MS Office Training
MS Office Training

Office, Karriere und IT Blog

Office, Karriere und IT Blog

   
Anzeige

Wer ist für den Datenschutz im Homeoffice verantwortlich

Arbeiten im Homeoffice ist ein Modell was in der Vergangenheit in Deutschland eher in Ausnahmefällen zum Einsatz kam, und nicht gängige Praxis war. Aber in Zeiten wo das Corona Virus unser aller Leben komplett umgekrempelt hat, ist dieses Arbeitsmodell wo immer möglich eine gute Alternative zu Kurzarbeit, oder sogar der Situation dem Jobverlust ins Auge blicken zu müssen.

Call-Center Mitarbeiter die beispielsweise normalerweise in einem Großraumbüro mit ihren Kollegen sitzen würden, bekommen nun eben einfach einen Account von Ihrem Arbeitgeber um auf dem Firmenserver von daheim aus zugreifen zu können, und schon kann das Arbeiten vom heimischen Rechner aus los gehen. Aber im Gegensatz zum internen Firmennetzwerk welches nach außen hin gut abgesichert ist, hat man in der Regel diese Sicherheitsstruktur daheim nicht in dem Maße.

Es stellt sich also die Frage wer eigentlich für den Datenschutz im Homeoffice zuständig ist. Denn immerhin wird hier ja auch mit sensiblen Kundendaten gearbeitet, die mit dem internen Firmennetzwerk von daheim aus ausgetauscht werden.

autokorrektur-in-word

Themenübersicht

Anzeige

Wer ist für den Datenschutz im Homeoffice verantwortlich

Arbeiten im Homeoffice ist ein Modell was in der Vergangenheit in Deutschland eher in Ausnahmefällen zum Einsatz kam, und nicht gängige Praxis war. Aber in Zeiten wo das Corona Virus unser aller Leben komplett umgekrempelt hat, ist dieses Arbeitsmodell wo immer möglich eine gute Alternative zu Kurzarbeit, oder sogar der Situation dem Jobverlust ins Auge blicken zu müssen.

Call-Center Mitarbeiter die beispielsweise normalerweise in einem Großraumbüro mit ihren Kollegen sitzen würden, bekommen nun eben einfach einen Account von Ihrem Arbeitgeber um auf dem Firmenserver von daheim aus zugreifen zu können, und schon kann das Arbeiten vom heimischen Rechner aus los gehen. Aber im Gegensatz zum internen Firmennetzwerk welches nach außen hin gut abgesichert ist, hat man in der Regel diese Sicherheitsstruktur daheim nicht in dem Maße.

Es stellt sich also die Frage wer eigentlich für den Datenschutz im Homeoffice zuständig ist. Denn immerhin wird hier ja auch mit sensiblen Kundendaten gearbeitet, die mit dem internen Firmennetzwerk von daheim aus ausgetauscht werden.

autokorrektur-in-word

Themenübersicht

Anzeige

Regeln der DSGVO gelten auch im Homeoffice

Das heutzutage jeder über einen angemessenen aktuellen Virenschutz, sowie eine Firewall auf dem heimischen PC verfügt, sollte eigentlich selbstverständlich sein. Umso mehr gilt dies natürlich wenn ein Arbeitnehmer für sein Unternehmen im Homeoffice arbeitet, und sensible Daten überträgt. Allerdings spielt es bei der Frage nach der Verantwortlichkeit für den Datenschutz zunächst mal keine Rolle welche Daten übertragen werden.

Die Entscheidung hierüber ist bereits in der geltenden DSGVO (Art.4 Nr.7 DSGVO) geregelt. Demnach ist derjenige verantwortlich der über den Zweck und die Mittel der Datenverarbeitung entscheidet. Und das ist in der Regel der Arbeitgeber mit seiner Weisungsbefugnis gegenüber Ihnen als Arbeitnehmer. Auch bei freien Mitarbeitern die in der Regel in einem Rahmen eines Dienstvertrages für ein Unternehmen tätig sind gilt dieses Prinzip, sofern es sich nicht um eine eigene Dienstleistung handelt bei der die Datenverarbeitung keinen wichtigen Kernbestandteil der Arbeit darstellt.

In diesem Fall wäre dann der freie Mitarbeiter die verantwortliche Stelle für die Einhaltung der DSGVO. Dies trifft aber auf angestellte Arbeitnehmer im Grunde nie zu, weshalb hier auch weiterhin die Verantwortlichkeit bei dem Unternehmen liegt.

