Unter welchen datenschutzrechtlichen Voraussetzungen darf das Führen der Vorsorgekartei an die Sifa einer anderen Konzerngesellschaft übertragen werden?

Antwort

Die Übertragung des Führens der Vorsorgekartei (z. B. nach § 3 Abs. 3 ArbMedVV) auf die Fachkraft für Arbeitssicherheit (Sifa) einer anderen Konzerngesellschaft ist datenschutzrechtlich nur unter bestimmten Voraussetzungen zulässig. Maßgeblich sind hier insbesondere die Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). **Wesentliche datenschutzrechtliche Voraussetzungen:** 1. **Rechtsgrundlage für die Datenverarbeitung:** Die Verarbeitung personenbezogener Daten (insbesondere Gesundheitsdaten) ist nur zulässig, wenn eine Rechtsgrundlage besteht. Für Gesundheitsdaten ist Art. 9 Abs. 2 DSGVO maßgeblich, insbesondere lit. h) (Verarbeitung für Zwecke der Arbeitsmedizin, der Beurteilung der Arbeitsfähigkeit des Beschäftigten usw.). 2. **Vertrag zur Auftragsverarbeitung oder gemeinsame Verantwortlichkeit:** Wird die Sifa einer anderen Konzerngesellschaft tätig, handelt es sich in der Regel um eine Auftragsverarbeitung nach Art. 28 DSGVO. Es muss ein entsprechender Vertrag zur Auftragsverarbeitung zwischen den Gesellschaften geschlossen werden. Alternativ kann – je nach Ausgestaltung – auch eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO vorliegen, die eine Vereinbarung über die jeweiligen Verantwortlichkeiten erfordert. 3. **Wahrung des Berufsgeheimnisses und Vertraulichkeit:** Die Sifa muss zur Vertraulichkeit verpflichtet sein. Gesundheitsdaten sind besonders schützenswert, daher ist sicherzustellen, dass nur befugte Personen Zugriff auf die Vorsorgekartei haben. 4. **Zweckbindung und Datenminimierung:** Die Daten dürfen nur für den vorgesehenen Zweck (arbeitsmedizinische Vorsorge) verarbeitet werden. Es dürfen nur die dafür erforderlichen Daten übermittelt und verarbeitet werden. 5. **Informationspflichten gegenüber den Beschäftigten:** Die betroffenen Beschäftigten müssen nach Art. 13 DSGVO über die Übertragung und die damit verbundene Datenverarbeitung informiert werden. 6. **Technische und organisatorische Maßnahmen:** Es müssen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten getroffen werden (Art. 32 DSGVO). 7. **Keine Übermittlung in Drittstaaten:** Die Übertragung darf nur innerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen, sofern kein angemessenes Datenschutzniveau in einem Drittstaat nachgewiesen ist. **Fazit:** Die Übertragung ist zulässig, wenn eine geeignete Rechtsgrundlage besteht, die datenschutzrechtlichen Pflichten (insbesondere Auftragsverarbeitung oder gemeinsame Verantwortlichkeit, Vertraulichkeit, Informationspflichten und Schutzmaßnahmen) eingehalten werden und die Verarbeitung auf das notwendige Maß beschränkt bleibt. Weitere Informationen: - [Datenschutz-Grundverordnung (DSGVO)](https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32016R0679) - [Bundesdatenschutzgesetz (BDSG)](https://www.gesetze-im-internet.de/bdsg_2018/) Hinweis: Im Einzelfall sollte eine datenschutzrechtliche Prüfung durch den Datenschutzbeauftragten des Unternehmens erfolgen.

KI fragen

Verwandte Fragen

Verpflichtet der Datenschutz dazu, intime Beobachtungen wie das Sehen des Penis im Arbeitsumfeld zu verschweigen?

Nein, der Datenschutz allein verpflichtet nicht dazu, intime Beobachtungen wie das Sehen des Penis im Arbeitsrahmen zu verschweigen. Datenschutzgesetze, wie die DSGVO, regeln in erster Linie den Umgan... [mehr]

Verpflichtet der Datenschutz dazu, intime Beobachtungen wie das Sehen eines Penis im Arbeitsumfeld zu verschweigen?

Der Datenschutz im rechtlichen Sinne bezieht sich auf den Schutz personenbezogener Daten, also Informationen, die sich auf eine identifizierbare Person beziehen. Das bloße Beobachten oder Wahrne... [mehr]

Können andere sehen, von wo ich diese Frage gestellt habe?

Nein, andere Nutzer sehen nicht, von wo du deine Frage gestellt hast. Deine Standortdaten oder persönliche Informationen werden auf frage.de nicht öffentlich angezeigt. Nur du und das System... [mehr]

Was beachten bei Datenverarbeitung in Bosnien?

Wenn Daten in Bosnien verarbeitet werden, sind mehrere rechtliche und organisatorische Aspekte zu beachten: 1. **Datenschutzrechtliche Vorschriften in Bosnien:** Bosnien und Herzegowina hat eige... [mehr]

Was ist der Unterschied zwischen Verarbeitungsbefugtem, Unterstelltem und Auftragsverarbeiter?

Die Begriffe „Verarbeitungsbefugter“, „Unterstellter“ und „Auftragsverarbeiter“ stammen aus dem Datenschutzrecht, insbesondere im Zusammenhang mit der Datenschutz-G... [mehr]

Gilt eine handschriftliche Unterschrift als besonderes personenbezogenes Datum?

Ja, eine handschriftliche Unterschrift gilt als besonderes personenbezogenes Datum im Sinne der Datenschutz-Grundverordnung (DSGVO), wenn sie Rückschlüsse auf besondere Kategorien personenbe... [mehr]

Sind Bewerberdaten sensible Daten?

Ja, Bewerberdaten gelten als sensible Daten. Sie enthalten in der Regel personenbezogene Informationen wie Name, Adresse, Kontaktdaten, Lebenslauf, Zeugnisse und oft auch Angaben zu Gesundheit, Religi... [mehr]

Wie melde ich einen Datenschutzbeauftragten bei der Aufsichtsbehörde in Mecklenburg-Vorpommern?

Die Meldung eines Datenschutzbeauftragten an die zuständige Aufsichtsbehörde für Mecklenburg-Vorpommern erfolgt in der Regel online über ein bereitgestelltes Meldeformular. **Vorg... [mehr]

Kontrolliert ihr uns?

Nein, frage.de oder die dahinterstehenden Betreiber kontrollieren dich nicht. Deine Fragen und Eingaben werden verarbeitet, um passende Antworten zu generieren, aber es findet keine Überwachung o... [mehr]

Wie erstellt man ein Löschkonzept?

Ein Löschkonzept beschreibt, wie personenbezogene Daten in einem Unternehmen oder einer Organisation systematisch und datenschutzkonform gelöscht werden. Es ist insbesondere im Rahmen der DS... [mehr]