22. September 2023 Ι DSC GmbH

SAP IRF (SAP Information Retrieval Framework) – Umsetzung der EU-DSGVO in der SAP IS-U-Komponente

DSGVO-konforme Auskunft personenbezogener Daten (Auskunftsrecht der betroffenen Person, Art.15 EU-DSGVO) für die Energiewirtschaft

Mit dem SAP IRF (Information Retrieval Framework) stellt SAP ein Framework zur gezielten Suche nach personenbezogenen Daten, zur DSGVO-konformen Einhaltung des Rechts auf Auskunft (Art. 15 EU-DSGVO) im SAP-Standard zur Verfügung. Die EU-DSGVO regelt unter anderem die Verarbeitung personenbezogener Daten. In Artikel 15 EU-DSGVO wird Personen das Recht auf Auskunft garantiert. Danach können betroffene Person von dem für die Datenverarbeitung verantwortlichen Unternehmen Auskunft darüber verlangen, welche Daten dort über Sie gespeichert sind bzw. verarbeitet werden.

Das Auskunftsrecht bezieht sich dabei aber nicht nur auf sogenannte Stammdaten wie etwa Name, Adresse und Geburtsdatum,  sondern beispielsweise auch für das SAP IS-U spezifische Datenmodell sowie die geführte Kommunikation und interne Vermerke (Dokumente, Rechnungen oder Begrüßungsschreiben etc.).

Mithilfe des Frameworks (SAP IRF) können die personenbezogenen Daten von nach Auskunft fragenden Personen identifiziert, strukturiert gesammelt und bereitgestellt werden.

SAP IRF (SAP Information Retrieval Framework) – Umsetzung der EU-DSGVO in der SAP IS-U-Komponente

DSGVO-konforme Auskunft personenbezogener Daten (Auskunftsrecht der betroffenen Person, Art.15 EU-DSGVO) für die Energiewirtschaft

Mit dem SAP IRF (Information Retrieval Framework) stellt SAP ein Framework zur gezielten Suche nach personenbezogenen Daten, zur DSGVO-konformen Einhaltung des Rechts auf Auskunft (Art. 15 EU-DSGVO) im SAP-Standard zur Verfügung. Die EU-DSGVO regelt unter anderem die Verarbeitung personenbezogener Daten. In Artikel 15 EU-DSGVO wird Personen das Recht auf Auskunft garantiert. Danach können betroffene Person von dem für die Datenverarbeitung verantwortlichen Unternehmen Auskunft darüber verlangen, welche Daten dort über Sie gespeichert sind bzw. verarbeitet werden.

Das Auskunftsrecht bezieht sich dabei aber nicht nur auf sogenannte Stammdaten wie etwa Name, Adresse und Geburtsdatum,  sondern beispielsweise auch für das SAP IS-U spezifische Datenmodell sowie die geführte Kommunikation und interne Vermerke (Dokumente, Rechnungen oder Begrüßungsschreiben etc.).

Mithilfe des Frameworks (SAP IRF) können die personenbezogenen Daten von nach Auskunft fragenden Personen identifiziert, strukturiert gesammelt und bereitgestellt werden.

Die Suchergebnisse werden in einer umfassenden Liste (SAP-Systeme auch Entwicklungs-, Test- und Qualitätssysteme sowie angebundene Drittsysteme) bereitgestellt. Diese umfasst neben allen gespeicherten und verarbeiteten personenbezogenen Daten der betroffenen Person auch eine Unterteilung nach dem Zweck (Verarbeitungszweck), für den die Daten erhoben und verarbeitet werden, sowie über weitere Empfänger (Daten an Dritte). Die Liste steht in einem gängigen Format zum Download bereit und kann so den betroffenen Personen zur Verfügung gestellt werden (Verfahrensverzeichnis).

Überblick SAP Information Retrieval Framework (SAP IRF)

Information Retrieval Framework : "Transparenz gewinnt "

Warum SAP IRF?

  • „Transparenz“ in der Datenverarbeitung
  • SAP IRF hilft zu identifizieren:
    • Welche Kategorien personenbezogener Daten liegen vor?
    • Welche Daten (Inhalt, Werte) sind im System vorhanden?
    • Für welche Zweckbestimmung werden die Daten verwendet?

Was bietet SAP IRF?

  • Die relevanten ILM-Objekte mit Personenbezug sind bekannt
  • Aus Datenbanktabellen kann automatisiert ein IRF-Datenmodell generiert werden
  • Das eigene IRF-Datenmodell und SAP-Vorlagen können manuell überarbeitet werden (z. B. Tabelle löschen, Verknüpfungen zwischen Feldern löschen, …)
  • Ein automatisiertes Extrahieren aller Daten je Zweckbestimmung kann durchgeführt werden
  • Das Ergebnis kann nach einer Endkontrolle durch den Datenschutzbeauftragten an den Antragsteller übermittelt werden
  • IRF-Datenmodelle können übernommen werden (Herunter- und Hochladefunktion)

Ergebnisse

  • Generierte Referenzmodelle im System können als Grundlage für Kundenmodelle verwendet werden
  • Übersicht über Daten und Kategorien der Daten
  • Alle Ergebnisse werden dem Antragsteller gemäß den Anforderungen der DSGVO in einer verständlichen Form dargestellt

DSC Beratungs- und Implementierungsansatz

Unser DSC SAP IRF Beratungs- und Implementierungsansatz ermöglicht aufgrund eines bereits vordefinierten und teilweise ausgeprägten Datenmodells eine beschleunigte Umsetzung (Projektbeschleuniger). Um die Funktionalitäten des Frameworks nutzen zu können, muss zunächst ein Datenmodell eingerichtet werden, das alle relevanten Datenbanktabellen enthält, die nach personenbezogenen Daten durchsucht werden sollen. Sobald Ihr Datenmodell eingerichtet ist, können Sie mit dem eigentlichen Datenerfassungsprozess beginnen.

Sprechen Sie uns an, wenn Sie Fragen oder Interesse an einer gemeinsamen Umsetzung haben.

Gerne stehen wir Ihnen für vertiefende Informationen zur Verfügung und erläutern ausführlich, wie die Umsetzung von SAP IRF in Ihrem Unternehmen aussehen kann.

SAP IRF kann anwendungsübergreifend verwendet werden und ist ab dem ERP 6.0 Enhancement Package 8 mit dem SAP NetWeaver 7.50 SP 09 verfügbar. SAP arbeitet bereits an der Umsetzung für die Cloud-basierten Services

Zusätzlich zu dem Auskunftsrecht (Art. 15 EU-DSGVO) sind weitere Anforderungen der EU-DSGVO einzuhalten.

Möchten Sie mehr über die Vorgehensweise zur Herstellung der DSGVO-Konformität erfahren? Dann informieren Sie sich auch gerne auf unserer Detailseite zu unserem Leistungsangebot SAP Information Lifecycle (ILM) oder nehmen Sie direkt Kontakt mit uns auf.

Wir freuen uns auf Sie!

27. Juli 2022 Ι DSC GmbH

Sperren von Geschäftspartnern, Debitoren und Kreditoren unter Verwendung von SAP Information Lifecycle Management (ILM)

Stadtwerke Kaiserslautern Versorgungs-AG

Stadtwerke Kaiserslautern Versorgungs-AG vertraut auf die SAP-Fachkompetenz der DSC GmbH

Stadtwerke Kaiserslautern Versorgungs-AG setzt bei der Umsetzung der Anforderungen der EU-DSGVO auf die Standardfunktion der SAP SE. Um in einem ersten Schritt die Sperrung der Geschäftspartner, Debitoren und Kreditoren umzusetzen, ist die Einführung des SAP Information Lifecycle Management (ILM) für SAP CORE und SAP IS-U im Rahmen seiner Standardfunktionen zum Sperren personenbezogener Daten erfolgt.  Als Projektbeschleuniger kam für die Umsetzung des Sperrens von Geschäftspartnern, Debitoren und Kreditoren das Add-On-Paket „DSC Quick-StartDSGVO@Utilities für alle Systeme und Mandanten zum Einsatz.

Kundenstimme

„Mit der DSC hatten wir einen kompetenten und flexiblen Partner an unserer Seite, der uns bei der Umsetzung der rechtskonformen Umsetzung der EU-DSGVO optimal unterstützt hat. Den Projekterfolg haben die eingesetzten Add-Ons der Firma DSC und vor allem die umfangreiche Lösungskompetenz und Erfahrung der DSC ermöglicht. Gemeinsam wurden Tätigkeiten und Maßnahmen stets auf die aktuellen Bedürfnisse angepasst, gemeinsam wurde stets auf das Projektergebnis hingearbeitet. Wir werden daher auch gerne weiterhin im Kontext der EU-DSGVO auf die Lösungen und Leistungen der DSC zurückgreifen.“

Patrick Barth, Abteilungsleiter Vertriebsservice, Stadtwerke Kaiserslautern Versorgungs-AG

20. Mai 2022 Ι DSC GmbH

Sperren von Geschäftspartnern, Debitoren und Kreditoren unter Verwendung von SAP Information Lifecycle Management (ILM)

SWU Stadtwerke Ulm/Neu-Ulm GmbH

SWU Stadterke Ulm/Neu-Ulm GmbH vertraut auf die SAP-Fachkompetenz der DSC GmbH

SWU Stadtwerke Ulm/Neu-Ulm setzt bei der Umsetzung der Anforderungen der EU-DSGVO neben dem SAP Information Lifecycle Management (SAP ILM) für die Umsetzung des Sperrens von Geschäftspartnern, Debitoren und Kreditoren auch auf das Add-On-Paket „DSC Quick-Start DSGVO@Utilities“ als Projektbeschleuniger für alle Systeme und Mandanten.

