Workation und Datenschutz
datenschutzvideos datenschutzvideos
1.03K subscribers
115 views
0

 Published On Mar 17, 2024

Heutzutage ist es nicht mehr ungewöhnlich, dass Mitarbeiter eines Unternehmens für eine gewisse Zeit aus dem Ausland arbeiten. Doch was ist hierbei datenschutzrechtlich zu beachten?

Unter „Workation“ versteht man die Kombination aus Arbeit und Urlaub, meist verbunden mit einem Auslandaufenthalt. Hierin könnte ein Datentransfer gesehen werden – je nach Aufenthaltsland sogar in ein Drittland:
Unter einem Datentransfer versteht man allerdings nur eine Datenweitergabe zwischen zwei unterschiedlichen Parteien (z.B. Verantwortlicher/Auftragsverarbeiter), nicht wenn dies „unternehmensintern“ bleibt. Solange also aus dem Ausland auf einem Unternehmenslaptop gearbeitet wird, liegt kein Datentransfer vor, so dass diesbezüglich keine datenschutzrechtlichen Maßnahmen ergriffen werden müssen.

Rahmenbedingungen: Technische und organisatorische Maßnahmen
Wie bekannt, gibt es keinen Datenschutz ohne funktionierende Informationssicherheit: Im Falle von Workation gilt es vielmehr solche Aspekte zu beachten. – Es sollten beispielsweise Rahmenbedingungen geschaffen werden, um sich sicher mit Kollegen auszutauschen oder auf Daten des Unternehmens zuzugreifen. Das kann beispielsweise über VPN-Verbindungen geschehen, außerdem sollte sich nur über vertrauenswürdige Netzwerke mit dem Internet verbunden werden. Auch kann es bei bestimmten Ländern sinnvoll sein, für Auslandsaufenthalte spezielle „leere“ Laptops vorzuhalten, die in solchen Fällen verwendet werden.
Um den Mitarbeiter eine Orientierungshilfe an die Hand zu geben, kann es gegebenenfalls sinnvoll sein, zu diesem Thema eine Richtlinie zu erlassen, die auf die unternehmenseigenen Risiken explizit eingeht.

Und damit zum Fazit:
Wenn auf Unternehmenshardware gearbeitet wird, ist „Workation“ vielmehr eine Problematik der Informationssicherheit: Je nach unternehmenseigenem Risiko sind entsprechende Vorkehrungen zu treffen.

Referent: Dr. Sebastian Kraska, IITR Datenschutz GmbH, https://www.iitr.de

Weiterführende Links:
//EDSA Empfehlungen zu Workation : https://edpb.europa.eu/system/files/2...)
// Hacker greifen Varta an: IT und Produktion zur Sicherheit heruntergefahren – Mehr auf: https://www.boersen-zeitung.de/ticker...

Kapitel für die schnellere Navigation:
0:00 Begrüßung Café Datenschutz
0:29 Arbeiten aus dem Ausland und der Datenschutz
1:05 Datentransfer aus Datenschutzrechtlicher Sicht
1:35 Artikel 32 DSGVO: Informationssicherheitsmaßnahmen
2:01 Tipps zur Informationssicherheit im Ausland
3:37 Fazit und Zusammenfassung
4:09 News: Hacker greifen Varta an: IT und Produktion zur Sicherheit heruntergefahren

show more

Share/Embed