Skip to content
WeZend

Einwilligung & Zustellbarkeit

DSGVO: Export, Löschung & Aufbewahrung

Beantworten Sie Betroffenenanfragen in Minuten: vollständiger JSON-Export, Anonymisierung mit einem Aufruf, automatische Aufbewahrungsrichtlinien und das Audit-Log.

DSGVO-Anfragen haben gesetzliche Fristen. Diese Endpoints verwandeln "eine Woche Datenbank-Archäologie" in Minuten.

Auskunftsrecht — Export

curl "https://api.wezend.com/v1/gdpr/export?contact_id=c_123" -H "X-API-Key: $WEZEND_API_KEY"

Gibt alles zurück, was die Plattform über den Kontakt hält, als strukturiertes JSON: Profilfelder, Einwilligungshistorie, Events, Nachrichten (Inhalt und Zustellmetadaten), Listen-/Segmentmitgliedschaften, Formulareinreichungen und Scores. Übergeben Sie es der betroffenen Person unverändert oder formatieren Sie es um — die Vollständigkeit ist Aufgabe der Plattform, und sie deckt jedes Modul ab, auch später hinzugefügte.

Recht auf Löschung — anonymisieren

curl -X POST https://api.wezend.com/v1/gdpr/anonymise \
  -H "X-API-Key: $WEZEND_API_KEY" -H "Content-Type: application/json" \
  -d '{ "contact_id": "c_123" }'

Anonymisierung (statt Zeilenlöschung) ist bewusst gewählt: Identifikatoren und Freitextinhalte werden über alle Module hinweg unwiderruflich bereinigt, während anonyme statistische Zeilen überleben, damit sich Ihre historischen Kampagnenkennzahlen nicht stillschweigend ändern. Die E-Mail/Telefonnummer landet außerdem auf einer internen Sperrliste, sodass ein späterer Import das Profil nicht wiederbeleben kann.

Aufbewahrungsrichtlinien

Unter Einstellungen → Datenaufbewahrung legen Sie fest, wie lange jede Datenklasse lebt — z. B. Events 24 Monate, Nachrichteninhalte 12 Monate, inaktive Profile 36 Monate. Ein geplanter Job setzt die Richtlinie laufend durch. Das ist der Grundsatz der Speicherbegrenzung der DSGVO, in Konfiguration verwandelt statt in vierteljährliche Aufräumprojekte.

Audit-Log

Jeder Export, jede Anonymisierung und jeder Aufbewahrungslauf wird protokolliert (GET /v1/gdpr/audit-log) — wer hat es angefordert, wann und was wurde berührt. Wenn die Aufsichtsbehörde fragt, existiert die Beweiskette bereits.

Zum Löschen eines gesamten Kundenkontos wenden Sie sich an Ihren Account Manager oder nutzen den Super-Admin-Flow (DELETE /v1/gdpr/account/:customerId).

Eine Plattform. Jede Kundeninteraktion.

Ersetzen Sie Ihren Flickenteppich aus Messaging-APIs, CDP und Automatisierungstools durch eine Engagement-Plattform, die für Skalierung gebaut ist.

Keine Kreditkarte · EU-Datenhaltung · 99,99 % Uptime-SLA