Skip to content
aYOUne
Not in your language

This page is not yet available in en. You're reading the de version.

audit

Stand: Commit 94e3eda · 2026-09-27

Datenschutz ist die Prüfspur und die Datenschutz-Schicht Ihres Mandanten: jede Änderung an einem Datensatz ist nachvollziehbar und wiederherstellbar, Auskünfte und Löschungen für Betroffene laufen hier, Aufbewahrungsrichtlinien steuern, was behalten wird.

Funktionen

  • Änderungshistorie und Wiederherstellung – Jede Änderung an einem Datensatz eines beliebigen Bereichs liegt als Momentaufnahme vor; zwei Stände lassen sich vergleichen, ein früherer Stand wiederherstellen.
  • Auskunftsaufträge – Eine Auskunft nach Datenschutzrecht sammelt alle Datensätze zu einer Person über alle Bereiche und legt sie als Datei ab.
  • Kontakte löschen – Der Löschplan zeigt je Bereich, was gelöscht, pseudonymisiert oder wegen einer Aufbewahrungspflicht behalten wird; die Ausführung braucht eine zweite Person.
  • Aufbewahrungsrichtlinien – Richtlinien legen je Datenart fest, wie lange sie aufbewahrt wird oder dass sie gesperrt ist; ihre Wirkung fließt in jeden Löschplan ein.

Zweck

Der Bereich Datenschutz macht nachvollziehbar, wer wann was an einem Datensatz Ihres Mandanten geändert hat, und erlaubt es, einen früheren Stand zurückzuholen. Zugleich erledigt er die Pflichten gegenüber Betroffenen: die Auskunft über alle gespeicherten Daten einer Person und die Löschung eines Kontakts, ohne aufbewahrungspflichtige Belege zu verletzen.

Einrichten

Voraussetzung ist der Bereich „Datenschutz" in einem gebuchten Paket. Sie finden ihn im Menü unter „Datenschutz" mit drei Ansichten: „Kontakte löschen", „Auskunftsaufträge" und „Aufbewahrungsrichtlinien".

  1. Aufbewahrungsrichtlinien anlegen. Unter „Aufbewahrungsrichtlinien" legen Sie je Datenart eine Richtlinie mit Bezeichnung, Art und Frist in Tagen an. Die Art ist entweder eine Löschfrist oder eine Sperre; eine Sperre widerspricht einer Löschfrist für dieselbe Datenart und wird beim Speichern abgewiesen. Die Datenart muss eine Entität sein, die die Plattform kennt.
  2. Rollen verteilen. Die Rechte des Bereichs sind in Stufen aufgebaut (siehe unten). Für Wiederherstellung und Löschung braucht es je ein Grund- und ein Bestätigungs-Recht; verteilen Sie beide auf verschiedene Personen, wenn Sie ein Vier-Augen-Prinzip wollen.
  3. Ablage für Auskünfte. Auskunfts-Dateien werden in einem Speicher abgelegt, den der Betreiber der Plattform bereitstellt; Sie müssen dafür nichts einrichten.

Die Änderungshistorie braucht keine Einrichtung. Jeder Bereich schreibt seine Momentaufnahmen von selbst; Sie erreichen sie aus dem jeweiligen Datensatz heraus.

Rollen und Rechte

Der Bereich kennt acht Rechte in vier Stufen:

  • audit.view zeigt die Historie eines Datensatzes und die Listen des Bereichs; audit.read.detail öffnet eine einzelne Momentaufnahme ganz und den Vergleich zweier Stände.
  • audit.export legt Auskunftsaufträge an und bricht sie ab.
  • audit.restore.basic und audit.restore.confirm: eine Wiederherstellung verlangt beide Rechte und eine ausdrückliche Bestätigung im Aufruf. Änderungsfreigaben werden mit dem Grundrecht angelegt und mit dem Bestätigungs-Recht genehmigt oder abgelehnt.
  • audit.erasure.basic erstellt den Löschplan; die Ausführung der Löschung verlangt zusätzlich audit.erasure.confirm.
  • audit.admin pflegt Aufbewahrungsrichtlinien und Alarmregeln.

Eine Rolle für den Datenschutzbeauftragten trägt typischerweise audit.view, audit.read.detail, audit.export und audit.erasure.basic; das Bestätigungs-Recht für die Löschung liegt bei einer zweiten Person.

