Ein Spagat: Persönlichkeitsschutz und Compliance


DAV warnt vor Überregulierung beim Beschäftigtendatenschutz: Spannungsverhältnis zwischen Beschäftigtendatenschutz und Compliance
Nachbesserungsbedarf sieht der DAV nach wie vor auch bei den Compliance-Regelungen

(09.11.10) - Am 5. November 2010 beriet der Bundesrat einen neuen Vorschlag der Bundesregierung für ein Gesetz zur Regelung des Beschäftigtendatenschutz (BR-Drs. 535/10). Danach soll die gesamte innerbetriebliche Kommunikation dem Datenschutzrecht unterfallen, um missbräuchliche Datenerhebung zu verhindern.

Dies hätte zur Folge, dass jede Form der Erhebung personenbezogener Daten, selbst wenn keine weitere Verarbeitung oder Nutzung in einer automatisierten oder nicht-automatisierten Datei geplant ist, unter einem Verbot mit Erlaubnisvorbehalt stünde.
Nach Auffassung des Deutschen Anwaltvereins (DAV) würde dadurch nicht nur die innerbetriebliche Kommunikation erheblich leiden, auch die soziale Komponente des Arbeitsverhältnisses würde in Mitleidenschaft gezogen werden. Es muss dringend klargestellt werden, dass die einfache innerbetriebliche Kommunikation nicht unter die Regelung fällt. Grundlegend überarbeitungsbedürftig erachtet der DAV auch die Regelungen zum Spannungsverhältnis zwischen Beschäftigtendatenschutz und Compliance.

Nicht erst auf Grund der aktuellen Datenschutzskandale besteht Einigkeit darüber, dass Fragen des Beschäftigtendatenschutzes im Zusammenhang mit der Aufnahme und Durchführung von Beschäftigungsverhältnissen bisher gesetzlich nur unzureichend geregelt sind. Bei der bislang einzigen spezifischen Vorschrift des heutigen § 32 BDSG handelt es sich um einen "Schnellschuss" der früheren Großen Koalition, der das Thema auch nicht ansatzweise befriedigend gelöst hat.

"Im Spagat zwischen Persönlichkeitsschutz und Compliance müssen ausgewogene und vor allem praxisgerechte Lösungen gefunden werden. Diesem Ziel wird der Regierungsentwurf nicht in Gänze gerecht", sagt Rechtsanwalt Prof. Dr. Heinz Josef Willemsen, Vorsitzender des DAV-Arbeitsrechtsausschusses.

Besonders praxisfern sei die Regelung des § 32 Bundesdatenschutzgesetz (BDSG), die die gesamte nicht-automatisierte innerbetriebliche Kommunikation dem datenschutzrechtlichen Erlaubnisvorbehalt unterstellt. Auch der aktuelle Entwurf behalte diese Systematik bei. Dadurch entstehen neue Probleme beispielsweise bei der Zulässigkeit von Eignungsfeststellungsmaßnahmen, die bislang keine datenschutzrechtliche Relevanz besaßen.

"Das Vorstellungsgespräch wird so zu einem Minenfeld zwischen Schadenseratzansprüchen nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) und Bußgeldandrohungen", sagt Willemsen. Selbst die Frage, ob jemand schwerbehindert sei, wäre unzulässig – obwohl Unternehmen sogar eine entsprechende Quote erfüllen müssten.

Wenn – was nach dem Verständnis des DAV gewollt ist – positive Kenntnisnahme im Einzelfall notwendig ist, handelt es sich um eine überzogene Forderung, die über das eigentliche Ziel, die Beschäftigten vor Eingriff in ihr Persönlichkeitsrecht zu schützen, weit hinaus schießt. Hinzu kommt, dass die Vorgabe in der Praxis in vielen Fällen nicht umsetzbar ist. Der DAV regt deshalb dringend an, den Geltungsbereich des Arbeitnehmerdatenschutzes auf die wirklich relevanten Formen der personenbezogenen Datenerhebung zu begrenzen.

Nachbesserungsbedarf sieht der DAV nach wie vor auch bei den Compliance-Regelungen: Den Arbeitgebern müssen rechtssichere Regelungen für den Kampf gegen Korruption an die Hand gegebenen werden. Korruptionsbekämpfung darf nicht unnötig erschwert werden. Auf die Regelung in § 32e Abs. 1 E-BDSG sollte daher verzichtet werden. Die (vorherige) Kenntnis des Beschäftigten als weitergehende allgemeine Einschränkung ist nicht erforderlich. Mit dem Erfordernis der Zwecksetzung und der Verhältnismäßigkeit der Datenerhebung im weiteren Sinne sei ein ausreichendes Korrektiv gegen unangemessene Datenerhebung vorhanden.

