Zum Hauptinhalt springen

Datenschutz in iSign

Inhalt:

In diesem Dokument wird das Thema Datenschutz mit Bezug auf iSign erörtert. Mit Datenschutz beziehen wird uns auf das Recht der beteiligten Personen, dass ihre personenbezogenen Daten geschützt werden.

Verwendete Daten

iSign​

Für Identität und Berechtigung werden im iSign System für die eingerichteten Benutzer die folgenden Informationen gespeichert

  • E-Mail
  • Berechtigungen
  • Optionale Profilangaben:
    • Vorname
    • Nachname
    • Telefon
    • Adresse
  • Optionale Windows-Anmeldung
    • Domäne\Benutzer
  • Optional: Für andere Idenditätsanbieter werden die Benutzer-IDs gespeichert

Datenimport​

iSign enthält die Möglichkeit Daten von externen Quellen zu übernehmen. Diese Daten sind rein anwendungsspezifisch und können im Voraus nicht angegeben werden. Es ist möglich diese Daten temporär oder permanent zu speichern.

Templates​

Das iSign Template-System ist flexibel einsetzbar. Die darin verwendeten Daten sind anwendungsspezifisch. Es ist möglich, dass die Daten aus einem Datenimport (s.o.) stammen. Die in den Templates verwendeten Daten sind in der Regel:

  • Alle vom Template dargestellte Daten
  • Daten, welche zur Auswahl der Darstellung (Filter) benötigt werden.

Templates speichern Daten in der Regel nur kurzfristig.

Vocatis​

Das Aufrufsystem Vocatis kennt sowohl Aufruf-Tickets als auch Termine. Für ein Aufruf-Ticket werden die folgenden Informationen gespeichert:

  • Ticketnummer
  • Warteschlange
  • Kategorien
  • Verlauf (Zeitpunkt, Status, Warteschlange, Benutzer)
  • Verknüpfter Termin
  • Freitextfelder: Name, Telefon, Bemerkung

Die Aufbewahrungszeit für diese Daten ist konfigurierbar und beträgt im Standard 7 Tage. Danach werden die Daten anonymisiert. Dauerhaft aufbewart werden:

  • Zeitpunkt
  • Durchschnittliche Bearbeitungszeit
  • Durchschnittliche Wartezeit
  • Warteschlangen
  • Kategorien

Termine werden in Vocatis durch ein Skript erstellt. Die Daten stammen aus dem Datenimport und sind anwendungsspezifisch. Mindestens wird gespeichert:

  • Zeitpunkt
  • Quelle
  • ID
  • Titel
  • Verknüpfte Wartenummer

Zusätzlich dazu werden in unseren Standardskripten für den Terminimport die folgenden Felder verwendet:

  • Terminplan
  • Beschreibung
  • URL

Sicherheit

Die Sicherheit wird in iSign System dadurch gewährleistet, dass

  • alle Kommunikationskanäle zwischen verschiedenen Maschinen verschlüsselt werden können (SSL / https / mqtts) und
  • alle Dienste, welche personenbezogene Daten bereitstellen, eine Authentifizierung erfordern.

Nicht geschützt wird hingegen die durch ein Template auf einem Bildschirm gerenderte Information. Diese kann personenbezogene Daten enthalten. Die Darstellung dieser Information ist Zweck des Systems und kann daher nicht geschützt werden. Falls ein Schutz dieser Daten erforderlich ist, so muss die Einsichtnahme in die Daten bauseits kontrolliert werden.

Dritte und Subunternehmer

Die Infrastruktur für iSign kann sowohl vom Kunden oder von DE SIGNO bereitgestellt werden.

Wenn der Kunde selbst die Infrastruktur bereitstellt werden die Daten ausschließlich auf den bereitgestellten Systemen verarbeitet.

Wenn die Infrastruktur von DE SIGNO bereitgestellt wird, dann kann dem Angebot entnommen werden, welcher Dienstleister von DE SIGNO verwendet wird. Auf der so bereitgestellten Infrastruktur werden alle verwendeten Daten gespeichert und verarbeitet.

Eine Weitergabe von Daten an andere Systeme erfolgt nur, soweit dies explizit mit dem Kunden vereinbart wurde.

Löschen von Daten

Die unter Verwendete Daten genannten Daten können vollständig im System verwaltet werden und können vom Kunden selbst gelöscht werden.