Name und E-Mail entfernen, Viewer-ID rotieren, Zugriff widerrufen.
Strukturdaten ohne Identifikator erhalten.Revocation / De-Identifizierung / Downstream
Trust-Viewer-Datenschutz für focusbriefing.de
Trust-Viewer-Privacy für focusbriefing.de: 6 Datensatzklasse(n), 6 mit Personenbezug, 5 verbundene Systeme, Readiness 78.
Viewer-Privacy ist ein Betreiber-Blueprint. Diese öffentliche Seite löscht keine echten Trust-Center-Daten und exportiert keine Viewer-Identitäten.
Datensatzklassen
Welche Trust-Viewer-Daten widerrufen oder de-identifiziert werden müssen
Pending Requests ablehnen, Identifikatoren de-identifizieren.
Entscheidung, Ressourcenscope und Zeitstempel pseudonymisiert behalten.Viewer-Referenz redigieren, Roh-IP/User-Agent nicht exportieren.
Aggregierte Ereigniszähler behalten.Abmelden, E-Mail de-identifizieren, Bounce-/Suppression-Minimaldaten prüfen.
Opt-out-Nachweis minimal und zweckgebunden speichern.Requester-Referenz entfernen; manuelle Prüfung für Freitext mit Personenbezug.
Quellen-/Reviewstatus ohne Freitext-Personenbezug behalten.Downstream-Löschung oder De-Identifizierung in CRM/Slack/DocuSign separat anstoßen.
Sync-Job-ID, Zielsystem und Ergebnis ohne Kontaktidentität behalten.Workflow
Wie Betreiber Viewer-Löschung und Revocation abarbeiten
Anfrage-ID, Authentizität, Kontaktweg, betroffene E-Mail/Domain.
Viewer, Access Requests, Downloads, Abos, CRM Sync und Chat/FAQ prüfen.
Access revoked, signed links expired, pending requests denied.
Name/E-Mail/Kontakt-IDs entfernt, Auditstruktur minimal erhalten.
CRM, Slack/Teams, eSignature, Webhooks und Logs separat bestätigt.
Abschlusszeitpunkt, Ausnahmen, Rechtsgrund für Restdaten, Hash-/Auditbeleg.
Access Journey
Wie Besucher private Trust-Nachweise sauber anfragen
Besucher geben geschäftlichen Zweck, Unternehmensdomain und gewünschte Nachweise an.
Request-ID, Zweck und Ressourcenscope.Freigaben werden nicht allein an private oder Wegwerf-Adressen gebunden.
Verifikationsmethode und Entscheidung.Private Nachweise werden erst nach passender Vertraulichkeitsstufe geöffnet.
Agreement-Version, Status und Ablauf.Viewer erhalten nur die Nachweise, die zum Zweck passen.
Access Group, Dokumentklasse und Ablaufzeit.Zugriffe laufen automatisch ab und können vorzeitig widerrufen werden.
Expiry-Zeitpunkt, Widerrufsgrund und Bearbeiterrolle.Nach Zweckende wird Zugriff beendet oder fachlich verlängert.
Renewal-Entscheidung oder Löschabschluss.Self-Service
Was Viewer selbst sehen, ändern oder widerrufen können
Keine öffentliche Anzeige anderer Viewer oder Accounts.
Änderung bleibt bis Operator-Review begrenzt.
Keine IPs, Roh-User-Agents, andere Kontakte oder private Dokument-URLs.
Suppression minimal speichern und nicht öffentlich exportieren.
Identitätsprüfung und Downstream-Löschung bleiben Betreiberaufgabe.
Access-Level
Welche Inhalte öffentlich, gated oder NDA-pflichtig sind
Blockiert: Private Berichte, Kundennamen, interne Findings.
Automatisch veröffentlichbar, wenn No-Secret-Check grün ist.Blockiert: Rohlogs, vollständige Pen-Test-Berichte, personenbezogene Viewer-Daten.
Domain- und Zweckprüfung durch Trust Owner.Blockiert: Unreviewed Uploads, private Download-Tokens im Export.
Legal/Compliance-Freigabe und Agreement-Version erforderlich.Blockiert: Dokumentzugriff, Downloads, Update-Abos ohne neue Freigabe.
Re-Request oder Lösch-/De-Identifizierungsworkflow.Missbrauchsschutz
Welche Freigaben vor Datenraum-Zugriff stoppen müssen
Manuelle Prüfung oder Ablehnung.
Temporär drosseln, Access Group verkleinern oder Security-Review.
Legal/Compliance-Approval statt automatischer Freigabe.
Zusatznachweis oder begrenzte Public-Alternative anbieten.
Wasserzeichen, Ablaufdatum, Revocation und Receipt erzwingen.
Evidence Receipts
Welche Nachweise Viewer und Betreiber auditierbar erhalten
Keine internen Notizen oder andere Viewer.
Reviewer-Identität rollenbasiert statt namentlich.
Keine privaten Download-URLs oder Tokens.
Keine Rohlogs, IPs oder User-Agent-Werte.
Verbundene Systeme
Was nicht automatisch im Trust Center erledigt ist
Zugriff widerrufen und Viewer-Daten de-identifizieren.
Links widerrufen, Ablauf setzen, Download-Audit minimieren.
Kontakt- oder Aktivitätsdaten nach Feldallowlist löschen/de-identifizieren.
Nachrichten, Payloads und personenbezogene Felder nach Zielsystem-Policy prüfen.
Requester entfernen; Freitexte mit Personenbezug manuell redigieren.