Blog-Layout

Datenschutz-Verstöße beim möglichen Arbeitgeber

Team Datenschutz • Apr. 20, 2021

Der kleine feine Datentipp

Lesezeit: ca. 5 Minuten

Junger Bewerber bei Planung

Datenschutzmängel im Bewerbungsverfahren


Früher war alles ein wenig anders. Viel früher lernte man einmal einen Beruf und blieb viele Jahre beim selben Arbeitgeber, manchmal ein Arbeitsleben lang. Und vielleicht haben die Eltern und möglicherweise die Großeltern auch schon dort gearbeitet.
Nicht mehr ganz so viel früher blieb man immerhin zehn bis zwanzig Jahre in einem Betrieb. Im Laufe des Erwerbslebens wechselten die Menschen durchschnittlich dreimal den Arbeitgeber.


Heute liegt die durchschnittliche Verweildauer bei einem Arbeitgeber bei sechs Jahren. Steigt man im Alter von 20 Jahren ins Berufsleben ein, bringt man es bis zum Renteneintritt mit 67 Jahren auf etwa acht Arbeitgeber, möglicherweise mehr.
Jeder Karriereschritt zählt, und bei jedem Wechsel ist es wichtig, Vertrauen zum Arbeitgeber aufzubauen. Was aber, wenn man vom Arbeitgeber bei der Bewerbung folgenden Satz im Antwortschreiben erhält?


„Hiermit erkläre ich mich ausdrücklich damit einverstanden, dass die Firma xy die mich betreffenden Bewerbungs- und Beschäftigtendaten erhebt, speichert, übermittelt, verändert, sperrt und löscht, wie dies für die Bearbeitung der Bewerbung und gegebenenfalls später des Beschäftigungsverhältnisses erforderlich ist.“


Wenn Ihnen jetzt die Nackenhaare zu Berge stehen, dann zu Recht. Falsche Rechtsgrundlage, genau. Es ist nur konsequent, wenn wie häufig in diesem Fall die Informationen zur Datenverarbeitung fehlen, wie sie die DSGVO in Artikel 13 und 14 verlangt. Ein klassisches Eigentor des Unternehmens, denn was soll eine potenziell wirklich gute Fachkraft wie Sie, die sich ein wenig mit Datenschutz auskennt, davon sonst halten? Und: Will man bei einem Arbeitgeber arbeiten, der so hinter dem Mond lebt?




Ja zum Risiko?


Die Einwilligung als Rechtsgrundlage für die Verarbeitung der Bewerbungsdaten ist hier untauglich. Zutreffend wäre, was Artikel 6 der DSGVO im ersten Absatz unter Buchstabe c listet: die Rechtsgrundlage „Vertragserfüllung und vorvertragliche Maßnahmen“. Außerdem erwartet man als Bewerberin oder Bewerber, dass der künftige Arbeitgeber seiner Informationspflicht nach Artikel 13 DSGVO nachkommt und darüber informiert, wie er Daten in der Bewerbungsphase und möglicherweise nach der Einstellung verarbeitet.
Das Risiko für Bewerbende ist keineswegs gering. Wenn das einstellende Unternehmen schon bei so einfachen Dingen keinen Plan hat, was sagt das über die Karrierechancen in diesem Unternehmen? Womit muss man da in Sachen Umgang mit Beschäftigtendaten rechnen?




Was sagt der Datenschutz?


Basiert eine Verarbeitung personenbezogener oder auf Personen beziehbarer Daten auf der falschen Rechtsgrundlage, ist der erste der sechs zwingend zu erfüllenden Grundsätze der Datenverarbeitung aus Artikel 5 DSGVO gebrochen. Damit wird die gesamte entsprechende Verarbeitung zweifelhaft, wenn nicht sogar unwirksam. Wird dazu wie im Beispiel die Informationspflicht nach Artikel 13 DSGVO ignoriert, ist ein wesentliches Recht der Betroffenen verletzt.


Wenn alle anderen Geschäftsprozesse ähnlich wackelig mit verbindlichen gesetzlichen Vorgaben unterfüttert sind, wird es früher oder später zu einem schwerwiegenden Datenschutzvorfall kommen. Eine der Folgen: Das Unternehmen wird sich mit einiger Wahrscheinlichkeit mit entsprechenden Meldungen in den Medien wiederfinden. Bewerbende sollten sich fragen: Möchte ich bei einem solchen Unternehmen beschäftigt sein?


Daher: Rote Karte für das ausschreibende Unternehmen. Die Konsequenz muss sicherlich jeder und jede selbst treffen, wird aber für viele lauten: Bewerbung zurückziehen und anderswo bewerben. Hoffentlich sind Sie nie so sehr auf eine Stelle in einem bestimmten Unternehmen angewiesen und können sich das erlauben.



Tipps, die bei der Auswahl eines passenden Arbeitgebers helfen können


  • Prüfen Sie, ob das ausschreibende Unternehmen beim Datenschutz die richtigen Quellen nennt. Sonst fehlt es dort offenbar an grundlegenden juristischen Kenntnissen.
  • Vergewissern Sie sich, dass die Informationspflicht richtig erfüllt wird. Schließlich sind es Ihre Daten, die im Zweifelsfall irgendwo anders auftauchen, wenn das Unternehmen weiterhin so schlampig arbeitet.
  • Vorsicht auch, wenn man von Ihnen verlangt, die Kenntnisnahme der Datenschutzinformationen per Klick oder Unterschrift zu bestätigen. Auch das ist nicht korrekt. Im Zweifel Finger weg! Hier läuft sicher noch mehr schief und der nächste Skandal ist programmiert.



Und die Kernfrage: Erfüllt ein potenzieller Arbeitgeber zumindest die Basics von Datenschutz und anderen rechtlichen Vorgaben?

Wir wünschen viel Erfolg beim Finden des passenden Arbeitgebers!

Bei Datenschutz-Fragen Team Datenschutz fragen.



Kontakt aufnehmen Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Mehr zum Thema

von Eberhard Häcker 29 Apr., 2024
Bei Großereignissen wie Demonstrationen, Festen oder sportlichen Ereignissen sind viele Menschen unterwegs. In der nahen Umgebung des Unternehmens können solche Events Auswirkungen haben von logistischen Herausforderungen bis hin zu möglichen Datenschutzverletzungen. 11 Tipps, wie Unternehmen sich auf solche Ereignisse vorbereiten und rechtliche Probleme umgehen.
Globus als Netzwerk
von Eberhard Häcker 05 Apr., 2024
Wer unerlaubt in ein Netzwerk eindringt, kann erheblichen Schaden anrichten. Wie betreiben Organisationen ihre Netze in Sachen Informationssicherheit und Datenschutz rechtskonform? Mittels Network Access Control. 8 Tipps, wie Sie die Netzzugangskontrolle sicher und DSGVO-gerecht regeln.
von Eberhard Häcker 27 März, 2024
Ja, auch im Kalender kann es zu Datenlecks kommen. Viele Unternehmen nutzen Kalender wie Outlook, um Termine zu organisieren. Die Schattenseite: Heikle Infos wie Namen von Bewerbenden sind schnell für Unbefugte sichtbar - wenn die Einträge nicht geschützt sind. Schnell entstehen Vertraulichkeitsprobleme und Datenschutzverletzungen. Vorkehrungen helfen gegen Zwischenfälle. Wir geben Tipps.
Archivregal mit Unterlagen
von Eberhard Häcker 15 März, 2024
Auch die Zeit von Daten läuft irgendwann ab. Sie werden nicht mehr gebraucht, Aufbewahrungsfristen sind abgelaufen, sie liegen eh nur im Weg — und die Löschung personenbezogener Daten verlangt natürlich auch die DSGVO. Bis wirklich gelöscht wird, sind die Daten sicher zu schützen. 7 Schritte, wie es klappt.
von Eberhard Häcker 01 März, 2024
Was bei Produktionsmaschinen oft übersehen wird: In aller Regel stehen mit ihnen personenbezogene Daten in Verbindung. Wartung und Fernwartung von Maschinen und Anlagen betreffen also den Datenschutz. Darum sollten Datenschutzbeauftragte eingebunden werden und die Abläufe begleiten. Unsere Tipps für eine datenschutzgerechte Fernwartung in der Produktion.
Produktionsanlage
von Eberhard Häcker 23 Feb., 2024
Ein Bereich, wo die Verarbeitung personenbezogener Daten oft übersehen wird: Industrieanlagen. Dabei fallen auch dort so gut wie immer Personendaten an – mit bedenkenswerten Folgen. Was droht aus Sicht des Datenschutzes und wie können Sie gegensteuern? Hintergründe und 10 praktische Handlungstipps.
Hände an der Tastatur eines Laptops
von Eberhard Häcker 30 Jan., 2024
Wer eine E-Mail schreibt, kann aus Sicht der DSGVO Fehler machen. Ja, mit einer einzigen Mail kann sogar gleich eine ganze Reihe an Datenschutz-Verstößen passieren. Welche das sind, zeigt der aktuelle Datentipp – zusammen mit Hintergrundinfos und Tipps, um Datenpannen in geschäftlichen E-Mails zu verhindern.
Armbanduhr kurz nach Zwölf
von Eberhard Häcker 19 Jan., 2024
Personenbezogene Daten müssten gelöscht werden, als sich plötzlich ein neuer Verarbeitungszweck ergibt. Was ist zu tun? Der Datentipp verrät Hintergründe, Risiken und Rechtliches und gibt Tipps zur Zweckänderung.
Der Datenschutz-Adventskalender 2023
von Team Datenschutz 29 Nov., 2023
