> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twisb.de/llms.txt
> Use this file to discover all available pages before exploring further.

# Einstellungen & Datenschutz

> Branding, Start-Bereich, KI-Assistent, Portal-Benutzer und Zugang über Entra-Gruppen, Abteilungsprofile, Microsoft-Teams-Anbindung sowie Datenexport und Löschung des eigenen Zugangs.

# Einstellungen & Datenschutz

Die Gruppe **Einstellungen** enthält drei Bereiche: **Allgemein** (Konfiguration Ihres Portals, nur für Portal-Admins), **Teams Bot** (Leserollen) und **Datenschutz & AVV** (für alle Rollen, auch Endanwender).

***

## 1. Allgemein (nur Portal-Admins)

Änderungen speichern Sie mit **Änderungen speichern**; andere Rollen sehen die Einstellungen nicht. Jede gespeicherte Änderung steht im Audit-Log (welche Einstellungen geändert wurden, ohne die Werte).

### Portal-Benutzer & Rechte

* **Benutzerliste:** alle Portal-Benutzer Ihres Unternehmens mit Rolle, Status und letzter Anmeldung.
* **Zugang über Microsoft-Gruppen:** Wählen Sie Gruppen aus Ihrer Entra ID und legen Sie je Gruppe eine Rolle fest (*Endanwender*, *Betrachter*, *Ticket-Ersteller* oder *Asset-Manager*). Neue Gruppenmitglieder erhalten eine Einladungsmail; wer die Gruppe verlässt, verliert den Zugang beim nächsten Abgleich. Das Portal gleicht alle 2 Stunden ab, auf Wunsch sofort. Die Liste zeigt je Person, ob sie eingeladen, angemeldet oder die Einladungsmail fehlgeschlagen ist. Jede Änderung und jeder Abgleich stehen im Audit-Log.

<Note>
  **Portal-Admin-Rechte werden nie über Gruppen vergeben.** Neue Portal-Admins, Rollenwechsel und das Entfernen einzelner Personen richtet derzeit Ihr twisb Service Manager ein — Einladen und Entfernen per Formular ist gesperrt, bis es über das gebundene 4-Augen-Verfahren läuft. Voraussetzung für den Gruppenzugang ist die [Anmeldung mit Microsoft](/onboarding/entra-sso).
</Note>

### Branding & Portal

* **Start-Bereich:** welcher Bereich nach der Anmeldung zuerst erscheint (z. B. Übersicht, Tickets oder AI Assistent). Darf eine Rolle den gewählten Bereich nicht sehen, startet das Portal im ersten sichtbaren Bereich.
* **Firmenname** im Portal-Kopf und auf der Anmeldeseite.
* **Primärfarbe** für Akzente im Portal.
* **Support-E-Mail** für Kontakthinweise.

### Abteilungseinstellungen & Onboarding-Profile

Je Abteilung hinterlegen Sie Standardlizenz (z. B. Microsoft 365 Business Premium oder E3), Entra-Gruppen und eine Willkommensnachricht mit Platzhaltern wie Vorname, E-Mail und Abteilung. Die Profile sind Vorlagen für den Onboarding-Assistenten im Self-Service, der derzeit noch gesperrt ist; bis dahin beauftragen Sie neue Mitarbeitende per Ticket.

### Benachrichtigungen

Einen eigenen Einstellungsbereich für Benachrichtigungen gibt es nicht mehr — die früheren Schalter hatten keine Wirkung und sind entfernt. Welche Meldungen das Portal verschickt und über welche Kanäle, beschreibt [Übersicht & Benachrichtigungen](/portal/dashboard#6-benachrichtigungen). Den Teams-Kanal und die Empfängeradresse richtet Ihr twisb Service Manager ein.

### Automatisierung & KI

* **KI-Aktionsvorschläge:** Ist der Schalter an, darf der KI-Assistent Aktionen vorschlagen (z. B. „Gerät synchronisieren“). Ein Vorschlag wird nie ausgeführt: Nach Ihrer Bestätigung wird daraus ein Antrag an den Service Desk. Ist der Schalter aus, zeigt der Assistent keine Aktionskarten.
* **Tagesbriefing:** schaltet die automatische Zusammenfassung beim ersten Öffnen des AI Assistenten am Tag ein oder aus.
* **Regeln für automatische Reaktionen** (z. B. Sync bei nicht konformen Geräten, Erinnerung bei fehlender MFA, Alarm bei vollem Lizenzpool) und ob Ihre Microsoft-Lizenzen eine native Umsetzung in Entra oder Intune erlauben. Die automatische Ausführung ist derzeit **pausiert**; Bearbeiten und native Bereitstellung sind deaktiviert. Regeln werden erst wieder aktiv, wenn sie über ein geprüftes Freigabeverfahren laufen.

***

## 2. Microsoft Teams

* **Teams-Benachrichtigungen:** Hat twisb einen eingehenden Webhook für einen Kanal Ihres Teams hinterlegt, erscheinen Meldungen des Portals dort als Karte — z. B. Tageslage, Anmeldeauffälligkeiten, Ablauftermine und offene Freigaben.
* **Teams-Bot:** Der Chat-Bot für Microsoft Teams ist derzeit **deaktiviert**. Er nimmt keine Nachrichten an, bis die geprüfte Verbindung zwischen Teams-Konten und Portal-Mitgliedschaften freigegeben ist. Nutzen Sie für Anfragen den [KI-Assistenten im Portal](/ai/overview).

***

## 3. Datenschutz & AVV

Der Bereich erklärt, welche Daten das Portal über Sie speichert, und setzt Ihre Rechte als betroffene Person direkt um.

**Was gespeichert wird:** Ihr Konto (E-Mail, Name), Ihre Mitgliedschaft und Rolle im Portal sowie Einträge im Audit-Log zu Aktionen, die Sie ausgelöst oder freigegeben haben — diese Nachweise sind gesetzlich vorgeschrieben.

<CardGroup cols={2}>
  <Card title="Meine Daten herunterladen" icon="download">
    **Auskunft und Datenübertragbarkeit (Art. 15 und 20 DSGVO):** eine JSON-Datei mit Ihren Kontodaten, Ihrer Mitgliedschaft und allen Audit-Einträgen, in denen Sie als auslösende oder freigebende Person stehen.
  </Card>

  <Card title="Zugang löschen" icon="user-xmark">
    **Löschung (Art. 17 DSGVO):** entfernt Ihre Portal-Mitgliedschaft nach einer ausdrücklichen Bestätigung. Ihre Audit-Einträge werden nicht gelöscht, sondern pseudonymisiert (Nachweispflicht). Haben Sie keine weitere Mitgliedschaft, wird auch Ihr Konto entfernt.
  </Card>
</CardGroup>

Außerdem zeigt der Bereich:

* **Unterauftragsverarbeiter** mit Zweck und Region (Datenbank und Anmeldung in der EU, Hosting in Frankfurt, Microsoft für KI und Microsoft-Graph-Zugriffe innerhalb der EU Data Boundary, Ticket- und Assetsystem).
* **Hinweise zum KI-Assistenten (EU AI Act):** keine Nutzung Ihrer Daten zum Modelltraining laut Microsoft, Eingriffe nur nach Ihrer Bestätigung, keine automatisierte Einzelfallentscheidung im Sinne von Art. 22 DSGVO.
* **Weitere Rechte:** Berichtigung über Ihren Administrator, Einschränkung und Widerspruch per E-Mail an den Betreiber, Beschwerde bei der zuständigen Aufsichtsbehörde.

Mehr zu Aufbewahrungsfristen und Auftragsverarbeitung: [Datenschutz & DSGVO](/security/gdpr-compliance).

<Note>
  Den Bereich *Datenschutz & AVV* sehen **alle Rollen, auch Endanwender**. Jede Person kann ihre eigenen Daten selbst herunterladen und ihren eigenen Zugang löschen — Daten anderer Personen nie.
</Note>
