Ein häufig unterschätztes Risiko im Datenschutz: Unternehmen speichern personenbezogene Daten oft länger als erforderlich. Doch die DSGVO folgt einem klaren Grundsatz: Daten dürfen nur so lange gespeichert werden, wie sie für den jeweiligen Zweck benötigt werden.

Was bedeutet das in der Praxis? Und welche Daten/Unterlagen sind betroffen?

  • Bewerbungsunterlagen
  • Kundendaten
  • Mitarbeiterdaten

Vertrags- und Kommunikationsdaten

Für viele Datenarten gelten gesetzliche Aufbewahrungsfristen. Nach deren Ablauf müssen Daten jedoch regelmäßig gelöscht oder zumindest datenschutzkonform anonymisiert werden, sofern keine weiteren rechtlichen Gründe für eine Speicherung bestehen.

Besonders herausfordernd sind komplexe IT-Landschaften mit verschiedenen Systemen, Backups und Archivlösungen. Ein funktionierendes Löschkonzept ist daher nicht nur eine datenschutzrechtliche Pflicht, sondern auch ein wichtiger Bestandteil eines wirksamen Compliance-Managements.

Unternehmen sollten daher regelmäßig prüfen:

✔ Welche personenbezogenen Daten werden verarbeitet?
✔ Zu welchem Zweck erfolgt die Speicherung?
✔ Welche Aufbewahrungsfristen gelten?
✔ Wann und wie werden Daten gelöscht?
✔ Sind die Prozesse dokumentiert und nachvollziehbar?

Wer diese Fragen nicht beantworten kann, riskiert Beanstandungen durch Aufsichtsbehörden und vermeidbare Haftungsrisiken.

Unser Praxis-Tipp: Ein strukturiertes Berechtigungs-, Aufbewahrungs- und Löschkonzept schafft Rechtssicherheit, reduziert Risiken und stärkt das Vertrauen von Kunden, Geschäftspartnern und Mitarbeitern.

Wie gehen Sie in Ihrem Unternehmen mit Aufbewahrungsfristen und Löschprozessen um?