Hinweisgeberschutz und Datenschutz
Datenschutzrechtliche Implikationen bei Einrichtung und Betrieb einer internen Meldestelle nach dem HinSchG- Autor:innen:
- Reihe:
- Schriften zu Compliance, Band 19
- Verlag:
- 06.11.2023
Zusammenfassung
Am 2. Juli 2023 ist das Hinweisgeberschutzgesetz in Kraft getreten und stellt Wissenschaft und Praxis vor Herausforderungen – auch und gerade mit Blick auf den Datenschutz. Ziel der Arbeit ist es, dieses noch junge Schnittstellengebiet wissenschaftlich zu durchdringen und rechtssichere sowie praxistaugliche Lösungswege aufzuzeigen. Dafür werden die einzelnen Stadien eines Meldeverfahrens analysiert, das Verhältnis der/des Datenschutzbeauftragten zur internen Meldestelle geklärt und die datenschutzrechtlichen Betroffenenrechte ins Meldeverfahren eingeordnet. Schwerpunkte der Untersuchung bilden das Verhältnis von Vertraulichkeit und Transparenz sowie die Datenverarbeitung in einer Konzernmeldestelle und durch eine rechtsanwaltliche Ombudsstelle.Die Arbeit ist mit dem BCM (Berufsverband der Compliance Manager) Nachwuchsförderpreis in der Kategorie "Beste Dissertation" ausgezeichnet worden.
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Erscheinungsjahr
- 2023
- Erscheinungsdatum
- 06.11.2023
- ISBN-Print
- 978-3-7560-1181-0
- ISBN-Online
- 978-3-7489-1773-1
- Verlag
- Nomos, Baden-Baden
- Reihe
- Schriften zu Compliance
- Band
- 19
- Sprache
- Deutsch
- Seiten
- 622
- Produkttyp
- Monographie
Inhaltsverzeichnis
- Titelei/Inhaltsverzeichnis Kein Zugriff Seiten 1 - 34
- I. Anlass der Untersuchung Kein Zugriff
- 1. Datenschutzverstoß als Meldegegenstand Kein Zugriff
- 2. Datenschutz als Bedrohung für den Identitätsschutz Kein Zugriff
- 3. Hinweisgeberschutz durch Datenschutz Kein Zugriff
- 4. Datenschutz als Systemvorgabe Kein Zugriff
- 1. Datenströme im Whistleblowing Kein Zugriff
- 2. Datenschutzrechtliche Zulässigkeit der Verarbeitungsschritte im Meldeverfahren Kein Zugriff
- 3. Organisation und Arbeitsweise der internen Meldestelle Kein Zugriff
- 4. Datenschutzrechtliche Betroffenenrechte im Hinweisgeberverfahren Kein Zugriff
- 5. Zusammenfassung der Ergebnisse in Thesen Kein Zugriff
- 6. Weiterer Forschungsbedarf Kein Zugriff
- a) Wo wir begrifflich stehen Kein Zugriff
- (1) Gesetzlicher Rahmen Kein Zugriff
- (2) Whistleblowing-Recht als Richterrecht im Spiegel der Zeit Kein Zugriff
- (3) Eine kurze Summa: Die Rechtslage vor Inkrafttreten des HinSchG Kein Zugriff
- bb) Die Hinweisgeberschutz-Richtlinie Kein Zugriff
- (1) Anonymität im Hinweisgeberschutzgesetz Kein Zugriff
- (2) Zulässigkeit einer Konzernmeldestelle Kein Zugriff
- c) Eine kurze Summa: Materiell-rechtlicher Rahmen des Whistleblowings Kein Zugriff
- aa) Personenbezogene Daten Kein Zugriff
- bb) Ganz oder teilweise automatisierte Verarbeitung oder nichtautomatisierte Verarbeitung mit Dateibezug Kein Zugriff
- (1) Adressatenkreis des Art. 4 Nr. 7 DSGVO Kein Zugriff
- (2) Entscheidungsmacht über Zweck und Mittel der Verarbeitung Kein Zugriff
- (3) Allein oder gemeinsam Verantwortliche Kein Zugriff
- dd) Auftragsverarbeiter Kein Zugriff
- ee) Empfänger Kein Zugriff
- ff) Dritter Kein Zugriff
- aa) Zweifel an der Unionsrechtskonformität von § 26 Abs. 1 S. 1 BDSG Kein Zugriff
- bb) (Keine) Folgen für die Praxis Kein Zugriff
- cc) Jetzt erst recht: Schaffung eines neuen Beschäftigtendatenschutzgesetzes Kein Zugriff
- 1. Vorbereitung der Meldung Kein Zugriff
- 2. Erstattung und Entgegennahme der Meldung Kein Zugriff
- 3. Auswertung der Meldung und Ermittlung des Sachverhalts durch die Meldestelle Kein Zugriff
- 4. Abschluss des Verfahrens und Weiterleitung von Informationen Kein Zugriff
- aa) Personenbezogene Daten im Stadium der Vorbereitung einer Meldung Kein Zugriff
- (1) Verarbeitung im Sinne der DSGVO Kein Zugriff
- (2) Ganz oder teilweise automatisierte Verarbeitung Kein Zugriff
- (3) Nichtautomatisierte Verarbeitung bei Speicherung in einem Dateisystem Kein Zugriff
- cc) Ausnahme nach Art. 2 Abs. 2 lit. c DSGVO Kein Zugriff
- aa) Hinweisgeber Kein Zugriff
- bb) Beschuldigter, Zeugen und Dritte Kein Zugriff
- cc) Beschäftigungsgeber Kein Zugriff
- c) Eine kurze Summa: Verarbeitung und Verantwortlichkeit bei der Vorbereitung einer Meldung Kein Zugriff
- (1) Grundsatz Kein Zugriff
- (2) Personenbezogene Daten des Hinweisgebers bei einer nicht anonymen Meldung Kein Zugriff
- (3) Personenbezogene Daten des Hinweisgebers bei einer „anonymen“ Meldung Kein Zugriff
- (1) Verarbeitung im Sinne der DSGVO Kein Zugriff
- (2) Ganz oder teilweise automatisierte Verarbeitung Kein Zugriff
- (3) Nichtautomatisierte dateibezogene Verarbeitung Kein Zugriff
- aa) Hinweisgeber Kein Zugriff
- bb) Beschuldigter, Zeugen und Dritte Kein Zugriff
- cc) Beschäftigungsgeber Kein Zugriff
- dd) Die interne Meldestelle Kein Zugriff
- ee) Natürliche Personen, die die interne Meldestelle betreiben Kein Zugriff
- ff) Gemeinsame Meldestelle Kein Zugriff
- gg) Externer Dritter als interne Meldestelle Kein Zugriff
- c) Eine kurze Summa: Verarbeitung und Verantwortlichkeit bei der Erstattung einer Meldung Kein Zugriff
- aa) Personenbezogene Daten Kein Zugriff
- (1) Verarbeitung im Sinne der DSGVO Kein Zugriff
- (2) Ganz oder teilweise automatisierte Verarbeitung Kein Zugriff
- (3) Nichtautomatisierte dateibezogene Verarbeitung Kein Zugriff
- aa) Hinweisgeber Kein Zugriff
- bb) Beschuldigter, Zeugen und Dritte Kein Zugriff
- cc) Beschäftigungsgeber Kein Zugriff
- dd) Die interne Meldestelle Kein Zugriff
- ee) Natürliche Personen, die die interne Meldestelle betreiben Kein Zugriff
- ff) Gemeinsame Meldestelle Kein Zugriff
- (1) Allgemeines Kein Zugriff
- (2) Rechtsanwälte sind keine Auftragsverarbeiter Kein Zugriff
- (3) Konzernmeldestelle Kein Zugriff
- (4) Restverantwortung des beauftragenden Beschäftigungsgebers Kein Zugriff
- c) Eine kurze Summa: Verarbeitung und Verantwortlichkeit bei der Entgegennahme einer Meldung Kein Zugriff
- aa) Personenbezogene Daten Kein Zugriff
- bb) Verarbeitung i.S.v. Art. 2 Abs. 1 DSGVO durch das Ergreifen von Folgemaßnahmen Kein Zugriff
- cc) Keine Anwendbarkeit von Art. 2 Abs. 2 lit. d DSGVO auf den Beschäftigungsgeber Kein Zugriff
- aa) Hinweisgeber Kein Zugriff
- bb) Beschuldigter, Zeugen und Dritte Kein Zugriff
- cc) Beschäftigungsgeber Kein Zugriff
- dd) Natürliche Personen, die die interne Meldestelle betreiben Kein Zugriff
- ee) Externe Dritte als interne Meldestelle Kein Zugriff
- ff) Behörden Kein Zugriff
- c) Eine kurze Summa: Verarbeitung und Verantwortlichkeit bei der Durchführung von Folgemaßnahmen Kein Zugriff
- IV. Ein erstes Zwischenergebnis Kein Zugriff
- 1. Keine Anwendbarkeit von Art. 6 Abs. 1 lit. c DSGVO auf die Vorbereitung einer Meldung Kein Zugriff
- 2. Keine Anwendbarkeit von § 26 BDSG bzw. Art. 6 Abs. 1 lit. b DSGVO auf die Vorbereitung einer Meldung Kein Zugriff
- a) Berechtigtes Interesse an der Durchführung eigener Ermittlungen Kein Zugriff
- b) Unmittelbare Erstattung einer Meldung ist kein milderes Mittel gegenüber eigenen Nachforschungen Kein Zugriff
- aa) Entgegenstehende Interessen und Rechte des Betroffenen Kein Zugriff
- bb) Nicht jede Vorfeldmaßnahme, die nicht strafbar ist, ist datenschutzrechtlich zulässig Kein Zugriff
- (1) Keine Ermittlungen „ins Blaue hinein“ Kein Zugriff
- (2) Keine Ermittlungen bei sicherer Kenntnis vom Vorliegen eines Verstoßes Kein Zugriff
- (3) Ermittlungen bei tatsächlichen Anhaltspunkten für das Vorliegen eines Verstoßes Kein Zugriff
- dd) Gegenstand des Vorwurfs und ergriffene Ermittlungsmaßnahmen Kein Zugriff
- 4. Keine Anwendbarkeit von Art. 10 DSGVO Kein Zugriff
- 5. Eine kurze Summa: Zulässigkeit der Vorbereitung einer Meldung Kein Zugriff
- aa) Keine Rechtfertigung über Art. 6 lit. c DSGVO und § 10 HinSchG Kein Zugriff
- (a) Meinungsstand zu § 26 Abs. 1 S. 1 BDSG Kein Zugriff
- (b) Übertragbarkeit auf Art. 6 Abs. 1 lit. b DSGVO Kein Zugriff
- (a) Verarbeitung der Daten des Beschuldigten im Rahmen einer HinSchG-konformen Meldung Kein Zugriff
- (b) Verarbeitung der Daten des Beschuldigten außerhalb des Anwendungsbereichs des HinSchG Kein Zugriff
- (c) Anonyme Meldungen Kein Zugriff
- (3) Eine kurze Summa: Erforderlichkeit der Erstattung einer Meldung zur Durchführung des Vertrags Kein Zugriff
- cc) Keine Anwendung von § 26 Abs. 1 S. 2 BDSG für die Erstattung einer Meldung Kein Zugriff
- dd) Keine Anwendbarkeit von Art. 6 Abs. 1 lit. e DSGVO Kein Zugriff
- ee) Rechtfertigung der Erstattung einer Meldung nach Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- ff) Einwilligung als Rechtfertigungsgrundlage, Art. 6 Abs. 1 lit. a DSGVO (i.V.m. § 26 Abs. 2 BDSG) Kein Zugriff
- (1) Möglichkeit, vom Schutzstandard der DSGVO abzuweichen Kein Zugriff
- (2) Eine Betriebsvereinbarung, die zugunsten des Beschuldigten von dem Schutzstandard der DSGVO abweicht, verstößt gegen Whistleblowing-Recht Kein Zugriff
- (3) Eine Betriebsvereinbarung, die zuungunsten des Beschuldigten von dem Schutzstandard nach der DSGVO abweicht, verstößt gegen Art. 88 Abs. 2 DSGVO Kein Zugriff
- (4) Praktische Erwägungen gegen die Rechtfertigung der Datenverarbeitung über eine Betriebsvereinbarung Kein Zugriff
- (5) Eine kurze Summa: Warum eine Betriebsvereinbarung keine Rechtssicherheit im Meldeverfahren schafft Kein Zugriff
- hh) Keine Verarbeitung von besonderen Kategorien personenbezogener Daten Kein Zugriff
- ii) Eine kurze Summa: Verarbeitung der Daten des Beschuldigten bei der Erstattung einer Meldung Kein Zugriff
- aa) Übertragung der Erkenntnisse zu der Verarbeitung der Daten des Beschuldigten Kein Zugriff
- (1) Ausdrückliche Erklärung oder unmissverständliche Willensbekundung des Hinweisgebers Kein Zugriff
- (2) Freiwilligkeit der Einwilligung Kein Zugriff
- (3) Informiertheit der Einwilligung Kein Zugriff
- (4) Praktische Erwägungen gegen die Datenverarbeitung auf Grundlage einer Einwilligung Kein Zugriff
- (5) Eine kurze Summa: Verarbeitung der Daten des Hinweisgebers bei der Erstattung einer Meldung Kein Zugriff
- cc) Art. 6 Abs. 1 lit. b DSGVO als Erlaubnistatbestand für die Verarbeitung der Daten des Hinweisgebers Kein Zugriff
- dd) Art. 6 Abs. 1 lit. f DSGVO als Erlaubnistatbestand für die Verarbeitung der Daten des Hinweisgebers Kein Zugriff
- ee) Eine kurze Summa: Verarbeitung der Daten des Hinweisgebers bei der Erstattung der Meldung Kein Zugriff
- aa) Art. 6 Abs. 1 lit. b DSGVO als Erlaubnistatbestand für die Verarbeitung der Daten von Dritten oder Zeugen Kein Zugriff
- bb) Art. 6 Abs. 1 lit. f DSGVO als Erlaubnistatbestand für die Verarbeitung der Daten von Dritten oder Zeugen Kein Zugriff
- cc) Eine kurze Summa: Verarbeitung sonstiger in der Meldung genannter Personen bei der Erstattung einer Meldung Kein Zugriff
- a) Keine Anwendbarkeit von § 10 HinSchG oder Art. 6 Abs. 1 lit. c DSGVO für die Erstattung einer Meldung Kein Zugriff
- b) Keine Anwendbarkeit von Art. 6 Abs. 1 lit. b DSGVO für die Erstattung einer Meldung Kein Zugriff
- aa) Der Hinweisgeber hatte keine „hinreichenden Gründe“ zur Annahme eines Verstoßes Kein Zugriff
- bb) Die Meldung entspricht den Vorgaben des Meldekanals nicht Kein Zugriff
- d) Eine kurze Summa: Zulässigkeit der Erstattung einer Meldung durch den Hinweisgeber als Verantwortlichen Kein Zugriff
- aa) § 10 HinSchG schafft keinen Erlaubnistatbestand für die Verarbeitung personenbezogener Daten im Meldeverfahren Kein Zugriff
- (1) Grundfall: Meldung durch einen Beschäftigten oder einen dem Beschäftigungsgeber überlassenen Leiharbeitnehmer Kein Zugriff
- (2) Keine Rechtspflicht zur Entgegennahme anonymer Meldungen Kein Zugriff
- (3) Keine Pflicht zur Entgegennahme von Meldungen abseits von Beschäftigten Kein Zugriff
- (4) Entgegennahme einer Meldung, die keine Informationen über Verstöße enthält Kein Zugriff
- (5) Eine kurze Summa: Rechtspflicht zur Verarbeitung im Hinweisgebersystem Kein Zugriff
- (1) Beschäftigungsgeber mit weniger als regelmäßig 50 Beschäftigten Kein Zugriff
- (2) Meldungen eines betriebsfremden Dritten bzw. eines Leitungsorgans Kein Zugriff
- (3) Anonyme Meldungen Kein Zugriff
- (4) Meldungen, die offensichtlich keine Informationen über Verstöße enthalten Kein Zugriff
- dd) Eine kurze Summa: Verarbeitung der Daten des Beschuldigten bei der Entgegennahme einer Meldung Kein Zugriff
- aa) Übertragung der Ergebnisse zu Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 12 HinSchG Kein Zugriff
- bb) Einwilligung des Hinweisgebers gem. Art. 6 Abs. 1 lit. a DSGVO (ggf. i.V.m. § 26 Abs. 2 BDSG) Kein Zugriff
- cc) Berechtigtes Interesse an der Entgegennahme der Meldung nach Art. 6 lit. f DSGVO Kein Zugriff
- dd) Eine kurze Summa: Verarbeitung der Daten des Hinweisgebers bei der Entgegennahme einer Meldung Kein Zugriff
- aa) Übertragung der Ergebnisse zu Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 12 HinSchG Kein Zugriff
- bb) Berechtigtes Interesse an der Entgegennahme der Meldung nach Art. 6 lit. f DSGVO Kein Zugriff
- aa) (Keine) Rechtspflicht zur Entgegennahme der Meldung nach Art. 6 Abs. 1 lit. c DSGVO Kein Zugriff
- bb) Entgegennahme der Meldung nach Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- b) Verarbeitung der Daten des Hinweisgebers Kein Zugriff
- c) Verarbeitung der Daten sonstiger in der Meldung genannter Dritter Kein Zugriff
- a) Keine Rechtfertigung über Art. 6 Abs. 1 lit. c DSGVO Kein Zugriff
- b) Rechtfertigung über Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- (1) Rechtspflicht zur Prüfung der Stichhaltigkeit einer Meldung nach Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 17 Abs. 1 Nr. 4 HinSchG Kein Zugriff
- (2) Einwilligung des Beschuldigten gem. Art. 6 Abs. 1 lit. a DSGVO (i.V.m. § 26 Abs. 2 BDSG) Kein Zugriff
- (3) Rechtfertigung der Stichhaltigkeitsprüfung gem. Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- bb) Prüfung, ob der gemeldete Verstoß in den sachlichen Anwendungsbereich fällt, § 17 Abs. 1 Nr. 2 HinSchG Kein Zugriff
- (1) Keine Rechtspflicht zur Durchführung interner Ermittlungen Kein Zugriff
- (2) Art. 6 Abs. 1 lit. a DSGVO (i.V.m. § 26 Abs. 2 BDSG) Kein Zugriff
- (a) Anfangsverdacht für interne Ermittlungen infolge einer Meldung Kein Zugriff
- (b) Dokumentation des Anfangsverdachtes Kein Zugriff
- (c) Verhältnismäßige Reaktion Kein Zugriff
- (d) Wahrung des Vertraulichkeitsgebots gem. § 8 Abs. 1 S. 1 Nr. 2 HinSchG Kein Zugriff
- (e) Zweckänderung? Kein Zugriff
- (4) Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- (1) Art. 6 Abs. 1 lit. a DSGVO (ggf. i.V.m. § 26 Abs. 2 BDSG) Kein Zugriff
- (a) Erforderlichkeit der Abgabe an eine andere Arbeitseinheit Kein Zugriff
- (b) Wahrung des Vertraulichkeitsgebots Kein Zugriff
- (c) Keine Zweckänderung Kein Zugriff
- (3) Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- (a) Wahrung des Vertraulichkeitsgebots Kein Zugriff
- (b) Zweckänderung? Kein Zugriff
- (2) Art. 6 Abs. 1 lit. a DSGVO (ggf. i.V.m. § 26 Abs. 2 BDSG) Kein Zugriff
- (3) § 26 Abs. 1 S. 2 BDSG Kein Zugriff
- (4) Art. 6 Abs. 1 lit. b DSGVO Kein Zugriff
- (5) Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- ff) Rückmeldung an den Hinweisgeber, § 17 Abs. 2 HinSchG Kein Zugriff
- gg) Abschließender Report an die Leitungsorgane des Beschäftigungsgebers Kein Zugriff
- hh) Eine kurze Summa: Verarbeitung der Daten des Beschuldigten bei der Durchführung von Folgemaßnahmen Kein Zugriff
- aa) Prüfung der Stichhaltigkeit und der Eröffnung des sachlichen Anwendungsbereichs gem. § 2 HinSchG, § 17 Abs. 1 Nr. 2, 4 HinSchG Kein Zugriff
- (a) Wahrung des Vertraulichkeitsgebots Kein Zugriff
- (b) Zweckänderung Kein Zugriff
- (2) Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- cc) Abgabe des Verfahrens an die für interne Untersuchungen zuständige Arbeitseinheit, § 18 Nr. 4 lit. a HinSchG Kein Zugriff
- Exkurs: Weitergabe von Informationen über die Identität des Hinweisgebers bei behördlichem Auskunftsverlangen – Art. 6 Abs. 1 lit. c DSGVO Kein Zugriff
- ee) Abschließender Report an die Leitungsorgane des Beschäftigungsgebers Kein Zugriff
- ff) Eine kurze Summa: Verarbeitung der Daten des Hinweisgebers bei der Durchführung von Folgemaßnahmen Kein Zugriff
- aa) Prüfung der Stichhaltigkeit und der Eröffnung des sachlichen Anwendungsbereichs gem. § 2 HinSchG, § 17 Abs. 1 Nr. 2, 4 HinSchG Kein Zugriff
- (1) Art. 6 Abs. 1 lit. a DSGVO (ggf. i.V.m. § 26 Abs. 2 BDSG) Kein Zugriff
- (2) § 26 Abs. 1 S. 2 BDSG Kein Zugriff
- (3) Art. 6 Abs. 1 lit. f DSGVO Kein Zugriff
- cc) Abgabe des Verfahrens an die für interne Untersuchungen zuständige Arbeitseinheit, § 18 Nr. 4 lit. a HinSchG Kein Zugriff
- dd) Abgabe des Verfahrens an eine zuständige Behörde, § 18 Nr. 4 lit. b HinSchG Kein Zugriff
- ee) Rückmeldung an den Hinweisgeber, § 17 Abs. 2 HinSchG Kein Zugriff
- ff) Abschließender Report an die Leitungsorgane des Beschäftigungsgebers Kein Zugriff
- gg) Eine kurze Summa: Verarbeitung der Daten sonstiger Dritter bei der Durchführung von Folgemaßnahmen Kein Zugriff
- aa) Rechtspflicht zur Verarbeitung gem. Art. 6 Abs. 1 lit. c DSGVO Kein Zugriff
- bb) Anwendbarkeit von Art. 6 Abs. 1 lit. b DSGVO und § 26 Abs. 1 S. 2 BDSG Kein Zugriff
- cc) Durchführung von Ermittlungen durch die gemeinsame Meldestelle bzw. die Ombudsstelle Kein Zugriff
- dd) Übermittlung von Daten Kein Zugriff
- (1) Hinweisgebermeldung als Drittgeheimnis Kein Zugriff
- (2) Keine Verschwiegenheitspflicht gegenüber dem Beschäftigungsgeber Kein Zugriff
- bb) Übermittlung von Daten der Ombudsstelle an eine zuständige Behörde Kein Zugriff
- (1) Ein Blick zurück: Die Jones Day Entscheidung des BVerfG Kein Zugriff
- (2) Ein Blick nach vorn: Änderung der Rechtslage durch Inkrafttreten des HinSchG? Kein Zugriff
- dd) Rückmeldung an den Hinweisgeber, § 17 Abs. 2 HinSchG Kein Zugriff
- V. Ein zweites Zwischenergebnis Kein Zugriff
- a) Begrenzung des Personenkreises Kein Zugriff
- b) Pseudonymisierung von Daten Kein Zugriff
- c) Schulungen des Personals Kein Zugriff
- d) Verhaltensrichtlinien Kein Zugriff
- e) Löschkonzept Kein Zugriff
- aa) Gesetzliche Rahmenbedingungen Kein Zugriff
- bb) Interessenkonflikte gem. Art. 38 Abs. 6 S. 2 DSGVO bzw. § 15 Abs. 1 S. 3 HinSchG Kein Zugriff
- aa) Der Datenschutzbeauftragte ist keine „unterstützende Person“ i.S.d. § 8 Abs. 1 S. 2 HinSchG Kein Zugriff
- bb) Gleichwohl keine Anwendung des Vertraulichkeitsgebots gegenüber dem Datenschutzbeauftragten Kein Zugriff
- c) Eine kurze Summa: Einbindung des betrieblichen Datenschutzbeauftragten ins Meldeverfahren Kein Zugriff
- 3. Verarbeitungsverzeichnis Kein Zugriff
- a) Zuständigkeit Kein Zugriff
- b) Inhaltliche Anforderungen Kein Zugriff
- 5. Vorherige Konsultation der Aufsichtsbehörde gem. Art. 36 DSGVO Kein Zugriff
- 1. Bewertung, Plausibilisierung und Kategorisierung von Meldungen Kein Zugriff
- aa) Reichweite der Dokumentations- und Löschpflicht in sachlicher Hinsicht Kein Zugriff
- bb) Abschluss der internen Ermittlung als fristauslösendes Ereignis Kein Zugriff
- cc) Dokumentation trotz fehlender Beschlagnahmefreiheit Kein Zugriff
- dd) Dokumentation zur Weitergabe an andere Arbeitseinheiten Kein Zugriff
- aa) Zweifel an der Europarechtskonformität von § 11 Abs. 5 HinSchG Kein Zugriff
- (1) Keine Dokumentation ohne personenbezogene Daten Kein Zugriff
- (2) Keine europarechtskonforme Auslegung Kein Zugriff
- (3) Speicherung in Abstimmung mit den Aufsichtsbehörden Kein Zugriff
- c) Verhältnis der Dokumentation des Meldeverfahrens zur Personalakte Kein Zugriff
- III. Ein drittes Zwischenergebnis Kein Zugriff
- a) Verhältnis von Art. 13 und 14 DSGVO Kein Zugriff
- b) Allgemeines Kein Zugriff
- c) Zeitpunkt der Informationserteilung Kein Zugriff
- (1) Zwingende Informationsbestandteile nach Art. 13 Abs. 1 DSGVO Kein Zugriff
- (2) Zusätzliche Informationsbestandteile nach Art. 13 Abs. 2 DSGVO Kein Zugriff
- (1) Zwingende Informationsbestandteile nach Art. 14 Abs. 1 DSGVO Kein Zugriff
- (2) Zusätzliche Informationsbestandteile nach Art. 14 Abs. 2 DSGVO Kein Zugriff
- aa) Grenzen und Beschränkbarkeit der Informationspflicht bei Direkterhebung Kein Zugriff
- bb) Grenzen und Beschränkbarkeit der Informationspflicht bei Dritterhebung Kein Zugriff
- a) Keine dauerhafte Einschränkung gem. Art. 14 Abs. 5 lit. b DSGVO Kein Zugriff
- b) Keine Information aufgrund des überwiegenden Interesses des Hinweisgebers an der Vertraulichkeit seiner Identität Kein Zugriff
- aa) Allgemeines Kein Zugriff
- bb) Inhalt der Information Kein Zugriff
- cc) Grenzen Kein Zugriff
- aa) Allgemeines Kein Zugriff
- bb) Inhalt der Information Kein Zugriff
- (1) Gefährdung des Zwecks der Verarbeitung Kein Zugriff
- (2) Schutz rechtlicher Ansprüche Kein Zugriff
- (3) Ein Blick zurück: Schutz der Vertraulichkeit des Hinweisgebers vor Inkrafttreten des HinSchG Kein Zugriff
- (a) Adressat Kein Zugriff
- (b) Anwendungsbereich und Reichweite Kein Zugriff
- (c) Datenschutzrechtliche Anbindung Kein Zugriff
- (d) Zweifel an der Europarechtskonformität Kein Zugriff
- (aa) Starre Regelung statt Interessenabwägung – in Einheit mit der Rechtsordnung Kein Zugriff
- (bb) Keine Verletzung des Grundrechts auf ein faires Verfahren Kein Zugriff
- (cc) Vertraulichkeitsschutz auch zugunsten des Beschuldigten Kein Zugriff
- (dd) Kontrollüberlegung: Zulässigkeit von anonymen Meldungen Kein Zugriff
- (ee) Sonderfall: Zwei-Personen-Konstellation Kein Zugriff
- (ff) Eine kurze Summa: Das strenge Vertraulichkeitsgebot ist europarechtskonform Kein Zugriff
- (e) Prozessuale Durchsetzung Kein Zugriff
- (5) Unmöglichkeit bei anonymer Meldung Kein Zugriff
- (6) Besonderheiten bei der Information über die Empfänger der Daten Kein Zugriff
- dd) Praktische Herausforderungen bei der Erfüllung der Informationspflicht Kein Zugriff
- ee) Eine kurze Summa: Informationspflicht gegenüber dem Beschuldigten Kein Zugriff
- c) Informationspflichten gegenüber sonstigen in der Meldung genannten Dritten Kein Zugriff
- 4. Informationspflicht bei einer gemeinsamen Meldestelle Kein Zugriff
- a) Der Grundsatz Kein Zugriff
- b) Umgehung von Betroffenenrechten durch anwaltliches Berufsrecht Kein Zugriff
- 6. Eine kurze Summa: Informationspflichten im Meldeverfahren Kein Zugriff
- a) Allgemeines Kein Zugriff
- b) Inhaltliche Reichweite und Umfang des Rechts auf Auskunft Kein Zugriff
- (1) Verweigerung wegen Rechtsmissbrauchs gem. Art. 12 Abs. 5 S. 2 lit. b DSGVO Kein Zugriff
- (2) Verweigerung wegen fehlender Identifizierbarkeit des Betroffenen gem. Art. 11 Abs. 2 DSGVO i.V.m. Art. 12 Abs. 2 S. 2 DSGVO Kein Zugriff
- (3) Verweigerung wegen entgegenstehender Rechte und Freiheiten anderer Personen gem. Art. 15 Abs. 4 DSGVO Kein Zugriff
- (1) § 29 Abs. 1 S. 2 BDSG Kein Zugriff
- (2) § 34 Abs. 1 Nr. 2 BDSG Kein Zugriff
- 2. Auskunftsrechte bei Verarbeitung von Daten durch den Hinweisgeber Kein Zugriff
- aa) Allgemeines Kein Zugriff
- bb) Inhalt der Auskunft Kein Zugriff
- cc) Grenzen Kein Zugriff
- dd) Praktische Herausforderungen bei der Beauskunftung Kein Zugriff
- aa) Allgemeines Kein Zugriff
- bb) Inhalt der Auskunft Kein Zugriff
- (1) Gefährdung des Zwecks der Verarbeitung Kein Zugriff
- (2) Schutz rechtlicher Ansprüche Kein Zugriff
- (3) Schutz der Identität des Hinweisgebers durch das Vertraulichkeitsgebot Kein Zugriff
- c) Auskunftsrecht von Zeugen und sonstigen in der Meldung mitgenannten Dritten Kein Zugriff
- 4. Auskunftsrechte bei einer gemeinsamen Meldestelle Kein Zugriff
- 5. Auskunftsrecht bei Verarbeitung durch einen externen Dritten Kein Zugriff
- a) Verhältnis zu Art. 15 DSGVO Kein Zugriff
- b) (Keine) Gefährdung der Vertraulichkeit durch § 83 Abs. 1 S. 1 BetrVG Kein Zugriff
- aa) Gefährdung des Ermittlungserfolgs Kein Zugriff
- bb) Schutz personenbezogener Daten Dritter Kein Zugriff
- d) Eine kurze Summa: Einsichtsrecht in die Personalakte Kein Zugriff
- 7. Eine kurze Summa: Auskunftsrechte im Meldeverfahren Kein Zugriff
- 1. Allgemeines Kein Zugriff
- 2. Schlussfolgerungen für einen Berichtigungsanspruch im Hinweisgeberverfahren Kein Zugriff
- 1. Ausgangspunkt: Löschung der Daten gem. Art. 17 lit. a DSGVO Kein Zugriff
- a) Verteidigung gegen (unwahre) öffentliche Anschuldigungen Kein Zugriff
- b) Spannungsverhältnis zur Beweislastumkehr gem. § 36 Abs. 2 HinSchG Kein Zugriff
- 3. Keine Ausnahme nach Art. 17 Abs. 3 lit. b DSGVO i.V.m. § 11 HinSchG Kein Zugriff
- 4. Ausnahme nach Art. 17 Abs. 3 lit. b DSGVO i.V.m. § 257 HGB bzw. § 147 AO Kein Zugriff
- a) Die Dokumentation der Meldung ist notwendiger Inhalt der Handakte Kein Zugriff
- b) Auflösung des Spannungsverhältnisses zugunsten des anwaltlichen Berufsrechts Kein Zugriff
- V. Ein viertes Zwischenergebnis Kein Zugriff
- F. Zusammenfassung der Ergebnisse in 25 Thesen Kein Zugriff Seiten 573 - 580
- Literaturverzeichnis Kein Zugriff Seiten 581 - 615
- Materialienverzeichnis Kein Zugriff Seiten 616 - 622





