10-minutters personvernrevisjon for medarbeiderundersøkelser
← Beste praksis-bibliotek
Styring og etterlevelse0 € · gratisunder 30 min

10-minutters personvernrevisjon for medarbeiderundersøkelser

Den vanligste GDPR-feilen i BGM skjer ikke ved analyse av diagnoser — den skjer ved tilsynelatende harmløse medarbeiderundersøkelser. Demografiske spørsmål som i kombinasjon gjør enkeltpersoner gjenkjennelige, er et brudd på personvernet etter Art. 9 GDPR.

Hva som lett går galt

Et enkelt eksempel: En undersøkelse spør om avdeling + kjønn + alder. I en liten avdeling med 4 personer, der én person er kvinne og over 55 år, er denne personen de facto identifiserbar — selv uten navn. Det er nok til et GDPR-brudd.

En annen klassiker: Undersøkelses-URL-en inneholder en personalkode eller sendes via en personalisert lenke. Selv om verktøyet sier «anonymt» — hvis utsendelsen er individualisert, opphører anonymiteten.

3-punkts-sjekken

Bruk 10 minutter på disse tre spørsmålene før hver undersøkelse:

**Sjekk 1 — tilbakesporingstest:** Kan kombinasjonen av demografiske spørsmål i små grupper (under 5 personer) føre til identifisering? Hvis ja: enten fjern demografispørsmålene eller slå sammen grupper.

**Sjekk 2 — frivillighetsklausul:** Står det utvetydig på forsiden av undersøkelsen: «Deltakelse er frivillig. Det lagres ingen IP-adresser, informasjonskapsler eller tidsstempler.»?

**Sjekk 3 — formålsbegrensningsbevis:** Er det sikret — teknisk og avtalemessig med verktøyleverandøren — at dataene utelukkende brukes til BGM-planlegging og deretter slettes? Kobling til prestasjonsvurderinger er strengt forbudt.

Slik gjør du det

  1. 1
    Sjekk demografiske spørsmål for identifiserbarhetsrisiko (grupper < 5 personer?)
  2. 2
    Plasser frivillighetserklæring på undersøkelsens startside
  3. 3
    Sjekk at IP-lagring og tidsstempel er deaktivert i verktøyets backend
  4. 4
    Sjekk databehandleravtale (AVV) med undersøkelsesverktøyets leverandør
  5. 5
    Dokumenter formålsbegrensning: Kun BGM-planlegging, ingen ytelsesbedømmelse
  6. 6
    Involver arbeidsmiljøutvalget før utsendelse (§ 87 BetrVG medbestemmelse)
  7. 7
    Konfigurer minimum gruppestørrelse 5 for evaluering i systemet

Dette trenger du

Innsats
under 30 min
Kostnad
Gratis
Varighet
10 Minuten
Oppsett
10 min
  • GDPR art. 9-etterlevelse for særlige kategorier av data
  • Medbestemmelse fra arbeidsmiljøutvalget ivaretatt — forhindrer forbudssøksmål
  • Høyere deltakelsesrate gjennom troverdig anonymitetsgaranti
  • GKV-veiledningens sjekkpunkter 23–35 (analysefase) trygt oppfylt

Støtteberettiget: inntil 600 € skattefritt

Als Teil eines strukturierten BGM-Prozesses ist diese Maßnahme nach § 3 Nr. 34 EStG bis 600 € pro Mitarbeitendem und Jahr steuerfrei. Zertifizierte Angebote bezuschusst zusätzlich die Krankenkasse nach § 20b SGB V.

Im BGM-Tool umsetzen

Kostenlos registrieren — die Maßnahme steht startklar im Cockpit, verbunden mit deinen BGM-Zielen, Anlässen und KPIs. Alles an einem Ort, ohne Excel.

EasyBGM kostenlos testen

Bidrar til

Sikre GDPR-samsvar for BGM-analyserRettssikkert dekke GKV-veiledningens fase 3 (sjekkpunkter 23–35)Involvere arbeidsmiljøutvalget tidlig

En passende anledning

  • Årlig GDPR-opplæring: Personvern i arbeidshverdagen

Relaterte beste praksiser

Usikker på hvor dere skal starte? BGM-Reifegrad prüfen →

BGM-Kompass dekker tysk helseledelse på arbeidsplassen (BGM): finansieringsveier, tall og lovhenvisninger (f.eks. § 20b SGB V, § 3 nr. 34 EStG, § 167 SGB IX, GKVs forebyggingsretningslinjer) gjelder for Tyskland.