Sicherheit & Datenschutz

Unklare Ergebnisse führen nicht zur Freigabe.

EOAS trennt Prüfung, Personalentscheidung und technische Freigabe. Fehler oder fehlende Bestätigungen werden sicher behandelt.

Transparent vor der Prüfung

Keine automatische Freigabe allein aufgrund der Biometrie

Ein biometrischer Abgleich gibt kein Gerät unmittelbar frei. Dokumentenerfassung, Identitätsabgleich, OASIS-Abfrage, Bestätigung am StaffPad, Geräteauswahl und ein bestätigtes Freigabesignal müssen vollständig und eindeutig sein.

Lokale Verarbeitung und kontrollierte Übermittlung

Soweit vorgesehen, erfolgen Erfassung und biometrischer Vergleich lokal. Eine externe Übermittlung erfolgt nur, wenn sie für eine konfigurierte Funktion erforderlich ist, etwa für die OASIS-Abfrage.

Nachvollziehbarkeit ohne unnötige Erhebung

Sicherheitsrelevante Ereignisse dürfen protokolliert werden. Allgemeine Systemprotokolle sollen keine Identitätsdaten im Klartext, keine Dokumentenbilder und keine biometrischen Merkmale enthalten, sofern dies nicht nachweislich erforderlich ist.

Zugriffskontrollierte Rollen

Bedienung

Sieht nur die Informationen und Funktionen, die für den aktuellen Prüfvorgang erforderlich sind.

Bestätigung

Darf den aktuellen Vorgang am StaffPad bestätigen oder ablehnen.

Service

Konfiguration, Wartung und Diagnose erfordern einen gesonderten Schutz.

Datenkategorien

Nur erforderliche Daten im vorgesehenen Prozess.

Identitätsdaten

Zur eindeutigen Zuordnung der Person zum Vorgang.

  • Vor- und Nachname
  • Geburtsdatum
  • Erforderliche Dokumentenangaben

Biometrische Daten

Zum technischen Abgleich von Ausweis und Person.

  • Dokumentenlichtbild
  • Live-Gesichtsbild
  • Biometrische Vergleichsmerkmale

Prozessdaten

Zur Nachvollziehbarkeit des Prüf- und Freigabevorgangs.

  • Identitäts- und OASIS-Ergebnisse
  • Technische Statusdaten
  • Mitarbeiterbestätigung und Gerätezuordnung

Verantwortlichkeiten der Betreiber

  • Rechtsgrundlagen und Datenschutzhinweise
  • Bewertung der biometrischen Verarbeitung
  • Speicher- und Löschfristen
  • Zugriffsrechte
  • OASIS-Zugang und Standortkennung
  • Schulung des Personals
  • Umgang mit Betroffenenanfragen
  • Dokumentation der technischen und organisatorischen Maßnahmen

Schutz gespeicherter Daten

  • Verschlüsselte Speicherung
  • Eingeschränkte Benutzer- und Administrationsrechte
  • Geschützter Wartungszugang
  • Definierte Löschverfahren
  • Protokollierung sicherheitsrelevanter Ereignisse
  • Regelmäßige Softwareaktualisierungen
  • Schutz vor unbefugten Konfigurationsänderungen

Die tatsächlich eingesetzten Maßnahmen müssen für die jeweilige Konfiguration spezifiziert und dokumentiert werden.

Speicherung und Löschung

Für jede Datenkategorie sind Zweck, Rechtsgrundlage, Speicherort, Speicherfrist, Löschverfahren, Zugriffsrechte und gesetzliche Aufbewahrungspflichten festzulegen.

Vor dem Produktionseinsatz muss das standortbezogene Datenschutz- und Betriebskonzept fachlich und rechtlich geprüft werden.

Optionale Registrierung

Bei aktiver Registrierung ist kein erneutes Einlesen des Ausweises erforderlich. Die aktuelle OASIS-Abfrage und die Personalbestätigung bleiben bei jedem Vorgang erforderlich.

Einwilligen

Freiwillige Registrierung auf Wunsch des Spielers.

Speichern

Biometrische Referenz lokal im EOAS-System; kein Gesichtsfoto.

Nutzen

Wiedererkennung sowie aktuelle OASIS-Abfrage und Personalbestätigung bei jedem Vorgang.

Beenden

Automatisch nach drei Monaten oder jederzeit auf Wunsch über das Personal.

Nach Ablauf oder Löschung muss der Ausweis erneut eingelesen werden; eine neue Registrierung ist anschließend möglich. Zugriff ausschließlich durch die Administration des EOAS-Systems.