10-minutters databeskyttelsesaudit til medarbejderundersøgelser
← Best practice-bibliotek
Governance og compliance0 € · gratisunder 30 min.

10-minutters databeskyttelsesaudit til medarbejderundersøgelser

Den hyppigste GDPR-fejl i BGM sker ikke ved analyse af diagnoser — den sker ved tilsyneladende harmløse medarbejderundersøgelser. Demografiske spørgsmål, der i kombination gør enkeltpersoner identificerbare, er en overtrædelse af databeskyttelsesreglerne efter art. 9 GDPR.

Hvad der hurtigt går galt

Et simpelt eksempel: En undersøgelse spørger om afdeling + køn + alder. I en lille afdeling med 4 personer, hvor én person er kvinde og over 55, er denne person de facto identificerbar — selv uden navn. Det er nok til en GDPR-overtrædelse.

En anden klassiker: Undersøgelses-URL'en indeholder en personalekode eller sendes via personaliseret link. Selv hvis værktøjet siger 'anonymt' — hvis udsendelsen er individualiseret, er anonymiteten ophævet.

3-punkts-tjekket

Brug 10 minutter før hver undersøgelse på disse tre spørgsmål:

**Tjek 1 — Bagslutningstest:** Kan kombinationen af demografiske spørgsmål i små grupper (under 5 personer) føre til identifikation? Hvis ja: enten fjern demografispørgsmål eller sammenlæg grupperne.

**Tjek 2 — Frivillighedsklausul:** Står der utvetydigt på undersøgelsens forside: 'Deltagelse er frivillig. Der gemmes ingen IP-adresser, cookies eller tidsstempler.'?

**Tjek 3 — Formålsbegrænsningsdokumentation:** Er det sikret — teknisk og kontraktuelt med værktøjsudbyderen — at data udelukkende bruges til BGM-planlægning og derefter slettes? Sammenkobling med præstationsvurderinger er strengt forbudt.

Sådan gør du

  1. 1
    Undersøg demografispørgsmål for identifikationsrisiko (grupper < 5 personer?)
  2. 2
    Placér frivillighedserklæring på undersøgelsens forside
  3. 3
    Kontrollér, at IP-lagring og tidsstempel er deaktiveret i værktøjets backend
  4. 4
    Kontrollér databehandleraftalen med udbyderen af undersøgelsesværktøjet
  5. 5
    Dokumentér formålsbegrænsning: Kun BGM-planlægning, ingen relation til præstation
  6. 6
    Inddrag samarbejdsudvalget før udsendelse (§ 87 BetrVG medbestemmelse)
  7. 7
    Konfigurér minimumsgruppestørrelse på 5 for evaluering i systemet

Det skal du bruge

Indsats
under 30 min.
Omkostning
Gratis
Varighed
10 Minuten
Opsætning
10 min.
  • GDPR art. 9-compliance for særlige datakategorier
  • Samarbejdsudvalgets medbestemmelse overholdt — forhindrer forbudssøgsmål
  • Højere deltagelsesrate gennem troværdigt anonymitetsløfte
  • GKV-vejledningens tjek 23-35 (analysefasen) sikkert opfyldt

Tilskudsberettiget: op til 600 € skattefrit

Som del af en struktureret sundhedsproces er denne indsats skattefri efter § 3 nr. 34 i den tyske indkomstskattelov (EStG) med op til 600 € pr. medarbejder om året — processen leverer BGF-Kompass. Certificerede tilbud (f.eks. fra Upfit) får desuden tilskud fra den tyske sygesikring efter § 20b SGB V.

Sygekassetilskud og skat: sådan søger du →

Overtag den til din virksomhed

Opret dig gratis — så står indsatsen klar i dit cockpit: invitation, feedback-undersøgelse og aftale er allerede sat op. Første cyklus, første tal til ledelsen.

Kom gratis i gang nu

Vil du hellere se det først? Til live-demoen →

Bidrager til

Sikre GDPR-konformitet ved BGM-analyserRetssikkert dække GKV-vejledningens fase 3 (tjek 23-35)Inddrage samarbejdsudvalget tidligt

Relaterede best practices

Er du i tvivl om, hvor I skal starte? 5-minutters selvtjek →

BGF-Kompass dækker tysk sundhedsfremme på arbejdspladsen (BGF): finansieringsveje, tal og lovhenvisninger (f.eks. § 20b SGB V, § 3 nr. 34 EStG, GKV's forebyggelsesretningslinjer) gælder for Tyskland.