1. Stammdaten der Folgenabschätzung
| Angabe | Wert |
|---|---|
| Verantwortlicher | [Rechtsträger der Krankenanstalt], [Anschrift] |
| Datenschutzbeauftragte:r | [Name, Kontakt]; Stellungnahme eingeholt am [Datum] (Art. 35 Abs 2) |
| Verarbeitungstätigkeit | Dienst-, Besetzungs- und Urlaubsplanung sowie Arbeitszeitaufzeichnung mit der Software Monkaru; Eintrag im Verarbeitungsverzeichnis Nr. [Nummer] |
| Betroffene Organisationseinheiten | [Abteilung(en), Standort]; Anzahl betroffener Beschäftigter: [Zahl] |
| Auftragsverarbeiter | Monkaru, Inhaber Manuel Istratoaie, Vorgartenstraße 223A/2/58, 1020 Wien, support@monkaru.com |
| Auftragsverarbeitungsvereinbarung | abgeschlossen am [Datum] (monkaru.com/dpa) |
| Betriebsvereinbarung | abgeschlossen am [Datum] (Vorlage: monkaru.com/vorlagen/betriebsvereinbarung-dienstplanung) |
| Verfasser:in der DSFA | [Name, Funktion] |
| Version und Datum | [Version], [Datum]; Vorlage des Anbieters Version 1.0 vom 2026-09-21 |
| Nächste Überprüfung | [Datum, spätestens 12 Monate] oder bei wesentlicher Änderung (Art. 35 Abs 11) |
2. Prüfung der Erforderlichkeit
Eine DSFA ist erforderlich, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat (Art. 35 Abs 1 DSGVO). Geprüft wurden die Kriterien der Art.-29-Datenschutzgruppe (WP 248 rev.01), die Verordnung der Datenschutzbehörde über Verarbeitungsvorgänge, für die eine DSFA durchzuführen ist (DSFA-V, BGBl. II Nr. 278/2018), und die Ausnahmeverordnung (DSFA-AV, BGBl. II Nr. 108/2018).
| Kriterium | Trifft zu | Begründung |
|---|---|---|
| Bewertung oder Einstufung von Personen | teilweise | Die Fairness-Tabelle zeigt die Verteilung belastender Dienste je Person. Zweck ist die gleichmäßige Verteilung, nicht die Bewertung; die Betriebsvereinbarung verbietet die Verwendung zur Beurteilung. |
| Systematische Überwachung | teilweise | Ist-Zeiten werden je Dienst aufgezeichnet (gesetzliche Pflicht nach § 11 KA-AZG, § 26 AZG). Keine Echtzeit-Erfassung, keine Standort- oder Gerätedaten. |
| Besondere Kategorien von Daten (Art. 9) | ja | Krankenstände als Zeitraum; Schutzzeiträume (Mutterschutz) lassen Rückschluss zu. |
| Betroffene in abhängiger Position | ja | Beschäftigte gegenüber dem Arbeitgeber. |
| Große Zahl von Betroffenen | nein | Verarbeitung je Abteilung; [Zahl] Personen. |
| Innovative Technologie | teilweise | Automatische Planungsvorschläge (Optimierungsverfahren, kein maschinelles Lernen); menschliche Freigabe verpflichtend. |
| Ausnahme nach DSFA-AV | nein | Die Whitelist der DSB deckt Personalverwaltung nur ohne Verarbeitung besonderer Kategorien und ohne Verhaltensanalyse ab; hier sind Krankenstände enthalten. |
Ergebnis: Wegen der Verarbeitung von Gesundheitsdaten Beschäftigter und der Aufzeichnung der Arbeitszeit führt der Verantwortliche vorsorglich eine DSFA durch, auch wenn einzelne Kriterien nur teilweise erfüllt sind.
3. Systematische Beschreibung der Verarbeitung (Art. 35 Abs 7 lit a)
3.1 Zwecke
- Erstellung, Abstimmung, Veröffentlichung und Anpassung von Dienst- und Besetzungsplänen.
- Einhaltung der Arbeitszeit- und Ruhezeitvorschriften (KA-AZG, AZG, ARG, MSchG, Kollektivvertrag, Betriebsvereinbarungen) durch Prüfung jeder Zuteilung vor dem Speichern.
- Aufzeichnung der geleisteten Arbeitszeit (§ 11 KA-AZG, § 26 AZG) und Nachweis gegenüber der Arbeitsinspektion.
- Ermittlung von Entgeltbestandteilen, Überstunden, Zeitausgleich und Urlaub; Übergabe an die Lohnverrechnung.
- Bearbeitung von Anträgen der Beschäftigten (Urlaub, Abwesenheit, Diensttausch, Dienstwünsche).
- Gleichmäßige Verteilung belastender Dienste.
- Nachvollziehbarkeit und Sicherheit (Protokollierung).
3.2 Betroffene Personen
Beschäftigte der [Abteilung(en)] einschließlich Planer:innen; lesende Nutzer:innen ohne eigene Personalzeile (z. B. Pflegeleitung). Keine Patient:innen.
3.3 Datenkategorien
| Kategorie | Daten | Art. 9 | Speicherdauer |
|---|---|---|---|
| Stammdaten | Name, Titel, Kürzel, dienstliche E-Mail, Telefon, Pager, Team, Rolle | nein | Nutzungsdauer; Archivierung mit Austritt |
| Beschäftigungsdaten | Beschäftigungsart, Ein- und Austritt, Vertragsverlauf, Wochenstunden, Urlaubsanspruch, Opt-Out nach § 11b KA-AZG, Schutzzeiträume als Zeitraum ohne Grund | mittelbar (Schutzzeiträume) | Nutzungsdauer; gesetzliche Aufbewahrung |
| Qualifikationen | Skills, Funktions- und Raumzuordnung | nein | Nutzungsdauer |
| Planungsdaten | Geplante Dienste, Besetzung, Dienstwünsche, Anträge mit Entscheidung, Planversionen | nein | Nutzungsdauer; gesetzliche Aufbewahrung |
| Abwesenheiten | Art (Urlaub, Krankenstand, Zeitausgleich, sonstige) und Zeitraum; kein Grund, keine Diagnose | ja (Krankenstand) | Nutzungsdauer; gesetzliche Aufbewahrung |
| Ist-Zeiten | Je Dienst Beginn, Ende, Pausen, Status, Änderungshistorie | nein | Nutzungsdauer; gesetzliche Aufbewahrung (§ 132 BAO sieben Jahre) |
| Zeit- und Urlaubskonten | Salden, Buchungen | nein | Nutzungsdauer; gesetzliche Aufbewahrung |
| Protokolldaten | Änderungsverlauf (wer, wann, was, vorher, nachher); Sicherheitsprotokoll (Anmeldungen, IP-Adresse, Browserkennung) | nein | Änderungsverlauf 90 Tage aktiv + 2 Jahre Archiv; Ist-Änderungen Nutzungsdauer; Sicherheitsprotokoll 2 Jahre |
| Kontodaten | E-Mail des Kontos, Passwort (gehasht), Zwei-Faktor-Einstellung, Anzeigeeinstellungen | nein | Bis Kontolöschung |
3.4 Empfänger und Datenflüsse
- Browser der Nutzer:innen (dienstliche oder private Endgeräte, TLS 1.2 oder höher) an die Anwendungsserver des Anbieters bei IONOS SE, Deutschland. Dort werden Anfragen verarbeitet, nichts dauerhaft gespeichert.
- Anwendungsserver an die Datenbank und Authentifizierung bei Supabase, EU-Region Frankfurt am Main. Speicherung verschlüsselt (AES-256). Zugriffsregeln werden in der Datenbank selbst durchgesetzt (Row-Level-Security, geprüfte Prozeduren für alle Schreibvorgänge an Plan, Ist und Konten).
- E-Mail-Versand für Einladungen, Kontobestätigung und Passwort-Rücksetzung über Brevo SAS, Frankreich (Name, E-Mail-Adresse, Link).
- Technische Fehlerdaten ohne personenbezogene Standardfelder an das Fehler-Monitoring (Sentry, EU-Region Frankfurt); Verfügbarkeitsprüfung ohne Personenbezug (Better Stack, Tschechien).
- Exporte (Zeitnachweis, Lohnexport, Fehlzeitenauszug, Kalender) werden vom Verantwortlichen erzeugt und an [Lohnverrechnung, Personalabteilung, betroffene Person] weitergegeben. Der Anbieter versendet keine Exporte.
- Keine Übermittlung an Dritte durch den Anbieter; keine Verarbeitung von Beschäftigtendaten in Drittländern (siehe Unterauftragsverarbeiter, Anlage 6 der Betriebsvereinbarung).
3.5 Rollen und Zugriff
Zugriff richtet sich nach dem Zugriffskonzept des Anbieters (monkaru.com/vorlagen/zugriffskonzept-dienstplanung): Rollen Inhaber:in, Admin (optional auf Teams beschränkt), Mitarbeiter:in, Betrachter:in; Schreiben von Ist-Zeiten und Erzeugen von Lohnexporten nur mit der von Inhaber:innen vergebenen Berechtigung "Lohndaten verwalten"; Krankenstände anderer Personen für Mitarbeiter:innen und Betrachter:innen standardmäßig verborgen; Ist-Uhrzeiten anderer Personen werden an diese Rollen nicht übertragen. Die Liste der berechtigten Personen des Verantwortlichen: [Anlage 3 der Betriebsvereinbarung].
3.6 Technische Merkmale, die für die Bewertung wesentlich sind
- Keine Stechuhr, keine Anwesenheitserkennung, keine Standort-, Geräte- oder biometrischen Daten. Ist-Zeiten entstehen durch Übernahme des Plans und manuelle Korrektur durch berechtigte Personen.
- Automatische Planung erzeugt Vorschläge; jede Veröffentlichung erfolgt durch eine Planer:in (keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22).
- Jede Änderung an Plan, Ist, Abwesenheiten, Stammdaten und Berechtigungen wird mit handelnder Person und Werten vorher und nachher protokolliert; Ist-Änderungen serverseitig in der Datenbank.
- Monate können veröffentlicht und gesperrt werden; der Regelstand wird je Monat festgehalten.
- Gelöschte Datensätze liegen 30 Tage im Papierkorb und werden dann endgültig gelöscht.
4. Notwendigkeit, Verhältnismäßigkeit und Rechtsgrundlagen (Art. 35 Abs 7 lit b)
4.1 Rechtsgrundlagen
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Dienstplanung, Anträge, Konten, Kommunikation | Art. 6 Abs 1 lit b DSGVO (Erfüllung des Arbeitsvertrags); Art. 88 DSGVO in Verbindung mit der Betriebsvereinbarung |
| Arbeitszeitaufzeichnung (Ist-Zeiten), Zeitnachweis, Lohnexport | Art. 6 Abs 1 lit c DSGVO (§ 11 KA-AZG, § 26 AZG, Aufzeichnungspflichten des Lohn- und Sozialversicherungsrechts) |
| Krankenstände (Art, Zeitraum) | Art. 9 Abs 2 lit b DSGVO (arbeits- und sozialrechtliche Pflichten: Entgeltfortzahlung, Planung, Aufzeichnung) in Verbindung mit Art. 88 DSGVO und der Betriebsvereinbarung |
| Schutzzeiträume | Art. 9 Abs 2 lit b DSGVO (Mutterschutzgesetz, KA-AZG) |
| Protokollierung, Sicherheitsprotokoll | Art. 6 Abs 1 lit c DSGVO (Art. 32, Art. 5 Abs 2 DSGVO); Art. 6 Abs 1 lit f DSGVO (Sicherheit des Systems) |
| Fairness-Tabelle | Art. 6 Abs 1 lit b DSGVO in Verbindung mit der Betriebsvereinbarung (§ 6); gegebenenfalls Art. 6 Abs 1 lit f DSGVO (gleichmäßige Verteilung im Interesse der Beschäftigten) |
4.2 Grundsätze nach Art. 5 DSGVO
- Zweckbindung: Zwecke sind in der Betriebsvereinbarung abschließend festgelegt; Verwertungsverbot für Leistungs- und Verhaltenskontrolle (§ 5 der Betriebsvereinbarung).
- Datenminimierung: Krankenstand nur als Art und Zeitraum; Ist gleich Plan, nur Abweichungen werden erfasst; keine Standort- oder Gerätedaten; Freitextfelder ohne Gesundheitsangaben (organisatorische Anweisung).
- Richtigkeit: Einsicht der Beschäftigten in eigene Ist-Zeiten, Einspruchsfrist vor Sperre, vollständige Änderungshistorie.
- Speicherbegrenzung: Löschfristen nach Abschnitt 3.3; Export und Löschung bei Vertragsende.