Die Rolle „Administrator" erhält alle Rechte des Bereichs beim ersten Start automatisch; weitere Rollen pflegen Sie in der Rollenverwaltung.

Laufender Betrieb

Der Bereich hat keine Zeitgeber. Auskunftsaufträge arbeitet er selbst im Hintergrund ab; alles andere wird durch eine Handlung ausgelöst.

Historie und Vergleich. Aus jedem Datensatz heraus sehen Sie die Momentaufnahmen mit Bearbeiter und Zeitpunkt. Der Vergleich stellt zwei Stände nebeneinander und markiert die geänderten Felder.

Wiederherstellen. Sie wählen die Momentaufnahme und bestätigen die Wiederherstellung. Die Zahl der Wiederherstellungen je Zeitfenster ist begrenzt; zusätzlich kann der Betreiber die erlaubten Absenderadressen einschränken.

Auskunft. Ein Auskunftsauftrag beginnt im Zustand „wartend", wechselt auf „laufend", sammelt alle Datensätze zur Person über alle Bereiche und endet mit einer abgelegten Datei im gewählten Format. Die Zustellung an die Person erledigen Sie selbst; die Datei liegt nicht im Dokumentenbestand.

Löschung. Der Löschplan unter „Kontakte löschen" zeigt je Datenart die Zahl der betroffenen Datensätze und die Behandlung: löschen, pseudonymisieren oder wegen einer Sperre behalten. Verweisen aufbewahrungspflichtige Belege auf den Kontakt, wird er pseudonymisiert statt gelöscht. Erst die Ausführung mit dem Bestätigungs-Recht ändert Daten.

Alarmregeln. Regeln sind Datensätze des Bereichs; ausgewertet werden sie außerhalb.

Fehler. Laufzeitfehler des Bereichs erscheinen als Aufgabe vom Typ „Bug" im Projektmanagement Ihres Mandanten.

Störungen

Eine Wiederherstellung wird abgewiesen. Der Rolle fehlt eines der beiden Wiederherstellungs-Rechte, die Bestätigung im Aufruf fehlt, die Zahl der Wiederherstellungen im Zeitfenster ist erreicht, oder die Absenderadresse ist nicht freigegeben. Warten Sie das Zeitfenster ab oder prüfen Sie Rolle und Bestätigung.

Ein Datensatz lässt sich nicht zurückholen. Er wurde ohne Momentaufnahme geändert. Ohne Protokolleintrag gibt es keinen früheren Stand.

Ein Auskunftsauftrag bleibt auf „wartend". Der Hintergrundprozess des Bereichs läuft nicht. Bleibt der Zustand länger stehen, wenden Sie sich an den Support; der Auftrag lässt sich abbrechen und neu anlegen.

Der Löschplan führt eine Datenart nicht auf. Die Landkarte der Löschung kennt nur Entitäten, die der Bereich lädt. Eine nicht geladene Entität bleibt unsichtbar, ohne Fehler; melden Sie das dem Support.

Nach der Löschung finden sich noch Daten der Person. Die Löschung arbeitet am Kontakt und an den Datensätzen, die auf ihn verweisen. Kopien in Dateien, Mails und externen Systemen bleiben und müssen dort gelöscht werden.

Eine Richtlinie wird beim Speichern abgewiesen. Die Datenart existiert nicht, oder eine Sperre und eine Löschfrist widersprechen sich. Prüfen Sie Art und Datenart.

Einstellungen und Rechte

Bildschirme

  • audit
  • audit.erasure
  • audit.exportjobs
  • audit.policies

Glossar

  • Momentaufnahme – Der gespeicherte Stand eines Datensatzes zu einem Zeitpunkt, mit Bearbeiter und Datum.
  • Löschplan – Die Vorschau einer Löschung: welche Datensätze betroffen sind und wie sie behandelt werden.
  • Pseudonymisieren – Personenbezogene Felder werden durch neutrale Werte ersetzt, der Datensatz bleibt für Auswertungen und Belege erhalten.

Work with this page

Ready-made instructions for your AI tool. Copy, paste, go — the AI fetches the content itself via the address in the text.

Summarise the steps for me The essentials, in the right order.
Read the following documentation by tolinax UG and work with it.

This page: https://ayoune.com/en/docs/admin-handbook/audit.md
The complete collection: https://ayoune.com/en/docs/admin-handbook.md

Summarise the content for me.

- First, in two sentences: what is this about?
- Then the steps in the order I need to take them.
- One line per step, in plain language.
- At the end: what I should have ready beforehand.

Leave out nothing I need in order to actually finish.
A note on sources:
- Every page of this documentation is available as Markdown (the same address with `.md`).
- A machine-readable overview of all public content is at `/llms.txt`.
- If you have access to the aYOUne MCP server, you can work against live data
  instead of this snapshot. If not, ignore this point.
Explain what I need this for What it is good for — and when it is worth it.
Read the following documentation by tolinax UG and work with it.

This page: https://ayoune.com/en/docs/admin-handbook/audit.md
The complete collection: https://ayoune.com/en/docs/admin-handbook.md

Explain to me what I need this for.

1. Which problem does it solve? In one sentence, from my point of view.
2. Three typical situations in which it genuinely helps me.
3. When I do NOT need it — that saves me time.
4. What I can do instead if it is not a fit.

Stick to what the source says. Where it gives nothing, say so openly instead
of guessing.
A note on sources:
- Every page of this documentation is available as Markdown (the same address with `.md`).
- A machine-readable overview of all public content is at `/llms.txt`.
- If you have access to the aYOUne MCP server, you can work against live data
  instead of this snapshot. If not, ignore this point.
Help me set this up Step by step, asking me as you go.
Read the following documentation by tolinax UG and work with it.

This page: https://ayoune.com/en/docs/admin-handbook/audit.md
The complete collection: https://ayoune.com/en/docs/admin-handbook.md

Walk me through the setup step by step.

- First tell me what I need to have ready (access, data, time).
- Then take me through ONE step at a time. Wait for my "next".
- For each step, say how I can tell that it worked.
- If something goes wrong, ask me for the exact message instead of guessing.

If the instructions leave a point open, tell me so rather than inventing it.
A note on sources:
- Every page of this documentation is available as Markdown (the same address with `.md`).
- A machine-readable overview of all public content is at `/llms.txt`.
- If you have access to the aYOUne MCP server, you can work against live data
  instead of this snapshot. If not, ignore this point.
Help me with a problem Narrow down the cause instead of guessing.
Read the following documentation by tolinax UG and work with it.

This page: https://ayoune.com/en/docs/admin-handbook/audit.md
The complete collection: https://ayoune.com/en/docs/admin-handbook.md

Help me narrow down a problem.

- First ask me what I observe and what I expected instead.
- From that, derive the most likely causes consistent with this source.
- For each cause, give me ONE test that confirms or rules it out.
- Order them so the cheapest test comes first.

Do not guess. If the source does not cover the problem, tell me where I should
look next.
A note on sources:
- Every page of this documentation is available as Markdown (the same address with `.md`).
- A machine-readable overview of all public content is at `/llms.txt`.
- If you have access to the aYOUne MCP server, you can work against live data
  instead of this snapshot. If not, ignore this point.
Explain it in plain words No jargon, from the ground up.
Read the following documentation by tolinax UG and work with it.

This page: https://ayoune.com/en/docs/admin-handbook/audit.md
The complete collection: https://ayoune.com/en/docs/admin-handbook.md

Explain the content so that someone without prior knowledge understands it.

- Start with the purpose: why does this exist at all?
- Explain technical terms in half a sentence on first use.
- One everyday comparison where it genuinely holds — none where it limps.
- At the end: the three things worth remembering.

Do not shorten by dropping conditions. A simplification that hides a
prerequisite is a false statement.
A note on sources:
- Every page of this documentation is available as Markdown (the same address with `.md`).
- A machine-readable overview of all public content is at `/llms.txt`.
- If you have access to the aYOUne MCP server, you can work against live data
  instead of this snapshot. If not, ignore this point.
A checklist to tick off To follow along while you do it.
Read the following documentation by tolinax UG and work with it.

This page: https://ayoune.com/en/docs/admin-handbook/audit.md
The complete collection: https://ayoune.com/en/docs/admin-handbook.md

Turn this into a **tick-off checklist** for practical use.

- Exactly one action per item, in the imperative.
- Order it so that no item depends on a later prerequisite.
- Prerequisites and pitfalls as indented sub-items.
- End with an acceptance step: how do I know everything is right?
A note on sources:
- Every page of this documentation is available as Markdown (the same address with `.md`).
- A machine-readable overview of all public content is at `/llms.txt`.
- If you have access to the aYOUne MCP server, you can work against live data
  instead of this snapshot. If not, ignore this point.

Was this article helpful?

👎 No (0)
Leave a comment