Zum Inhalt springen
aYOUne

audit

Stand: Commit 94e3eda · 2026-09-27

Datenschutz ist die Prüfspur und die Datenschutz-Schicht Ihres Mandanten: jede Änderung an einem Datensatz ist nachvollziehbar und wiederherstellbar, Auskünfte und Löschungen für Betroffene laufen hier, Aufbewahrungsrichtlinien steuern, was behalten wird.

Funktionen

  • Änderungshistorie und Wiederherstellung – Jede Änderung an einem Datensatz eines beliebigen Bereichs liegt als Momentaufnahme vor; zwei Stände lassen sich vergleichen, ein früherer Stand wiederherstellen.
  • Auskunftsaufträge – Eine Auskunft nach Datenschutzrecht sammelt alle Datensätze zu einer Person über alle Bereiche und legt sie als Datei ab.
  • Kontakte löschen – Der Löschplan zeigt je Bereich, was gelöscht, pseudonymisiert oder wegen einer Aufbewahrungspflicht behalten wird; die Ausführung braucht eine zweite Person.
  • Aufbewahrungsrichtlinien – Richtlinien legen je Datenart fest, wie lange sie aufbewahrt wird oder dass sie gesperrt ist; ihre Wirkung fließt in jeden Löschplan ein.

Zweck

Der Bereich Datenschutz macht nachvollziehbar, wer wann was an einem Datensatz Ihres Mandanten geändert hat, und erlaubt es, einen früheren Stand zurückzuholen. Zugleich erledigt er die Pflichten gegenüber Betroffenen: die Auskunft über alle gespeicherten Daten einer Person und die Löschung eines Kontakts, ohne aufbewahrungspflichtige Belege zu verletzen.

Einrichten

Voraussetzung ist der Bereich „Datenschutz" in einem gebuchten Paket. Sie finden ihn im Menü unter „Datenschutz" mit drei Ansichten: „Kontakte löschen", „Auskunftsaufträge" und „Aufbewahrungsrichtlinien".

  1. Aufbewahrungsrichtlinien anlegen. Unter „Aufbewahrungsrichtlinien" legen Sie je Datenart eine Richtlinie mit Bezeichnung, Art und Frist in Tagen an. Die Art ist entweder eine Löschfrist oder eine Sperre; eine Sperre widerspricht einer Löschfrist für dieselbe Datenart und wird beim Speichern abgewiesen. Die Datenart muss eine Entität sein, die die Plattform kennt.
  2. Rollen verteilen. Die Rechte des Bereichs sind in Stufen aufgebaut (siehe unten). Für Wiederherstellung und Löschung braucht es je ein Grund- und ein Bestätigungs-Recht; verteilen Sie beide auf verschiedene Personen, wenn Sie ein Vier-Augen-Prinzip wollen.
  3. Ablage für Auskünfte. Auskunfts-Dateien werden in einem Speicher abgelegt, den der Betreiber der Plattform bereitstellt; Sie müssen dafür nichts einrichten.

Die Änderungshistorie braucht keine Einrichtung. Jeder Bereich schreibt seine Momentaufnahmen von selbst; Sie erreichen sie aus dem jeweiligen Datensatz heraus.

Rollen und Rechte

Der Bereich kennt acht Rechte in vier Stufen:

  • audit.view zeigt die Historie eines Datensatzes und die Listen des Bereichs; audit.read.detail öffnet eine einzelne Momentaufnahme ganz und den Vergleich zweier Stände.
  • audit.export legt Auskunftsaufträge an und bricht sie ab.
  • audit.restore.basic und audit.restore.confirm: eine Wiederherstellung verlangt beide Rechte und eine ausdrückliche Bestätigung im Aufruf. Änderungsfreigaben werden mit dem Grundrecht angelegt und mit dem Bestätigungs-Recht genehmigt oder abgelehnt.
  • audit.erasure.basic erstellt den Löschplan; die Ausführung der Löschung verlangt zusätzlich audit.erasure.confirm.
  • audit.admin pflegt Aufbewahrungsrichtlinien und Alarmregeln.

Eine Rolle für den Datenschutzbeauftragten trägt typischerweise audit.view, audit.read.detail, audit.export und audit.erasure.basic; das Bestätigungs-Recht für die Löschung liegt bei einer zweiten Person.

