Sie sind hier: Home » Markt » Hintergrund

Zustimmung des Bewerbers einholen


Datenschutz: Der sichere Umgang mit Personaldaten dank einfacher Online-Lösungen
Gerade personenbezogene Daten (Personalakten, Bewerbungsunterlagen oder Gesundheitsdaten eines Mitarbeiters) genießen aufgrund des deutschen Datenschutzgesetzes juristisch einen besonderen Schutz

(14.01.15) - Ein umfänglicher Datenschutz wird in vielen Unternehmen eher als Kostenstelle denn als Absicherung für die Zukunft gesehen. Aktuelle IT-Lösungen einzusetzen, um sich gegen alle Sicherheitsrisiken zu schützen, bringen nach dieser kurzsichtigen Argumentation eben keinen Umsatz, im Gegenteil. Dabei liegen die Vorteile einer solchen Lösung doch eigentlich auf der Hand, etwa die Nachverfolgbarkeit von Prozessen, eine einfache Bedienung und damit auch die Möglichkeit, Prozesse zu optimieren und eben doch Kosten zu senken.

Besonders in Personalabteilungen spielt das Thema Sicherheit oftmals eine untergeordnete Rolle. Mit Blick auf die gesetzlichen Anforderungen für Unternehmen, die unter anderem im Bundesdatenschutzgesetz (BDSG) geregelt sind, lässt sich bei Fehlern dann auch nicht mehr von einem Kavaliersdelikt sprechen. Denn gerade personenbezogene Daten (Personalakten, Bewerbungsunterlagen oder Gesundheitsdaten eines Mitarbeiters) genießen aufgrund des deutschen Datenschutzgesetzes juristisch einen besonderen Schutz. Und das bedeutet für die Unternehmen Pflichten, die sie nicht unterschätzen sollten.

Angefangen beim Zugang, über die Aufbewahrung bis zur Löschung solcher Daten können viele - auch gut gemeinte - Prozesse gegen geltendes Recht verstoßen. Daher sind technische und organisatorische Maßnahmen in § 9 BDSG erwähnt. Sind sensible Informationen der Mitarbeiter und Bewerbern vor allgemeinem Zugriff aller Mitarbeiter sicher? Ist der Personenkreis für Berechtigte genau festgelegt? Sind etwa gesundheitliche Informationen gesondert in der Personalakte markiert und aufbewahrt? Eng verwoben mit dem Zugang ist die Form der Aufbewahrung. Beim Archivieren müssen jene Zugriffsrechte beibehalten werden. Man stelle sich nur einmal vor, der Türschlüssel eines jeden Mitarbeiters öffnet ohne Probleme das Archiv. Genauere Vorgaben bei einer automatisierten Verarbeitung und Nutzung personenbezogener Daten sind in der Anlage zu § 9 Satz 1 BDSG geregelt.

In Unternehmen kommt es vor, dass Bewerberdaten auch nach einer Absage aufbewahrt werden. Oftmals ist das ein Ausdruck des guten Willens, um einem erfolglosen Bewerber zu einem späteren Zeitpunkt eine passende Stelle anzubieten. Um nicht gegen den Datenschutz zu verstoßen, muss dafür ausdrücklich die Zustimmung des Bewerbers eingeholt werden. Eine unbefristete Aufbewahrung ist gemäß § 35 Abs. 2 Nr. 3 BDSG nicht zulässig, sieht in der Realität aber meistens anders aus.

Ohne die passenden Strukturen und ein Bewusstsein für IT-Sicherheit ist es gerade im digitalen Bereich noch einfacher, Daten unsachgemäß zu handhaben. Eine E-Mail ist noch schneller verschickt, als eine Bewerbung überhaupt ausgedruckt ist. Und genauso schnell, wie ein Ordner angelegt ist, hat man auch schon vergessen, diese in irgendeiner Form zu sichern. In unternehmensweiten Netzwerken ist der Schaden dann sogar noch weitreichender.

