Tracking service vehicles in Luxembourg: data privacy pointers for employers

The Luxembourg data protection authority, the CNPD, recently fined an employer for failing to comply with the GDPR in its use of geolocation devices when tracking service vehicles. The decision highlights some key learning points for employers. On 8 April 2021, the Luxembourg National Commission for Data Protection (CNPD) imposed a fine of EUR 2,800 on an employer whose use of geolocation devices violated the…

„Einmal Ihr Passwort, bitte!“ – Welche Zugriffsrechte hat der Arbeitgeber auf das E-Mail-Postfach seiner Mitarbeiter?

Kommunikation durch E-Mails ist heutzutage eine Selbstverständlichkeit, die weder aus dem privaten noch aus dem dienstlichen Alltag wegzudenken ist. Dieser Beitrag beschäftigt sich mit dem Zusammentreffen von privater und dienstlicher Nutzung eines E-Mail-Postfaches und gibt Arbeitgebern, insbesondere vor dem Hintergrund der datenschutzrechtlichen Relevanz der Thematik, einen Überblick über ihre Zugriffsrechte – sowohl während des Arbeitsverhältnisses als auch danach. Arbeitgeber können aus verschiedenen Gründen Interesse an…

Datenschutzverstoß – was ist jetzt zu tun?

Längst sind in zahlreichen Unternehmen Datenschutzbeauftragte tätig und erleichtern vielen Unternehmen das (datenschutzkonforme) Leben. Aber wie gestalten sich interne Ermittlungen, wenn es dann doch einmal zu einem Verstoß gegen Datenschutzvorschriften kommt? Ein Überblick zur möglichst zügigen und effizienten Aufklärung von Datenschutzverstößen. Unabhängig von der Informationsquelle, eines steht fest: Bekommt man als Arbeitgeber Wind von einem Datenschutzverstoß im eigenen Unternehmen, besteht unbedingt Handlungsbedarf. Derzeit nehmen Schadensersatzklagen…

Neues zum Auskunftsanspruch nach Art. 15 DS-GVO – nicht nur im Arbeitsverhältnis

Drei Jahre nach in Kraft treten der Datenschutz-Grundverordnung zeigt sich: Der Auskunftsanspruch wird gegenüber Arbeitgebern auch für taktische Manöver eingesetzt. Nun hat der Bundesgerichtshof, höchstes deutsches Zivilgericht, noch vor dem Bundesarbeitsgericht mehrere offene Fragen zum Auskunftsanspruch entschieden. Wir haben die wichtigsten Erkenntnisse zusammengefasst.  Die Datenschutz-Grundverordnung (DS-GVO) findet seit Mai 2018 Anwendung. Seither erfreuen sich Auskunftsansprüche nach Art. 15 DS-GVO gegen den Arbeitgeber zunehmender Beliebtheit. In…

Übermittlung von Beschäftigtendaten ins Nicht-EU-Ausland – was Arbeitgeber jetzt beachten müssen

Um Mitarbeiter aus dem Homeoffice beschäftigen zu können, setzen viele Unternehmen auf die Dienstleistungen von Cloudanbietern. Ausgeklammert wird dabei häufig, dass diese Anbieter ihre Daten auch in Nicht-EU-Ländern speichern. Trotzdem muss die Datenspeicherung auf einem der EU gleichwertigen Schutzniveau erfolgen. Nun haben die Aufsichtsbehörden angekündigt, eine koordinierte Prüfung internationaler Datentransfers durchzuführen. Zeit, das Thema unter die Lupe zu nehmen. Der Wunsch nach einer reibungslosen Kommunikation…

Datenschutzbeauftragter und Betriebsratsmitglied – passt das zusammen?

Zwei Ämter, die auf den ersten Blick nicht so richtig zusammenpassen: Datenschutzbeauftragter und Betriebsratsmitglied. Jedoch hat das BAG (vom 23. März 2011 – 10 AZR 562/09) entschieden, dass beide Ämter von ein und derselben Person bekleidet werden können. Warum der Arbeitgeber dieses – durch den Vorlagebeschluss des BAG (vom 27. April 2021 – 9 AZR 383/19 (A)) – erneut höchst aktuelle Thema besonders im Blick…

Rechtsprechung zum Datenschutz – nicht immer unerfreulich!

Nicht jeder Verstoß des Arbeitgebers gegen Datenschutzrecht löst einen Schadensersatzanspruch des Arbeitnehmers aus. Voraussetzung sei, dass der geltend gemachte Schaden dem Verstoß auch zugeordnet werden kann. Dies meint das LAG Baden-Württemberg und sieht zudem betriebliche Gestaltungsmöglichkeiten. Die Datenschutzgrundverordnung (DSGVO) ist eine „Spielwiese“ bei arbeitsrechtlichen Auseinandersetzungen geworden. Die neuen Ansprüche von Arbeitnehmern auf Auskunft, Löschung oder Schadensersatz werden zunehmend – meist taktisch – eingesetzt. Dies missfällt…

Führt Datenschutz zu Tatenschutz?

Kann die Einhaltung von datenschutzrechtlichen Bestimmungen durch den Arbeitgeber interne Ermittlungen im Unternehmen beeinflussen? Der Dieselskandal oder der Wirbel bei der Bild um Julian Reichelt zeigen die Bedeutung von internen Untersuchungen, sog. Internal Investigation. Sie sind ein wichtiges Instrument, um in Unternehmen dem Verdacht arbeitsvertraglicher Pflichtverstöße nachzugehen und Missstände aufzudecken. Sollen Aufklärungs- und Ermittlungsmaßnahmen effektiv und erfolgsversprechend sein, führt typischerweise kein Weg an einer datenintensiven…

Bring Your Own Device – Chancen und Risiken der dienstlichen Nutzung privater Endgeräte

Viele Arbeitgeber bieten ihren Arbeitnehmern an, ihre privaten mobilen Endgeräte (wie z.B. Smartphones, Tablet-PC’s, Laptops etc.) auch für betriebliche Zwecke zu nutzen. Hinter diesem Trend verbirgt sich die Bezeichnung „Bring Your Own Device“ (BYOD). Gesteigerte Relevanz entfaltet die Thematik rund um BYOD auch vor dem Hintergrund der aktuellen pandemischen Lage in Deutschland und der jüngsten Anordnung der Bundesregierung, wonach Arbeitgeber ihren Arbeitnehmern (sofern möglich) Homeoffice…

Videoüberwachung von Beschäftigten – höchste Zeit für Compliance-Checks!

Neues Jahr – neues Millionenbußgeld wegen Verstoßes gegen Datenschutzrecht. Nachdem bereits gegen die Modekette H&M ein Rekordbußgeld von 35,3 Millionen Euro wegen der Videoüberwachung von Mitarbeitern verhängt wurde, muss nun auch der Elektronikhändler Notebooksbilliger.de ein hohes Bußgeld zahlen. Das Unternehmen hatte Mitarbeiter jahrelang per Video beobachtet, ohne die Überwachung auf bestimmte Beschäftigte oder Verdachtsfälle zu begrenzen. Wegen dieser Praxis verhängte die Datenschutzbeauftragte des Landes Niedersachsen…