Das Add-On-Paket bietet neben dem Grundcustomizing insbesondere umfangreiche Analysefunktionen zur Auswertung der Datenhaltung bezüglich personenbezogener Daten in SAP-Standard-Tabellen und der verwendeten SAP-Funktionalität. Im Rahmen des QuickStart wird ein Best Practice Prototyp des SAP ILM im Sandboxsystem implementiert. Die Ergebnisse des Sperrlaufs liefern einen ersten Überblick über die Größenordnung der zu sperrenden Geschäftspartner, Debitoren und Kreditoren. Weiter werden mit dem QuickStart bestimmte Datenkonstellationen sichtbar, um die Tests gezielter zu unterstützen.

Kundenstimme

„Wir vertrauen auf die Kompetenz der DSC Beratungs- und Softwarelösungen bereits seit etlichen Jahren. Auch bei der Umsetzung der EU-Datenschutzgrundverordnung haben wir uns auf die Expertise der DSC-Berater verlassen und wurden optimal begleitet. Das eingesetzte Add-On-Paket hat im Zuge der Implementierung als Projektbeschleuniger fungiert und so die technische Umsetzung erheblich vereinfacht und beschleunigt.“

Antonija Scheible, CIO/CDO, SWU Stadtwerke Ulm/Neu-Ulm GmbH

SAP ILM – Sperren/entsperren von Geschäftspartnern

DSC Quick-Start DSGVO@Utilities – schnelle technische Umsetzung auf Basis SAP ILM

Sie haben in Ihrem SAP-System noch keine systemseitige Umsetzung der EU-DSGVO vorgenommen? Dann empfehlen wir Ihnen zunächst das Sperren personenbezogener Daten. Wir bieten Ihnen mit dem DSC Quick-Start DSGVO@Utilities eine schnelle technische Umsetzung von Geschäftspartnersperren auf Basis SAP ILM. Das „DSC Quick-Start-Paket“ ist der ideale Projektbeschleuniger für die ersten Schritte in eine EU-DSGVO-konforme SAP-Umgebung für personenbezogene Daten in Ihrem System.

Alle Inhalte auf einen Blick
  • Workshops für die Darstellung der Vorgehensweise des vereinfachten
    SAP ILM „GP sperren“
  • Analyse der vorhandenen zu behandelnden Anwendungen
  • Einrichtung eines Prototyp für beliebige Systemrolle (Netzbetreiber, Lieferant, Messdienstleister)
  • Bereitstellung aller Statistiken und Handlungsfelder zur Prozessumstellung
  • Bereitstellung der notwendigen Berechtigungsvorgaben basierend auf den SAP-Standardrollen
  • Systemcustomizing der Sperrvorgaben innerhalb von drei Wochen
  • Demonstration der neuen Sperrfunktionen und -transaktionen nach drei Wochen
  • Vorgaben für die Entwicklung individueller Prüfungen

Profitieren auch Sie von unseren Erfahrungen. Kontaktieren Sie uns und werfen Sie einen Blick auf die technischen Möglichkeiten von SAP ILM. Wir zeigen Ihnen gerne in einer Live-Demo die entsprechende Umsetzung in einem unserer SAP-Systeme.

DSGVO-Referenzen

Mit DSC Quick-Start DSGVO@Utilities konnte die Sperrung von Geschäftspartnern bisher in über 40 Systemen erfolgreich umgesetzt werden.

Erfahren Sie anschaulich gleich mehr dazu in unserem Webinar.

DSC Quick-Start DSGVO@Utilities

Sperren/entsperren von Geschäftspartnerdaten gemäß EU-DSGVO

Schnelle technische Umsetzung auf Basis SAP Information Lifecycle Management

  • Überblick SAP Information Lifecycle Management (SAP ILM)
  • DSC Quick-Start DSGVO@Utilities
  • Sperrung eines Geschäftspartners und deren Auswirkung
  • Live-Demo
YouTube

Mit dem Laden des Videos akzeptieren Sie die Datenschutzerklärung von YouTube.
Mehr erfahren

Video laden