Mitarbeitervereinbarungen
Verpflichtungserklärungen mit E-Signatur nach Art. 29, 32 DSGVO
Mitarbeiter, die personenbezogene Daten verarbeiten, müssen auf das Datengeheimnis verpflichtet werden. KlarKonform bietet digitale Unterschriften über Documenso für einen rechtssicheren und nachvollziehbaren Prozess.
Rechtliche Grundlage
Art. 29 DSGVO - Verarbeitung unter Aufsicht
Der Auftragsverarbeiter und jede dem Verantwortlichen oder dem Auftragsverarbeiter unterstellte Person, die Zugang zu personenbezogenen Daten hat, dürfen diese Daten ausschließlich auf Weisung des Verantwortlichen verarbeiten [...]
Art. 32 DSGVO - Sicherheit der Verarbeitung
[...] Schritte unternimmt, um sicherzustellen, dass ihnen unterstellte natürliche Personen, die Zugang zu personenbezogenen Daten haben, diese nur auf Anweisung des Verantwortlichen verarbeiten [...]
Vereinbarungstypen
Verfügbare Vorlagen
| Typ | Beschreibung | Typische Verwendung |
|---|---|---|
| Datenschutz-Verpflichtung | Grundlegende Verpflichtung auf Datengeheimnis | Alle Mitarbeiter |
| Vertraulichkeitsvereinbarung | Erweiterte Geheimhaltung | Mitarbeiter mit sensiblem Zugang |
| Homeoffice-Vereinbarung | Datenschutz im Homeoffice | Remote-Mitarbeiter |
| IT-Nutzungsrichtlinie | Regeln zur IT-Nutzung | Alle IT-Nutzer |
| BYOD-Vereinbarung | Nutzung privater Geräte | Bei Privatgeräte-Nutzung |
Vorlagen verwalten
Neue Vorlage erstellen
- DSGVO → Mitarbeitervereinbarungen → Vorlagen
- "Neue Vorlage" klicken
- Ausfüllen:
| Feld | Beschreibung |
|---|---|
| Name | Bezeichnung der Vorlage |
| Typ | Vereinbarungstyp auswählen |
| Sprache | de/en |
| Inhalt | HTML-formatierter Vertragstext |
| Platzhalter | Dynamische Felder (siehe unten) |
| Gültigkeitsdauer | Wie lange ist die Vereinbarung gültig? |
Platzhalter
Verwenden Sie Platzhalter für dynamische Inhalte:
| Platzhalter | Wird ersetzt durch |
|---|---|
{{employee_name}} | Vor- und Nachname |
{{employee_email}} | E-Mail-Adresse |
{{employee_position}} | Stellenbezeichnung |
{{employee_department}} | Abteilung |
{{company_name}} | Firmenname |
{[date]} | Aktuelles Datum |
{{valid_until}} | Ablaufdatum |
Bei Änderungen an aktiven Vorlagen wird automatisch eine neue Version erstellt. Bereits unterschriebene Vereinbarungen bleiben unverändert.
Vereinbarungen erstellen
Einzelne Vereinbarung
- DSGVO → Mitarbeitervereinbarungen → "Neue Vereinbarung"
- Mitarbeiter auswählen
- Vorlage auswählen
- Ggf. individuelle Anpassungen vornehmen
- Speichern
Massenversand
Für mehrere Mitarbeiter gleichzeitig:
- "Massenversand" klicken
- Mitarbeiter auswählen (Filter nach Abteilung, Status, etc.)
- Vorlage auswählen
- Versandoptionen festlegen:
- Sofort versenden
- Zu Datum versenden
- Erinnerungen aktivieren
Signaturmodus
| Modus | Beschreibung | Empfehlung |
|---|---|---|
| Digital (Documenso) | Rechtssichere E-Signatur | Standardmäßig verwenden |
| Manuell | Physische Unterschrift | Für Mitarbeiter ohne E-Mail |
Signaturprozess
Digitale Signatur (Documenso)
E-Mail an Mitarbeiter
Der Mitarbeiter erhält eine E-Mail mit:
- Link zur Vereinbarung
- Vorschau des Dokuments
- Frist zur Unterschrift
- Kontaktdaten bei Fragen
Unterschriftsseite
Die Unterschriftsseite zeigt:
- Vollständiges Dokument zum Lesen
- Bestätigungsfeld "Ich habe gelesen und verstanden"
- Signaturfeld (Zeichnen oder Tippen)
- Buttons: "Unterschreiben" / "Ablehnen"
Status-Übersicht
Vereinbarungs-Status
| Status | Beschreibung | Aktion |
|---|---|---|
| Entwurf | Noch nicht versendet | Bearbeiten oder versenden |
| Ausstehend | Versendet, wartet auf Unterschrift | Erinnerung senden |
| Angesehen | Mitarbeiter hat geöffnet | Abwarten |
| Unterschrieben | Erfolgreich signiert | ✓ Abgeschlossen |
| Abgelehnt | Mitarbeiter hat abgelehnt | Klärung erforderlich |
| Abgelaufen | Frist überschritten | Neu versenden |
| Widerrufen | Administrativ zurückgezogen | Ggf. neu erstellen |
| Erneuerung erforderlich | Gültigkeit läuft aus | Erneuerung einleiten |
Dashboard-Übersicht
Erinnerungen und Fristen
Automatische Erinnerungen
| Zeitpunkt | Aktion |
|---|---|
| Nach 3 Tagen | Erste Erinnerungs-E-Mail |
| Nach 7 Tagen | Zweite Erinnerung |
| Nach 14 Tagen | Letzte Erinnerung + Eskalation |
Fristüberschreitung
Bei Fristüberschreitung:
- Vereinbarung wird als "Abgelaufen" markiert
- Compliance-Score wird reduziert
- Benachrichtigung an Administrator
- Mitarbeiter kann nicht mehr unterschreiben (neu versenden erforderlich)
Ablehnung bearbeiten
Wenn ein Mitarbeiter ablehnt:
- Grund erfassen - Mitarbeiter muss Ablehnungsgrund angeben
- Klärungsgespräch - HR/Vorgesetzter führt Gespräch
- Optionen:
- Vereinbarung anpassen und neu senden
- Arbeitsrechtliche Konsequenzen prüfen
- Alternative Tätigkeit ohne Datenzugang
Ohne unterschriebene Datenschutz-Verpflichtung sollte der Mitarbeiter keinen Zugang zu personenbezogenen Daten haben!
Compliance-Score Einfluss
Mitarbeitervereinbarungen beeinflussen 15% des Compliance-Scores:
Bewertungskriterien:
- Quote unterschriebener Vereinbarungen
- Keine abgelaufenen Vereinbarungen
- Keine offenen Ablehnungen
- Rechtzeitige Erneuerungen
Score-Berechnung
Best Practices
Organisatorisch
- Datenschutz-Verpflichtung bei Einstellung
- Jährliche Überprüfung aller Vereinbarungen
- Schulung zu Inhalten der Vereinbarung
- Prozess für Ablehnungen definiert
Technisch
- E-Mail-Zustellung überwachen
- Automatische Erinnerungen aktivieren
- SharePoint-Sync konfigurieren
- Backup der signierten Dokumente