DSFA-Arbeitshilfe für Dienstplanung und Arbeitszeiterfassung

Arbeitshilfe nach Art. 35 DSGVO für die Verarbeitungstätigkeit "Dienst- und Arbeitszeitplanung mit Monkaru": Systembeschreibung, Rechtsgrundlagen, Risikobewertung und Maßnahmen. Vorlage zur individuellen Anpassung und Prüfung durch den Verantwortlichen bzw. Datenschutzbeauftragten.

Version 1.0, Stand 21.09.2026Als PDF herunterladen

1. Stammdaten der Folgenabschätzung

AngabeWert
Verantwortlicher[Rechtsträger der Krankenanstalt], [Anschrift]
Datenschutzbeauftragte:r[Name, Kontakt]; Stellungnahme eingeholt am [Datum] (Art. 35 Abs 2)
VerarbeitungstätigkeitDienst-, Besetzungs- und Urlaubsplanung sowie Arbeitszeitaufzeichnung mit der Software Monkaru; Eintrag im Verarbeitungsverzeichnis Nr. [Nummer]
Betroffene Organisationseinheiten[Abteilung(en), Standort]; Anzahl betroffener Beschäftigter: [Zahl]
AuftragsverarbeiterMonkaru, Inhaber Manuel Istratoaie, Vorgartenstraße 223A/2/58, 1020 Wien, support@monkaru.com
Auftragsverarbeitungsvereinbarungabgeschlossen am [Datum] (monkaru.com/dpa)
Betriebsvereinbarungabgeschlossen am [Datum] (Vorlage: monkaru.com/vorlagen/betriebsvereinbarung-dienstplanung)
Verfasser:in der DSFA[Name, Funktion]
Version und Datum[Version], [Datum]; Vorlage des Anbieters Version 1.0 vom 2026-09-21
Nächste Überprüfung[Datum, spätestens 12 Monate] oder bei wesentlicher Änderung (Art. 35 Abs 11)

2. Prüfung der Erforderlichkeit

Eine DSFA ist erforderlich, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat (Art. 35 Abs 1 DSGVO). Geprüft wurden die Kriterien der Art.-29-Datenschutzgruppe (WP 248 rev.01), die Verordnung der Datenschutzbehörde über Verarbeitungsvorgänge, für die eine DSFA durchzuführen ist (DSFA-V, BGBl. II Nr. 278/2018), und die Ausnahmeverordnung (DSFA-AV, BGBl. II Nr. 108/2018).

KriteriumTrifft zuBegründung
Bewertung oder Einstufung von PersonenteilweiseDie Fairness-Tabelle zeigt die Verteilung belastender Dienste je Person. Zweck ist die gleichmäßige Verteilung, nicht die Bewertung; die Betriebsvereinbarung verbietet die Verwendung zur Beurteilung.
Systematische ÜberwachungteilweiseIst-Zeiten werden je Dienst aufgezeichnet (gesetzliche Pflicht nach § 11 KA-AZG, § 26 AZG). Keine Echtzeit-Erfassung, keine Standort- oder Gerätedaten.
Besondere Kategorien von Daten (Art. 9)jaKrankenstände als Zeitraum; Schutzzeiträume (Mutterschutz) lassen Rückschluss zu.
Betroffene in abhängiger PositionjaBeschäftigte gegenüber dem Arbeitgeber.
Große Zahl von BetroffenenneinVerarbeitung je Abteilung; [Zahl] Personen.
Innovative TechnologieteilweiseAutomatische Planungsvorschläge (Optimierungsverfahren, kein maschinelles Lernen); menschliche Freigabe verpflichtend.
Ausnahme nach DSFA-AVneinDie Whitelist der DSB deckt Personalverwaltung nur ohne Verarbeitung besonderer Kategorien und ohne Verhaltensanalyse ab; hier sind Krankenstände enthalten.

Ergebnis: Wegen der Verarbeitung von Gesundheitsdaten Beschäftigter und der Aufzeichnung der Arbeitszeit führt der Verantwortliche vorsorglich eine DSFA durch, auch wenn einzelne Kriterien nur teilweise erfüllt sind.

