Ist der Nachweis der erfolgten Authentifizierung vor einer Datenverarbeitung (z.B. Abfrage einer Service PIN im Kundencenter vor der Auskunft über das Kundenkonto) ein zulässiger Zweck für eine Protokollierung (von Mitarbeiterdaten)? Oder reicht der dokumentierte Prozess?
Wenn eine Protokollierung stattfindet, wie lange dürfen die Protokolle zum Nachweis gespeichert werden?