# Governance und Datenschutz (https://docs.akollo.com/de/modules/governance)



Governance und Datenschutz umfasst die Regeln rund um die Daten Ihrer Organisation: was Mitarbeitenden gesagt wird, bevor etwas erfasst wird, was jede Person über sich selbst sehen kann, wer welche Nachweise geöffnet hat, wer welchen Zugriff noch braucht, wie lange jede Datenart aufbewahrt wird und was die Organisation verlassen darf. Mitarbeitende finden ihre Seite unter **My data** (Meine Daten). Administratoren arbeiten unter **Admin** (Prüfprotokoll, Zugriffsprüfungen, Nutzung, Datenausgabe) und unter **Settings → Workforce & recording** (Aufbewahrung und Löschung).

<Callout title="Geplant">
  Ein eigener Bereich 

  **Governance**

   mit Lageübersicht, Sicherheitsvorfällen, Bearbeitung von Betroffenenanfragen und Endpunkt-Kontrollen ist geplant und unter 

  [Institutionelle Sicherheit und Kontrolle](/de/trust/institutional-security)

   beschrieben. Alles andere auf dieser Seite ist heute verfügbar.
</Callout>

## Wer es nutzt [#wer-es-nutzt]

| Rolle                                                    | Was sie hier tut                                                                                                                                                    |
| -------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Mitarbeitende                                            | Lesen und bestätigen den Erfassungshinweis, prüfen **My data**, sehen, wer ihre Nachweise geöffnet hat                                                              |
| Führungskraft                                            | Entscheidet über Einträge der Zugriffsprüfung zu ihren Leuten; sieht Mitarbeitende nur im zugewiesenen Bereich                                                      |
| Administrator oder Eigentümer                            | Veröffentlicht Erfassungshinweis und Aufbewahrungsregeln, führt Zugriffsprüfungen durch, liest das Prüfprotokoll, verfolgt die Nutzung und steuert die Datenausgabe |
| Sicherheitsbeauftragte, Datenschutzbeauftragte, Prüfende | Lesen Prüfprotokoll und Ergebnisse von Zugriffsprüfungen; nutzen den geplanten Bereich Governance                                                                   |

## Wichtige Ansichten [#wichtige-ansichten]

| Ansicht                                                       | Was sie zeigt                                                                                                                                                 |
| ------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Erfassungshinweis                                             | Der Hinweistext der Organisation auf Türkisch und Englisch, in der App und im eigenen Dialog der Desktop-App, bis Sie ihn bestätigen                          |
| **My data**                                                   | Die geltenden Erfassungseinstellungen, Ihre eigenen Screenshots, wer Ihre Nachweise aus welchem Grund geöffnet hat und wie lange Ihre Daten aufbewahrt werden |
| **Admin → Audit records** (Prüfprotokoll)                     | Änderungen an Berechtigungen und Konfiguration sowie weitere protokollierte Vorgänge                                                                          |
| **Access reviews** (Zugriffsprüfungen) und **My reviews**     | Prüfkampagnen mit Umfang, Zustand, Fälligkeit und Fortschritt; die Ihnen zugewiesenen Einträge                                                                |
| **Settings → Workforce & recording → Retention and deletion** | Eine Regel je Datenart, abgeglichen mit dem Erfassungshinweis                                                                                                 |
| **Integrations → Data out** (Datenausgabe)                    | Exportziele wie Azure Blob, Power BI und Analytics SQL                                                                                                        |
| **Admin → Usage**                                             | Nutzung je Zähler und Tag, auch exportierte Zeilen, mit Monatsbudgets und **Download CSV**                                                                    |

<Screenshot src="/screens/en/access-reviews.webp" alt="Seite Access reviews mit Zustandsfiltern und einer Kampagnenliste mit Name, Umfang, Zustand, Fälligkeit und Entscheidungsfortschritt" caption="Access reviews: jede Kampagne mit Umfang, Zustand, Fälligkeit und Fortschritt." />

## Was erfasst wird und was nicht [#was-erfasst-wird-und-was-nicht]

Bevor die Erfassung beginnt, veröffentlicht ein Administrator einen Erfassungshinweis auf Türkisch und Englisch. Der Wortlaut stammt von der Organisation. Die Erfassung bleibt gesperrt, bis Sie die aktuelle Version gelesen und bestätigt haben; eine neue Version verlangt von allen eine erneute Bestätigung. Ohne Hinweis lässt sich keine Erfassungsrichtlinie veröffentlichen.

In den Zeiten, die die Richtlinie erlaubt, kann Akollo erfassen, welche Anwendung im Vordergrund ist (im Browser auch die Website), die Zeit, die der Server aus den Messungen der Desktop-App anrechnen kann, und Screenshots in dem Intervall und auf den Bildschirmen, die die Richtlinie festlegt. Nie erfasst werden Tastenanschläge, Zwischenablage, Formularinhalte, Mikrofon oder Kamera, Nachrichtentexte, Inhalte von Webseiten oder Ihr Aufenthaltsort.

<Mermaid
  title="Wann die Erfassung beginnen darf"
  chart="`flowchart LR
A[Admin veröffentlicht Hinweis] --> B[Person liest ihn]
B --> C{Bestätigt?}
C -->|Nein| D[Erfassung bleibt gesperrt]
C -->|Ja| E{Richtlinie gültig und im Zeitplan?}
E -->|Nein| D
E -->|Ja| F[Erfassung läuft]
A -->|Neue Version| B`"
/>

## Wichtige Aufgaben [#wichtige-aufgaben]

### Prüfen, was über Sie erfasst wird [#prüfen-was-über-sie-erfasst-wird]

<Steps>
  <Step>
    ### My data öffnen [#my-data-öffnen]

    Öffnen Sie **My data**. Der Streifen **At a glance** (auf einen Blick) zeigt das Screenshot-Intervall, Zugriffe auf Ihre Nachweise in den letzten 30 Tagen und die längste Aufbewahrung.
  </Step>

  <Step>
    ### Geltende Einstellungen lesen [#geltende-einstellungen-lesen]

    **Recording settings in force** erklärt die Regeln, die für Sie gelten, einschließlich der Version des Hinweises und wann Sie ihn gelesen haben.
  </Step>

  <Step>
    ### Sehen, wer Ihre Nachweise geöffnet hat [#sehen-wer-ihre-nachweise-geöffnet-hat]

    Die Zugriffsliste zeigt jedes Öffnen Ihrer Nachweise mit Begründung; die betrachtende Person erscheint mit ihrer Rolle.
  </Step>
</Steps>

<Screenshot src="/screens/en/what-is-recorded.webp" alt="Seite My data mit dem Streifen At a glance, den geltenden Erfassungseinstellungen, einer Karte zu eigenen Screenshots und Zusammenfassungen und dem Beginn der Liste, wer die Nachweise geöffnet hat" caption="My data: was über Sie erfasst wird, wer Ihre Nachweise geöffnet hat und wie lange sie aufbewahrt werden." />

### Eine Zugriffsprüfung durchführen [#eine-zugriffsprüfung-durchführen]

<Steps>
  <Step>
    ### Entwurf anlegen [#entwurf-anlegen]

    Wählen Sie auf **Access reviews** die Option **New campaign**, geben Sie einen Namen ein und wählen Sie, was geprüft wird: eine Einheit, eine Rolle, alle mit Administratorrechten, externe Auftragnehmer oder Dienstkonten.
  </Step>

  <Step>
    ### Fälligkeit und Standardergebnis festlegen [#fälligkeit-und-standardergebnis-festlegen]

    Wählen Sie die Fälligkeit und ob Zugriffe ohne Antwort behalten oder entzogen werden. Wählen Sie **Create draft**.
  </Step>

  <Step>
    ### Kampagne öffnen [#kampagne-öffnen]

    Wählen Sie **Open campaign**. Akollo hält die Zugriffe im Umfang fest und gibt jeden Eintrag an eine prüfende Person. Niemand prüft den eigenen Zugriff.
  </Step>

  <Step>
    ### Ergebnisse herunterladen [#ergebnisse-herunterladen]

    Ist die Kampagne geschlossen, laden Sie die Ergebnisse als CSV oder Excel herunter. Jede Datei trägt eine Prüfsumme, und jeder Download wird im Prüfprotokoll festgehalten.
  </Step>
</Steps>

### Über Ihre Prüfeinträge entscheiden [#über-ihre-prüfeinträge-entscheiden]

<Steps>
  <Step>
    ### My reviews öffnen [#my-reviews-öffnen]

    Wählen Sie auf der Seite Access reviews **My reviews**.
  </Step>

  <Step>
    ### Behalten oder entziehen [#behalten-oder-entziehen]

    Wählen Sie für jeden Eintrag **Keep** oder **Revoke**. Entziehen erfordert eine Begründung von 1 bis 500 Zeichen. **Keep selected** behält mehrere Einträge auf einmal. Ein Entzug startet einen Ein- und Austrittsfall, der den üblichen Freigaberegeln folgt.
  </Step>
</Steps>

### Festlegen, wie lange Daten aufbewahrt werden [#festlegen-wie-lange-daten-aufbewahrt-werden]

<Steps>
  <Step>
    ### Aufbewahrungseinstellungen öffnen [#aufbewahrungseinstellungen-öffnen]

    Wählen Sie **Settings → Workforce & recording → Retention and deletion**.
  </Step>

  <Step>
    ### Regel festlegen [#regel-festlegen]

    Geben Sie unter **Rules per store** die **Days**, das Datum **Effective from** und einen **Reason** ein.
  </Step>

  <Step>
    ### Prüfen und veröffentlichen [#prüfen-und-veröffentlichen]

    Prüfen Sie, wie viele Datensätze die neue Grenze bereits überschreiten, und wählen Sie dann **Publish**. Ein nächtlicher Aufbewahrungslauf entfernt die Daten, die eine veröffentlichte Regel abdeckt.
  </Step>
</Steps>

<Screenshot src="/screens/en/tracking-retention.webp" alt="Seite Retention and deletion mit einer Warnung zu einer vom Hinweis abweichenden Aufbewahrung und einem Regelformular je Datenart mit Tagen, Gültigkeitsbeginn, Begründung und der Schaltfläche Publish" caption="Retention and deletion: eine Regel je Datenart, abgeglichen mit dem Erfassungshinweis." />

Eine Regel darf kürzer sein als die Frist im Erfassungshinweis, nie länger. Eine Datenart ohne Regel wird aufbewahrt. Einige Fristen sind fest:

| Daten                                        | Wie lange sie aufbewahrt werden                             |
| -------------------------------------------- | ----------------------------------------------------------- |
| Arbeitselemente im Papierkorb eines Projekts | 30 Tage, dann endgültig gelöscht, außer bei Legal Hold      |
| Unterhaltungen mit dem Assistenten           | 90 Tage nach der letzten Nachricht oder bis Sie sie löschen |
| KI-Anfrageprotokoll                          | Mindestens sechs Monate, meist etwa 13 Monate               |
| Berichtsexporte                              | Bis zum Ablaufdatum in der Exportliste                      |

Personen, die die Konfiguration verwalten, können ein Arbeitselement mit einer einzeiligen Begründung per **Place legal hold** sperren. Ein Element unter Legal Hold wird nie endgültig gelöscht, und die Begründung landet im Prüfprotokoll.

## Berechtigungen [#berechtigungen]

* **Alle Mitarbeitenden** sehen ihre eigenen Daten unter **My data** und bestätigen den Hinweis. Dafür ist keine besondere Berechtigung nötig.
* **Führungskräfte** sehen Personen nur im zugewiesenen Bereich und entscheiden nur über die Prüfeinträge, die ihnen zugewiesen sind.
* **Eigentümer und Administratoren** veröffentlichen Hinweise und Aufbewahrungsregeln, lesen **Admin → Audit records**, führen Zugriffsprüfungen durch und steuern die Datenausgabe. Das Löschen der Daten einer Person oder der ganzen Organisation ist eine Administratoraktion, die durch Eingabe von „erase“ bestätigt wird, nicht rückgängig zu machen ist und mit Name und Begründung festgehalten wird.
* **Support-Sitzungen** erben keinen Zugriff. Sie können Ihren Tag nicht öffnen und weder Aufgaben noch sonst etwas ändern; sensible Felder bleiben verborgen.
* Jede Seite, Liste, jeder Export und jede API-Antwort enthält nur Daten der Organisation, in der Sie gerade arbeiten.

## Was die KI hier tun kann [#was-die-ki-hier-tun-kann]

* Die KI liest nur, was die fragende Person öffnen darf, und eingeschränkte Daten werden nie aus der Installation gesendet. Siehe [Was die Assistenz sehen kann](/de/ai/privacy).
* Jede KI-Anfrage wird mit Person, Funktion, Zeitpunkt und Ergebnis protokolliert, nie mit Frage oder Antwort. Siehe [KI und Sie](/de/ai/ai-and-you).
* Das Einschalten der Kompetenzsignale ergänzt deren Zweck im Erfassungshinweis, und alle werden gebeten, die neue Version zu bestätigen. Gemessene Kompetenzdaten sind enthalten, wenn eine Person eine Kopie ihrer Daten anfordert, und werden gelöscht, wenn ihre Daten gelöscht werden. Siehe [Kompetenzsignale](/de/ai/skill-signals).
* Änderungen an KI-Einstellungen und Verbindungen werden mit Person und Zeitpunkt festgehalten, und der **Emergency stop** hält alle KI-Anfragen auf einmal an. Siehe [KI-Zugang und KI-Tokens](/de/ai/access-and-tokens).

## Häufige Fragen [#häufige-fragen]

<Accordions type="single">
  <Accordion title="Warum erscheint der Hinweis erneut auf meinem Bildschirm?">
    Die Organisation hat eine neue Version veröffentlicht. Alle Mitarbeitenden bestätigen erneut, und bis Sie das tun, bleibt die Erfassung für Sie ausgeschaltet.
  </Accordion>

  <Accordion title="Wie sehe oder berichtige ich die Daten, die über mich gespeichert sind?">
    Öffnen Sie **My data**. Die Seite zeigt, was über Sie erfasst wird, wer Ihre Nachweise geöffnet hat und wie lange sie aufbewahrt werden, und dort beginnen Sie, wenn Sie die über Sie gespeicherten Daten einsehen oder berichtigen möchten.
  </Accordion>

  <Accordion title="Löscht eine kürzere Aufbewahrungsfrist die Daten sofort?">
    Nein. Das Veröffentlichen allein löscht nichts. Ein nächtlicher Aufbewahrungslauf entfernt die Daten, die eine veröffentlichte Regel abdeckt. Prüfen Sie vor dem Veröffentlichen, wie viele Datensätze die neue Grenze überschreiten.
  </Accordion>

  <Accordion title="Gibt es irgendwo ein zweites Prüfprotokoll?">
    Nein. Administratoren lesen das Prüfprotokoll unter **Admin → Audit records**. Ein Sicherheits-Prüfpfad, dessen Unverändertheit sich nachweisen lässt, gehört zum geplanten Bereich Governance.
  </Accordion>

  <Accordion title="Kann eine prüfende Person ihre Entscheidung in einer Zugriffsprüfung ändern?">
    Nein. Eine Entscheidung lässt sich nachträglich nicht ändern, und eine geschlossene Kampagne kann nicht mehr verändert werden.
  </Accordion>

  <Accordion title="Kann der Akollo-Support die Tage unserer Mitarbeitenden sehen?">
    Nein. Eine Support-Sitzung erbt keinen Zugriff, kann den Tag einer Person nicht öffnen und nichts ändern.
  </Accordion>

  <Accordion title="Was verlässt die Organisation?">
    Nur, was ein Administrator einschaltet: zum Beispiel API-Schlüssel für BI-Werkzeuge, Webhooks oder ein Azure-Blob-Exportziel. Der Azure-Blob-Export schreibt nur neue Dateien und löscht, ändert oder liest keine vorhandenen. Konnektoren erreichen nur externe Hosts auf der Positivliste Ihrer Installation.
  </Accordion>
</Accordions>

## Verwandte Seiten [#verwandte-seiten]

* [Bildschirmnachweise und Datenschutz](/de/product-guide/screen-evidence)
* [Organisation und Zugriff](/de/product-guide/organisation-and-access)
* [Sicherheit und Verwaltung](/de/trust/security)
* [Institutionelle Sicherheit und Kontrolle](/de/trust/institutional-security)
* [BI-Datensätze](/de/connections/bi-datasets)
* [KI und Sie](/de/ai/ai-and-you)
* [Erfassung und Aktivität](/de/modules/tracking)
* [Verwaltung: Teams und Zugriff](/de/modules/admin)
