In diesem Artikel lernst du, wie E-Mail-Adressen von Mitgliedern und Interessenten im System standardmäßig maskiert dargestellt werden, wie berechtigte Mitarbeitende sie bei Bedarf einblenden und über welche Berechtigung du steuerst, wer die vollständige Adresse sehen darf.
Inhalt
- Voraussetzungen
- So funktioniert die Maskierung
- Betroffene Oberflächen
- E-Mail einblenden
- Berechtigung vergeben oder entziehen
- Verhalten in Exporten
Fast lane
- E-Mail-Adressen werden standardmäßig in einer verkürzten, maskierten Form dargestellt, um sensible Mitgliederdaten zu schützen.
- Mitarbeitende mit der Berechtigung Sensible Mitgliederdaten anzeigen können die vollständige Adresse pro Datensatz einblenden.
- Berechtigung vergeben: Ressourcen / Mitarbeiter / Rollen → Rolle öffnen → Sensible Mitgliederdaten anzeigen aktivieren.
- Auch in servergenerierten Mitglieder- und Interessenten-Exporten (CSV/Excel) werden E-Mail-Adressen für Nutzende ohne diese Berechtigung maskiert.
Voraussetzungen
- Zum Verwalten der Berechtigung: Zugriff auf Ressourcen / Mitarbeiter / Rollen (typischerweise Studio-Admin oder eine Rolle mit der Berechtigung, Rollen zu bearbeiten).
- Zum Einblenden einer maskierten E-Mail-Adresse: die Berechtigung Sensible Mitgliederdaten anzeigen in der eigenen Rolle.
So funktioniert die Maskierung
Im System legst du fest, welche Rollen sensible Daten von Mitgliedern und Interessenten, etwa die vollständige E-Mail-Adresse, im Klartext sehen dürfen. Für alle anderen erscheint die Adresse stattdessen in einer verkürzten, maskierten Form. So bleiben sensible Kontaktdaten geschützt, während Mitarbeitende den Datensatz weiterhin erkennen und damit arbeiten können.
Für Mitarbeitende ohne die Berechtigung Sensible Mitgliederdaten anzeigen folgt die maskierte Adresse einer festen Darstellungsregel:
- Erstes Zeichen des Namensteils (vor dem
@) + Sternchen + letztes Zeichen des Namensteils +@+ vollständige Domain. - Besteht der Namensteil nur aus einem einzigen Zeichen, wird er als
*dargestellt.
Beispiele (rein illustrativ):
| Ursprüngliche Adresse | Maskierte Darstellung |
|---|---|
| mueller@example.com | m***r@example.com |
| a@example.com | *@example.com |
| anna.beispiel@studio.example | a***l@studio.example |
Die Domain wird nicht verkürzt, damit du in Support- oder Rückrufsituationen weiterhin erkennst, um welchen Anbieter es sich handelt.
Hinweis: Die Maskierung wirkt auf die Anzeige im System und auf die unten genannten Exporte. Sie ist kein technischer Zugriffsschutz auf tieferer Ebene: in bestimmten Rohdaten (z. B. Netzwerkantworten des Browsers oder API-Antworten außerhalb der maskierten Exporte) kann die vollständige Adresse weiterhin enthalten sein. Behandle die Berechtigung deshalb als organisatorische Maßnahme im Rahmen deines internen Rollenkonzepts und der Datenschutzvorgaben, nicht als abschließende technische Sperre.
Betroffene Oberflächen
Die maskierte Darstellung greift in den folgenden Ansichten:
- Klassische Systemansicht: Mitgliederprofil, Mitgliedersuche, Schnellansicht eines Interessenten, Detailansicht eines Interessenten.
- Trainer-App / Frontdesk: Mitgliederdaten-Karte.
- Sales Tool: Personenkarte und persönliche Adressdaten mit E-Mail-Feld.
In diesen Ansichten erscheint für Nutzende ohne die Berechtigung die maskierte Form; alle übrigen Kontaktdaten (Telefon, Adresse, Bankdaten) sind von dieser Änderung nicht betroffen und werden getrennt behandelt.
E-Mail einblenden
Wenn du die Berechtigung Sensible Mitgliederdaten anzeigen hast, kannst du die vollständige Adresse pro Datensatz sichtbar machen:
- Öffne das Mitglieder- oder Interessentenprofil, in dem die E-Mail maskiert dargestellt ist.
- Wähle neben der maskierten E-Mail-Adresse E-Mail anzeigen.
- Die vollständige Adresse wird angezeigt. Über E-Mail-Adresse ausblenden kannst du sie wieder maskieren.
Wichtige Punkte zum Einblenden:
- Das Einblenden gilt nur für die aktuelle Ansicht und den aktuellen Seitenaufruf. Beim Neuladen oder beim Wechsel des Datensatzes ist die Adresse wieder maskiert.
- Der eingeblendete Zustand wird nicht dauerhaft gespeichert (weder pro Nutzerin oder Nutzer noch pro Datensatz).
- Das Einblenden wird in dieser Version nicht in einem Audit-Log protokolliert.
Berechtigung vergeben oder entziehen
Die Sichtbarkeit der vollständigen E-Mail-Adresse wird über die Berechtigung Sensible Mitgliederdaten anzeigen gesteuert. Beschreibung im Rollenscreen: „Erlaubt dem Benutzer, sensible personenbezogene Daten wie E-Mail-Adressen im Klartext einzusehen. Ohne diese Berechtigung werden sensible Daten maskiert."
- Öffne Ressourcen / Mitarbeiter / Rollen.
- Wähle die Rolle aus, die du anpassen möchtest.
- Aktiviere oder deaktiviere die Berechtigung Sensible Mitgliederdaten anzeigen.
- Speichere die Rolle.
Tipp: Nutze das Suchfeld im Rollenscreen und filtere nach sensible, um die Berechtigung schneller zu finden. Sie liegt in der Gruppe Allgemein (Mitgliederverwaltung).
Erwartetes Ergebnis: Nutzende dieser Rolle sehen ab dem nächsten Seitenaufruf E-Mail-Adressen entweder maskiert (Berechtigung nicht aktiv) oder maskiert mit der Möglichkeit zum Einblenden (Berechtigung aktiv).
Hinweise zur Standardbelegung:
- Die bestehende Standardvergabe dieser Berechtigung in den Standardrollen bleibt in dieser Version unverändert. Prüfe pro Rolle, ob die aktuelle Belegung deinem gewünschten Datenschutzniveau entspricht.
- Neu angelegte Studios erhalten in dieser Version die gleiche Standardbelegung wie bestehende Studios.
Verhalten in Exporten
Die Maskierung wirkt auch in servergenerierten Mitglieder- und Interessenten-Exporten (CSV/Excel). Löst eine Nutzerin oder ein Nutzer ohne die Berechtigung Sensible Mitgliederdaten anzeigen einen betroffenen Export aus, enthalten die E-Mail-Spalten die maskierte Darstellung nach derselben Regel wie in der Oberfläche. Mit der Berechtigung enthält der Export die vollständige Adresse.
Betroffen sind die Mitglieder- und Interessenten-Exporte, die eine E-Mail-Spalte enthalten. Andere Exporte sind von dieser Maskierung nicht betroffen.