DSGVO Artikel 5 Konformität

Unsere Aufbewahrungsrichtlinie entspricht den Grundsätzen des Artikels 5 der DSGVO:

Speicherbeschränkung

Personenbezogene Daten werden nur so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist.

Datenminimierung

Wir sammeln und speichern nur die Daten, die erforderlich sind, um unsere Dienstleistungen anzubieten.

Verantwortlichkeit

Diese Richtlinie zeigt unsere Einhaltung der Datenschutzanforderungen.

Automatisierte Durchsetzung

Tägliche Celery Beat-Aufgaben setzen automatisch Aufbewahrungsfristen durch.

Ihre Datenrechte

Selbst mit unserer Aufbewahrungsrichtlinie haben Sie das Recht auf:

  • Frühzeitige Löschung anfordern: Sie können jederzeit die Löschung Ihres Kontos anfordern (unter Berücksichtigung gesetzlicher Verpflichtungen wie 7-jährige Finanzunterlagen). Konto löschen
  • Exportieren Sie Ihre Daten: Laden Sie alle Ihre persönlichen Daten im JSON- oder CSV-Format herunter. Daten exportieren
  • Objekt zur Verarbeitung: Antrag auf Einschränkung spezifischer Datenverarbeitungsaktivitäten. Kontaktieren Sie das Datenschutzteam

Automatisierte Durchsetzung der Datenaufbewahrung

Unser System führt täglich automatisierte Aufgaben (Celery Beat) aus, um Aufbewahrungsfristen durchzusetzen:

Aufgaben Zeitplan Aktion
process_account_deletions Täglich um 2:00 Uhr UTC Konten nach Ablauf der 30-tägigen Karenzzeit anonymisieren
cleanup_old_email_events Täglich um 2:00 Uhr UTC Löschen Sie E-Mail-Protokolle, die älter als 90 Tage sind.
cleanup_old_call_recordings Täglich um 2:00 Uhr UTC Löschen Sie Anrufaufzeichnungen, die älter als 6 Monate sind.
cleanup_old_ai_logs Täglich um 2:00 Uhr UTC Löschen Sie AI-Assistentenprotokolle, die älter als 30 Tage sind.
cleanup_old_security_logs Täglich um 2:00 Uhr UTC Löschen Sie Sicherheitsprotokolle, die älter als 1 Jahr sind.
Audit-Trail: Alle automatisierten Löschungen werden zur Einhaltung der Vorschriften protokolliert.

Fragen zur Datenaufbewahrung?

Unser Datenschutzteam ist hier, um zu helfen.

privacy@horizoncrm.eu

Reaktionszeit: 30 Tage (DSGVO-Anforderung)