Die Rolle „Administrator" erhält alle Rechte des Bereichs beim ersten Start automatisch; weitere Rollen pflegen Sie in der Rollenverwaltung.

Laufender Betrieb

Der Bereich hat keine Zeitgeber. Auskunftsaufträge arbeitet er selbst im Hintergrund ab; alles andere wird durch eine Handlung ausgelöst.

Historie und Vergleich. Aus jedem Datensatz heraus sehen Sie die Momentaufnahmen mit Bearbeiter und Zeitpunkt. Der Vergleich stellt zwei Stände nebeneinander und markiert die geänderten Felder.

Wiederherstellen. Sie wählen die Momentaufnahme und bestätigen die Wiederherstellung. Die Zahl der Wiederherstellungen je Zeitfenster ist begrenzt; zusätzlich kann der Betreiber die erlaubten Absenderadressen einschränken.

Auskunft. Ein Auskunftsauftrag beginnt im Zustand „wartend", wechselt auf „laufend", sammelt alle Datensätze zur Person über alle Bereiche und endet mit einer abgelegten Datei im gewählten Format. Die Zustellung an die Person erledigen Sie selbst; die Datei liegt nicht im Dokumentenbestand.

Löschung. Der Löschplan unter „Kontakte löschen" zeigt je Datenart die Zahl der betroffenen Datensätze und die Behandlung: löschen, pseudonymisieren oder wegen einer Sperre behalten. Verweisen aufbewahrungspflichtige Belege auf den Kontakt, wird er pseudonymisiert statt gelöscht. Erst die Ausführung mit dem Bestätigungs-Recht ändert Daten.

Alarmregeln. Regeln sind Datensätze des Bereichs; ausgewertet werden sie außerhalb.

Fehler. Laufzeitfehler des Bereichs erscheinen als Aufgabe vom Typ „Bug" im Projektmanagement Ihres Mandanten.

Störungen

Eine Wiederherstellung wird abgewiesen. Der Rolle fehlt eines der beiden Wiederherstellungs-Rechte, die Bestätigung im Aufruf fehlt, die Zahl der Wiederherstellungen im Zeitfenster ist erreicht, oder die Absenderadresse ist nicht freigegeben. Warten Sie das Zeitfenster ab oder prüfen Sie Rolle und Bestätigung.

Ein Datensatz lässt sich nicht zurückholen. Er wurde ohne Momentaufnahme geändert. Ohne Protokolleintrag gibt es keinen früheren Stand.

Ein Auskunftsauftrag bleibt auf „wartend". Der Hintergrundprozess des Bereichs läuft nicht. Bleibt der Zustand länger stehen, wenden Sie sich an den Support; der Auftrag lässt sich abbrechen und neu anlegen.

Der Löschplan führt eine Datenart nicht auf. Die Landkarte der Löschung kennt nur Entitäten, die der Bereich lädt. Eine nicht geladene Entität bleibt unsichtbar, ohne Fehler; melden Sie das dem Support.

Nach der Löschung finden sich noch Daten der Person. Die Löschung arbeitet am Kontakt und an den Datensätzen, die auf ihn verweisen. Kopien in Dateien, Mails und externen Systemen bleiben und müssen dort gelöscht werden.

Eine Richtlinie wird beim Speichern abgewiesen. Die Datenart existiert nicht, oder eine Sperre und eine Löschfrist widersprechen sich. Prüfen Sie Art und Datenart.

Einstellungen und Rechte

Bildschirme

  • audit
  • audit.erasure
  • audit.exportjobs
  • audit.policies

Glossar

  • Momentaufnahme – Der gespeicherte Stand eines Datensatzes zu einem Zeitpunkt, mit Bearbeiter und Datum.
  • Löschplan – Die Vorschau einer Löschung: welche Datensätze betroffen sind und wie sie behandelt werden.
  • Pseudonymisieren – Personenbezogene Felder werden durch neutrale Werte ersetzt, der Datensatz bleibt für Auswertungen und Belege erhalten.

Mit dieser Seite weiterarbeiten

Fertige Anweisungen für dein KI-Werkzeug. Kopieren, einfügen, loslegen — die KI holt sich den Inhalt selbst über die Adresse im Text.