3. Systematische Beschreibung der Verarbeitung (Art. 35 Abs 7 lit a)

3.1 Zwecke

  • Erstellung, Abstimmung, Veröffentlichung und Anpassung von Dienst- und Besetzungsplänen.
  • Einhaltung der Arbeitszeit- und Ruhezeitvorschriften (KA-AZG, AZG, ARG, MSchG, Kollektivvertrag, Betriebsvereinbarungen) durch Prüfung jeder Zuteilung vor dem Speichern.
  • Aufzeichnung der geleisteten Arbeitszeit (§ 11 KA-AZG, § 26 AZG) und Nachweis gegenüber der Arbeitsinspektion.
  • Ermittlung von Entgeltbestandteilen, Überstunden, Zeitausgleich und Urlaub; Übergabe an die Lohnverrechnung.
  • Bearbeitung von Anträgen der Beschäftigten (Urlaub, Abwesenheit, Diensttausch, Dienstwünsche).
  • Gleichmäßige Verteilung belastender Dienste.
  • Nachvollziehbarkeit und Sicherheit (Protokollierung).

3.2 Betroffene Personen

Beschäftigte der [Abteilung(en)] einschließlich Planer:innen; lesende Nutzer:innen ohne eigene Personalzeile (z. B. Pflegeleitung). Keine Patient:innen.

3.3 Datenkategorien

KategorieDatenArt. 9Speicherdauer
StammdatenName, Titel, Kürzel, dienstliche E-Mail, Telefon, Pager, Team, RolleneinNutzungsdauer; Archivierung mit Austritt
BeschäftigungsdatenBeschäftigungsart, Ein- und Austritt, Vertragsverlauf, Wochenstunden, Urlaubsanspruch, Opt-Out nach § 11b KA-AZG, Schutzzeiträume als Zeitraum ohne Grundmittelbar (Schutzzeiträume)Nutzungsdauer; gesetzliche Aufbewahrung
QualifikationenSkills, Funktions- und RaumzuordnungneinNutzungsdauer
PlanungsdatenGeplante Dienste, Besetzung, Dienstwünsche, Anträge mit Entscheidung, PlanversionenneinNutzungsdauer; gesetzliche Aufbewahrung
AbwesenheitenArt (Urlaub, Krankenstand, Zeitausgleich, sonstige) und Zeitraum; kein Grund, keine Diagnoseja (Krankenstand)Nutzungsdauer; gesetzliche Aufbewahrung
Ist-ZeitenJe Dienst Beginn, Ende, Pausen, Status, ÄnderungshistorieneinNutzungsdauer; gesetzliche Aufbewahrung (§ 132 BAO sieben Jahre)
Zeit- und UrlaubskontenSalden, BuchungenneinNutzungsdauer; gesetzliche Aufbewahrung
ProtokolldatenÄnderungsverlauf (wer, wann, was, vorher, nachher); Sicherheitsprotokoll (Anmeldungen, IP-Adresse, Browserkennung)neinÄnderungsverlauf 90 Tage aktiv + 2 Jahre Archiv; Ist-Änderungen Nutzungsdauer; Sicherheitsprotokoll 2 Jahre
KontodatenE-Mail des Kontos, Passwort (gehasht), Zwei-Faktor-Einstellung, AnzeigeeinstellungenneinBis Kontolöschung

3.4 Empfänger und Datenflüsse

  1. Browser der Nutzer:innen (dienstliche oder private Endgeräte, TLS 1.2 oder höher) an die Anwendungsserver des Anbieters bei IONOS SE, Deutschland. Dort werden Anfragen verarbeitet, nichts dauerhaft gespeichert.
  2. Anwendungsserver an die Datenbank und Authentifizierung bei Supabase, EU-Region Frankfurt am Main. Speicherung verschlüsselt (AES-256). Zugriffsregeln werden in der Datenbank selbst durchgesetzt (Row-Level-Security, geprüfte Prozeduren für alle Schreibvorgänge an Plan, Ist und Konten).
  3. E-Mail-Versand für Einladungen, Kontobestätigung und Passwort-Rücksetzung über Brevo SAS, Frankreich (Name, E-Mail-Adresse, Link).
  4. Technische Fehlerdaten ohne personenbezogene Standardfelder an das Fehler-Monitoring (Sentry, EU-Region Frankfurt); Verfügbarkeitsprüfung ohne Personenbezug (Better Stack, Tschechien).
  5. Exporte (Zeitnachweis, Lohnexport, Fehlzeitenauszug, Kalender) werden vom Verantwortlichen erzeugt und an [Lohnverrechnung, Personalabteilung, betroffene Person] weitergegeben. Der Anbieter versendet keine Exporte.
  6. Keine Übermittlung an Dritte durch den Anbieter; keine Verarbeitung von Beschäftigtendaten in Drittländern (siehe Unterauftragsverarbeiter, Anlage 6 der Betriebsvereinbarung).

