DSGVO Informationspflicht: Beschäftigtendatenschutz
Informationspflicht gemäß Art. 12, 13 und 14 der DSGVO
Beschäftigtendatenschutz
Kategorien der verarbeiteten Daten und ihre Herkunft
Zu den verarbeiteten Kategorien der personenbezogenen Daten gehören insbesondere
- Stammdaten (Name, Vorname, Geburts-datum)
- Arbeitsvertragsdaten (Abrechnungsdaten, Bewerbungsdaten, Bewertungsdaten)
- Kontaktdaten (Anschrift, Telefonnummer, E-Mail-Adresse)
- weitere Daten, die sich aus dem Beschäftigungsverhältnis ergeben (z. B. Zeiterfassungsdaten, Skill-Daten, Urlaubszeiten, Arbeitsunfähigkeitszeiten, Gehaltsdaten, Steuernummer, Rentenversicherungsnummer, Sozialversicherungsnummer, Bankverbindung, Sozialdaten, Daten die Sie selbst in unseren Systemen und Medien eingetragen bzw. hinterlegt haben)
Eventuell kann es sich auch um besondere Kategorien personenbezogener Daten (sensible Daten) handeln.
Ihre personenbezogenen Daten werden in aller Regel direkt bei Ihnen im Rahmen des Einstellungsprozesses oder während des Beschäftigungsverhältnisses erhoben. In manchen Fällen werden aufgrund gesetzlicher Vorschriften Ihre personenbezogenen Daten auch bei anderen Stellen erhoben. Dazu gehören insbesondere anlassbezogene Abfragen von steuerrelevanten Informationen beim zuständigen Finanzamt sowie Informationen über Arbeitsunfähigkeitszeiten bei der jeweiligen Krankenkasse. Daneben können wir Daten von Dritten (z. B. Stellenvermittlung) erhalten haben.
Zweck und Rechtsgrundlage der Verarbeitung der personenbezogenen Daten
Die Erhebung und Verarbeitung der Daten dienen der Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses. Die vorrangige Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b und lit. f DSGVO i. V. m. § 26 Abs. 1 BDSG.
Unsere berechtigten Interessen liegen dabei z. B. in:
- der Durchführung elektronischer Zugangskontrollen,
- der Optimierung der Personalplanung,
- der Sicherstellung der Compliance mit Sicherheitsvorschriften, Auflagen, Industrie-Standards und vertraglichen Verpflichtungen,
- der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche,
- der Vermeidung einer Schädigung und/oder Haftung des Unternehmens durch entsprechende Maßnahmen.
Weitergabe der personenbezogenen Daten
Innerhalb unseres Unternehmens erhalten nur die Personen und Stellen Ihre personenbezogenen Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten im Zusammenhang mit Ihrem Beschäftigungsverhältnis benötigen. Wir bedienen uns zur Wahrung unserer vertraglichen- und gesetzlichen Pflichten, sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen zum Teil externer Dienstleister.
Im Rahmen Ihres Beschäftigungsverhältnisses können Ihre personenbezogenen Daten weitergegeben werden an:
- Krankenkasse
- Rentenversicherungsträger
- Lohnbuchhaltung
- diverse Versicherungsträger
- sonstige Stellen, denen aufgrund gesetzlicher Verpflichtungen Erklärungen abzugeben sind
Dauer der Datenspeicherung
Nach Beendigung des Beschäftigungsverhältnisses werden Ihre personenbezogenen Daten gespeichert, solange wir dazu gesetzlich verpflichtet sind. Dies ergibt sich regelmäßig durch rechtliche Nachweis- und Aufbewahrungspflichten, die unter anderem im Handelsgesetzbuch und der Abgabenordnung geregelt sind. Die Speicherfristen betragen danach bis zu zehn Jahre. Außerdem kann es vorkommen, dass personenbezogene Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren).