Zulässigkeit von Gesundheitsdaten auf Gehaltsabrechnungen

Gesundheitsdaten auf Entgeltabrechnung

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) hat im Rahmen von zwei Beschwerden die Zulässigkeit der Angabe gesundheitsbezogener Daten auf Lohn- und Gehaltsabrechnungen überprüft. Im Zentrum der datenschutzrechtlichen Bewertung steht der Umgang mit besonders sensiblen personenbezogenen Daten im Spannungsfeld zwischen Transparenz und Persönlichkeitsrechten.

Hintergrund der Prüfung

  • Fall 1: Ein Arbeitnehmer bemängelte die Nennung eines Zusatzurlaubs wegen Schwerbehinderung auf seiner Gehaltsabrechnung.
  • Fall 2: Eine Beamtin beanstandete die Angabe krankheitsbedingter Fehlzeiten auf ihrer Bezügemitteilung.

Rechtliche Bewertung

  • Weder die Gewerbeordnung (GewO) noch die Entgeltbescheinigungsverordnung (EntgBV) untersagen ausdrücklich die Angabe zusätzlicher Daten; sie definieren lediglich Mindestinhalte.
  • Die Verarbeitung von Gesundheitsdaten unterliegt den Vorgaben des Art. 9 DS-GVO, ergänzt durch:
    • Art. 9 Abs. 2 lit. b) und f) DS-GVO
    • § 26 Abs. 3 BDSG
    • § 10 Abs. 2 und 3 HmbDSG sowie
    • einschlägige Bestimmungen des Hamburgischen Beamtengesetzes (HmbBG).

Erforderlichkeitsprüfung und Interessenabwägung

  • Die Verarbeitung muss erforderlich für das Beschäftigungsverhältnis sein.
  • Es bedarf einer praktischen Konkordanz: Ein Ausgleich zwischen dem Interesse des Arbeitgebers an Transparenz und dem Schutz der Persönlichkeitsrechte der Beschäftigten.
  • Für Gesundheitsdaten ist eine besonders strenge Interessenabwägung vorzunehmen.

Empfehlungen des HmbBfDI

  • Arbeitgeber sollten die Erforderlichkeit und Verhältnismäßigkeit der Angabe sensibler Daten sorgfältig prüfen.
  • Die Grundsätze der Zweckbindung und Datenminimierung (Art. 5 Abs. 1 lit. b und c DS-GVO) sind einzuhalten.
  • Eine vollständige Aussparung gesundheitsbezogener Angaben kann dem Transparenzgebot (§ 108 GewO) widersprechen, da Beschäftigte ansonsten ggf. nicht umfassend prüfen oder Widerspruch einlegen können.
  • Die Möglichkeit der Schwärzung sensibler Daten bei Vorlage gegenüber Dritten – analog zur Regelung zur Kirchensteuer in § 2 Abs. 2 EntgBV – bleibt ein zentrales Schutzinstrument.

Fazit

Die Angabe gesundheitsbezogener Informationen auf Abrechnungen ist unter strikter Beachtung datenschutzrechtlicher Vorgaben zulässig, sofern sie dem Transparenzinteresse dient, nur der betroffenen Person zur Kenntnis gelangt und bei Bedarf geschwärzt werden kann. Ein Verstoß gegen den Grundsatz der Datenminimierung liegt unter diesen Bedingungen nicht vor.

(Foto: Stockfotos-MG – stock.adobe.com)

Letztes Update:06.04.25

  • Interessenkollision DSB in Personalunion

    Interessenkonflikte bei DSB in (zusätzlich) leitender Funktion

    Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) hat zwei Fälle geprüft, in denen betriebliche Datenschutzbeauftragte gleichzeitig in leitenden Positionen innerhalb ihrer Unternehmen tätig waren. Konkret handelte es sich um Funktionen als Leiter der IT-Abteilung bzw. der Konzernsicherheit. Beide Fälle wurden aufgrund von Beschwerden geprüft und im Rahmen aufsichtsbehördlicher Verfahren behandelt. Rechtlicher Hintergrund Nach Art. 37

    Mehr erfahren
  • Rauchwarnmelder und Datenschutz

    Datenschutzrechtliche Anforderungen an Rauchwarnmelder mit Klima-Monitoring

    Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) hat berreits Ende 2024 Stellung zu Rauchwarnmeldern mit integrierter Klimaüberwachung bezogen. Diese Geräte erfassen neben Rauchentwicklung auch Raumtemperatur und Luftfeuchtigkeit und übermitteln die Daten an externe Dienstleister, die sie analysieren und den Bewohner*innen beispielsweise Lüftungsempfehlungen geben. Zentrale Datenschutzaspekte: Empfehlungen der LDI NRW: Auch die Sächsische Datenschutz-

    Mehr erfahren
  • Data Act

    Data Act: Neue Anforderungen an Datenzugang und Datenschutz

    Am 12. September 2025 wird der Data Act der Europäischen wirksam. Ziel der Verordnung ist es, den Zugang zu und die Nutzung von Daten, insbesondere aus vernetzten Geräten, zu fördern. Hersteller und Anbieter entsprechender Produkte werden künftig verpflichtet, sowohl nicht-personenbezogene als auch personenbezogene Daten Dritten auf Anforderung bereitzustellen – etwa Nutzenden oder Dienstleistern. Dies betrifft

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner