10-minutters personvernrevisjon for medarbeiderundersøkelser
← Best-Practice-Bibliothek
Styring og etterlevelse0 € · kostenlosunder 30 min

10-minutters personvernrevisjon for medarbeiderundersøkelser

Den vanligste GDPR-feilen i BGM skjer ikke ved analyse av diagnoser — den skjer ved tilsynelatende harmløse medarbeiderundersøkelser. Demografiske spørsmål som i kombinasjon gjør enkeltpersoner gjenkjennelige, er et brudd på personvernet etter Art. 9 GDPR.

Hva som lett går galt

Et enkelt eksempel: En undersøkelse spør om avdeling + kjønn + alder. I en liten avdeling med 4 personer, der én person er kvinne og over 55 år, er denne personen de facto identifiserbar — selv uten navn. Det er nok til et GDPR-brudd.

En annen klassiker: Undersøkelses-URL-en inneholder en personalkode eller sendes via en personalisert lenke. Selv om verktøyet sier «anonymt» — hvis utsendelsen er individualisert, opphører anonymiteten.

3-punkts-sjekken

Bruk 10 minutter på disse tre spørsmålene før hver undersøkelse:

**Sjekk 1 — tilbakesporingstest:** Kan kombinasjonen av demografiske spørsmål i små grupper (under 5 personer) føre til identifisering? Hvis ja: enten fjern demografispørsmålene eller slå sammen grupper.

**Sjekk 2 — frivillighetsklausul:** Står det utvetydig på forsiden av undersøkelsen: «Deltakelse er frivillig. Det lagres ingen IP-adresser, informasjonskapsler eller tidsstempler.»?

**Sjekk 3 — formålsbegrensningsbevis:** Er det sikret — teknisk og avtalemessig med verktøyleverandøren — at dataene utelukkende brukes til BGM-planlegging og deretter slettes? Kobling til prestasjonsvurderinger er strengt forbudt.

So setzt du es um

  1. 1
    Sjekk demografiske spørsmål for identifiserbarhetsrisiko (grupper < 5 personer?)
  2. 2
    Plasser frivillighetserklæring på undersøkelsens startside
  3. 3
    Sjekk at IP-lagring og tidsstempel er deaktivert i verktøyets backend
  4. 4
    Sjekk databehandleravtale (AVV) med undersøkelsesverktøyets leverandør
  5. 5
    Dokumenter formålsbegrensning: Kun BGM-planlegging, ingen ytelsesbedømmelse
  6. 6
    Involver arbeidsmiljøutvalget før utsendelse (§ 87 BetrVG medbestemmelse)
  7. 7
    Konfigurer minimum gruppestørrelse 5 for evaluering i systemet

Was du brauchst

Aufwand
under 30 min
Kosten
Gratis
Dauer
10 Minuten
Setup
10 Min.
  • GDPR art. 9-etterlevelse for særlige kategorier av data
  • Medbestemmelse fra arbeidsmiljøutvalget ivaretatt — forhindrer forbudssøksmål
  • Høyere deltakelsesrate gjennom troverdig anonymitetsgaranti
  • GKV-veiledningens sjekkpunkter 23–35 (analysefase) trygt oppfylt

Förderfähig: bis 600 € steuerfrei

Als Teil eines strukturierten BGM-Prozesses ist diese Maßnahme nach § 3 Nr. 34 EStG bis 600 € pro Mitarbeitendem und Jahr steuerfrei — den Prozess bringt BGF-Kompass mit. Zertifizierte Angebote (z. B. von Upfit) bezuschusst zusätzlich die Krankenkasse nach § 20b SGB V.

GKV-Förderung & Steuer: so beantragst du es →

Für dein Unternehmen übernehmen

Ein Klick — und die Maßnahme liegt vorbereitet in deinem Plan. Geführt Schritt für Schritt, kein langes Setup.

Übernehmen

Zahlt ein auf

Sikre GDPR-samsvar for BGM-analyserRettssikkert dekke GKV-veiledningens fase 3 (sjekkpunkter 23–35)Involvere arbeidsmiljøutvalget tidlig

Passende Best Practices

Nicht sicher, wo ihr anfangen sollt? 5-Minuten-Selbstcheck →

BGF-Kompass dekker tysk helsefremmende arbeid (BGF): finansieringsveier, tall og lovhenvisninger (f.eks. § 20b SGB V, § 3 nr. 34 EStG, GKVs forebyggingsretningslinjer) gjelder for Tyskland.