Beschäftigtendaten (HR) – Grundlagen
Checkliste für die DSGVO-konforme Verarbeitung von Beschäftigtendaten über den gesamten Employee Lifecycle (Bewerbung, Anstellung, Austritt).
Fortschritt
0 von 0 Fragen beantwortetBewertung
0 von 400 Punkte 1 Bewerbungs- und Einstellungsphase
Sind Bewerberinformationen auf das erforderliche Maß beschränkt?
• Keine sensiblen Daten ohne Not • Zweckgebundene Felder • Transparente Hinweise • Aufbewahrung begrenzt
Existieren klare Löschfristen für Bewerbungsunterlagen (z.B. 6 Monate)?
• Fristen dokumentiert • Automatisierte Löschung • Backups berücksichtigt • Widerrufe/Löschwünsche integriert
Ist die Datenübermittlung an Dritte (z.B. Hintergrundchecks) geregelt?
• Rechtsgrundlage • AVV/VVT falls nötig • Transparenz ggü. Bewerbern • Minimierungsprinzip
Ist das Bewerberportal technisch abgesichert?
• TLS, HSTS • Zugriffs- und Rollenmodell • Verschlüsselung at rest • Protokollierung/Monitoring
2 Beschäftigtenverhältnis
Sind Informationspflichten (Art. 13/14) ggü. Beschäftigten erfüllt?
• Verarbeitungszwecke • Kategorien/Empfänger • Rechte/DSB-Kontakt • Aufbewahrungsfristen
Bestehen Richtlinien zum Umgang mit Gesundheits-/Gehaltsdaten?
• Need-to-know-Prinzip • Zusätzliche Schutzmaßnahmen • Separate Aufbewahrung • Zugriffsnachweise
Ist das Berechtigungsmanagement aktuell und wird regelmäßig überprüft?
• Rollen/Least Privilege • Rezertifizierung • Offboarding-Prozess • 2FA wo möglich
Werden private Endgeräte/BYOD datenschutzkonform eingesetzt?
• MDM/Container-Lösungen • Richtlinien/Einwilligungen • Trennung privat/geschäftlich • Remote-Wipe Verfahren
3 Überwachung und Leistungsdaten
Sind Überwachungsmaßnahmen (z.B. CCTV, Tracking) rechtlich geprüft?
• Erforderlichkeit/Interessenabwägung • Transparenz/Beschilderung • Betriebsrat eingebunden • Alternativen geprüft
Werden Telemetrie/Leistungsdaten auf das notwendige Maß begrenzt?
• Datenminimierung • Zweckbindung • Pseudonymisierung wo möglich • Löschkonzept
Existieren klare Regeln zur privaten Nutzung betrieblicher Systeme?
• Policy kommuniziert • Technische Durchsetzung • Protokollierung transparent • Sanktionskatalog verhältnismäßig
Sind Homeoffice/Remote-Work-Vorgaben datenschutzkonform?
• Sicheres WLAN/VPN • Akten/Unterlagen gesichert • Gerätehärtung • Schulungen/Aufklärung
4 Austritt und Löschung
Gibt es ein strukturiertes Offboarding inkl. Rechteentzug?
• Sofortige Deaktivierung • Schlüssel/Badges zurück • Rollenentzug • Prozessdokumentation
Existiert ein Lösch-/Aufbewahrungskonzept für Personalakten?
• Gesetzliche Fristen • Automatisierte Löschung • Backups inkludiert • Löschprotokolle
Werden Zugriffe/Weitergaben nach Austritt unterbunden?
• Externe Konten • Admin-/Shared-Accounts • Drittanbieter • Audit/Review
Sind Verantwortlichkeiten und Ansprechpartner festgelegt?
• HR/IT/Legal klar zugeordnet • Eskalationswege • Checklisten • Regelmäßige Audits
Ergebnis
Sie haben 0 von 0 Fragen beantwortet.
Gesamtpunktzahl
0 / 400
0%
Compliance-Level
—
Noch nicht ermittelt
Bewertungsskala
Hervorragend – Klare Rechtsgrundlagen, minimierte Daten, sichere Prozesse.
Gut – Größtenteils korrekt, Detailverbesserungen möglich.
Verbesserungsbedarf – Lücken bei Information, Löschung oder Sicherheit.
Kritisch – Fehlende Transparenz oder unzulässige Überwachung.
🎉 Glückwunsch! Sie haben alle Fragen beantwortet.
⚠️ Achtung: Einige Pflichtfragen wurden nicht optimal beantwortet. Dies kann zu erheblichen DSGVO-Risiken führen.