Datenschutz in Dynamics 365 Anpassungen
DSGVO-Anforderungen entscheiden sich nicht nur in Prozessen, sondern in der Konfiguration. Wo Anpassungen Datenschutzfragen aufwerfen.
Datenschutz wird in Dynamics-Projekten gern als Prozessthema behandelt: Einwilligungen, Verträge, Angebote oder Rechnungen. Dabei entscheidet sich ein Teil der Anforderungen viel weiter unten in der Konfiguration der Lösung. Es lohnt der Blick auf die Stellen an denen Anpassungen und Datenschutz sich berühren und auf das, was sich davon aus der Lösung selbst ablesen lässt.
Wo personenbezogene Daten überhaupt liegen
Die erste Pflicht ist Wissen: In welchen Tabellen und Feldern stecken personenbezogene Daten? Bei den Standardtabellen ist das weitestgehend bekannt. Bei den eigenen Feldern oftmals nicht und dort schlummern die Überraschungen: das Freitextfeld, in dem seit Jahren Gesundheitsnotizen landen oder das Bemerkungsfeld mit privaten Telefonnummern.
Der Lösungs-Export liefert die komplette Feldliste mit Namen, Typen und Beschreibungen; wobei schon die Namen viel Aussagekraft haben. Felder wie Geburtsdatum, Privatadresse oder auch sonstige Notizen zur Person gehören in das Verarbeitungsverzeichnis. Ist ihre Beschreibung leer weiß in zwei Jahren niemand mehr wofür sie gedacht waren und was tatsächlich hineingeschrieben wird.
Löschen können nicht nur wollen
Wer welche personenbezogenen Daten überhaupt sehen darf, entscheidet das Rollenmodell - dazu gibt es einen eigenen Artikel.
Betroffenenrechte setzen voraus, dass Löschen technisch sauber funktioniert. Hier wird die Konfiguration konkret: Kaskadenverhalten entscheidet ob mit einem Kontakt auch seine Aktivitäten verschwinden oder verwaist zurückbleiben. Pflichtfelder und Prozesse welche jeder Änderung ausgelöst werden können Anonymisierungsläufe blockieren. Wer ein Löschkonzept schreibt ohne die Beziehungsdefinitionen gelesen zu haben beschreibt lediglich einen Wunsch.
Audit: Pflicht und Risiko zugleich
Die Überwachungsfunktion hilft bei der Nachvollziehbarkeit, erzeugt aber selbst eine Datensammlung: Jede Änderung inklusive alter Werte bleibt im Protokoll. Wer ein Feld löscht oder anonymisiert hat die Historie damit noch nicht entfernt. Zum Datenschutzkonzept gehört deshalb die Frage was überwacht wird. Das steht pro Tabelle und Feld im Export. Dazu kommt die Frage wie lange die Protokolle aufbewahrt werden. Das steht in der Umgebung und nicht im Export.
Datenflüsse an Dritte
Flows mit HTTP-Aktionen, Webhooks, Service-Endpunkte, Custom Connectors: All das kann personenbezogene Daten an externe Dienste schicken. Und all das steht im Export im Klartext: bei vielen dieser Wege inklusive der Zieladressen. Diese Liste der Außenverbindungen ist für die Datenschutzdokumentation Gold wert. Sie ist die technische Wahrheit hinter der Frage an wen Daten übermittelt werden. Jedes Ziel darauf sollte im Verarbeitungsverzeichnis einen Eintrag haben. Hat es keinen, fehlt entweder der Eintrag oder das Ziel gehört abgeschaltet.
Ein oft übersehener Abflussweg steht ebenfalls in der Lösung: die Berechtigungen der Sicherheitsrollen für Excel-Exporte. Wer sensible Daten im System hat aber jeder Rolle den Export erlaubt hat die Kontrolle über Kopien (außerhalb des Systems) bereits abgegeben. Auch diese Rechte lassen sich rollenweise auszählen.
Die Arbeitsteilung
Nichts davon ersetzt die juristische Arbeit und diese Liste ist keine Rechtsberatung. Aber die juristische Arbeit braucht die technische Inventur als Grundlage. Und die lässt sich aus dem Lösungsexport ziehen ohne eine einzige personenbezogene Angabe anzufassen. Der Export enthält die Struktur ohne Daten. Das macht ihn zum angenehm unkritischen Ausgangsmaterial für ein Thema welches sonst schnell heikel wird.
Laden Sie Ihren Solution-Export hoch und erhalten Sie in Minuten eine Auswertung: Sicherheitsrisiken, technische Schulden, Dokumentationsgrad und Migrationsrisiko. Kein Zugriff auf Ihre Umgebung nötig, erste Kennzahlen kostenlos.
Lösung analysieren Beispielreport ansehen