Aber auch wenn die Verantwortlichkeit des Datenschutzes beim Arbeitgeber liegt, sollte man darauf achten seinen eigenen PC und das Netzwerk so gut wie möglich abzusichern, um nicht in den Bereich der Fahrlässigkeit zu kommen. Auch im Homeoffice hat der Arbeitnehmer seinen Sorgfaltspflichten ebenso nachzukommen wie am regulären Arbeitsplatz.

So sollten Datenträger und Unterlagen die im Zusammenhang mit der beruflichen Tätigkeit stehen nie unbeaufsichtigt aufbewahrt werden. Und auch eine angemessene Verschlüsselung von Datenträgern ist durchaus sinnvoll.

Besonders größere Unternehmen haben aber häufig bereits klare Regelungen für Mitarbeiter im Homeoffice etabliert, und rüsten diese auch mit den notwendigen Sicherheitstools aus. Das kann beispielsweise ein Firmennotebook sein, welches so eingerichtet wurde das sich damit ausschliesslich bestimmte Tätigkeiten die für das Homeoffice bestimmt sind durchführen lassen. Damit wäre dann auch die Schwachstelle des heimischen PCs eines Mitarbeiters ausgeschaltet.

Durchaus sinnvoll kann auch der Einsatz eines VPN (Virtual Private Network) sein, über welches Daten verschlüsselt übertragen werden können

Regeln der DSGVO gelten auch im Homeoffice

Das heutzutage jeder über einen angemessenen aktuellen Virenschutz, sowie eine Firewall auf dem heimischen PC verfügt, sollte eigentlich selbstverständlich sein. Umso mehr gilt dies natürlich wenn ein Arbeitnehmer für sein Unternehmen im Homeoffice arbeitet, und sensible Daten überträgt. Allerdings spielt es bei der Frage nach der Verantwortlichkeit für den Datenschutz zunächst mal keine Rolle welche Daten übertragen werden.

Die Entscheidung hierüber ist bereits in der geltenden DSGVO (Art.4 Nr.7 DSGVO) geregelt. Demnach ist derjenige verantwortlich der über den Zweck und die Mittel der Datenverarbeitung entscheidet. Und das ist in der Regel der Arbeitgeber mit seiner Weisungsbefugnis gegenüber Ihnen als Arbeitnehmer. Auch bei freien Mitarbeitern die in der Regel in einem Rahmen eines Dienstvertrages für ein Unternehmen tätig sind gilt dieses Prinzip, sofern es sich nicht um eine eigene Dienstleistung handelt bei der die Datenverarbeitung keinen wichtigen Kernbestandteil der Arbeit darstellt.

In diesem Fall wäre dann der freie Mitarbeiter die verantwortliche Stelle für die Einhaltung der DSGVO. Dies trifft aber auf angestellte Arbeitnehmer im Grunde nie zu, weshalb hier auch weiterhin die Verantwortlichkeit bei dem Unternehmen liegt.

Aber auch wenn die Verantwortlichkeit des Datenschutzes beim Arbeitgeber liegt, sollte man darauf achten seinen eigenen PC und das Netzwerk so gut wie möglich abzusichern, um nicht in den Bereich der Fahrlässigkeit zu kommen. Auch im Homeoffice hat der Arbeitnehmer seinen Sorgfaltspflichten ebenso nachzukommen wie am regulären Arbeitsplatz.

So sollten Datenträger und Unterlagen die im Zusammenhang mit der beruflichen Tätigkeit stehen nie unbeaufsichtigt aufbewahrt werden. Und auch eine angemessene Verschlüsselung von Datenträgern ist durchaus sinnvoll.

Besonders größere Unternehmen haben aber häufig bereits klare Regelungen für Mitarbeiter im Homeoffice etabliert, und rüsten diese auch mit den notwendigen Sicherheitstools aus. Das kann beispielsweise ein Firmennotebook sein, welches so eingerichtet wurde das sich damit ausschliesslich bestimmte Tätigkeiten die für das Homeoffice bestimmt sind durchführen lassen. Damit wäre dann auch die Schwachstelle des heimischen PCs eines Mitarbeiters ausgeschaltet.

Durchaus sinnvoll kann auch der Einsatz eines VPN (Virtual Private Network) sein, über welches Daten verschlüsselt übertragen werden können

Wer haftet für den Datenschutz im Homeoffice?

Wenn Daten verloren gehen, oder aber schlimmer noch in falsche Hände gelangen kann dies große Schäden verursachen, weshalb sich dann schnell die Frage nach der Haftung ergibt. Grundsätzlich leitet sich die Haftbarkeit auch hier wieder aus den Regelungen der DSGVO ab, wonach die für die Datenverarbeitung verantwortliche Stelle heranzuziehen ist. Und dies ist wie bereits erwähnt der Arbeitgeber.

Sollte also ein Bußgeld von einer Aufsichtsbehörde verhängt werden, geht dies erstmal direkt an das Unternehmen, nicht aber an den Arbeitnehmer der gegenüber der Verantwortlichen Stelle (Arbeitgeber) nicht nach außen haftbar gemacht werden kann.

Vorsicht geboten ist für Arbeitnehmer aber auch hier wieder der Tatbestand der Fahrlässigkeit oder des Vorsatzes. Denn auch wenn es aus Ihrer Sicht als Arbeitnehmer kein Vorsatz war, so kann Ihnen dies durchaus bei grober Fahrlässigkeit so ausgelegt werden.

In so einem Fall wären Sie für Schäden voll haftbar. Bei dem Umfang der Haftbarkeit seitens des Arbeitnehmers im Homeoffice wird aber auch zwischen leichter, mittlerer- und grober Fahrlässigkeit abgewogen.

Das Arbeiten im Homeoffice kann für Unternehmen und Arbeitnehmer durchaus auch für die Zeit nach der Corona-Krise eine Win-Win Situation darstellen sofern es klare Regelungen über die Arbeitsabläufe und die Rahmenbedingungen gibt. Sollte Ihr Arbeitgeber noch keine Regelungen mit Ihnen diesbezüglich getroffen haben, sollten Sie vor dem Start im Homeoffice diese wichtigen Punkte schriftlich festhalten.

Wer haftet für den Datenschutz im Homeoffice?

Wenn Daten verloren gehen, oder aber schlimmer noch in falsche Hände gelangen kann dies große Schäden verursachen, weshalb sich dann schnell die Frage nach der Haftung ergibt. Grundsätzlich leitet sich die Haftbarkeit auch hier wieder aus den Regelungen der DSGVO ab, wonach die für die Datenverarbeitung verantwortliche Stelle heranzuziehen ist. Und dies ist wie bereits erwähnt der Arbeitgeber.

Sollte also ein Bußgeld von einer Aufsichtsbehörde verhängt werden, geht dies erstmal direkt an das Unternehmen, nicht aber an den Arbeitnehmer der gegenüber der Verantwortlichen Stelle (Arbeitgeber) nicht nach außen haftbar gemacht werden kann.

Vorsicht geboten ist für Arbeitnehmer aber auch hier wieder der Tatbestand der Fahrlässigkeit oder des Vorsatzes. Denn auch wenn es aus Ihrer Sicht als Arbeitnehmer kein Vorsatz war, so kann Ihnen dies durchaus bei grober Fahrlässigkeit so ausgelegt werden.

In so einem Fall wären Sie für Schäden voll haftbar. Bei dem Umfang der Haftbarkeit seitens des Arbeitnehmers im Homeoffice wird aber auch zwischen leichter, mittlerer- und grober Fahrlässigkeit abgewogen.

Das Arbeiten im Homeoffice kann für Unternehmen und Arbeitnehmer durchaus auch für die Zeit nach der Corona-Krise eine Win-Win Situation darstellen sofern es klare Regelungen über die Arbeitsabläufe und die Rahmenbedingungen gibt. Sollte Ihr Arbeitgeber noch keine Regelungen mit Ihnen diesbezüglich getroffen haben, sollten Sie vor dem Start im Homeoffice diese wichtigen Punkte schriftlich festhalten.

Über den Autor:

Michael W. Suhr | Baujahr 1974Dipl. Betriebswirt | Webdesign- und Beratung | Office Training
Nach 20 Jahren in der Logistik habe ich mein Hobby welches mich seit Mitte der 1980er Jahre begleitet zum Beruf gemacht, und bin seit Anfang 2015 als Freelancer im Bereich Webdesign, Webberatung und Microsoft Office tätig. Nebenbei schreibe ich soweit es die Zeit zulässt noch Artikel für mehr digitale Kompetenz in meinem Blog.
Blogverzeichnis Bloggerei.de - Computerblogs Blogverzeichnis

Artikelsuche nach Kategorie:

Über den Autor:

Michael W. Suhr | Baujahr 1974Dipl. Betriebswirt | Webdesign- und Beratung | Office Training
Nach 20 Jahren in der Logistik habe ich mein Hobby welches mich seit Mitte der 1980er Jahre begleitet zum Beruf gemacht, und bin seit Anfang 2015 als Freelancer im Bereich Webdesign, Webberatung und Microsoft Office tätig. Nebenbei schreibe ich soweit es die Zeit zulässt noch Artikel für mehr digitale Kompetenz in meinem Blog.
Blogverzeichnis Bloggerei.de - Computerblogs Blogverzeichnis

Artikelsuche nach Kategorie:

Beliebte Beiträge

811, 2025

Das Geschäft mit Ihrer Inbox: Wer E-Mail-Adressen kauft, verkauft und was sie kosten

8th, November, 2025|Kategorien: Datenschutz, E-Commerce / Finanzen|Schlagwörter: |

Ihre E-Mail-Adresse ist eine wertvolle Währung. Hacker verkaufen sie im Dark Web, Marketer zahlen für verifizierte Kontakte. Dieser Artikel beleuchtet die Mechanismen des Handels, nennt konkrete Preise pro Datensatz und liefert Tipps, wie Sie verhindern, dass Ihre Daten zur Ware werden.

711, 2025

KI in Hollywood: Die stille Revolution der Traumfabrik

7th, November, 2025|Kategorien: Künstliche Intelligenz, AutoGPT, ChatGPT, Datenschutz, E-Commerce / Finanzen, LLaMa, TruthGPT|Schlagwörter: , |

KI in Hollywood ist mehr als nur De-Aging und VFX. Sie analysiert Drehbücher, optimiert Marketing und war zentraler Punkt der WGA- & SAG-AFTRA-Streiks. Erfahren Sie, wie KI die Traumfabrik revolutioniert – zwischen Effizienz, neuer Kreativität und der Sorge um Arbeitsplätze.

611, 2025

Das Herzstück der KI-Regulierung: Was ist das neue „AI-Büro“ der EU?

6th, November, 2025|Kategorien: Künstliche Intelligenz, AutoGPT, ChatGPT, Datenschutz, E-Commerce / Finanzen, LLaMa, TruthGPT|Schlagwörter: , |

Das neue EU AI-Büro (Europäisches KI-Büro) ist die zentrale Behörde zur Durchsetzung und Überwachung des AI Act. Es reguliert Hochrisiko-KI und Allzweck-KI-Modelle (GPAI), koordiniert die EU-Staaten und fördert vertrauenswürdige KI-Innovationen in Europa.

511, 2025

Das E-Rezept ist da: Wie es funktioniert und wo Ihre Daten sicher gespeichert sind

5th, November, 2025|Kategorien: Datenschutz, E-Commerce / Finanzen|Schlagwörter: |

Wie funktioniert das E-Rezept? Lösen Sie es einfach per Gesundheitskarte (eGK) oder App ein. Erfahren Sie, wo Ihre Medikamenten-Daten gespeichert werden: Nicht auf der Karte, sondern hochsicher und verschlüsselt im E-Rezept-Fachdienst der Telematikinfrastruktur (TI).

3110, 2025

Mehr als nur ein Passwort: Warum die 2-Faktor-Authentifizierung heute Pflicht ist

31st, Oktober, 2025|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: |

Warum ist 2-Faktor-Authentifizierung (2FA) heute Pflicht? Weil Passwörter durch Datenlecks & Phishing ständig gestohlen werden. 2FA ist die zweite, entscheidende Barriere (z.B. per App), die Angreifer stoppt – selbst wenn sie Ihr Passwort kennen. Schützen Sie sich jetzt!

3110, 2025

Vorsicht, Phishing: Ihr PayPal-Konto wurde eingeschränkt

31st, Oktober, 2025|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: , |

Vorsicht vor der E-Mail "Ihr PayPal Konto wurde eingeschränkt". Kriminelle wollen mit dieser Phishing-Masche Ihre Login-Daten und Ihr Geld stehlen. Sie bauen Druck auf, damit Sie auf gefälschte Links klicken. Wir zeigen, wie Sie den Betrug sofort erkennen und was zu tun ist.

