Fallbeispiele
Im Rahmen der Beschäftigungsverhältnisse verarbeiten Unternehmen auch die Daten ihrer angestellten Mitarbeiter.
Die nachfolgenden Sachverhalte entsprechen der Rechtsgrundlagen / Erlaubnistatbestände gem. Artikel 6 Absatz 1 DSGV0.
Sachverhalt | Zulässig? | Begründung |
---|---|---|
Weitergabe von Kontaktdaten an Kunden und Interessenten |
Nicht zulässig |
Die Weitergabe der dienstlichen Kontaktdaten an Kunden und Interessenten ist nach Art. 6 Abs. 1 lit. f DSGVO möglicherweise zulässig, wenn ein berechtigtes Interesse des Unternehmens vorliegt und die Interessen oder Grundrechte und Freiheiten der betroffenen Person nicht überwiegen. In diesem Fall müsste das Unternehmen jedoch die betroffenen Personen vorab informieren und ihnen die Möglichkeit geben, der Weitergabe ihrer Daten zu widersprechen. |
Übermittlung der Lohnsteuerabrechnungen an das Finanzamt |
Zulässig |
Die Übermittlung der Lohnsteuerabrechnungen an das Finanzamt ist nach Art. 6 Abs. 1 lit. c DSGVO zulässig. Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, die sich aus dem Einkommenssteuergesetz (EStG) ergibt. |
Veröffentlichung von Mitarbeiterprofilen mit Foto und persönlichen Angaben |
Nicht zulässig |
Die Veröffentlichung von Mitarbeiterprofilen mit Foto und persönlichen Angaben ist nach Art. 6 Abs. 1 lit. a DSGVO nur zulässig, wenn die betroffenen Personen ihre Einwilligung dazu erteilt haben. Die Einwilligung muss freiwillig, informiert und eindeutig sein. In diesem Fall müsste das Unternehmen die Mitarbeiter vorab informieren und ihre Einwilligung einholen. |
Erläuterungen
Art. 6 Abs. 1 lit. c DSGVO:
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;
Art. 6 Abs. 1 lit. f DSGVO:
Die Verarbeitung ist zur Wahrung der berechtigten lnteressen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die lnteressen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezo- gener Daten erfordern, übervviegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Weitere Hinweise:
-
Es ist wichtig, dass Unternehmen die Anforderungen der DSGVO sorgfältig prüfen, bevor sie personenbezogene Daten verarbeiten.
-
Es ist empfehlenswert, sich bei einem Rechtsanwalt oder einer anderen qualifizierten Person Rat einzuholen, bevor Sie Maßnahmen ergreifen, die sich auf Ihre Rechte oder Pflichten auswirken könnten.
Zusammenfassung
Die Verarbeitung personenbezogener Daten von Mitarbeitern unterliegt den Vorgaben des Datenschutzes, insbesondere der Datenschutz-Grundverordnung (DSGVO). Die DSGVO sieht in Artikel 6 Absatz 1 verschiedene Rechtsgrundlagen für die Verarbeitung personenbezogener Daten vor.
In den dargestellten Sachverhalten ist die Übermittlung der Lohnsteuerabrechnungen an das Finanzamt zulässig, da sie zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist. Die Weitergabe von Kontaktdaten an Kunden und Interessenten ist möglicherweise zulässig, wenn ein berechtigtes Interesse des Unternehmens vorliegt und die Interessen der betroffenen Person nicht überwiegen. Die Veröffentlichung von Mitarbeiterprofilen mit Foto und persönlichen Angaben ist nur zulässig, wenn die betroffenen Personen ihre Einwilligung dazu erteilt haben.
Unternehmen müssen die Anforderungen der DSGVO sorgfältig prüfen, bevor sie personenbezogene Daten verarbeiten. Es ist empfehlenswert, sich bei einem Rechtsanwalt oder einer anderen qualifizierten Person Rat einzuholen, bevor Sie Maßnahmen ergreifen, die sich auf Ihre Rechte oder Pflichten auswirken könnten.
Fazit
Die DSGVO stellt hohe Anforderungen an den Datenschutz. Unternehmen müssen sicherstellen, dass sie die Anforderungen der DSGVO erfüllen, um die Rechte der betroffenen Personen zu schützen
Hinweis: Die Informationen in diesem Text dienen nur zur allgemeinen Information und stellen keine Rechtsberatung dar. Es wird empfohlen, sich bei einem Rechtsanwalt oder einer anderen qualifizierten Person Rat einzuholen, bevor Sie Maßnahmen ergreifen, die sich auf Ihre Rechte oder Pflichten auswirken könnten.
Artikel 32 DSGVO – Sicherheit der Verarbeitung
Dieser Beitrag wurde bisher 36 mal gelesen.