Zulässigkeit von Gesundheitsdaten auf Gehaltsabrechnungen

Gesundheitsdaten auf Entgeltabrechnung

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) hat im Rahmen von zwei Beschwerden die Zulässigkeit der Angabe gesundheitsbezogener Daten auf Lohn- und Gehaltsabrechnungen überprüft. Im Zentrum der datenschutzrechtlichen Bewertung steht der Umgang mit besonders sensiblen personenbezogenen Daten im Spannungsfeld zwischen Transparenz und Persönlichkeitsrechten.

Hintergrund der Prüfung

  • Fall 1: Ein Arbeitnehmer bemängelte die Nennung eines Zusatzurlaubs wegen Schwerbehinderung auf seiner Gehaltsabrechnung.
  • Fall 2: Eine Beamtin beanstandete die Angabe krankheitsbedingter Fehlzeiten auf ihrer Bezügemitteilung.

Rechtliche Bewertung

  • Weder die Gewerbeordnung (GewO) noch die Entgeltbescheinigungsverordnung (EntgBV) untersagen ausdrücklich die Angabe zusätzlicher Daten; sie definieren lediglich Mindestinhalte.
  • Die Verarbeitung von Gesundheitsdaten unterliegt den Vorgaben des Art. 9 DS-GVO, ergänzt durch:
    • Art. 9 Abs. 2 lit. b) und f) DS-GVO
    • § 26 Abs. 3 BDSG
    • § 10 Abs. 2 und 3 HmbDSG sowie
    • einschlägige Bestimmungen des Hamburgischen Beamtengesetzes (HmbBG).

Erforderlichkeitsprüfung und Interessenabwägung

  • Die Verarbeitung muss erforderlich für das Beschäftigungsverhältnis sein.
  • Es bedarf einer praktischen Konkordanz: Ein Ausgleich zwischen dem Interesse des Arbeitgebers an Transparenz und dem Schutz der Persönlichkeitsrechte der Beschäftigten.
  • Für Gesundheitsdaten ist eine besonders strenge Interessenabwägung vorzunehmen.

Empfehlungen des HmbBfDI

  • Arbeitgeber sollten die Erforderlichkeit und Verhältnismäßigkeit der Angabe sensibler Daten sorgfältig prüfen.
  • Die Grundsätze der Zweckbindung und Datenminimierung (Art. 5 Abs. 1 lit. b und c DS-GVO) sind einzuhalten.
  • Eine vollständige Aussparung gesundheitsbezogener Angaben kann dem Transparenzgebot (§ 108 GewO) widersprechen, da Beschäftigte ansonsten ggf. nicht umfassend prüfen oder Widerspruch einlegen können.
  • Die Möglichkeit der Schwärzung sensibler Daten bei Vorlage gegenüber Dritten – analog zur Regelung zur Kirchensteuer in § 2 Abs. 2 EntgBV – bleibt ein zentrales Schutzinstrument.

Fazit

Die Angabe gesundheitsbezogener Informationen auf Abrechnungen ist unter strikter Beachtung datenschutzrechtlicher Vorgaben zulässig, sofern sie dem Transparenzinteresse dient, nur der betroffenen Person zur Kenntnis gelangt und bei Bedarf geschwärzt werden kann. Ein Verstoß gegen den Grundsatz der Datenminimierung liegt unter diesen Bedingungen nicht vor.

(Foto: Stockfotos-MG – stock.adobe.com)

Letztes Update:06.04.25

  • DataAgenda Podcast Cover Folge 83 mit Stephan Grünewald

    Folge 83: Psychologie im Spiegel der KI

    Die Haltung der Menschen zu KI wandelt sich nach dem Befund des Psychologen Stephan Grünewald. Aus dem Zauberstab des „Allmachts-Boosters“ sei eine Bedrohung geworden. KI sei zwischen „persönlichem Heinzelmann und gefügigem Traumpartner“ gestartet: „Was kann ich noch selbst? Und wer bin ich überhaupt noch?“. Diese Fragen stellen sich für den Menschen. Wie hätte man vor

    Mehr erfahren
  • Folge 86: KI-Daten-Wirtschaft – Der Parlamentarische Abend der GDD im Rückblick

    Im Dezember 2025 hat die GDD zum Parlamentarischen Abend in der Deutschen Parlamentarischen Gesellschaft in Berlin eingeladen. Unter der Schirmherrschaft von MdB Günter Krings haben Thomas Jarzombek, Parlamentarischer Staatssekretär im BMDS, Dr. Daniela Brönstrup, Vizepräsidentin der BNetzA, und DSK-Chef Tobias Keber, VAUNET-Chef Claus Grewenig, der Neuropathologe Felix Sahm und Kristin Benedikt diskutiert, moderiert von Rolf

    Mehr erfahren
  • Compliance-Verstöße: Keine Vorfeststellung natürlicher Personen mehr erforderlich

    EuGH: Banken haften auch ohne Verurteilung ihrer Organmitglieder

    Der Europäische Gerichtshof hat mit Urteil vom 29. Januar 2026 (C-291/24) entschieden, dass die EU-Geldwäscherichtlinie einer nationalen Regelung entgegensteht, die Sanktionen gegen juristische Personen von der förmlichen Feststellung der Schuld natürlicher Personen abhängig macht. Das Urteil stärkt die Durchsetzbarkeit von Compliance-Anforderungen im Finanzsektor. Ausgangssachverhalt aus Österreich Die österreichische Finanzmarktaufsicht (FMA) hatte gegen die Steiermärkische Bank

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner