@thommyb sagte in Zugriffsrechte Personendaten - feiner vergeben:
Ja, ich denke inzwischen auch, dass hier was fehlt. Sichtbarkeit und Editierbarkeit sollten eigentlich orthogonal zueinander sein. Orthogonalität lasst aber nicht mit ein und derselben Ordnung (aka Sicherheitslevel) abbilden.
Mit anderen Worten: Wenn ich will, dass alle den Namen sehen, aber niemand ihn ändern kann, dann lässt sich das zur Zeit nicht umsetzen.
Der "Sicherheitslevel" ist leider zweifach belegt:
zum einen definiert er die "Vertraulichkeitsstufe" der Daten
zum zweiten bestimmt er bis zu welcher "Vertraulichkeitsstufe" der Benutzer eine Operation ausführen darf.
Wenn nun bei den Personendaten für jede Operation ein eigener Sicherheitslevel angegeben wäre ...
bei den eigenen Daten wird zwischen Lesen und Schreiben unterschieden, bei den Personendaten selber nicht.
03417f40-1fcf-4364-9b06-dfa98646375d-image.png