10-minutters databeskyttelsesaudit til medarbejderundersøgelser
← Indsatsbibliotek
Governance og compliance0 € · gratisunder 30 min.

10-minutters databeskyttelsesaudit til medarbejderundersøgelser

Den hyppigste GDPR-fejl i BGM sker ikke ved analyse af diagnoser — den sker ved tilsyneladende harmløse medarbejderundersøgelser. Demografiske spørgsmål, der i kombination gør enkeltpersoner identificerbare, er en overtrædelse af databeskyttelsesreglerne efter art. 9 GDPR.

Hvad der hurtigt går galt

Et simpelt eksempel: En undersøgelse spørger om afdeling + køn + alder. I en lille afdeling med 4 personer, hvor én person er kvinde og over 55, er denne person de facto identificerbar — selv uden navn. Det er nok til en GDPR-overtrædelse.

En anden klassiker: Undersøgelses-URL'en indeholder en personalekode eller sendes via personaliseret link. Selv hvis værktøjet siger 'anonymt' — hvis udsendelsen er individualiseret, er anonymiteten ophævet.

3-punkts-tjekket

Brug 10 minutter før hver undersøgelse på disse tre spørgsmål:

**Tjek 1 — Bagslutningstest:** Kan kombinationen af demografiske spørgsmål i små grupper (under 5 personer) føre til identifikation? Hvis ja: enten fjern demografispørgsmål eller sammenlæg grupperne.

**Tjek 2 — Frivillighedsklausul:** Står der utvetydigt på undersøgelsens forside: 'Deltagelse er frivillig. Der gemmes ingen IP-adresser, cookies eller tidsstempler.'?

**Tjek 3 — Formålsbegrænsningsdokumentation:** Er det sikret — teknisk og kontraktuelt med værktøjsudbyderen — at data udelukkende bruges til BGM-planlægning og derefter slettes? Sammenkobling med præstationsvurderinger er strengt forbudt.

Sådan gør du

  1. 1
    Undersøg demografispørgsmål for identifikationsrisiko (grupper < 5 personer?)
  2. 2
    Placér frivillighedserklæring på undersøgelsens forside
  3. 3
    Kontrollér, at IP-lagring og tidsstempel er deaktiveret i værktøjets backend
  4. 4
    Kontrollér databehandleraftalen med udbyderen af undersøgelsesværktøjet
  5. 5
    Dokumentér formålsbegrænsning: Kun BGM-planlægning, ingen relation til præstation
  6. 6
    Inddrag samarbejdsudvalget før udsendelse (§ 87 BetrVG medbestemmelse)
  7. 7
    Konfigurér minimumsgruppestørrelse på 5 for evaluering i systemet

Det skal du bruge

Indsats
under 30 min.
Omkostning
Gratis
Varighed
10 Minuten
Opsætning
10 min.
  • GDPR art. 9-compliance for særlige datakategorier
  • Samarbejdsudvalgets medbestemmelse overholdt — forhindrer forbudssøgsmål
  • Højere deltagelsesrate gennem troværdigt anonymitetsløfte
  • GKV-vejledningens tjek 23-35 (analysefasen) sikkert opfyldt

Overtag den til din virksomhed

Ét klik — og indsatsen ligger klar i din plan. Guidet trin for trin, ingen lang opsætning.

Übernehmen

Zahlt ein auf

Sikre GDPR-konformitet ved BGM-analyserRetssikkert dække GKV-vejledningens fase 3 (tjek 23-35)Inddrage samarbejdsudvalget tidligt

Handlungsfeld

Governance og compliance

Passende Best Practices

Nicht sicher, wo ihr anfangen sollt? Selbstcheck →