Audit-Protokoll
Audit-Protokoll
Das Audit-Protokoll hält fest, wer in deiner Organisation wann etwas Sensibles getan hat: Teilnehmerdaten eingesehen oder exportiert, Rollen geändert, ein Führungszeugnis freigegeben. Es ist ein Nachweis für Nachfragen, für den Datenschutz und für den Kinderschutz — nichts, womit du etwas bearbeitest.
Wo du das Audit-Protokoll findest
Auf dem Dashboard liegt im Bereich Sicherheit die Kachel „Audit-Protokoll". Sie erscheint nur, wenn du das Protokoll auch öffnen darfst, und hängt an keiner ausgewählten Freizeit: Das Protokoll gilt für die ganze Organisation.
Wer das Audit-Protokoll einsehen darf
Wer darf das: Administratoren und Inhaber der Organisation sowie Betreuer mit der Rolle Kinderschutzbeauftragte:r
Eine Freizeitleitung ohne eine dieser Voraussetzungen hat keinen Zugang und sieht auch die Kachel nicht. Maßgeblich ist die Funktion der Rolle, nicht ihr Anzeigename. Wie du Rollen vergibst, steht auf der Seite Prävention & Rollen.
Wer welche Einträge sieht
Wer darf das: Administratoren und Inhaber sehen alle Aktionen, Kinderschutzbeauftragte nur die Aktionen zu Datenschutz und Kinderschutz
Gezeigt werden immer nur Einträge deiner eigenen Organisation. Administratoren und Inhaber sehen alle Aktionen. Als Kinderschutzbeauftragte:r ohne Administratorrechte siehst du nur diese Aktionen:
- Führungszeugnis-Erstprüfung erfasst, Führungszeugnis freigegeben und Führungszeugnis-Prüfung abgelehnt — siehe Führungszeugnis-Prüfung
- Medizinische Daten eingesehen, Teilnehmer-Daten eingesehen und Teilnehmer-Daten exportiert
- DSGVO-Auskunft erstellt, Teilnehmer anonymisiert und Einwilligung dokumentiert
- Aufbewahrungsfrist-Bereinigung
Die Liste lesen
Über der Liste steht, wie viele Einträge es insgesamt gibt. Jede Zeile hat fünf Spalten: Datum mit Uhrzeit, Benutzer, Aktion, Betroffenes Objekt und Details. Bei den Details klappst du mit einem Tipp auf „Details" einen Satz auf, der erklärt, was genau geschehen ist. Steht in der Spalte „Benutzer" „N/A", hat keine Person gehandelt, sondern die Plattform selbst, zum Beispiel bei der automatischen Aufbewahrungsfrist-Bereinigung.
Einträge finden
Mit vier Feldern schränkst du die Liste ein: „Nach Aktion filtern" (die Auswahl enthält nur Aktionen, die du sehen darfst), „Von" und „Bis" für den Zeitraum und „Akteur" für die handelnde Person. Jede Änderung wirkt sofort, einen Knopf zum Absenden gibt es nicht. Mit „Filter zurücksetzen" siehst du wieder alles. Trifft die Auswahl nichts, steht dort „Keine Einträge für diese Auswahl"; ist das Protokoll ganz leer, steht dort „Keine Audit-Einträge vorhanden." — Einträge entstehen automatisch, sobald jemand eine protokollierte Handlung ausführt.
Was sich nicht ändern lässt
Einträge im Audit-Protokoll werden weder geändert noch gelöscht — von niemandem, auch nicht von Administratoren oder Inhabern. Es gibt dafür keinen Knopf und keine Seite, und das Protokoll lässt sich auch nicht von Hand ergänzen: Ein Eintrag entsteht nur als Folge der Handlung, die er festhält.