3.5 Rollen und Zugriff

Zugriff richtet sich nach dem Zugriffskonzept des Anbieters (monkaru.com/vorlagen/zugriffskonzept-dienstplanung): Rollen Inhaber:in, Admin (optional auf Teams beschränkt), Mitarbeiter:in, Betrachter:in; Schreiben von Ist-Zeiten und Erzeugen von Lohnexporten nur mit der von Inhaber:innen vergebenen Berechtigung "Lohndaten verwalten"; Krankenstände anderer Personen für Mitarbeiter:innen und Betrachter:innen standardmäßig verborgen; Ist-Uhrzeiten anderer Personen werden an diese Rollen nicht übertragen. Die Liste der berechtigten Personen des Verantwortlichen: [Anlage 3 der Betriebsvereinbarung].

3.6 Technische Merkmale, die für die Bewertung wesentlich sind

  • Keine Stechuhr, keine Anwesenheitserkennung, keine Standort-, Geräte- oder biometrischen Daten. Ist-Zeiten entstehen durch Übernahme des Plans und manuelle Korrektur durch berechtigte Personen.
  • Automatische Planung erzeugt Vorschläge; jede Veröffentlichung erfolgt durch eine Planer:in (keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22).
  • Jede Änderung an Plan, Ist, Abwesenheiten, Stammdaten und Berechtigungen wird mit handelnder Person und Werten vorher und nachher protokolliert; Ist-Änderungen serverseitig in der Datenbank.
  • Monate können veröffentlicht und gesperrt werden; der Regelstand wird je Monat festgehalten.
  • Gelöschte Datensätze liegen 30 Tage im Papierkorb und werden dann endgültig gelöscht.

4. Notwendigkeit, Verhältnismäßigkeit und Rechtsgrundlagen (Art. 35 Abs 7 lit b)

4.1 Rechtsgrundlagen

VerarbeitungRechtsgrundlage
Dienstplanung, Anträge, Konten, KommunikationArt. 6 Abs 1 lit b DSGVO (Erfüllung des Arbeitsvertrags); Art. 88 DSGVO in Verbindung mit der Betriebsvereinbarung
Arbeitszeitaufzeichnung (Ist-Zeiten), Zeitnachweis, LohnexportArt. 6 Abs 1 lit c DSGVO (§ 11 KA-AZG, § 26 AZG, Aufzeichnungspflichten des Lohn- und Sozialversicherungsrechts)
Krankenstände (Art, Zeitraum)Art. 9 Abs 2 lit b DSGVO (arbeits- und sozialrechtliche Pflichten: Entgeltfortzahlung, Planung, Aufzeichnung) in Verbindung mit Art. 88 DSGVO und der Betriebsvereinbarung
SchutzzeiträumeArt. 9 Abs 2 lit b DSGVO (Mutterschutzgesetz, KA-AZG)
Protokollierung, SicherheitsprotokollArt. 6 Abs 1 lit c DSGVO (Art. 32, Art. 5 Abs 2 DSGVO); Art. 6 Abs 1 lit f DSGVO (Sicherheit des Systems)
Fairness-TabelleArt. 6 Abs 1 lit b DSGVO in Verbindung mit der Betriebsvereinbarung (§ 6); gegebenenfalls Art. 6 Abs 1 lit f DSGVO (gleichmäßige Verteilung im Interesse der Beschäftigten)

4.2 Grundsätze nach Art. 5 DSGVO

  • Zweckbindung: Zwecke sind in der Betriebsvereinbarung abschließend festgelegt; Verwertungsverbot für Leistungs- und Verhaltenskontrolle (§ 5 der Betriebsvereinbarung).
  • Datenminimierung: Krankenstand nur als Art und Zeitraum; Ist gleich Plan, nur Abweichungen werden erfasst; keine Standort- oder Gerätedaten; Freitextfelder ohne Gesundheitsangaben (organisatorische Anweisung).
  • Richtigkeit: Einsicht der Beschäftigten in eigene Ist-Zeiten, Einspruchsfrist vor Sperre, vollständige Änderungshistorie.
  • Speicherbegrenzung: Löschfristen nach Abschnitt 3.3; Export und Löschung bei Vertragsende.
  • Integrität und Vertraulichkeit: Maßnahmen nach Abschnitt 7.
  • Transparenz: Information der Beschäftigten nach Art. 13 vor der ersten Verarbeitung; Kundmachung der Betriebsvereinbarung; Selbstauskunft in der Anwendung.

