Wenn die Kamera des Nachbarn dich oder dein Auto außerhalb seines eigenen Grundstücks mitfilmt, ist das in Deutschland meist unzulässig – und du kannst verlangen, dass die Erfass...
Dürfen bei einem Unternehmensaudit Mitarbeiter-Notebooks gescreent werden?
Antwort vomOb bei einem Unternehmensaudit die Notebooks (NotePCs) von Mitarbeitenden gescreent werden dürfen, hängt von mehreren Faktoren ab, insbesondere vom Zweck des Audits, den geltenden Datenschutzgesetzen (z. B. DSGVO in der EU), internen Unternehmensrichtlinien und eventuell bestehenden Betriebsvereinbarungen. **Grundsätzliches:** - **Berechtigtes Interesse:** Ein Audit (z. B. IT-Sicherheitsaudit, Compliance-Audit) kann ein berechtigtes Interesse des Unternehmens darstellen, um die Einhaltung von Richtlinien, gesetzlichen Vorgaben oder Sicherheitsstandards zu überprüfen. - **Datenschutz:** Mitarbeitende haben ein Recht auf Datenschutz und informationelle Selbstbestimmung. Private Daten auf dienstlichen Geräten sind besonders sensibel. - **Transparenz und Verhältnismäßigkeit:** Die Mitarbeitenden müssen über den Umfang und Zweck des Screenings informiert werden. Das Vorgehen muss verhältnismäßig sein und darf nicht in die Privatsphäre eingreifen, sofern private Nutzung erlaubt ist. - **Betriebsrat:** In Unternehmen mit Betriebsrat ist dieser bei Maßnahmen, die das Verhalten oder die Leistung der Mitarbeitenden überwachen können, mitbestimmungspflichtig (§ 87 Abs. 1 Nr. 6 BetrVG). **Praktische Umsetzung:** - Dienstliche Daten und Systeme dürfen in der Regel überprüft werden, wenn dies für das Audit erforderlich ist. - Private Daten sollten – sofern private Nutzung erlaubt ist – ausgespart oder besonders geschützt werden. - Es empfiehlt sich, die Mitarbeitenden vorab zu informieren und ggf. Einwilligungen einzuholen. **Fazit:** Ein Screening von Mitarbeiter-Notebooks im Rahmen eines Audits ist grundsätzlich möglich, muss aber datenschutzkonform, transparent und verhältnismäßig erfolgen. Die Einbindung des Betriebsrats und die Beachtung interner Regelungen sind zwingend erforderlich. **Weitere Informationen:** - [Datenschutzkonferenz: Hinweise zur Kontrolle von IT-Systemen](https://www.datenschutzkonferenz-online.de/media/dskb/2018_24_10_hinweise_kontrolle_it_systeme.pdf) - [Betriebsverfassungsgesetz (BetrVG)](https://www.gesetze-im-internet.de/betrvg/__87.html) Im Zweifel sollte eine rechtliche Beratung eingeholt werden, um die konkrete Situation im Unternehmen korrekt zu bewerten.
Verwandte Fragen
Kann eine datenschutzrechtliche Einwilligung nach Art. 7 Abs. 3 DSGVO grundsätzlich für die Zukunft widerrufen werden?
Ja. Eine Einwilligung nach Art. 7 Abs. 3 DSGVO ist grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufbar; die bis zum Widerruf erfolgte Verarbeitung bleibt aber rechtmäß...
Ist Mystery Shopping Auftragsverarbeitung?
Nicht automatisch. Mystery Shopping ist nur dann Auftragsverarbeitung, wenn der Dienstleister personenbezogene Daten ausschließlich weisungsgebunden für dein Unternehmen verarbeitet; bewert...
Sind Laden und Smartphone-Hersteller gemeinsame Verantwortliche, wenn ich im Geschäft Push-Angebote erhalte?
Nicht automatisch. Gemeinsame Verantwortlichkeit liegt nur vor, wenn Laden und Hersteller die konkrete Datenverarbeitung für die Push-Angebote gemeinsam über Zweck und wesentliche Mittel bes...
Darf der Vermieter persönliche Daten von Notfall-Schlüsselinhabern verlangen?
Nein. Der Vermieter darf nicht pauschal „vollständige persönliche Informationen“ über Dritte verlangen, die nur für einen Notfall einen Ersatzschlüssel haben solle...
Kann Fremdpersonal, das über einen Dienstvertrag beim Kunden eingesetzt wird, datenschutzrechtlich als nicht Dritter gelten?
Ja – Fremdpersonal kann datenschutzrechtlich „nicht Dritter“ sein, aber nicht schon deshalb, weil es per Dienstvertrag beim Kunden arbeitet. Entscheidend ist, ob die Personen persone...
Wie entsteht das Spannungsfeld zwischen Datenschutz und Scheinselbstständigkeit beim Einsatz von Fremdpersonal im Unternehmen?
Das Spannungsfeld ist real: Unternehmen wollen Fremdpersonal datenschutzrechtlich eng steuern, dürfen es aber arbeitsorganisatorisch nicht so einbinden, dass aus dem „Selbstständigen&l...
Hat eine Impfhelferin nur Datenschutzpflicht oder auch gesetzliche Schweigepflicht?
Nein. Eine Impfhelferin hat nicht nur Datenschutzpflicht; sie kann je nach Rolle auch einer gesetzlichen Schweigepflicht unterliegen. Entscheidend ist nicht die Bezeichnung „Impfhelferin“,...
Welche Eskalationsinstanzen braucht es bei einer Verfahrensverzeichnisprüfung, wenn das Datenschutzteam den Prozess an einen Rechtsdienstleister ausgelagert hat?
Die Eskalation darf nicht beim externen Rechtsdienstleister enden: Verantwortlich bleibt immer die auslagernde Stelle, deshalb braucht die Verfahrensverzeichnisprüfung mindestens eine fachliche,...