DATENSCHUTZ & IDENTITÄTSTRENNUNG
Informationen bewegen sich durch ein Unternehmen. Identität muss ihnen nicht folgen.
SCP schafft einen geschützten digitalen Kanal zwischen operativer Realität und Governance.
Die Evidenz geht zuerst an die Person selbst. Geschützte kollektive Evidenz fliesst danach in die Governance. Erst wenn die Führung die Kennzahl verantwortungsvoll lesen und einordnen kann, kann sie darauf reagieren.
Datenschutz wird der Kommunikation nicht nachträglich hinzugefügt.
Er ist Teil ihrer Architektur.
DAS ERSTE PRINZIP
Der Mensch ist die Quelle operativer Evidenz – nicht das Ziel von Überwachung.
Die meisten Unternehmenssysteme sammeln Informationen nach oben und geben Entscheidungen nach unten weiter. Was meist fehlt, ist eine geschützte Schnittstelle, die den Menschen einbindet, ohne seine Identität organisational sichtbar zu machen. SCP wurde um genau diese Schnittstelle entwickelt. Human Operational Evidence Infrastructure macht diese Trennung zur Infrastruktur.
Das Unternehmen kann das kollektive Signal erhalten. Die Identität dahinter wird nicht zum Führungsinstrument.
Der Schutz der Person ist deshalb Voraussetzung für die Evidenz.
Ohne diese Grenze kann Teilnahme Daten erzeugen – aber keine vertrauenswürdige menschliche Referenz.
DAS TRENNUNGSPRINZIP
Zwei Perspektiven. Ein System. Keine Vermischung.
Beide Perspektiven bleiben strukturell verbunden – aber sie werden nie zur selben Perspektive.
DIE KENNZAHL BRAUCHT EINEN GESCHÜTZTEN URSPRUNG
Subjektiver Input kann nur über einen geschützten Prozess Teil einer objektiven Referenz werden.
Die Human Operational Capacity Number beginnt mit subjektivem menschlichem Input. Ihre Legitimität als Unternehmensreferenz hängt von der Integrität des Prozesses ab, der wiederholte Beiträge in kollektive Evidenz überführt.
PIS — Privacy & Identity Separation hält diese Trennung aufrecht.
Eine stärkere Referenz braucht keinen stärkeren Zugriff.
TEILNAHME IST KEIN ANSPRUCH
Vertrauen muss verdient werden, bevor Evidenz belastbar wird.
STPF legt diese Bedingungen fest, bevor Teilnahme organisationale Evidenz erzeugt. Genau darin liegt der Zweck des Shared Trust & Participation Framework.
Teilnahme wird nicht vorausgesetzt. Sie entsteht aus Vertrauen.
SCHUTZ → TEILNAHME → EVIDENZ → GOVERNANCE → REAKTION → VERTRAUEN
Die Qualität der Evidenz für die Governance hängt deshalb auch von der Vertrauensarchitektur ab, die Teilnahme ermöglicht.
DIE GRENZE FOLGT DEN DATEN
Schutz endet nicht mit dem Moment der Teilnahme.
Eine Datenschutzarchitektur ist unvollständig, wenn Schutz nur bei der Dateneingabe besteht. Die Grenze muss über den gesamten Informationslebenszyklus aktiv bleiben.
ZWECK
Personendaten werden nur für definierte SCP-Funktionen und, wo anwendbar, für geschützte organisationale Erkenntnisse verarbeitet.
ZUGRIFF
Persönliche Informationen sind nur für autorisierte Stellen zugänglich, die für Betrieb, Sicherheit oder Support erforderlich sind. Berechtigte Nutzer im Unternehmen erhalten aggregierte Informationen gemäss der geltenden Zugriffsstruktur.
NUTZUNG
SCP-Outputs dürfen nicht für individuelle Überwachung, Diagnosen, individuelle Leistungsbeurteilung oder Personalentscheide verwendet werden.
AUFBEWAHRUNG
Personendaten werden gemäss definierten operativen, vertraglichen und rechtlichen Anforderungen aufbewahrt – nicht standardmässig unbegrenzt.
RECHTE
Die anwendbaren Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit stehen der betroffenen Person gemäss geltendem Datenschutzrecht zu.
Der Zweck darf sich nicht ausweiten, nur weil die Daten vorhanden sind.
VON DER REGEL ZUR INFRASTRUKTUR
Vertrauen wird erst skalierbar, wenn seine Grenzen standardisiert sind.
Ein Versprechen ist an die Person gebunden, die es gibt. Infrastruktur beruht auf Regeln, die unabhängig davon gelten, wer sie anwendet.
Das ist der Standard, den SCP etabliert: nicht mehr Informationen über Menschen, sondern eine klarere Grenze zwischen Menschen und den Informationen, die ein Unternehmen für legitime Zwecke benötigt.
Eine menschliche Kennzahl darf nie verlangen, dass der Mensch sich der Kennzahl ausliefert.
Das Unternehmen gewinnt die Referenz. Die Person behält die Grenze.
Das ist der Unterschied zwischen Menschen messen – und mit menschlicher Evidenz steuern.