• Partner
  • DE EN
    Abacus Umantis · Formularsystem

    Schnittstellen-Checkliste – Anleitung & technische Spezifikation

    Geführte Erfassung der Import- und Exportschnittstellen, datensparsame Verarbeitung, internes Dashboard und nachvollziehbare Löschung. Diese Seite erklärt, wie das System aufgebaut ist und wie es bedient wird. Stand: Juli 2026, Formular-Version 1.1.0 (Anpassungen aus der Abstimmung vom 03.07.2026).

    0Kundendaten in Benachrichtigungs-Mails
    5Schritte im Formular
    A/B/CSzenarien pro Schnittstelle
    30–90dRetention steuerbar

    1. Zielarchitektur

    Die Umantis-Website zeigt das Formular und bleibt Präsentationsschicht. Verarbeitung, Dashboard und Löschung laufen datensparsam und getrennt vom übrigen Website-Betrieb.

    Systemtrennung
    Website / FormularEingabe im Umantis-Branding

    Seite aufrufen

    Kundin oder Kunde öffnet die Seite „Checkliste Schnittstellen".

    Geführtes Formular

    Fünf Schritte erfassen Kontakt, Umfang sowie Szenario und Sicherheit pro Schnittstelle.

    Sichere Übergabe

    Die Angaben werden per geschütztem Request übergeben.

    Keine Datei-Uploads

    Dateien werden bewusst nicht auf der Website gespeichert.

    Verarbeitung & DashboardDatensparsam, protokolliert

    Eigene Ablage

    Die Submission wird in einer eigenen Tabelle gespeichert, nicht in den Inhalten der Website.

    Benachrichtigung

    Das Team erhält nur Referenz und Dashboard-Link, keine Inhalte.

    Dashboard

    Interne Personen prüfen Details, Status und Druck-/PDF-Export.

    Retention

    Daten werden nach definierter Frist automatisch gelöscht.

    2. So bedienen Kundinnen und Kunden das Formular

    Das Formular führt in fünf Schritten von den Kontaktangaben bis zum Einreichen: Kontakt, Umfang, Importschnittstellen, Exportschnittstellen, Review. Schritte ohne gewählte Schnittstellen entfallen automatisch. Sicherheit und Unterlagen werden pro Schnittstelle erfasst.

    Formularlogik

    Kontakt

    Unternehmen, Anrede, Vor- und Nachname, E-Mail, Markt, gewünschter Zeitpunkt der Umsetzung und Ansprechperson bei Umantis.

    Umfang

    Anzahl Import- und Exportschnittstellen, mit Szenario-Vorschau. Hinweis: Daten- und Dateischnittstellen sind getrennt, ein Modul pro Schnittstelle.

    Szenario als Pflichtwahl

    Pro Schnittstelle wird aktiv A, B oder C gewählt – ohne Vorauswahl. Erst danach öffnen sich die Detailfragen.

    Details je Schnittstelle

    System, Betreiber, Ansprechpartner, Zweck, Lieferzyklus (Echtzeit nur bei Szenario A), Datenfelder und genau ein Zielmodul.

    Sicherheit je Schnittstelle

    Kommunikationsweg, externe Verbindungen, sensible Daten (Beschäftigte oder Externe) und Unterlagenversand inkl. Doku-URL.

    Review

    Zusammenfassung prüfen, optional Kontaktwunsch setzen und der Datenschutzerklärung zustimmen.

    Anfrage einreichen

    Sichere Übergabe der Angaben an die Verarbeitung.

    Referenz

    Bestätigung mit Referenznummer (z. B. UFS-…) für Rückfragen und Unterlagen.

    3. Datenschutz- und Datenfluss

    Jeder Schritt ist auf Datensparsamkeit ausgelegt. Die Website verarbeitet die Angaben, ohne sie in Inhalten oder Benachrichtigungen offenzulegen.

    Datenschutz
    ÜbergabeSchutz gegen Missbrauch

    Validierung

    Pflichtfelder und E-Mail werden im Browser und serverseitig geprüft.

    Schutzmechanismen

    Sicherheits-Token, Honeypot und Rate-Limit verhindern Spam und Missbrauch.