Die Schritte für mich zusammenfassen Das Wesentliche, in der richtigen Reihenfolge.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/admin-handbook/audit.md
Die vollständige Sammlung: https://ayoune.com/de/docs/admin-handbook.md

Fasse den Inhalt für mich zusammen.

- Zuerst in zwei Sätzen: worum geht es hier?
- Dann die Schritte in der Reihenfolge, in der ich sie gehen muss.
- Je Schritt eine Zeile, in einfacher Sprache.
- Am Ende: was ich vorher bereithalten sollte.

Lass nichts weg, was ich brauche, um wirklich fertig zu werden.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Überblick aller öffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Erklären, wofür ich das brauche Wozu es gut ist — und wann es sich lohnt.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/admin-handbook/audit.md
Die vollständige Sammlung: https://ayoune.com/de/docs/admin-handbook.md

Erkläre mir, wofür ich das brauche.

1. Welches Problem löst es? In einem Satz, aus meiner Sicht.
2. Drei typische Situationen, in denen es mir wirklich hilft.
3. Wann ich es NICHT brauche — das spart mir Zeit.
4. Was ich stattdessen tun kann, wenn es nicht passt.

Bleib bei dem, was in der Quelle steht. Wo sie nichts hergibt, sag es offen,
statt zu raten.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Überblick aller öffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Bei der Einrichtung helfen Schritt für Schritt, mit Rückfragen an mich.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/admin-handbook/audit.md
Die vollständige Sammlung: https://ayoune.com/de/docs/admin-handbook.md

Begleite mich Schritt für Schritt durch die Einrichtung.

- Sag mir zuerst, was ich bereithalten muss (Zugänge, Daten, Zeit).
- Dann führe mich EINEN Schritt nach dem anderen. Warte auf mein "weiter".
- Nenne je Schritt, woran ich merke, dass er geklappt hat.
- Wenn etwas schiefgeht, frag nach der genauen Meldung, statt zu raten.

Wenn die Anleitung eine Stelle offen lässt, sag mir das, statt sie zu erfinden.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Überblick aller öffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Bei einem Problem weiterhelfen Ursache eingrenzen statt raten.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/admin-handbook/audit.md
Die vollständige Sammlung: https://ayoune.com/de/docs/admin-handbook.md

Hilf mir, ein Problem einzugrenzen.

- Frag mich zuerst, was ich beobachte und was ich erwartet hätte.
- Leite daraus die wahrscheinlichsten Ursachen ab, die zu dieser Quelle passen.
- Gib mir je Ursache EINEN Test, der sie bestätigt oder ausschließt.
- Sortiere so, dass der billigste Test zuerst kommt.

Rate nicht. Wenn die Quelle das Problem nicht abdeckt, sag mir, wo ich
weitersuchen sollte.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Überblick aller öffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
In einfachen Worten erklären Ohne Fachbegriffe, von Grund auf.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/admin-handbook/audit.md
Die vollständige Sammlung: https://ayoune.com/de/docs/admin-handbook.md

Erkläre den Inhalt so, dass ihn jemand ohne Vorwissen versteht.

- Beginne mit dem Zweck: wozu gibt es das überhaupt?
- Fachbegriffe beim ersten Vorkommen in einem Halbsatz erklären.
- Ein Alltags-Vergleich, wo er wirklich trägt — keiner, wo er hinkt.
- Am Ende: die drei Dinge, die man sich merken sollte.

Kürze nicht durch Weglassen von Einschränkungen. Eine Vereinfachung, die eine
Bedingung unterschlägt, ist eine Falschaussage.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Überblick aller öffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Checkliste zum Abhaken Zum Mitgehen während der Umsetzung.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/admin-handbook/audit.md
Die vollständige Sammlung: https://ayoune.com/de/docs/admin-handbook.md

Mache daraus eine **abhakbare Checkliste** für die praktische Umsetzung.

- Je Punkt genau eine Handlung, im Imperativ.
- Reihenfolge so, dass kein Punkt eine spätere Voraussetzung braucht.
- Voraussetzungen und Stolperstellen als eingerückte Unterpunkte.
- Am Ende eine Abnahme: woran erkenne ich, dass alles richtig ist?
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Überblick aller öffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.

War dieser Artikel hilfreich?

👎 Nein (0)
Kommentar hinterlassen