Abonnent*innen des Artikel-91-Newsletters haben den Wochenrückblick und exklusive Newsletter-Inhalte schon vor Veröffentlichung im Blog erhalten – hier geht’s zur Newsletter-Anmeldung.Über den Newsletter gibt es außerdem Zugang zur Artikel-91-Signal-Gruppe und zu den digitalen Datenschutz-Stammtischen.
Mit dem Betriebsrätemodernisierungsgesetz kam § 79a BetrVG – eine Regelung für den Datenschutz des Betriebsrats. Seither ist endlich (aus dem Wortlaut ohne weitere Auslegung) klar, dass Betriebsräte keine eigenen datenschutzrechtlichen Verantwortliche sind. Im Gesetzgebungsprozess kam noch ein letzter Satz dazu – und der hat es in sich dank einer wilden und unklaren Verweiskette auf das BDSG.
Kein Problem im kirchlichen Datenschutz, sollte man denken – das stimmt für den katholischen Bereich (weil da noch eine Regelung fehlt und die geplante Regelung klar formuliert ist). Im evangelischen Bereich hat man es geschafft, die Regelung noch unverständlicher zu machen. Die gängigen BetrVG-Kommentare halten sich sehr bedeckt zu der verqueren Formulierung. Daher soll hier geklärt werden, was der Gesetzgeber eigentlich sagen wollte.
Innerhalb einer Einrichtung ist die Mitarbeitervertretung ein organisatorischer Sonderfall: Sie ist kein eigener Rechtsträger, aber organisiert sich selbst. Sie ist Teil der Einrichtung, aber nicht der Leitung unterstellt. Das zieht sich auch datenschutzrechtlich durch: Sie ist keine eigene verantwortliche Stelle, aber für den eigentlichen Verantwortlichen eine Black box.
Das führt zu Herausforderungen, wenn es an den Datenschutz geht: Die MAV muss sich darum kümmern, dass sie angemessen, sorgfältig und rechtskonform mit den Daten umgeht, die sie im Rahmen ihrer Tätigkeit verarbeitet. Wie macht man das? Und welche Verantwortung hat eine Mitarbeitervertretung überhaupt?
So schwierig kann das mit dem Beschäftigtendatenschutz nicht sein – schließlich kommt § 53 KDG, Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses, mit vier Absätzen aus. Dass das ein Fehlschluss ist, dürfte offensichtlich sein. Tatsächlich ist das Personalwesen ein Feld, in dem es eine Vielzahl teils sensibler Daten zu verarbeiten gilt.
Als Hilfe für die rechtskonforme Bestellung dieses weiten Felds hat Matthias Ullrich nun das erste umfangreiche Werk zum Beschäftigtendatenschutz der katholischen Kirche vorgelegt: Mit gut 280 Seiten immer noch kompakt, und doch ein umfassender und praxisrelevanter Überblick. Der Band besteht aus vier großen Teilen: Einer Einführung zu Grundlagen des Datenschutzes sowie drei Kapiteln zum Beschäftigtendatenschutz im Einstellungsverfahren, im Arbeitsverhältnis und in der Mitarbeitervertretung.