Rechtsanwaltskanzlei Bock
Werkmeisterstr. 41
47877 Willich

Home  >  News  >  Anwalt

Hinweisgeberschutzgesetz beschlossen

19. Januar 2023

Der Deutschen Bundestag hat am 16.12.2022 das Hinweisgeberschutzgesetz (HinSchG) beschlossen. Das Gesetz könnte nun nach Zustimmung durch den Bundesrat doch bald mal in Kraft treten (die nächste Sitzung findet wohl im Februar statt). Der Gesetzesentwurf der Bundesregierung sowie Beschlussempfehlung und Bericht des Rechtsausschusses vom 14.12.2022, sind hier abrufbar.

Ziel und Anwendungsbereich nach § 1 des HinwSchG ist der Schutz von natürlichen Personen, die im Zusammenhang mit ihrer beruflichen Tätigkeit oder im Vorfeld einer beruflichen Tätigkeit Informationen über Verstöße erlangt haben und diese an die nach diesem Gesetz
vorgesehenen Meldestellen melden oder offenlegen (hinweisgebende Personen). Darüber hinaus werden Personen geschützt, die Gegenstand einer Meldung oder Offenlegung sind, sowie sonstige Personen, die von einer Meldung oder Offenlegung betroffen sind.

 

Vom Hinweisgeberschutzgesetz erfasst Unternehmen und Einrichtungen

 

Die Pflicht eine Medestelle zu etablieren trifft dann zukünftig grundsätzlich Arbeitgeber mit einer Beschäftigtenanzahl ab 50 Mitarbeitern. Arbeitgeber mit weniger als 50 Beschäftigten, sind nicht verpflichtet, interne Meldekanäle einzurichten. Bestimmte „Beschäftigungsgeber“ (Unternehmen aus dem Finanzsektor) müssen bereits ab Inkrafttreten des Gesetzes (also dann wohl im Februar 2023) einen internen Meldekanal unabhängig von der Anzahl ihrer Beschäftigten implementieren. Deshalb sind z.B. auch kleinere Wertpapierdienstleistungsunternehmen, die weniger als 50 Mitarbeitern beschäftigen, betroffen.

Ansonsten sieht das Gesetz  in § 12 HinSchG eine gestaffelte Einführungsverpflichtung für „Beschäftigungsgeber“ vor:

  • Ab Inkrafttreten des Gesetzes, müssen Arbeitgeber ab einer Beschäftigtenanzahl von 250 Mitarbeitern mindestens eine interne Meldestelle einrichten.
  • Für private Arbeitgeber, die zwischen 50 und 249 Mitarbeiter beschäftigen, besteht eine Übergangsfrist bis zum 17.12.2023, um ein Hinweisgeberschutzsystem zu etablieren.

 

Datenschutz

 

Durch die Beschlüsse des Rechtsaussusse in § 16 HinSchG neu als verpflichtende Anforderung hinzugekommen ist, dass interne Meldestellen auch anonyme Meldungen entgegennehmen, bearbeiten und eine weitere Kommunikation in anonymer Form ermöglichen können müssen. Die hinweisgebende Person muss innerhalb von sieben Tagen eine Eingangsbestätigung erhalten und innerhalb von drei Monaten nach Eingangsbestätigung eine Rückmeldung über ergriffene sowie geplante Folgemaßnahmen. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit § 10 HinSchG. Dabei umfasst die Norm auch die Verarbeitung besonderer Kategorien personenbezogener Daten aus Art. 9 DSGVO. Die Meldung ist zu dokumentieren und die Dokumentation muss drei Jahre nach Abschluss des Verfahrens gelöscht werden (Löschkonzept!).

Datenschutzrechtlich interessant ist auch die Frage, wie interne Meldestellen mit Auskunftsuchen von (möglicherweise zu Unrecht) Beschuldigter nach Art. 15 DSGVO umzugehen haben.

 

Unternehmen, die eine Meldestelle suchen, können gerne auf mich zukommen. So etwas ließe sich etablieren.

 

Weitere Artikel

13. Mai 2026

Studie DiRK 2026 Digitalisierung im Raum der Kirchen (auch zur Nutzung von KI)

Eine Studie, die sich mit dem Thema »Digitalisierung im Raum der Kirchen« und hier insbesondere auch mit der Frage des Einsatzes von künstlicher Intelligenz beschäftigt hatte, brachte u.a. interessante Ergebnisse im Bereich KI hervor. Für 42 Prozent der befragten Kirchenmitarbeiter und Kirchenmitarbeiterinnen ist der Einsatz von KI in ihrer Organisation »(noch) kein Thema«, 45,7 Prozent…

Zum Artikel
22. März 2024

Durchführung des CyberRisikoChecks nach DIN SPEC 27076

Gestern habe ich an der ersten Präsenz Schulungsveranstaltung des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn teilgenommen. Die Cyber-Risiko-Checks mit der vom BSI den Teilnehmer, die die erforderlichen Qualifikationen haben müssen, zur Verfügung gestellten Software können jetzt losgehen. https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2024/240323_CyberRisikoCheck.html Geplant ist, dass die Prüfung online im Rahmen eines semistrukturierten Interviews durchgeführt. Semistrukturiert soll…

Zum Artikel
22. Feb. 2024

BayLDA kontrolliert die Prüfung von DSFA-Schwellwerten in Unternehmen

Unternehmen in Bayern müssen mal wieder mit einer schriftlichen Prüfung der Landasdatenschutzbehörde BayLDA rechnen. Aktuell führt die Aufsichtsbehörde eine Prüfung der korrekten Bestimmung zur DSFA-Durchführung („DSFA-Schwellwertprüfung“) bei Hochrisikoverarbeitungen in einer schriftlichen Verfahrensprüfungen durch. Nach Angaben des BayLDA werden zufällig ausgewählte Verantwortliche zu den Einträgen im Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) befragt, bei denen die…

Zum Artikel