Ja. Paxray ist vollständig DSGVO-konform und wurde nach dem Prinzip „Privacy by Design“ entwickelt. Datenschutz, Datensicherheit und Datenminimierung sind integraler Bestandteil der Systemarchitektur – nicht nachträglich ergänzt.
Paxray analysiert Prozessabläufe – nicht Inhalte.
1. Keine Verarbeitung sensibler Inhalte
Paxray liest oder speichert KEINE:
• Texte, Dokumentinhalte, Passwörter und Tastatureingaben
• Screenshots
• Videoaufzeichnungen
Die Datenerfassung erfolgt ausschließlich über technische Interaktionsmetadaten (z. B. Klicks, Fensterwechsel, Navigationsschritte). Eine rein technische Ausnahme ist die Erkennung bestimmter Tastenkombinationen (z. B. STRG+C), um festzustellen, dass eine Aktion stattgefunden hat – nicht jedoch, welcher Inhalt betroffen war. Inhalte werden zu keinem Zeitpunkt verarbeitet oder gespeichert.
2. Strikte Datensparsamkeit
Paxray folgt dem Prinzip der minimal notwendigen Datenerhebung:
• Erfasst werden ausschließlich vorab definierte, prozessrelevante Anwendungen (Whitelisting).
• Nicht relevante Systeme und Anwendungen bleiben vollständig unberührt.
• Der Erfassungsumfang wird projektspezifisch klar abgegrenzt.
Damit wird sichergestellt, dass nur Daten erhoben werden, die für die Prozessanalyse zwingend erforderlich sind.
3. Schutz personenbezogener Informationen
Personen- oder unternehmensbezogene Hinweise werden bereits auf dem Endgerät pseudonymisiert, bevor eine Datenübertragung erfolgt.
Die Verarbeitung erfolgt somit ohne zentrale Speicherung identifizierbarer personenbezogener Inhalte.
4. Technische und organisatorische Sicherheitsmaßnahmen
Paxray erfüllt hohe Sicherheitsstandards für den Enterprise-Einsatz:
• Verschlüsselte Datenübertragung
• Sichere Datenverarbeitung
• Hosting in deutscher Cloud-Infrastruktur
• Optional vollständige On-Premise-Installation
• Abschluss einer Auftragsverarbeitungsvereinbarung (AVV)
• Dokumentation technischer und organisatorischer Maßnahmen (TOMs)
• Unterstützung bei Datenschutz-Folgenabschätzungen (DSFA/DPIA)
5. Transparente Projekt-Governance
In regulierten Unternehmensumgebungen empfehlen wir:
• Frühzeitige Einbindung von Datenschutzbeauftragten
• Abstimmung mit IT-Security
• Transparente Kommunikation gegenüber Mitarbeitenden
• Klare Zweckdefinition der Datenerhebung (Prozessoptimierung)
Diese strukturierte Vorgehensweise stellt sicher, dass sowohl rechtliche als auch organisatorische Anforderungen erfüllt werden.
Kurz gesagt
Paxray verbindet:
• Strikte Datensparsamkeit
• Keine Inhaltserfassung
• Lokale Pseudonymisierung
• Enterprise-Sicherheitsstandards
• DSGVO-konforme Architektur
Die Paxray Task Mining Lösung schafft Prozess-Transparenz, ohne sensible Inhalte zu verarbeiten oder Datenschutzrisiken zu erzeugen.