Beiträge in diesem Abschnitt

Wer DSGVO-Aktionen ausführen kann

Veröffentlicht:
Aktualisiert:

DSGVO-Löschaktionen in MobilityManager sind bewusst eingeschränkt, denn das Pseudonymisieren eines Benutzers ist nicht umkehrbar und betrifft personenbezogene Daten über mehrere Datenbanken hinweg. Dieser Artikel erläutert genau, wer diese Aktionen ausführen darf, und die zwei Schutzebenen, die dies durchsetzen.

Die Berechtigung: users:manage

Beide DSGVO-Endpunkte — die Eignungsprüfung und die Löschung selbst — erfordern die Berechtigung users:manage. Ohne sie wird die Anfrage abgewiesen, bevor irgendeine Verarbeitung stattfindet. Dies ist dieselbe Berechtigung, die auch die Verwaltung von Benutzerkonten an anderer Stelle in der Plattform steuert.

Die Rollenanforderung: SystemAdmin

Der Besitz von users:manage ist notwendig, aber nicht hinreichend. Der Pseudonymisierungsdienst führt eine zweite, unabhängige Prüfung durch: Das anfordernde Konto muss die Rolle SystemAdmin innehaben. Dies ist gestaffelte Absicherung (Defense in Depth) — selbst wenn ein Konto mit geringeren Rechten den Dienst irgendwie mit angehängter Berechtigung erreichte, stoppt der Vorgang dennoch mit einem "Forbidden"-Ergebnis.

RolleKann DSGVO-Löschung ausführen?
SystemAdminJa, sofern das Konto zusätzlich über users:manage verfügt.
FleetManagerNein. Selbst mit users:manage blockiert die SystemAdmin-Prüfung den Vorgang.
DriverNein.
Benutzerdefinierte RollenNein, es sei denn, die Rolle wird mit SystemAdmin kombiniert.

Zusätzliche Schutzmechanismen

Über die Frage, wer Sie sind, hinaus erzwingt die Plattform Regeln dazu, wen Sie löschen dürfen:

  • Sie können nicht Ihr eigenes Konto pseudonymisieren. Bitten Sie einen anderen SystemAdmin, es zu bearbeiten.
  • Sie können keinen anderen SystemAdmin pseudonymisieren. Entfernen Sie zuerst die Rolle SystemAdmin von diesem Konto und fahren Sie dann fort.
  • Sie können kein Konto pseudonymisieren, das bereits pseudonymisiert wurde.

Hinweis: Das Lesen des Audit-Trails wird durch eine andere Berechtigung geregelt, settings:view. Die Fähigkeit, Audit-Einträge anzuzeigen, gewährt nicht die Fähigkeit, die DSGVO-Löschung auszuführen, und umgekehrt.

Tipp: Um einem Kollegen die Bearbeitung von Löschanfragen zu ermöglichen, weisen Sie ihm die Rolle SystemAdmin zu und stellen Sie sicher, dass sein Berechtigungssatz users:manage enthält. Beides ist zusammen erforderlich.

Verwandte Artikel

  • Einen Benutzer pseudonymisieren (DSGVO-Recht auf Löschung)
  • Prüfen, ob ein Benutzer pseudonymisiert werden kann
  • DSGVO-Compliance in MobilityManager
  • Audit-Einträge anzeigen und filtern
AH
Geschrieben von Alexander Hagemann
Aktualisiert:
Zugriff abgelehnt
Zugriff abgelehnt