02-16-2018 11:38 AM
Dear Alfresco Community,
I would like to fully disable the "Last Activities" and "My Activities" dashlets to ensure Privacy in Terms of the EU-GDPR. I couldn't find any detailed Instructions about this form the last few years. Is there any solution? Otherwise I see compliance conflicts in the usage of Alfresco Community in some use Cases
---------
Hallo liebe Alfresco Community,
Im Hinblick auf Datenschutz-Aspekte würde ich gerne das Dashlet "Letzte Aktivitäten" sowie das User-Dashlet "Meine Aktivitäten" für alle Nutzer deaktivieren. Leider konnte ich diesbezüglich noch keine Detaillierte Anleitung aus den letzten Jahren finden. Gibt es hier eine Lösung? Ansonsten ist die Nutzung der Community Edition aus meiner Warte ja in vielen Fällen nur begrenzt mit bald wirksam werdenden DSGVO zu vereinbaren.
02-16-2018 02:14 PM
Da Alfresco ja eher im Inneren eines Betriebs / einer Organisation eingesetzt wird, frage ich mich, inwiefern es durch die DSGVO hier relevante Änderungen (verglichen zum vorherigen Rechtsstand) gibt. Die Erfassung/Verarbeitung von Aktivitäten sollte i.d.R. rechtmäßig sein (DSVO Art. 6 (1) Buchstabe f als "catch all"), die Informationspflicht durch die einfache betriebsinterne Kommunikation (Betriebsversammlung o.ä.) einhalten werden können und es sollte ohnehin eine allgemeine Zustimmung zur Verarbeitung von Daten in interne Systeme geben. Lediglich im Bereich des Profiling von Mitarbeitern gibt es i.d.R. Bedarf der Einschränkung, z.B. dass rein lesende Aktivitäten nicht grundsätzlich aufgezeichnet werden (betrifft Aktivitäten zum Download und Ansicht der Vorschau) oder keine grundlose Auditierung aller Operationen stattfindet.
Grundsätzlich kann das Dashlet ganz einfach vollständig aus dem System entfernt werden, indem die folgenden Datei(en) aus der Anwendung entfernt werden:
Damit stehen diese Dashlets nicht mehr zur Auswahl und sollten sie irgendwo schon konfiguriert sein, können sie nicht mehr dargestellt werden. Um derartige Fehler zu vermeiden, sollten die bestehenden Dashboards von diesen Dashlets bereinigt werden. Das OOTBee Support Tools Addon bietet hierfür eine bequeme Möglichkeit, dies als Administrator zu tun. Zu guter letzt sollte die Vorlage für User und Site Dashboards angepasst werden, so dass diese keine der entfernten Dashlets vordefiniert.
Soll nur eine Einschränkung in der Erfassung erfolgen, kann über die alfresco-global.properties die Property "activities.post.ignored-types" gesetzt werden, welche eine Komma-getrennte Liste von Activity IDs festlegt, die grundsätzlich nicht gespeichert werden. Bei vielen Kunden habe ich hier im Sinne des Verbots der anlasslosen Mitarbeiterüberwachung die Aktivitäten
unterbunden. Alle anderen Standardaktivitäten dienen dem berechtigten Interesse, Abläufe zu optimieren indem Mitarbeiter einfach erkennen können, welche Dokumente geändert / neu erstellt / gelöscht wurden. Da nur Nutzer Aktivitäten sehen können für Dokumente, für die sie auch leseberechtigt sind, sollte das zu definierende Berechtigungskonzept sein übriges zur Einhaltung etwaiger Datenschutzanforderungen tun.
Tags
Find what you came for
We want to make your experience in Hyland Connect as valuable as possible, so we put together some helpful links.