Empirum Inventory - Benutzerbezogene Daten
Einführung
Dieses Dokument beschreibt, welche benutzerbezogenen Daten mit Empirum Inventory erhoben werden. Der Administrator kann verschiedene Kombinationen wählen, welche benutzerbezogenen Daten durch Empirum Inventory ausgelesen werden.
Um Konformität mit dem jeweiligen Betriebsrat eines Unternehmens zu erreichen, muss der Betriebsrat zusammen mit dem Datenschutzbeauftragten und dem Empirum Administrator klären, welche Daten mit Empirum Inventory erfasst werden sollen. Nach einer Einigung der Parteien kann dann eine Betriebsvereinbarung abgeschlossen werden.
Benutzerbezogene Daten über Empirum Inventory
Wann, bzw. wie oft wird ein Client inventarisiert?
Der Ausführungszeitpunkt der Inventarisierung ist Bestandteil der gesammelten Informationen. Bei Verwendung des Empirum Paketes "Empirum Inventory" wird die Inventarisierung über einen Eintrag im Autostart Menü ausgelöst.
Demnach wird ein Client-PC immer dann inventarisiert, wenn sich ein Benutzer anmeldet. Man könnte darüber Rückschlüsse auf den Arbeitsbeginn eines Mitarbeiters ziehen.
Beim Abmelden wird keine Inventarisierung ausgeführt!
Welche benutzerbezogenen Daten werden erfasst?
In der Standardkonfiguration werden die folgenden Daten erfasst:
- Benutzername des angemeldeten Benutzers
- Name des Betriebssystemlogins
- Benutzers ist Administrator (ja/nein)
Zusätzlich können über eine Änderung der Konfiguration folgende benutzerbezogenen Daten erfasst werden:
- Einträge im Autostart Menü
- Verknüpfungen (Ordner "Startmenü" und "Desktop" im Benutzerprofil)
- Favoriten (Ordner "Favoriten" im Benutzerprofil)
- Verlauf (Internet Explorer Verlauf)
Für die Option "Benutzerprofile scannen“ gibt es folgende Möglichkeiten:
- Aktuelles Benutzerprofil
- Alle lokalen Benutzerprofile
- Nur Domänenprofile
- Alle Profile
Beispiel 1: Inventory-Informationen ohne Benutzerprofilinformationen
Beispiel 2: Inventory-Informationen mit Benutzerprofilinformationen
Zusatzpaket Application Usage Tracking (AUT)
Über das Zusatzpaket AUT (Application Usage Tracking) können Informationen darüber erfasst werden, welche Anwendungen auf dem Client-PC gestartet und wie lange diese verwendet wurden. Diese Informationen können anonymisiert werden.
Die Grundlage für die Sammlung dieser Informationen ist die Installation des Empirum AUT Paketes auf den Client-PCs und die anschließende Inventarisierung.
AUT-Informationen mit Benutzerinformationen:
Application Usage Tracking bietet die Möglichkeit, Benutzer sowie die Laufzeit und aktive Zeit zu anonymisieren.
- Benutzer anonymisieren:
Wird diese Option eingeschaltet, wird für die aufgezeichneten AUT-Daten anstatt des Benutzernamens, der Name Anonymous angezeigt. - Laufzeit und aktive Zeit anonymisieren:
Wird diese Option eingeschaltet, wird die Laufzeit und aktive Zeit von Anwendungen nicht aufgezeichnet.
Darüber hinaus gibt es die Optionen "Alle Anwendungen ohne auszuschließende Dateien aufzeichnen" und "Nur einzuschließende Dateien aufzeichnen".
- Alle Anwendungen ohne auszuschließende Dateien aufzeichnen:
Für Anwendungen, die im Abschnitt Auszuschließende Dateien – AUT (Application Usage Tracking) angegeben sind, werden keine AUT-Daten gesammelt. Für alle anderen Anwendungen werden AUT-Daten aufgezeichnet und in der Empirum Management Console angezeigt. - Nur einzuschließende Dateien aufzeichnen:
AUT-Daten werden nur für Anwendungen gesammelt, die im Abschnitt Einzuschließende Dateien – AUT angegeben sind.
Folgender Vorschlag für eine betriebsratskonforme Konfiguration von Inventory:
- Benutzerprofile scannen: Deaktiviert
- Application Usage Tracking:
- nur einzuschließende Dateien aufzeichnen
- Benutzer anonymisieren
- Einzuschließende Dateien: (Positivliste)
- Application Usage Tracking-Daten werden nur für Anwendungen gesammelt, die im Abschnitt Einzuschließende Dateien - AUT angegeben sind.