DSGVO Mailing Private Handys
Guten Tag,
ich habe eine frage bezüglich der DSGVO.
Dürfen auf Privat Handys der Mitarbeiter Ihre E-Mail Accounts des Unternehmens eingerichtet werden?
Gruß
Retrieve
ich habe eine frage bezüglich der DSGVO.
Dürfen auf Privat Handys der Mitarbeiter Ihre E-Mail Accounts des Unternehmens eingerichtet werden?
Gruß
Retrieve
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 381506
Url: https://administrator.de/contentid/381506
Ausgedruckt am: 22.11.2024 um 01:11 Uhr
35 Kommentare
Neuester Kommentar
Hallo!
Das Wort Privat hat schon seinen Sinn.
Du kannst dir die Frage ganz leicht selbst beantworten, ohne auch nur einen Blick in die DSGVO werfen zu müssen:
Willst du auf einem Handy, auf das du keinerlei Einfluss hast, keine Ahnung was sonst noch darauf installiert ist/wird oder wer sonst noch damit herum spielt den Firmenmailverkehr zulassen?
Gruß
eisbein
Privat Handys der Mitarbeiter
Das Wort Privat hat schon seinen Sinn.
Du kannst dir die Frage ganz leicht selbst beantworten, ohne auch nur einen Blick in die DSGVO werfen zu müssen:
Willst du auf einem Handy, auf das du keinerlei Einfluss hast, keine Ahnung was sonst noch darauf installiert ist/wird oder wer sonst noch damit herum spielt den Firmenmailverkehr zulassen?
Gruß
eisbein
Moin,
das eine hat per se nichts mit dem anderen zu tun.
Und Emails haben per se nichts mit der DSGVO zu tun.
Um deine Frage, welche es denn nun auch sein wird, beantworten zu können, musst du schon sehr genau definieren, um was es eigentlich geht.
Gruß
Edit:
das eine hat per se nichts mit dem anderen zu tun.
Und Emails haben per se nichts mit der DSGVO zu tun.
Um deine Frage, welche es denn nun auch sein wird, beantworten zu können, musst du schon sehr genau definieren, um was es eigentlich geht.
Gruß
Edit:
Zitat von @eisbein:
Willst du auf einem Handy, auf das du keinerlei Einfluss hast, keine Ahnung was sonst noch darauf installiert ist/wird oder wer sonst noch damit herum spielt den Firmenmailverkehr zulassen?
und die DSGVO hat nichts mit wollen zu tun Willst du auf einem Handy, auf das du keinerlei Einfluss hast, keine Ahnung was sonst noch darauf installiert ist/wird oder wer sonst noch damit herum spielt den Firmenmailverkehr zulassen?
Nanu? Das müsstest Du aber bitte einmal genauer erläutern. Immerhin hat man dann einen Namen, eine e-Mail Adresse und in der Signatur, die im geschäftlichen Bereich zwingend erforderlich ist, auch noch eine Adresse, Telefonnummer, Ust.-Id. etc.
Wie soll ein Unternehmen gewährleisten das niemand Unbefugtes Zugang erhält? Was passiert wenn das Gerät verlorengeht oder gestohlen wird?
Ich denke da nur an TOM wie z.B. Zugangskontrolle usw.
van Tast
meine Frage ist an dieser Stelle einfach ob es rechtens ist, wenn ich einem Mitarbeiter auf seinen privaten handy die E-Mails einrichte.
Wenn die Bedingungen des Datenschutzes erfüllt werden ist das eine Sache zwischen Mitarbeiter und Firma.
Die Frage ist aber, wie kannst du Sicherstellen, dass die Bedingungen der DSGVO erfüllt und eingehalten werden?
Gruß
eisbein
Zitat von @vanTast:
Nanu? Das müsstest Du aber bitte einmal genauer erläutern. Immerhin hat man dann einen Namen, eine e-Mail Adresse und in der Signatur, die im geschäftlichen Bereich zwingend erforderlich ist, auch noch eine Adresse, Telefonnummer, Ust.-Id. etc.
Wie soll ein Unternehmen gewährleisten das niemand Unbefugtes Zugang erhält? Was passiert wenn das Gerät verlorengeht oder gestohlen wird?
was passiert wenn das Firmen Gerät gestohlen wird?Nanu? Das müsstest Du aber bitte einmal genauer erläutern. Immerhin hat man dann einen Namen, eine e-Mail Adresse und in der Signatur, die im geschäftlichen Bereich zwingend erforderlich ist, auch noch eine Adresse, Telefonnummer, Ust.-Id. etc.
Wie soll ein Unternehmen gewährleisten das niemand Unbefugtes Zugang erhält? Was passiert wenn das Gerät verlorengeht oder gestohlen wird?
Ich denke da nur an TOM wie z.B. Zugangskontrolle usw.
das ist ja richtig, hat hat aber nix DSGVO zu tun...van Tast
na simples Beispiel: Auf meinem privaten Handy ist ein betriebliches Email-Konto eingerichtet. Da landen ausschließlich Mails meiner Überwachungssysteme. Nix DSGVO
Zitat von @retrieve:
Genau das ist die Sache man kann es nicht Sicherstellen.
Ich kann ja keine Einschränkung oder Überwachung der privaten Handys vornehmen, deshalb würde ich sagen E-Mails auf Privat Handys sind nicht konfrom siehst du doch auch so oder nicht?
Moin,Genau das ist die Sache man kann es nicht Sicherstellen.
Ich kann ja keine Einschränkung oder Überwachung der privaten Handys vornehmen, deshalb würde ich sagen E-Mails auf Privat Handys sind nicht konfrom siehst du doch auch so oder nicht?
du kannst die Nutzer per Vertragsanpassung dazu verpflichten, Firmenaccounts nicht mit Privatgeräten zu verknüpfen. Außerdem bieten etliche MDM- DIenste BYOD Funktionalitäten an, mit der du auf dem Privathandy einen Container anlegen kannst, in dem die Firmendaten eingerichtet werden und per Richtlinien (1 Tag ohne Internet -> Container verschlüsselt) geschützt werden.
Gruß, V
Zitat von @Vision2015:
Dann sperre ich es übers Netz oder leite eine Fernlöschung ein.Zitat von @vanTast:
Nanu? Das müsstest Du aber bitte einmal genauer erläutern. Immerhin hat man dann einen Namen, eine e-Mail Adresse und in der Signatur, die im geschäftlichen Bereich zwingend erforderlich ist, auch noch eine Adresse, Telefonnummer, Ust.-Id. etc.
Wie soll ein Unternehmen gewährleisten das niemand Unbefugtes Zugang erhält? Was passiert wenn das Gerät verlorengeht oder gestohlen wird?
was passiert wenn das Firmen Gerät gestohlen wird?Nanu? Das müsstest Du aber bitte einmal genauer erläutern. Immerhin hat man dann einen Namen, eine e-Mail Adresse und in der Signatur, die im geschäftlichen Bereich zwingend erforderlich ist, auch noch eine Adresse, Telefonnummer, Ust.-Id. etc.
Wie soll ein Unternehmen gewährleisten das niemand Unbefugtes Zugang erhält? Was passiert wenn das Gerät verlorengeht oder gestohlen wird?
Ich denke da nur an TOM wie z.B. Zugangskontrolle usw.
das ist ja richtig, hat hat aber nix DSGVO zu tun...van Tast
FrankZitat von @Kraemer:
na simples Beispiel: Auf meinem privaten Handy ist ein betriebliches Email-Konto eingerichtet. Da landen ausschließlich Mails meiner Überwachungssysteme. Nix DSGVO
na simples Beispiel: Auf meinem privaten Handy ist ein betriebliches Email-Konto eingerichtet. Da landen ausschließlich Mails meiner Überwachungssysteme. Nix DSGVO
Da magst Du recht haben, aber ich glaube dass es in der Frage nicht um derartige e-Mails ging
Hallo @Voiper
Interessanter Ansatz.
Aber ohne Zusatzaufwand nicht so einfach möglich.
Hast du Erfahrung damit? Wird das von den Mitarbeitern angenommen?
Gruß
eisbein
Interessanter Ansatz.
Aber ohne Zusatzaufwand nicht so einfach möglich.
Hast du Erfahrung damit? Wird das von den Mitarbeitern angenommen?
Gruß
eisbein
Zitat von @eisbein:
Hallo @Voiper
Interessanter Ansatz.
Aber ohne Zusatzaufwand nicht so einfach möglich.
Hast du Erfahrung damit? Wird das von den Mitarbeitern angenommen?
Gruß
eisbein
Moin,Hallo @Voiper
Interessanter Ansatz.
Aber ohne Zusatzaufwand nicht so einfach möglich.
Hast du Erfahrung damit? Wird das von den Mitarbeitern angenommen?
Gruß
eisbein
die schriftliche Klausel ist schwierig, weil das Gesetz neben der Papierform auch regelmäßge Erinnerungen und Kontrollen fordert.
Für die Containerlösung nutzen wir bei Kunden unter Anderem die Lösung von Sophos Central. Da gab es bisher wenig beschwerden und die Policys sind sehr granular einstellbar.
Ich weiß aber, dass auch mobil Iron ähnliche Funktionen bietet. Bei ESET gab es meines Wissens bis Mai diesen Jahres noch keine Container.
Gruß,V
Zitat von @Voiper:
du kannst die Nutzer per Vertragsanpassung dazu verpflichten, Firmenaccounts nicht mit Privatgeräten zu verknüpfen. Außerdem bieten etliche MDM- DIenste BYOD Funktionalitäten an, mit der du auf dem Privathandy einen Container anlegen kannst, in dem die Firmendaten eingerichtet werden und per Richtlinien (1 Tag ohne Internet -> Container verschlüsselt) geschützt werden.
Gruß, V
Zitat von @retrieve:
Genau das ist die Sache man kann es nicht Sicherstellen.
Ich kann ja keine Einschränkung oder Überwachung der privaten Handys vornehmen, deshalb würde ich sagen E-Mails auf Privat Handys sind nicht konfrom siehst du doch auch so oder nicht?
Moin,Genau das ist die Sache man kann es nicht Sicherstellen.
Ich kann ja keine Einschränkung oder Überwachung der privaten Handys vornehmen, deshalb würde ich sagen E-Mails auf Privat Handys sind nicht konfrom siehst du doch auch so oder nicht?
du kannst die Nutzer per Vertragsanpassung dazu verpflichten, Firmenaccounts nicht mit Privatgeräten zu verknüpfen. Außerdem bieten etliche MDM- DIenste BYOD Funktionalitäten an, mit der du auf dem Privathandy einen Container anlegen kannst, in dem die Firmendaten eingerichtet werden und per Richtlinien (1 Tag ohne Internet -> Container verschlüsselt) geschützt werden.
Gruß, V
Moin,
soweit die Theorie. Aber ich glaube wir wissen alle wie die Mitarbeiter mit Richtlinien umgehen
Also mir wäre das zu aufwändig und ich sehe da auch keine Notwendigkeit da eine "Krücke" zu bauen. Wer es geschäftlich braucht bekommt von der Firma ein Smartphone. Ich kenne andererseit auch grössere Firmen die das so machen wie Du es beschrieben hast.
Ich denke das hängt auch von vielen Faktoren ab und müsste im Einzelfall bewertet werden.
Gruss vanTast
Zitat von @vanTast:
Also mir wäre das zu aufwändig und ich sehe da auch keine Notwendigkeit da eine "Krücke" zu bauen. Wer es geschäftlich braucht bekommt von der Firma ein Smartphone.
Also mir wäre das zu aufwändig und ich sehe da auch keine Notwendigkeit da eine "Krücke" zu bauen. Wer es geschäftlich braucht bekommt von der Firma ein Smartphone.
Moin
setz das mal in einer Gewerkschaft durch ;)
Gruß, V
Zitat von @vanTast:
ja natürlich..kann mit dem Privaten Gerät ja auch gemacht werden...Zitat von @Vision2015:
Dann sperre ich es übers Netz oder leite eine Fernlöschung ein.Zitat von @vanTast:
Nanu? Das müsstest Du aber bitte einmal genauer erläutern. Immerhin hat man dann einen Namen, eine e-Mail Adresse und in der Signatur, die im geschäftlichen Bereich zwingend erforderlich ist, auch noch eine Adresse, Telefonnummer, Ust.-Id. etc.
Wie soll ein Unternehmen gewährleisten das niemand Unbefugtes Zugang erhält? Was passiert wenn das Gerät verlorengeht oder gestohlen wird?
was passiert wenn das Firmen Gerät gestohlen wird?Nanu? Das müsstest Du aber bitte einmal genauer erläutern. Immerhin hat man dann einen Namen, eine e-Mail Adresse und in der Signatur, die im geschäftlichen Bereich zwingend erforderlich ist, auch noch eine Adresse, Telefonnummer, Ust.-Id. etc.
Wie soll ein Unternehmen gewährleisten das niemand Unbefugtes Zugang erhält? Was passiert wenn das Gerät verlorengeht oder gestohlen wird?
nicht viele Firmen haben ein MDM...
Ich denke da nur an TOM wie z.B. Zugangskontrolle usw.
das ist ja richtig, hat hat aber nix DSGVO zu tun...alleine die Firmenleitung entscheidet ob das gewünscht ist, oder nicht! es ändert sich ja nix an am Datenschutz nach Feierabend... egal ob er ein Firmen Handy hat, oder nicht, verantwortlich ist der Mitarbeiter so oder so...
die frage wäre wenn überhaubt, kommen datenschutzrelevante anwendungsszenarien überhaubt zum tragen? und wenn ja... was der Mitarbeiter morgens um 10 Uhr Lesen darf, darf er auch um 19:00 Uhr Lesen! kommt das gerät weg, wird eine fernlöschung angeleiert, und die maßnahmen der risikobewertung des datenschutzbeauftragten werden ausgewführt!
van Tast
FrankHam wa nich.
Wir haben dafür einen GF der per "Ordre du Mufti" regiert
Aber eine evtl. Gewerkschaft ist noch ein Argument dafür dass sich sowas nicht so einfach klären lässt.
Zitat von @vanTast:
Da magst Du recht haben, aber ich glaube dass es in der Frage nicht um derartige e-Mails ging
und das ist der Grund, warum ich den TO um konkrete Informationen gebeten habe. Leider rückt er diese nicht raus. So ist eine zeilführende Antwort schlicht unmöglich. Dafür ist das hier mal wieder ein Thread geworden, den man getrost in die Tonne hauen kann: nur Gerate und HalbwissenZitat von @Kraemer:
na simples Beispiel: Auf meinem privaten Handy ist ein betriebliches Email-Konto eingerichtet. Da landen ausschließlich Mails meiner Überwachungssysteme. Nix DSGVO
na simples Beispiel: Auf meinem privaten Handy ist ein betriebliches Email-Konto eingerichtet. Da landen ausschließlich Mails meiner Überwachungssysteme. Nix DSGVO
Da magst Du recht haben, aber ich glaube dass es in der Frage nicht um derartige e-Mails ging
TOM und Zugangskontrolle haben nix mit der DSGVO zu tun????
nö hat es in diesem fall auch nicht... was soll sich den ändern?alleine die Firmenleitung entscheidet ob das gewünscht ist, oder nicht! es ändert sich ja nix an am Datenschutz nach Feierabend... egal ob er ein Firmen Handy hat, oder nicht, verantwortlich ist der Mitarbeiter so oder so...
die frage wäre wenn überhaubt, kommen datenschutzrelevante anwendungsszenarien überhaubt zum tragen? und wenn ja... was der Mitarbeiter morgens um 10 Uhr Lesen darf, darf er auch um 19:00 Uhr Lesen! kommt das gerät weg, wird eine fernlöschung angeleiert, und die maßnahmen der risikobewertung des datenschutzbeauftragten werden ausgewführt!
Klar, man kann sowas vertraglich regeln. Aber nach meiner Erfahrung wird so eine Regelung vom Mitarbeiter sofort nach der Unterzeichnung vergessen oder ignoriert. Aber wie Du schon sagst, die Risikobewertung muss vorgenommen werden.
Letztlich kann so eine Frage nicht mit einem pauschalen Ja oder Nein beantwortet werden.
vanTast
Zitat von @vanTast:
alleine die Firmenleitung entscheidet ob das gewünscht ist, oder nicht! es ändert sich ja nix an am Datenschutz nach Feierabend... egal ob er ein Firmen Handy hat, oder nicht, verantwortlich ist der Mitarbeiter so oder so...
die frage wäre wenn überhaubt, kommen datenschutzrelevante anwendungsszenarien überhaubt zum tragen? und wenn ja... was der Mitarbeiter morgens um 10 Uhr Lesen darf, darf er auch um 19:00 Uhr Lesen! kommt das gerät weg, wird eine fernlöschung angeleiert, und die maßnahmen der risikobewertung des datenschutzbeauftragten werden ausgewführt!
Hmm, ich dachte da eher an den Fremdzugriff (Ehepartner, Freunde, Kinder etc.). Viele Leute haben ihr privates Gerät nicht weiter gesichert (ist ja zu umständlich). Dann wäre ein Fremdzugriff auf die geschäftliche Kommunikation möglich.
wäre mit dem Firmen gerät ja nicht anders...TOM und Zugangskontrolle haben nix mit der DSGVO zu tun????
nö hat es in diesem fall auch nicht... was soll sich den ändern?alleine die Firmenleitung entscheidet ob das gewünscht ist, oder nicht! es ändert sich ja nix an am Datenschutz nach Feierabend... egal ob er ein Firmen Handy hat, oder nicht, verantwortlich ist der Mitarbeiter so oder so...
die frage wäre wenn überhaubt, kommen datenschutzrelevante anwendungsszenarien überhaubt zum tragen? und wenn ja... was der Mitarbeiter morgens um 10 Uhr Lesen darf, darf er auch um 19:00 Uhr Lesen! kommt das gerät weg, wird eine fernlöschung angeleiert, und die maßnahmen der risikobewertung des datenschutzbeauftragten werden ausgewführt!
Klar, man kann sowas vertraglich regeln. Aber nach meiner Erfahrung wird so eine Regelung vom Mitarbeiter sofort nach der Unterzeichnung vergessen oder ignoriert. Aber wie Du schon sagst, die Risikobewertung muss vorgenommen werden.
Letztlich kann so eine Frage nicht mit einem pauschalen Ja oder Nein beantwortet werden.
Genau...Letztlich kann so eine Frage nicht mit einem pauschalen Ja oder Nein beantwortet werden.
vanTast
Zitat von @Vision2015:
Hmm, ich dachte da eher an den Fremdzugriff (Ehepartner, Freunde, Kinder etc.). Viele Leute haben ihr privates Gerät nicht weiter gesichert (ist ja zu umständlich). Dann wäre ein Fremdzugriff auf die geschäftliche Kommunikation möglich.
wäre mit dem Firmen gerät ja nicht anders...Doch, denn da gebe ich ja vor dass das Smartphone mit einem Gerätepasswort gesichert ist. Bei einem privaten Smartphone sind mir aus vierlerlei Hinsicht die Hände gebunden. Deswegen bin ich da ein Freund einer ganz klaren Trennung.
vanTast
Hallo,
wo werden die E-Mails denn gespeichert? Auf dem Handy? Auf dem Exchange- oder IMAP-Server?
Abgesehen davon sehe ich da eher arbeitsrechtliche Bedenken. Ich würde in dem Fall 16 (Bereitschafts-)Überstunden pro Tag aufschreiben
Gruß,
Jörg
wo werden die E-Mails denn gespeichert? Auf dem Handy? Auf dem Exchange- oder IMAP-Server?
Abgesehen davon sehe ich da eher arbeitsrechtliche Bedenken. Ich würde in dem Fall 16 (Bereitschafts-)Überstunden pro Tag aufschreiben
Gruß,
Jörg
Dafür ist das hier mal wieder ein Thread geworden, den man getrost in die Tonne hauen kann: nur Gerate und Halbwissen
Was erwartest Du? Es ist Freitag
Und die wichtigste Frage, wann hier endlich die leichtbekleidete Maid auftaucht, mir einen Liegestuhl bringt, einen Caipirinha (mit Schirmchen, darauf bestehe ich) reicht und mir mit dem Palmwedel Luft zufächert, ist immer noch nicht beantwortet.
Immerhin ist heute SysAdmin-Day, da kann man doch wohl etwas Mitgefühl für die schwitzende IT aufbringen.
Was erwartest Du? Es ist Freitag
Und die wichtigste Frage, wann hier endlich die leichtbekleidete Maid auftaucht, mir einen Liegestuhl bringt, einen Caipirinha (mit Schirmchen, darauf bestehe ich) reicht und mir mit dem Palmwedel Luft zufächert, ist immer noch nicht beantwortet.
Immerhin ist heute SysAdmin-Day, da kann man doch wohl etwas Mitgefühl für die schwitzende IT aufbringen.
Servus,
@eisbein, dann läuft was in Eurer IT-Infrastruktur evtl. falsch??
Der Serverraum ist doch selbst im Hochsommer (und auf der Südseite mit großer Fensterfront) immer (künstlich) herrlich kühl?!
Schönes WE
Gruß
@eisbein, dann läuft was in Eurer IT-Infrastruktur evtl. falsch??
Der Serverraum ist doch selbst im Hochsommer (und auf der Südseite mit großer Fensterfront) immer (künstlich) herrlich kühl?!
Schönes WE
Gruß
Wenn du tatsächlich JEDEN Kunden von einer Klima überzeugt bekommen hast ;)
Zitat von @VGem-e:
Der Serverraum ist doch selbst im Hochsommer (und auf der Südseite mit großer Fensterfront) immer (künstlich) herrlich kühl?!
Also bei uns fängt die Klimaanlage langsam an zu kämpfen. Vielleicht aber auch deshalb weil die Tür zum Serverraum genau gegenüber von meinem Schreibtisch ist und tja, ich weiss auch nicht. Die klemmt plötzlich und lässt sich nicht schliesen Der Serverraum ist doch selbst im Hochsommer (und auf der Südseite mit großer Fensterfront) immer (künstlich) herrlich kühl?!
Hallo,
Ich denke, das hat die IT-Abteilung nicht zu entscheiden.
Bedenklich finde ich eher, dass die MA da nicht auf die Barrikaden gehen. "Nach Feierabend mit privaten E-Mails konfrontiert zu werden" ist eine extreme psychische Belastung. Wie verzweifelt müssen die Mitarbeiter sein, sich auf derart prekäre Arbeitsverhältnisse einzulassen?
Schlag eurem Betriebsrat doch einmal so etwas vor: http://www.spiegel.de/karriere/porsche-betriebsratschef-will-e-mails-na ...
Gruß,
Jörg
Zitat von @retrieve:
Ich denke wir als IT Abteilung werden den Leuten auf dem Privat Handy ab jetzt keine E-Mail Accounts merh auf dem Privaten Handy einrichten.
Ich denke wir als IT Abteilung werden den Leuten auf dem Privat Handy ab jetzt keine E-Mail Accounts merh auf dem Privaten Handy einrichten.
Ich denke, das hat die IT-Abteilung nicht zu entscheiden.
Bedenklich finde ich eher, dass die MA da nicht auf die Barrikaden gehen. "Nach Feierabend mit privaten E-Mails konfrontiert zu werden" ist eine extreme psychische Belastung. Wie verzweifelt müssen die Mitarbeiter sein, sich auf derart prekäre Arbeitsverhältnisse einzulassen?
Schlag eurem Betriebsrat doch einmal so etwas vor: http://www.spiegel.de/karriere/porsche-betriebsratschef-will-e-mails-na ...
Gruß,
Jörg
Bedenklich finde ich eher, dass die MA da nicht auf die Barrikaden gehen. "Nach Feierabend mit privaten E-Mails konfrontiert zu werden" ist eine extreme psychische Belastung. Wie verzweifelt müssen die Mitarbeiter sein, sich auf derart prekäre Arbeitsverhältnisse einzulassen?
Genaugenommen ist es sogar strafbar! Es gibt allerdings, besonders im Osten, Millionen prekärer Arbeitsverhältnisse wo die Sklaven... ähm Arbeiter beliebig schikaniert werden können, weil die nach Rauswurf sofort auf H4 sind und alles was da ist, verlieren.
Firmen Mails haben auf Privathandys nicht zu suchen!
Uwe
Genaugenommen ist es sogar strafbar! Es gibt allerdings, besonders im Osten, Millionen prekärer Arbeitsverhältnisse wo die Sklaven... ähm Arbeiter beliebig schikaniert werden können, weil die nach Rauswurf sofort auf H4 sind und alles was da ist, verlieren.
Firmen Mails haben auf Privathandys nicht zu suchen!
Uwe