GDPR Features - Privatsphäre und Logbuch

Privatsphäre und Benutzer Transparenz

Die Cloud bietet zwei tolle Mechanismen um einerseits die Privatsphäre des Eigentümers der Cloud zu schützen und anderseits wird jeder Zugriff auf den Cloud Account in einem Logbuch (Audit Log) festgehalten. Dadurch können auch periodische Audits durch Datenschutz oder Betriebsrat an der Anlage durchgeführt werden um Einhaltung der Datenschutzrichtlinien zu gewährleisten.

Privat Modus:

Jeder Subaccount kann seinen eigenen Privacy Mode aktivieren und stellt damit sicher das nur Benutzer des Accounts auf die Bilddaten (Live sowie Playback) drauf zugreifen können. Externe Dienstleister (Reseller/Installer) können mit ihrem Reseller Account weiterhin den Kunden unterstützen und Systembedingte Einstellungen / Optimierungen vornehmen um den Kunden zu unterstützen oder die Wartungsarbeiten vornehmen . Jedoch um Zugriff auf die Bilddaten zu bekommen (Live oder Aufzeichnung) muss der Eigentümer des Subaccounts dies explizit gewähren (Privacy Mode deaktivieren). Dadurch ist die optimale Symbiose gewährleistet zwischen Experten Unterstützung für Einstellungen aber kein Zugriff auf die Bilddaten und die Privatsphäre ist gesichert. Die Kontrolle liegt bei dem Eigentümer/Kunde der Anlage!

Die Aktivierung ist wie folgt:

  1. Reseller muss den Privacy Mode im Subaccount nach der initialen Einrichtung aktivieren (Account Settings des Subaccounts)

  2. Endbenutzer (Subaccount Admin) kann den Privacy Mode An bzw. Ausschalten (Wichtig: der Reseller Admin kann diesen Schutz nicht überschreiben, nur der Eigentümer (Subaccount Admin) —> User Account Settings —> TabPrivacy —> Video Privacy

Audit Log:

Das System protokolliert jeden Zugriff der Benutzer in einem Logbuch, dies kann von Benutzer eingesehen werden die die entsprechende Berechtigung haben. Das Logbuch kann in verschiedenen Formaten exportiert werden wie z.B. CSV Format zur weiteren Verarbeitung / Archivierung.
Es werden nur die letzten 30 Tage mit protokolliert, danach wird nach dem Ringspeicher Verfahren die Einträge im Log gelöscht.

Hierzu muss der Subaccount Admin lediglich dem Benutzer z.B. Betriebsrat das entsprechende Recht freigegeben.

Benutzer Recht vergeben:

Zugriff auf das Action Log im Dashboard:

Beispiel Action Log:
Screen Shot 2021-01-08 at 06.44.35