Dieser Artikel erklärt, wie Personio Ihre Daten schützt und wo Sie Dokumente zu Sicherheit und Compliance finden. Personio ist bestrebt, höchste Sicherheitsstandards einzuhalten. Als SaaS-Lösung aktualisieren wir unser Produkt und unsere Dienste kontinuierlich, um erkannte Sicherheitslücken zu beheben.
Umfassende Sicherheitsinformationen und Systemaktualisierungen in Echtzeit finden Sie in unserem Trust Center und auf unserer Statusseite. Wir stellen außerdem wichtige neue Funktionen vor, die auf unserer Seite Produktaktualisierungen veröffentlicht wurden. Diese finden Sie in Personio unter Support > Neuerungen.
Personio Trust Center
Personio veröffentlicht sämtliche Dokumentation zu Sicherheit und Compliance im Personio Trust Center.
So greifen Sie auf das Trust Center zu
- Gehen Sie zu trust.personio.com, und klicken Sie auf Zugriff anfordern.
- Füllen Sie Ihre Angaben aus, und senden Sie Ihre Anfrage ab.
- Sobald Sie Zugriff erhalten, folgen Sie den Anweisungen und unterschreiben Sie die Geheimhaltungsvereinbarung.
- Starten Sie Ihre Beurteilung.
Inhalte im Trust Center
Das Trust Center enthält sämtliche rechtlichen, sicherheitsrelevanten und Compliance-Dokumente zu Personio, einschließlich:
- Sicherheitszertifizierungen und Prüfungsberichte
- Auditbericht zur Einhaltung der DSGVO
- Auftragsverarbeitungsvertrag (AVV)
- Technische und organisatorische Maßnahmen (TOM)
- Angaben zum Datenschutzbeauftragten (DSB)
- Liste der Unterauftragsverarbeiter
- Informationen zur Infrastruktur, Datenspeicherung und -sicherheit (einschließlich Verschlüsselung, Hosting, Datensicherung und Zugriffskontrollen)
- Sicherheits- und Datenschutzrichtlinien
- Vorlagen zur Einhaltung der DSGVO (einschließlich Datenschutz-Folgenabschätzung (DSFA) und Liste der Verarbeitungstätigkeiten)
- Informationen zu KI-Sicherheit, Trainingsdaten und Bias, Governance und KI-Nutzung durch Mitarbeitende
Die allgemeinen Geschäftsbedingungen (AGB) und Datenschutzbestimmungen von Personio sind nicht Teil des Trust Centers. Ihre Vertragsbedingungen, einschließlich Kündigungsfristen und Informationen zur Kündigung, finden Sie in den AGB. Informationen zum Umgang von Personio mit personenbezogenen Daten finden Sie in den Datenschutzbestimmungen.
Personio Einstellungen in Bezug auf Datenschutz
Personio bietet mehrere Steuerungsfunktionen auf Produktebene, mit denen Sie Ihre Datenschutzverpflichtungen erfüllen können. Wir empfehlen Ihnen, diese Einstellungen für Ihr Unternehmen zu überprüfen und zu konfigurieren.
Ihren Personio Account schützen
Personio erstellt neue Kundeninstanzen unter Berücksichtigung branchenüblicher Best Practices. Sie können zusätzliche Maßnahmen ergreifen, um Ihren Account noch besser zu schützen:
Sicherheit und Authentifizierung
- Übersicht über den Bereich Sicherheit und Authentifizierung
- SSO-Authentifizierung (Single Sign-On) aktivieren
- Zwei-Faktor Authentifizierung (2FA) aktivieren
Verwaltung von Rollen und Berechtigungen
- Übersicht über Mitarbeitendenrollen und Berechtigungen
- Mitarbeitendenrollen mit den geringsten Zugriffsrechten definieren
- Übersicht über die Personalplanung
Protokollierung/Audit-Trail
Datenexport/-löschung/-speicherung in Personio
- Unternehmensdaten exportieren
- Richtlinien zur Datenspeicherung erstellen und verwalten
- Datenspeicherungsrichtlinien für Dokumente verwalten
- Datenspeicherung im Recruiting verwalten
Den Zugriff von Personio-Support auf Ihren Account einschränken
Entsprechend der DSGVO-Vorschrift können Personio Mitarbeitende standardmäßig nicht auf Ihren Account zugreifen. Wenn der Zugriff erforderlich ist – beispielsweise zur Unterstützung der Account-Einrichtung oder zur Bearbeitung von Serviceanfragen –, schränkt Personio den Zugriff ad-hoc auf wenige Teams ein. Personio protokolliert alle Zugriffe.
Kontoinhabende können dem Personio-Support Zugriff gewähren, damit sich unser Team in Ihren Account einloggen und Probleme direkt beheben kann. Kontoinhabende können den Zugriff jederzeit widerrufen.
Zusätzliche Sicherheitsmaßnahmen, die Sie ergreifen können
Sie können zusätzliche Maßnahmen ergreifen, um Ihren Account noch besser zu schützen:
- Definieren Sie Mitarbeitendenrollen mit den geringsten Zugriffsrechten.
- Aktivieren Sie die SSO-Authentifizierung (Single Sign-On).
- Aktivieren Sie die Zwei-Faktor Authentifizierung (2FA).
- Richten Sie regelmäßige Passwortänderungen für Ihre Mitarbeitenden ein.
- Nutzen Sie die Sicherheitstoken-Funktion, die Nutzende vor ungewöhnlichen Aktivitäten während einer Sitzung warnt. Diese Funktion ist bei Personio standardmäßig aktiviert.
E-Mail-Benachrichtigungen verwalten
Sie können festlegen, ob Personio System-E-Mail-Benachrichtigungen an die Nutzenden Ihres Accounts sendet. Wenn diese Funktion aktiviert ist, können Nutzende auswählen, welche Benachrichtigungen sie erhalten möchten. Wenn Sie diese Option deaktivieren, sendet Personio keine System-E-Mail-Benachrichtigungen an Nutzende.
Unterauftragsverarbeiter ein- oder ausschließen
Im Reiter Datenschutz können Sie bestimmte Unterauftragnehmer (in Personio auch Unterauftragsverarbeiter genannt) aktivieren oder deaktivieren. Um auf den Reiter Datenschutz zuzugreifen, befolgen Sie diese Schritte:
- Gehen Sie zu Einstellungen.
- Klicken Sie im Abschnitt Daten-Governance auf Datenschutz.
Durch das Ausschließen wird die zugehörige Funktion in Ihrem Account deaktiviert.
Datenspeicherung von Dokumenten verwalten
Wenn Ihr Unternehmen in Personio Dokumente speichert, können Sie Regeln festlegen, wann Dokumente auf ihre Löschung hin überprüft werden müssen. Mithilfe dieser Richtlinien können Sie sensible Personaldaten verwalten und die DSGVO-Compliance und Einhaltung anderer Anforderungen unterstützen. Um auf Ihre Datenspeicherungsrichtlinien zuzugreifen, befolgen Sie diese Schritte:
- Gehen Sie zu Einstellungen.
- Klicken Sie im Abschnitt Daten-Governance auf Datenspeicherung.
Erfahren Sie mehr über Richtlinien zur Datenaufbewahrung.
Mehr Informationen
- Antworten auf Fragen dazu, wie Personio bei seinen KI-Funktionen mit Datenschutz umgeht, finden Sie in den häufig gestellten Fragen zu Datenschutz und Sicherheit bei KI.