Mit dem zweiten Gesetz zur Anpassung des Datenschutzrechts an die Verordnung (EU) 2016/679, eher bekannt als DSGVO, haben der Bundestag und der Bundesrat Änderungen am BDSG verabschiedet. Neben einigen redaktionellen Änderungen finden sich im BDSG vor allem zwei Änderungen, die Auswirkungen auf die Praxis haben dürften. Diese betreffen zum einen die Bestellpflicht eines betrieblichen Datenschutzbeauftragten […]
Beschäftigtendatenschutz
Beschäftigtendatenschutz
Darf der Betriebsrat auch gegen meinen Willen wissen, dass ich schwanger bin?
Mit dieser Frage hatte sich unlängst das Bundesarbeitsgericht (BAG) zu befassen. Im konkreten Fall hat die Arbeitgeberin ihren schwangeren Arbeitnehmerinnen eine Widerspruchsmöglichkeit eingeräumt, wenn sie nicht wollte, dass ihre Schwangerschaft dem Betriebsrat gemeldet wird. Der Betriebsrat argumentierte, es müsse jede Schwangerschaft gemeldet werden, auch wenn ein Widerspruch bestünde. Er begründete es damit, dass er darüber […]
Entfernen der Abmahnung aus der Personalakte mit der DSGVO
Abmahnungen können eine lästige Sache sein. Sie kommen dann zum Zuge, wenn der oder die Beschäftigte eine Pflicht aus dem Arbeitsvertrag verletzt. Die Abmahnung spricht der Arbeitgeber als Warnung (gelbe Karte) aus. Sollte eine solche gleichartige Pflichtverletzung noch einmal vorkommen, könnte der Arbeitgeber eine Kündigung (rote Karte) aussprechen. Die Abmahnung wird zur Personalakte genommen. Die […]
Free Wifi und der Datenschutz – was gilt es zu beachten
Viele Unternehmen möchten ihren Kunden kostenfrei öffentliches WLAN zur Verfügung stellen. Bei der Bereitstellung derartiger WLAN Netzwerke müssen jedoch ebenfalls datenschutzrechtliche Aspekte beachtet werden, denn allein zur Verbindung eines mobilen Endgeräts mit dem Drahtlos-Netzwerk überträgt das Endgerät seine MAC Adresse (Media-Access-Control Adresse). Auch bei der MAC Adresse handelt es sich um ein personenbezogenes Datum, denn […]
Fragerecht des kirchlichen Arbeitgebers nach der Konfessionszugehörigkeit
Darf die Kirche Bewerber nach ihrer Konfession befragen? Dieses immer wieder diskutierte Thema soll in diesem Beitrag für die katholische Kirche näher beleuchtet werden. Konkret geht es um die Fragen: Darf der kirchliche Dienstgeber nach der katholischen Religionszugehörigkeit im Bewerbungsverfahren uneingeschränkt fragen? Darf die Zugehörigkeit zu einer Konfession zu einer Einstellungsvoraussetzung gemacht werden? Entscheidend für […]
Joint Control als Lösung für die Arbeitnehmerüberlassung
Personaldienstleister stehen seit Anwendung der DSGVO vor dem Problem, wie die Arbeitnehmerüberlassung datenschutzkonform durchgeführt werden kann. Wir berichteten bereits in unserem Blogbeitrag vom 24.08.2019 darüber. Innerhalb des letzten Jahres hat sich viel bewegt. Mittlerweile wird in der Praxis nicht mehr diskutiert, ob zwischen dem Verleiher und dem Entleiher ein Auftragsverarbeitungsvertrag geschlossen werden muss. Es überzeugt […]
Haftung für Beschäftigten-Verstöße
Den Ausspruch „Eltern haften für ihre Kinder“ hat bestimmt jeder schon mal gelesen. Dass er rechtlich gesehen – jedenfalls in dieser Pauschalität – weitgehend wirkungslos ist, kann jedoch nicht darüber hinwegtäuschen, dass er nur allzu gerne als Warnhinweis beispielsweise an Baustellen plakatiert wird. In Anlehnung an diese Idee hat die Datenschutzkonferenz des Bundes und der […]
Die due diligence-Prüfung und der Datenschutz
Soll ein Unternehmen ein anderes Unternehmen aufkaufen, wird in der Regel eine due diligence-Prüfung durchgeführt: Das zu kaufende Unternehmen wird auf alle denkbaren Aspekte hin durchleuchtet. Von den wirtschaftlichen Verhältnissen bis hin zu steuerlichen und finanziellen Verhältnissen – alles wird „mit der im Verkehr gebotenen Sorgfalt“ analysiert. Die Prüfung ermöglicht dem potentiellen Käufer, die Qualität […]
Bodycams bei privaten Sicherheitsunternehmen
Bodycams sind bei der Polizei schon länger in Gebrauch. Inzwischen nutzen auch private Sicherheitsunternehmen die kompakten Kameras, um ihre Beschäftigten vor Übergriffen zu schützen und zur Sicherung von Beweismitteln. Da hier aus datenschutzrechtlicher Sicht einige Vorgaben zu beachten sind, hat die Datenschutzkonferenz eine Orientierungshilfe für den Einsatz von Bodycams durch private Sicherheitsunternehmen erstellt. Hintergrund Sicherheitskräfte, […]
Bewerbungsdaten in US-Cloud – Verschlüsselung ist Pflicht
Cloud-basiertes Bewerbermanagement Nicht nur Großkonzerne, sondern auch klein- und mittelständige Unternehmen gehen verstärkt dazu über, ihr Bewerbermanagement über cloud-basierte Web-Applikationen durchzuführen. Sämtliche Kommunikation mit dem Bewerber, aber auch Bewerbungsunterlagen, die Ergebnisse von vorgeschalteten Assessment Centern werden hierbei nicht mehr über klassische Client-Server-Anwendungen unterstützt, sondern über Web-Applikationen, die von jedem Client aus browserbasiert genutzt werden können. […]
Der Betriebsrat als Verantwortlicher
Nachdem die DSGVO im Mai letzten Jahres ihre Gültigkeit erlangt hat, ist das Verhältnis zwischen Arbeits- und Datenschutzrecht wieder in den Fokus geraten. Neben der Frage, ob Einwilligungen im Beschäftigtenverhältnis möglich sind, wird wieder diskutiert, ob der Betriebsrat ein eigener Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist. Arbeitgeber und Betriebsräte stellen sich ganz praktische […]
Datenschutzrechtliche Anforderungen an die BEM-Akte
Arbeitgeber in Deutschland sind gemäß § 167 Abs. 2 SGB IX dazu verpflichtet, Beschäftigten, die innerhalb eines Jahres länger als sechs Wochen ununterbrochen oder wiederholt arbeitsunfähig sind, ein sog. Betriebliches Eingliederungsmanagement (BEM) anzubieten. Ziele des BEM- Verfahrens sind die Überwindung der Arbeitsunfähigkeit, die Vorbeugung weiterer Arbeitsunfähigkeitszeiten sowie der Erhalt des Arbeitsplatzes. Das wichtigste Prinzip hierbei […]
EuGH-Entscheidung zur Erhebung von Mitarbeitersteuerdaten durch Zollbehörden in AEO-Verfahren
Am 16.01.2019 verkündete der Europäische Gerichtshof (EuGH) sein Urteil in der Rechtssache C‑496/17 (Deutsche Post). In diesem Vorabentscheidungsverfahren war dem EuGH durch das Finanzgericht (FG) Düsseldorf im August 2017 (Beschluss vom 09.08.2017, Az. 4 K 1404/ 17Z) eine Frage zur Auslegung der Durchführungsverordnung (EU) 2015/2447 (UZK-DVO) zur Umsetzung der Bestimmungen des Unionszollkodex (UZK) und deren […]
Bayerisches Landesamt für Datenschutzaufsicht prüft Bewerbungsverfahren
Bereits 2015 prüfte das Bayerisches Landesamt für Datenschutzaufsicht die Ausgestaltung von Bewerbungsverfahren durch bayerische Unternehmen. Jetzt geht die Prüfung wohl in die zweite Runde, nunmehr unter Berücksichtigung der neuen Gesetzeslage durch DSGVO und BDSG-neu. Es werden 15 Unternehmen mit einem Fragebogen angeschrieben und verschiedene Parameter des Bewerbungsprozesses abgefragt. Das Anschreiben findet sich hier. Nachfolgend soll […]
Das Recht auf Vergessenwerden in der Arbeitswelt: Game over?
Was geschieht mit personenbezogenen Daten ehemaliger Mitarbeiter nach deren Ausscheiden aus dem Unternehmen? Art. 17 Abs. 1 DSGVO schreibt für Unternehmen – den Grundsätzen der Datenminimierung, Zweckbindung und Datensparsamkeit folgend – die Implementierung strenger Löschkonzepte vor: Personenbezogene Daten sind grundsätzlich unverzüglich zu löschen, soweit sie „für die Zwecke, für die sie erhoben oder auf sonstige […]