Suche

Abmahnung vermeiden: 10 Maßnahmen für den Datenschutz am Arbeitsplatz

Der Schreibtisch ist für viele nicht nur Arbeitsplatz, sondern auch Ablagefläche für Dokumente, Arbeitsmappen und Kaffeetassen. Während die Kaffeetasse bleiben darf, sollten geschäftliche Dokumente zum Feierabend oder bei Abwesenheit weggeräumt werden. Viele weitere Regeln sorgen für Datenschutz am Arbeitsplatz – die Missachtung kann über Abmahnungen bis zur Kündigung führen. Zehn Gebote, die den Datenschutz am Arbeitsplatz sicherstellen.

Alpha Oinam, UnsplashAlpha Oinam, Unsplash

Wer bestimmt die Regeln am Arbeitsplatz?

Während die Regeln früher mehr im Ermessen des Arbeitgebers lagen, zeichnen sich mittlerweile weitgehend die Datenschutz-Grundverordnung und ISO 27001 (Internationale Norm für Informationssicherheits-Managementsysteme) für die Vorgaben verantwortlich. Die Gesetze und Richtlinien sollen Unternehmen dabei unterstützen, den Datenschutz in Bezug auf sensible und personenbezogene Daten zu erfüllen. Festzulegen sind die Vorgaben im betriebsinternen Datenschutzkonzept und den technisch und organisatorischen Maßnahmen (TOM).

Die zehn goldenen Regeln

Wir empfehlen Arbeitgebern, die Regeln für den Datenschutz am Arbeitsplatz an jeden Beschäftigten auszuhändigen und zusätzlich am Arbeitsplatz zu hinterlegen.

Partner aus dem HORECA Scout
  1. Der Zugriff auf Computer und/oder Laptop muss passwortgeschützt sein, bei Abwesenheit muss sich der Passwortschutz automatisch einschalten
  2. Passwörter dürfen niemals auf Zettel o.ä. geschrieben und im direkten Umfeld des Arbeitsgerätes hinterlassen werden (Schreibtischunterlage, Monitor)
  3. Passwörter müssen nach dem Offboarding umgehend geändert werden – immer auch darauf achten, dass die Passwörter dem gängigen Sicherheitsstandard entsprechen (Kombination aus Zahlen, Ziffern und Sonderzeichen)
  4. Hardware unbekannter Herkunft darf nicht am PC oder Laptop angeschlossen werden
  5. Dokumente mit personenbezogenen Daten gehören nicht auf den Schreibtisch, sondern in eine abschließbare Schublade oder einen abschließbaren Aktenschrank
  6. E-Mails von unbekannten Absendern sollten sorgfältig geprüft und dubiose Anhänge sicherheitshalber nicht geöffnet werden
  7. Offene WLAN Netzwerke sollten vermieden werden
  8. Log-in Daten gehören ebenso wie Passwörter zu sensiblen Daten und dürfen nicht einsehbar abgelegt und auch nicht an Freunde und andere Dritte weitergegeben werden
  9. Beim Verlust von Hardware oder Unregelmäßigkeiten muss sofort die zuständige Abteilung oder die Geschäftsleitung informiert werden. Sollte es zu einer Datenschutzpanne kommen, sind entsprechende Maßnahmen einzuleiten
  10. Wer nicht nur am eigenen Arbeitsplatz, sondern auch in der Öffentlichkeit (z.B. Cafe, Bahn) arbeitet, darf keine Einblicke auf sensible Daten gestatten

Gab es schon Kündigungen wegen Missachtung des Datenschutzes am Arbeitsplatz?

Im Frühjahr 2022 hat das LAG Sachsen die Kündigung einer Mitarbeiterin aufgrund zahlreicher Verstöße gegen organisatorische Maßnahmen am Arbeitsplatz als berechtigt eingestuft. Der Arbeitgeber hatte der Angestellten, einer Kreditsachbearbeiterin, nach zahlreichen Er- und Abmahnungen wegen Nicht-Einhaltung der Clean-Desk-Policy gekündigt. Nachdem die Beschäftigte sich in erster Instanz noch mit Erfolg gegen die Kündigung wehren konnte, urteilte das LAG wie folgt: „In der Summe handelt es sich um erhebliche Pflichtverletzungen, die auch zu Ablaufstörungen bei der Beklagten geführt haben.“

Lesen Sie auch
Datenschutz
Trotz geplanter DSGVO Mini-Reform: Datenschutz bleibt Pflicht – und strategischer Vorteil für (System-)Gastronomen

Was bedeutet Clean-Desk-Policy?

