Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Alle Daten werden beim Abspeichern von Danielle Software immer verschlüsselt. Zusätzlich können Sie die Sicherheit mit dem symmetrischen Verfahren erhöhen (siehe https://de.wikipedia.org/wiki/Symmetrisches_Kryptosystem). In diesem Fall müssen Sie sich das Verschlüsselungsprogramm runterladen. Wenn Sie das Verschlüsselungsprogramm starten, wird eine Datei mit dem Namen .key erzeugt.

Die Datei muss auf jedem Computer vorhanden sein, der die verschlüsselten Daten lesen möchte. Bei jeder Anmeldung in der Anwendung muss ein Upload der .key-Datei erfolgen.

Dieser Begriff ist der Sicherheitsschlüssel und kann nicht mehr geändert werden, alle Daten werden damit unwiderruflich verschlüsselt.

Sind Personen in der Anwendung registriert, aber der Sicherheitsschlüssel ist nicht verfügbar, was beispielsweise beim Zugriff mit einem Smartphone denkbar wäre, ist der Login trotzdem möglich, da die Person ja grundsätzlich zum Zugriff berechtigt ist. Es sind dann alle Daten, die die Person identifizieren könnten, nicht lesbar. Die Identifiktion des Mitarbeiter kann dann nur über seine interne Personalnummer erfolgen. Ohne Sicherheitsschlüssel können Dokumente weder hochgeladen noch eingesehen werden, da bei Dokumenten personenidentifizierende Texte vielfältig auftreten können.

Folgende Daten werden verschlüsselt:

  • Personendaten wie z. B. Email-Adresse, Namen, Postadresse, Angaben zum Geburtsort und -datum, Nationalität, Familienstand und Bankdaten sowie persönliche Kontaktangaben
  • Angaben zum Vertrag und dem Arbeitsverhältnis, zu Urlaubsanspruch sowie zur Kündigung
  • Angaben zur Bildung
  • Angaben zur Abteilung sowie dienstlichn Kontaktangaben
  • Zusätzliche Kontaktangaben wie Urlaubsadrese oder Notfallkontakt
  • Ereignisse und Wiedervorlagen

...

During the storage process in Danielle Software, all data (see below) are always encrypted automatically in the database with the help of a asymmetric encryption method. At the first login, an access key is automatically generated on an external server for each company/corporate structure.

The data can be read in the application because they are decrypted at the first login. Encryption is a means of preventing data theft. 

The following data are encrypted:

  • Personal information such as e-mail address, name, postal address, date and place of birth, nationality, marital status, banking details and personal contact details
  • Information on employment contracts, working conditions, holiday entitlement and notice of termination
  • Information on education
  • Details on the department as well as business contact details
  • Additional contact details such as holiday address or address in emergencies
  • Events and resubmissions

 

When an employee leaves the company, the access key is irrevocably destroyed and the personal information remains unreadable forever.