DSGVO-Autorisierungskontrollen
Die DSGVO (Datenschutz-Grundverordnung) ist ein Besitzstand, der die Vorschriften zum Datenschutz und zur Privatsphäre in der Europäischen Union und im Europäischen Wirtschaftsraum festlegt. Das DSGVO-Mandat ist eine Behörde zum Schutz von Daten. Es zielt in erster Linie darauf ab, Einzelpersonen dabei zu helfen, die Kontrolle über ihre persönlichen Daten zu erlangen und dann sicherzustellen, dass Unternehmen diese Vorschriften einhalten.
GDPR-Autorisierungen finden Sie auf der Seite „Autorisierungsgruppen“. Zusätzlich zu den Modulberechtigungen der im System registrierten Berechtigungsgruppen gibt es auch ein DSGVO-Berechtigungsfeld.
- Wenn das Kästchen ausgewählt ist, ist die Berechtigung erteilt, d. h. es kann eingesehen werden.
- Wenn das Kästchen nicht aktiviert ist, wird die Autorisierung übernommen, d. h. sie kann nicht eingesehen werden.
Mitarbeiter können in den folgenden Stufen im Rahmen der Autorisierungsgruppe, zu der sie gehören, autorisiert werden.
- Personenbezogene Daten: In Bezug auf die darin enthaltenen Informationen enthält, ist es mit dem Grad „Personenbezogene Daten – vertraulich“ geschützt. Es wird für Informationen verwendet, die nicht notwendig sind, von denen aber nicht gewünscht wird, dass sie anderen Personen als der Person, zu der sie gehören, und denen, die sie wissen müssen, bekannt werden.
- Intranet > MyPortal > Kontakt > Adressbuchaktualisierung
Die Felder „Adresse/E-Mail/Tel. 1/Mobiltelefon“ sind maskiert. - Identitäts- und Kontaktinformationen auf den Seiten „HR – HR > Rekrutierung > Rekrutierung > Lebenslauf- und Lebenslaufbericht“
Die Felder „TR-ID-Nummer/Adresse/Direkte Tel./Mobile Tel./Private Tel.“ sind maskiert. - Bericht > Standardberichte > Detaillierte Mitarbeiteranalyse Bericht
Die Felder „Adresse“, „Direkte Telefonnummer“, „Mobile Telefonnummer“ und „Private Telefonnummer“ sind maskiert.
- Intranet > MyPortal > Kontakt > Adressbuchaktualisierung
- Personenbezogene Daten – vertraulich: Wird für Informationen verwendet, die in den Bereich besonderer personenbezogener Daten im Rahmen des Gesetzes zum Schutz personenbezogener Daten fallen.
- CRM > Vertrieb und Marketing > Marketing > Mail-Liste
Telefonfelder sind maskiert. - ERP > Vertrieb-Vertrieb > Sendungslogistik > Eingehender E-Lieferschein
Absendersteuernummer-/TR-ID-Nummernfelder sind maskiert. - HR – HR > Planung > Mitarbeiterinformationen > Mitarbeiter
TR-ID-Nummer ist maskiert. - HR – HR > Personal-Gehaltsabrechnung > Lohn- und Gehaltsabrechnung > Abzüge, automatische Bes, Steuerbefreiungen
TR-ID-Nummer ist maskiert. - HR – HR > Personal-Gehaltsabrechnung > Lohnmanagement und Personal > Überstunden Arbeit, Anzahlungsanfragen, Ratenzahlungsanfragen
TR-ID-Nummer ist maskiert. - HR – HR > Andere HR > Gesundheits- und Sicherheitstransaktionen > Aktualisierung der Gesundheitsdokumente, Besuche von Verwandten von Mitarbeitern
TR-ID-Nummer ist maskiert. - HR – Identitäts- und Kontaktinformationen auf den Seiten „HR“ > „Rekrutierung“ > „Rekrutierung“ > „Lebenslauf- und Lebenslaufbericht“
TR-ID-Nummer ist maskiert. - ERP > Vertrieb > Kunde-Lieferant > Einzelkonten/Firmenkonten
TR-ID-Nummer ist maskiert. - Bericht > Standardberichte > Mitarbeiter-Bank-Gehaltskontrolle, detaillierte Mitarbeiteranalyse, Leistung, detaillierte Lohnanalyse, Mitarbeiter-Bankkontoberichte
TR-ID-Nummer ist maskiert.
- CRM > Vertrieb und Marketing > Marketing > Mail-Liste
- Persönliche Daten – streng geheim: Im Falle einer unbefugten und unbefugten Offenlegung, Verwendung, Verarbeitung oder Weitergabe kann dies unserem Ruf und unseren Interessen im Hinblick auf die persönliche Sicherheit oder die nationale Sicherheit schaden Sicherheit. Es wird für Informationen verwendet, die lebensbedrohlichen Schaden anrichten, einem fremden Staat Vorteile bringen und außerordentliche Sicherheitsfolgen haben könnten.
- ERP > Finanzbuchhaltung > Bank > Banktransaktionen
Der Zugriff auf Details in den Feldern „Transaktionskategorie“ und „Konto“ (sofern nicht „Firma“ oder „Bank“) wird verhindert. - ERP > Finanzbuchhaltung > Aktuell > Debit-Guthaben-Aufschlüsselung
EMP-Nummer und Vor- und Nachname des Mitarbeiters werden maskiert. Darüber hinaus wird der aktuelle Kontoauszug nicht geöffnet, wenn auf den Mitarbeitersaldo geklickt wird.
- ERP > Finanzbuchhaltung > Bank > Banktransaktionen
- Finanzdaten: Sie werden für Informationen verwendet, die aufgrund der darin enthaltenen Informationen nicht als „Finanzdaten – vertraulich“ geschützt werden müssen, aber nicht anderen Personen als denen, die sie benötigen, bekannt gegeben werden sollen wissen.
- Finanzdaten – vertraulich:Wird für Informationen verwendet, die, wenn sie ohne Erlaubnis offengelegt werden, zu unlauterem Wettbewerb führen oder anderen Unternehmen, die Dienstleistungen im gleichen Bereich anbieten, einen Vorteil verschaffen können.
- Finanzdaten – streng geheim:Im Falle einer unbefugten und unbefugten Offenlegung, Verwendung, Verarbeitung oder Weitergabe werden sie verwendet für die persönliche Sicherheit oder den Ruf im Hinblick auf die nationale Sicherheit. und werden für Informationen verwendet, die unseren Interessen lebenswichtigen Schaden zufügen, einem fremden Staat Vorteile bringen und außerordentliche Sicherheitsfolgen haben könnten.
- HR – HR > Personal-Gehaltsabrechnung > Gehaltsabrechnung und Scorecard > Steuerbefreiungen
Betragsinformationen werden maskiert. - HR – HR > Personal-Lohn- und Gehaltsabrechnung > Lohnverwaltung und Personal > Vorauszahlungsanträge, Ratenvorauszahlungsanträge
Betragsinformationen werden maskiert. - Bericht > Standardberichte > Mitarbeiterbank-Gehaltskontrolle, detaillierte Mitarbeiteranalyse, detaillierte Lohnanalyseberichte
Gehaltsinformationen und Betragsinformationen, die sich auf Gehaltsinformationen auswirken, werden maskiert.
- HR – HR > Personal-Gehaltsabrechnung > Gehaltsabrechnung und Scorecard > Steuerbefreiungen
- Prozessinformationen: Sie werden in Bezug auf die Informationen als „Prozessinformationen – vertraulich“ eingestuft es enthält. Es wird für Informationen verwendet, die nicht geschützt werden müssen, aber nicht von anderen Personen als denen, die es wissen müssen, bekannt sein sollen.
- Vertrauliche Prozessinformationen: Es wird für Informationen verwendet, die, wenn sie ohne Genehmigung offengelegt werden, zu unlauterem Wettbewerb führen oder anderen Unternehmen, die Dienstleistungen im gleichen Bereich anbieten, einen Vorteil verschaffen können.
- PAM > Vermögenswerte > Physische Vermögenswerte > IT-Vermögensaktualisierung
Die Felder „IT-Informationen > Zusätzliche Funktionen“ sind maskiert.
- PAM > Vermögenswerte > Physische Vermögenswerte > IT-Vermögensaktualisierung
- Prozessinformationen – streng geheim: Im Falle einer unbefugten und unbefugten Offenlegung, Verwendung, Verarbeitung oder Weitergabe kann dies unserem Ruf und unseren Interessen im Hinblick auf die persönliche Sicherheit oder die nationale Sicherheit erheblichen Schaden zufügen und einem ausländischen Staat Vorteile bringen wird für Informationen verwendet, die außerordentliche Auswirkungen auf die Sicherheit haben könnten.
- PAM > Assets > Physische Assets > IT-Assets-Update
IT-Informationen > Benutzername und Passwort, Felder für zusätzliche Funktionen sind maskiert.
- PAM > Assets > Physische Assets > IT-Assets-Update
- Vorkehrungen bezüglich der DSGVO werden in der Autorisierungsgruppe getroffen.
- Die relevante DSGVO-Autorisierung wird im Feld „Zusätzliche Informationen“ ausgewählt, je nachdem, welche Behörde verbunden werden soll.
- Der Abschnitt „Maskierung“ stellt sicher, dass die eingegebenen zusätzlichen Informationen in der Datenbank maskiert werden. Wenn dieses Kästchen ausgewählt ist, wird die entsprechende Definition maskiert in der Datenbank angezeigt.
- Wenn auf die Details zum Firmenmitglied zugegriffen wird, sehen Benutzer ohne die Berechtigung „Persönliche Daten“ zusätzliche Informationen maskiert.
?
15.1. KVKK und DSGVO in Workcube
Die DSGVO (Datenschutz-Grundverordnung) ist ein Besitzstand, der die Vorschriften zum Datenschutz und zur Privatsphäre in der Europäischen Union und im Europäischen Wirtschaftsraum festlegt.
1.5.1.1. DSGVO-Behörde
Die DSGVO (Datenschutz-Grundverordnung) ist ein Besitzstand, der die Vorschriften zum Datenschutz und zur Privatsphäre in der Europäischen Union und im Europäischen Wirtschaftsraum festlegt. Das DSGVO-Mandat ist eine Behörde zum Schutz von Daten.