Bei der CDP geht es darum, in welchem Zustand der Mitarbeiter seinen Arbeitsplatz zurücklassen sollte – ganz gleich, ob Mittagspause, Meeting oder Feierabend anstehen. Dabei geht es nicht nur darum, die Kaffeetasse in die Spülmaschine zu räumen, sondern sensible Dokumente nicht unbeobachtet zu lassen. Im Idealfall liegen keinerlei Akten oder Dokumente offen auf dem Schreibtisch – ganz gleich ob selbiger im öffentlichen Raum mit Kundenkontakt, im Großraumbüro oder im eigenen Büro steht.

Themen in diesem Artikel
DatenschutzAbmahnungArbeitsplatzDatenschutz

In Zeiten, in denen mit Home-Office und Desk-Sharing nicht mehr jeder an einem festen Arbeitsplatz arbeitet, ist es sinnvoller denn je, eine diesbezügliche Richtlinie in Arbeitsverträge aufzunehmen. Der Arbeitgeber sollte mit der Durchsetzung einer CDP dem Arbeitnehmer auch alle erforderlichen Hilfsmittel, wie z.B. abschließbare Rollcontainer oder Aktenschränke zur Verfügung stellen.

Welche Risiken bestehen, wenn die nötigen Vorgaben nicht eingehalten werden?

Nicht selten liegen durch Aktenberge oder auch einzelne Dokumente mehr Informationen offen herum als nötig. Während es in einer Rechtsanwaltskanzlei oder einer Arztpraxis ein ganz offensichtlicher Verstoß gegen den Datenschutz ist, gilt es auch in herkömmlichen Büros, Vorsicht walten zu lassen. Denn nicht nur Kunden und Patienten dürfen keinen Blick auf fremde Akten werden, je nach Sensibilität dürfen auch die Kollegen keine Einsicht nehmen. Die DSGVO regelt dies mit dem sogenannten Need-to-know Prinzip, worüber die Weitergabe an unberechtigte Dritte ausgeschlossen werden soll.

Lesen Sie auch
Datenschutz
Cyberangriffe – wie das Gastgewerbe sich auf Datenschutzvorfälle vorbereiten sollten

Nicht zuletzt sollten die Unterlagen natürlich auch vor den Blicken von Reinigungs- oder Sicherheitspersonal verborgen bleiben. Neben der Vermeidung des Verstoßes gegen den Datenschutz sollten Unternehmen auch im eigenen Interesse handeln und können mit der CDP Industriespionage verhindern.

Wer gegen die Gesetze für personenbezogen Daten verstößt, muss mit empfindlichen Bußgeldern rechnen.

Sie haben Fragen zum Datenschutz in Ihrem Betrieb? Wir helfen Ihnen gerne!

Canva
Recht und Compliance

Gekündigt und sofort krank: Warum Arbeitgeber mit Misstrauen allein nicht weiterkommen

Ein Mitarbeiter kündigt und wird prompt krank – die Krankschreibung endet passgenau vor dem Resturlaub. Viele Arbeitgeber kennen dieses Muster und sind versucht, die Lohnfortzahlung zu streichen. Doch Vorsicht: Ein aktuelles Urteil zeigt, wie schnell der Verdacht allein zur teuren Falle wird. Wann reicht ein auffälliges Timing aus, um die Krankschreibung anzuzweifeln? Und was müssen Gastgeber konkret in der Hand haben, bevor sie handeln?

Kemal Üres
Führung, Management und Leadership

Neue Folge „Kemal Rettet“: Wenn Leidenschaft nicht mehr reicht

70 Stunden in der Woche – für vier Euro netto. Kann ein Café überleben, wenn die Inhaberin alles gibt, aber die Zahlen gegen sie arbeiten? Kemal Üres zeigt in Braunschweig, wo selbst bei zufriedenen Gästen die Gefahr lauert – und warum Herzblut allein keine Miete zahlt.

Vernetzte Fallen wie die von Rentokil monitoren etwaige Schadnageraktivitäten rund um die Uhr. © Rentokil Initial
Recht und Compliance

Rodentizid-Verbot: Warum Gastronomiebetriebe ihre Schädlingsprävention jetzt umstellen müssen

Die Schädlingsbekämpfung steht vor einem Paradigmenwechsel: Ab Mitte 2026 dürfen Giftköder gegen Nagetiere nur noch bei akutem Befall eingesetzt werden. Die bisher übliche vorbeugende Dauerbeköderung wird verboten. Für Hotels und Gastronomiebetriebe bedeutet das: Wer seine Präventionskonzepte nicht rechtzeitig anpasst, riskiert rechtliche Konsequenzen und gefährdet Hygienezertifikate.

DIRS21; FWStudio, Pexels
Künstliche Intelligenz, KI und Automation

Hotelsoftware-Anbieter erweitert Direktvertrieb über das Zimmer hinaus

Der Wernauer Technologieanbieter DIRS21 hat auf der ITB Berlin zwei neue Module vorgestellt, die Hotels helfen sollen, sämtliche Flächen und Services digital buchbar zu machen. Mit DIRS21 Mice und DIRS21 Plus werden Tagungsräume und Zusatzleistungen in strukturierte Online-Buchungsstrecken überführt – ein Ansatz, der klassische Anfrageprozesse per E-Mail und Excel ablösen soll.

Steuerberatungsgesellschaft Schnitzler & Partner
Finanzen und Controlling

Kauf einer Unternehmensimmobilie: Neue Chancen bei der Kaufpreisaufteilung

Die aktuelle Rechtsprechung erweitert den Spielraum bei der Bewertung von Grund und Boden und kann – richtig genutzt – zu höheren Abschreibungsvolumen führen. Eine professionelle Beratung zur Kaufpreisaufteilung kann bei größeren Immobilienerwerben erhebliche Steuervorteile erschließen. Zugleich sollte der Aufwand in einem angemessenen Verhältnis zum erwartbaren Effekt stehen.

Weitere Artikel zum Thema

applord GmbH
Künstliche Intelligenz verändert den Gastronomiealltag rasant – doch zwischen Effizienzgewinn und Rechtssicherheit liegt ein schmaler Grat. Während automatisierte Prozesse Arbeitsabläufe beschleunigen, verschärfen EU-Verordnungen die Anforderungen an Transparenz und Kontrolle. Wer KI rechtskonform einsetzen will, muss[...]
applord GmbH
mip Consult GmbH
E-Mail-Marketing lebt von Reichweite – doch ohne rechtskonforme Einwilligungen wird jede Kampagne zum Risiko. Moderne Consent-Management-Plattformen sind längst mehr als digitale Pflichtübung: Sie verknüpfen Marketing, Kundenservice und Compliance zu einem durchgängigen System, das Vertrauen schafft[...]
mip Consult GmbH
mip Consultant GmbH
Microsoft will in Teams künftig automatisch erkennen, wer im Büro ist – praktisch für hybride Teams, heikel für den Datenschutz. Warum die geplante Funktion mehr Fragen aufwirft als sie beantwortet und wie Unternehmen mit diesem[...]
mip Consultant GmbH
Telkotec
Die digitale Transformation stellt Restaurants vor immer komplexere Herausforderungen – von Echtzeitservice und kontaktlosen Zahlungssystemen bis zu KI-gestützter Betriebssteuerung. Nur mit einer verlässlichen Telekommunikations- und Netzwerkinfrastruktur lassen sich diese Anforderungen im Praxisalltag meistern, neue digitale[...]
Telkotec
Gustavo Fring , Pexels
Wissen, das dort landet, wo es gebraucht wird: Ein digitales Benutzerhandbuch liefert Mitarbeitenden im Gastgewerbe aktuelle, strukturierte Informationen genau in dem Moment, in dem sie sie benötigen – und macht Abläufe schneller erlernbar, sicherer und[...]
Gustavo Fring , Pexels
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.