Prüfen, ob ein Benutzer pseudonymisiert werden kann
Bevor Sie eine DSGVO-Löschanfrage stellen, können Sie in MobilityManager prüfen, ob das Zielkonto für die Pseudonymisierung geeignet ist. Diese Validierung führt dieselben Regeln aus wie die Löschung selbst, ändert aber nichts, sodass Sie die Eignung über Ihre Oberfläche bestätigen können, bevor Sie sich festlegen. Dieser Artikel erläutert, wie Sie die Prüfung durchführen und was jedes Ergebnis bedeutet.
Erforderliche Rolle und Berechtigung
Die Eignungsprüfung erfordert die Berechtigung users:manage. Wie der Löschvorgang bestätigt auch sie, dass Ihr Konto die Rolle SystemAdmin innehat.
So führen Sie die Prüfung durch
- Ermitteln Sie die Benutzer-ID, die Sie testen möchten.
- Rufen Sie
GET /api/gdpr/can-pseudonymize/{userId}auf. - Lesen Sie die Antwort:
canPseudonymizeisttrue, wenn das Konto geeignet ist, oderfalsemit einererrorMessage, die erläutert, warum nicht.
Tipp: Führen Sie diese Prüfung stets zuerst durch. Sie verhindert fehlgeschlagene Löschanfragen und liefert Ihnen einen klaren Grund, den Sie an die Person zurückkommunizieren können, die die Anfrage gestellt hat.
Gründe, warum ein Benutzer nicht pseudonymisiert werden kann
Die Prüfung gibt in den folgenden Fällen false zurück:
| Ergebnismeldung | Bedeutung |
|---|---|
| Cannot pseudonymize your own user account | Sie können nicht das Konto löschen, mit dem Sie angemeldet sind. Bitten Sie einen anderen SystemAdmin, es zu bearbeiten. |
| Forbidden: requesting user must be a SystemAdmin to pseudonymize users | Ihr Konto hat nicht die Rolle SystemAdmin inne, sodass der Vorgang blockiert wird, selbst wenn Sie über users:manage verfügen. |
| User not found | Es existiert kein Benutzer mit dieser ID. |
| Cannot pseudonymize a SystemAdmin user. Remove SystemAdmin role first. | Das Zielkonto ist selbst ein SystemAdmin. Entfernen Sie diese Rolle vor der Löschung. |
| User has already been pseudonymized | Die E-Mail-Adresse oder der Benutzername des Kontos beginnt bereits mit Deleted User #, sodass nichts mehr zu bereinigen ist. |
Was ein positives Ergebnis bedeutet
Wenn canPseudonymize true ist, kann das Konto zur Löschung übergehen. Die Prüfung validiert ausschließlich die Eignung — es werden keine personenbezogenen Daten geändert, bis Sie die eigentliche Pseudonymisierungsanfrage stellen.
Hinweis: Falls ein SystemAdmin gelöscht werden muss, entfernen Sie zuerst die Rolle SystemAdmin von seinem Konto und führen Sie diese Prüfung anschließend erneut aus. Sobald die Rolle entfernt ist, wird das Konto geeignet.
Verwandte Artikel
- Einen Benutzer pseudonymisieren (DSGVO-Recht auf Löschung)
- Wer DSGVO-Aktionen ausführen kann
- DSGVO-Compliance in MobilityManager