Blog-Layout

Richtlinie für das Homeoffice nach DSGVO

Team Datenschutz • 30. März 2021

Der kleine feine Datentipp

Lesezeit: ca. 5 Minuten

Schreibtisch mit Laptop im Homeoffice

Wozu eine Datenschutzrichtlinie für das Homeoffice?


Für das Arbeiten im Homeoffice müssen verbindliche Vorgaben für den Umgang mit personenbezogenen Daten festgelegt werden. Das regeln Unternehmen normalerweise durch eine entsprechende Datenschutzrichtlinie. Die relevanten Vorgaben können entweder in einer eigenen Richtlinie für das Arbeiten im Homeoffice oder als Bestandteil der generellen Datenschutzrichtlinie für das Unternehmen festgeschrieben sein. Eine solche Richtlinie ist für alle in der Wohnung arbeitenden Personen, auch für Führungskräfte, verbindlich.
Die Beschäftigten müssen dann alle sie und ihre Tätigkeiten betreffenden Maßnahmen und Regelungen zur Sicherheit personenbezogener Daten bei der Arbeit zu Hause einhalten und umsetzen. Dazu gehört, mögliche Datenschutzvorfälle an die Verantwortlichen im Unternehmen zu melden.


Die Richtlinie für die Arbeit im Homeoffice bestimmt unter anderem, dass bei der Arbeit zu Hause die Grundsätze der Datenverarbeitung gewahrt bleiben. Zunächst gilt zu prüfen, unabhängig vom Homeoffice, ob in den betroffenen Geschäftsprozessen die Grundsätze der Datenverarbeitung grundsätzlich eingehalten sind. Wenn nicht, sollte das schleunigst nachgeholt werden. Wenn ja, sind das gute Voraussetzungen für das Funktionieren der Richtlinie auch im Homeoffice.




Welche Datenschutz-Grundsätze müssen Sie beachten?


Zu den Vorgaben gehören unter anderem die Rechtmäßigkeit, das Einhalten von Treu und Glauben, die Transparenz bei der Verarbeitung, die Zweckbindung bei der Verarbeitung, Datenminimierung, Richtigkeit und Speicherbegrenzung sowie Vertraulichkeit, Integrität und Verfügbarkeit. Nicht zu vergessen ist die Forderung der DSGVO, Prozesse, Produkte und Systeme datenschutzfreundlich auszuwählen und zu konfigurieren. Das bedeutet: Auch im Home-Office gilt es, Datenschutz durch Technikgestaltung und Datenschutz durch Voreinstellungen umzusetzen. Das alles wird in angemessener Form in der Datenschutzrichtlinie für die Arbeit im Homeoffice dokumentiert.


Achten Sie darauf, dass die Richtlinie für das Arbeiten in der Wohnung zielführend formuliert ist. Sprich: Sie beschreibt die reale Situation, kann praktikabel angewendet werden und ist für alle Beteiligten gut zu verstehen. Sie sollte Rücksicht darauf nehmen, dass sich viele im Homeoffice in einer neuen Situation wiederfinden und darum schwertun, Risiken zu erkennen oder richtig einzuschätzen. Sind bereits Richtlinien zum Arbeiten im Homeoffice vorhanden, sollten Sie sie vor diesem Hintergrund prüfen und gegebenenfalls überarbeiten.


Homeoffice sicher und dauerhaft regeln


Endlich Klarheit schaffen.

Jetzt im Webinar.


Mehr erfahren


Was droht bei fehlender Datenschutz-Richtlinie?


Gibt es keine entsprechenden Richtlinien, fehlt es Beschäftigten im Homeoffice unter Umständen an Vorgaben, wie sie sich zu verhalten haben. Fehlen außerdem Schulungen zum richtigen Arbeiten in der Wohnung, sind Verletzungen beim Datenschutz vorprogrammiert und können nur mit viel Glück vermieden werden. Hier besteht ein doppeltes Risiko: Zum einen ist in der eher ungewohnten Situation des Arbeitens in der Wohnung den beschäftigten Personen nicht bewusst, dass es zu Datenschutzvorfällen kommen kann, oder sie wissen nicht, wie sie diese melden müssen. Zum anderen können sich Datenpannen ereignen, die die Beschäftigten gar nicht erst bemerken. Etwa, da die Panne dort passiert, wo personenbezogener Daten vom heimischen Schreibtisch zum Arbeitsplatz bzw. zur Infrastruktur im Unternehmen übertragen werden.




Meldepflichten bei Datenschutzverstoß im Homeoffice


Ein Datenschutzvorfall liegt vor, wenn personenbezogene Daten, beabsichtigt oder nicht, vernichtet oder verändert werden oder verloren gehen – oder jemand die Daten einsehen kann oder Zugang erhält, der dazu nicht berechtigt ist. Wenn das passiert, muss das Unternehmen gemäß Art. 33 DSGVO binnen 72 Stunden nach Kenntnis den Datenschutzvorfall an die zuständige Aufsichtsbehörde für den Datenschutz melden. Darauf verzichten kann man dann, wenn die Verletzung des Schutzes personenbezogener Daten voraussichtlich nicht die Rechte und Freiheiten natürlicher Personen gefährdet. Erfolgt diese Meldung nicht binnen 72 Stunden, kann die Aufsichtsbehörde Sanktionen erlassen. Neben weiteren Maßnahmen drohen Geldbußen und das Verbot der betroffenen Verarbeitung.




Tipps zu den Datenschutz-Richtlinien für die Arbeit im Homeoffice


Folgende Tipps und Maßnahmen helfen Unternehmen, eine Homeoffice-Richtlinie nach DSGVO umzusetzen:


  • Gibt es bereits eine Richtlinie für die Arbeit im Homeoffice? Dann prüfen Sie, inwieweit sie der aktuellen Situation gerecht wird. Gibt es keine, gilt es, sie möglichst schnell zu erarbeiten und umzusetzen.
  • Sorgen Sie dafür, dass die Richtlinie mindestens die für die Umsetzung der Datenschutzgrundverordnung relevanten Regelungen enthält.
  • Setzen Sie geeignete technische und organisatorische Maßnahmen um, die eine Schutzverletzung im Datenschutz wirksam verhindern. Diese Maßnahmen sind entweder Bestandteil der Richtlinie oder ergänzen diese in einer Anlage. Prüfen Sie regelmäßig, ob diese aktuell und vollständig ist.
  • Schaffen Sie eine sichere Verbindung zwischen dem informationstechnischen System im Homeoffice und der Infrastruktur im Unternehmen.
  • Bestimmen Sie entweder, dass nur unternehmenseigene Geräte und Programme zum Einsatz kommen, oder treffen Sie verbindliche Regelungen, wie Daten zwischen privaten Geräten und den Systemen des Unternehmens übertragen werden. Stellen Sie sicher, dass entsprechende Daten von privaten Geräten anschließend gelöscht werden.
  • Sorgen Sie dafür, dass Beschäftigte im Homeoffice mit den geltenden Vorgaben vertraut sind. Dies kann in Form einer Onlineschulung erfolgen, mithilfe aussagekräftiger Unterlagen oder in anderer Form. Vergessen Sie nicht, entsprechende Schulungen und Bekanntgaben zu dokumentieren.
  • Stellen Sie sicher, dass beschäftigte Personen bei technischen oder organisatorischen Fragen kurzfristig geeignete Ansprechpartner im Unternehmen erreichen und fachkundige Unterstützung erhalten.
  • Prüfen Sie regelmäßig, ob die Richtlinie zum Arbeiten in der Wohnung aktuell und vollständig ist und ob sie in der Praxis funktioniert. Wenn nötig, passen Sie sie an.



Dazu lautet die Kernfrage: Existiert eine Richtlinie zu Datenschutz und Informationssicherheit beim Arbeiten in der Wohnung und ist sie den Betroffenen hinreichend bekannt?


Wir wünschen viel Erfolg mit der Homeoffice-Richtlinie nach DSGVO!

Bei Datenschutz-Fragen Team Datenschutz fragen.



Kontakt aufnehmen Kontakt aufnehmen

Hat Ihnen der Datentipp gefallen? Empfehlen Sie ihn weiter!

Mehr zum Thema

Öffentliches Café am Flughafen
von Eberhard Häcker 9. Juli 2024
Wie Sie unsichere WLAN-Netzwerke erkennen und mit welchen Maßnahmen Sie Ihre Daten schützen. Unsere Tipps zu sicheren Verbindungen und Mitarbeiterschulungen.
Globus als Netzwerk
von Eberhard Häcker 5. April 2024
Wer unerlaubt in ein Netzwerk eindringt, kann erheblichen Schaden anrichten. Wie betreiben Organisationen ihre Netze in Sachen Informationssicherheit und Datenschutz rechtskonform? Mittels Network Access Control. 8 Tipps, wie Sie die Netzzugangskontrolle sicher und DSGVO-gerecht regeln.
Silhouette einer Geschäftsfrau beim Telefonieren
von Eberhard Häcker 24. Oktober 2023
Haben Sie sich schon mal überlegt, was beim Telefonieren alles Vertrauliches nach draußen dringt? Gerade bei öffentlichen Telefonaten haben es Geschäftsgeheimnisse und persönliche Daten schwer. Unsere Tipps für vertrauliches Telefonieren und das Vermeiden von Datenpannen.
Technische Geräte im Homeoffice
von Eberhard Häcker 11. August 2023
Unternehmen müssen sichergehen, dass IT-Sicherheit und Datenschutz auch im Homeoffice gelten. Sind Daten auf der Homeoffice-IT so sicher wie im Unternehmen? Datenschutz-Experte Eberhard Häcker gibt Tipps für mehr Datenschutz und Datensicherheit im Homeoffice.
Hand mit Smartphone und Apps
von Eberhard Häcker 17. Mai 2023
Mobile Apps auf Smartphones, Tablets & Co. sind in Unternehmen Alltag. Haben Sie den Umgang damit geregelt? Wenn Mitarbeitende beliebige Apps herunterladen und installieren können, wird es heikel für Datenschutz, Informationssicherheit und Compliance. Was hilft, ist ein Mobile Device Management mit klaren Regeln. Datenschutz-Experte Eberhard Häcker gibt Tipps.
Laptop mit eingestecktem USB-Stick
von Eberhard Häcker 13. April 2023
Daten von USB-Sticks zu löschen, ist leicht. Oder nicht? „Löschen“ klicken oder „Entfernen“ drücken geht natürlich schnell und einfach. Nur gelöscht sind die Daten damit noch lange nicht. Datenschutz-Profi Eberhard Häcker hat Tipps, wie man Daten zuverlässig und DSGVO-gerecht von Speichersticks löscht.
Mitarbeiter mit Tablet, Smartphone und Kaffeetasse
von Eberhard Häcker 20. Januar 2023
In der modernen Arbeitswelt ist es völlig normal, dass mobile Geräte wie Smartphone und Tablet auch geschäftlich zum Einsatz kommen. Das bringt Risiken mit sich, die sich mit den richtigen Regelungen erheblich mindern lassen. Datenschutz-Profi Eberhard Häcker erklärt die Hintergründe und gibt Tipps.
Smartphone mit Social-Media-Apps wie YouTube, Twitter, WhatsApp, Instagram und mehr
von Team Datenschutz 8. November 2021
Die neue Rechtslage nach dem TTDSG jetzt im Webinar! Speaker Eberhard Häcker mit Lösungsansätzen und vielen Praxisbeispielen und Erfahrungen aus dem Datenschutzalltag. Anmelden!
Monitor, Tablet, Mobiltelefon und weitere technische Geräte
von Team Datenschutz 5. November 2021
Die IT-Inventarisierung erhöht nicht nur die Informationssicherheit eines Betriebs, sie ist auch in Sachen Datenschutz und DSGVO maßgeblich. Der Datentipp erklärt, warum – und gibt Tipps für die erfolgreiche Inventarverwaltung.
Laptop mit einsehbarem Bildschirm
von Eberhard Häcker 11. August 2021
Am Arbeitsplatz und beim mobilen Arbeiten kommt es leicht zu unbefugten Blicken auf den Bildschirm. Neben Sichtschutzfolien gibt es weitere wirksame Gegenmaßnahmen.

Homeoffice sicher und dauerhaft regeln


Endlich Klarheit schaffen.

Jetzt im Webinar.


Mehr erfahren
von Team Datenschutz 11. Dezember 2024
Heute beschäftigen DATSIPrUse diese eigenartigen Regeln zur Vernichtung von Daten. Daten, die weg sind, muss man schließlich nicht mehr schützen, oder? Ganz so leicht ist es leider nicht. Eberhard erklärt ihm, warum verschwundene Daten ein Problem sein können – und weiß dazu natürlich auch gleich eine weihnachtliche Geschichte …
von Team Datenschutz 10. Dezember 2024
DATSIPrUse beschäftigt das Thema Datensicherung. Wenn er das richtig versteht, braucht es die ja schließlich für die Datenverfügbarkeit. Aber wie fängt man das richtig an und was kann dabei schiefgehen? Darum geht’s in Eberhards heutiger Geschichte. Da ist nämlich in einer Arztpraxis in Sachen Back-ups wirklich so einiges schiefgegangen …
von Team Datenschutz 9. Dezember 2024
Heute denkt DATSIPrUse über das Zerkleinern von Papier nach. Wenn man das nicht mehr braucht, gibt es schließlich Regeln beim Datenschutz. Wie klein muss das sein und was muss man alles beachten? Eberhard kann ihm das natürlich gleich erklären, zusammen mit einer fast unglaublichen Karnevalsgeschichte …
von Team Datenschutz 8. Dezember 2024
Was ist eigentlich so besonders an Gesundheitsdaten? DATSIPrUse will wissen, warum es für Daten über Behandlungen, Diagnosen und so weiter im Datenschutz besondere Regeln gibt. Eberhard erklärts und hat natürlich auch gleich eine spannende Geschichte parat, wie schnell das mit den Gesundheitsdaten im Unternehmen so richtig schiefgehen kann …
von Team Datenschutz 7. Dezember 2024
DATSIPrUse hat auf der Erde ein Phänomen beobachtet, das er noch nicht so ganz versteht: Flurfunk. Was hat es denn damit auf sich? Eberhard hat in Sachen Flurfunk im Unternehmen jedenfalls schon allerhand erlebt und erzählt gleich eine weihnachtliche Geschichte dazu. Stille Post hat schließlich oft genug ein Ergebnis, mit dem niemand gerechnet hätte …
von Team Datenschutz 6. Dezember 2024
Im siebten Türchen des Datenschutz-Adventskalender geht es um Videoüberwachung und eine Menge leckere Pizza. Eberhards heutige Geschichte zeigt nämlich, dass Herausforderungen im Datenschutz manchmal zu richtig kreativen Lösungen fürs ganze Team führen. Aber seht selbst!
von Team Datenschutz 5. Dezember 2024
Heute ist DATSIPrUse ganz aufgeregt. Nicht nur wegen Weihnachten, nein, er hat sich vorgenommen, ein waschechter Auditor zu werden! Mit Fragenstellen und Kontrollieren und allem, was dazugehört. Da fällt Eberhard eine Geschichte ein, wie einmal gaaanz knapp ein Audit gerettet und der Auditor in letzter Minute zufriedengestellt werden konnte …
von Team Datenschutz 4. Dezember 2024
Heute ist Nikolausabend, an dem viele Kinder traditionell ihre hoffentlich geputzten Stiefel vor die Tür stellen und voller Erwartung schlafen gehen. Da erzählt Eberhard eine richtige Nikolausgeschichte über Linda aus dem Betriebskindergarten und eine ganz besondere Hafermilch. Viel Freude beim Öffnen des heutigen Türchens!
von Team Datenschutz 3. Dezember 2024
DATSIPrUse findet heraus, wie schnell einem ein ganz unheimlich wichtiger Zugang gesperrt wird. Jetzt kommt er nicht mehr in sein DATSIFO und braucht dringend Hilfe. Dazu fällt Eberhard natürlich gleich etwas ein. In einem Unternehmen hatte ein Mitarbeiter nämlich eine ganz eigene Art sich zu identifizieren, damit ihm der Admin wieder Zugriff auf den Rechner gibt …
Mehr anzeigen
Share by: