Hier erläutern wir, wie die CIAM-Lösung Login-Master mit verschiedenen Anwendungen agiert, auf die Benutzer zugreifen wollen. Ohne großen Aufwand, unkompliziert, sicher und DSGVO-konform.
Login-Master bietet ein „Rundum-sorglos-Paket“ an. Die Customer-IAM-Lösung lässt nur bekannte, also registrierte Benutzer auf verschlüsselte Seiten zugreifen. Dabei agiert sie DSGVO-konform und übernimmt die Kommunikation mit den gewünschten Anwendungen, um den Benutzerzugriff darauf zu gewähren.
Im Grunde genommen ist es für die Anwendungen gar nicht mehr notwendig sich selbst um die Zugriffsrechte zu kümmern. Diese müssen keine Informationen mehr zum Zugriff der Benutzer speichern. Sie können ihre eigentlichen Kernaufgaben ausführen. Und das gesamte System hält das geforderte Prinzip der Datenminimierung ein, also die Reduktion der gespeicherten Daten auf ein notwendiges Minimum.
1. Voll integrierte
Diese sind mit der User Registry verbunden und führen keine eigenen Aktionen für die Einhaltung von DSGVO durch.
2. Provisionierte
Sie haben eine lokale, eigene User Registry. Login-Master kann diese pflegen.
3. Autonome
Sie sammeln selbst persönliche Nutzerinformationen. Login-Master muss einen Dialog mit ihnen führen, um DSGVO-Konformität zu erreichen.
- Grundsätzlich bietet Login-Master die Möglichkeit Benutzerinformationen zentralisiert in einer einzigen User Registry zu speichern. Die Customer-IAM-Lösung arbeitet dann mit „voll integrierten Anwendungen“. Wenn die Benutzerinformationen auch außerhalb benötigt werden, sorgt sie dafür, dass diese an die entsprechenden Anwendungen provisioniert werden („Provisionierte Anwendung“).
- Sammelt eine Anwendung selbst Informationen („Autonome Anwendung“), kommuniziert Login-Master mit der Anwendung über eine REST-Schnittstelle. Login-Master fragt diese Informationen ab. Er teilt im Auftrag des Benutzers der Anwendung mit, dass dieser „vergessen“ werden möchte. Selbstverständlich informiert die Datenschutzerklärung den Benutzer auch über einen solchen Vorgang.
- Bei dem Antrag zur Löschung der persönlichen Informationen startet Login-Master einen entsprechenden Prozess: Zunächst teilt dieser allen integrierten Anwendungen mit, dass der Benutzer gelöscht werden möchte. Im Anschluss daran sammelt er die Rückmeldungen der angebundenen Anwendungen. Final erhält der Benutzer eine E-Mail zur Bestätigung. Die Anwendungen und Login-Master löschen endgültig die Informationen.
- Müssen Informationen gesetzlich aufbewahrt werden, wie z.B. im Fall einer Rechnung, wird der Benutzer per Email darüber informiert.
Wie sorge ich für Vollständigkeit im Hinblick auf die DSGVO-Umsetzung?
Datenschutz-Lücken – an welchen Stellen gibt es diese im System?
DSGVO-konforme Lösungen sind nicht immer oder noch nicht im Einsatz. Datenschutz-Lücken kann man in einigen Bereichen finden, wie z.B.
- Einige Systeme informieren den Benutzer nicht darüber, welche persönlichen Daten von ihm gesammelt werden und wie diese verwendet werden.
- Es fehlt die Genehmigung des Besitzers der Daten, diese zu speichern und zu verarbeiten.
- Benutzerinformationen sind oft weit verstreut in unterschiedlichen Anwendungen zu finden, häufig sind diese doppelt vorhanden und es gibt keinen Prozess, wie diese konsistent verwaltet werden.
- Es gibt keinen (elektronischen) Support, der Benutzeranfragen zu den gespeicherten Informationen beantwortet.
- Es gibt keinen (elektronischen) Support, der die Löschung der Informationen auf Nachfrage vornimmt.
- Es gibt keine Unterscheidung zwischen zu löschenden, persönlichen Informationen und Vertrags- oder Rechnungsinformationen, die aufbewahrt werden müssen aufgrund von gesetzlichen Dokumentationspflichten.
Wollen Sie mehr wissen?
Haben Sie Fragen zur DSGVO im Zusammenhang mit Ihren Identity & Access Management Themenstellungen? Planen Sie die Erneuerung eines Internetportals und suchen Sie hierbei eine DSGVO-konforme Lösung zur Benutzerdatenverwaltung? Wir helfen Ihnen weiter. Sprechen Sie uns gerne dazu an!