Die App greift direkt auf die freigegebene Excel-Datei im SharePoint zu.
Bitte melden Sie sich mit Ihrem Arbeitskonto an, um den Zugriff zu autorisieren.
Betrachter-Profile (viewer_all, viewer_technik, viewer_cad, viewer_it, viewer_media) besitzen ausschließlich Lesezugriff. Alle Buttons zum Anlegen, Ändern, Löschen, E-Mail-Versenden oder Auslösen von Bestellungen sind gesperrt.
Maskierung sensibler DatenArt. 5, 32 DSGVO
Passwörter sowie persönliche Kontaktdaten (Straße, PLZ, Ort, Telefon, E-Mail) sind standardmäßig mit Sternchen (••••••••) maskiert. Einsichtnahme erfolgt nur bewusst per Klick auf das Augen-Symbol (Schutz vor Schulterblicken & Mitschneiden).
Alle Anmeldungen, Datenänderungen, Personen-Stammdaten, Statuswechsel, Lehrmittel-Bestellungen, 2FA-Vorgänge und Fristen-Anonymisierungen werden lückenlos mit Zeitstempel und Benutzerkürzel in activity_log protokolliert.
Bei 15 Minuten Inaktivität (keine Benutzerinteraktion) wird die Sitzung automatisch gesperrt und der Benutzer abgemeldet, um unbefugten Zugriff an unbeaufsichtigten Arbeitsplätzen zu verhindern.
Brute-Force Login-SperreArt. 32 DSGVO
Nach 5 fehlgeschlagenen Anmeldeversuchen wird das Login-Formular für 15 Minuten blockiert (inklusive Countdown-Anzeige). Automatisiertes Passwort-Raten (Dictionary / Brute-Force) ist damit ausgeschlossen.
1-Klick DSGVO-DatenauskunftArt. 15 DSGVO
Zu jedem Teilnehmer kann auf Knopfdruck eine strukturierte Datenauskunft (Stammdaten, Kurse, Lehrmittel, Bestellhistorie, Notizen) exportiert und gedruckt werden, um Auskunftsersuchen sofort nachzukommen.
Unterstützung zeitbasierter Einmal-Sicherheitscodes (TOTP nach RFC 6238) via Microsoft Authenticator / Google Authenticator mit Einrichtungs-QR-Code und Notfall-Codes.
Fristen-Anonymisierung mit Statistik-ErhaltArt. 17, 89 DSGVO
Nach Ablauf der Aufbewahrungsfrist werden personenbezogene Daten (Name, Kontaktdaten) automatisch neutralisiert, während alle Sach-, Kurs- und Finanzdaten für Auswertungen vollständig erhalten bleiben.
Durchgängige serverseitige Validierung auf Datenbankebene nach dem Zero-Trust-Prinzip. Betrachter können selbst bei direkten API-Aufrufen keine Schreiboperationen durchführen.
Firmencloud-Speicherung & AVVArt. 28, 32 DSGVO
Zentrale, redundante Datenhaltung in einer ISO/IEC 27001 & SOC 2 zertifizierten Firmencloud (EU-Rechenzentrum in Frankfurt a.M. / Deutschland). Übertragung via TLS 1.3 / HTTPS, Speicherung AES-256 verschlüsselt auf Basis eines DSGVO-konformen Auftragsverarbeitungsvertrags (AVV).
DSGVO-Löschung & StornierungArt. 17 DSGVO
Möglichkeit zur sofortigen manuellen Stornierung, Archivierung und endgültigen Datenbank-Löschung auf Verlangen der betroffenen Person (Recht auf Vergessenwerden).