Datenschutz im Handwerksbetrieb

Hallo an alle.

Wir ein Friseurunternehmen über 20 Angestellte sind nun vom Datenschutz betroffen.
Der Datenschutzbeauftragte was ich bin ist ernannt. Ich habe über die HWK einen 2 tägigen Kurs gemacht.
Viele Dinge aber nicht verstanden bzw erläutert bekommen.
Nun habe ich ein paar Fragen was unser Unternehmen speziell betrifft.

  1. Die Unterschriebenen Erklärungen unserer Kunden, müssen diese weggeschlossen werden oder reicht die Aufbewahrung im Schrank zu?

  2. In unseren Aufenthaltsraum hat eine Fremdfirma zugriff. Muss diese uns etwas vertragliches Unterschreiben das sie vertraulich mit den Daten umgeht die im Schrank sind?

  3. Die Verträge unserer Personaldaten, erfasst die der Chef oder D-Beauftragte?

  4. Meine Chefin war mit im Lehrgang, der Eingetragene Beauftragte bin ich, wer ist für die information in den anderen Geschäften zuständig.

5.Unser Computer umfasst Mitarbeiterstatistiken Umsatz, Verkauf, Stammdaten, ect… dürfen alle Mitarbeiter zugriff haben oder nur Bestimmte.

  1. Auf Frage 5 müssen mit den Bestimmten dann Verträge geschlossen werden?

  2. Unser Kassenanbieter kann jederzeit von ausserhalb zugreifen, wie verhalten wir uns dort?

Ich hoffe das mir jemand, bitte verständlich in Handwerkerdeutsch :slight_smile: die kurz beantworten kann.

Hallo,

bist du sicher?

Ein Datenschutzbeauftragter muss bestellt werden, wenn personenbezogene Daten (z. B. Arbeitnehmerdaten in der Personalabteilung, Kunden- und Interessentendaten) automatisiert verarbeitet werden:

[…]
in nicht-öffentlichen Stellen (beispielsweise Unternehmen, Vereine),
wenn mehr als neun Personen (§ 4f Abs. 1 Satz 1 und 4 BDSG) ständig mit der Verarbeitung dieser Daten beschäftigt sind oder Zugriff auf diese Daten haben.

Ist das bei euch überhaupt der Fall?

Was speichert ihr denn für Kundendaten? Ich habe noch nie meine Daten beim Friseur angeben müssen. Da die Erklärungen wohl auch die Namen beinhalten, muss damit genauso wie mit den Kundendaten umgegangen werden.

Was haben die im Schrank zu suchen? Schließt den Schrank ab, und gut ist!

Du bist Datenschutzbeauftragter, kein Personaler. Wenn dir das in den zwei Tagen bei dem HWK-Kurs nicht erklärt werden konnte, solltest du vielleicht noch einen vernünftigen Kurs besuchen? Wenigstens deine Aufgaben als Datenschutzbeauftragter sollten dir klar sein!

S. o.

Auf welche Daten genau? Sind das überhaupt schützenswerte Daten, die in der Kasse gespeichert sind?

Gruß
Christa

Hallo Christa,
ja ich bin mir sicher :wink:. unsere Kundendaten sind im System gespeichert. Name, Telefon (zwecks Terminänderung) Anschrift(wegen Hausbesuch) und Behandlungsdaten. Wir alle Angestellten haben zugriff darauf.

Ja bei der Abgabe der Erklärung erfassen wir auch die Namen.

Wir haben keinen Schrank zum abschliessen? Und auch keinen Platz dafür? Können die Hefter ohne weiteres im „normalen Schrank“ aufbewahrt werden? Dort hat nur das Personal zutritt bzw die Fremdfirma?

Ja und NEIN! mir sind die Aufgaben nicht ganz klar sonst würde ich jetzt nicht nachfragen?

In unserer Kasse sind alle Kundendaten, Personaldaten und Umsatzdaten erfasst wo der Kassenanbieter jederzeit zugriff hat. Gerade wenn das System mal wieder spinnt.

Vielleicht kannst du mir meine Fragen jetzt besser beantwortetn?

Gruß Isabel

Hallo Isabel,

ich hab mich schon etwas mit dem Datenschutz auseinander gesetzt, aber noch lange nicht genug, und Vieles ist auch den Experten Unklar und das eine oder andere werden letztendlich die Gerichte entscheiden.

Was ich damit ausdrücken wollte ist, dass wenn dir nach einem zweitägigen Kurs nicht mal deine Aufgaben als Datenschutzbeauftragte klar sind, dann taugte der Kurs nicht wirklich viel, und deine Chefin sollte vielleicht etwas Geld in die Hand nehmen (Vorbeugen ist besser als Heilen), um dich besser „ausbilden“ zu lassen. Ich weiß nicht, wie hoch die Kosten in eurem Fall wären, aber es bestünde auch die Möglichkeit, einen externen Datenschutzbeauftragten zu bestellen, vielleicht solltet ihr euch auch in die Richtung umhören.

Was die Kasse angeht, kann es sein, dass ihr mit dem Kassenanbieter einen Vertrag zur Auftragsdatenverarbeitung abschließen müsst, bin mir aber nicht sicher!

Gruß
Christa