Update auf 1.100

vom 02.05.2024

Bugfixes

  • Mitarbeiternamen beim Einladen von Mitarbeiternachweisen sind nach Nachname, Vorname sortiert.
  • Die optionalen Angaben bei erweiterten TOMs speichern nun wieder korrekt.
  • Beim Editieren einer Datenpanne, wird der Punkt "Dauert noch an:" wieder korrekt gespeichert.
  • Die Anzeige des Datenvolumens der Dateiablage in den "Rechnungs- und Lizenzdaten" funktioniert wieder fehlerfrei.
  • Im Modul "Online-Einwilligung" bleibt der Tab "E-Mail zur Einwilligung" aus den Sprachdetails auch nach dem Speichern wieder korrekt bestehen.

Funktionen

Erweiterung: Meldeformular für Anfrage Betroffener

Das Meldeformular für das Modul "Anfrage Betroffener" wurde überarbeitet. Es kann über die Mandanteneinstellungen nun ein deutscher und englischer Einleitungstext zur weiteren Erläuterung eingefügt werden. Das Meldeformular wurde außerdem um das Feld "Kundennummer" erweitert. Zusätzlich können nun die E-Mail-Adresse und Kundennummer bei Bedarf als Pflichtfeld für das Meldeformular definiert werden.

Diese Änderung betrifft nur das extern erreichbare Meldeformular über den API-Link, nicht für das Formular im Modul selbst. Dort wird der Einleitungstext nicht angezeigt, E-Mail und Kundennummer sind dort vorhanden, jedoch keine Pflichtfelder.

Anlegen neuer Mitarbeiter mit Zuordnung und Einladung zu Lernaktivitäten und Mitarbeiternachweisen

Beim Anlegen neuer Mitarbeiter im Modul "Mitarbeiter verwalten" kann nun auch direkt die Einladung für Lernaktivitäten und Mitarbeiternachweise automatisch versendet werden. 
Dazu muss der Haken bei "Mitarbeiter per E-Mail einladen:" gesetzt werden. Am gleichen Funktionsumfang für importierte Mitarbeiter arbeiten wir noch. 

Nachweis-E-Mail änderbar

Beim Modul "Mitarbeiternachweise verwalten" konnten bisher die Daten nicht mehr angepasst werden, sobald eine erste Person einen Nachweis abgeschlossen hat. 
Dies bleibt auch weiterhin der Fall für die Inhalte des Nachweises, damit diese nicht fälschlicherweise nach einem Abschluss geändert werden können. Allerdings kann nun die Einladungs-E-Mail im Nachhinein angepasst werden.
 

Neue Variable für Einladungs-E-Mails bei Lernaktivitäten

Für die Einladungs-E-Mails im Modul "Lernaktivitäten verwalten" gibt es nun eine neue Variable. Wenn bisher die Variable [[Link]] benutzt wurde, wurde an alle Mitarbeiter in der E-Mail ein Link zum Aktivieren des Kontos gesendet, auch wenn diese bereits eine Registrierung abgeschlossen haben. Mit der neuen Variable [[LinkNachRegistrierung]] kann nun ein einfacher Login-Link eingefügt werden. Dabei ist es empfehlenswert die E-Mail so aufzubauen, dass trotzdem beide Links eingefügt werden, damit kein Mitarbeiter Probleme bei der Registrierung/Anmeldung hat. Somit ein Link für die Registrierung [[Link]] und einer für die zukünftige Anmeldung [[LinkNachRegistrierung]].

Eigene Webscanner API aktivieren

Ab sofort kann ein bereits vorhandener Account des Web-Scanners der Firma decareto im audatis MANAGER genutzt werden. Dazu benötigen Sie vom Hersteller zunächst einen API-Key sowie ein API-Secret. 
Sofern beide vorliegen, können Sie in den "Mandanteneinstellungen" auf dem Reiter "REST API-Einstellungen" den Web-Scanner aktivieren, das Tool aus der Liste auswählen und die Daten eingeben und speichern.

Nach der erfolgreichen Hinterlegung der API-Zugangsdaten des Web-Scanners, kann im Modul "Internetseiten" bei der jeweiligen Internetseite im Bearbeitungsmodus im Feld A.7 die entsprechende Objekt-ID (entspricht bei decareto der "Property") hinterlegt werden. Sobald dies ebenfalls erfolgreich abgeschlossen wurde, werden einmal nachts die aktuellen Daten von decareto geladen und im audatis MANAGER im Modul "Internetseiten" angezeigt.

Dabei wird der Risiko-Score in der Spalte WSS (Web-Scan-Score) von A-F ausgegeben und Probleme bei der TLS-Überprüfung in der Spalte "TLS".
Der neue Button "Web-Scan-Report als PDF herunterladen" startet direkt den Download des Decareto-Ergebnis-PDF. Der Button "Web-Scan-Report mit Details ansehen" verlinkt direkt auf die Detailinformationen direkt beim Anbieter.

Hinweis für Whitelabel-Kunden: auf Ihrem eigenen Whitelabel-Server können wir die API-Daten direkt im System hinterlegen, so dass dieses auch ohne Konfiguration pro Mandanteneinstellung für alle Mandanten verfügbar ist. Melden Sie sich in dem Fall bitte direkt bei unserem Support

Inhalte

Aktualisierungen des VVT Vorlagenpakets Microsoft 365

Microsoft hat Azure Active Directory (Azure AD) für die meisten Fälle in Entra ID umbenannt. Diese Änderung haben wir umgesetzt. Um diese Änderungen nutzen zu können, müssen die Vorlagen im Modul "Verzeichnis der Verarbeitungstätigkeiten" über den Button "Vorlagen importieren" erneut importiert werden, da wir keine automatischen Änderungen an Ihren vorhandenen Inhalten vornehmen (können). Sofern Sie die Vorlagen erwerben möchten, finden Sie diese im Hauptmandanten in den "Rechnungs- und Lizenzdaten" über den Reiter "Inhalte erweitern".

Aktualisierungen des VVT Vorlagenpakets Basis

In der Verarbeitungstätigkeit "Arbeitszeiterfassung" ist ein Fehler aufgetaucht, der bereits seit 2020 im System stand. Dort war (anders als im Textbaustein) bei der Datenkategorie "Arbeitszeitdaten" in den Details der Text "Zeitraum der Krankmeldung" enthalten. Korrekt ist jedoch "Ist-Arbeitszeit, Soll-Arbeitszeit, Pausen, Urlaub, Sonderurlaub, Fehlzeiten, Krankheitstage, Überstunden". Da wir Ihre Verarbeitungstätigkeiten nicht automatisiert ändern, müssen Sie diese entweder selbst in der Verarbeitungstätigkeit im Feld A.5.1 ändern oder die Vorlage neu importieren!

Es wurden weiterhin reguläre Anpassungen in folgenden Verarbeitungstätigkeiten (VT) aus dem Basispaket vorgenommen (diese können auch Bestandteil anderer Pakete):

  • 3G Kontrolle am Arbeitsplatz - gelöscht.
  • Arbeitszeiterfassung - Angaben unter Quelle der Daten, Zuordnung "Gesundheitsdaten" wurden an die eAU angepasst.
  • Arbeitszeiterfassung - Anpassung der Löschvorgaben. Differenzierung von Arbeitszeitdaten und Gehaltsdaten wird nun korrekt beachtet.
  • Auftragsabwicklung - Kategorien personenbezogener Daten um "Mitarbeiterdaten" ergänzt.
  • Auftragsabwicklung - Anpassung der RGL. Jetzt: "Die Verarbeitung ist für die Erfüllung eines Vertrags oder einer vorvertraglichen Maßnahme gem. Art. 6 Abs. 1 lit. b DS-GVO erforderlich." 
    Zusätzlich für B2B (Aufträge mit Geschäftskunden): Die Verarbeitung personenbezogener Daten des Betroffenen, welcher den Auftrag für das Unternehmen in welchem er tätig ist in die Wege leitet, ist zur Wahrung des berechtigten Interesses des Verantwortlichen oder eines Dritten gem. Art. 6 Abs. 1 lit. f) DS-GVO erforderlich. (Wahrung der geschäftlichen Interessen des Unternehmens, bitte die Interessenabwägung dokumentieren!)
  • Betriebliches Verbesserungswesen / Vorschlagswesen - Anpassung der Löschvorgaben. Löschung im Fall ohne Prämienzahlung geändert von "4 Jahre" auf "3 Jahre vom Ende des Jahres an, in dem der letzte Schriftverkehr zum Vorschlag erfolgte".
  • Bewerbungsverfahren (extern) / Bewerbungsverfahren (extern-Headhunter) / Bewerbungsverfahren (intern) - Anpassung der RGL. Aufnahme des Art. 6 Abs. 1 lit. b) DS-GVO als zusätzliche RGL neben § 26 Abs. 1 S. 1 BDSG.
  • Eintritt (Onboarding) und Austritt (Offboarding) von Mitarbeitern - Ergänzung der RGL Art. 6 Abs. 1 lit. c DS-GVO um die RGL § 26 Abs. 1 S. 1 BDSG, Art. 6 Abs. 1 lit. b) DS-GVO.
  • Führerscheinkontrolle - Anpassung der Löschvorgaben. Zuvor keine Frist zur Löschung vorausgewählt gewesen. Jetzt ist eine Löschfrist "3 Jahre nach Ende der Beziehung zur betroffenen Person" vorausgewählt.

Um diese Änderungen nutzen zu können, müssen die Vorlagen im Modul "Verzeichnis der Verarbeitungstätigkeiten" über den Button "Vorlagen importieren" erneut importiert werden, da wir keine automatischen Änderungen an Ihren vorhandenen Inhalten vornehmen (können). 

Neue E-Learning-Vorlage "Basisschulung Compliance"

Die "Basisschulung Compliance" (Einsteigerniveau) ist nun in deutscher und englischer Sprache verfügbar mit folgenden Inhalten:

  • Grundlagen der Compliance
  • Korruption
  • Wettbewerbsrecht
  • Kartellrecht
  • Hinweisgeberschutz
  • Lieferketten
  • Datenschutz
  • Datensicherheit
  • Sonstige Compliance-Fragen

Dabei gibt es eine Version, welche direkt genutzt werden kann und eine weitere zur Individualisierung für kundenspezifische Regelungen bzw. Verweise auf interne Regelungen, welche direkt gekennzeichnet sind. Die anzupassende Version der Schulung ist beim Erwerb durch "[muss an einigen Stellen individualisiert werden]" zu erkennen. Ansonsten sind beide Versionen inhaltsgleich. Es soll zeitnah noch eine weitere Version mit Videos folgen, um das Lernangebot zu erweitern. Sie können die Lerneinheitsvorlagen in den "Rechnungs- und Lizenzeinstellungen" über den Reiter "Inhalte erweitern" erwerben.

Neue E-Learning-Vorlage "Basisschulung Datensicherheit"

Die "Basisschulung Datensicherheit" (Einsteigerniveau) ist in deutscher und englischer Sprache verfügbar mit folgenden Inhalten:

  • Grundlagen Datensicherheit
  • Arten und Formen von Daten
  • Nutzung von Daten
  • Konsequenzen unberechtigter Datenverarbeitung
  • Datensicherheitsprinzipien und entsprechende Sicherheitsmaßnahmen
  • Zusätzliche Sicherheitsmaßnahmen für Bedrohungen wie Viren, Social Engineering, Phishing, sowie weitere Bedrohungen

Es soll zeitnah noch eine weitere Version mit Videos folgen, um das Lernangebot zu erweitern. Sie können die Lerneinheitsvorlagen in den "Rechnungs- und Lizenzeinstellungen" über den Reiter "Inhalte erweitern" erwerben

 

War dieser Artikel hilfreich?