Löschkonzept nach DSGVO: Fristen im DMS automatisch und nachweisbar steuern
Die DSGVO verlangt, personenbezogene Daten nur so lange zu speichern, wie es für den Zweck nötig ist. Gleichzeitig schreiben HGB und AO lange Aufbewahrungsfristen vor. Ein Löschkonzept bringt beides zusammen. Im Dokumentenmanagement lässt es sich so umsetzen, dass Fristen automatisch greifen und jede Löschung belegt ist.
- Fristen automatisch berechnetaus Metadaten wie Vertragsende oder Austritt
- Löschen mit Freigabekein versehentlicher Verlust wichtiger Unterlagen
- Nachweis gegenüber AufsichtLöschprotokoll für die Rechenschaftspflicht
Kurz erklärt
Ein Löschkonzept legt fest, welche Dokumente wie lange aufbewahrt und wann sie gelöscht werden. Es verbindet die Speicherbegrenzung der DSGVO mit den Aufbewahrungspflichten aus HGB und AO. Im DMS wird es über Löschklassen umgesetzt, sodass Fristen automatisch berechnet, Löschungen freigegeben und nachweisbar protokolliert werden.
Warum Löschen schwieriger ist als Speichern
In vielen Unternehmen wird gespeichert, aber kaum gelöscht. Das erhöht das Risiko bei Datenpannen und Auskunftsersuchen und erschwert den Nachweis gegenüber der Datenschutzaufsicht.
Löschpflicht trifft Aufbewahrungspflicht
Eine Rechnung enthält personenbezogene Daten, muss aber nach AO aufbewahrt werden. Ohne klare Regeln wird entweder zu früh oder gar nicht gelöscht.
Daten liegen überall
Kopien von Bewerbungen, Verträgen und Personalunterlagen verteilen sich auf Laufwerke, Postfächer und Fachanwendungen.
Fehlender Nachweis
Die DSGVO verlangt Rechenschaft. Wer nicht belegen kann, wann und warum gelöscht wurde, steht bei einer Prüfung schlecht da.
Löschklassen im Aktenplan statt Einzelentscheidungen
Ein wirksames Löschkonzept ordnet jeder Dokumentart eine Löschklasse zu: mit Aufbewahrungsdauer, Startereignis für die Frist und Verantwortlichen. Als Orientierung dient die DIN 66398, die den Aufbau eines Löschkonzepts praxisnah beschreibt.
In enaio werden diese Regeln im Aktenplan hinterlegt. Die Frist beginnt automatisch mit einem Ereignis wie dem Ende eines Vertrags oder dem Austritt eines Mitarbeitenden. Läuft sie ab, startet ein Workflow zur Prüfung und Freigabe. Die Löschung selbst wird protokolliert, ohne personenbezogene Inhalte weiter zu speichern.
Ergänzend sorgt ein durchdachtes Berechtigungskonzept dafür, dass nur berechtigte Personen Zugriff auf sensible Unterlagen haben.
So setzt enaio Ihr Löschkonzept um
- Löschklassen je Dokumentart im Aktenplan
- Fristbeginn automatisch aus Metadaten
- Einschränkung der Verarbeitung während laufender Aufbewahrung
- Prüf und Freigabeworkflow vor der endgültigen Löschung
- Löschprotokoll als Nachweis
- Sperre bei laufenden Rechtsstreitigkeiten
Fachwissen: Ein Löschkonzept nach DIN 66398 aufbauen
Die DIN 66398 hat sich als Leitfaden für Löschkonzepte etabliert. Ihr Grundgedanke: nicht für jedes Dokument einzeln entscheiden, sondern wenige, klar definierte Regeln schaffen.
Datenarten statt Systeme
Ausgangspunkt sind Datenarten wie Bewerbungsunterlagen, Kundenverträge oder Eingangsrechnungen, nicht einzelne Anwendungen. So gilt dieselbe Regel für ein Dokument, egal ob es im DMS, im Postfach oder im ERP liegt.
Löschklassen aus Frist und Startzeitpunkt
Jede Löschklasse kombiniert eine Frist mit einem Startzeitpunkt, etwa Ende des Vertrags, Austritt oder Ende des Kalenderjahres. Mit einer überschaubaren Matrix aus Fristen und Startzeitpunkten lassen sich fast alle Datenarten abdecken.
Fristbeginn richtig berechnen
Steuerliche Aufbewahrungsfristen beginnen mit dem Schluss des Kalenderjahres, in dem die Unterlage entstanden ist. Eine Rechnung vom Februar 2026 darf also frühestens nach Ablauf des Jahres 2034 gelöscht werden.
Ablaufhemmung beachten
Nach § 147 AO läuft die Aufbewahrungsfrist nicht ab, solange die Unterlagen für Steuern von Bedeutung sind, deren Festsetzungsfrist noch nicht abgelaufen ist, etwa bei einer laufenden Außenprüfung. Ein guter Löschworkflow fragt deshalb vor der Löschung nach offenen Prüfungen.
Löschen heißt vollständig löschen
Im DMS reicht es nicht, das Hauptdokument zu entfernen. Auch ältere Versionen, Einträge im Volltextindex, Vorschaubilder und Zwischenspeicher müssen erfasst werden. Genau das sollte bei der Einführung getestet werden.
Sonderfall Personalunterlagen: viele Fristen, hohe Sensibilität
In der Personalabteilung treffen besonders viele unterschiedliche Fristen aufeinander. Deshalb lohnt sich hier ein genauer Blick.
Bewerbungen
Abgelehnte Bewerber können Ansprüche nach AGG innerhalb von zwei Monaten schriftlich geltend machen, danach bleibt eine Klagefrist. Daraus ergibt sich die verbreitete Praxis, Unterlagen rund sechs Monate nach der Absage zu löschen.
Lohnunterlagen und Arbeitszeit
Lohnkonten sind nach § 41 EStG bis zum Ablauf des sechsten Kalenderjahres aufzubewahren. Aufzeichnungen über Arbeitszeiten, die über acht Stunden werktäglich hinausgehen, verlangt § 16 ArbZG für mindestens zwei Jahre.
Die Personalakte nach Austritt
Für die übrigen Inhalte gilt der Zweck. Unterlagen, die etwa für Zeugnisse, Rentenfragen oder mögliche Rechtsstreitigkeiten nötig sind, dürfen länger bleiben. Alles andere sollte nach Austritt geprüft und bereinigt werden.
Typische Aufbewahrungsfristen als Grundlage für Löschklassen
Die Tabelle zeigt verbreitete Fristen, die in ein Löschkonzept einfließen. Die Frist beginnt in der Regel mit dem Schluss des Kalenderjahres.
| Dokumentart | Typische Frist | Grundlage |
|---|---|---|
| Buchungsbelege wie Rechnungen | 8 Jahre | § 147 AO, § 257 HGB, seit 2025 |
| Handelsbücher, Jahresabschlüsse, Inventare | 10 Jahre | § 147 AO, § 257 HGB |
| Empfangene und versandte Handelsbriefe | 6 Jahre | § 147 AO, § 257 HGB |
| Lohnkonten und Lohnunterlagen | 6 Jahre | § 41 EStG |
| Unterlagen abgelehnter Bewerbungen | in der Regel rund 6 Monate | Fristen nach AGG, Zweckbindung nach DSGVO |
| Übrige Inhalte der Personalakte nach Austritt | nach Zweck und Einzelfall | Art. 5 und Art. 17 DSGVO |
Angaben zur Orientierung ohne Gewähr. Legen Sie die Fristen für Ihr Unternehmen gemeinsam mit Datenschutzbeauftragten und Steuerberatung fest.
Insider Tipps aus der Praxis
Diese Erfahrungen stammen aus unseren Projekten und stehen selten in Handbüchern.
Mit einer Dokumentart starten
Beginnen Sie mit Bewerbungsunterlagen. Die Fristen sind kurz, die Datenmenge überschaubar und der Nutzen für den Datenschutz sofort sichtbar.
Löschprotokoll ohne Inhalte
Protokollieren Sie nur Dokumentart, interne Kennung, angewandte Regel, Datum und Freigabe. Ein Protokoll mit Namen und Inhalten würde die Löschung wieder aushebeln.
Sperre für Rechtsstreitigkeiten
Richten Sie eine Sperre ein, mit der Rechtsabteilung oder Geschäftsführung einzelne Akten bei laufenden Verfahren oder Prüfungen von der Löschung ausnehmen können.
Feste Löschläufe statt Dauerbetrieb
Ein fester Löschlauf, etwa einmal im Quartal, ist leichter zu kontrollieren und zu dokumentieren als eine ständig laufende Löschung im Hintergrund.
Altbestände zuerst klassifizieren
Dokumente ohne Metadaten lassen sich keiner Löschklasse zuordnen. Planen Sie die Klassifizierung von Altbeständen als eigenes Arbeitspaket ein, gerne mit Unterstützung durch KI.
Datensicherungen mitdenken
Halten Sie im Konzept fest, wie lange Datensicherungen aufbewahrt werden und dass wiederhergestellte, bereits gelöschte Daten nicht erneut genutzt werden.
Vom Konzept zur automatischen Löschung
Wir verbinden die fachliche Arbeit am Löschkonzept direkt mit der technischen Umsetzung in enaio.
Dateninventur
Wir gleichen Dokumentarten mit Ihrem Verzeichnis der Verarbeitungstätigkeiten ab.
Löschklassen definieren
Fristen, Startereignisse und Zuständigkeiten werden je Dokumentart festgelegt.
Regeln hinterlegen
Löschklassen und Pflichtfelder werden im Aktenplan von enaio abgebildet.
Workflow einrichten
Prüfung, Freigabe und Protokoll laufen automatisch und nachvollziehbar.
Regelmäßig prüfen
Fristen und Regeln werden bei Gesetzesänderungen und neuen Prozessen angepasst.
Datenschutz und Revisionssicherheit aus einer Hand
AWP Consult aus Dietzenbach bei Frankfurt am Main begleitet mittelständische Unternehmen und Organisationen seit vielen Jahren bei Dokumentenmanagement und Enterprise Content Management. Als zertifizierter enaio Partner verbinden wir Beratung, Einführung, Schnittstellen zu ERP Systemen wie SAP, DATEV, Dynamics 365, proALPHA und Sage sowie Schulung und Support aus einer Hand. Wir übersetzen die Anforderungen aus DSGVO, HGB und AO in klare Regeln, die Ihr DMS automatisch umsetzt.
Unter anderem vertrauen uns DFB, YAZAKI, Meffert AG, Caritas Frankfurt, NOERPEL SE, Kissel Spedition und die Willersinn Gruppe. Alle Referenzen ansehen
Fazit
Ein Löschkonzept ist die Brücke zwischen Datenschutz und Aufbewahrungspflicht. Mit Löschklassen nach DIN 66398, korrekt berechneten Fristen und einem Freigabeworkflow wird aus einer lästigen Pflicht ein automatischer, nachweisbarer Prozess. enaio setzt diese Regeln direkt im Aktenplan um.
- Die DSGVO verlangt Speicherbegrenzung und Rechenschaft
- Aufbewahrungspflichten aus HGB und AO haben während der Frist Vorrang
- Löschklassen aus Frist und Startzeitpunkt halten das Konzept überschaubar
- Ablaufhemmung und laufende Prüfungen müssen vor jeder Löschung berücksichtigt werden
- Ein Löschprotokoll ohne personenbezogene Inhalte dient als Nachweis
Häufige Fragen zum Löschkonzept nach DSGVO
Was ist ein Löschkonzept?
Ein Löschkonzept legt fest, welche Daten und Dokumente wie lange gespeichert werden, wann die Frist beginnt, wer für die Löschung verantwortlich ist und wie sie nachgewiesen wird.
Ist ein Löschkonzept Pflicht?
Die DSGVO nennt den Begriff nicht ausdrücklich. Aus dem Grundsatz der Speicherbegrenzung und der Rechenschaftspflicht nach Art. 5 DSGVO ergibt sich aber, dass Unternehmen geregelte und nachweisbare Löschprozesse brauchen. Ein Löschkonzept ist dafür der übliche Weg.
Was hat Vorrang, Löschpflicht oder Aufbewahrungspflicht?
Solange eine gesetzliche Aufbewahrungspflicht besteht, darf nicht gelöscht werden. Art. 17 Abs. 3 DSGVO sieht dafür eine Ausnahme vor. Die Daten sollten in dieser Zeit aber nur noch eingeschränkt zugänglich sein und nach Fristablauf gelöscht werden.
Was bedeutet Einschränkung der Verarbeitung?
Die Daten bleiben gespeichert, werden aber für die normale Nutzung gesperrt. Nur ein eng begrenzter Personenkreis hat Zugriff, zum Beispiel für eine Betriebsprüfung.
Was ist die DIN 66398?
Die DIN 66398 ist eine Norm zur Entwicklung eines Löschkonzepts. Sie beschreibt unter anderem Löschklassen, Startzeitpunkte und Verantwortlichkeiten und hilft, das Konzept strukturiert aufzubauen.
Wie weise ich Löschungen nach?
enaio protokolliert, wann welches Dokument nach welcher Regel gelöscht und von wem freigegeben wurde. Das Protokoll enthält keine personenbezogenen Inhalte des gelöschten Dokuments.
Was passiert mit Datensicherungen?
Datensicherungen werden in der Regel nicht einzeln bereinigt, sondern laufen nach ihrem Rotationszyklus aus. Wichtig ist, im Konzept festzuhalten, dass bei einer Wiederherstellung bereits gelöschte Daten nicht wieder genutzt werden.
Wer sollte am Löschkonzept beteiligt sein?
Neben der IT gehören Datenschutzbeauftragte, Buchhaltung, Personalabteilung und die Fachbereiche an den Tisch. Wir moderieren diesen Prozess und setzen das Ergebnis in enaio um.
Weiterlesen
Quellen und rechtliche Grundlagen
- Datenschutz Grundverordnung (EU) 2016/679
- Abgabenordnung § 147
- Handelsgesetzbuch § 257
- Einkommensteuergesetz § 41
- Allgemeines Gleichbehandlungsgesetz § 15
- Arbeitszeitgesetz § 16
Die Inhalte dieser Seite dienen der allgemeinen Information und ersetzen keine Rechts oder Steuerberatung.
Löschfristen im Griff statt Datenberge im Archiv
Sprechen Sie mit uns über ein Löschkonzept, das Ihr DMS automatisch umsetzt. Vertrieb: +49 6104 9473813