Eine passende SaaS-Lösung für eine sichere Collaboration und das Dokumentenmanagement verhindert, dass Unternehmen in die Fallstricke des Datenschutzes geraten. Klar definierte Zugriffsrechte, Nachverfolgbarkeit der Dateiennutzung und Verschlüsselungen sind nur eine Auswahl der technischen Lösungen, die Mitarbeitern beim Datenschutz Problematiken verdeutlichen und sie diesbezüglich entlasten können. Dazu gehört etwa auch, dass der Bereich BYOD thematisiert wird und Mitarbeiter die IT-Sicherheit nicht durch die Nutzung Freeware-Tools zur Collaboration aufweichen.
(Oodrive: ra)

Oodrive: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Markt / Hintergrund

  • Versicherungsleistungen nach § 314 VAG

    Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) beaufsichtigt unter anderem die Lebensversicherer. Allein die BaFin ist berechtigt einen Insolvenzantrag zu stellen, § 312 Versicherungsaufsichtsgesetz (VAG). Die BaFin hat jedoch mehrere Alternativen, wie beispielweise die Bestandsübertragung oder die Herabsetzung der Leistungen in der Lebensversicherung. In Frage kommt fallweise, dass die private Auffanggesellschaft "Protektor Lebensversicherungs-AG" die Rechtsansprüche der Kunden insolventer Lebensversicherer "sichert", indem die Versicherungsverträge zur Aufrechterhaltung von garantierten Leistungen und Risikoschutz übernommen werden; §§ 221-231 VAG. Die Übernahme der Verträge bedarf einer Anordnung der BaFin, § 222 VAG - nur bis zu fünf Prozent der Garantieleistungen können dabei gekürzt werden. Bei dieser Gelegenheit können auch Tarifbestimmungen und Versicherungsbedingen angepasst werden. Freiwillig sind inzwischen auch 22 Pensionskassen dieser Sicherungseinrichtung freiwillig beigetreten.

  • Neues Kompetenzzentrum Steuerstrafrecht

    Durch Steuerhinterziehung entgehen dem deutschen Staat nach Schätzungen der Deutschen Steuergewerkschaft jedes Jahr 50 Milliarden Euro. Bayerns Justizminister Georg Eisenreich: "Die ganz große Mehrheit der Menschen und Unternehmen zahlen ordnungsgemäß. Wir gehen gegen die schwarzen Schafe vor. Steuerstraftaten sind schwer nachweisbar. Die Ermittlungen sind oftmals umfangreich und komplex. Hinzu kommen neue Deliktsphänomene und zunehmend große Datenmengen. Deshalb setzt die bayerische Justiz auf Spezialisierung. Dazu habe ich das Kompetenzzentrum Steuerstrafrecht bei der Staatsanwaltschaft München I eingerichtet."

  • Datenkontrolle im Zeitalter der KI

    Keepit veröffentlichte ihren Berichts "Intelligent Data Governance: Why taking control of your data is key for operational continuity and innovation" (Intelligente Data-Governance: Warum die Kontrolle über Ihre Daten entscheidend für betriebliche Kontinuität und Innovation ist). Der Bericht befasst sich mit der grundlegenden Bedeutung der Datenkontrolle im Zeitalter der KI, wobei der Schwerpunkt auf der Sicherstellung der Cyber-Resilienz und Compliance moderner Unternehmen liegt.

  • Vorbereitung wird zum Wettbewerbsfaktor

    Zwischen dem 14. und dem 28. April 2025 mussten Finanzinstitute in der EU ihre IT-Dienstleister bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) registriert haben. Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) geraten damit viele IT-Dienstleister ohne unmittelbare Regulierung in den Fokus von Aufsichtsbehörden. Gleichzeitig sorgt die bevorstehende Umsetzung der europäischen NIS2-Richtlinie in weiteren Branchen für erhöhten Handlungsdruck.

  • Investitionen in Photovoltaikprojekte

    Vor 25 Jahren schuf das Erneuerbare-Energie-Gesetz (EEG) die Grundlage für den erfolgreichen Ausbau der Photovoltaik in Deutschland. Feste Einspeisevergütungen, garantierte Laufzeiten und unbürokratische Abwicklung sorgten für Vertrauen - nicht nur bei Projektierern, sondern auch bei Banken und institutionellen Investoren. "Diese Planbarkeit ermöglichte umfangreiche Investitionen in Photovoltaikprojekte", weiß Thomas Schoy, Mitinhaber und Geschäftsführer der Unternehmensgruppe Privates Institut. "Die damals garantierten Erlöse deckten Finanzierungskosten, Betriebsausgaben und Risikozuschläge gleichermaßen zuverlässig ab."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen