MeetingIQ

Löschfristen für Aufnahmen, Transkripte und Protokolle

· 7 Min. Lesezeit

Die häufigste Frage nach der Einführung eines Protokollwerkzeugs lautet, wie lange man die Daten behalten darf. Die DSGVO antwortet darauf unbequem, nämlich gar nicht mit einer Zahl. Art. 5 Abs. 1 lit. e verlangt, dass personenbezogene Daten nur so lange in identifizierbarer Form gespeichert werden, wie es für den Zweck erforderlich ist. Die Frist ergibt sich also aus dem Zweck, und den muss das Unternehmen selbst benennen.

Drei Datenarten, drei Zwecke

Der übliche Fehler besteht darin, Aufnahme, Transkript und Protokoll gleich zu behandeln. Sie dienen unterschiedlichen Zwecken und verdienen unterschiedliche Fristen.

Diese Staffelung erklärt auch, warum ein Werkzeug, das nur einen einzigen Aufbewahrungsschalter kennt, in der Datenschutzprüfung schlecht aussieht.

Wann handelsrechtliche Fristen greifen

Häufig wird eingewandt, es gebe doch gesetzliche Aufbewahrungspflichten. Die gibt es, sie treffen aber meist nicht das Transkript. § 257 Abs. 4 HGB verlangt zehn Jahre für Handelsbücher, Inventare, Eröffnungsbilanzen und Jahresabschlüsse, acht Jahre für Buchungsbelege und sechs Jahre für empfangene und abgesandte Handelsbriefe. Die Frist beginnt nach Abs. 5 erst mit dem Schluss des Kalenderjahrs, in dem das jeweilige Dokument entstanden ist. Kreditinstitute und Versicherungen bewahren Buchungsbelege weiterhin zehn Jahre auf.

Ein Meeting-Transkript ist in aller Regel keines dieser Dokumente. Es ist kein Buchungsbeleg und kein Handelsbrief. Wer die zehn Jahre pauschal auf Transkripte anwendet, verlängert ohne Rechtsgrund und verstößt damit gegen die Speicherbegrenzung. Anders kann es bei einem Protokoll liegen, das einen bilanzrelevanten Beschluss dokumentiert, oder bei Unterlagen, die steuerlich relevant sind.

Wenn eine Löschpflicht auf eine Aufbewahrungspflicht trifft

Verlangt jemand die Löschung nach Art. 17 DSGVO, während eine gesetzliche Aufbewahrungspflicht besteht, gilt nicht einfach das eine oder das andere. Der übliche Weg führt über die Einschränkung der Verarbeitung nach Art. 18 DSGVO. Die Daten bleiben gesperrt liegen, werden nicht mehr genutzt und nach Ablauf der Frist gelöscht. Das sollte im Löschkonzept beschrieben sein, bevor der erste Antrag kommt.

Ein belastbares Löschkonzept

Der vierte Punkt wird am häufigsten übersehen. Wird ein Protokoll per Schnittstelle in ein CRM übertragen, endet die Frist im Ursprungssystem, nicht im Zielsystem. Wer Daten über eine API oder Webhooks weiterreicht, braucht dort ein eigenes Konzept.

Wie das bei uns eingestellt ist

MeetingIQ löscht Original-Audio standardmäßig nach 24 Stunden, und die Frist lässt sich je Workspace bis hinunter zur sofortigen Löschung nach der Transkription einstellen. Für Transkripte gilt eine eigene, getrennt einstellbare Frist. Gelöscht wird automatisch, nicht auf Zuruf. Die zugehörigen Maßnahmen stehen in der TOM-Übersicht, die vertragliche Seite im Auftragsverarbeitungsvertrag.

Hinweis: Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung.

Meeting-Protokolle automatisch - 100 % DSGVO-konform

MeetingIQ transkribiert, fasst zusammen und erstellt strukturierte Protokolle. Audio bleibt in der EU.

14 Tage kostenlos testen