| Inhaltsverzeichnis | 6 |
---|
| Allgemeine Datenschutzbestimmungen | 8 |
---|
| 1. EU-Datenschutz-Grundverordnung | 10 |
| 2. Datenschutz-Grundsätze | 11 |
| 2.1 Allgemeine Grundsätze | 11 |
| 2.2 Verbot mit Erlaubnisvorbehalt: gesetzliche Erlaubnistatbestände | 12 |
| 2.2.1 Einwilligung | 12 |
| 2.2.2 Vertragsbeziehung | 14 |
| 2.2.3 Rechtspflicht | 15 |
| 2.2.4 Betriebsvereinbarungen | 15 |
| 2.2.5 Interessen | 16 |
| 3. Datenschutz-Management-System | 18 |
| 3.1 Datenschutzbeauftragter | 19 |
| 3.1.1 Bestellungsverpflichtung | 20 |
| 3.1.2 Voraussetzungen einer wirksamen Benennung | 21 |
| 3.1.2.1 Erforderliche Fachkunde | 21 |
| 3.1.2.2 Erforderliche Zuverlässigkeit | 21 |
| 3.1.2.3 Interessenkonflikte | 21 |
| 3.1.2.4 Zeitumfang | 22 |
| 3.1.2.5 Befristung vs. Unabhängigkeit | 22 |
| 3.1.2.6 Intern vs. extern | 22 |
| 3.2 Verarbeitungsverzeichnis | 23 |
| 3.3 Technisch-organisatorische Maßnahmen | 25 |
| 3.3.1 Pseudonymisierung und Verschlüsselung | 26 |
| 3.3.2 Sicherstellung der Vertraulichkeit | 27 |
| 3.3.2.1 Zutrittskontrolle | 27 |
| 3.3.2.2 Zugangskontrolle | 27 |
| 3.3.2.3 Zugriffskontrolle | 28 |
| 3.3.2.4 Trennungskontrolle | 28 |
| 3.3.3 Integrität | 28 |
| 3.3.3.1 Weitergabekontrolle | 29 |
| 3.3.3.2 Eingabekontrolle | 29 |
| 3.3.4 Verfügbarkeit und Belastbarkeit | 29 |
| 3.3.5 Grundlagen-Management | 30 |
| 3.4 Datenschutz-Hinweise | 30 |
| 3.5 Datenschutz-Folgenabschätzung | 32 |
| 3.6 Umgang mit Rechten Betroffener | 34 |
| 3.6.1 Auskunftsrechte des Betroffenen | 36 |
| 3.6.2 Berichtigung | 36 |
| 3.6.3 Löschung | 37 |
| 3.6.4 Portabilität | 38 |
| 3.6.5 Widerruf der Einwilligung | 39 |
| 3.6.6 Widerspruch gegen Verarbeitungsinteressen | 39 |
| 3.6.7 Beschwerde gegen automatisierte Entscheidung | 40 |
| 3.6.8 Benachrichtigung Betroffener | 41 |
| 4. Meldungen an die Aufsichtsbehörden | 41 |
| 5. Daten im Konzern: Weitergabe von Daten | 44 |
| 5.1 Auftragsverarbeitung | 45 |
| 5.2 Gemeinsame Verantwortung | 46 |
| 5.3 Übermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums | 47 |
| 5.3.1 EU-Standardvertragsklauseln | 47 |
| 5.3.2 Binding Corporate Rules | 48 |
| 5.3.3 Ausnahmen | 48 |
| 5.4 Internationaler Datenschutz | 49 |
| Arbeitnehmerdatenschutz | 51 |
---|
| 1. Grundlagen des Beschäftigtendatenschutzes | 57 |
| 1.1 Einleitung und Begrifflichkeiten | 57 |
| 1.2 Einschlägige Rechtsnormen | 58 |
| 1.2.1 Europäische Regelung | 59 |
| 1.2.2 Nationale Regelungen | 60 |
| 1.2.2.1 Anwendbare Rechtsnormen im BDSG | 60 |
| 1.2.2.2 Regelungssystematik des § 26 BDSG | 62 |
| 1.2.2.2.1 Verdachtsunabhängige Maßnahmen | 63 |
| 1.2.2.2.2 Repressive Maßnahmen | 64 |
| 1.3 Betriebs-/Dienstvereinbarung als andere Rechtsvorschrift | 65 |
| 1.4 Einwilligungen im Rahmen des Beschäftigtendatenschutzes | 66 |
| 1.5 Personalaktenrecht | 69 |
| 1.6 Beschäftigtendatenschutz im Konzern | 71 |
| 2. Vor Begründung des Beschäftigungsverhältnisses | 75 |
| 2.1 Informationsbeschaffung über Bewerber | 75 |
| 2.2 Fragerecht des Arbeitgebers | 76 |
| 2.2.1 Konkretisierung der Erforderlichkeit | 77 |
| 2.2.1.1 Qualifikation, Vorstrafen, finanzielle Verhältnisse etc. | 77 |
| 2.2.1.2 Gesundheit | 78 |
| 2.2.2 Sonderfall: Allgemeines Gleichbehandlungsgesetz | 79 |
| 2.3 Medizinische und psychologische Untersuchungen | 80 |
| 2.3.1 Zulässigkeit | 80 |
| 2.3.2 Sonderfall: Genetische Untersuchungen | 81 |
| 2.4 Bewerberdatenbanken und Löschungsfristen | 82 |
| 3. Laufendes Beschäftigtenverhältnis | 83 |
| 3.1 Allgemeines | 83 |
| 3.2 Einsatz biometrischer Mittel | 84 |
| 3.3 Technische Kontrollen des Beschäftigtenverhaltens | 86 |
| 3.3.1 Erfassung der Nutzung der betrieblichen Telekommunikationsmittel | 87 |
| 3.3.1.1 Der Arbeitgeber als Diensteanbieter i.S.d. § 88 TKG | 87 |
| 3.3.1.1.1 Streitstand und Reichweite des Fernmeldegeheimnisses | 87 |
| 3.3.1.1.2 Geregelte Privatnutzung betrieblicher Telekommunikationsmittel | 89 |
| 3.3.1.2 Telefondaten | 90 |
| 3.3.1.2.1 Allgemeines | 90 |
| 3.3.1.2.2 Sonderfall: Call-Center | 91 |
| 3.3.1.3 E-Mail und Internet | 92 |
| 3.3.2 Videoüberwachung | 95 |
| 3.3.2.1 Offene Videoüberwachung | 96 |
| 3.3.2.2 Heimliche Überwachung | 98 |
| 3.3.3 Räumliche Überwachung per GPS, Handyortung und RFIDs | 100 |
| 3.4 Mitarbeiterscreenings | 101 |
| 3.4.1 Allgemeines | 101 |
| 3.4.2 Hinweise zur Durchführung von Screenings | 102 |
| 4. Whistleblowing-Stellen | 102 |
| 5. Rolle des Betriebsrats | 105 |
| 5.1 Der Betriebsrat als Kontrollorgan | 105 |
| 5.2 Der Betriebsrat als Adressat datenschutzrechtlicher Pflichten | 106 |
| 6. Schutz von Beschäftigtendaten im Rahmen der Unternehmensübernahmen | 107 |
| Autorenprofil | 110 |
---|
| Dr. Christian Schefold (LL.M.) | 110 |
| Sebastian von Haldenwang | 110 |
| Nico Winter, LL.M. | 110 |
| Jan Feuerhake | 110 |