HR-Löschkonzepte nach Europäischer Datenschutzgrund-
verordnung (EU-DSGVO)
mit unseren SAP ILM-Lösungen
Die seit Mai 2018 gültige EU-Datenschutz-Grundverordnung (EU-DSGVO) bestimmt die Regelungen zum Schutz personenbezogener Daten. Die Vorgaben der EU-DSGVO sind verbindlich anzuwenden und einzuhalten. Unternehmen müssen kontinuierlich prüfen, ob ihre Prozesse zur Verarbeitung und Speicherung von HR-Daten mit SAP HCM und SuccessFactors (On-Premise und Cloud) DSGVO-konform sind und sie ggf. anpassen.
Handlungsbedarf für Personal- und IT-Abteilungen
Wir empfehlen Unternehmen, die aktuelle Situation zu analysieren, Unvereinbarkeiten nach EU-DSGVO zu identifizieren und geeignete Maßnahmen zur Optimierung einzuleiten. Für SAP-Systeme gibt es in diesem Zusammenhang mehrere relevante Handlungsfelder:
- Erfüllt die Verarbeitung und Speicherung von Personaldaten die Vorgaben der Zweckbindung und Datensparsamkeit? Dabei gilt es auch angebundene Systeme und lokale Ablageorte zur beurteilen.
- Ist der Prozess zur Datenlöschung konform zum Recht auf Vergessen umgesetzt? Die EU-DSGVO fordert spurenloses, physisches Löschen personenbezogener Daten.
- Sind technische und organisatorische Maßnahmen implementiert, welche User, Rollen und Zugriffsrechte transparent und auf Basis schlanker, zweckorientierter Strukturen regeln?
- Werden personenbezogene Daten in Testsystemen angemessen pseudonymisiert?
SAP-Lösungen zur EU-DSGVO-konformen Datenlöschung
SAP bietet für On-Premise-Installationen die Komponente Information Lifecycle Management (ILM) als Lösungsansatz an. ILM verwaltet den Lebenszyklus produktiver Daten aufgrund von Regeln. Für die Cloud-Applikationen von SAP SuccessFactors steht mit dem Data Retention Management (DRTM) eine eigene verlässliche Methode bereit, um personenbezogene Daten von Beschäftigten datenschutzkonform zu verarbeiten.
Datenschutzkonformer Prozess für das HR-Datenmanagement
Wir unterstützen bei der Konzeptionierung und Einrichtung:
- Analyse der Prozesse und Systeme, die mit personenbezogenen Daten in Berührung kommen
- Unterstützung bei der Erarbeitung von Löschkonzepten
- Technische Konfiguration von SAP Information Lifecycle Management (ILM) und Data Retention Management (DRTM)
- Optimierung von Testkonzepten, Auswahl und Anwendung von Tools zur Pseudonymisierung personenbezogener Daten für Testsysteme
- Prüfung und Optimierung von Berechtigungskonzepten
- Neugestaltung und Restrukturierung von Rollen und Berechtigungen
- Bereitstellung und Anpassung ABS Team-eigener Templates (bspw. zur Erstellung von Rollen)
Voranalyse, Einrichtung und Durchführung von ILM
Unser ILM-Toolset unterstützt und beschleunigt Sie in allen Phasen Ihrer ILM-Einführung.
Wir:
- bieten Auswertungsreports zur Zählung von Datensätzen und deren Altersverteilung an,
- prüfen und analysieren Ihren Datenbestand anhand von erprobten Checklisten: Sie erhalten einen besseren Überblick über alle relevanten Tabellen mit Personenbezug,
- beraten bei der Optimierung des Löschkonzeptes hinsichtlich technischer Fragestellungen, bevor es eingerichtet wird. Ziel ist eine möglichst einfache Handhabung in der Praxis (bei Tests und in der produktiven Verwendung),
- richten Prüfregeln und Erweiterungen basierend auf unserem praxiserprobten Entwicklungsframework für ILM ein,
- analysieren und werten, Löschprotokolle aus, unterstützt durch Analysereports,
- bieten unterstützende Tools zur effizienten Automatisierung des ILM-Löschprozesses,
- bieten Unterstützung bei der Konfiguration von zeitabhängigen Ausblendungen von Daten über das Berechtigungskonzept.