HAUFE Digitale Personalakte - Dokumentenuploader
RASKEN Tool für den Upload in die Digitale Personalakte.
Sicherheits- und Nutzungshinweise
Diese Anwendung verarbeitet Credentials, personenbezogene Daten und Dokumente. Die Nutzung erfolgt auf eigenes Risiko. Rasken GbR übernimmt keine Garantie für Fehlerfreiheit, Vollständigkeit, rechtliche Eignung, technische Verfügbarkeit oder die Folgen einer Nutzung.
Credentials
- Credentials werden serverseitig in der aktuellen PHP-Session gespeichert und nicht dauerhaft in einer Datenbank oder Konfigurationsdatei abgelegt.
- Die Session nutzt sichere Cookie-Flags wie Secure, HttpOnly und SameSite Strict.
- Über "Credentials löschen" können die gespeicherten Werte aus der aktuellen Sitzung entfernt werden. Dabei werden auch die zu diesen Credentials gehörenden Upload-Logs und temporären Upload-Dokumente gelöscht.
- Der technische Zugriff auf die gehostete Anwendung und den Server liegt bei Rasken GbR. Rasken GbR nutzt diesen Zugriff nicht, um Credentials, Dokumente, Upload-Inhalte oder personenbezogene Daten einzusehen, zu verwenden oder eigenständig zu verarbeiten.
Datenspeicherung beim Upload
- Ausgewählte Dokumente werden zum Upload an die API der Digitalen Personalakte übertragen und dort mit den angegebenen Mitarbeiter- und Dokumenttypdaten verarbeitet.
- Maximale Uploadgrößen und Dateimengen richten sich nach der Server- und PHP-Konfiguration sowie nach Browser- und API-Grenzen.
Aktuelle PHP-Grenzen: upload_max_filesize 128M, post_max_size 1024M. Sehr große ZIP-Dateien, Verzeichnisse oder Dokumentmengen können dadurch abgelehnt werden oder zu Timeouts führen. - ZIP-Dateien werden serverseitig in ein temporäres Verzeichnis der PHP-Umgebung entpackt. Die entpackten temporären Dokumente werden nach erfolgreichem Upload oder beim Löschen der Credentials bereinigt. Wird die Session abgebrochen oder nicht aktiv beendet, werden die temporären Upload-Dokumente nach Ablauf von 24 Stunden automatisch bereinigt.
- Upload-Logs werden verschlüsselt in einem temporären Serververzeichnis gespeichert. Sie enthalten unter anderem Zeitpunkt, Status, Dateiname, Mitarbeiterbezeichnung, Dokumenttyp, Quellpfad und Meldung. Beim Export werden Logs als Klartext-Datei bereitgestellt. Beim Löschen der Credentials oder über "Log löschen" werden die zu diesen Credentials gehörenden Upload-Logs gelöscht. Wird die Session abgebrochen oder nicht aktiv beendet, werden die Upload-Logs nach Ablauf von 24 Stunden automatisch bereinigt.
- Server-Backups, Systemlogs, Temp-Verzeichnisse und Zugriffsprotokolle liegen außerhalb der Kontrolle dieser PHP-Datei und fallen in den Verantwortungsbereich von IONOS SE. Mit IONOS SE besteht ein Vertrag zur Auftragsverarbeitung (AVV). Es gilt die Datenschutzerklärung auf dieser Website.
Verantwortung und Risikominimierung
- Uploads sollten zunächst mit einer kleinen Datenmenge validiert werden. Wenn eine Test- oder Staging-Umgebung der Digitalen Personalakte vorhanden ist, sollte diese dafür genutzt werden. Mitarbeiter, Dokumenttyp, Titel, Datum und Dublettenprüfung sind vor dem Hochladen zu kontrollieren.
- Der Benutzer sollte vor dem Upload sicherstellen, dass die Digitale Personalakte entsprechend gesichert ist und bei Bedarf wiederhergestellt werden kann.
- Rasken GbR schließt soweit rechtlich zulässig jede Haftung für direkte oder indirekte Schäden, Datenverlust, Fehlzuordnungen, Datenschutzverletzungen, Betriebsunterbrechungen und Folgekosten aus.
Wenn Unsicherheit über Rechtmäßigkeit, Datenqualität oder technische Sicherheit besteht, darf die Software nicht genutzt werden.