Die Aufbewahrungsdauer hängt von Datenart, Servicebeziehung, Bestellstatus, Supportfall, Streitbearbeitung, Sicherheitsprüfungen und gesetzlichen Pflichten ab. Wir verwenden keine einheitliche Frist für alle Kategorien, sondern behalten Daten nach den folgenden Kriterien, archivieren, löschen oder anonymisieren sie.
Konto- und Bestelldaten
In der Regel werden sie während der bestehenden Portal- und Bestellbeziehung aufbewahrt. Nach deren Ende können erforderliche Aufzeichnungen für Abrechnungsabgleich, Streitbearbeitung, Sicherheitsuntersuchungen oder gesetzliche Pflichten weiter gespeichert werden.
Zugriffs- und Sicherheitsprotokolle
Sie werden so lange gespeichert, wie es für Anomalieerkennung, Vorfalluntersuchung, Zugriffsverfolgung und Sicherheitsprüfungen erforderlich ist. Danach werden sie gelöscht, aggregiert oder weniger identifizierbar gemacht.
Supportkommunikation
Sie wird während der Bearbeitung aufbewahrt. Nach Abschluss können Teile weiter gespeichert werden, die unmittelbar für die Analyse wiederkehrender Probleme, die Prüfung der Servicequalität oder die Streitbearbeitung relevant sind.
Zahlungs- und Abrechnungsstatus
Die Frist richtet sich nach Bestellverwaltung, Transaktionsbestätigung, Erstattungs- oder Streitfallbearbeitung und geltenden gesetzlichen Pflichten. Vollständige Zahlungsnachweise werden nicht über Supportkanäle erhoben.
Zu den Sicherheitsmaßnahmen gehören rollenbasierte Zugriffskontrollen, Protokollierung wichtiger Verwaltungsvorgänge, Schutz von Sitzungen und Authentifizierung, Protokollprüfung, erforderlicher Schutz bei Datenübertragungen, Erkennung ungewöhnlicher Aktivitäten und Entzug von Berechtigungen. Nur Personen, die Aufgaben in den Bereichen Leistungserbringung, Support, Sicherheit oder Compliance erfüllen, dürfen entsprechend ihrer Berechtigungen auf relevante Daten zugreifen.
Auch Sie sollten Portalzugangsdaten, SSH-Schlüssel, Repository-Berechtigungen, Build-Variablen und Signaturmaterial schützen. Schreiben Sie Passwörter, private Schlüssel, Originale von Signaturzertifikaten oder Zahlungsnachweise nicht in Tickets, E-Mails, Skripte oder gemeinsam nutzbare Protokolle. Bereinigen Sie Diagnosematerial vor der Übermittlung an den Support und bewahren Sie das Original lokal auf.