Audit-Log
Nachvollziehbarkeit administrativer Vorgänge -- filterbar, durchsuchbar und exportierbar.
Zweck
Das Audit-Log hält fest, wer wann was getan hat: jeder Eintrag beschreibt eine Aktion (z. B. create, update, delete) auf einer Entität (z. B. User, Order), zusammen mit der ausführenden Person, Zeitpunkt und Detailinformationen. Es dient der Nachvollziehbarkeit administrativer Vorgänge und ist Teil der DSGVO-Auskunftspflicht: Wenn eine Person ihre eigenen Daten exportiert ( "Meine Daten" in den persönlichen Einstellungen), werden alle sie betreffenden Audit-Log-Einträge in diesen Export aufgenommen.
Aktionen
Der Bereich Admin → Audit-Log ist ausschließlich für System-Administratoren sichtbar. Dort können sie:
- Das Log filtern nach Entity-Typ, Aktion sowie Zeitraum (Von/Bis-Datum).
- Die gefilterte Ergebnisliste als CSV exportieren (Download-Button) -- enthält ID, Aktion, Entity-Typ, Entity-ID, ausführende Person und Zeitpunkt der aktuell angezeigten Seite.
- Blättern durch die Ergebnisse (paginiert, 20 Einträge pro Seite).
Impact
Protokollierte Aktionen: Benutzer anlegen, Rolle ändern, aktivieren/deaktivieren, hart löschen; Gruppen anlegen/ändern; Zuweisungsregeln anlegen/ändern; Aufgabenarten anlegen/ändern. Auftragsstatus-Änderungen laufen weiterhin separat über den Auftragsverlauf und erscheinen bewusst nicht doppelt im Audit-Log.
Das Audit-Log ist reine Lesefunktion. Es gibt keine Möglichkeit, Einträge über die Oberfläche zu bearbeiten oder zu löschen -- damit bleibt die Nachvollziehbarkeit garantiert. Der Export als CSV verändert die gespeicherten Daten nicht, er erzeugt lediglich eine lokale Kopie der aktuell gefilterten Ansicht.
Da nur System-Administratoren Zugriff auf das Audit-Log haben, können weder Koordinatoren noch Außendienst-Mitarbeiter oder externe Firmen die protokollierten Einträge einsehen -- auch nicht ihre eigenen, außer im Rahmen des persönlichen DSGVO-Datenexports.
Für eine dedizierte Aufbewahrungs- und Löschregel des Audit-Logs (z. B. automatisches Löschen nach X Jahren) gibt es aktuell keine eigene Konfigurationsseite -- Einträge bleiben bis auf Weiteres unbegrenzt gespeichert.
Beispiele
Beispiel: Ein System-Administrator möchte prüfen, wer in den letzten zwei Wochen Benutzerrollen geändert hat. Er filtert nach Entity-Typ User und dem Zeitraum der letzten 14 Tage und exportiert das Ergebnis als CSV für die Dokumentation gegenüber der Gemeindeverwaltung.
Beispiel: Im Rahmen einer DSGVO-Auskunftsanfrage exportiert eine Mitarbeiterin ihre eigenen Daten. Der Export enthält neben ihrem Profil und ihren Vorgängen auch alle Audit-Log-Einträge, in denen sie als handelnde Person geführt wird.