Einwilligung & Zustellbarkeit
DSGVO: Export, Löschung & Aufbewahrung
Beantworten Sie Betroffenenanfragen in Minuten: vollständiger JSON-Export, Anonymisierung mit einem Aufruf, automatische Aufbewahrungsrichtlinien und das Audit-Log.
DSGVO-Anfragen haben gesetzliche Fristen. Diese Endpoints verwandeln "eine Woche Datenbank-Archäologie" in Minuten. Diese Endpoints erfordern eine Dashboard-Session — ein JWT aus POST /v1/auth/login im Authorization: Bearer-Header — kein API Key.
Auskunftsrecht — Export
curl https://api.wezend.com/v1/gdpr/export -H "Authorization: Bearer $WEZEND_JWT"
Gibt alles zurück, was die Plattform über Ihr gesamtes Konto hält, als einen strukturierten JSON-Download: Kontakte mit Profilfeldern und Einwilligungshistorie, Events, Nachrichten (Inhalt und Zustellmetadaten), Listen-/Segmentmitgliedschaften, Formulareinreichungen und Scores. Für die Anfrage einer einzelnen betroffenen Person ziehen Sie die Datensätze dieses Kontakts aus dem Export, bevor Sie ihn übergeben — die Vollständigkeit ist Aufgabe der Plattform, und sie deckt jedes Modul ab, auch später hinzugefügte.
Recht auf Löschung — anonymisieren
curl -X POST https://api.wezend.com/v1/gdpr/anonymise \
-H "Authorization: Bearer $WEZEND_JWT" -H "Content-Type: application/json" \
-d '{ "email": "anna@example.com" }'
Anonymisierung (statt Zeilenlöschung) ist bewusst gewählt: Identifikatoren und Freitextinhalte werden über alle Module hinweg unwiderruflich bereinigt, während anonyme statistische Zeilen überleben, damit sich Ihre historischen Kampagnenkennzahlen nicht stillschweigend ändern. Die E-Mail/Telefonnummer landet außerdem auf einer internen Sperrliste, sodass ein späterer Import das Profil nicht wiederbeleben kann.
Aufbewahrungsrichtlinien
Unter Einstellungen → Datenaufbewahrung legen Sie fest, wie lange jede Datenklasse lebt — z. B. Events 24 Monate, Nachrichteninhalte 12 Monate, inaktive Profile 36 Monate. Ein geplanter Job setzt die Richtlinie laufend durch. Das ist der Grundsatz der Speicherbegrenzung der DSGVO, in Konfiguration verwandelt statt in vierteljährliche Aufräumprojekte.
Audit-Log
Jeder Export, jede Anonymisierung und jeder Aufbewahrungslauf wird protokolliert (GET /v1/gdpr/audit-log — vorbehalten für das Plattform-Team / Super Admin) — wer hat es angefordert, wann und was wurde berührt. Wenn die Aufsichtsbehörde fragt, existiert die Beweiskette bereits.
Zum Löschen eines gesamten Kundenkontos wenden Sie sich an Ihren Account Manager oder nutzen den Super-Admin-Flow (DELETE /v1/gdpr/account/:customerId).
Eine Plattform. Jede Kundeninteraktion.
Ersetzen Sie Ihren Flickenteppich aus Messaging-APIs, CDP und Automatisierungstools durch eine Engagement-Plattform, die für Skalierung gebaut ist.
Keine Kreditkarte · EU-Datenhaltung · 99,99 % Uptime-SLA