Rechtsanwaltskanzlei Bock
Werkmeisterstr. 41
47877 Willich

Home  >  News  >  § 32 BDSG

Mitarbeiter in Telefonverzeichnissen des Unternehmens

15. November 2012

Häufig kommt die Frage, darf ich die betrieblichen Kontaktdaten (natürlich dürfen die privaten Daten, sofern der Mitarbetier diese freiwillig angegeben hat nicht veröffentlicht werden) in internen Telefonverzeichnissen veröffentlicht werden?

Natürlich kommt es hierbei zunächst auf die Inhalte der zu veröffentlichen Daten an. Diese Inhalte haben sich an dem Grundsatz der Erforderlichkeit zu orientieren (vgl. § 32 Abs.1 BDSG).

Anschließend wird dann die Frage relevant, in welchem Kreis die Informationen veröffentlicht werden müssen. Bei einer konzernweiten Verarbeitung können sich eher mal Probleme ergeben, als wenn Daten lediglich innerhalb eines Unternehmen (in Deutschland) veröffentlicht werden sollen. Letzteres ist in der Regel völlig unproblematisch, wenn sich der Inhalt in dem oben genannten Rahmen hält.

Bei einer konzernweiten Datenverarbeitung wird es etwas komplizierter. Hier stellt sich dann die Frage, ob ich die Mitarbeiterdaten einfach ins Ausland bzw. zu den anderen Gesellschaften des Konzerns transferieren darf, da es ja im deutschen Datenschutzrecht bekanntlich kein Konzernprivileg gibt. Diese Frage läßt sich leider nicht einfach mit ja beantworten.  So heißt es zum Beispiel in der Literatur zu dem Thema, dass „die Publikation eines konzernweiten Namens-, Telefon und E- Mail- Verzeichnisses dann gestattet, wenn die Funktion des Mitarbeiters und die von ihm erwarteten konzerninternen Kontakte die entsprechende Publizität erfordern (§ 32 Abs. 1 S. 1 BDSG).“ An anderer Stelle, „auf die Aufnahme von Mitarbeitern, bei denen das konzernweite Publikationsinteresse
weitgehend auszuschließen ist (z.B. Boten, Gärtner, Putzkolonne
etc.), sollte verzichtet werden“ oder zumindest ein Widerspruchsrecht eingeräumt werden. (vgl. Gola/Wronka, HB Arbeitnehmerdatenschutz, 5. Auflage, Rn. 1148 ff.)

Weitere Artikel

19. Aug. 2026

Digital Omnibus zur KI-Verordnung in Kraft getreten

Mit der Verordnung (EU) 2026/1744 („Digital Omnibus on AI“) vom 8. Juli 2026 hat die Europäische Union die KI-Verordnung (EU) 2024/1689 in mehreren Punkten geändert. Die Änderungsverordnung wurde am 24. Juli 2026 im Amtsblatt der Europäischen Union veröffentlicht und ist am 27. Juli 2026 in Kraft getreten. Ziel der Änderungen ist vor allem, die Umsetzung…

Zum Artikel
22. März 2024

Durchführung des CyberRisikoChecks nach DIN SPEC 27076

Gestern habe ich an der ersten Präsenz Schulungsveranstaltung des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn teilgenommen. Die Cyber-Risiko-Checks mit der vom BSI den Teilnehmer, die die erforderlichen Qualifikationen haben müssen, zur Verfügung gestellten Software können jetzt losgehen. https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2024/240323_CyberRisikoCheck.html Geplant ist, dass die Prüfung online im Rahmen eines semistrukturierten Interviews durchgeführt. Semistrukturiert soll…

Zum Artikel
22. Feb. 2024

BayLDA kontrolliert die Prüfung von DSFA-Schwellwerten in Unternehmen

Unternehmen in Bayern müssen mal wieder mit einer schriftlichen Prüfung der Landasdatenschutzbehörde BayLDA rechnen. Aktuell führt die Aufsichtsbehörde eine Prüfung der korrekten Bestimmung zur DSFA-Durchführung („DSFA-Schwellwertprüfung“) bei Hochrisikoverarbeitungen in einer schriftlichen Verfahrensprüfungen durch. Nach Angaben des BayLDA werden zufällig ausgewählte Verantwortliche zu den Einträgen im Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) befragt, bei denen die…

Zum Artikel