Rechte, Datenschutz und Einstellungen
Wer in Analytics was sieht und darf: Freischaltung, Analytics-Rechte, Rechte der Herkunfts-Apps, Personendaten, Mindestgrösse von Gruppen, KI, Protokolle und die Seite Einstellungen.
Ziel
Sie verstehen, warum eine Person in Analytics etwas sieht oder nicht sieht, welche Rechte Sie als Administratorin oder Administrator vergeben und wie Analytics Personendaten schützt.
Drei Ebenen entscheiden
| Ebene | Wer entscheidet | Was sie regelt |
|---|---|---|
| Freischaltung der Organisation | Scorebase bzw. Ihr Vertrag | Ob Analytics und welche Funktionen davon Ihre Organisation nutzen kann |
| Analytics-Rechte | Administratoren in der Rechteverwaltung | Was eine Person in Analytics tun darf |
| Rechte in den Herkunfts-Apps | Administratoren in der Rechteverwaltung | Welche Daten eine Person auswerten darf |
Alle drei müssen passen. Analytics ist bewusst keine Abkürzung um die Rechte der anderen Apps: Wer in Finanzen keine Belege sehen darf, sieht sie auch in Analytics nicht – weder im Dashboard noch im Abfrage-Builder, im Export oder in einer Datenquelle.
Freigeschaltete Funktionen
Welche Funktionen Ihre Organisation hat, zeigt die Seite Einstellungen in Analytics unter Freigeschaltete Funktionen:
| Funktion | Was sie ermöglicht |
|---|---|
| Dashboards ansehen | Die App selbst: Dashboards und vorgefertigte Dashboards ansehen |
| Eigene Dashboards und Abfragen bauen | Abfrage-Builder, eigene Dashboards anlegen, bearbeiten, kopieren |
| Als Datei exportieren | Export als CSV, Excel-Datei und PDF |
| Als Datenquelle verbinden | Datenquellen für Tabellenkalkulation und Auswertungswerkzeuge |
| Frage in eigenen Worten stellen | KI-Vorschläge im Abfrage-Builder |
| Berichte nach Zeitplan | Derzeit ohne Funktion in der Oberfläche |
„Funktionen schaltet die Systemverwaltung je Organisation frei. Fehlt eine, ist sie nicht gebucht — kein Fehler." Wenden Sie sich für eine Freischaltung an den Support.
Die Analytics-Rechte
Administratoren vergeben die Rechte unter Benutzer und Rollen (siehe Benutzer und Rollen). Neben dem App-Zugriff Analytics stehen dort im Bereich Analytics diese Rechte:
| Gruppe | Recht | Öffnet |
|---|---|---|
| Dashboards | Dashboards ansehen | Startseite, Dashboards, vorgefertigte Dashboards |
| Dashboards | Dashboards erstellen | Neues Dashboard, Vorlage kopieren, Duplizieren |
| Dashboards | Eigene Dashboards bearbeiten | Anordnen, Kacheln ändern, Umbenennen – bei eigenen und mit „Bearbeiten" freigegebenen Dashboards |
| Dashboards | Eigene Dashboards löschen | Eigene Dashboards löschen |
| Dashboards | Dashboards freigeben | Eigene Dashboards freigeben |
| Dashboards | Alle Dashboards der Organisation verwalten | Alle Dashboards sehen, bearbeiten, freigeben und löschen; fremde Exporte und Datenquellen sehen und widerrufen |
| Datensätze und Abfragen | Abfragen ausführen | Zahlen in den Kacheln, Abfrage-Builder, Export – ohne dieses Recht bleiben alle Kacheln leer |
| Export | Als CSV exportieren, Als Excel-Datei exportieren, Als PDF exportieren | Das jeweilige Dateiformat |
| Datenfeeds | Eigene Datenfeeds veröffentlichen und widerrufen | Datenquellen anlegen, erneuern, widerrufen |
| KI | Fragen in natürlicher Sprache stellen | Frage stellen im Abfrage-Builder |
| Personendaten | Personendaten auf Zeilenebene sehen und exportieren | Personenbezogene Felder in Auswertungen und Exporten |
Zwei weitere Rechte tragen den Zusatz „für eine spätere Ausbaustufe reserviert, öffnet derzeit nichts": Gespeicherte Datensätze und Vorlagen verwalten und Analytics-Einstellungen verwalten.
Standard: Administratoren haben alle Rechte. Übrige Benutzer erhalten standardmässig alle Rechte ausser Alle Dashboards der Organisation verwalten, Eigene Datenfeeds veröffentlichen und widerrufen, Personendaten auf Zeilenebene sehen und exportieren sowie den beiden reservierten Rechten. Diese vergeben Sie bewusst einzeln.
Tipp: Hat Ihre Organisation eigene Standard-Rollen gepflegt, erhalten Benutzer die Analytics-Rechte nicht automatisch. Meldet jemand „Du hast keine Berechtigung für die Analytics-App.", setzen Sie die Rechte einmal in der Rollenverwaltung.
Konten des Personal-Portals werden beim Öffnen von Analytics ins Staff-Portal umgeleitet; Analytics ist für sie nicht gedacht.
