Bei Verstoß gegen Auskunftspflicht: 1.000 Euro Schadenersatz 

Arbeitnehmer können 1.000 Euro Schadenersatz von ihrem (Ex-)Arbeitgeber verlangen, wenn dieser eine Auskunft gem. Art. 15 DSGVO über die verarbeiteten personenbezogenen Daten nicht oder mangelhaft erteilt. Das wurde auch vom Bundesarbeitsgericht (05.05.2022, 2 AZR 363/21) bestätigt.

Egal wie groß oder klein Ihr Unternehmen ist, es kann jeden treffen. Jetzt können Sie denken: Na ja, 1.000 Euro sind verschmerzbar.
Viel größer ist jedoch der Imageschaden im und auch außerhalb Ihres Unternehmens. Ihre Mitarbeiter*Innen reden untereinander über den Fall und auch im Privatbereich werden Sie vielleicht von Freunden, Bekannten, Kunden auf den Vorfall angesprochen. Im schlimmsten Fall berichtet auch noch die Presse darüber. Gerade in Kleinstädten, wo jeder jeden kennt, kann das schnell zum Bumerang werden.

Mein Tipp

Unabhängig von der Größe des Unternehmens sollten Sie als Verantwortlicher Prozesse rund um die Auskunftsteilung im Datenschutzmanagement festlegen. Musterschreiben für bestimmte Sachverhalte können auch helfen, Fehler zu vermeiden.
Und wer auf Nummer sicher gehen will: Üben Sie doch mal in Ihrem Betrieb eine Auskunftsanfrage (oder weitere DSGVO-Anfragen) – genauso wie Phishing-Wellen, um sicherzustellen, dass im Ernstfall alles funktioniert.
Wie das geht? Ich helfe Ihnen gern, sprechen Sie mich an.

Fazit

Bei der Identifikation der betroffenen Person, der Fristen und der Inhalte der Auskunft (und ggf. Datenkopie) sollte dann nichts mehr schief gehen. 🙂

Veranstaltungen mit Heike Mareck

Aufbewahrungsfristen 2025

Aufbewahrungsfristen 2025: Die Tabelle mit über 200 DokumentenartenWelche Unterlagen dürfen im Jahr 2025 datenschutzkonform vernichtet werden? Welche müssen weiterhin aufbewahrt werden? Jedes Jahr die gleichen Fragen. Die Tabelle verschafft den Überblick für das Jahr 2025. Zum Umgang mit der Tabelle: Die Aufbewahrungsfristen beginnen immer erst nach Ende des Kalenderjahres, in dem im betreffenden Dokument die letzte Eintragung gemacht worden ist. Das bedeutet, dass für alle zum Jahresabschluss gehörenden Unterlagen ebenfalls erst...

Neue Pflichten, wenn Sie KI im Unternehmen einsetzen!

Neue Pflichten, wenn Sie KI im Unternehmen einsetzen! Setzen Ihre Mitarbeitenden manchmal oder regelmäßig Künstliche Intelligenz (KI) für interne Zwecke ein? Zum Beispiel zur Unterstützung des Kundenservice, zum Schreiben von (Presse-/Markteting-)Texten, beim Onboarding in der Personalabteilung oder zur Optimierung von Geschäftsprozessen? Mithilfe von ChatGPT, Dall-E und Midjourney u.s.w.?

Verschlüsselung von Mails

Falsche Rechnungen – falsches Konto: Wer trägt den Schaden? Das Manipulieren von Rechnungen nimmt zu. Doch kann ein Handwerksbetrieb verlangen, dass seine Rechnung beglichen wird, auch wenn der Kunde bereits auf ein falsches Konto überwiesen hat? Hierzu sind jetzt zwei Entscheidungen veröffentlicht worden, die unterschiedlicher nicht sein könnten.

Wer erbt den Instagram-Account?

Verstirbt ein(e) Instagram-Nutzer:in, wird der Account in den sogenannten Gedenkzustand versetzt. Zwar kann das Profil dann nicht mehr genutzt werden, aber es bleibt sichtbar…

Hinweisgeber: Workshop zum Einrichten einer Meldestelle im Unternehmen

Seit das Hinweisgeberschutzgesetz in Kraft getreten ist, haben interne Untersuchungen deutlich zugenommen. Solche Ermittlungen und die Bearbeitung von Hinweisen können komplex und zeitaufwändig sein, da Unternehmen sowohl interne als auch externe Richtlinien beachten müssen.