Was muss im Homeoffice beim Datenschutz beachtet werden?

Dieselben Anforderungen wie im Büro — nur müssen Sie sie an einem Ort erfüllen, den Sie nicht kontrollieren. Die Pflicht aus Art. 32 DSGVO, ein angemessenes Schutzniveau sicherzustellen, endet nicht an der Bürotür. Sie können sie aber nicht mit Technik allein erfüllen, sondern brauchen eine Vereinbarung mit dem Beschäftigten und seine Unterweisung.

Vier Punkte decken die meisten Risiken ab. Erstens die Umgebung: Bildschirm nicht zum Fenster oder zum gemeinsam genutzten Raum, Sperren beim Verlassen des Platzes, keine Unterlagen offen liegen lassen. Zweitens die Mitbewohner: Familienangehörige dürfen keinen Zugriff auf Gerät, Papier oder Gespräche haben — auch nicht beiläufig. Drittens Papier: Es gibt zu Hause keinen Aktenvernichter der passenden Sicherheitsstufe, also kommen Unterlagen zurück in den Betrieb. Viertens Telefonate: Vertrauliche Gespräche nicht im Beisein Dritter.

Technisch gehört dazu ein betriebliches Gerät oder eine abgesicherte Arbeitsumgebung, Festplattenverschlüsselung, Zugang über eine gesicherte Verbindung und Mehrfaktoranmeldung für Systeme von außen. Der häufigste Fehler ist das private WLAN mit dem Standardkennwort vom Aufkleber — das gehört in die Unterweisung, weil es nichts kostet und oft übersehen wird.

Schriftlich festhalten lohnt sich auch aus einem anderen Grund: Wenn ein Vorfall aus dem Homeoffice gemeldet werden muss, fragt die Behörde nach den getroffenen Maßnahmen. Eine Homeoffice-Regelung mit Unterschrift und eine Unterweisung dazu sind dann die Antwort. Ein Verweis auf „mündliche Absprachen“ ist keine.

Faustregel Vier Punkte decken fast alles ab: Sichtschutz, kein Zugriff für Mitbewohner, Papier zurück in den Betrieb, Gespräche ungestört.

Fundstelle: Art. 5 Abs. 2, Art. 32 DSGVO