- Integrität und Vertraulichkeit: Maßnahmen nach Abschnitt 7.
- Transparenz: Information der Beschäftigten nach Art. 13 vor der ersten Verarbeitung; Kundmachung der Betriebsvereinbarung; Selbstauskunft in der Anwendung.
4.3 Erforderlichkeit und Alternativen
Die Arbeitszeitaufzeichnung ist gesetzlich vorgeschrieben; die Alternative ist die bisherige Aufzeichnung [auf Papier / in Tabellen], die dieselben Daten mit weniger Zugriffskontrolle und ohne Änderungshistorie enthält. Die Dienstplanung mit Regelprüfung verringert Ruhezeitverstöße, die Beschäftigte unmittelbar belasten. Die Verarbeitung ist geeignet, erforderlich und angemessen; die Fairness-Tabelle ist die einzige Funktion ohne gesetzliche Grundlage und kann deaktiviert werden.
4.4 Rechte der Betroffenen
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch werden über [Ansprechstelle] binnen eines Monats erfüllt. Die Anwendung stellt Selbstauskunft (eigener Plan, eigene Ist-Zeiten, eigene Konten, eigener Änderungsverlauf) und Kalenderexport bereit; der Anbieter unterstützt bei Export und Löschung.
5. Standpunkt der Betroffenen (Art. 35 Abs 9)
Der Betriebsrat / die Personalvertretung wurde am [Datum] in die Bewertung eingebunden. Vorgelegt wurden: Systembeschreibung, Zugriffskonzept, Auftragsverarbeitungsvereinbarung, Liste der Unterauftragsverarbeiter, Entwurf dieser DSFA und der Betriebsvereinbarung. Der Anbieter stand am [Datum] für eine Fragerunde zur Verfügung.
| Anliegen des Betriebsrats | Berücksichtigung |
|---|---|
| [z. B. Krankenstände dürfen für Kolleg:innen nicht sichtbar sein] | [Standardwert bleibt aus; Freigabe nur für Stationsleitung, Anlage 3] |
| [z. B. keine Fairness-Auswertung in der Pilotphase] | [Fairness-Tabelle deaktiviert bis Evaluierung] |
| [z. B. Einsichtsrecht der Beschäftigten in Änderungen] | [Eigener Änderungsverlauf mit Namen der ändernden Person für alle freigeschaltet] |
Weitere Betroffene wurden [durch eine Informationsveranstaltung am Datum / nicht gesondert] konsultiert, weil [Begründung].
6. Bewertung der Risiken (Art. 35 Abs 7 lit c)
Bewertet werden Eintrittswahrscheinlichkeit (gering, mittel, hoch) und Schwere (gering, mittel, hoch) für die Rechte und Freiheiten der Beschäftigten vor Maßnahmen (Brutto) und nach Maßnahmen (Rest). Die Vorschläge stammen aus dem Systemdesign und sind vom Verantwortlichen zu bestätigen oder anzupassen.
| Nr. | Risiko | Brutto | Maßnahmen | Rest |
|---|---|---|---|---|
| R1 | Kolleg:innen oder Externe sehen Krankenstände (Vertraulichkeit Art. 9) | mittel / hoch | Standardmäßig verborgen für Mitarbeiter:in und Betrachter:in; Freigabe nur einzeln und nur für in Anlage 3 genannte Funktionen; Filter serverseitig in allen Ansichten und Exporten dieser Rollen; Urlaubsplan für Betrachter:innen nur mit beiden Sichtbarkeiten. | gering / hoch |
| R2 | Ist-Zeiten oder Protokolle werden zur Leistungs- oder Verhaltenskontrolle verwendet (Zweckbindung, Menschenwürde) | mittel / hoch | Verwertungsverbot mit engen Ausnahmen in der Betriebsvereinbarung; keine Echtzeit-Erfassung, keine Lesezugriffsprotokolle; Ist-Zeile und Exporte nur mit "Lohndaten verwalten"; Information des Betriebsrats vor jeder Verwendung im Einzelfall; aggregierte Auswertungen für den Betriebsrat. | gering / hoch |
| R3 | Unrichtige Ist-Zeiten führen zu falschem Entgelt oder falschem Nachweis (Richtigkeit) | mittel / mittel | Ist gleich Plan als Ausgangspunkt; Einsicht der Beschäftigten jederzeit; Einspruchsfrist vor Sperre; vollständige, unveränderbare Änderungshistorie; Zeitnachweis nach § 26 AZG auf Verlangen. | gering / mittel |
| R4 | Diagnosen oder Gründe eines Krankenstands werden in Freitextfelder eingetragen | mittel / hoch | Kein Feld für Grund oder Diagnose; Anweisung und Schulung der berechtigten Personen; stichprobenartige Prüfung mit dem Betriebsrat; Berichtigung und Löschung im Änderungsverlauf nachvollziehbar. | gering / hoch |
| R5 | Zu weitreichende Berechtigungen (Admin sieht und ändert alles) | mittel / mittel | Grundsatz der geringsten Berechtigung; Team-Einschränkung; "Lohndaten verwalten" und "Dienstplanstatus ändern" standardmäßig aus und nur durch Inhaber:in vergebbar; Liste berechtigter Personen mit jährlicher Prüfung; jede Berechtigungsänderung protokolliert. | gering / mittel |
| R6 | Sicherheitsvorfall beim Anbieter oder Unterauftragsverarbeiter (Vertraulichkeit, Integrität) | gering / hoch | Verschlüsselung bei Übertragung und Speicherung; Zugriffsdurchsetzung in der Datenbank; Zwei-Faktor-Authentifizierung; Sicherheitsprotokoll; Auftragsverarbeitungsvereinbarung; Meldung binnen 72 Stunden; Hosting in Deutschland; regelmäßige Abhängigkeitsprüfungen. Keine Zertifizierung des Anbieters (SOC 2, ISO 27001). | gering / hoch |
| R7 | Ausfall des Systems, Plan nicht verfügbar (Verfügbarkeit) | mittel / mittel | Tägliche Sicherungen; Exporte (PDF, XLSX, ICS) jederzeit durch den Verantwortlichen; [Notfallprozess: letzter veröffentlichter Plan als PDF im Dienstzimmer]. Der Anbieter gewährt keine vertragliche Verfügbarkeitsgarantie. | mittel / gering |
| R8 | Übermittlung in Drittländer | gering / mittel | Beschäftigtendaten ausschließlich in EU-Regionen (Frankfurt, Deutschland, Frankreich). US-Anbieter mit EU-Region (Sentry) erhalten keine personenbezogenen Standardfelder; Standardvertragsklauseln und EU-US-Datenschutzrahmen. Stripe verarbeitet nur Zahlungsdaten der Organisation. | gering / gering |
| R9 | Automatisierte Entscheidungen über Dienste (Art. 22) | gering / mittel | Solver erzeugt Vorschläge; Veröffentlichung nur durch Planer:in; Regeln und Gewichte für den Verantwortlichen einsehbar und einstellbar; Dienstwünsche und Anträge der Beschäftigten fließen ein. | gering / gering |
| R10 | Fairness-Kennzahlen werden als Ranking oder Beurteilung verwendet | mittel / mittel | Sichtbar nur für Inhaber:in und Admin; Zweckbindung und Verwertungsverbot in § 6 der Betriebsvereinbarung; deaktivierbar; Beschäftigte können eigene Verteilung einsehen. | gering / mittel |
| R11 | Zugriff durch Mitarbeiter:innen des Anbieters | gering / mittel | Kein fachlicher Zugang zur Abteilung; technischer Zugang nur für Betrieb und Sicherheit nach Auftragsverarbeitungsvereinbarung; Verwaltungskonsole beschränkt auf Konten, Rechnungen, Betroffenenanfragen, Papierkorb. | gering / gering |
| R12 | Rechte der Betroffenen werden nicht oder verspätet erfüllt | gering / mittel | Ansprechstelle und Frist in der Betriebsvereinbarung; Selbstauskunft in der Anwendung; Unterstützungspflicht des Anbieters; Löschkonzept mit 30-Tage-Papierkorb. | gering / gering |
| R13 | Nutzung auf privaten Geräten außerhalb der Arbeitszeit (Erreichbarkeit, Gerätesicherheit) | mittel / gering | Keine Verpflichtung zur Nutzung privater Geräte; Benachrichtigungen nur in der Anwendung; automatische Abmeldung; Zwei-Faktor-Authentifizierung für Planungsrollen verpflichtend. | gering / gering |
7. Maßnahmen zur Bewältigung der Risiken (Art. 35 Abs 7 lit d)
7.1 Technische Maßnahmen des Anbieters
- Transportverschlüsselung TLS 1.2 oder höher; Speicherverschlüsselung AES-256; Passwörter gehasht.
- Rollenbasierte Zugriffskontrolle mit Durchsetzung in der Datenbank (Row-Level-Security); Schreibvorgänge an Plan, Ist und Konten nur über geprüfte Datenbankprozeduren, die die Berechtigung selbst prüfen.
- Serverseitige Filterung: Krankenstände und private Abwesenheitsarten anderer Personen sowie Ist-Uhrzeiten anderer Personen verlassen den Server nicht in Richtung der Rollen Mitarbeiter:in und Betrachter:in.
- Optionale Zwei-Faktor-Authentifizierung, vertrauenswürdige Geräte, erneute Authentifizierung für sensible Aktionen, automatische Abmeldung bei Inaktivität, Rate-Limiting, Content-Security-Policy.
- Vollständiger Änderungsverlauf; Ist-Änderungen serverseitig protokolliert und von der Löschfrist ausgenommen; Konfigurationsstand je Monat festgehalten.
- Tägliche Sicherungen; 30-Tage-Papierkorb; automatisierte Löschläufe für Protokolle und Papierkorb.
- Hosting in Deutschland (IONOS SE) und EU-Region Frankfurt (Supabase); Fehler-Monitoring ohne personenbezogene Standardfelder.
- Erkennung und Behandlung von Sicherheitsvorfällen mit Meldung an den Verantwortlichen binnen 72 Stunden.
7.2 Organisatorische Maßnahmen des Verantwortlichen
- Abschluss der Betriebsvereinbarung mit Verwertungsverbot, Einspruchsverfahren und Berechtigungsliste (Anlage 3) [erledigt am Datum].
- Abschluss der Auftragsverarbeitungsvereinbarung mit dem Anbieter [erledigt am Datum].
- Information der Beschäftigten nach Art. 13 vor der ersten Verarbeitung [Informationsblatt, Datum].
- Konfiguration nach dem Zugriffskonzept, Abschnitt 7: "Lohndaten verwalten" nur an Anlage-3-Personen, Team-Einschränkung für Admins, Krankenstände für Mitarbeiter:innen und Betrachter:innen verborgen, eigener Änderungsverlauf für Beschäftigte freigeschaltet, Zwei-Faktor-Authentifizierung für Planungsrollen [erledigt am Datum].
- Anweisung und Schulung der berechtigten Personen: keine Gesundheitsangaben in Freitextfeldern, Meldeweg für Ist-Abweichungen, Einspruchsverfahren [Datum].
- Eintrag im Verarbeitungsverzeichnis (Art. 30) [Nummer].
- Regelmäßiger Export der Arbeitszeitaufzeichnungen für die gesetzliche Aufbewahrung [Intervall]; Notfallprozess bei Ausfall.
- Jährliche Überprüfung der Berechtigungsliste und dieser DSFA gemeinsam mit dem Betriebsrat; Wiederholung bei wesentlichen Änderungen (Art. 35 Abs 11).
8. Ergebnis und Freigabe
Nach Umsetzung der Maßnahmen aus Abschnitt 7 verbleibt nach Einschätzung des Verantwortlichen [kein hohes Restrisiko]. Eine vorherige Konsultation der Datenschutzbehörde nach Art. 36 DSGVO ist [nicht] erforderlich.
Höchstes Restrisiko: [R1 / R2 / R4], jeweils mit geringer Eintrittswahrscheinlichkeit bei hoher Schwere. Diese drei Risiken werden im Rahmen der jährlichen Überprüfung und bei jedem Einspruch nach § 7 der Betriebsvereinbarung gesondert betrachtet.
Stellungnahme der Datenschutzbeauftragten (Art. 35 Abs 2): [Text oder Verweis auf Beilage].
| Funktion | Name | Datum | Unterschrift |
|---|---|---|---|
| Verantwortlicher (Geschäftsführung / Kollegiale Führung) | [Name] | [Datum] | ____________________ |
| Datenschutzbeauftragte:r | [Name] | [Datum] | ____________________ |
| Fachverantwortliche:r (Abteilungsleitung) | [Name] | [Datum] | ____________________ |
| Betriebsrat / Personalvertretung (Kenntnisnahme) | [Name] | [Datum] | ____________________ |