www.brutter.at
  • Start
  • Über mich
  • Blog
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu LinkedIn Link zu LinkedIn Link zu LinkedIn
  • Link zu Facebook Link zu Facebook Link zu Facebook
  • Link zu Instagram Link zu Instagram Link zu Instagram
Verantwortlichkeit bei Missachtung interner Prozesse durch Mitarbeiter
FloBru

Weitergabe von Daten an die Polizei

2. Juni 2026/0 Kommentare/in Allgemein/von FloBru

Ist ein Arbeitgeber datenschutzrechtlich Verantwortlicher, wenn ein Mitarbeiter Vorgaben missachtet? Müssen Mitarbeiter geschult werden?

Sachverhalt

  • Der Betroffene wurde in einer Klinik wegen Substanzmissbrauchs behandelt und machte eine Verletzung im Recht auf Geheimhaltung gemäß § 1 DSG sowie Art. 9 DSGVO geltend.
  • Der Sicherheitsmanager der Klinik hatte auf Anfrage eines Polizeibeamten per E-Mail Gesundheitsdaten der mitbeteiligten Partei sowie einen Notfall-Bericht ohne formelles Ersuchen übermittelt. Dabei hatte er die Krankengeschichte des Betroffenen durch eine einfache E-Mail-Anfrage bei der Leitung des Patientenmanagements erhalten.
  • Die Datenschutzbehörde stellte eine Verletzung des Rechts auf Geheimhaltung fest. Die Klinik wandte sich gegen diese Entscheidung mit der Begründung, der Sicherheitsmanager habe eigenmächtig und außerhalb seiner Befugnisse gehandelt.

Begründung

  • Datenschutzrechtliche Verantwortlichkeit:
    Die Klinik ist als Verantwortliche gemäß Art. 4 Z 7 DSGVO für die Datenverarbeitung anzusehen, da der Sicherheitsmanager im Rahmen seiner dienstlichen Aufgaben (Kommunikation mit der Polizei) handelte, auch wenn er seine Befugnisse überschritt. Auch eine interne Richtlinie zum Umgang mit Daten nutzte der Klinik nichts, da Grundsätze der Datenverarbeitung, insbesondere die organisatorischen Datensicherheitsmaßnahmen, durch für die Klinik tätige Bedienstete verletzt wurden. Weitere implementierte Datensicherheitsmaßnahmen erwiesen sich als offensichtlich unzureichend, Kontrollmöglichkeiten wurden nicht genutzt (Monitoring der Zugriffe auf Patientendaten z.B. in Verbindung mit einer Plausibilitätsprüfung).
  • Dass diesbezügliche Schulungen oder Überprüfungen stattfanden, wurde von der Klinik bloß unsubstantiiert behauptet, überdies kann auch bei langjährigen Mitarbeitern nicht davon ausgegangen werden, dass auf wiederholte datenschutzrechtliche Schulungs- und Überprüfungsmaßnahmen verzichtet werden kann. 
  • Zurechnung des Mitarbeiterhandelns:
    Eine Durchbrechung der Verantwortlichkeit liegt nur vor, wenn ein Mitarbeiter Daten für eigene private Zwecke verarbeitet. Der Sicherheitsmanager verfolgte kein erkennbares Eigeninteresse, sondern handelte im Rahmen seiner Aufgaben, wenn auch rechtswidrig.
  • Rechtmäßigkeit der Datenübermittlung:
    Die Datenübermittlung war rechtswidrig, da keine formelle Anfrage der Polizei vorlag, keine Prüfung der Erforderlichkeit erfolgte und die Grundsätze der Datenminimierung sowie der Rechenschaftspflicht verletzt wurden.

BVwG vom 20.10.2025, W108 2276075-1

Schlagworte: Verantworlticher
Eintrag teilen
  • Facebook Facebook Teilen auf Facebook
  • X-twitter X-twitter Teilen auf X
  • Whatsapp Whatsapp Teilen auf WhatsApp
  • Linkedin Linkedin Teilen auf LinkedIn
  • Mail Mail Per E-Mail teilen
https://www.brutter.at/wp-content/uploads/2026/06/a-professional-editorial-illustration-showing-a-hospital-security-manager.jpg 720 1280 FloBru https://www.brutter.at/wp-content/uploads/2026/06/logo-brutter.at-transparent-300x97.png FloBru2026-06-02 14:53:002026-06-09 06:27:02Weitergabe von Daten an die Polizei
0 Kommentare

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Neueste Beiträge

  • A professional, realistic illustration in a modern editorial style showing a dimly lit office at night. On a wooden desk sits an open laptop displaying an email inbox with a mix of business messages (subject lines about suppliers, invoices, and customer inquiries) and a few clearly private ones (marked subtly with family icons). A semi-transparent overlay of a locked padlock and faint privacy barrier hovers over the private emails, while business-related messages glow softly in blue. In the background, a closed office door with a "sick leave" sign and an empty chair convey absence. The color palette is cool blues, grays, and warm amber from a desk lamp, creating a tense yet balanced atmosphere between business necessity and data privacy. No text, logos, or people are visible. Cinematic lighting, clean composition, high detail.FloBru 2026
    Mitarbeiter krank – e-mail tabu?14. Juni 2026 - 13:16
  • A realistic editorial illustration in a clean, modern style depicting a subtle social media scene: a glowing smartphone screen showing a Facebook-style post with a family celebration photo and an insulting comment below it. A woman's hand with manicured nails hovers over the blue "Like" thumbs-up button, which is highlighted but not yet clicked. The background shows faint, blurred courtroom elements like a gavel and legal scales merging into digital notification icons, symbolizing the gray area between online gestures and law. Cool blue and gray tones with sharp focus on the interaction, evoking tension and legal ambiguity without any text, logos, or captions. Cinematic lighting, high detail, editorial magazine aesthetic.
    (Keine) Ehrenbeleidigung durch das „Liken“ eines Postings10. Juni 2026 - 19:47
  • A professional editorial illustration showing a sturdy medieval fortress gate firmly closed, with glowing digital data streams and email icons bouncing off its walls. In the foreground, a former employee figure stands with an outstretched hand holding a GDPR document, looking frustrated. The fortress represents corporate protection of third-party rights and internal communications. Dark blue and steel gray color palette with subtle neon accents, clean vector style, symbolic and metaphorical, high contrast, editorial magazine aesthetic.
    Grenzen des Auskunftsrechts ehemaliger Mitarbeiter8. Juni 2026 - 19:35
  • Nacktbilder am Dienst-PC
    Nacktbilder am Dienst-PC6. Juni 2026 - 18:18
  • Online-Fotos bei Dienstverhältnisende
    Online-Fotos bei Dienstverhältnisende löschen?6. Juni 2026 - 14:47

Erhalte als Erster neue Beiträge

Erfahre mehr in der Datenschutzinformation.

Prüfe deinen Posteingang oder Spam-Ordner, um dein Abonnement zu bestätigen.

Benutzer

  • Anmelden
  • Eintrags-Feed
  • Kommentar-Feed
  • WordPress.org

Schlagwörter

Arbeitsgericht Auskunft Bekleidung Betriebsvereinbarung Bewerbung Datenschutzbeauftragter E-Mail Ehrenbeleidigung Krankenstand Kündigung Liebe Löschen Sensible Daten Social Media Strafregisterauszug Verantworlticher Zutrittsdaten

Archiv

  • Juni 2026

Verfasser

FloBru
Florian Brutter, Tirol

© Copyright - FloBru 2026
  • Link zu LinkedIn Link zu LinkedIn Link zu LinkedIn
  • Link zu Facebook Link zu Facebook Link zu Facebook
  • Link zu Instagram Link zu Instagram Link zu Instagram
  • Barrierefreiheit
  • Impressum
  • Datenschutzinformation
  • Cookies
Link to: Kleider machen Leute, Chefs machen Regeln Link to: Kleider machen Leute, Chefs machen Regeln Kleider machen Leute, Chefs machen RegelnA professional office scene in warm summer light, where a confident manager in a crisp suit stands giving instructions to a casually dressed young employee wearing shorts and a t-shirt. The employee looks slightly surprised. In the background, other workers in business attire are at their desks. The setting is a modern Austrian office with large windows showing bright sunny weather outside. Editorial illustration style, clean and realistic with a touch of humor, warm color palette emphasizing the contrast between formal and casual summer clothing. No text. Link to: Auswertungen von Zutrittsdaten fürs Finanzamt Link to: Auswertungen von Zutrittsdaten fürs Finanzamt Auswertung ZutrittsdatenAuswertungen von Zutrittsdaten fürs Finanzamt
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Diese Seite verwendet Cookies. Mit der Weiternutzung der Seite, stimmst du die Verwendung von Cookies zu.

Einstellungen akzeptierenVerberge nur die BenachrichtigungEinstellungen

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Einstellungen akzeptierenVerberge nur die Benachrichtigung