Auch in diesem Jahr hat Team Datenschutz wieder einen ganz besonderen Adventskalender. Jeden Tag wartet ein neues Video mit Abenteuern von Datenschützer Eberhard und dem kleinen DATSIPrUse vom Planeten DATSIS. Was die zwei so alles erleben werden? Auf jeden Fall gibt es einiges zu lernen über Datenschutz und Cybersicherheit - mit lustigen kleinen Geschichten aus dem Datenschutz-Alltag. Seid dabei!
von Eberhard Häcker 23 Nov., 2023
Speicherprogrammierbare Steuerungen oder kurz SPS-Steuerungen sind das Herzstück von Fertigungsanlagen und Produktionsprozessen. Doch wo Technologie im Einsatz ist, gibt es Risiken. Wir zeigen die größten Herausforderungen im Umgang mit SPS-Steuerungen aus Sicht der Sicherheit und des Datenschutzes – und geben Tipps, wie Sie sie absichern.
von Eberhard Häcker 29 Apr., 2024
Bei Großereignissen wie Demonstrationen, Festen oder sportlichen Ereignissen sind viele Menschen unterwegs. In der nahen Umgebung des Unternehmens können solche Events Auswirkungen haben von logistischen Herausforderungen bis hin zu möglichen Datenschutzverletzungen. 11 Tipps, wie Unternehmen sich auf solche Ereignisse vorbereiten und rechtliche Probleme umgehen.
Globus als Netzwerk
von Eberhard Häcker 05 Apr., 2024
Wer unerlaubt in ein Netzwerk eindringt, kann erheblichen Schaden anrichten. Wie betreiben Organisationen ihre Netze in Sachen Informationssicherheit und Datenschutz rechtskonform? Mittels Network Access Control. 8 Tipps, wie Sie die Netzzugangskontrolle sicher und DSGVO-gerecht regeln.
von Eberhard Häcker 27 März, 2024
Ja, auch im Kalender kann es zu Datenlecks kommen. Viele Unternehmen nutzen Kalender wie Outlook, um Termine zu organisieren. Die Schattenseite: Heikle Infos wie Namen von Bewerbenden sind schnell für Unbefugte sichtbar - wenn die Einträge nicht geschützt sind. Schnell entstehen Vertraulichkeitsprobleme und Datenschutzverletzungen. Vorkehrungen helfen gegen Zwischenfälle. Wir geben Tipps.
Archivregal mit Unterlagen
von Eberhard Häcker 15 März, 2024
Auch die Zeit von Daten läuft irgendwann ab. Sie werden nicht mehr gebraucht, Aufbewahrungsfristen sind abgelaufen, sie liegen eh nur im Weg — und die Löschung personenbezogener Daten verlangt natürlich auch die DSGVO. Bis wirklich gelöscht wird, sind die Daten sicher zu schützen. 7 Schritte, wie es klappt.
von Eberhard Häcker 01 März, 2024
Was bei Produktionsmaschinen oft übersehen wird: In aller Regel stehen mit ihnen personenbezogene Daten in Verbindung. Wartung und Fernwartung von Maschinen und Anlagen betreffen also den Datenschutz. Darum sollten Datenschutzbeauftragte eingebunden werden und die Abläufe begleiten. Unsere Tipps für eine datenschutzgerechte Fernwartung in der Produktion.
Produktionsanlage
von Eberhard Häcker 23 Feb., 2024
Ein Bereich, wo die Verarbeitung personenbezogener Daten oft übersehen wird: Industrieanlagen. Dabei fallen auch dort so gut wie immer Personendaten an – mit bedenkenswerten Folgen. Was droht aus Sicht des Datenschutzes und wie können Sie gegensteuern? Hintergründe und 10 praktische Handlungstipps.
Hände an der Tastatur eines Laptops
von Eberhard Häcker 30 Jan., 2024
Wer eine E-Mail schreibt, kann aus Sicht der DSGVO Fehler machen. Ja, mit einer einzigen Mail kann sogar gleich eine ganze Reihe an Datenschutz-Verstößen passieren. Welche das sind, zeigt der aktuelle Datentipp – zusammen mit Hintergrundinfos und Tipps, um Datenpannen in geschäftlichen E-Mails zu verhindern.
Armbanduhr kurz nach Zwölf
von Eberhard Häcker 19 Jan., 2024
Personenbezogene Daten müssten gelöscht werden, als sich plötzlich ein neuer Verarbeitungszweck ergibt. Was ist zu tun? Der Datentipp verrät Hintergründe, Risiken und Rechtliches und gibt Tipps zur Zweckänderung.
Der Datenschutz-Adventskalender 2023
von Team Datenschutz 29 Nov., 2023
Auch in diesem Jahr hat Team Datenschutz wieder einen ganz besonderen Adventskalender. Jeden Tag wartet ein neues Video mit Abenteuern von Datenschützer Eberhard und dem kleinen DATSIPrUse vom Planeten DATSIS. Was die zwei so alles erleben werden? Auf jeden Fall gibt es einiges zu lernen über Datenschutz und Cybersicherheit - mit lustigen kleinen Geschichten aus dem Datenschutz-Alltag. Seid dabei!
Mehr anzeigen
Share by: