TTDSG und 3G am Arbeitsplatz - Was muss ich als Arbeitgeber beachten?
Datenschutz und Cookies reloaded - Das TTDSG
Ab dem 1. Dezember 2021 findet in Deutschland ein neues Gesetz Anwendung.
Das Gesetz mit dem knackigen Namen Telekommunikation-Telemedien-Datenschutz-Gesetz (kurz “TTDSG”) beinhaltet u.a. Regelungen zu Cookies - ändert die nach der Datenschutz-Grundverordnung (kurz “DSGVO”) ohnehin geltenden Maßstäbe aber nur geringfügig ab.
Das TTDSG stellt klar, dass das Setzen von Cookies - wie bisher - die Einwilligung der Seitenbesucher fordert. Eine Einwilligung ist nur entbehrlich, wenn Cookies oder Identifier unbedingt zur Bereitstellung des Web-Angebots erforderlich sind, z.B. für den Warenkorb, Session-Cookies, für Nutzerpräferenzen, z.B. Sprach- und Bildschirmeinstellungen und zur Gewährleistung technischer Sicherheit des Webangebots.
Das TTDSG erweitert die bisher für die DSGVO geltende Einwilligungspflicht für die Erhebung von personenbezogenen Daten auf alle Informationen. Aufgrund der weiten Definition personenbezogener Daten dürfte diese Änderung für Betreiber von Websites und Apps aber kaum Bedeutung haben.
Insgesamt ist die Einführung des Gesetzes aber eine gute Gelegenheit, zu prüfen, ob Cookie-Banner funktionieren. Es ist davon auszugehen, dass die Zahl der Abmahnungen ab dem 1.12. zunehmen wird.
Perspektivisch ermöglicht das Gesetz Internetnutzern, Präferenzen zu Cookies & Co. in sogenannten "Personal Information Management Systems" (PIMS) zu hinterlegen. Besucht ein Nutzer eine Website, ruft diese aus dem PIMS die Präferenz (z.B. “nicht notwendige Cookies ablehnen”) ab. Websitebetreiber werden diese Präferenz umsetzen müssen. Aktuell steht jedoch noch eine Umsetzungsregelung aus, die erst die an diese Systeme angelegten Maßstäbe konkretisieren muss. Deshalb gibt es für Anbieter von Webangeboten zum 1.12. noch keinen Handlungsbedarf.
Impfstatus von MitarbeiterInnen
Die Corona-Lage verschärft sich. Wir drücken die Daumen, dass unsere Kunden und ihre Mitarbeiter gesund bleiben und der Betrieb der Unternehmen weitestgehend unbeeinträchtigt ist.Eine logische Folge der Lage ist, dass uns viele Anfragen erreichen, bei denen es um die Verarbeitung des Impfstatuses von Mitarbeitern geht. Deshalb an dieser Stelle eine Zusammenfassung: Mittlerweile gilt flächendeckend 3G am Arbeitsplatz - Arbeitgeber sind verpflichtet, täglich zu kontrollieren, ob Mitarbeiter im Betrieb geimpft, genesen oder getestet sind. Der Arbeitgeber darf dafür die folgenden Daten in einer Tabelle erfassen: Name, Vorname, Nachweisart (Schnelltest, PCR-Test, Impf- oder Genesenennachweis) und Gültigkeitsdauer. Die Gültigkeitsdauer ist insbesondere für Impfnachweise wichtig. Ein bereits bekannter Impfstatus muss also nicht täglich neu abgefragt werden.Einen Grund, das Impfzertifikat oder den Testnachweis zu scannen, gibt es nicht. Möglich ist jedoch, dass Mitarbeiter ihr Impfzertifikat freiwillig dem Arbeitgeber zur Verfügung stellen. Im Falle einer Kontrolle müssen sie es nämlich vorweisen können - und können dann auf den Arbeitgeber verweisen.Ist der Impf- und Teststatus eines Mitarbeiters erhoben, ist er getrennt von der Personalakte zu speichern. Außerdem ist der Zugriff auf die Daten streng zu begrenzen.
Weitere Artikel
Webinar Rückblick: DSGVO und Marketing
Erschweren Compliance-Regeln deine Marketingstrategien? Unser neuestes Webinar unter der Leitung von Arthur Almeida, LL.M., Privacy Success Manager bei heyData, soll dir helfen, diese Herausforderungen zu meistern. In dieser Live-Frage-Antwort-Runde konnten wir uns direkt mit einem Experten austauschen, der die Feinheiten der DSGVO-Einhaltung in der Marketingwelt kennt.
Mehr erfahrenDas EU-Data Act verstehen: Wichtige Richtlinien für Unternehmen
Der EU-„Data Act“, der im Februar 2022 eingeführt wurde, regelt den Zugang zu und die Nutzung von Daten innerhalb der EU und ergänzt die DSGVO und das Gesetz über digitale Märkte. Es sorgt für fairen Datenzugang, fördert Innovationen und steigert den wirtschaftlichen Wert. Das Gesetz gilt für Dateninhaber (Gerätehersteller, Dienstanbieter), Datennutzer (Unternehmen, Forscher) und Datenvermittler (Datenaustauschplattformen). Zu den wichtigsten Verpflichtungen gehören fairer Datenaustausch, Datenportabilität, B2G-Datenaustausch, Interoperabilität, vertragliche Fairness und Datensicherheit. Die Nichteinhaltung kann zu Bußgeldern, Strafen, Betriebseinschränkungen, Reputationsschäden und verstärkter Kontrolle führen.
Mehr erfahrenKampf gegen Werbeblocker: YouTube im Konflikt mit Nutzern und EU-Vorschriften
Ad-Blocker stellen einen wichtigen Streitpunkt in der digitalen Welt dar und verkörpern den Kampf zwischen Datenschutz der Nutzer und Zugänglichkeit von Inhalten. Ihre zunehmende Verwendung durch Nutzer, die ein flüssigeres und werbefreies Surferlebnis suchen, hat zu einer bemerkenswerten Auseinandersetzung mit Online-Plattformen geführt, insbesondere mit YouTube. Dieser Konflikt ist nicht nur eine Frage von Bequemlichkeit oder Ärger; er berührt tiefere Fragen der digitalen Rechte und Einnahmemodelle für Inhaltsanbieter und Plattformen.
Mehr erfahren