HAUFE Digitale Personalakte - Dokumentenuploader

RASKEN Tool für den Upload in die Digitale Personalakte.

Sicherheits- und Nutzungshinweise

Credentials

  • Credentials werden serverseitig in der aktuellen PHP-Session gespeichert und nicht dauerhaft in einer Datenbank oder Konfigurationsdatei abgelegt.
  • Die Session nutzt sichere Cookie-Flags wie Secure, HttpOnly und SameSite Strict.
  • Über "Credentials löschen" können die gespeicherten Werte aus der aktuellen Sitzung entfernt werden. Dabei werden auch die zu diesen Credentials gehörenden Upload-Logs und temporären Upload-Dokumente gelöscht.
  • Der technische Zugriff auf die gehostete Anwendung und den Server liegt bei Rasken GbR. Rasken GbR nutzt diesen Zugriff nicht, um Credentials, Dokumente, Upload-Inhalte oder personenbezogene Daten einzusehen, zu verwenden oder eigenständig zu verarbeiten.

Datenspeicherung beim Upload

  • Ausgewählte Dokumente werden zum Upload an die API der Digitalen Personalakte übertragen und dort mit den angegebenen Mitarbeiter- und Dokumenttypdaten verarbeitet.
  • Maximale Uploadgrößen und Dateimengen richten sich nach der Server- und PHP-Konfiguration sowie nach Browser- und API-Grenzen.
    Aktuelle PHP-Grenzen: upload_max_filesize 128M, post_max_size 1024M. Sehr große ZIP-Dateien, Verzeichnisse oder Dokumentmengen können dadurch abgelehnt werden oder zu Timeouts führen.
  • ZIP-Dateien werden serverseitig in ein temporäres Verzeichnis der PHP-Umgebung entpackt. Die entpackten temporären Dokumente werden nach erfolgreichem Upload oder beim Löschen der Credentials bereinigt. Wird die Session abgebrochen oder nicht aktiv beendet, werden die temporären Upload-Dokumente nach Ablauf von 24 Stunden automatisch bereinigt.
  • Upload-Logs werden verschlüsselt in einem temporären Serververzeichnis gespeichert. Sie enthalten unter anderem Zeitpunkt, Status, Dateiname, Mitarbeiterbezeichnung, Dokumenttyp, Quellpfad und Meldung. Beim Export werden Logs als Klartext-Datei bereitgestellt. Beim Löschen der Credentials oder über "Log löschen" werden die zu diesen Credentials gehörenden Upload-Logs gelöscht. Wird die Session abgebrochen oder nicht aktiv beendet, werden die Upload-Logs nach Ablauf von 24 Stunden automatisch bereinigt.
  • Server-Backups, Systemlogs, Temp-Verzeichnisse und Zugriffsprotokolle liegen außerhalb der Kontrolle dieser PHP-Datei und fallen in den Verantwortungsbereich von IONOS SE. Mit IONOS SE besteht ein Vertrag zur Auftragsverarbeitung (AVV). Es gilt die Datenschutzerklärung auf dieser Website.

Verantwortung und Risikominimierung

  • Uploads sollten zunächst mit einer kleinen Datenmenge validiert werden. Wenn eine Test- oder Staging-Umgebung der Digitalen Personalakte vorhanden ist, sollte diese dafür genutzt werden. Mitarbeiter, Dokumenttyp, Titel, Datum und Dublettenprüfung sind vor dem Hochladen zu kontrollieren.
  • Der Benutzer sollte vor dem Upload sicherstellen, dass die Digitale Personalakte entsprechend gesichert ist und bei Bedarf wiederhergestellt werden kann.
  • Rasken GbR schließt soweit rechtlich zulässig jede Haftung für direkte oder indirekte Schäden, Datenverlust, Fehlzuordnungen, Datenschutzverletzungen, Betriebsunterbrechungen und Folgekosten aus.