Verpflichtend arbeiten in der Wohnung statt im Büro – was geht’s den Datenschutz an?

Team Datenschutz • 5. Februar 2021

Der kleine feine Datentipp

Lesezeit: ca. 2 Minuten


Homeoffice via Verordnung


Das Bundesministerium für Arbeit und Soziales hat zum 21. Januar 2021 eine SARS-CoV-2-Arbeitsschutzverordnung erlassen, die am 5. Tag nach der Verkündung in Kraft tritt und damit (da die Veröffentlichung am 22. Januar erfolgte) ab 27. Januar 2021 rechtsverbindlich war. Die Verordnung enthält Regelungen zum Thema Homeoffice.



"Der Arbeitgeber hat den Beschäftigten im Fall von Büroarbeit oder vergleichbaren Tätigkeiten anzubieten, diese Tätigkeiten in deren Wohnung auszuführen, wenn keine zwingenden betriebsbedingten Gründe entgegenstehen.“

§ 2 Abs. 4 SARS-CoV-2-Arbeitsschutzverordnung



Die Verordnung soll am 15. März außer Kraft treten. So zumindest sieht es die Verordnung vor.


Daten im Homeoffice leben gefährlich


Bei einem nicht geregelten Umzug des Arbeitsplatzes vom betrieblichen an den heimischen Schreibtisch sind eine ganze Reihe Fragen zu beantworten. Denn: Die Risiken sind vielfältig. Kann Know-how und anderen wertvollen Daten im Homeoffice doch so manches zustoßen. Sie können etwa

  • verloren gehen (beispielsweise, wenn jemand sie kopiert),
  • vernichtet werden (wenn etwa keine Sicherheitskopie vorliegt),
  • unbefugt oder unbeabsichtigt verändert werden (da etwa jemand anderes sich an den Rechner setzt).

Ebenso möglich sind

  • unbefugte Offenlegung (z. B. wenn der Bildschirm im Beisein Fremder nicht gesperrt ist) und
  • unbefugter Zugang (etwa, da der Rechner nicht gesichert ist und andere darangehen).


Was geht das den Datenschutz an?


Das Kernproblem: Arbeitsplätze in der Wohnung sind üblicherweise nicht besonders geschützt. Je nach Lebensumständen und Wohnverhältnissen sind andere mit in der Wohnung und können je nach Situation an die Geräte. Gleiches gilt für Speichermedien, Akten oder den Router.


Nun ist das Arbeiten zu Hause nicht neu. Schon vor dem ersten Lockdown im März 2020, der viele erstmals an den heimischen Schreibtisch brachte, gab es längst Homeoffice in Form von Telearbeit und mobilem Arbeiten. Trotzdem wurde mit Beginn des Lockdowns vielerlei improvisiert. Nicht zuletzt, da man bald zum Alltag zurückzukehren hoffte. Was geschah? Improvisation wurde Gewohnheit, Unsicherheit Normalität.


Die genannten Risiken für Daten im Homeoffice zählen zu den Schutzverletzungen nach Art. 4 Ziff. 12 DSGVO. Gemäß Art. 33 DSGVO muss der Verantwortliche solche Fälle (Stichwort: „Data Breach“) binnen 72 Stunden der Datenschutz-Aufsichtsbehörde melden. Einer der Gründe, warum Homeoffice und mobiles Arbeiten den Datenschutz einiges angehen.


Was ist zu tun?


Datenschutzbeauftragte sollten sich jetzt einen Überblick verschaffen und dokumentieren, wie beim Verantwortlichen die Corona-Arbeitsschutzverordnung umgesetzt wird. Beantworten Sie vor allem folgende Fragen:


  • Wer arbeitete schon vorher in der Wohnung, für wen ist es neu?
  • Wem gehört die eingesetzte Technik wie Rechner, Telefon, Router? Sind die Geräte betrieblich oder privat?
  • Wie erfolgt die Anbindung an die betriebliche Infrastruktur?
  • Wie sind verbindliche Sicherheitseinstellungen und die Anwendung des Datenschutzes gewährleistet?
  • Wie sind die Menschen auf die Arbeit in der Wohnung vorbereitet?
  • Wie sind die Arbeitsplätze beschaffen?
  • Wie erfolgen Unterstützung und Kontrolle, dass alles funktioniert und keine Rechtsverstöße vorkommen?
  • Und die Kernfrage: Sind die in der Wohnung arbeitenden Personen ausreichend auf die Situation vorbereitet?


Wir wünschen sicheres Arbeiten!

Bei Datenschutz-Fragen Team Datenschutz fragen.


Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Homeoffice sicher und dauerhaft regeln


Endlich Klarheit schaffen.

Jetzt im Webinar. Praxisnah und brandaktuell.


Mehr erfahren

Mehr zum Thema

Öffentliches Café am Flughafen
von Eberhard Häcker 9. Juli 2024
Wie Sie unsichere WLAN-Netzwerke erkennen und mit welchen Maßnahmen Sie Ihre Daten schützen. Unsere Tipps zu sicheren Verbindungen und Mitarbeiterschulungen.
Globus als Netzwerk
von Eberhard Häcker 5. April 2024
Wer unerlaubt in ein Netzwerk eindringt, kann erheblichen Schaden anrichten. Wie betreiben Organisationen ihre Netze in Sachen Informationssicherheit und Datenschutz rechtskonform? Mittels Network Access Control. 8 Tipps, wie Sie die Netzzugangskontrolle sicher und DSGVO-gerecht regeln.
Silhouette einer Geschäftsfrau beim Telefonieren
von Eberhard Häcker 24. Oktober 2023
Haben Sie sich schon mal überlegt, was beim Telefonieren alles Vertrauliches nach draußen dringt? Gerade bei öffentlichen Telefonaten haben es Geschäftsgeheimnisse und persönliche Daten schwer. Unsere Tipps für vertrauliches Telefonieren und das Vermeiden von Datenpannen.
Technische Geräte im Homeoffice
von Eberhard Häcker 11. August 2023
Unternehmen müssen sichergehen, dass IT-Sicherheit und Datenschutz auch im Homeoffice gelten. Sind Daten auf der Homeoffice-IT so sicher wie im Unternehmen? Datenschutz-Experte Eberhard Häcker gibt Tipps für mehr Datenschutz und Datensicherheit im Homeoffice.
Hand mit Smartphone und Apps
von Eberhard Häcker 17. Mai 2023
Mobile Apps auf Smartphones, Tablets & Co. sind in Unternehmen Alltag. Haben Sie den Umgang damit geregelt? Wenn Mitarbeitende beliebige Apps herunterladen und installieren können, wird es heikel für Datenschutz, Informationssicherheit und Compliance. Was hilft, ist ein Mobile Device Management mit klaren Regeln. Datenschutz-Experte Eberhard Häcker gibt Tipps.
Laptop mit eingestecktem USB-Stick
von Eberhard Häcker 13. April 2023
Daten von USB-Sticks zu löschen, ist leicht. Oder nicht? „Löschen“ klicken oder „Entfernen“ drücken geht natürlich schnell und einfach. Nur gelöscht sind die Daten damit noch lange nicht. Datenschutz-Profi Eberhard Häcker hat Tipps, wie man Daten zuverlässig und DSGVO-gerecht von Speichersticks löscht.
Mitarbeiter mit Tablet, Smartphone und Kaffeetasse
von Eberhard Häcker 20. Januar 2023
In der modernen Arbeitswelt ist es völlig normal, dass mobile Geräte wie Smartphone und Tablet auch geschäftlich zum Einsatz kommen. Das bringt Risiken mit sich, die sich mit den richtigen Regelungen erheblich mindern lassen. Datenschutz-Profi Eberhard Häcker erklärt die Hintergründe und gibt Tipps.
Smartphone mit Social-Media-Apps wie YouTube, Twitter, WhatsApp, Instagram und mehr
von Team Datenschutz 8. November 2021
Die neue Rechtslage nach dem TTDSG jetzt im Webinar! Speaker Eberhard Häcker mit Lösungsansätzen und vielen Praxisbeispielen und Erfahrungen aus dem Datenschutzalltag. Anmelden!
Monitor, Tablet, Mobiltelefon und weitere technische Geräte
von Team Datenschutz 5. November 2021
Die IT-Inventarisierung erhöht nicht nur die Informationssicherheit eines Betriebs, sie ist auch in Sachen Datenschutz und DSGVO maßgeblich. Der Datentipp erklärt, warum – und gibt Tipps für die erfolgreiche Inventarverwaltung.
Laptop mit einsehbarem Bildschirm
von Eberhard Häcker 11. August 2021
Am Arbeitsplatz und beim mobilen Arbeiten kommt es leicht zu unbefugten Blicken auf den Bildschirm. Neben Sichtschutzfolien gibt es weitere wirksame Gegenmaßnahmen.
Mitarbeiter vor Bildschirmen
von Team Datenschutz 31. Januar 2026
Neuer Termin im März: Webinar „KI-Manager – nicht nur für Führungskräfte“. KI-Projekte sicher steuern, DSGVO, AI Act & ISO 42001 praxisnah erklärt.
von Team Datenschutz 23. Dezember 2025
Dieses emotionale Adventstürchen erzählt, wie ein einzelner Weihnachtsgruß eine Kette aus Herzensfreude auslöst – von der Straße über das Büro bis an die Supermarktkasse.
von Team Datenschutz 22. Dezember 2025
Dieses Adventstürchen zeigt, dass Datenschutz nicht nur aus Verboten besteht, sondern auch aus sinnvollen Empfehlungen.
von Team Datenschutz 21. Dezember 2025
Das 22. Adventstürchen erklärt praxisnah, worauf es bei der Informationspflicht zur Videoüberwachung ankommt – und warum Muster nur der Anfang sind.
von Team Datenschutz 20. Dezember 2025
Warum mobile Datenträger besondere Vorsicht erfordern und wie schnell aus Bequemlichkeit ein Datenschutzproblem entsteht.
von Team Datenschutz 19. Dezember 2025
Warum Datenschutz kein Showprogramm für Begehungen ist, sondern gelebter Alltag sein muss – für Sicherheit, Vertraulichkeit und Gesundheit.
von Team Datenschutz 18. Dezember 2025
Wie ein Mitarbeiter einen Sicherheitsvorfall verhindert und damit zum Weihnachtshelden wird.
von Team Datenschutz 17. Dezember 2025
Diese Adventsgeschichte zeigt, wie in einem Krankenhaus durch einfache Maßnahmen Patientendaten geschützt werden konnten und warum Datenschutzbeauftragte manchmal auch Werkzeug brauchen.
von Team Datenschutz 16. Dezember 2025
Dieses DATSIPrUse-Türchen erklärt, warum zu viele Berechtigungen ein Risiko sind, warum Gruppenrichtlinien wichtig sind und wie gemeinsame Ordnung digitale Sicherheit schafft.
Mehr anzeigen