-
Notifications
You must be signed in to change notification settings - Fork 12
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Sichtbarkeit Schwestergruppen ausschalten #90
Comments
@ThomasEllenberger können wir eine Rückmeldung zum PR haben: #100 (comment) |
Definition of Done nicht erreicht, Ticket für uns noch nicht abgeschlossen. |
Erkenntnisse/Notizen:
|
Bei Abos sollten Gruppen neu nur unterhalb der Abogruppe ausgewählt werden können. Der Text in der jubla.db dazu ist wohl nicht angepasst worden: https://github.com/hitobito/hitobito/blob/13187add80f0fe32bc488c0d357b7b5f46ba7840/config/locales/views.de.yml#L1985 |
Gemäss Support gibt es die Funktion "Zugriffsanfragen für Abos". (in hitobito-demo, jubla-wagon & cevi sind Zugriffsanfragen nicht aktiv und als Feature bekannt: hitobito/hitobito#1653 ) |
Der Hilfetext wurde beim Deaktivieren des Features übersehen, vielen Dank für den Hinweis. Die Zugriffsanfragen werden nicht direkt auf den Abos aktiviert. Wenn eine Gruppe Zugriffsanfragen aktiviert hat, gelten diese auch für das Hinzufügen von Personen, die aus diesen Gruppen kommen und direkt zu einem Abo hinzugefügt werden sollen. Wer "Schreibrechte" auf einer Person und dem Abo hat, darf jedoch auch ohne Zugriffsanfrage die Person hinzufügen. Sollen ähnlich wie in hitobito/hitobito#1653 entsprechende Zugriffsanfragen eingeschaltet werden? Wenn es nicht bei allen Gruppen aktiviert werden soll, wäre es vermutlich leichter, die selbst in den fraglichen Layergruppen zu aktivieren. Da der Hilfetext korrigiert wurde, würde ich dieses Ticket hier schliessen. Die Zugriffsanfragen sollten besser in einem neuen, dedizierten Issue festgehalten werden. |
Danke
Wer ein Abo verwalten darf, kann über die gesamte Datenbank Profile suchen und zum Abo hinzufügen. Sofern er den Namen kennt oder erraten kann, benötigt er dazu keine Rollen oder Berechtigungen. (Bestätigte Erkenntnis gemäss Helpdesk Ticket 20.10.22, Expliziter Bestandteil dieser Offerte/Ticket) Zur Unterstützung habe ich unser Handbuch ergänzt bzw. präzisiert um den Umstand, dass auch Abos zu einer Weitergabe von Daten führen: jubla-ch/handbuch-jubladb-hitobito@da1dba1
Unser Zeil ist es weiterhin, dass Profil-Daten aus fremden Gruppen (Schwestergruppen) nicht ohne die Einwilligung/Kenntnis durch das Profil selbst und in der Verantwortung durch den Vorstand "weitergegeben" werden. (hitobito Dokumentation zu Abos beschreibt diese Funktion nicht: https://hitobito.readthedocs.io/de/latest/mailing_lists.html es ist als eigenständiges Thema erwähnt als Vorstands-Aufgabe: https://hitobito.readthedocs.io/de/latest/access_concept.html#security-zugriffsanfragen-und-manuelle-freigabe ) Sofern Zugriffsanfragen eine/die Option sind, sollten wir diese Möglichkeit auf jeden fall einbeziehen.
Ich werde mit @ThomasEllenberger das weitere Vorgehen besprechen. |
Ziel/Auftrag aus Sicht Jubla nicht erreicht. Einzige Lösung ist als Ergänzung/alternative in Folgeticket #106 |
Diese Story/Issue ersetzt den Teilbereich von Maintenance Package #50 für den Inkrement 2/24
Als FG Datenbank möchte ich ermöglichen und erzwingen, dass der Datenschutz in der jubla.db technisch eingehalten wird. Dazu soll die Sichtbarkeit (Exportierbarkeit) von “Schwestergruppen” eingeschränkt und wieder gemäss den geltenden Rollen und Berechtigungen (Hitobito Standard) funktionieren.
Grundsätzlich gilt: https://jubladb-handbuch.readthedocs.io/de/latest/datenschutz.html und https://jubladb-handbuch.readthedocs.io/de/latest/anleitung.html#wer-sieht-meine-daten
Primär verantwortlich für die Bearbeitung deiner Personendaten ist derjenige Verein von Jungwacht Blauring Schweiz, bei welchem du «direktes» Mitglied bist, konkret deine Schar. Weitere Verantwortliche sind der Regional- und/oder Kantonalverband deiner Schar sowie Jungwacht Blauring Schweiz. Sie sind gemeinsame Verantwortliche.
Als Mitglied einer Schar (lokaler Verein) bist du gemäss den jeweiligen Statuten auch Mitglied des dazugehörigen regionalen (sofern vorhanden), kantonalen und nationalen Verbands (Jungwacht Blauring Schweiz). Mitglieder des Netzwerks Ehemalige Jungwacht Blauring sind zudem auch Mitglied von Jungwacht Blauring Schweiz.
Nachfolgend wird in der «Wir»-Form gesprochen. «Wir» bezeichnet diejenige juristische Person, die verantwortlich ist für die Bearbeitung deiner Mitgliederdaten.
Daraus abgeleitet ergibt sich ein schlüssiges Berechtigungsmodell, welches die Berechtigungen nach oben weiterreichen darf. Berechtigungen zur Seite (auf der gleichen Ebene / Schwestergruppen) sind damit nicht abgedeckt. Wie bisher ist jeweils die übergeordnete Ebene für die Koordination der darunterliegenden Gruppen/Ebenen zuständig.
Aspekte
https://help.puzzle.ch/#ticket/zoom/5274
Definition of Done
ToDo
The text was updated successfully, but these errors were encountered: