1 Themenübersicht
Datenschutz-Kategorien dienen der Kategorisierung schützenswerter Daten auf Ebene eines Business-Object-Attributs. Grundsätzlich kann zwischen den Kategorien „Sensibel“, „Persönlich“ oder einer „Benutzerdefinierten“ Kategorie unterschieden werden. In der Anwendung „Datenschutz-Kategorien“ werden die benutzerdefinierten Kategorien erfasst. Mithilfe der Anwendung „Datenschutz-Kategorie-Zuordnungen“ wird ein Attribut eines Business Objects einer Kategorie zugeordnet.
Durch die Zuordnung eines Attributs zu einer Datenschutz-Kategorie wird dieses Attribut grundsätzlich als schützenswert gekennzeichnet. Für solche Attribute hat ein Benutzer zunächst keinerlei Berechtigungen. Das bedeutet u.a., dass das zugehörige Feld dem Benutzer nicht angezeigt wird. Jegliche Berechtigung muss erst vergeben werden. Dazu wird in einer Berechtigungsrolle für eine Datenschutz-Kategorie eine Fähigkeit (z. B. Öffnen) oder eine Fähigkeitsklasse (Standard, Erweitert, Administrativ) erlaubt oder unterbunden.
In dieser Dokumentation wird die Anwendung „Datenschutz-Kategorien“ beschrieben.
Informationen zur Anwendung „Datenschutz-Kategorien-Zuordnungen“ finden Sie in der Dokumentation „Datenschutz-Kategorien-Zuordnungen“.
2 Zielgruppe
- Benutzer
- Technische Berater
- Datenschutzbeauftragte
3 Anwendungsbeschreibung
Mit der Anwendung “Datenschutz-Kategorien” erfassen und bearbeiten Sie benutzerdefinierte Kategorien zur Kategorisierung schützenswerter Daten, z. B. personenbezogener Daten. Eine Datenschutz-Kategorie können Sie einem Attribut eines Business Objects zuordnen um darüber Berechtigungen festzulegen.
Die Anwendung besteht aus einem Abfrage- und einem Arbeitsbereich.
3.1 Abfragebereich
Im Abfragebereich können Sie bei Bedarf Suchmerkmale eingeben und anschließend über die Aktion „Aktualisieren“ die entsprechenden Datenschutz-Kategorien vom System heraussuchen und im Arbeitsbereich anzeigen lassen.
Die Felder im Einzelnen:
Feld | Erläuterung |
Kategorie | In diesem Feld geben Sie eine Identifikation als Suchmerkmal für eine Datenschutz-Kategorie ein. |
Bezeichnung | Geben Sie eine Bezeichnung als Suchmerkmal ein. Die Bezeichnung dient als zusätzliches Erkennungsmerkmal und besteht aus frei wählbarem Text. Eine gleich lautende Bezeichnung kann mehrmals existieren. Angezeigt werden alle Einträge, die mit der eingegebenen Bezeichnung übereinstimmen. |
3.2 Arbeitsbereich
Im Arbeitsbereich der Anwendung „Datenschutz-Kategorien“ erfassen Sie neue oder bearbeiten bereits bestehende benutzerdefinierte Datenschutz-Kategorien. Der Arbeitsbereich der Anwendung besteht aus einer Tabelle. Pro benutzerdefinierter Datenschutz-Kategorie wird in der Tabelle eine Zeile mit den jeweils zugehörigen Daten unter den folgenden Spaltenüberschriften angezeigt:
Spalte | Erläuterung |
Kategorie | Diese Spalte enthält die Identifikation der Datenschutz-Kategorie. Die Identifikation kann nur bis zum ersten Speichern bearbeitet werden. |
Bezeichnung | Die Bezeichnung dient als zusätzliches Erkennungsmerkmal. Sie kann aus frei wählbarem Text bestehen. Erfassen Sie eine aussagekräftige und möglichst eindeutige Bezeichnung, damit die Suche danach erleichtert wird. |
4 Customizing
Für die Anwendung „Datenschutz-Kategorien“ sind in der Anwendung „Customizing“ keine Einstellungen festzulegen.
5 Business Entitys
Für die Anwendung „Datenschutz-Kategorien“ ist das nachfolgende Business Entity relevant, das Sie beispielsweise verwenden, um
- Berechtigungen zu vergeben,
- Aktivitätsdefinitionen einzurichten oder
- Daten zu importieren oder zu exportieren.
Datenschutz-Kategorie
com.cisag.sys.security.obj.DataProtectionCategory
6 Berechtigungen
Berechtigungen können sowohl mithilfe der Berechtigungsrollen als auch durch die Zuordnung einer Organisation vergeben werden. Das Berechtigungskonzept können Sie in der Technischen Dokumentation „Berechtigungen“ nachlesen.
6.1 Spezielle Fähigkeiten
Für die Anwendung „Datenschutz-Kategorien“ bestehen keine speziellen Fähigkeiten.
6.2 Organisations-Zuordnungen
Für die Anwendung „Datenschutz-Kategorien“ ist eine Organisations-Zuordnung nicht erforderlich.
6.3 Besonderheiten
Für die Anwendung „Datenschutz-Kategorien“ bestehen keine Besonderheiten.
6.4 Berechtigungen für Geschäftspartner
Die Anwendung „Datenschutz-Kategorien“ ist für Geschäftspartner nicht freigegeben.
7 Vorgehensweisen
Die Vorgehensweisen zur Anwendung „Datenschutz-Kategorien“ entsprechen allgemeinen Vorgehensweisen für Tabellen-Anwendungen, die Sie in der Dokumentation „Allgemeine Vorgehensweisen für Tabellen-Anwendungen“ finden.