Beschäftigtendaten (HR) – Grundlagen

Checkliste für die DSGVO-konforme Verarbeitung von Beschäftigtendaten über den gesamten Employee Lifecycle (Bewerbung, Anstellung, Austritt).

Fortschritt

0 von 0 Fragen beantwortet

Bewertung

0 von 400 Punkte

1
Bewerbungs- und Einstellungsphase

1

Sind Bewerberinformationen auf das erforderliche Maß beschränkt?

• Keine sensiblen Daten ohne Not • Zweckgebundene Felder • Transparente Hinweise • Aufbewahrung begrenzt

Rechtlich Pflichtfrage
2

Existieren klare Löschfristen für Bewerbungsunterlagen (z.B. 6 Monate)?

• Fristen dokumentiert • Automatisierte Löschung • Backups berücksichtigt • Widerrufe/Löschwünsche integriert

Organisatorisch Pflichtfrage
3

Ist die Datenübermittlung an Dritte (z.B. Hintergrundchecks) geregelt?

• Rechtsgrundlage • AVV/VVT falls nötig • Transparenz ggü. Bewerbern • Minimierungsprinzip

Rechtlich Pflichtfrage
4

Ist das Bewerberportal technisch abgesichert?

• TLS, HSTS • Zugriffs- und Rollenmodell • Verschlüsselung at rest • Protokollierung/Monitoring

Technisch

2
Beschäftigtenverhältnis

1

Sind Informationspflichten (Art. 13/14) ggü. Beschäftigten erfüllt?

• Verarbeitungszwecke • Kategorien/Empfänger • Rechte/DSB-Kontakt • Aufbewahrungsfristen

Rechtlich Pflichtfrage
2

Bestehen Richtlinien zum Umgang mit Gesundheits-/Gehaltsdaten?

• Need-to-know-Prinzip • Zusätzliche Schutzmaßnahmen • Separate Aufbewahrung • Zugriffsnachweise

Organisatorisch Pflichtfrage
3

Ist das Berechtigungsmanagement aktuell und wird regelmäßig überprüft?

• Rollen/Least Privilege • Rezertifizierung • Offboarding-Prozess • 2FA wo möglich

Technisch Pflichtfrage
4

Werden private Endgeräte/BYOD datenschutzkonform eingesetzt?

• MDM/Container-Lösungen • Richtlinien/Einwilligungen • Trennung privat/geschäftlich • Remote-Wipe Verfahren

Technisch

3
Überwachung und Leistungsdaten

1

Sind Überwachungsmaßnahmen (z.B. CCTV, Tracking) rechtlich geprüft?

• Erforderlichkeit/Interessenabwägung • Transparenz/Beschilderung • Betriebsrat eingebunden • Alternativen geprüft

Rechtlich Pflichtfrage
2

Werden Telemetrie/Leistungsdaten auf das notwendige Maß begrenzt?

• Datenminimierung • Zweckbindung • Pseudonymisierung wo möglich • Löschkonzept

Organisatorisch Pflichtfrage
3

Existieren klare Regeln zur privaten Nutzung betrieblicher Systeme?

• Policy kommuniziert • Technische Durchsetzung • Protokollierung transparent • Sanktionskatalog verhältnismäßig

Organisatorisch
4

Sind Homeoffice/Remote-Work-Vorgaben datenschutzkonform?

• Sicheres WLAN/VPN • Akten/Unterlagen gesichert • Gerätehärtung • Schulungen/Aufklärung

Verfahren

4
Austritt und Löschung

1

Gibt es ein strukturiertes Offboarding inkl. Rechteentzug?

• Sofortige Deaktivierung • Schlüssel/Badges zurück • Rollenentzug • Prozessdokumentation

Verfahren Pflichtfrage
2

Existiert ein Lösch-/Aufbewahrungskonzept für Personalakten?

• Gesetzliche Fristen • Automatisierte Löschung • Backups inkludiert • Löschprotokolle

Organisatorisch Pflichtfrage
3

Werden Zugriffe/Weitergaben nach Austritt unterbunden?

• Externe Konten • Admin-/Shared-Accounts • Drittanbieter • Audit/Review

Technisch
4

Sind Verantwortlichkeiten und Ansprechpartner festgelegt?

• HR/IT/Legal klar zugeordnet • Eskalationswege • Checklisten • Regelmäßige Audits

Organisatorisch

Ergebnis

Sie haben 0 von 0 Fragen beantwortet.