Beiträge in diesem Abschnitt

Aufbewahrung und Compliance-Berichte

Veröffentlicht:
Aktualisiert:

Das Erfüllen von Datenschutzpflichten bedeutet, Aufzeichnungen lange genug aufzubewahren, um die Compliance zu belegen, aber nicht unbegrenzt. MobilityManager kombiniert einen unveränderlichen Audit-Trail, DSGVO-Pseudonymisierung und geregelte Aufbewahrungsläufe, sodass Sie sowohl über Aktivitäten berichten als auch Daten planmäßig entsorgen können. Dieser Artikel erläutert, wie diese Bausteine für die Compliance-Berichterstattung zusammenpassen.

Erforderliche Berechtigungen

  • settings:view — um den Audit-Trail zu lesen und Aktivitätsberichte zu erstellen.
  • users:manage zuzüglich der Rolle SystemAdmin — um die DSGVO-Löschung durchzuführen.
  • belege:compliance-trail — um das Compliance-Dashboard der Belege anzuzeigen, einschließlich des Status der Aufbewahrungsläufe und des Zugriffsprotokolls.

Berichterstattung aus dem Audit-Trail

Der Audit-Trail ist Ihre primäre Quelle für Compliance-Nachweise. Sie können Berichte zusammenstellen, indem Sie:

  • Audit-Einträge nach Entitätstyp, Aktion, Benutzer oder Datumsbereich filtern.
  • Die vollständige Historie eines einzelnen Datensatzes mit der Ansicht der Entitätshistorie abrufen.
  • Alles abrufen, was ein Benutzer getan hat, mit der benutzerbezogenen Historienansicht.

Da Einträge unveränderlich und in UTC mit Zeitstempel versehen sind, sind die daraus erstellten Berichte belastbar.

Geregelte Aufbewahrungsläufe

Im Compliance-Bereich der Belege zeichnet MobilityManager das Ergebnis automatisierter Aufbewahrungsläufe auf, die Daten löschen, deren Aufbewahrungsfrist abgelaufen ist. Jeder Lauf wird protokolliert mit:

FeldBedeutung
LaufzeitWann der Aufbewahrungslauf ausgeführt wurde.
ErgebnisOb der Lauf erfolgreich war oder fehlschlug (mit einer Fehlermeldung im Fehlerfall).
Gelöschte BuchungenWie viele Buchungsdatensätze bereinigt wurden.
Gelöschte Audit-EinträgeWie viele Audit-Einträge bereinigt wurden.

Sie können die jüngsten Läufe über die Compliance-Statusansicht überprüfen. Das gibt Ihnen eine prüfbare Aufzeichnung darüber, dass die Aufbewahrung tatsächlich stattgefunden hat.

Hinweis: Aufbewahrungsläufe sind ein geregelter, protokollierter Prozess. Das unterscheidet sich vom manuellen Löschen von Audit-Einträgen, das stets blockiert wird. Der Audit-Trail bleibt unveränderlich; nur der geplante Aufbewahrungsprozess entsorgt gealterte Daten, und er zeichnet auf, was er entfernt hat.

Berichterstattung über Löschanfragen

Wenn Sie eine DSGVO-Löschanfrage erfüllen, gibt der Pseudonymisierungsvorgang Statistiken zurück — das zugewiesene Pseudonym und die Anzahl der aktualisierten Benutzer-, Fahrer- und Audit-Datensätze. Erfassen Sie diese Zahlen als Nachweis, dass die Anfrage über alle Datenbanken hinweg abgeschlossen wurde.

Tipp: Für ein vollständiges Compliance-Bild kombinieren Sie den Audit-Trail (was sich geändert hat und durch wen) mit dem Protokoll der Aufbewahrungsläufe (was wann entsorgt wurde) und Ihrer Aufzeichnung erfüllter Löschanfragen.

Verwandte Artikel

  • Warum Audit-Einträge nicht bearbeitet oder gelöscht werden können
  • Der Audit-Trail und was er erfasst
  • DSGVO-Compliance in MobilityManager
  • Einen Benutzer pseudonymisieren (DSGVO-Recht auf Löschung)
AH
Geschrieben von Alexander Hagemann
Aktualisiert:
Zugriff abgelehnt
Zugriff abgelehnt