Wer DSGVO-Aktionen ausführen kann
DSGVO-Löschaktionen in MobilityManager sind bewusst eingeschränkt, denn das Pseudonymisieren eines Benutzers ist nicht umkehrbar und betrifft personenbezogene Daten über mehrere Datenbanken hinweg. Dieser Artikel erläutert genau, wer diese Aktionen ausführen darf, und die zwei Schutzebenen, die dies durchsetzen.
Die Berechtigung: users:manage
Beide DSGVO-Endpunkte — die Eignungsprüfung und die Löschung selbst — erfordern die Berechtigung users:manage. Ohne sie wird die Anfrage abgewiesen, bevor irgendeine Verarbeitung stattfindet. Dies ist dieselbe Berechtigung, die auch die Verwaltung von Benutzerkonten an anderer Stelle in der Plattform steuert.
Die Rollenanforderung: SystemAdmin
Der Besitz von users:manage ist notwendig, aber nicht hinreichend. Der Pseudonymisierungsdienst führt eine zweite, unabhängige Prüfung durch: Das anfordernde Konto muss die Rolle SystemAdmin innehaben. Dies ist gestaffelte Absicherung (Defense in Depth) — selbst wenn ein Konto mit geringeren Rechten den Dienst irgendwie mit angehängter Berechtigung erreichte, stoppt der Vorgang dennoch mit einem "Forbidden"-Ergebnis.
| Rolle | Kann DSGVO-Löschung ausführen? |
|---|---|
| SystemAdmin | Ja, sofern das Konto zusätzlich über users:manage verfügt. |
| FleetManager | Nein. Selbst mit users:manage blockiert die SystemAdmin-Prüfung den Vorgang. |
| Driver | Nein. |
| Benutzerdefinierte Rollen | Nein, es sei denn, die Rolle wird mit SystemAdmin kombiniert. |
Zusätzliche Schutzmechanismen
Über die Frage, wer Sie sind, hinaus erzwingt die Plattform Regeln dazu, wen Sie löschen dürfen:
- Sie können nicht Ihr eigenes Konto pseudonymisieren. Bitten Sie einen anderen SystemAdmin, es zu bearbeiten.
- Sie können keinen anderen SystemAdmin pseudonymisieren. Entfernen Sie zuerst die Rolle SystemAdmin von diesem Konto und fahren Sie dann fort.
- Sie können kein Konto pseudonymisieren, das bereits pseudonymisiert wurde.
Hinweis: Das Lesen des Audit-Trails wird durch eine andere Berechtigung geregelt,
settings:view. Die Fähigkeit, Audit-Einträge anzuzeigen, gewährt nicht die Fähigkeit, die DSGVO-Löschung auszuführen, und umgekehrt.
Tipp: Um einem Kollegen die Bearbeitung von Löschanfragen zu ermöglichen, weisen Sie ihm die Rolle SystemAdmin zu und stellen Sie sicher, dass sein Berechtigungssatz
users:manageenthält. Beides ist zusammen erforderlich.
Verwandte Artikel
- Einen Benutzer pseudonymisieren (DSGVO-Recht auf Löschung)
- Prüfen, ob ein Benutzer pseudonymisiert werden kann
- DSGVO-Compliance in MobilityManager
- Audit-Einträge anzeigen und filtern