Richtlinie zum Datenschutz im Home-Office - Formular

Für die Verwendung in Deutschland konzipiert

Mit einer Richtlinie zum Datenschutz im Home-Office legt ein Unternehmen Regeln fest, wie Beschäftigte beim Arbeiten von zu Hause mit personenbezogenen und vertraulichen Daten umgehen. Sie trägt dazu bei, Daten auch außerhalb des Betriebs zu schützen.

  • Beantworten Sie 2 einfache Fragen - das Dokument füllt sich dabei automatisch
  • Live-Vorschau: Sehen Sie zu, wie sich Ihr Dokument in Echtzeit aktualisiert
  • Als Word (.docx) und PDF herunterladen
  • Bearbeiten Sie Ihre Antworten und laden Sie jederzeit erneut herunter

So funktioniert's

  1. 1Beantworten Sie ein paar einfache Fragen
  2. 2Sehen Sie Ihr Dokument in der Live-Vorschau
  3. 3Einmal zahlen - als Word & PDF herunterladen

Diese Vorlage hilft Ihnen, die Regeln strukturiert zusammenzustellen. Nachfolgend erklären wir, wofür die Richtlinie dient, worauf zu achten ist und wie Sie das Dokument ausfüllen und herunterladen.

Wozu dient die Richtlinie?

Beim Arbeiten von zu Hause gelten dieselben Anforderungen an den Datenschutz wie im Betrieb. Die Richtlinie gibt den Beschäftigten klare Vorgaben, wie sie Daten schützen und vertraulich behandeln.

Sie schafft Bewusstsein für den Umgang mit Daten und hilft, Risiken im Home-Office zu verringern.

Welche Themen werden typischerweise geregelt?

Worauf sollten Sie achten?

Die Richtlinie sollte verständlich und praxisnah sein, damit die Beschäftigten die Vorgaben im Alltag umsetzen können. Beziehen Sie die konkreten Arbeitsbedingungen ein.

Da die Anforderungen des Datenschutzes sich ändern können, sollte die Richtlinie aktuell gehalten werden. Bei komplexen Fragen ist fachkundiger Rat sinnvoll.

So füllen Sie die Vorlage aus

Häufige Fragen

Gelten im Home-Office besondere Datenschutzregeln?

Es gelten dieselben Anforderungen an den Datenschutz wie im Betrieb. Die Richtlinie konkretisiert, wie diese im Home-Office umgesetzt werden.

Warum ist eine solche Richtlinie sinnvoll?

Sie gibt den Beschäftigten klare Vorgaben für den Umgang mit Daten zu Hause und hilft, Risiken zu verringern.

Sollte die Richtlinie aktualisiert werden?

Ja. Ändern sich die Anforderungen oder die Arbeitsbedingungen, sollte die Richtlinie entsprechend angepasst werden.

Inhalt wird regelmäßig überprüft, damit er verständlich und aktuell bleibt.

Dokumentvorschau

Richtlinie zum Datenschutz im Home-Office

________

(nachfolgend „Arbeitgeber“)


§ 1 Zweck und rechtlicher Rahmen

(1) Der Arbeitgeber ist als Verantwortlicher im Sinne des Art. 4 Nr. 7 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – nachfolgend „DSGVO“) verpflichtet, gemäß Art. 5 Abs. 2, Art. 24 und Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen zu treffen, die gewährleisten, dass die Verarbeitung personenbezogener Daten den Anforderungen der DSGVO sowie des Bundesdatenschutzgesetzes (BDSG) entspricht.

(2) Bei der Verarbeitung personenbezogener Daten außerhalb der Betriebsstätte, insbesondere im Home-Office, bestehen besondere Risiken für die Vertraulichkeit, Integrität und Verfügbarkeit der Daten.

(3) Diese Richtlinie konkretisiert die Pflichten der Arbeitnehmer beim Umgang mit personenbezogenen Daten im Home-Office. Sie dient der Vermeidung von Verstößen gegen die DSGVO und das BDSG und ist im Rahmen des Weisungsrechts des Arbeitgebers gemäß § 106 GewO verbindlich zu beachten.


§ 2 Anwendungsbereich

(1) Diese Richtlinie regelt den ordnungsgemäßen Umgang mit der Verarbeitung personenbezogener Daten im Home-Office.

(2) Personenbezogene Daten sind gemäß Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen insbesondere Vor- und Nachnamen, Anschriften, Staatsangehörigkeit, Telefonnummern sowie besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (z. B. Gesundheitsdaten, Daten zur religiösen Überzeugung).

(3) Die Richtlinie gilt für alle Arbeitnehmer des Arbeitgebers an sämtlichen Standorten sowie bei jeder Tätigkeit außerhalb der Betriebsstätte.

(4) Die Verantwortlichkeit für die Durchsetzung und Fortentwicklung dieser Richtlinie liegt bei dem Datenschutzbeauftragten.

(5) Im Zweifelsfall hat diese Richtlinie Vorrang vor abweichenden Vereinbarungen im Arbeitsvertrag, soweit nicht zwingende gesetzliche oder kollektivrechtliche Regelungen entgegenstehen.


§ 3 Nutzung von Arbeitsmitteln im Home-Office

(1) Der Arbeitnehmer ist verpflichtet, im Home-Office ausschließlich die vom Arbeitgeber zur Verfügung gestellten Arbeitsmittel zu verwenden. Arbeitsmittel im Sinne dieser Richtlinie sind insbesondere bereitgestellte Laptops, PCs, Mobiltelefone, Datenträger sowie Software-Programme.

(2) Die Installation der erforderlichen Software erfolgt durch den Arbeitgeber oder einen hierzu bevollmächtigten Mitarbeiter beziehungsweise Dritten (z. B. einen IT-Dienstleister). Der Arbeitnehmer darf die Installation von Software nur vornehmen, wenn der Arbeitgeber dies zuvor ausdrücklich genehmigt hat. Dies gilt entsprechend für die Durchführung von Updates sowie die Behebung von Softwarefehlern.

(3) Die private Nutzung der zur Verfügung gestellten Arbeitsmittel ist untersagt.


§ 4 Datenübertragung und Datensicherung

(1) Die Übertragung personenbezogener Daten hat ausschließlich über eine verschlüsselte und gesicherte Verbindung zu erfolgen. Eine solche Verbindung kann insbesondere über einen VPN-Zugang („Virtual Private Network“) oder eine VDI-Lösung („virtuelle Desktop-Infrastruktur“) hergestellt werden. Personenbezogene Daten sind grundsätzlich ausschließlich auf serverbasierten Laufwerken des Arbeitgebers zu verarbeiten und zu speichern.

(2) Das Speichern und Verarbeiten personenbezogener Daten auf lokalen Festplatten oder privaten Speichermedien ist grundsätzlich unzulässig. Ist eine serverbasierte Verarbeitung im Einzelfall nicht möglich, ist die Speicherung auf lokalen Datenträgern ausnahmsweise zulässig. In diesem Fall sind die lokal gespeicherten Daten unverzüglich auf das IT-Netzwerk des Arbeitgebers zu übertragen. Werden die Daten nicht mehr benötigt, sind sie gemäß dem Grundsatz der Speicherbegrenzung nach Art. 5 Abs. 1 lit. e DSGVO unverzüglich und unwiederbringlich zu löschen.

(3) Bei vertraulichen Gesprächen (z. B. Telefonaten und Videokonferenzen), die personenbezogene Daten zum Gegenstand haben können, hat der Arbeitnehmer die erforderlichen Maßnahmen zu treffen, um ein Mithören durch unberechtigte Dritte zu verhindern.


§ 5 Sicherheitsanforderungen an den Arbeitsplatz im Home-Office

(1) Der Arbeitnehmer hat sicherzustellen, dass kein unbefugter Dritter Zugang oder Einsicht zu den am häuslichen Arbeitsplatz verarbeiteten personenbezogenen Daten erhält. Dies gilt auch für im Haushalt lebende Personen, insbesondere Familienangehörige und Mitbewohner. Der Arbeitnehmer hat nach Möglichkeit einen separaten und abschließbaren Arbeitsort zu wählen, der für Dritte nicht frei zugänglich ist. Ist dies nicht möglich, hat der Arbeitnehmer geeignete Maßnahmen zu treffen, um eine Einsichtnahme in personenbezogene Daten und Unterlagen zu vermeiden.

(2) Die zur Verfügung gestellten Arbeitsmittel sind durch geeignete, hinreichend sichere Passwörter vor unbefugtem Zugriff zu schützen. Der Arbeitnehmer hat dafür Sorge zu tragen, dass die Arbeitsmittel bei – auch nur kurzzeitigem – Verlassen des Arbeitsplatzes ausgeschaltet oder durch eine automatische, passwortgeschützte Bildschirmsperre gegen unbefugten Zugriff Dritter gesichert werden.

(3) Ausdrucke personenbezogener Daten sind nach Möglichkeit zu vermeiden. Ist ein Ausdruck im Einzelfall erforderlich, sind die Unterlagen sicher und unwiederbringlich zu vernichten, sobald sie nicht mehr benötigt werden. Verfügt der Arbeitnehmer nicht über geeignete Aktenvernichtungsgeräte, hat er die Unterlagen im Betrieb des Arbeitgebers ordnungsgemäß zu vernichten. Unterlagen mit personenbezogenen Daten sind verschlossen aufzubewahren.

(4) Der Arbeitnehmer hat geeignete Vorkehrungen zum Schutz der überlassenen Arbeitsmittel vor Verlust und Diebstahl zu treffen. Hierzu gehören insbesondere der sichere Transport der Arbeitsmittel außerhalb der Geschäftsräume des Arbeitgebers sowie deren Beaufsichtigung.


§ 6 Meldung von Datenschutzverstößen und Sicherheitsvorfällen

(1) Stellt der Arbeitnehmer einen tatsächlichen oder vermuteten Verstoß gegen die Bestimmungen dieser Richtlinie oder gegen datenschutzrechtliche Vorschriften fest, so hat er dies unverzüglich dem Arbeitgeber sowie dem Datenschutzbeauftragten zu melden.

(2) Dies gilt insbesondere bei Verlust oder Diebstahl von Arbeitsmitteln, bei einem unbefugten Zugriff Dritter auf personenbezogene Daten sowie bei dem Verdacht eines Schadprogramm- oder Cyberangriffs.

(3) Der Arbeitnehmer ist verpflichtet, im Falle eines solchen Vorfalls mit dem Arbeitgeber und dem Datenschutzbeauftragten zusammenzuarbeiten und alle zur Aufklärung und Behebung des Vorfalls erforderlichen Informationen unverzüglich zur Verfügung zu stellen. Die unverzügliche Meldung ist erforderlich, damit der Arbeitgeber seinen gesetzlichen Melde- und Benachrichtigungspflichten nach Art. 33 und Art. 34 DSGVO fristgerecht nachkommen kann.


§ 7 Ausnahmen


§ 8 Arbeits- und strafrechtliche Konsequenzen

(1) Es wird ausdrücklich darauf hingewiesen, dass eine Verletzung der in dieser Richtlinie festgelegten Pflichten arbeitsrechtliche Konsequenzen haben kann, insbesondere eine Abmahnung.


Hiermit bestätige ich, dass ich diese Richtlinie zur Kenntnis genommen habe und mit der Beachtung der darin getroffenen Regelungen einverstanden bin.




__________________________
Ort, Datum




_________________________
Arbeitnehmer

Die von Ihnen ausgefüllten Felder werden live in das Dokument eingefügt. Diese Vorlage dient nur als allgemeine Orientierung - keine Rechtsberatung.