Zurück zur Behörden-Seite

    Exit- und Löschkonzept

    Vertragsende, Datenportabilität und sichere Löschung – EVB-IT Cloud Anlage

    Version 1.0|Stand: Januar 2026

    1. Datenklassen und Aufbewahrungsfristen

    Folgende Datenklassen werden im Rahmen der Leistungserbringung verarbeitet:

    DatenklasseBeispieleAufbewahrungExport-Format
    Account-/MandantendatenNutzer-ID, E-Mail, Name, Organisation, RolleBis Löschung/Vertragsende (gesetzliche Pflichten ausgenommen)JSON
    Uploads (Originale)PDF, PPTX, MP4, MP3, WAVTemporär (Standard: 24h; Filesharing optional 24–72h)Originalformat
    Derivate/OutputsSRT, VTT, eingebrannte MP4, vereinfachte TexteWie UploadsOriginalformat
    MetadatenDateinamen, Parameter, Timestamps, Job-StatusTemporär (Job-Metadaten standardmäßig 24h)JSON/CSV
    Audit-LogsWer, wann, was verarbeitet/exportiert90 Tage (Standard, konfigurierbar)JSON/CSV
    BackupsDatenbank-Snapshots, Storage-BackupsNach Policy / VereinbarungNicht direkt

    2. Datenexport und Portabilität

    Gemäß Art. 20 DSGVO und EVB-IT Cloud-AGB stellen wir folgende Export-Möglichkeiten bereit:

    Self-Service Export

    • • Einzeldatei-Download (UI)
    • • Bulk-Export als ZIP
    • • Einstellungen → Datenexport

    Vollexport bei Vertragsende

    • • Alle Uploads + Outputs
    • • Metadaten als JSON
    • • Audit-Logs als CSV

    Exportformate: Originalformate (PDF, PPTX, MP4, SRT, VTT) + strukturierte Metadaten (JSON/CSV). Keine proprietären Formate.

    3. Migrationsunterstützung

    Bei Vertragsende bieten wir folgende Unterstützungsleistungen an (soweit vereinbart):

    Kickoff & Abstimmung

    Koordination mit dem Auftraggeber und ggf. Nachfolgeanbieter

    Migrationskonzept

    Dokumentation der Datenstrukturen, Formate und Cut-over-Plan

    Technische Unterstützung

    Unterstützung bei Exportläufen und Validierung der Vollständigkeit

    Weiterbetrieb (optional)

    Bis zu 6 Monate Weiterbetrieb im bisherigen Umfang auf Anfrage

    Migrationsleistungen werden separat beauftragt und vergütet.

    4. Löschprozess

    Die sichere Löschung erfolgt nach folgendem Prozess:

    1

    Markierung

    Tenant wird auf 'Read-only' gesetzt, neue Verarbeitungen gesperrt

    2

    Export-Frist

    30 Tage Zeit für finale Datenexporte durch den Auftraggeber

    3

    Primary Storage

    Löschung aller Uploads, Outputs, Metadaten aus Produktivsystem

    4

    Sekundärsysteme

    Löschung aus Suchindex, Cache, Thumbnails, CDN

    5

    Backup-Rotation

    Backups laufen planmäßig aus (max. 14 Tage)

    6

    Lösch-Zertifikat

    Ausstellung des Deletion Certificates

    5. Lösch-Zertifikat (Deletion Certificate)

    Nach Abschluss der Löschung wird auf Anfrage ein Lösch-Zertifikat ausgestellt:

    Inhalt des Zertifikats:

    Mandant:ID / Name
    Zeitraum:Von – Bis
    Gelöschte Datenklassen:Auflistung
    Löschmethode:z.B. Crypto-Shredding
    Backup-Auslauf:Datum
    Verantwortlich:Name / Funktion

    Hinweis: Die EVB-IT Cloud-AGB verlangen einen Nachweis der sicheren Löschung (nicht rekonstruierbar). Das Lösch-Zertifikat erfüllt diese Anforderung.

    6. Gesetzliche Aufbewahrungspflichten

    Folgende Daten können aufgrund gesetzlicher Vorgaben länger aufbewahrt werden:

    • Rechnungsdaten: 10 Jahre (§ 147 AO, § 257 HGB)
    • Vertragsdaten: 3 Jahre nach Vertragsende (Verjährung)
    • Security-Logs: Ggf. länger bei laufenden Ermittlungen

    Betroffene Daten werden im Lösch-Zertifikat als „gesetzlich aufbewahrt" gekennzeichnet.

    Dokument-ID: EXIT-2026-001 | Stand: Januar 2026