"Dem Arbeitgeber als Gläubiger der geschuldeten Arbeitsleistung sollte nach allgemeinen zivilrechtlichen Grundsätzen möglich sein, sich über die ordnungsgemäße Vertragserfüllung durch den Beschäftigten jederzeit ein eigenes Bild zu machen", sagt Willemsen. Die Unterbindung oder Einschränkung eines solchen Gläubigerrechts habe nichts (mehr) mit Arbeitnehmerdatenschutz zu tun, sondern gehöre – wenn überhaupt – in den Kontext des Mitbestimmungsrechts des Betriebsrats nach § 87 Abs. 1 Nr. 6 BetrVG.
Zur aktuellen Stellungnahme des DAV Nr. 62/2010 sowie zu den Stellungnahmen zum Referentenentwurf Nr. 28/2010 und Nr. 29/2010.
(DAV: ra)

DAV: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Kommentare und Meinungen

  • Weitere Maßnahmen sollten folgen

    Die Deutsche Kreditwirtschaft (DK) begrüßt die Entscheidung der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), den sektoralen Systemrisikopuffer für Wohnimmobilienfinanzierungen von zwei auf ein Prozent zu senken. Damit reagiert die Aufsicht auf die veränderten Marktbedingungen und kommt einer Forderung der Kreditwirtschaft nach. Der Schritt ist ein wichtiges Signal für die differenzierte und verantwortungsvolle Anwendung makroprudenzieller Instrumente.

  • Dringend gesetzliche Klarheit & Bürokratieabbau

    Als am 1. Juli 2024 die Pflegepersonalbemessungsverordnung (PPBV) in Kraft getreten ist, waren sich die meisten Krankenhäuser über die weitreichenden Folgen vermutlich noch gar nicht im Klaren. Denn: Auch wenn der ursprüngliche Gedanke aus dem Gesundheitsministerium durchaus begrüßenswert ist - nämlich Pflege und Versorgung im Gesundheitswesen zu verbessern - ist es wieder einmal das Wie, das eine Besserung der oftmals dramatischen Lage verhindert. In der Praxis erweist sich die Verordnung nämlich nicht als pragmatische Lösung für bessere Arbeitsbedingungen oder einen Abbau von zeitintensiver Bürokratie, sie ist ziemlich genau das Gegenteil: ein bürokratisches Monster, das an inhaltlicher Komplexität seinem eigenen Namen in nichts nachsteht.

  • Stärkung der Demokratie notwendiger denn je

    Transparency Deutschland (TI-D) hat den Koalitionsvertrag der neuen Regierung geprüft - die Bilanz fällt weitgehend ernüchternd aus. Mit Blick auf Lieferkettengesetz, Geldwäschebekämpfung sowie Klima- und Umweltpolitik seien leider erhebliche Rückschritte zu erwarten.

  • Bewertung von PCI DSS 4.0

    Am 31. März 2025 trat die neueste Version des Payment Card Industry Data Security Standard (PCI DSS) in Kraft - Version 4.0*. PCI DSS 4.0 verlangt nicht nur, dass digitale Identitäten eindeutig Personen zugeordnet werden, sondern legt zudem den Fokus auf die Aufrechterhaltung robuster Sicherheitsmaßnahmen angesichts sich ständig weiterentwickelnder Cyberbedrohungen. Organisationen, die mit Zahlungskartendaten arbeiten, müssen verbesserte Sicherheitsanforderungen umsetzen - darunter auch starke Multi-Faktor-Authentifizierung (MFA).

  • EU-Richtlinie gegen Diskriminierung muss kommen

    Auf EU-Ebene fanden weitere Verhandlungen zur "5. Antidiskriminierungsrichtlinie zur Anwendung des Grundsatzes der Gleichbehandlung ungeachtet der Religion oder der Weltanschauung, einer Behinderung, des Alters oder der sexuellen Ausrichtung" statt. Der Sozialverband VdK fordert die Bundesregierung auf, sich endlich dafür einzusetzen, dass diese verabschiedet wird.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen