Zum Inhalt springen

Datenschutz & Löschkonzept

Personenbezogene Daten unterliegen rechtlichen Anforderungen – in der Schweiz dem DSG, in der EU der DSGVO. buzzle Commerce Core ist so ausgelegt, dass ein datenschutzkonformer Betrieb möglich ist: Einwilligungen sind dokumentiert, Daten sind auskunfts- und löschbar, und die Nachvollziehbarkeit bleibt gewahrt.

Wo Verarbeitung eine Zustimmung erfordert – etwa bei Newsletter und Marketing – wird die Einwilligung dokumentiert (Double-Opt-in) und lässt sich jederzeit widerrufen. So ist belegbar, wofür ein Kunde seine Zustimmung gegeben hat.

Die zentrale, strukturierte Datenhaltung erlaubt es, die zu einer Person gespeicherten Daten zusammenzuführen und auszugeben – die Grundlage für Auskunftsbegehren. Kunden verwalten zudem einen Teil ihrer Daten selbst im Kundenkonto.

Für das Recht auf Löschung unterscheidet die Plattform zwischen Daten, die entfernt werden können, und Daten, die aus geschäftlichen oder gesetzlichen Gründen erhalten bleiben müssen (etwa Belege mit Aufbewahrungspflicht). Wo eine vollständige Löschung nicht zulässig ist, tritt die Anonymisierung: Der Personenbezug wird entfernt, während die für Buchhaltung und Auswertung nötigen Kennzahlen erhalten bleiben.

Der Audit-Trail zeichnet Änderungen bewusst vollständig und unveränderlich (append-only) auf. Das Löschkonzept berücksichtigt diesen Umstand: Löschbegehren auf Audit-Daten sind ein eigenständiger, geregelter Vorgang, der die Beweiskraft des Trails mit den Rechten der betroffenen Person in Einklang bringt. Datenschutz und Nachvollziehbarkeit werden so gemeinsam gedacht, nicht gegeneinander.

Wie das gesamte buzzle-Ökosystem kann die Plattform in der Schweiz betrieben werden. Zusammen mit der zentralen Identität und dem abgestuften Zugriffsschutz bleibt die Kontrolle über personenbezogene Daten beim Betreiber.

Datenschutz ist in buzzle Commerce Core kein nachträglicher Aufsatz, sondern ergibt sich aus der Architektur: dokumentierte Einwilligungen, strukturierte und damit auskunftsfähige Daten, ein klares Verhältnis von Löschung und Anonymisierung sowie ein bewusst behandelter Audit-Trail. Die konkrete Ausgestaltung eines Löschkonzepts stimmst du im Projekt auf die geltenden rechtlichen Anforderungen ab.