Kontrollierter Zugriff

Sensible Fallarbeit braucht klare Grenzen.

PietätPro kombiniert Anmeldung, Rollen, Mandantenzuordnung und technische Prüfungen. Entscheidend bleibt die korrekte Konfiguration und Nutzung durch den Betreiber.

In der App umgesetzt

Technische und organisatorische Bausteine.

Die Aussagen auf dieser Seite beschreiben Funktionen des geprüften Quellcodes. Sie sind keine Zertifizierung und keine pauschale rechtliche Konformitätszusage.

01

Anmeldung und Profile

Die App verwendet Firebase Authentication und verknüpft angemeldete Konten mit einem aktiven PietätPro-Profil. Gesperrte oder nicht zugeordnete Profile erhalten keinen regulären Zugriff.

02

Rollen und Einzelrechte

Rechte für Erstellen, Bearbeiten, Löschen, Dokumentenzugriff, Upload, Export, Benutzerverwaltung und Audit-Einsicht werden getrennt geführt.

03

Mandantentrennung

Fälle, Benutzer, Fahrten und Audit-Einträge tragen eine Mandantenzuordnung. Datenbankregeln prüfen Zugehörigkeit und Berechtigung bei Lese- und Schreibvorgängen.

04

Dokumentenzugriff

Upload und Abruf erfolgen über geschützte Serverfunktionen. Speicherpfade werden auf Mandant, Akte und Dokument-ID geprüft; vertrauliche Dateien erfordern ein entsprechendes Recht.

05

Dateiintegrität

Für hochgeladene Dokumente wird eine SHA-256-Prüfsumme gespeichert. Beim Abruf kann damit geprüft werden, ob der Dateiinhalt noch zur hinterlegten Prüfsumme passt.

06

Audit-Einträge

Ausgewählte fachliche Aktionen werden mit Benutzer, Rolle, Zeit und Fallbezug protokolliert. Bestehende Audit-Einträge können laut Firestore-Regeln nicht aktualisiert oder gelöscht werden.

07

Aufbewahrungshinweise

Beim Dokumentenupload sind eine geprüfte Aufbewahrungsgrundlage und ein Datum erforderlich. Die fachlich richtige Frist muss der Betreiber je Dokumentart festlegen.

08

Deaktivierung und Archiv

Deaktivierte Mandanten wechseln in einen eingeschränkten Archivmodus. Löschvorgänge für Fälle und Mandanten sind an Berechtigungen und zusätzliche Schutzbedingungen gebunden.

Was bewusst nicht versprochen wird

Kein Etikett ersetzt die Prüfung.

Datenschutz und Rechtssicherheit entstehen nicht allein durch Software. Verantwortlichkeiten, Verträge, Berechtigungskonzepte, Löschprozesse und die konkrete Nutzung müssen zum Betrieb passen.

×
Keine pauschale „DSGVO-konform“-GarantieDie tatsächliche Verarbeitung und Organisation sind entscheidend.
×
Keine verbindliche RechtsberatungRechtsbezüge und Planungstermine müssen fachlich geprüft werden.
×
Keine Zertifizierung als revisionssicheres ArchivTechnischer Änderungsschutz ist nicht gleich rechtliche Zertifizierung.
×
Keine vollständige Offline-Fallbearbeitung zugesagtDie PWA hält die Oberfläche bereit; Fachdaten benötigen regulär die Dienste.

Datenschutz dieser Website

Die lokale Marketing-Website verwendet keine Analyse-, Werbe- oder Trackingdienste, keine externen Webfonts und kein Kontaktformular.