Datenschutzkonforme E-Mail-Weiterleitung bei Abwesenheit oder Ausscheiden aus dem Betrieb

Die LfDI der Hansestadt Bremen widmet sich in einer Orientierungshilfe einer Fragestellung zum Thema E-Mail-Weiterleitung, die sich in der Praxis sehr oft stellt und mit der der betriebliche Datenschutzbeauftragte oft konfrontiert wird.
Wie ist die richtige Vorgehensweise für einen Betrieb und Unternehmen im Hinblick auf den E-Mail-Account eines Beschäftigten, wenn diese Person vorübergehend oder länger abwesend ist oder aus dem Betrieb ausgeschieden ist?
Als relevante Vorschriften der DS-GVO und des BDSG werden von der LfDI der Hansestadt Bremen Artikel 6 Absatz 1 lit. b DS-GVO beziehungsweise § 26 Absatz 1 Satz 1 BDSG zu genannt. Danach dürfen personenbezogene Daten eines oder einer Beschäftigten für Zwecke des Beschäftigungsverhältnisses erhoben, verarbeitet oder genutzt werden, wenn dies unter anderem für dessen Durchführung oder Beendigung erforderlich ist.
Orientierungshilfe spiel verschiedene Szenarien durch
Die Orientierungshilfe spielt bei der Vorstellung der empfohlenen Lösung verschiedene Szenarien durch und stellt für jede der Konstellationen eine datenschutzkonforme Vorgehensweise vor.
LfDI Hansestadt Bremen
( Bild von Gerd Altmann auf Pixabay)
Letztes Update:02.07.19
Das könnte Sie auch interessieren
-
Webinar Verarbeitungsverzeichnis softwaregestützt erstellen, dokumentieren, pflegen und archivieren
Mit dem webbasierten Management-System DataAgenda Datenschutz Manager können Sie alle Maßnahmen zum Datenschutz erfassen, verwalten und dokumentieren (VVT, DSFA etc.) und so Ihre Rechenschaftspflicht gemäß DS-GVO erfüllen. Der Referent zeigt, wie Sie mit einem Verzeichnis der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DS-GVO einen zentralen Baustein der Datenschutzdokumentation erstellen. Sie erfahren, wie der DataAgenda Datenschutz Manager
Mehr erfahren -
BSI veröffentlicht Handreichung zur NIS-2-Geschäftsleitungsschulung
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Handreichung zur Geschäftsleitungsschulung im Rahmen der NIS-2-Umsetzung veröffentlicht. Die Publikation richtet sich an Führungsebenen von Unternehmen und Einrichtungen, die künftig unter die NIS-2-Regulierung fallen – also als „wichtige“ oder „besonders wichtige Einrichtungen“ gelten. Ziel ist es, Geschäftsleitungen auf ihre neuen Pflichten im Bereich Cybersicherheit
Mehr erfahren -
Refurbished Notebook mit ungelöschten Daten – wer ist verantwortlich?
Der Erwerb gebrauchter oder „refurbished“ IT-Geräte wirft nicht nur technische, sondern auch datenschutzrechtliche Fragen auf. Besonders heikel wird es, wenn auf einem erworbenen Notebook noch personenbezogene Daten des Vorbesitzers vorzufinden sind. Doch wer trägt in diesem Fall die Verantwortung nach der DS-GVO? Verantwortlichenbegriff nach Art. 4 Nr. 7 DS-GVO Nach Art. 4 Nr. 7 DS-GVO
Mehr erfahren