    Einwilligung

    Verarbeitung nur mit aktiver Zustimmung zur Datenschutzerklärung.

    Speichern

    Strukturierte Ablage in eigener Tabelle, getrennt von Website-Inhalten.

    Nach dem AbsendenKeine Inhalte nach aussen

    Mail ohne Inhalte

    Die Benachrichtigung enthält nur Referenz und Dashboard-Link.

    Unterlagen separat

    Beispieldateien und API-Dokumente werden direkt an die Ansprechperson übergeben.

    Auskunft & Löschung

    Betroffenenrechte jederzeit per E-Mail; Sofortlöschung im Dashboard möglich.

    Automatische Löschung

    Ein täglicher Job entfernt abgelaufene Einträge unwiderruflich.

    4. Interner Bearbeitungsprozess

    Statt vollständiger Inhalte per Mail erhält das Team nur eine Benachrichtigung und arbeitet danach im geschützten Dashboard (WordPress-Administration).

    Dashboard

    Neue Anfrage

    Die Submission erscheint im Dashboard mit Status „Neu".

    Benachrichtigung

    Mail mit Referenz und Link, ohne Kontakt- oder Schnittstellendaten.

    Prüfung

    Sales, Presales oder Consulting öffnen die Detailansicht.

    Status

    Neu, In Prüfung, Rückfrage oder Abgeschlossen – mit internem Kommentar.

    Druck / PDF

    Druckansicht erzeugen und als PDF sichern – der Export wird protokolliert.

    Audit-Log

    Zugriff, Statuswechsel und Export sind pro Anfrage nachvollziehbar.

    Retention

    Automatische Löschung nach Frist; Sofortlöschung jederzeit möglich.

    Übergabe

    Geprüfte Angaben fliessen in die Offerte und Projektvorbereitung.

    5. Komponenten und Verantwortlichkeiten

    Die Umsetzung ist als ein WordPress-Plugin gekapselt. Jede Komponente hat eine klar abgegrenzte Aufgabe.

    Scope

    Formular (Frontend)

    Mehrstufiges Formular im Umantis-Branding.

    • Shortcode auf der Seite
    • dynamische Schnittstellenblöcke
    • clientseitige Validierung
    • sichere Übergabe

    Verarbeitung

    Serverseitige Annahme und Ablage.

    • Validierung & Schutzmechanismen
    • eigene Datentabelle
    • Benachrichtigung ohne Inhalte
    • strukturierte Speicherung

    Dashboard

    Interne Prüfung und Bearbeitung.

    • Liste, Suche, Status-Filter
    • Detailansicht je Anfrage
    • Status, Kommentare, Druck/PDF
    • Audit-Log

    Retention & Sicherheit

    Datensparsamkeit durchgesetzt.

    • täglicher Lösch-Job
    • einstellbare Frist (30–90 Tage)
    • Sofortlöschung auf Wunsch
    • keine Datei-Uploads in WordPress

    6. Technische Umsetzung auf WordPress

    Die folgende Übersicht zeigt die konkreten Bausteine der aktuellen Umsetzung.

    Technik
    Seite          /checkliste-schnittstellen/  · Shortcode [umantis_schnittstellen_formular]
    Übergabe       admin-ajax.php · action=uma_schn_submit
                   Schutz: Nonce, Honeypot, Rate-Limit, Pflichtfeld-/E-Mail-Validierung
    
    Ablage         Tabelle wp_uma_schnittstellen
                   Felder: Kontakt (inkl. Anrede, Vor-/Nachname, Ansprechperson
                   Umantis, Kontaktwunsch), Schnittstellen inkl. Sicherheit pro
                   Schnittstelle (JSON), Status, Kommentare, Audit-Log,
                   Einwilligung, Ablaufdatum
    
    Einstellungen  Benachrichtigungs-Adresse, Aufbewahrungsfrist und die
                   Modul-Liste des Formulars (Standard: Produktseiten der
                   Website) sind ohne Code-Anpassung änderbar
    
    Benachrichtigung  E-Mail an die konfigurierte Adresse
                      Inhalt: nur Referenz (UFS-…) und Dashboard-Link
    
    Dashboard      WordPress-Administration › „Schnittstellen"
                   Liste · Detail · Status · Kommentar · Druck/PDF · Audit
    
    Löschung       Cron uma_schn_cleanup (täglich) · Frist in den Einstellungen
    Soll-Architektur & Ausbaupfad: Die Vorgabe sieht ein vollständig separiertes System (eigene Subdomain/API, getrennter Speicher) vor. Da die WordPress-Umgebung keinen separaten Server ausführt, läuft die Verarbeitung hier datensparsam im Plugin. Für den Produktivbetrieb lässt sich der Übergabe-Endpoint auf eine echte separate API umstellen, ohne Formular oder Branding zu ändern.

    7. Sicherheit & Datenschutz

    Die wichtigsten Schutzmassnahmen auf einen Blick.

    Compliance
    01

    Einwilligung

    Verarbeitung nur mit aktiver Zustimmung; Zeitpunkt wird gespeichert.

    02

    Datensparsamkeit

    Keine Kundendaten in Benachrichtigungen, keine Datei-Uploads in WordPress.

    03

    Missbrauchsschutz

    Sicherheits-Token, Honeypot und Rate-Limit gegen Spam und Automaten.

    04

    Nachvollziehbarkeit

    Audit-Log je Anfrage für Zugriff, Statuswechsel und Export.

    05

    Retention

    Automatische Löschung nach einstellbarer Frist (Standard 90 Tage).

    06

    Betroffenenrechte

    Auskunft und Löschung jederzeit; Sofortlöschung im Dashboard.

    8. Datei-Upload: drei Varianten im Vergleich (A / B / C)

    Zur Schnittstellen-Checkliste gehören oft Unterlagen — Spezifikationen, Beispiel-Exporte, Feldlisten. Diese Sektion beschreibt drei Varianten, wie Kundinnen und Kunden solche Dateien sicher und DSG-konform übergeben können: Upload direkt im Formularsystem (A), Übergabe in die Schweizer Abacus-Cloud DeepBox (B) und die aktuelle Funktionsweise ohne Website-Upload (C).

    Ausbaupfad

    A Upload direkt im Formularsystem Empfehlung

    Das Formular erhält einen eigenen Schritt „Unterlagen". Dateien bleiben im kontrollierten System: verschlüsselt gespeichert, nur intern abrufbar, mit derselben Retention wie die Formulardaten. Kein Ausweichen auf E-Mail-Anhänge mehr.

    Kunde / UploadAnnahme und Sicherung

    Upload-Schritt

    PDF, XLSX, CSV oder DOCX — begrenzte Grösse und Anzahl (z. B. 20 MB, 5 Dateien).

    Validierung

    Whitelist statt Blacklist, echte Inhaltsprüfung (MIME) statt nur Dateiendung.

    Verschlüsselung

    Jede Datei wird beim Empfang verschlüsselt (Schlüssel je Datei, Master-Key ausserhalb der Datenbank).

    Ablage

    Zufallsname ohne Endung, kein öffentlich erratbarer Pfad — selbst bei URL-Leak unlesbar.

    Team / LebenszyklusZugriff nur intern, protokolliert

    Mail ohne Inhalte

    Benachrichtigung nennt nur „Einreichung mit N Dateien" — kein Anhang, kein Inhalt.

    Dashboard-Download

    Nur eingeloggt mit Berechtigung; Entschlüsselung erfolgt erst beim Abruf.

    Audit

    Jeder Datei-Download wird pro Anfrage protokolliert.

    Crypto-Shredding

    Mit der Retention wird der Dateischlüssel gelöscht — die Datei ist auch in Backups unlesbar.

    B Übergabe in die DeepBox (Abacus DeepCloud) Ausbaustufe

    Dateien berühren den Webserver gar nicht: Pro Einreichung wird eine DeepBox in der Schweizer Abacus-Cloud bereitgestellt. Sinnvoll, wenn grössere oder besonders sensible Datenmengen (z. B. echte Migrationsdaten) übergeben werden sollen.

    KundeDirekt in die Schweizer Cloud

    Formular absenden

    Strukturdaten wie heute — Kontakt, Umfang, Szenarien, Sicherheit.

    Upload-Link

    Das System erzeugt pro Einreichung eine DeepBox und stellt den Upload-Link bereit.

    Direkt-Upload

    Unterlagen gehen direkt in die DeepBox — Schweizer Datenhaltung ab Werk.

    Referenz

    Die Referenznummer (UFS-…) verknüpft Formular und DeepBox.

    TeamZugriff über DeepCloud

    Zugriff in DeepBox

    Berechtigte arbeiten direkt in der DeepBox; die Website speichert keine Dateien.

    Dashboard-Verknüpfung

    Die Detailansicht der Anfrage verweist auf die zugehörige DeepBox.

    DSG ab Werk

    Schweizer Hosting, Zugriffskontrolle und Protokollierung durch DeepCloud.

    Löschung

    Aufbewahrung nach DeepBox-Richtlinie, abgestimmt auf die Retention des Formularsystems.

    C Aktuelle Funktionsweise — ohne Website-Upload Status quo

    Der heutige Stand: Das Formular erfasst ausschliesslich Strukturdaten, Datei-Uploads gibt es auf der Website bewusst nicht. Unterlagen werden separat an die Ansprechperson übergeben — typischerweise per E-Mail, also ausserhalb des kontrollierten Systems.

    Kunde / FormularNur Strukturdaten

    Formular

    Fünf Schritte erfassen Kontakt, Umfang, Szenarien und Sicherheit.

    Sichere Übergabe

    TLS, Sicherheits-Token, Honeypot und Rate-Limit schützen die Übertragung.

    Eigene Tabelle

    Ablage getrennt von Website-Inhalten, mit Einwilligung und Ablaufdatum.

    Unterlagen per E-Mail

    Dateien laufen ausserhalb des Systems — unverschlüsselte Anhänge, Kopien in Postfächern.

    TeamKontrolliert nur für Formulardaten

    Mail ohne Inhalte

    Benachrichtigung nur mit Referenz und Dashboard-Link.

    Dashboard

    Status, Kommentare, Druck/PDF und Audit-Log je Anfrage.

    Retention

    Automatische Löschung — gilt aber nur für die Formulardaten.

    Lücke bei Dateien

    Für E-Mail-Anhänge gibt es keine Verschlüsselung, keine Löschfrist und keine Audit-Spur.

    A — Upload im Formularsystem

    Kontrollierter Datei-Kanal im bestehenden Plugin.

    • Verschlüsselung at rest, Zufallsnamen
    • Download nur intern, mit Audit
    • Löschnachweis per Crypto-Shredding
    • kleiner Aufwand, keine Zweitsysteme

    B — DeepBox (Abacus)

    Dateien liegen nie auf dem Webserver.

    • Schweizer Datenhaltung ab Werk
    • geeignet für grosse/sensible Datenmengen
    • Zugriff und Protokoll durch DeepCloud
    • mittlerer Aufwand (API-Anbindung)

    C — Aktuell (ohne Upload)

    Formulardaten sauber, Dateien ungeregelt.

    • Strukturdaten bereits DSG-konform
    • kein Aufwand
    • Dateien weichen auf E-Mail aus
    • keine Retention/Audit für Anhänge
    Empfehlung: Variante A schliesst die Lücke von C direkt im bestehenden System und ist mit Verschlüsselung und Crypto-Shredding auch auf Managed Hosting solide DSG-konform. Variante B bietet sich als Ausbaustufe an, sobald über diesen Kanal echte Migrations- oder Produktivdaten laufen sollen. Variante C bleibt in jedem Fall die Basis für die Strukturdaten.
    Entscheid vom 03.07.2026: Der Go-Live erfolgt mit Variante C (kein Website-Upload; Unterlagen separat oder als Doku-URL im Formular). Variante A ist als bevorzugte Ausbaustufe vorgemerkt und wird nach der internen Freigabe (Datenschutz) als Update nachgerüstet – ohne Änderungen am Formular-Frontend.

    Bereit für HR, das funktioniert?

    Lassen Sie uns gemeinsam herausfinden, wie die Abacus HR-Suite Ihre HR-Realität abbilden kann.

    Gespräch vereinbaren