„Großer Erfahrungshintergrund der Trainerin. Individuelles Training wurde "spontan" möglich gemacht. Tolle Kundenbetreuung! Danke!"
Praxisbericht aus Schulungsprojekt

Im Arbeitsalltag werden zahlreiche personenbezogene Daten von Beschäftigten verarbeitet – von Bewerbungsunterlagen bis hin zu digitalen Personalakten und KI-gestützten Tools. Arbeitgeber:innen stehen dabei vor der Aufgabe, die Vorgaben der DSGVO und des BDSG korrekt umzusetzen und typische Unsicherheiten zu klären. Dazu gehören etwa Fragen zur Zulässigkeit von Mitarbeitenden-Screenings in sozialen Netzwerken oder zu Kontrollen am Arbeitsplatz.
In unserem Seminar vermitteln wir Ihnen praxisnah und verständlich, worauf es bei der Verarbeitung personenbezogener Daten im Beschäftigungskontext ankommt. Sie erhalten einen umfassenden Überblick über alle relevanten Aspekte des Arbeitnehmerdatenschutzes und lernen, die rechtlichen Anforderungen auch ohne juristische Vorkenntnisse sicher anzuwenden. So sind Sie in der Lage, typische Fallstricke zu vermeiden und datenschutzkonforme Prozesse in Ihrem Unternehmen nachhaltig zu etablieren.
Was Sie aus diesem Seminar mitnehmen
Schritt für Schritt ans Ziel
Fach- und Führungskräfte aus dem Personalwesen, Geschäftsführer:innen, Datenschutzbeauftragte, Compliance-Manager:innen sowie Mitglieder des Betriebs- oder Personalrats, die für die Umsetzung des Beschäftigtendatenschutzes verantwortlich sind oder daran mitwirken.
Digitale Zertifikate zum Teilen mit Ihren Kolleg:innen und Unternehmen. Lassen Sie Ihr soziales Umfeld wissen, wie erfolgreich Sie sind. Eine klassische Teilnahmebescheinigung als pdf erhalten Sie bei uns auch.
Keine Angst – auch wenn Sie der:die einzig Interessierte für einen Termin sind, findet die Weiterbildung trotzdem statt. So haben Sie den:die Trainer:in exklusiv für sich und genießen ein zeitlich optimiertes Privattraining.
Stornieren oder verschieben Sie Ihren Termin bis zu 30 Tage vor Beginn jederzeit kostenfrei online.
Sie erhalten ein professionell aufbereitetes Skript als digitalen Download – kompakt, übersichtlich und ideal zum späteren Nachschlagen und Vertiefen.
Ob Kaffee, Wasser oder Säfte – bei uns stillen Sie nicht nur Ihren Wissensdurst. Für Ihr Business Lunch erhalten Sie pro Seminartag einen 20 € Pluxee-Gutschein, einlösbar in teilnehmenden Restaurants.
Wenn Ihnen noch das fundamentale Wissen zu "Beschäftigtendatenschutz – Fit in DSGVO & Co." fehlt, ist unser Vorkurs Ihre perfekte Vorbereitung. Frischen Sie die wichtigsten Grundlagen entspannt auf und steigen im Hauptkurs von der ersten Minute an voll durch – ohne Lücken, ohne Druck.
Dieses Seminar gibt es auch als maßgeschneiderte Inhouse-Schulung, exklusiv für Ihr Team.
Seit 1993 Ihr Partner für berufliche Weiterbildung.
Die ifmera academy wurde 1993 gegründet und zählt heute zu den führenden Weiterbildungsanbietern im DACH-Raum. Über 30 Jahre praktische Erfahrung in Qualifizierung, Coaching und Consulting fließen in jedes unserer Angebote ein, von der Konzeption bis zur Durchführung.
Mit über 600 Seminar-Themen quer durch alle Branchen und Fachgebiete decken wir das gesamte Spektrum moderner Personalentwicklung ab. An 13 Standorten in Deutschland, Österreich und der Schweiz sowie Live-Online sind wir überall dort, wo Sie uns brauchen.
Unser Portfolio reicht von offenen Seminaren, individuellen Firmenseminaren, Business-Coaching bis hin zu Fernlehrgängen. Wir richten uns an Personalverantwortliche, Entscheider:innen sowie alle, die sich gezielt weiterentwickeln möchten, mit Anspruch auf geprüfte Qualität und didaktische Exzellenz.
Hinter jedem Seminar stehen Menschen: Unser Netzwerk aus über 1.000 erfahrenen Trainer:innen und Coach:innen bringt nicht nur fachliche Tiefe, sondern auch echte Praxiserfahrung mit. Mit Leidenschaft und didaktischem Know-how sorgen sie dafür, dass aus Wissen echtes Können wird, und dass jede:r Teilnehmer:in genau die Impulse mitnimmt, die im Berufsalltag den Unterschied machen.
Was uns antreibt? Wertschätzung, Qualität und Spaß am Lernen, daran messen wir jedes Seminar, jede:n Trainer:in und jedes Feedback.
Mehr über ifmera academy erfahren
Beschäftigtendatenschutz umfasst alle Regeln zum Schutz personenbezogener Daten von Mitarbeitenden durch ihre:n Arbeitgeber:in. Er regelt, wie Daten von der Bewerbung über das laufende Arbeitsverhältnis bis zur Beendigung erhoben, verarbeitet und gespeichert werden dürfen. Die zentralen rechtlichen Grundlagen dafür sind die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG), die die informationelle Selbstbestimmung der Beschäftigten am Arbeitsplatz sicherstellen.
Zu den personenbezogenen Daten von Mitarbeitenden zählen alle Informationen, die einer Person direkt oder indirekt zugeordnet werden können. Beispiele sind Name, Adresse, Geburtsdatum, Bankverbindung, Steuer-ID und Sozialversicherungsnummer. Aber auch Leistungsbeurteilungen, Daten zur Zeiterfassung, Krankmeldungen und unter Umständen sogar die dienstliche E-Mail-Adresse oder IP-Adressen fallen darunter.
Die Verarbeitung von Mitarbeiterdaten ist hauptsächlich auf Grundlage von Art. 88 DSGVO in Verbindung mit § 26 Bundesdatenschutzgesetz (BDSG) erlaubt. Demnach dürfen Daten verarbeitet werden, wenn es für die Anbahnung, Durchführung oder Beendigung des Arbeitsverhältnisses erforderlich ist. Weitere Rechtsgrundlagen können eine ausdrückliche Einwilligung der Beschäftigten, eine Betriebsvereinbarung oder die Erfüllung rechtlicher Pflichten sein.
Personaldaten dürfen nur so lange gespeichert werden, wie es für den Zweck der Verarbeitung notwendig ist oder gesetzliche Aufbewahrungsfristen es vorschreiben. Nach Beendigung des Arbeitsverhältnisses gilt oft eine Frist von drei Jahren, um mögliche rechtliche Ansprüche abwehren zu können. Für bestimmte Dokumente wie Lohn- und Gehaltsabrechnungen können aufgrund steuerrechtlicher Vorgaben jedoch längere Fristen von sechs oder mehr Jahren gelten.
Ob Arbeitgeber:innen die Nutzung kontrollieren dürfen, hängt von den betrieblichen Regelungen ab. Haben sie die private Nutzung von E-Mail und Internet verboten, sind stichprobenartige Kontrollen des Datenverkehrs grundsätzlich erlaubt, private Mails dürfen aber nicht gelesen werden. Ist die Privatnutzung hingegen erlaubt oder wird sie geduldet, unterliegt die Kommunikation dem Fernmeldegeheimnis und eine inhaltliche Kontrolle ist in der Regel unzulässig.
Eine Videoüberwachung am Arbeitsplatz ist nur in engen Grenzen und bei einem berechtigten Interesse des Arbeitgebers zulässig, etwa zur Aufdeckung von Straftaten oder zum Schutz des Eigentums. Eine permanente Überwachung von Beschäftigten ist grundsätzlich unverhältnismäßig und daher verboten. Bereiche, die der privaten Lebensgestaltung dienen, wie Umkleiden oder Pausenräume, dürfen grundsätzlich nicht videoüberwacht werden.
Krankheitsdaten sind als Gesundheitsdaten nach der DSGVO besonders geschützt und dürfen nur für notwendige Zwecke verarbeitet werden. Arbeitgeber:innen müssen sicherstellen, dass nur ein begrenzter Personenkreis, wie die Personalabteilung, Zugriff auf Arbeitsunfähigkeitsbescheinigungen hat. Die Information über die Arbeitsunfähigkeit darf intern kommuniziert werden, die Diagnose oder der Grund der Erkrankung hingegen unterliegt der ärztlichen Schweigepflicht und dem Datenschutz.
Arbeitgeber:innen dürfen Informationen über Bewerbende aus dem Internet erheben, wenn diese beruflich relevant und für die Einstellungsentscheidung erforderlich sind. Dabei ist die Recherche in karrierebezogenen Netzwerken wie Xing oder LinkedIn in der Regel unproblematischer als in rein privaten Profilen auf Facebook oder Instagram. Das Ausspähen von geschützten, nicht-öffentlichen Profilen ist unzulässig.
Der Betriebsrat hat die Aufgabe, darüber zu wachen, dass die datenschutzrechtlichen Vorschriften zugunsten der Beschäftigten eingehalten werden. Er hat Mitbestimmungsrechte bei der Einführung und Anwendung von technischen Einrichtungen, die zur Überwachung von Leistung oder Verhalten der Mitarbeitenden bestimmt sind. Obwohl der Arbeitgeber datenschutzrechtlich verantwortlich bleibt, muss auch der Betriebsrat selbst den Datenschutz bei seiner eigenen Arbeit sicherstellen.
Bei einer Datenpanne, wie dem Verlust oder der unbefugten Offenlegung von Beschäftigtendaten, müssen Unternehmen schnell handeln. Besteht ein Risiko für die Rechte und Freiheiten der betroffenen Personen, muss der Vorfall unverzüglich, möglichst binnen 72 Stunden, an die zuständige Datenschutzaufsichtsbehörde gemeldet werden. Bei einem hohen Risiko müssen zusätzlich die betroffenen Mitarbeitenden persönlich über die Datenpanne informiert werden.
Lieber stöbern statt suchen? In den Wissenswelten finden Sie alle Themen und Kategorien auf einen Blick.
Wissenswelten entdeckenLernen hört nie auf. Aufbauend auf diesen Inhalten bieten wir Ihnen spezialisierte Vertiefungen an, mit denen Sie Ihr Profil schärfen und Ihre Expertise gezielt erweitern können.