Datenzugriff nach Aufgaben begrenzen: Für jeden Servicefall sind nur nötige Daten erforderlich, keine weiteren.; Lesen, Ändern, Freigeben und Exportieren müssen als separate Rechte definiert werden.; Bei Aufgabenwechsel oder Austritt müssen Zugriffsrechte sofort überprüft und angepasst werden.
Bild: Kundenbindung

Onboarding

Teil von Kundenbindungsdaten

Datenzugriff nach Aufgaben begrenzen: Rechte prüfen

Lese-, Änderungs- und Exportrechte aus Aufgaben ableiten und Kundendatenzugriffe bei Rollenwechseln, Vertretungen und Ausnahmen prüfen.

Für Kundenbindungsdaten gilt: Personenbezogene Daten sollen nur verarbeitet werden, soweit sie für den jeweiligen Zweck erforderlich sind. Die DSGVO verankert Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen in Art. 25; Art. 32 verlangt risikogerechte technische und organisatorische Maßnahmen.

Trennen Sie Lese-, Änderungs-, Freigabe- und Exportrechte. Prüfen Sie die Zuweisung bei Aufgabenwechsel, Vertretung und Austritt sowie bei Ausnahmen.

DSGVO-Anforderungen an technische und organisatorische Maßnahmen

  • 25Art. DSGVO — Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
  • 32Art. DSGVO — Risikogerechte technische und organisatorische Maßnahmen
  • 30Art. DSGVO — Verzeichnis von Verarbeitungstätigkeiten führen

Aufgaben in Rechte übersetzen

Beginnen Sie mit Tätigkeiten, nicht mit Beschäftigtennamen. Für einen offenen Servicevorgang können Kontaktweg und Bearbeitungsstand nötig sein; für einen Wiederkaufbericht können Kennungen und Kaufereignisse genügen, ohne Klarnamen in der Arbeitstabelle.

Bilden Sie daraus getrennte Aufgabenrollen: Servicebearbeitung, Berichtsauswertung und Nachrichtengestaltung. Einwilligungsnachweise sind hier nur Anlass für eine passende Leseberechtigung; die fachliche Verarbeitung von Einwilligungen behandelt S076-P13-S01.

AufgabeMöglicher ZugriffGrenze zur Prüfung
Servicefall bearbeitenBetroffener Vorgang, nötiger Kontakt und bestätigter StatusZugang zu anderen Fällen?
Bindungsbericht erstellenErforderliche Kennungen, Ereignisse und DefinitionenSind direkt identifizierende Angaben nötig?
Kontaktfreigabe prüfenGeltende Erklärung und WiderspruchsstatusLesen oder auch ändern?
System verwaltenTechnische Einstellungen und begründete SonderrechteWann ist Einsicht in Kundendaten erforderlich?

Die Servicebearbeitung kann Kontaktweg und Bearbeitungsstand lesen und den Bearbeitungsstand ändern. Die Berichtsauswertung erhält nur die für den Bericht benötigten Kennungen und Kaufereignisse; die Nachrichtengestaltung nur die für ihren Entwurf benötigten Daten. Ein Freigaberecht erlaubt nicht automatisch Änderungen oder Exporte.

Eine Person kann mehrere Aufgaben übernehmen, doch jedes Recht braucht eine eigene Begründung. Auch eine Kennung ohne Namen kann personenbezogen bleiben, wenn die betroffene Person identifizierbar ist.

Lesen, Ändern und Exportieren unterscheiden

Führen Sie Lesen, Ändern, Freigeben und Exportieren als getrennte Rechte. Das Recht, einen Servicefall zu lesen, umfasst weder automatisch dessen Änderung noch den Export aller Kontakte; vergeben Sie Freigabe- und Exportrechte nur, wenn die jeweilige Aufgabe sie erfordert.

Berücksichtigen Sie auch Suchergebnisse, gespeicherte Berichte und Schnittstellen. Sie können Daten zugänglich machen, obwohl das eigentliche Profil eingeschränkt ist.

Für Vertretungen kann ein befristeter Zugriff passen. Halten Sie Anlass, Umfang und Enddatum fest; individuelle Zugänge erleichtern die Zuordnung von Änderungen, gemeinsame Konten erschweren sie.

Den gesamten Datenweg prüfen

Art. 30 DSGVO sieht ein Verzeichnis von Verarbeitungstätigkeiten vor. Dazu gehören unter anderem Datenkategorien, der Kreis der betroffenen Personen, der Zweck und die Datenempfänger.

Ergänzen Sie dieses Verzeichnis um eine interne Übersicht der Berechtigungen. Halten Sie je Aufgabenrolle den Datenbereich, die Lese-, Änderungs-, Freigabe- und Exportrechte sowie die verantwortliche Stelle fest; dokumentieren Sie auch Anlass und Befristung eines Sonderzugriffs.

Verfolgen Sie, wo Daten während der Aufgabe erscheinen: auf dem Bildschirm, in einem Bericht, in einer heruntergeladenen Datei oder bei der Übergabe an ein anderes System. Prüfen Sie, ob Umfang und Empfänger jeweils zur Aufgabe passen.

Testen Sie mit geeigneten Rollen und Testdaten, ob die benötigte Arbeit möglich bleibt und weitergehende Einsicht ausgeschlossen ist. Für Demonstrationen reichen geeignete Testdatensätze, sofern keine echten Kundendaten erforderlich sind.

Änderungen und Ausnahmen begrenzen

Bei einem Aufgabenwechsel entfernen Sie nicht mehr benötigte Rechte und prüfen die Zuweisung für die neue Rolle. Beenden Sie Vertretungszugriffe zum festgelegten Enddatum und schließen Sie persönliche Zugänge nach einem Austritt.

Legen Sie im Berechtigungsregister einen nächsten Prüftermin fest und überprüfen Sie Rechte zusätzlich bei Rollenwechsel, beendeter Vertretung und Austritt. So bleibt die Kontrolle nachvollziehbar, ohne dass ein einheitlicher Prüfzeitraum für jedes Risiko vorausgesetzt wird.

Definieren Sie intern eine verantwortliche Rolle, die Ausnahmen freigibt. Dokumentieren Sie Anlass, Umfang und Enddatum; prüfen Sie den Zugriff nachträglich und gleichen Sie dabei auch tatsächliche Exportwege mit der Freigabe ab.

Ein Notfallzugriff braucht einen konkreten Anlass und einen begrenzten Umfang. Eine dauerhafte pauschale Freigabe ersetzt die begründete Entscheidung nicht.

Mehr aus Onboarding

Segmentierung

Änderungen an Segmentregeln dokumentieren

Alte und neue Segmentregel, Stichtag und Berichtswirkung festhalten, damit Gruppengrößen und Empfängerlisten nachvollziehbar bleiben.

Segmentierung

Doppelte Kundenprofile vor Auswertungen bereinigen

Dubletten vor Kundenanalysen prüfen, Fehlverknüpfungen vermeiden und die Wirkung von Profil- und Ereigniskorrekturen auf Berichte offenlegen.

Lebenszyklus-Kommunikation

Einwilligungen und Kommunikationspräferenzen aktuell halten

Einwilligung, Widerruf, Werbewiderspruch und Kontaktwünsche trennen, Änderungen weitergeben und den aktuellen Stand vor Werbung prüfen.