Personendaten
Einige Felder beziehen sich auf einzelne Personen, zum Beispiel Name, Adresse oder E-Mail-Adresse eines Kontakts. Sie tragen in der Feldliste ein Schild-Symbol mit dem Hinweis „Enthält Personendaten".
| Wo | Ohne das Recht für Personendaten | Mit dem Recht |
|---|---|---|
| Dashboard | Das Feld wird ausgeblendet; die Kachel meldet „Personenbezogene Felder sind ausgeblendet, weil die Berechtigung dafür fehlt." | Das Feld erscheint |
| Abfrage-Builder | Das Feld ist ausgegraut und nicht wählbar | Das Feld ist wählbar |
| Export | Betroffene Spalten und Kacheln fehlen; die Datei sagt es | Export möglich; die Datei ist als „Enthält Personendaten" gekennzeichnet und wird nach sieben Tagen gelöscht |
| Filterleiste und Adresse | Personenbezogene Felder erscheinen nie in der Filterleiste und nie in einem geteilten Link | – |
| Datenquelle | Nicht möglich – die Abfrage wird abgewiesen, statt still Spalten wegzulassen | Möglich, ausser bei den besonders empfindlichen Datensätzen (siehe unten) |
Besonders schützenswerte Personendaten – etwa Geschlecht und Geburtsdatum im CRM oder Spendenzweck und -projekt zusammen mit dem Spender – sind zusätzlich gekennzeichnet („Besonders schützenswertes Personendatum. Exporte damit werden protokolliert.").
Mindestgrösse von Gruppen
Bei empfindlichen Datensätzen unterdrückt Analytics Gruppen, hinter denen weniger als fünf Personen stehen. Sonst liesse sich aus einem „Durchschnitt" auf eine einzelne Person schliessen. Betroffen sind Abwesenheiten, Pünktlichkeit, Personalkosten (geplant), Lohnkosten, Bewerbungen, Empfänger (Kampagnen), Nachrichten und Antwortzeiten (E-Mail).
Die Kachel meldet dann „Zu kleine Gruppen sind aus Datenschutzgründen nicht enthalten." Summen können deshalb kleiner sein als der Gesamtwert. Gröber gruppieren oder einen längeren Zeitraum wählen hilft.
Die Datensätze Abwesenheiten, Personalkosten (geplant), Lohnkosten und Bewerbungen sind besonders empfindlich: Sie lassen sich nicht als Datenquelle verbinden, und manche Kombinationen von Feldern sind gesperrt („Diese Felder dürfen nicht zusammen ausgewertet werden."). Lohnkosten gibt es nur als Gesamtwert, nie je Person.
KI und Datenschutz
Bei Frage stellen geht Ihre Frage an den KI-Anbieter Ihrer Organisation. Übermittelt werden nur die Feldnamen des gewählten Datensatzes, nie die Daten selbst. Die KI schlägt nur eine Abfrage vor; gerechnet wird in Scorebase mit Ihren Rechten. Mehr zu den KI-Einstellungen Ihrer Organisation: KI-Funktionen.
Was protokolliert wird
- Das Aktivitätsprotokoll (Menü, nur Administratoren) zeigt, wer wann welches Dashboard, welche Freigabe, welchen Export oder welche Datenquelle geändert hat.
- Jeder Download einer Exportdatei wird protokolliert.
- Nach sieben Tagen ist eine Exportdatei gelöscht. Die Zeile in der Liste bleibt als Abgelaufen stehen – als Nachweis, wer wann was exportiert hat, ohne Inhalt.
Die Seite Einstellungen
Die Seite zeigt, womit Analytics rechnet, und ändert nichts. Geändert werden die Werte in der App, aus der sie stammen:
| Rechenvorgabe | Herkunft (wie auf der Seite angegeben) |
|---|---|
| Zeitzone | Aus den Marketing-Einstellungen der Organisation; ohne Angabe Europe/Zurich |
| Standardwährung | Aus den Finanz-Einstellungen der Organisation; ohne Angabe CHF |
| Beginn des Geschäftsjahres | Aus dem jüngsten Geschäftsjahr der Buchhaltung; ohne Angabe Januar |
Der Beginn des Geschäftsjahres bestimmt die Zeiträume der Gruppe Geschäftsjahr in der Filterleiste. Ein in Finanzen bereits angelegtes, aber noch nicht begonnenes Geschäftsjahr zählt erst ab seinem ersten Tag.
Wenn etwas nicht klappt
| Symptom | Ursache | Lösung |
|---|---|---|
| Analytics fehlt im App-Umschalter | Nicht freigeschaltet oder App-Zugriff Analytics fehlt | Support bzw. Administratorin oder Administrator |
| „Keine Bereiche freigeschaltet" in der Seitenleiste | Ihnen fehlen alle Analytics-Rechte | Rechte in der Rollenverwaltung vergeben |
| „Du hast keine Berechtigung für die Analytics-App." | App-Zugriff Analytics fehlt | In der Rollenverwaltung setzen |
| „Dieser Bereich ist für deine Organisation nicht freigeschaltet." | Die Funktion ist nicht gebucht | Support kontaktieren |
| Eine Person sieht weniger Kacheln als eine andere | Unterschiedliche Leserechte in den Herkunfts-Apps | So gewollt; Rechte bei Bedarf angleichen |
| Das Aktivitätsprotokoll fehlt im Menü | Nur für Administratoren | – |