
10-minutters databeskyttelsesaudit til medarbejderundersøgelser
Den hyppigste GDPR-fejl i BGM sker ikke ved analyse af diagnoser — den sker ved tilsyneladende harmløse medarbejderundersøgelser. Demografiske spørgsmål, der i kombination gør enkeltpersoner identificerbare, er en overtrædelse af databeskyttelsesreglerne efter art. 9 GDPR.
Hvad der hurtigt går galt
Et simpelt eksempel: En undersøgelse spørger om afdeling + køn + alder. I en lille afdeling med 4 personer, hvor én person er kvinde og over 55, er denne person de facto identificerbar — selv uden navn. Det er nok til en GDPR-overtrædelse.
En anden klassiker: Undersøgelses-URL'en indeholder en personalekode eller sendes via personaliseret link. Selv hvis værktøjet siger 'anonymt' — hvis udsendelsen er individualiseret, er anonymiteten ophævet.
3-punkts-tjekket
Brug 10 minutter før hver undersøgelse på disse tre spørgsmål:
**Tjek 1 — Bagslutningstest:** Kan kombinationen af demografiske spørgsmål i små grupper (under 5 personer) føre til identifikation? Hvis ja: enten fjern demografispørgsmål eller sammenlæg grupperne.
**Tjek 2 — Frivillighedsklausul:** Står der utvetydigt på undersøgelsens forside: 'Deltagelse er frivillig. Der gemmes ingen IP-adresser, cookies eller tidsstempler.'?
**Tjek 3 — Formålsbegrænsningsdokumentation:** Er det sikret — teknisk og kontraktuelt med værktøjsudbyderen — at data udelukkende bruges til BGM-planlægning og derefter slettes? Sammenkobling med præstationsvurderinger er strengt forbudt.
So setzt du es um
- 1Undersøg demografispørgsmål for identifikationsrisiko (grupper < 5 personer?)
- 2Placér frivillighedserklæring på undersøgelsens forside
- 3Kontrollér, at IP-lagring og tidsstempel er deaktiveret i værktøjets backend
- 4Kontrollér databehandleraftalen med udbyderen af undersøgelsesværktøjet
- 5Dokumentér formålsbegrænsning: Kun BGM-planlægning, ingen relation til præstation
- 6Inddrag samarbejdsudvalget før udsendelse (§ 87 BetrVG medbestemmelse)
- 7Konfigurér minimumsgruppestørrelse på 5 for evaluering i systemet
Was du brauchst
- Aufwand
- under 30 min.
- Kosten
- Gratis
- Dauer
- 10 Minuten
- Setup
- 10 Min.
- ✓ GDPR art. 9-compliance for særlige datakategorier
- ✓ Samarbejdsudvalgets medbestemmelse overholdt — forhindrer forbudssøgsmål
- ✓ Højere deltagelsesrate gennem troværdigt anonymitetsløfte
- ✓ GKV-vejledningens tjek 23-35 (analysefasen) sikkert opfyldt
Förderfähig: bis 600 € steuerfrei
Als Teil eines strukturierten BGM-Prozesses ist diese Maßnahme nach § 3 Nr. 34 EStG bis 600 € pro Mitarbeitendem und Jahr steuerfrei — den Prozess bringt BGF-Kompass mit. Zertifizierte Angebote (z. B. von Upfit) bezuschusst zusätzlich die Krankenkasse nach § 20b SGB V.
GKV-Förderung & Steuer: so beantragst du es →Für dein Unternehmen übernehmen
Ein Klick — und die Maßnahme liegt vorbereitet in deinem Plan. Geführt Schritt für Schritt, kein langes Setup.
ÜbernehmenZahlt ein auf
Handlungsfeld
Governance og compliance →Passender Anlass
Passende Best Practices
Nicht sicher, wo ihr anfangen sollt? 5-Minuten-Selbstcheck →