Datenschutzrechtliche Grenzen bei der Überwachung dienstlicher Kommunikation
In einem aktuellen Fall prüfte der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) die Zulässigkeit einer Dienstanweisung, mit der eine Beschäftigte verpflichtet worden war, sämtlichen Schriftverkehr vor dem Versand ihrem Vorgesetzten vorzulegen bzw. bei E-Mails diesen in cc zu setzen. Die Maßnahme war Reaktion auf kritische Äußerungen der Mitarbeiterin zur Arbeitsbelastung und angeblich negative Außendarstellungen der Behörde.
Ausgangslage
- Die betroffene Beschäftigte hatte zuvor wiederholt auf Überlastung hingewiesen und zwei formale Überlastungsanzeigen eingereicht.
- Im Anschluss wurde sie schriftlich verpflichtet, ihren gesamten dienstlichen Schriftverkehr durch Vorgesetzte kontrollieren zu lassen.
- Die Behörde begründete dies mit ihrem Direktionsrecht (§ 106 GewO) sowie der Notwendigkeit, die Außenwirkung der Behörde zu wahren.
Bewertung durch den HBDI
Der HBDI stellte fest, dass die Maßnahme eine Verarbeitung personenbezogener Daten darstellt – unabhängig davon, ob die Daten gespeichert wurden (§ 23 Abs. 7 Satz 1 HDSIG). Für die Rechtmäßigkeit dieser Verarbeitung fehlte jedoch eine geeignete Rechtsgrundlage gemäß Art. 6 Abs. 1 DS-GVO.
Wesentliche Kritikpunkte
- Keine Erforderlichkeit: Die Maßnahme war zur Zielerreichung nicht erforderlich und stellte keinen datenschutzkonformen Eingriff dar. Mildere Mittel, wie z. B. qualitätsbezogene Stichproben, wären vorrangig gewesen.
- Fehlende Interessenabwägung: Eine Abwägung zwischen den berechtigten Interessen des Arbeitgebers und den Grundrechten der Beschäftigten fand nicht statt.
- Unverhältnismäßigkeit: Die Kontrolle sämtlicher Korrespondenz verletzt das Recht auf informationelle Selbstbestimmung.
- Keine taugliche Rechtsgrundlage: Die Berufung auf Art. 6 Abs. 1 lit. c und e DS-GVO sowie auf § 19 SGB X (Prüfung, ob Deutsch tatsächlich als Amtssprache vertwendet wird) ist nicht geeignet, eine lückenlose Kontrolle zu rechtfertigen.
- Grenzen der Überwachung: Auch bei untersagter Privatnutzung ist nur eine stichprobenartige Kontrolle zulässig. Eine Totalüberwachung wäre allenfalls bei konkretem, gravierendem Missbrauchsverdacht denkbar – dieser war hier nicht erkennbar.
Konsequenz
Der HBDI beanstandete die Maßnahme als Verstoß gegen Art. 5 Abs. 1 Buchst. a DS-GVO (Grundsatz der Rechtmäßigkeit) und sprach gegenüber der verantwortlichen Behörde eine Verwarnung nach Art. 58 Abs. 2 lit. b DS-GVO aus.
(Foto: MT.PHOTOSTOCK – stock.adobe.com)
Letztes Update:31.05.25
Das könnte Sie auch interessieren
-
408.000 Euro Bußgeld wegen fehlenden Datenschutzes durch Technikgestaltung
Die spanische Datenschutzbehörde AEPD hat gegen die CaixaBank Geldbußen von insgesamt 510.000 Euro festgesetzt (Verfahren PS-00028-2025). Die Bank hatte bei der Abwicklung von Erbfällen standardmäßig mehr Daten verlangt als erforderlich und die Erben unzureichend informiert. Da sie die Geldbuße freiwillig vorab bezahlte, ermäßigte sich der Betrag um 20 Prozent auf 408.000 Euro. Sachverhalt Nach dem
Mehr erfahren -
Verlorene Papierakte: DS-GVO greift, Schadensersatz aber nicht
Auch Papierakten können unter die DS-GVO fallen. Wenn eine solche Akte verschwindet, begründet das aber nicht automatisch einen Anspruch auf Schmerzensgeld. Das hat das LG Magdeburg mit Urteil vom 25.06.2026 (Az. 10 O 1894/25) entschieden. Das Urteil ist rechtskräftig. Sachverhalt Bei einem Fachaufsichtsbesuch in der JVA Burg fiel auf, dass ein Ordner mit der Einsatzakte
Mehr erfahren -
Standortdaten: 403 Millionen Euro Bußgeld gegen Google
Die irische Datenschutzbehörde (DPC) hat am 21.09.2026 ein Bußgeld von 403 Millionen Euro gegen Google Ireland verhängt. Gegenstand ist die Verarbeitung von Standortdaten über die Kontoeinstellungen „Location History“, „Web & App Activity“ und „Location Accuracy“ im Zeitraum von Mai 2018 bis Februar 2020. Das Verfahren ging auf Beschwerden europäischer Verbraucherverbände zurück, darunter der europäische Dachverband
Mehr erfahren

