Aufbewahrung und Compliance-Berichte
Das Erfüllen von Datenschutzpflichten bedeutet, Aufzeichnungen lange genug aufzubewahren, um die Compliance zu belegen, aber nicht unbegrenzt. MobilityManager kombiniert einen unveränderlichen Audit-Trail, DSGVO-Pseudonymisierung und geregelte Aufbewahrungsläufe, sodass Sie sowohl über Aktivitäten berichten als auch Daten planmäßig entsorgen können. Dieser Artikel erläutert, wie diese Bausteine für die Compliance-Berichterstattung zusammenpassen.
Erforderliche Berechtigungen
settings:view— um den Audit-Trail zu lesen und Aktivitätsberichte zu erstellen.users:managezuzüglich der Rolle SystemAdmin — um die DSGVO-Löschung durchzuführen.belege:compliance-trail— um das Compliance-Dashboard der Belege anzuzeigen, einschließlich des Status der Aufbewahrungsläufe und des Zugriffsprotokolls.
Berichterstattung aus dem Audit-Trail
Der Audit-Trail ist Ihre primäre Quelle für Compliance-Nachweise. Sie können Berichte zusammenstellen, indem Sie:
- Audit-Einträge nach Entitätstyp, Aktion, Benutzer oder Datumsbereich filtern.
- Die vollständige Historie eines einzelnen Datensatzes mit der Ansicht der Entitätshistorie abrufen.
- Alles abrufen, was ein Benutzer getan hat, mit der benutzerbezogenen Historienansicht.
Da Einträge unveränderlich und in UTC mit Zeitstempel versehen sind, sind die daraus erstellten Berichte belastbar.
Geregelte Aufbewahrungsläufe
Im Compliance-Bereich der Belege zeichnet MobilityManager das Ergebnis automatisierter Aufbewahrungsläufe auf, die Daten löschen, deren Aufbewahrungsfrist abgelaufen ist. Jeder Lauf wird protokolliert mit:
| Feld | Bedeutung |
|---|---|
| Laufzeit | Wann der Aufbewahrungslauf ausgeführt wurde. |
| Ergebnis | Ob der Lauf erfolgreich war oder fehlschlug (mit einer Fehlermeldung im Fehlerfall). |
| Gelöschte Buchungen | Wie viele Buchungsdatensätze bereinigt wurden. |
| Gelöschte Audit-Einträge | Wie viele Audit-Einträge bereinigt wurden. |
Sie können die jüngsten Läufe über die Compliance-Statusansicht überprüfen. Das gibt Ihnen eine prüfbare Aufzeichnung darüber, dass die Aufbewahrung tatsächlich stattgefunden hat.
Hinweis: Aufbewahrungsläufe sind ein geregelter, protokollierter Prozess. Das unterscheidet sich vom manuellen Löschen von Audit-Einträgen, das stets blockiert wird. Der Audit-Trail bleibt unveränderlich; nur der geplante Aufbewahrungsprozess entsorgt gealterte Daten, und er zeichnet auf, was er entfernt hat.
Berichterstattung über Löschanfragen
Wenn Sie eine DSGVO-Löschanfrage erfüllen, gibt der Pseudonymisierungsvorgang Statistiken zurück — das zugewiesene Pseudonym und die Anzahl der aktualisierten Benutzer-, Fahrer- und Audit-Datensätze. Erfassen Sie diese Zahlen als Nachweis, dass die Anfrage über alle Datenbanken hinweg abgeschlossen wurde.
Tipp: Für ein vollständiges Compliance-Bild kombinieren Sie den Audit-Trail (was sich geändert hat und durch wen) mit dem Protokoll der Aufbewahrungsläufe (was wann entsorgt wurde) und Ihrer Aufzeichnung erfüllter Löschanfragen.
Verwandte Artikel
- Warum Audit-Einträge nicht bearbeitet oder gelöscht werden können
- Der Audit-Trail und was er erfasst
- DSGVO-Compliance in MobilityManager
- Einen Benutzer pseudonymisieren (DSGVO-Recht auf Löschung)