Was sind personenbezogene Daten in SAP® HCM im Sinne der DSGVO? Bei der Umsetzung eines DSGVO-konformen Löschkonzeptes in SAP® HCM stellt sich gleich zu Beginn die Frage nach den zu löschenden Daten. Welche Daten sind überhaupt relevant und wie und wo finde ich diese? Im folgenden Beitrag möchten wir Ihnen diese Fragen beantworten.
Die Eigenschaften eines ILM-Objektes werden mithilfe der Transaktion IRM_CUST bzw. IRM_CUST_BS gepflegt. Dort definieren Sie die Startzeitpunkte und Bedingungen für die Prüfung, ob Daten über das entsprechende ILM-Objekt gelöscht werden können. In den objektspezifischen Einstellungen pflegt man zu den jeweiligen Bedingungen und Zeitbezügen dann die spezifischen Tabellenfelder, die für die Übergabe an die Prüf-Erweiterungen relevant sind. Hier ist es notwendig, Einträge hinzuzufügen oder Einträge zu entfernen. Je nach Release-Stand gibt es dann möglicherweise eine fehlende Löschtaste im ILM-Objekt-Customizing.
Am 30. Oktober 2019 hat die Berliner Beauftragte für Datenschutz und Informationsfreiheit gegen ein deutsches Immobilien-Unternehmen ein hohes Bußgeld in Höhe von rund 14.5 Millionen Euro wegen Verstoß gegen die EU-DSGVO erlassen.
Das gezielte Löschen von personenbezogenen Daten aus Infotyp 0008 (Basisbezüge) wurde bisher von der SAP nicht offiziell unterstützt. Mit der Auslieferung des aktuellen SAP-HR-SP’s für EhP8 bzw. EhP4 wird diese Lücke geschlossen. Nach Implementierung des entsprechenden HR-Supportpackages steht Ihnen die Funktion zur Verfügung.
Mit SAP-Hinweis 2774596 – HCMDP: Löschen von personenbezogenen Daten im HCM (Mai 2019) hat die SAP vier weitere ILM-Objekte für SAP® HCM mit der Funktion für die Datenarchivierung und Datenvernichtung an ihre Kunden veröffentlicht. Damit erhalten SAP-Kunden jetzt auch im Standard, die Möglichkeit personenbezogene Daten aus den Infotypen 0024 (HR: Qualifikationen), 0025 (HR: Beurteilungen, 0655 (HR: ESS-Einstellungen Entgeltnachweis) und 0666 (HR: Planung Personalkosten) zu löschen.
Mit SAP Information Lifecycle Management (ILM) liefert die SAP ihren Kunden ein leistungsstarkes Produkt aus mithilfe dessen Sie personenbezogene Mitarbeiterdaten aus Ihrem SAP-HCM-System entfernen können, sobald sich deren Nutzung ändert. Damit erfüllen Sie die Anforderungen der EU-Datenschutzgrundverordnung (EU-DSGVO).
Mit SAP ILM erhalten Sie Zugriff auf eine Vielzahl von Werkzeugen und Funktionen. Allerdings ist die Auswahl an Werkzeugen nicht perfekt. An dieser Stelle möchten wir Ihnen ein Werkzeug aus unserer Produktion vorstellen, dass die von der SAP ausgelieferten Tools perfekt ergänzt.
Mit SAP Information Lifecycle Management (ILM) liefert die SAP ihren Kunden ein leistungsstarkes Produkt aus mithilfe dessen Sie personenbezogene Mitarbeiterdaten aus Ihrem SAP-HCM-System entfernen können, sobald sich deren Nutzung ändert. Damit erfüllen Sie die Anforderungen der EU-Datenschutzgrundverordnung (EU-DSGVO).
Mit SAP ILM erhalten Sie Zugriff auf eine Vielzahl von Werkzeugen und Funktionen. Allerdings ist die Auswahl an Werkzeugen nicht perfekt. An dieser Stelle möchten wir Ihnen ein Werkzeug aus unserer Produktion vorstellen, dass die von der SAP ausgelieferten Tools perfekt ergänzt.
Laut Kapitel 15, Artikel 3 der EU-DSGVO hat jeder Betroffene das Recht auf Auskunft über die Verarbeitung seiner personenbezogenen Daten beim Arbeitgeber. Als Arbeitgeber sind sie verpflichtet, diese Daten in angemessener Weise auszugeben.
Für das Löschen von Daten aus SAP-HCM-Infotypen bei Austritt einer Person liefert die SAP im Standard den Zeitbezug HCM_TERMN_DATE aus. Dieser ermöglicht das Löschen von abgegrenzten Daten, aber auch von Daten mit Endedatum 31.12.9999 (Highdate).
So stellt HCM_TERMN_DATE das ideale Werkzeug dar, um bestimmte Daten nach Austritt einer Person aus den korrespondierenden Infotypen zu löschen, denn im Gegensatz zum Standard-Zeitbezug HCM_END_OF_RECORD, werden hier auch sämtliche Datensätze – inklusive des Highdate-Datensatz – vernichtet. Ausgenommen sind bestimmte Highdate-Datensätze, wie zum Beispiel beim Subtyp 1 (Ständiger Wohnsitz) im Infotyp 0006.
In einigen Fällen kann es beim Schreiblauf diverser ILM-Objekte zu einem Jobabbruch kommen. Im Joblog finden Sie dann den Hinweis:
Nach einem Fehler wurde eine Operation auf ein Handle ausgeführt (Englisch: Following an error, an operation was carried out on a handle)