Anzeige
Anzeige

Angebote 2025/2026 in: Vorlagen

Beliebte Beiträge

811, 2025

Das Geschäft mit Ihrer Inbox: Wer E-Mail-Adressen kauft, verkauft und was sie kosten

8th, November, 2025|Kategorien: Datenschutz, E-Commerce / Finanzen|Schlagwörter: |

Ihre E-Mail-Adresse ist eine wertvolle Währung. Hacker verkaufen sie im Dark Web, Marketer zahlen für verifizierte Kontakte. Dieser Artikel beleuchtet die Mechanismen des Handels, nennt konkrete Preise pro Datensatz und liefert Tipps, wie Sie verhindern, dass Ihre Daten zur Ware werden.

711, 2025

KI in Hollywood: Die stille Revolution der Traumfabrik

7th, November, 2025|Kategorien: Künstliche Intelligenz, AutoGPT, ChatGPT, Datenschutz, E-Commerce / Finanzen, LLaMa, TruthGPT|Schlagwörter: , |

KI in Hollywood ist mehr als nur De-Aging und VFX. Sie analysiert Drehbücher, optimiert Marketing und war zentraler Punkt der WGA- & SAG-AFTRA-Streiks. Erfahren Sie, wie KI die Traumfabrik revolutioniert – zwischen Effizienz, neuer Kreativität und der Sorge um Arbeitsplätze.

611, 2025

Das Herzstück der KI-Regulierung: Was ist das neue „AI-Büro“ der EU?

6th, November, 2025|Kategorien: Künstliche Intelligenz, AutoGPT, ChatGPT, Datenschutz, E-Commerce / Finanzen, LLaMa, TruthGPT|Schlagwörter: , |

Das neue EU AI-Büro (Europäisches KI-Büro) ist die zentrale Behörde zur Durchsetzung und Überwachung des AI Act. Es reguliert Hochrisiko-KI und Allzweck-KI-Modelle (GPAI), koordiniert die EU-Staaten und fördert vertrauenswürdige KI-Innovationen in Europa.

511, 2025

Das E-Rezept ist da: Wie es funktioniert und wo Ihre Daten sicher gespeichert sind

5th, November, 2025|Kategorien: Datenschutz, E-Commerce / Finanzen|Schlagwörter: |

Wie funktioniert das E-Rezept? Lösen Sie es einfach per Gesundheitskarte (eGK) oder App ein. Erfahren Sie, wo Ihre Medikamenten-Daten gespeichert werden: Nicht auf der Karte, sondern hochsicher und verschlüsselt im E-Rezept-Fachdienst der Telematikinfrastruktur (TI).

3110, 2025

Mehr als nur ein Passwort: Warum die 2-Faktor-Authentifizierung heute Pflicht ist

31st, Oktober, 2025|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: |

Warum ist 2-Faktor-Authentifizierung (2FA) heute Pflicht? Weil Passwörter durch Datenlecks & Phishing ständig gestohlen werden. 2FA ist die zweite, entscheidende Barriere (z.B. per App), die Angreifer stoppt – selbst wenn sie Ihr Passwort kennen. Schützen Sie sich jetzt!

3110, 2025

Vorsicht, Phishing: Ihr PayPal-Konto wurde eingeschränkt

31st, Oktober, 2025|Kategorien: Shorts & Tutorials, Datenschutz, E-Commerce / Finanzen|Schlagwörter: , |

Vorsicht vor der E-Mail "Ihr PayPal Konto wurde eingeschränkt". Kriminelle wollen mit dieser Phishing-Masche Ihre Login-Daten und Ihr Geld stehlen. Sie bauen Druck auf, damit Sie auf gefälschte Links klicken. Wir zeigen, wie Sie den Betrug sofort erkennen und was zu tun ist.

Anzeige
Anzeige

Angebote 2025/2026 in: Vorlagen

Von |2023-07-08T15:25:27+02:0023rd, Oktober, 2020|Kategorien: Datenschutz, Allgemein, Hardware, Homeoffice, Karriere, Software, Windows 10/11/12|Tags: , , , , |
Anzeige

Neueste Beiträge:

Anzeige

Suche nach Kategorie:

Herbstangebote 2023

Anzeige
Nach oben