Sicherheit & Datenschutz
Begleitung braucht Sichtbarkeit. Vertrauen braucht klare Grenzen.
HUMOVO zeigt Fortschritt dort, wo er für Begleitung und Steuerung gebraucht wird. Gleichzeitig bleibt klar geregelt, wer welche Daten sieht und wofür sie genutzt werden.
Rollen & Sichtbarkeit
Wer was sieht und warum.
Für Begleitung braucht es Sichtbarkeit. Deshalb verspricht HUMOVO keine pauschale Anonymität, sondern arbeitet mit klaren Rollen, definierten Zwecken und kontrollierten Einblicken.
Teilnehmende
- Sehen den eigenen Fortschritt und die nächsten Schritte
- Können ihren Programmfortschritt nachvollziehen
- Sehen die eigene Position im Team-Ranking
Mentorinnen und Mentoren
- Unterstützen, wenn es gebraucht wird
- Begleiten das eigene Team gezielt
- Kein Zugriff auf Teams oder Personen außerhalb der eigenen Betreuungsrolle.
Organisation / HR
- Erkennen Muster, keine Momentaufnahmen
- Steuern auf Team- und Programmebene
- Einzeldaten sind nur im Rahmen klar definierter Rollen sichtbar.
Administration
- Sorgt für den Rahmen
- Verwaltet Rollen, Zugänge und Mandanten
- Kein fachlicher Einblick über den Verwaltungszweck hinaus.
Unsere Datenschutzprinzipien
Woran wir Sichtbarkeit ausrichten.
HUMOVO arbeitet mit klaren Prinzipien für Daten, Rollen und Zugriff. Rechtliche Details und Nachweise klären wir im Rahmen der Einführung.
Datenminimierung
Wir erfassen nur, was für das Brain Program und die Begleitung nötig ist.
Zweckbindung
Daten dienen Fortschritt, Begleitung und Programmauswertung – nicht der Überwachung.
Rollenbasierter Zugriff
Wer keine Betreuungs- oder Verwaltungsaufgabe hat, sieht keine Einzeldaten.
Aggregation
Für HR und Organisation werden Erkenntnisse auf Team- und Programmebene zusammengefasst.
Transparenz
Vor dem Start wird klar definiert, welche Daten sichtbar sind und wofür sie genutzt werden.
Aufbewahrung & Löschung
Aufbewahrung und Löschung werden zweckgebunden und vertraglich geregelt.
Technische Sicherheit
Wie die Plattform aufgebaut ist.
Wir nennen hier nur Sicherheitsmechanismen, die Teil des Produkts sind. Weitere Details zu Infrastruktur, Nachweisen und vertraglichen Regelungen klären wir im Rahmen der Einführung.
Rollenbasierte Zugriffskontrolle
Zugriffsrechte richten sich nach Rolle, Betreuungsaufgabe und Mandant.
Mandantentrennung
Daten sind pro Unternehmen getrennt organisiert.
Transportverschlüsselung
Die Verbindung erfolgt verschlüsselt über HTTPS/TLS.
Passwortlose Anmeldung
Teilnehmende melden sich über einmalige Login-Links per E-Mail an.
Hosting-Region, Backups, Monitoring, Zertifizierungen und Auftragsverarbeitungsvertrag klären wir im Rahmen der Einführung individuell. Aussagen zu Zertifikaten machen wir nur, wenn sie belegbar sind.
Transparente Einführung
Akzeptanz entsteht vor dem Start.
Wenn klar ist, welche Daten sichtbar sind, wer sie sieht und wofür sie genutzt werden, lassen sich Sorgen früh adressieren. Deshalb empfehlen wir, Betriebsrat und Datenschutz von Anfang an einzubeziehen.
- 1Betriebsrat früh einbinden
- 2Sichtbare Daten vorab definieren
- 3Rollen und Verantwortlichkeiten klären
- 4Mit einer Pilotgruppe starten
- 5Kommunikation zum Rollout dokumentieren
Häufige Fragen
Antworten auf typische Datenschutzfragen.
Welche Daten werden verarbeitet?
Im Kern verarbeitet HUMOVO Profilangaben wie Name und E-Mail-Adresse sowie Programm- und Aktivitätsdaten, zum Beispiel Fortschritt, Session-Status und Brain-Quiz-Ergebnisse. Der konkrete Umfang wird im Rahmen der Einführung festgelegt.
Wer sieht welchen Fortschritt?
Teilnehmende sehen ihren eigenen Fortschritt. Mentorinnen und Mentoren sehen die für die Begleitung vorgesehenen Informationen ihres Teams. Die Organisation sieht aggregierte Erkenntnisse auf Team- und Programmebene.
Sind Teamdaten anonymisiert?
Die Organisationssicht basiert auf aggregierten Daten. Mentorinnen und Mentoren können für ihre Betreuungsaufgabe einzelne Teammitglieder sehen. Das ist bewusst so und wird vor dem Start klar definiert.
Wo werden Daten gespeichert?
Speicherorte und genutzte Infrastruktur legen wir im Rahmen der vertraglichen Einführung offen. Auf der Website behaupten wir keine Hosting-Region, die nicht belegbar ist.
Gibt es einen Auftragsverarbeitungsvertrag?
Ja, der AVV wird im Rahmen der vertraglichen Einführung abgestimmt. Dabei klären wir auch die konkreten Anforderungen eurer Organisation.
Können Daten gelöscht werden?
Aufbewahrung und Löschung werden zweckgebunden und vertraglich geregelt. Die Details werden im Rahmen der Einführung festgelegt.
Wie binden wir Betriebsrat und Datenschutz ein?
Wir empfehlen eine frühe Einbindung, eine transparente Definition sichtbarer Daten, klare Rollen und einen Start mit Pilotgruppe. HUMOVO kann diesen Prozess in der Einführung begleiten.
Rechtliche Abgrenzung
Diese Seite erklärt Rollen, Sichtbarkeit und den Umgang mit Daten verständlich. Verbindlich sind die jeweils geltenden rechtlichen Dokumente, insbesondere Datenschutzerklärung, Nutzungsbedingungen und vertragliche Vereinbarungen. Diese Seite ersetzt keine Rechtsberatung. Die verbindlichen Dokumente findet ihr hier:
Vertrauen entsteht durch Klarheit
Lasst uns Rollen, Daten und Sichtbarkeit gemeinsam klären.
Wir besprechen, welche Informationen in eurem Fall sichtbar wären, welche Rollen beteiligt sind und wie eine transparente Einführung aussehen kann.
Sicherheitsfragen besprechen