Beschäftigtendatenschutz - Pflichten für Unternehmer

Anna Wiesinger ist Privacy Expert bei Spirit Legal und zeigt wesentliche Aufgaben und Pflichten auf, die es im Zusammenhang mit dem Beschäftigtendatenschutz zu beachten gibt.

Werden in Ihrem Unternehmen Mitarbeiter auf Social-Media-Kanälen präsentiert? Führen Sie regelmäßig Mitarbeiterumfragen durch? Wenn ja, dann vergessen Sie nicht, die datenschutzrechtlichen Anforderungen umzusetzen, die Sie als Unternehmen treffen.

Im Rahmen des Beschäftigtendatenschutzes hat der europäische Gesetzgeber in Art. 88 DSGVO eine Öffnungsklausel geschaffen, die es dem nationalen Gesetzgeber ermöglicht, eigenständige Regelungen in diesem Bereich zu setzen. Der nationale Gesetzgeber kann datenschutzrechtliche Spezialgesetze entwickeln, die jedoch im Einklang mit der DSGVO stehen müssen.

In Deutschland wurde der Beschäftigtendatenschutz in § 26 BDSG verankert, welcher jedoch den Datenschutz in Bezug auf die Beschäftigten nur in Grundsätzen regelt. Zudem gibt es weitere datenschutzrechtliche Regelungen verstreut in den unterschiedlichsten Gesetzestexten, wie zum Beispiel im Einkommenssteuergesetz oder in den Sozialgesetzbüchern.

Auch im Beschäftigtendatenschutz gilt der Grundsatz, dass die Verarbeitung der Beschäftigtendaten grundsätzlich verboten ist. Ausnahmen davon gibt es in folgenden Fällen:

  1. Die Verarbeitung der Daten ist ausdrücklich durch Gesetz erlaubt.
  2. Die Verarbeitung stützt sich auf eine vertragliche Grundlage oder
  3. Der Beschäftigte hat ausdrücklich in die Verarbeitung eingewilligt.

Eine Generaleinwilligung für die Verarbeitung von Daten sollte sich das Unternehmen von den Mitarbeitern nicht einholen, dies würde dem Bestimmtheitsgebot, welches für eine Einwilligung verlangt wird, nicht gerecht werden.

Im Beschäftigungsverhältnis gibt es auch sehr strenge Anforderungen für die Beurteilung der Freiwilligkeit der Einwilligung. Eine Einwilligung der Mitarbeiter, zum Beispiel in die Videoüberwachung des Arbeitsplatzes, kann nie freiwillig sein.

Personenbezogene Daten können nach § 26 BDSG verarbeitet werden, wenn dies für das Beschäftigungsverhältnis – insbesondere für die Begründung, Durchführung, Beendigung – notwendig ist. Zulässig ist beispielsweise die Erhebung von Stammdaten, die der Arbeitgeber zur Identifizierung des Beschäftigten und zur Lohnzahlung benötigt.

Neben den Rechtsgrundlagen hat das Unternehmen gegenüber den Mitarbeitern die gleichen Transparenz- und Informationspflichten wie gegenüber den Kunden. Der Verantwortliche muss geeignete Maßnahmen treffen, um den Mitarbeiter alle Informationen rund um die Verarbeitung ihrer personenbezogenen Daten in präziser, transparenter, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache zur Verfügung stellen.

Unternehmen können ihrer Informationspflicht gegenüber den Mitarbeitern durch Kanäle wie das Intranet oder das Schwarze Brett nachkommen. Ein persönliches Schreiben und die Bestätigung der Kenntnisnahme durch den Mitarbeiter ist nicht notwendig.

Mitarbeiter können ihre in den Art. 15 bis 22 DSGVO ausgeführten Rechte auf Auskunft, Berichtigung und Löschung geltend machen. Dies verdeutlicht auch eine Entscheidung des Landesarbeitsgerichts Baden-Württemberg, dass einem Autokonzern eine umfassende Offenlegung von Informationen über Mitarbeiter auferlegt hat.

Unternehmen, sowie auch den Beschäftigten, ist oft noch nicht bewusst, wie umfangreich sich das Auskunftsrecht in der Praxis darstellt und das Beschäftigte eine Kopie der verarbeiteten Daten verlangen können.

Wenn Sie Unterstützung bei der Umsetzung des Beschäftigtendatenschutzes nach den Anforderungen der DSGVO in Ihrem Unternehmen haben möchten, sprechen Sie mich einfach an.

 

Wenn Sie diesen Beitrag interessant und hilfreich fanden,
dann bleiben Sie doch am Ball und schreiben sich in unseren Newsletter ein:

Sie erhalten donnerstags sieben relevante Leseepfehlungen aus den Themenfeldern
Recht - Technologie - Marketing - Wissenschaft

Spirit Legal LLP Newsletter abonnieren

Sie finden alle Digital DNA Newsletter und Schwerpunktthemen in unserem Archiv.

Einen Kommentar schreiben

Tags

Datenschutzerklärung jahresabschluss Social Networks Unterlassung Geschmacksmuster Autocomplete ReFa EU-Kommission Deep Fake Trademark gesellschaftsrecht Data Protection Datengeheimnis Marketing Spitzenstellungsbehauptung Bots AGB Buchungsportal Plattformregulierung Lohnfortzahlung ADV Creative Commons Internetrecht Textilien Know How Behinderungswettbewerb Auftragsdatenverarbeitung Gesamtpreis Gesichtserkennung Single Sign-On Consent Management Herkunftsfunktion Touristik Resort Auftragsverarbeitung Interview verlinken Chat markenanmeldung YouTube Ofcom Digitalwirtschaft Hacking 2014 Algorithmus Transparenz Registered custom audience Schadensersatz § 5 MarkenG Polen Keyword-Advertising drohnen Schleichwerbung datenverlust Datensicherheit selbstanlageverfahren OLG Köln Internet of Things Dokumentationspflicht targeting Pressekodex Boehmermann vertrag Annual Return Newsletter Handelsregister Blog verbraucherstreitbeilegungsgesetz Onlinevertrieb Team Spirit Markeneintragung Geschäftsgeheimnis Europarecht Erbe Sperrabrede Limited TeamSpirit Medienrecht Erdogan kinderfotos Fotografie Meldepflicht Sponsoren html5 besondere Darstellung SSO Lebensmittel Analytics § 24 MarkenG messenger Niederlassungsfreiheit Werktitel Urteil fake news Facebook Rechtsanwaltsfachangestellte Abmahnung Persönlichkeitsrecht Leaks Verpackungsgesetz Presse Influencer Bestandsschutz Beleidigung ransomware Distribution Alexa HSMA Bildrechte Hackerangriff JointControl Prozessrecht Einwilligung USA Scam Hotelvermittler privacy shield Online-Portale copter Algorithmen Insolvenz Verfügbarkeit technik urheberrechtsschutz Art. 13 GMV Wettbewerbsbeschränkung Doxing Gesundheit Hotelrecht Geschäftsanschrift E-Mail Technologie Beschäftigtendatenschutz IT-Sicherheit Microsoft Wettbewerb gezielte Behinderung Evil Legal Ring Ruby on Rails Jugendschutzfilter Online Marketing Unlauterer Wettbewerb Data Breach schule 3 UWG Wahlen E-Mail-Marketing Corporate Housekeeping recht am eigenen bild BDSG ISPs Online Datenschutzgesetz Bundeskartellamt total buy out gdpr Telefon Hotels Datenschutzrecht Hack Anonymisierung Sitzverlegung Informationsfreiheit Einzelhandel Einstellungsverbot EuGH kündigungsschutz ecommerce Beweislast ITB Gaming Disorder LG Köln wallart Phishing Class Action Extremisten Artificial Intelligence USPTO berufspflicht Facial Recognition Exklusivitätsklausel Suchmaschinenbetreiber Job Reiserecht Umtausch Entschädigung Europa Künstliche Intelligenz events Ferienwohnung britain information technology #bsen Haftungsrecht Sponsoring Content-Klau Vergütung Linkhaftung LikeButton

Die Rechtsanwaltssozietät Spirit Legal berät in- und ausländische Unternehmen mit internationaler Ausrichtung. Unser fachlicher Beratungsschwerpunkt liegt in den Bereichen E-Commerce, Gesellschafts-, Wettbewerbs-, Marken-, IT- und Datenschutzrecht. Dank unserer Branchenerfahrung sind wir in rechtlichen Fragen der spezialisierte Ansprechpartner für Start-ups, Reiseunternehmen und die Hotellerie.

© Spirit Legal 2013 - 2020, alle Rechte vorbehalten