eAU und Datenschutz : Orientierungshilfe der LfD Niedersachsen
Arbeitnehmer sind grundsätzlich ab dem vierten Tag ihrer Arbeitsunfähigkeit verpflichtet, dem Arbeitgeber eine Arbeitsunfähigkeitsbescheinigung vorzulegen (§ 5 EZFG). Der Arbeitgeber darf sogar am ersten Tag ein Attest fordern.
Gesetzlich krankenversicherte Arbeitnehmer informieren ihren Arbeitgeber daher unverzüglich über ihre Arbeitsunfähigkeit und suchen – sofern erforderlich – einen Arzt auf.
Ab dem 1. Januar 2023 ist der Abruf von AU-Daten bei den Krankenkassen für Arbeitgeber verpflichtend. Arbeitnehmer müssen ihrem Arbeitgeber von da an auch keine AU-Bescheinigung mehr vorlegen. Der Arbeitnehmer hat weiterhin die Pflicht, dem Arbeitgeber seine Arbeitsunfähigkeit zu melden und diese ärztlich feststellen zu lassen.
Ein regelmäßiger oder pauschaler Abruf von eAU-Daten durch Arbeitgeber ist nicht zulässig. Die AU-Bescheinigungen (Erst- und Folgebescheinigungen) können nur individuell für den jeweiligen Arbeitnehmer angefordert werden. Die Bundesvereinigung der Deutschen Arbeitgeberverbände hat dazu eine FAQ-Seite online gestellt, die auch auf datenschutzrechtliche Aspekte eingeht.
Kurz vor dem Start des neuen Verfahrens hat auch die Landesbeauftragte für den Datenschutz Niedersachsen ein Papier mit wichtigen Hinweisen zu den datenschutzrechtlichen Anforderungen des neuen Verfahrens veröffentlicht. Die Hinweise sollen sowohl dem Verantwortlichen im Sinne von Artikel 4 Nummer 7 DS-GVO als auch den Betroffenen im Sinne von Artikel 4 Nummer 1 DS-GVO einen Überblick verschaffen, welche datenschutzrechtlichen Vorgaben von den Verfahrensbeteiligten zu beachten sind.
Die LfD weist bzgl. der Umsetzung des Verfahrens insbesondere darauf hin, dass die am Verfahren der Prüfung der Arbeitsunfähigkeit und der Festsetzung der Entgeltfortzahlung beteiligten Stellen stets Artikel 5 Absatz 1 Buchstabe c DS-GVO (Grundsatz der „Datenminimierung“) sowie Artikel 5 Absatz 1 Buchstabe e DS-GVO (Grundsatz der „Speicherbegrenzung“) zu beachten haben.
Daneben solle bei der Einführung der digitalen Personalakte darauf geachtet werden, dass sich der Verantwortliche – ausgerichtet an dem Schutzbedarf der zu verarbeitenden personenbezogenen Daten – mit den bei der Verarbeitung bestehenden Gefahren und Risiken auseinanderzusetzen zu habe (siehe hierzu insbesondere Artikel 24 Absatz 1, Artikel 25 Absatz 1 und Artikel 32 Absatz 1 DS-GVO).
Der Verantwortliche habe geeignete technische und organisatorische Sicherungsmaßnahmen zu ergreifen, um ein der jeweiligen Verarbeitungstätigkeit angemessenes Schutzniveau umzusetzen. Als Beispiel wird genannt: Bei Datenübertragungen in Zusammenhang mit dem Abrufverfahren „eAU“ sind geeignete Schutzmaßnahmen zu treffen, hierzu zählen zum Beispiel Verschlüsselungen der besonderen Kategorien der personenbezogenen Daten im Sinne von Artikel 9 Absatz 1 DS-GVO.
In diesem Kontext kann den Verantwortlichen auch die FAQ der LfD Niedersachsen zum Thema „DS-GVO im Gesundheitsbereich Version 2.0“ empfohlen werden.
(Foto: mpix-foto – stock.adobe.com)
Letztes Update:04.12.22
Verwandte Produkte
Das könnte Sie auch interessieren
-
Leitfaden zur Interessenabwägung nach DS-GVO
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) hat am seinen ausführlichen Fragenkatalog zur Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DS-GVO bereitgestellt. Dieses praxisorientierte Dokument dient Verantwortlichen in Behörden, Unternehmen und Organisationen als strukturierter Leitfaden für die Legitimate Interests Assessment (LIA), also die systematische Prüfung und Dokumentation, ob eine Verarbeitung personenbezogener Daten auf
Mehr erfahren -
Gutachten: Datenschutz‑Defizite bei PayPal
Ein aktuelles Gutachten des Netzwerks Datenschutzexpertise kritisiert die DS-GVO‑Praxis von PayPal. Demnach erhebt und verarbeitet der Zahlungsdienstleister weit über die reine Zahlungsabwicklung hinausgehende Daten – darunter Transaktions-, Identifikations-, Geräte- und abgeleitete Profildaten – auch für Werbe- und Marketingzwecke. Sensible Daten werden teilweise ohne hinreichende Schutzmaßnahmen verarbeitet. Zentrale Schwachstellen betreffen Transparenz und Einwilligung: Nutzer werden unzureichend
Mehr erfahren -
BSI‑Analyse: Sicherheitslage bei Passwortmanagern
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen einer IT‑Sicherheitsanalyse auf dem digitalen Verbrauchermarkt die Sicherheitsaspekte gängiger Passwortmanager untersucht. Der Bericht basiert auf einer Bewertung von zehn verbreiteten Produkten verschiedener Typen (inkl. browserbasierter Lösungen, Apps und Open‑Source‑Varianten). Ziel ist es, Chancen und Risiken dieser zentralen Tools zur Passwortverwaltung praxisnah aufzuzeigen. Wesentliche Befunde
Mehr erfahren




