RATGEBER · Arbeitsrecht

Zugriff auf Beschäftigtendaten begrenzen

Beschäftigtendaten brauchen zweckbezogene Zugriffsrechte. Arbeitgeber sollten tatsächliche Systemfunktionen, Zuständigkeiten und sensible Informationen zusammen prüfen, statt allen Personalverantwortlichen denselben Zugriff zu geben.

Redaktioneller Stand: 04.10.2026 · Deutschland

Datenbestände und konkrete Zwecke erfassen

Beginnen Sie mit Personalakte, Entgeltabrechnung, Zeitdaten, Bewerbungsunterlagen und weiteren eingesetzten Systemen. Für jeden Bestand wird festgehalten, warum die Daten verarbeitet werden und wer sie für welche Aufgabe benötigt. Eine gemeinsame Softwareplattform bedeutet nicht, dass sämtliche Inhalte denselben Nutzern offenstehen müssen. § 26 BDSG und die DSGVO bilden wichtige Prüfgrundlagen. Gesundheitsdaten benötigen besondere Aufmerksamkeit. Beschreiben Sie reale Verarbeitung statt nur Abteilungsnamen. Auch Exporte, Suchfunktionen und automatische Berichte können zusätzliche Zugriffe ermöglichen.

Rollen anhand der Aufgabe gestalten

Ein Teamleiter benötigt für Einsatzplanung andere Informationen als die Entgeltabrechnung. Definieren Sie Rechte für Lesen, Bearbeiten, Export und Administration getrennt. Die Personalabteilung erhält ebenfalls keine ungeprüfte pauschale Ausnahme. Vertretung und projektbezogener Zugriff werden zeitlich und sachlich begrenzt. Bei mehreren Gesellschaften ist zu klären, für welche Einheit eine Rolle tatsächlich zuständig ist. Rechte sollen im System überprüfbar sein und nicht nur in einer Richtlinie stehen. Sammelkonten erschweren die Zuordnung einzelner Aktionen und sollten im Konzept ausdrücklich bewertet werden.

Sensible Unterlagen gesondert organisieren

BEM-Unterlagen, medizinische Angaben und vergleichbar sensible Inhalte gehören nicht automatisch in jede allgemein einsehbare Personalansicht. Prüfen Sie notwendige Trennung, Berechtigung und Speicherort. Eine einfache Vertraulichkeitskennzeichnung verhindert technisch keinen Zugriff. Für die Entscheidung über Maßnahmen kann häufig eine begrenzte organisatorische Information genügen, ohne Diagnosen weiterzugeben. Datenminimierung und angemessene Sicherheit nach der DSGVO unterstützen diese Prüfung. Auch Dateinamen und Vorschautexte können sensible Angaben offenlegen. Testen Sie deshalb die Ansicht mit einem typischen eingeschränkten Nutzerkonto.

Rollenwechsel und Ausnahmezugriff kontrollieren

Ein Wechsel in ein anderes Team oder ein Austritt muss die Berechtigungen tatsächlich verändern. Benennen Sie einen Auslöser und Verantwortliche für Entzug und Kontrolle. Dringende Vertretung benötigt ein dokumentiertes Ausnahmeverfahren, nicht die dauerhafte Nutzung fremder Zugangsdaten. Protokollierung wird nach Zweck und Verhältnismäßigkeit gestaltet. Sie ist keine allgemeine Erlaubnis, Beschäftigte umfassend zu überwachen. Prüfen Sie gegebenenfalls Betriebsratsbeteiligung bei den eingesetzten Funktionen. Ein technischer Administrator sollte organisatorisch nicht unbemerkt zur fachlichen Entscheidungsstelle für sämtliche Personaldaten werden.

Beispiel: Teamwechsel mit alten Personalrechten

Eine Führungskraft wechselt von Team A zu Team B, behält jedoch Zugriff auf Entgelt- und Abwesenheitsdaten von Team A. Die neue Stelle erklärt diesen Zugriff nicht automatisch. Prüfen Sie benötigte Übergabe und entfernen Sie überholte Rechte. Für einen begrenzten Übergangsbedarf wird ein Enddatum festgelegt. Eine regelmäßige Rollenprüfung kann solche Altberechtigungen erkennen, bevor weitere Berichte exportiert werden.

Berechtigungsmatrix praktisch überprüfen

Erstellen Sie eine Matrix mit Datenkategorie, Zweck, Rolle, erlaubter Aktion und Genehmigung. Testen Sie Beispiele für Personalbearbeitung, Führungskraft, Vertretung und Administration. Beziehen Sie Dateiablagen, Exporte und mobile Ansichten ein. Gefundene Abweichungen werden korrigiert und mit Verantwortlichen dokumentiert. Die Organisation benötigt einen Ablauf für Eintritt, Rollenwechsel, Austritt und regelmäßige Kontrolle. Datenschutzinformation und tatsächliche Praxis werden abgeglichen. Ergebnis soll ein nachvollziehbares Rechtekonzept sein, dessen Grenzen auch im Alltag funktionieren. Die konkrete Rechtsgrundlage und besondere Datenkategorien bleiben dabei Gegenstand der individuellen Datenschutzprüfung.

Checkliste für Ihre Vorbereitung

  • Daten- und Systemübersicht
  • Berechtigungsmatrix mit Rollen und Aktionen
  • Eintritts-, Wechsel- und Austrittsprozess
  • Protokollierungs- und Ausnahmeverfahren

Ordnen Sie Dokumente nach Datum. Unklare Angaben werden als offen markiert; Originale und vollständige Anlagen helfen bei der konkreten Prüfung.

Häufige Fragen

Darf die Personalabteilung automatisch alles einsehen?

Zweck, Aufgabe und Datenkategorie bestimmen den erforderlichen Zugriff.

Reicht eine Vertraulichkeitsmarkierung technisch aus?

Tatsächliche Rechte und Systemansichten müssen überprüft werden.

Was geschieht bei einem Rollenwechsel?

Benötigte neue und überholte alte Berechtigungen werden getrennt geprüft.

Fachliche Einordnung

Grundlagen: § 26 BDSG; § 87 BetrVG; DSGVO, insbesondere Art. 5, 6, 17 und 32. Die allgemeinen Informationen ersetzen keine Prüfung Ihrer Unterlagen. Zuständigkeit und erforderliche Fristen werden im konkreten Auftrag geklärt.

Wissen für Ihre nächste Entscheidung

DER NÄCHSTE SCHRITT

Beginnen wir mit Ihrer Situation.

Was ist passiert, welches Ergebnis wünschen Sie und steht eine Frist an?
Wir klären den passenden Leistungsumfang vor Ihrer Entscheidung.

Anfrage stellen