> ## Documentation Index
> Fetch the complete documentation index at: https://developers.jobhandy.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Sicherheit und Datenschutz

> Schützen Sie Zugangsdaten, personenbezogene Daten, Vorfallsnachweise, Payroll-Dateien, Logs und betriebliche Zugriffe während des gesamten Integrationsprozesses.

Die Public API verarbeitet HR-, Mitarbeiter-, Vorfalls-, Bestell- und Payroll-Informationen. Gestalten Sie die Integration nach den Prinzipien Least Privilege und Datenminimierung.

## Sicherheitskontrollen

<Columns cols={2}>
  <Card title="Nur serverseitig" icon="server">
    Führen Sie API-Aufrufe ausschließlich in vertrauenswürdigen Backend-Diensten aus. Betten Sie den Key niemals in Browser- oder Mobile-Code ein.
  </Card>

  <Card title="Least-Privilege-Scope" icon="shield-check">
    Erstellen Sie getrennte Keys für getrennte Systeme und autorisieren Sie nur die erforderlichen Tenants und Divisionen.
  </Card>

  <Card title="Secret Manager" icon="lock-keyhole">
    Speichern, rotieren und auditieren Sie Zugangsdaten über einen verwalteten Secret Store.
  </Card>

  <Card title="Request-Korrelation" icon="hash">
    Protokollieren Sie möglichst Request-IDs statt vollständiger Payloads.
  </Card>
</Columns>

## Regeln zur Datenminimierung

* Fragen Sie nur die Felder und Ressourcen ab, die die Integration tatsächlich benötigt.
* Kopieren Sie keine vollständigen API-Responses in allgemeine Anwendungslogs.
* Hängen Sie Vorfällen keine sachfremden oder übermäßigen personenbezogenen Daten an.
* Senden Sie keine produktiven personenbezogenen Daten in Supporttickets.
* Schützen Sie heruntergeladene Payroll- und Vertragsdateien durch lokale Zugriffskontrollen.
* Definieren Sie Aufbewahrungs- und Löschregeln für Checkpoints, Logs, Dateien und Dead-Letter-Queues.
* Verschlüsseln Sie Daten während der Übertragung und verwenden Sie eine für die Kundenumgebung geeignete verschlüsselte Speicherung.

## Logging-Matrix

| Daten                                |                  Normales Log |                          Eingeschränktes Diagnoselog |
| ------------------------------------ | ----------------------------: | ---------------------------------------------------: |
| API-Key                              |                       Niemals |                                              Niemals |
| Request-ID                           |                            Ja |                                                   Ja |
| HTTP-Status und Fehlercode           |                            Ja |                                                   Ja |
| Tenant-ID                            | Wenn betrieblich erforderlich |                                                   Ja |
| Mitarbeiter- oder Bestell-ID         | Wenn betrieblich erforderlich |                                                   Ja |
| Vollständiger Request-/Response-Body |                          Nein | Nur wenn zwingend erforderlich und zugriffsgeschützt |
| Vorfallsanhang                       |                       Niemals |            Nur im freigegebenen Fachsystem speichern |
| Inhalt einer Payroll-Datei           |                       Niemals |       Nur im freigegebenen Payroll-Prozess speichern |

## Reaktion auf einen Credential-Vorfall

```mermaid theme={"theme":{"light":"github-light","dark":"github-dark"}}
sequenceDiagram
    participant Operator
    participant Portal as JobHandy-Administration
    participant Runtime as Integrations-Runtime
    participant Logs

    Operator->>Portal: Verdächtigen Key deaktivieren
    Operator->>Runtime: Betroffene Integration stoppen oder deaktivieren
    Operator->>Logs: Anfragen anhand von Zeit und Request-IDs ermitteln
    Operator->>Portal: Ersatz-Key mit kleinstmöglichem Scope erstellen
    Operator->>Runtime: Ersatz-Zugangsdaten bereitstellen
    Runtime->>Portal: Geschützte API-Anfrage verifizieren
    Operator->>Portal: Ausgemusterten Key löschen, sobald die Untersuchung dies zulässt
```

## Verantwortung nach dem Download

Sobald eine Datei aus JobHandy heruntergeladen wurde, kontrolliert die Kundenintegration deren lokale Speicherung, Übertragung, Zugriff, Import, Aufbewahrung und Löschung. Wenden Sie mindestens dieselben Schutzmaßnahmen an wie im Ziel-HR- oder Payroll-System.

<Warning>
  Diese Seite beschreibt technische Schutzmaßnahmen für die API-Integration. Vertragliche Rollen, Rechtsgrundlage, Aufbewahrungspflichten und kundenspezifische Datenschutzanforderungen müssen im jeweils anwendbaren organisatorischen und rechtlichen Kontext bewertet werden.
</Warning>
