Datenlöschungsanfragen (DSGVO Artikel 17)
Zielgruppe: Dieser Artikel richtet sich an Gemeinde-Administratoren.
TimelyChurch unterstützt das Recht auf Löschung gemäß DSGVO Artikel 17 (auch „Recht auf Vergessenwerden" genannt). Wenn ein Mitglied die Löschung seiner Daten beantragt, erfasst TimelyChurch den Antrag, wendet eine 30-tägige Kulanzzeit an und anonymisiert anschließend den Datensatz der Person. Diese Anleitung erklärt, wie der Workflow heute funktioniert und was Sie als Administrator tun sollten.
Aktuelle Möglichkeiten (Stand: Mai 2026)
Der Datenlöschungs-Workflow wendet eine 30-tägige Kulanzzeit an. Statusablauf:
pending → approved → (30 Tage) → completed
pending → rejected
approved → cancelled (während der Kulanzzeit)
Wo Anträge heute erstellt werden können
| Quelle | Verfügbar? | Hinweise |
|---|---|---|
| Mitglieder-Self-Service (ein Mitglied reicht „Meine Daten löschen" über das Portal ein) | Noch nicht verfügbar | Für Mitglieder geplant, aber noch nicht verfügbar. Roadmap. |
| Gemeinde-Administrator (im Namen eines Mitglieds) | Noch nicht verfügbar | Der Administrator muss den TimelyChurch-Support kontaktieren, um den Antrag einzureichen. Roadmap. |
| Super-Admin (TimelyChurch Plattform-Support) | Ja | Der TimelyChurch-Support reicht den Antrag direkt ein |
Realitätscheck: Wenn ein Mitglied heute vergessen werden möchte, sollten Sie (der Gemeinde-Administrator) dem TimelyChurch-Support eine E-Mail mit dem Namen, der ID und dem Grund der Person senden. Der Support erstellt den Antrag dann in Ihrem Namen. Eine Self-Service-Benutzeroberfläche für Mitglieder und Gemeinde-Administratoren ist auf der Roadmap.
Anonymisierung (Was nach der Genehmigung passiert)
Nach der Genehmigung und Ablauf der Kulanzzeit wird der Datensatz der Person anonymisiert, anstatt endgültig gelöscht zu werden. Dabei bleibt Folgendes erhalten:
- Klassenbelegungen, Anwesenheit, Zeitplanhistorie (damit Berichte korrekt bleiben)
- Spendensummen (für die Gemeindeabrechnung)
Folgende personenbezogene Daten (PII) werden entfernt/ersetzt:
- Name → „Gelöschtes Mitglied"
- E-Mail, Telefon, Adresse → null
- Profilbild, benutzerdefinierte Felder → geleert
- Familienzugehörigkeit → getrennt
Statusreferenz
| Status | Bedeutung |
|---|---|
pending |
Antrag eingegangen, wartet auf Überprüfung durch den Administrator |
approved |
Genehmigt; die 30-tägige Kulanzzeit läuft |
rejected |
Abgelehnt (z. B. gesetzliche Aufbewahrungspflicht, laufende Untersuchung) — es werden keine Daten geändert |
completed |
Kulanzzeit abgelaufen und Datensatz wurde anonymisiert |
cancelled |
Antrag wurde während der Kulanzzeit zurückgezogen |
Jeder Statusübergang protokolliert, wer die Änderung vorgenommen hat und wann.
Bewährte Praktiken für Administratoren
- Überprüfen Sie, ob der Antrag echt ist. Bevor Sie ihn an den Support weiterleiten, bestätigen Sie telefonisch oder persönlich, dass das Mitglied wirklich die Löschung seiner Daten wünscht. E-Mail-Anfragen können gefälscht werden.
- Dokumentieren Sie den Grund. Notieren Sie, warum das Mitglied die Löschung beantragt. TimelyChurch speichert diese Angabe zusammen mit dem Antrag.
- Informieren Sie das Mitglied über die 30-tägige Kulanzzeit. Es kann den Antrag in diesem Zeitraum zurückziehen.
- Löschen Sie Personen nicht manuell. Verwenden Sie stattdessen den Datenlöschungs-Workflow, damit der Audit-Trail und die Kulanzzeit eingehalten werden.
- Entziehen Sie bei Teammitgliedern (Mitarbeitern) zuerst den Zugriff. Verwenden Sie die Seite „Teamverwaltung", um deren Teamzugriff zu entfernen, bevor Sie den Löschungsantrag einreichen.
Roadmap
Eine Self-Service-Benutzeroberfläche ist sowohl für Mitglieder (Schaltfläche „Meine Daten löschen" auf der Mitgliederprofilseite) als auch für Gemeinde-Administratoren (eine Seite „Datenlöschungsanfragen" unter Einstellungen > Datenschutz) geplant. Bis dahin leiten Sie Anfragen über den TimelyChurch-Support weiter.