Geschäftsführer-Haftung nach der DS-GVO?

Urteile über Schadensersatzansprüche nach der DS-GVO erfreuen sich großer Aufmerksamkeit. Die potentielle Höhe dieser Ansprüche sowie der bisweilen geforderte „abschreckende Charakter“ tragen hierzu bei. Nun hat das OLG Dresden einen weiteren Grund geliefert: Nach einem aktuellen Urteil (30.11.2021 – 4 U 1158/21) haften die Organe von Gesellschaften neben der Gesellschaft als Gesamtschuldner. Setzt sich diese Auffassung durch, kann dies erhebliche praktische Auswirkungen haben. Ausgangsfall und…

Beschäftigtendaten – darf man sie zum Beispiel für ESG-Befragungen einfach nutzen? (Video)

Im Laufe eines Arbeitslebens sammeln Arbeitgeber von ihren Mitarbeitenden viele Daten, beginnend bei der Bewerbung über die Einstellung und auch während des Beschäftigungsverhältnisses. Teilweise werden diese Informationen auch durch Umfragen aktiv gesammelt – derzeit sehr aktuell etwa beim Thema ESG. Dabei stellt sich die Frage, ob diese einmalig für einen bestimmten Zweck gesammelten Daten auch für andere Zwecke als den ursprünglichen genutzt werden können, etwa…

Mobiles Arbeiten – Do's and Don'ts bei der Begründung und Beendigung

Agile Arbeitsstrukturen und die modernen Formen des Arbeitens „when-ever-and where-ever“ fordern ein hohes Maß an Flexibilität von Arbeitszeit und Arbeitsort. Der Gesetzgeber hat diese Themen bisher nur rudimentär aufgegriffen, weshalb der Praxis in vielen Bereichen ein weiter Gestaltungsrahmen bleibt. Da die Rechtsprechung insbesondere mit Blick auf den allgemeinen Arbeitnehmerschutz jedoch nicht müde wird, in für die Arbeitnehmer nachteilige Gestaltungen einzugreifen, bringen diese Gestaltungsformen auch Gestaltungsrisiken…

Diversity Monitoring: In Deutschland (noch) problematisch

Viele Unternehmen haben sich mittlerweile die Förderung einer diversen Belegschaft zum Ziel gegeben. Hierfür könnte ein Diversity Monitoring ein erster sinnvoller Schritt sein. Bislang stößt eine derartige Abfrage von Diversity-Faktoren auf rechtliche Bedenken. Doch das könnte sich demnächst aufgrund europarechtlicher Vorgaben ändern. Bedeutung von Diversity Monitoring in Deutschland Das Diversity Monitoring, d.h. die gezielte Sammlung von Informationen über Diversity-Eigenschaften der Belegschaft (wie Migrationshintergrund, Religion, Behinderung,…

Datenschutz und „Mobile Work“: Regelungen im Arbeitsvertrag festhalten

Das Vordringen der mobilen Arbeit hat seinen Anteil daran, dass der Datenschutz im Arbeitsverhältnis zunehmend an Bedeutung gewinnt. Denn beim mobilen Arbeiten werden zusätzliche datenschutzrechtliche Risiken begründet. Auch wenn die Tätigkeit außerhalb des Betriebes erfolgt, hat der Arbeitgeber gleichwohl für einen angemessenen Schutz der personenbezogenen Daten Sorge zu tragen. Hierfür bedarf er – mehr noch als im Betrieb – der Unterstützung durch den Arbeitnehmer. Die…

Neues Jahr, altes Problem – Dauerthema Auskunftsanspruch?

Das Dauerthema Auskunftsansprüche nach Art. 15 DSGVO wird uns im Jahr 2022 erhalten bleiben. Wir warten weiterhin auf eine Konkretisierung der Voraussetzungen des Auskunftsanspruchs und damit auch der Verteidigungsmöglichkeiten für Arbeitgeber und andere Verantwortliche im Sinne des Datenschutzrechts durch die Rechtsprechung. Ein erster Aufschlag könnte allerdings die Urteilsbegründung des BAG in der Sache 2 AZR 235/21 sein. Am 16.12.2021 hat das BAG im Verfahren eines ehemaligen Mitarbeiters…

1.000 Euro Schadensersatz bei verspäteter und teilweise unterlassener Auskunft nach Art. 15 DS-GVO

Das nächste Verfahren über den oftmals von Arbeitnehmern bemühten datenschutzrechtlichen Auskunftsanspruch ist auf dem Weg zum BAG. In seiner Entscheidung vom 11.5.2021 hatte das LAG Hamm Gelegenheit, zum Umfang des Auskunftsanspruchs im Arbeitsverhältnis Stellung zu nehmen, und hat die Revision zum BAG insoweit zugelassen. Dauerthema Auskunftsansprüche: Eigentliches Hauptanliegen der Parteien in dem Verfahren vor dem LAG Hamm (6 Sa 1260/20) war zwar die Kündigung einer…

Tracking service vehicles in Luxembourg: data privacy pointers for employers

The Luxembourg data protection authority, the CNPD, recently fined an employer for failing to comply with the GDPR in its use of geolocation devices when tracking service vehicles. The decision highlights some key learning points for employers. On 8 April 2021, the Luxembourg National Commission for Data Protection (CNPD) imposed a fine of EUR 2,800 on an employer whose use of geolocation devices violated the…

„Einmal Ihr Passwort, bitte!“ – Welche Zugriffsrechte hat der Arbeitgeber auf das E-Mail-Postfach seiner Mitarbeiter?

Kommunikation durch E-Mails ist heutzutage eine Selbstverständlichkeit, die weder aus dem privaten noch aus dem dienstlichen Alltag wegzudenken ist. Dieser Beitrag beschäftigt sich mit dem Zusammentreffen von privater und dienstlicher Nutzung eines E-Mail-Postfaches und gibt Arbeitgebern, insbesondere vor dem Hintergrund der datenschutzrechtlichen Relevanz der Thematik, einen Überblick über ihre Zugriffsrechte – sowohl während des Arbeitsverhältnisses als auch danach. Arbeitgeber können aus verschiedenen Gründen Interesse an…