Zum Inhalt springen

Datenaufbewahrung & Bereinigung

Für den Betrieb (z. B. Nachvollziehbarkeit, Support, gesetzliche Anforderungen) müssen bestimmte Daten über eine Zeitspanne verfügbar bleiben.

Enterprise‑SaaS Standard ist: keine Daten ohne Zweck. Wo Daten nicht mehr gebraucht werden, werden sie bereinigt.

  • Unverifizierte Registrierungen: werden nach kurzer Zeit automatisch entfernt (Schutz gegen Spam/Leichen).
  • Betriebs-/Auditdaten: werden nach definierten Aufbewahrungsregeln gehalten und danach bereinigt (wo anwendbar).

Je nach Funktion können Kennzeichen und (optional) ein Beweisfoto verarbeitet werden, um Parkvorgänge nachvollziehbar zu machen und Rückfragen zu klären.

  • Berechtigter Besuch (kein Incident): Beweisfoto wird kurz gespeichert (Standard: 7 Tage) und danach automatisch bereinigt.
  • Unbekanntes Fahrzeug / Anfrage (Inquiry): Beweisfoto wird gemäß Mandanten-Retention aufbewahrt (typisch 30–90 Tage, konfigurierbar).
  • Abschleppauftrag / Enforcement: Beweisfoto wird länger aufbewahrt (Standard: 180 Tage, konfigurierbar), um Rückfragen/Prozesse abzudecken.

Beweisfotos werden nicht öffentlich gespeichert. Zugriff erfolgt rollenbasiert und über zeitlich begrenzte Links (Signed URLs).

Zeitlich begrenzte Support-Zugänge werden über das SupportAccessRequest-Modell verwaltet. Jede Zugriffsanfrage durchläuft einen Lebenszyklus: PENDING → GRANTED → EXPIRED/REVOKED.

  • Automatisches Erlöschen: Ein Cronjob (cleanup-support-access) setzt abgelaufene GRANTED-Anfragen automatisch auf EXPIRED und deaktiviert zugehörige temporäre TenantMember-Einträge.
  • Widerruf: Bei explizitem Widerruf oder Ticket-Schliessung werden alle aktiven Anfragen auf REVOKED gesetzt.
  • Historische Nachvollziehbarkeit: SupportAccessRequest-Records werden nicht gelöscht, sondern behalten ihren Endstatus (EXPIRED, REVOKED, DENIED) als Audit-Trail.
  • Audit-Log: Alle Aktionen (Anfrage, Gewährung, Ablehnung, Widerruf, Ablauf) werden im AuditLog protokolliert.
  • Primär (eingeloggt): Support-Ticket in der App (/support)
  • Support: Support-Portal (auch ohne Konto, Betreff: „Data Retention”)