4.3 Erforderlichkeit und Alternativen

Die Arbeitszeitaufzeichnung ist gesetzlich vorgeschrieben; die Alternative ist die bisherige Aufzeichnung [auf Papier / in Tabellen], die dieselben Daten mit weniger Zugriffskontrolle und ohne Änderungshistorie enthält. Die Dienstplanung mit Regelprüfung verringert Ruhezeitverstöße, die Beschäftigte unmittelbar belasten. Die Verarbeitung ist geeignet, erforderlich und angemessen; die Fairness-Tabelle ist die einzige Funktion ohne gesetzliche Grundlage und kann deaktiviert werden.

4.4 Rechte der Betroffenen

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch werden über [Ansprechstelle] binnen eines Monats erfüllt. Die Anwendung stellt Selbstauskunft (eigener Plan, eigene Ist-Zeiten, eigene Konten, eigener Änderungsverlauf) und Kalenderexport bereit; der Anbieter unterstützt bei Export und Löschung.

5. Standpunkt der Betroffenen (Art. 35 Abs 9)

Der Betriebsrat / die Personalvertretung wurde am [Datum] in die Bewertung eingebunden. Vorgelegt wurden: Systembeschreibung, Zugriffskonzept, Auftragsverarbeitungsvereinbarung, Liste der Unterauftragsverarbeiter, Entwurf dieser DSFA und der Betriebsvereinbarung. Der Anbieter stand am [Datum] für eine Fragerunde zur Verfügung.

Anliegen des BetriebsratsBerücksichtigung
[z. B. Krankenstände dürfen für Kolleg:innen nicht sichtbar sein][Standardwert bleibt aus; Freigabe nur für Stationsleitung, Anlage 3]
[z. B. keine Fairness-Auswertung in der Pilotphase][Fairness-Tabelle deaktiviert bis Evaluierung]
[z. B. Einsichtsrecht der Beschäftigten in Änderungen][Eigener Änderungsverlauf mit Namen der ändernden Person für alle freigeschaltet]

Weitere Betroffene wurden [durch eine Informationsveranstaltung am Datum / nicht gesondert] konsultiert, weil [Begründung].

6. Bewertung der Risiken (Art. 35 Abs 7 lit c)

Bewertet werden Eintrittswahrscheinlichkeit (gering, mittel, hoch) und Schwere (gering, mittel, hoch) für die Rechte und Freiheiten der Beschäftigten vor Maßnahmen (Brutto) und nach Maßnahmen (Rest). Die Vorschläge stammen aus dem Systemdesign und sind vom Verantwortlichen zu bestätigen oder anzupassen.

Nr.RisikoBruttoMaßnahmenRest
R1Kolleg:innen oder Externe sehen Krankenstände (Vertraulichkeit Art. 9)mittel / hochStandardmäßig verborgen für Mitarbeiter:in und Betrachter:in; Freigabe nur einzeln und nur für in Anlage 3 genannte Funktionen; Filter serverseitig in allen Ansichten und Exporten dieser Rollen; Urlaubsplan für Betrachter:innen nur mit beiden Sichtbarkeiten.gering / hoch
R2Ist-Zeiten oder Protokolle werden zur Leistungs- oder Verhaltenskontrolle verwendet (Zweckbindung, Menschenwürde)mittel / hochVerwertungsverbot mit engen Ausnahmen in der Betriebsvereinbarung; keine Echtzeit-Erfassung, keine Lesezugriffsprotokolle; Ist-Zeile und Exporte nur mit "Lohndaten verwalten"; Information des Betriebsrats vor jeder Verwendung im Einzelfall; aggregierte Auswertungen für den Betriebsrat.gering / hoch
R3Unrichtige Ist-Zeiten führen zu falschem Entgelt oder falschem Nachweis (Richtigkeit)mittel / mittelIst gleich Plan als Ausgangspunkt; Einsicht der Beschäftigten jederzeit; Einspruchsfrist vor Sperre; vollständige, unveränderbare Änderungshistorie; Zeitnachweis nach § 26 AZG auf Verlangen.gering / mittel
R4Diagnosen oder Gründe eines Krankenstands werden in Freitextfelder eingetragenmittel / hochKein Feld für Grund oder Diagnose; Anweisung und Schulung der berechtigten Personen; stichprobenartige Prüfung mit dem Betriebsrat; Berichtigung und Löschung im Änderungsverlauf nachvollziehbar.gering / hoch
R5Zu weitreichende Berechtigungen (Admin sieht und ändert alles)mittel / mittelGrundsatz der geringsten Berechtigung; Team-Einschränkung; "Lohndaten verwalten" und "Dienstplanstatus ändern" standardmäßig aus und nur durch Inhaber:in vergebbar; Liste berechtigter Personen mit jährlicher Prüfung; jede Berechtigungsänderung protokolliert.gering / mittel
R6Sicherheitsvorfall beim Anbieter oder Unterauftragsverarbeiter (Vertraulichkeit, Integrität)gering / hochVerschlüsselung bei Übertragung und Speicherung; Zugriffsdurchsetzung in der Datenbank; Zwei-Faktor-Authentifizierung; Sicherheitsprotokoll; Auftragsverarbeitungsvereinbarung; Meldung binnen 72 Stunden; Hosting in Deutschland; regelmäßige Abhängigkeitsprüfungen. Keine Zertifizierung des Anbieters (SOC 2, ISO 27001).gering / hoch
R7Ausfall des Systems, Plan nicht verfügbar (Verfügbarkeit)mittel / mittelTägliche Sicherungen; Exporte (PDF, XLSX, ICS) jederzeit durch den Verantwortlichen; [Notfallprozess: letzter veröffentlichter Plan als PDF im Dienstzimmer]. Der Anbieter gewährt keine vertragliche Verfügbarkeitsgarantie.mittel / gering
R8Übermittlung in Drittländergering / mittelBeschäftigtendaten ausschließlich in EU-Regionen (Frankfurt, Deutschland, Frankreich). US-Anbieter mit EU-Region (Sentry) erhalten keine personenbezogenen Standardfelder; Standardvertragsklauseln und EU-US-Datenschutzrahmen. Stripe verarbeitet nur Zahlungsdaten der Organisation.gering / gering
R9Automatisierte Entscheidungen über Dienste (Art. 22)gering / mittelSolver erzeugt Vorschläge; Veröffentlichung nur durch Planer:in; Regeln und Gewichte für den Verantwortlichen einsehbar und einstellbar; Dienstwünsche und Anträge der Beschäftigten fließen ein.gering / gering
R10Fairness-Kennzahlen werden als Ranking oder Beurteilung verwendetmittel / mittelSichtbar nur für Inhaber:in und Admin; Zweckbindung und Verwertungsverbot in § 6 der Betriebsvereinbarung; deaktivierbar; Beschäftigte können eigene Verteilung einsehen.gering / mittel
R11Zugriff durch Mitarbeiter:innen des Anbietersgering / mittelKein fachlicher Zugang zur Abteilung; technischer Zugang nur für Betrieb und Sicherheit nach Auftragsverarbeitungsvereinbarung; Verwaltungskonsole beschränkt auf Konten, Rechnungen, Betroffenenanfragen, Papierkorb.gering / gering
R12Rechte der Betroffenen werden nicht oder verspätet erfülltgering / mittelAnsprechstelle und Frist in der Betriebsvereinbarung; Selbstauskunft in der Anwendung; Unterstützungspflicht des Anbieters; Löschkonzept mit 30-Tage-Papierkorb.gering / gering
R13Nutzung auf privaten Geräten außerhalb der Arbeitszeit (Erreichbarkeit, Gerätesicherheit)mittel / geringKeine Verpflichtung zur Nutzung privater Geräte; Benachrichtigungen nur in der Anwendung; automatische Abmeldung; Zwei-Faktor-Authentifizierung für Planungsrollen verpflichtend.gering / gering

7. Maßnahmen zur Bewältigung der Risiken (Art. 35 Abs 7 lit d)

7.1 Technische Maßnahmen des Anbieters

  • Transportverschlüsselung TLS 1.2 oder höher; Speicherverschlüsselung AES-256; Passwörter gehasht.
  • Rollenbasierte Zugriffskontrolle mit Durchsetzung in der Datenbank (Row-Level-Security); Schreibvorgänge an Plan, Ist und Konten nur über geprüfte Datenbankprozeduren, die die Berechtigung selbst prüfen.
  • Serverseitige Filterung: Krankenstände und private Abwesenheitsarten anderer Personen sowie Ist-Uhrzeiten anderer Personen verlassen den Server nicht in Richtung der Rollen Mitarbeiter:in und Betrachter:in.
  • Optionale Zwei-Faktor-Authentifizierung, vertrauenswürdige Geräte, erneute Authentifizierung für sensible Aktionen, automatische Abmeldung bei Inaktivität, Rate-Limiting, Content-Security-Policy.
  • Vollständiger Änderungsverlauf; Ist-Änderungen serverseitig protokolliert und von der Löschfrist ausgenommen; Konfigurationsstand je Monat festgehalten.
  • Tägliche Sicherungen; 30-Tage-Papierkorb; automatisierte Löschläufe für Protokolle und Papierkorb.
  • Hosting in Deutschland (IONOS SE) und EU-Region Frankfurt (Supabase); Fehler-Monitoring ohne personenbezogene Standardfelder.
  • Erkennung und Behandlung von Sicherheitsvorfällen mit Meldung an den Verantwortlichen binnen 72 Stunden.

7.2 Organisatorische Maßnahmen des Verantwortlichen

  1. Abschluss der Betriebsvereinbarung mit Verwertungsverbot, Einspruchsverfahren und Berechtigungsliste (Anlage 3) [erledigt am Datum].
  2. Abschluss der Auftragsverarbeitungsvereinbarung mit dem Anbieter [erledigt am Datum].
  3. Information der Beschäftigten nach Art. 13 vor der ersten Verarbeitung [Informationsblatt, Datum].
  4. Konfiguration nach dem Zugriffskonzept, Abschnitt 7: "Lohndaten verwalten" nur an Anlage-3-Personen, Team-Einschränkung für Admins, Krankenstände für Mitarbeiter:innen und Betrachter:innen verborgen, eigener Änderungsverlauf für Beschäftigte freigeschaltet, Zwei-Faktor-Authentifizierung für Planungsrollen [erledigt am Datum].
  5. Anweisung und Schulung der berechtigten Personen: keine Gesundheitsangaben in Freitextfeldern, Meldeweg für Ist-Abweichungen, Einspruchsverfahren [Datum].
  6. Eintrag im Verarbeitungsverzeichnis (Art. 30) [Nummer].
  7. Regelmäßiger Export der Arbeitszeitaufzeichnungen für die gesetzliche Aufbewahrung [Intervall]; Notfallprozess bei Ausfall.
  8. Jährliche Überprüfung der Berechtigungsliste und dieser DSFA gemeinsam mit dem Betriebsrat; Wiederholung bei wesentlichen Änderungen (Art. 35 Abs 11).

8. Ergebnis und Freigabe

Nach Umsetzung der Maßnahmen aus Abschnitt 7 verbleibt nach Einschätzung des Verantwortlichen [kein hohes Restrisiko]. Eine vorherige Konsultation der Datenschutzbehörde nach Art. 36 DSGVO ist [nicht] erforderlich.

Höchstes Restrisiko: [R1 / R2 / R4], jeweils mit geringer Eintrittswahrscheinlichkeit bei hoher Schwere. Diese drei Risiken werden im Rahmen der jährlichen Überprüfung und bei jedem Einspruch nach § 7 der Betriebsvereinbarung gesondert betrachtet.

Stellungnahme der Datenschutzbeauftragten (Art. 35 Abs 2): [Text oder Verweis auf Beilage].

FunktionNameDatumUnterschrift
Verantwortlicher (Geschäftsführung / Kollegiale Führung)[Name][Datum]____________________
Datenschutzbeauftragte:r[Name][Datum]____________________
Fachverantwortliche:r (Abteilungsleitung)[Name][Datum]____________________
Betriebsrat / Personalvertretung (Kenntnisnahme)[Name][Datum]____________________

Weitere Unterlagen für Betriebsrat und Datenschutz

Fragen des Betriebsrats beantworten wir persönlich

Wir stellen das System in einer Fragerunde vor und legen Zugriffskonzept, AVV und Unterauftragsverarbeiter offen. Schreiben Sie an support@monkaru.com.

Monkaru für Spitäler ansehen