Beiträge in diesem Abschnitt

Prüfen, ob ein Benutzer pseudonymisiert werden kann

Veröffentlicht:
Aktualisiert:

Bevor Sie eine DSGVO-Löschanfrage stellen, können Sie in MobilityManager prüfen, ob das Zielkonto für die Pseudonymisierung geeignet ist. Diese Validierung führt dieselben Regeln aus wie die Löschung selbst, ändert aber nichts, sodass Sie die Eignung über Ihre Oberfläche bestätigen können, bevor Sie sich festlegen. Dieser Artikel erläutert, wie Sie die Prüfung durchführen und was jedes Ergebnis bedeutet.

Erforderliche Rolle und Berechtigung

Die Eignungsprüfung erfordert die Berechtigung users:manage. Wie der Löschvorgang bestätigt auch sie, dass Ihr Konto die Rolle SystemAdmin innehat.

So führen Sie die Prüfung durch

  1. Ermitteln Sie die Benutzer-ID, die Sie testen möchten.
  2. Rufen Sie GET /api/gdpr/can-pseudonymize/{userId} auf.
  3. Lesen Sie die Antwort: canPseudonymize ist true, wenn das Konto geeignet ist, oder false mit einer errorMessage, die erläutert, warum nicht.

Tipp: Führen Sie diese Prüfung stets zuerst durch. Sie verhindert fehlgeschlagene Löschanfragen und liefert Ihnen einen klaren Grund, den Sie an die Person zurückkommunizieren können, die die Anfrage gestellt hat.

Gründe, warum ein Benutzer nicht pseudonymisiert werden kann

Die Prüfung gibt in den folgenden Fällen false zurück:

ErgebnismeldungBedeutung
Cannot pseudonymize your own user accountSie können nicht das Konto löschen, mit dem Sie angemeldet sind. Bitten Sie einen anderen SystemAdmin, es zu bearbeiten.
Forbidden: requesting user must be a SystemAdmin to pseudonymize usersIhr Konto hat nicht die Rolle SystemAdmin inne, sodass der Vorgang blockiert wird, selbst wenn Sie über users:manage verfügen.
User not foundEs existiert kein Benutzer mit dieser ID.
Cannot pseudonymize a SystemAdmin user. Remove SystemAdmin role first.Das Zielkonto ist selbst ein SystemAdmin. Entfernen Sie diese Rolle vor der Löschung.
User has already been pseudonymizedDie E-Mail-Adresse oder der Benutzername des Kontos beginnt bereits mit Deleted User #, sodass nichts mehr zu bereinigen ist.

Was ein positives Ergebnis bedeutet

Wenn canPseudonymize true ist, kann das Konto zur Löschung übergehen. Die Prüfung validiert ausschließlich die Eignung — es werden keine personenbezogenen Daten geändert, bis Sie die eigentliche Pseudonymisierungsanfrage stellen.

Hinweis: Falls ein SystemAdmin gelöscht werden muss, entfernen Sie zuerst die Rolle SystemAdmin von seinem Konto und führen Sie diese Prüfung anschließend erneut aus. Sobald die Rolle entfernt ist, wird das Konto geeignet.

Verwandte Artikel

  • Einen Benutzer pseudonymisieren (DSGVO-Recht auf Löschung)
  • Wer DSGVO-Aktionen ausführen kann
  • DSGVO-Compliance in MobilityManager
AH
Geschrieben von Alexander Hagemann
Aktualisiert:
Zugriff abgelehnt
Zugriff abgelehnt