10-minutters databeskyttelsesaudit til medarbejderundersøgelser
← Best practice-bibliotek
Governance og compliance0 € · gratisunder 30 min.

10-minutters databeskyttelsesaudit til medarbejderundersøgelser

Den hyppigste GDPR-fejl i BGM sker ikke ved analyse af diagnoser — den sker ved tilsyneladende harmløse medarbejderundersøgelser. Demografiske spørgsmål, der i kombination gør enkeltpersoner identificerbare, er en overtrædelse af databeskyttelsesreglerne efter art. 9 GDPR.

Hvad der hurtigt går galt

Et simpelt eksempel: En undersøgelse spørger om afdeling + køn + alder. I en lille afdeling med 4 personer, hvor én person er kvinde og over 55, er denne person de facto identificerbar — selv uden navn. Det er nok til en GDPR-overtrædelse.

En anden klassiker: Undersøgelses-URL'en indeholder en personalekode eller sendes via personaliseret link. Selv hvis værktøjet siger 'anonymt' — hvis udsendelsen er individualiseret, er anonymiteten ophævet.

3-punkts-tjekket

Brug 10 minutter før hver undersøgelse på disse tre spørgsmål:

**Tjek 1 — Bagslutningstest:** Kan kombinationen af demografiske spørgsmål i små grupper (under 5 personer) føre til identifikation? Hvis ja: enten fjern demografispørgsmål eller sammenlæg grupperne.

**Tjek 2 — Frivillighedsklausul:** Står der utvetydigt på undersøgelsens forside: 'Deltagelse er frivillig. Der gemmes ingen IP-adresser, cookies eller tidsstempler.'?

**Tjek 3 — Formålsbegrænsningsdokumentation:** Er det sikret — teknisk og kontraktuelt med værktøjsudbyderen — at data udelukkende bruges til BGM-planlægning og derefter slettes? Sammenkobling med præstationsvurderinger er strengt forbudt.

Sådan gør du

  1. 1
    Undersøg demografispørgsmål for identifikationsrisiko (grupper < 5 personer?)
  2. 2
    Placér frivillighedserklæring på undersøgelsens forside
  3. 3
    Kontrollér, at IP-lagring og tidsstempel er deaktiveret i værktøjets backend
  4. 4
    Kontrollér databehandleraftalen med udbyderen af undersøgelsesværktøjet
  5. 5
    Dokumentér formålsbegrænsning: Kun BGM-planlægning, ingen relation til præstation
  6. 6
    Inddrag samarbejdsudvalget før udsendelse (§ 87 BetrVG medbestemmelse)
  7. 7
    Konfigurér minimumsgruppestørrelse på 5 for evaluering i systemet

Det skal du bruge

Indsats
under 30 min.
Omkostning
Gratis
Varighed
10 Minuten
Opsætning
10 min.
  • GDPR art. 9-compliance for særlige datakategorier
  • Samarbejdsudvalgets medbestemmelse overholdt — forhindrer forbudssøgsmål
  • Højere deltagelsesrate gennem troværdigt anonymitetsløfte
  • GKV-vejledningens tjek 23-35 (analysefasen) sikkert opfyldt

Tilskudsberettiget: op til 600 € skattefrit

Als Teil eines strukturierten BGM-Prozesses ist diese Maßnahme nach § 3 Nr. 34 EStG bis 600 € pro Mitarbeitendem und Jahr steuerfrei. Zertifizierte Angebote bezuschusst zusätzlich die Krankenkasse nach § 20b SGB V.

Im BGM-Tool umsetzen

Kostenlos registrieren — die Maßnahme steht startklar im Cockpit, verbunden mit deinen BGM-Zielen, Anlässen und KPIs. Alles an einem Ort, ohne Excel.

EasyBGM kostenlos testen

Bidrager til

Sikre GDPR-konformitet ved BGM-analyserRetssikkert dække GKV-vejledningens fase 3 (tjek 23-35)Inddrage samarbejdsudvalget tidligt

En passende anledning

  • Årlig GDPR-kursus: Databeskyttelse i hverdagen

Relaterede best practices

Er du i tvivl om, hvor I skal starte? BGM-Reifegrad prüfen →

BGM-Kompass dækker tysk sundhedsledelse på arbejdspladsen (BGM): finansieringsveje, tal og lovhenvisninger (f.eks. § 20b SGB V, § 3 nr. 34 EStG, § 167 SGB IX, GKV's forebyggelsesretningslinjer) gælder for Tyskland.