10-minutters databeskyttelsesaudit til medarbejderundersøgelser
← Best-Practice-Bibliothek
Governance og compliance0 € · kostenlosunder 30 min.

10-minutters databeskyttelsesaudit til medarbejderundersøgelser

Den hyppigste GDPR-fejl i BGM sker ikke ved analyse af diagnoser — den sker ved tilsyneladende harmløse medarbejderundersøgelser. Demografiske spørgsmål, der i kombination gør enkeltpersoner identificerbare, er en overtrædelse af databeskyttelsesreglerne efter art. 9 GDPR.

Hvad der hurtigt går galt

Et simpelt eksempel: En undersøgelse spørger om afdeling + køn + alder. I en lille afdeling med 4 personer, hvor én person er kvinde og over 55, er denne person de facto identificerbar — selv uden navn. Det er nok til en GDPR-overtrædelse.

En anden klassiker: Undersøgelses-URL'en indeholder en personalekode eller sendes via personaliseret link. Selv hvis værktøjet siger 'anonymt' — hvis udsendelsen er individualiseret, er anonymiteten ophævet.

3-punkts-tjekket

Brug 10 minutter før hver undersøgelse på disse tre spørgsmål:

**Tjek 1 — Bagslutningstest:** Kan kombinationen af demografiske spørgsmål i små grupper (under 5 personer) føre til identifikation? Hvis ja: enten fjern demografispørgsmål eller sammenlæg grupperne.

**Tjek 2 — Frivillighedsklausul:** Står der utvetydigt på undersøgelsens forside: 'Deltagelse er frivillig. Der gemmes ingen IP-adresser, cookies eller tidsstempler.'?

**Tjek 3 — Formålsbegrænsningsdokumentation:** Er det sikret — teknisk og kontraktuelt med værktøjsudbyderen — at data udelukkende bruges til BGM-planlægning og derefter slettes? Sammenkobling med præstationsvurderinger er strengt forbudt.

So setzt du es um

  1. 1
    Undersøg demografispørgsmål for identifikationsrisiko (grupper < 5 personer?)
  2. 2
    Placér frivillighedserklæring på undersøgelsens forside
  3. 3
    Kontrollér, at IP-lagring og tidsstempel er deaktiveret i værktøjets backend
  4. 4
    Kontrollér databehandleraftalen med udbyderen af undersøgelsesværktøjet
  5. 5
    Dokumentér formålsbegrænsning: Kun BGM-planlægning, ingen relation til præstation
  6. 6
    Inddrag samarbejdsudvalget før udsendelse (§ 87 BetrVG medbestemmelse)
  7. 7
    Konfigurér minimumsgruppestørrelse på 5 for evaluering i systemet

Was du brauchst

Aufwand
under 30 min.
Kosten
Gratis
Dauer
10 Minuten
Setup
10 Min.
  • GDPR art. 9-compliance for særlige datakategorier
  • Samarbejdsudvalgets medbestemmelse overholdt — forhindrer forbudssøgsmål
  • Højere deltagelsesrate gennem troværdigt anonymitetsløfte
  • GKV-vejledningens tjek 23-35 (analysefasen) sikkert opfyldt

Förderfähig: bis 600 € steuerfrei

Als Teil eines strukturierten BGM-Prozesses ist diese Maßnahme nach § 3 Nr. 34 EStG bis 600 € pro Mitarbeitendem und Jahr steuerfrei — den Prozess bringt BGF-Kompass mit. Zertifizierte Angebote (z. B. von Upfit) bezuschusst zusätzlich die Krankenkasse nach § 20b SGB V.

GKV-Förderung & Steuer: so beantragst du es →

Für dein Unternehmen übernehmen

Ein Klick — und die Maßnahme liegt vorbereitet in deinem Plan. Geführt Schritt für Schritt, kein langes Setup.

Übernehmen

Zahlt ein auf

Sikre GDPR-konformitet ved BGM-analyserRetssikkert dække GKV-vejledningens fase 3 (tjek 23-35)Inddrage samarbejdsudvalget tidligt

Passende Best Practices

Nicht sicher, wo ihr anfangen sollt? 5-Minuten-Selbstcheck →

BGF-Kompass dækker tysk sundhedsfremme på arbejdspladsen (BGF): finansieringsveje, tal og lovhenvisninger (f.eks. § 20b SGB V, § 3 nr. 34 EStG, GKV's forebyggelsesretningslinjer) gælder for Tyskland.