
10-minutters personvernrevisjon for medarbeiderundersøkelser
Den vanligste GDPR-feilen i BGM skjer ikke ved analyse av diagnoser — den skjer ved tilsynelatende harmløse medarbeiderundersøkelser. Demografiske spørsmål som i kombinasjon gjør enkeltpersoner gjenkjennelige, er et brudd på personvernet etter Art. 9 GDPR.
Hva som lett går galt
Et enkelt eksempel: En undersøkelse spør om avdeling + kjønn + alder. I en liten avdeling med 4 personer, der én person er kvinne og over 55 år, er denne personen de facto identifiserbar — selv uten navn. Det er nok til et GDPR-brudd.
En annen klassiker: Undersøkelses-URL-en inneholder en personalkode eller sendes via en personalisert lenke. Selv om verktøyet sier «anonymt» — hvis utsendelsen er individualisert, opphører anonymiteten.
3-punkts-sjekken
Bruk 10 minutter på disse tre spørsmålene før hver undersøkelse:
**Sjekk 1 — tilbakesporingstest:** Kan kombinasjonen av demografiske spørsmål i små grupper (under 5 personer) føre til identifisering? Hvis ja: enten fjern demografispørsmålene eller slå sammen grupper.
**Sjekk 2 — frivillighetsklausul:** Står det utvetydig på forsiden av undersøkelsen: «Deltakelse er frivillig. Det lagres ingen IP-adresser, informasjonskapsler eller tidsstempler.»?
**Sjekk 3 — formålsbegrensningsbevis:** Er det sikret — teknisk og avtalemessig med verktøyleverandøren — at dataene utelukkende brukes til BGM-planlegging og deretter slettes? Kobling til prestasjonsvurderinger er strengt forbudt.
So setzt du es um
- 1Sjekk demografiske spørsmål for identifiserbarhetsrisiko (grupper < 5 personer?)
- 2Plasser frivillighetserklæring på undersøkelsens startside
- 3Sjekk at IP-lagring og tidsstempel er deaktivert i verktøyets backend
- 4Sjekk databehandleravtale (AVV) med undersøkelsesverktøyets leverandør
- 5Dokumenter formålsbegrensning: Kun BGM-planlegging, ingen ytelsesbedømmelse
- 6Involver arbeidsmiljøutvalget før utsendelse (§ 87 BetrVG medbestemmelse)
- 7Konfigurer minimum gruppestørrelse 5 for evaluering i systemet
Was du brauchst
- Aufwand
- under 30 min
- Kosten
- Gratis
- Dauer
- 10 Minuten
- Setup
- 10 Min.
- ✓ GDPR art. 9-etterlevelse for særlige kategorier av data
- ✓ Medbestemmelse fra arbeidsmiljøutvalget ivaretatt — forhindrer forbudssøksmål
- ✓ Høyere deltakelsesrate gjennom troverdig anonymitetsgaranti
- ✓ GKV-veiledningens sjekkpunkter 23–35 (analysefase) trygt oppfylt
Förderfähig: bis 600 € steuerfrei
Als Teil eines strukturierten BGM-Prozesses ist diese Maßnahme nach § 3 Nr. 34 EStG bis 600 € pro Mitarbeitendem und Jahr steuerfrei — den Prozess bringt BGF-Kompass mit. Zertifizierte Angebote (z. B. von Upfit) bezuschusst zusätzlich die Krankenkasse nach § 20b SGB V.
GKV-Förderung & Steuer: so beantragst du es →Für dein Unternehmen übernehmen
Ein Klick — und die Maßnahme liegt vorbereitet in deinem Plan. Geführt Schritt für Schritt, kein langes Setup.
ÜbernehmenZahlt ein auf
Handlungsfeld
Styring og etterlevelse →Passender Anlass
Passende Best Practices
Nicht sicher, wo ihr anfangen sollt? 5-Minuten-Selbstcheck →