Zugriffsschutz
Login, Rollenpruefung und Rechteverwaltung begrenzen den Zugriff auf die jeweils benoetigten Funktionen.
MyDienstZentral verarbeitet sensible Unternehmens- und Personaldaten. Deshalb werden Zugriff, Rollen, Datenhaltung, Backups und Betreiberprozesse bewusst dokumentiert und Schritt fuer Schritt auf einen professionellen SaaS-Betrieb ausgerichtet.
Kunden koennen AVV, TOM und weitere Sicherheitsunterlagen im Einrichtungsprozess anfragen.
Jede Firma arbeitet in ihrer eigenen Umgebung. Nutzer werden einer Firma und einer Rolle zugeordnet. Rollen bestimmen, welche Funktionen gesehen, bearbeitet oder verwaltet werden duerfen.
Login, Rollenpruefung und Rechteverwaltung begrenzen den Zugriff auf die jeweils benoetigten Funktionen.
Daten werden pro Unternehmen logisch getrennt. Mitarbeitende sehen nur Informationen, die ihrem Unternehmen und ihrer Rolle entsprechen.
AVV, TOM, Loeschkonzept, Backup-Konzept und Sicherheitskonzept werden fuer den professionellen Kundenbetrieb vorbereitet.
Fuer den normalen SaaS-Betrieb liegen die Daten in der MyDienstZentral-Cloud. Eigene Kundendatenbanken oder On-Premise-Installationen sind keine Standardfunktion, sondern sollten als individuelle Enterprise-Loesung geprueft und vertraglich geregelt werden.
So bleiben Support, Updates, Backups und Sicherheit kontrollierbar.
Regelmaessige Sicherungen und Wiederherstellungstests sind fuer den Produktivbetrieb vorgesehen.
Technische Fehlerseiten sollen keine internen Details preisgeben. Supportanfragen werden dokumentiert.
Auskunft, Korrektur, Loeschung und Export muessen nachvollziehbar bearbeitet werden koennen.
Fuer Kunden koennen im Rahmen der Einrichtung folgende Unterlagen bereitgestellt oder abgestimmt werden:
Vertrag zur Auftragsverarbeitung zwischen Kunde und Betreiber.
Technische und organisatorische Massnahmen fuer den Plattformbetrieb.
Regeln zu Sicherung, Wiederherstellung, Datenexport und Loeschfristen.
Beschreibung von Zugriffsschutz, Rollen, Serverbetrieb und Betreiberprozessen.