Das digitale Zeitalter wirft eine grundlegende Frage auf: Wo endet das Recht eines Arbeitnehmers auf Privatsphäre und wo beginnt das berechtigte Interesse eines Unternehmens am Schutz seiner Daten, seines Know-hows und seiner Vermögenswerte? Eine kürzlich ergangene Entscheidung des Obersten Gerichtshofs der Tschechischen Republik liefert wichtige Klarstellungen darüber, wie weit ein Arbeitgeber bei der Kontrolle von Mitarbeitern über die Nutzung von Firmencomputern und IT-Ressourcen gehen darf.
Wenn ein Mitarbeiter Firmeneinrichtungen für seine eigenen geschäftlichen Zwecke missbraucht
Gegenstand des Gerichtsverfahrens war der Fall eines Angestellten, der während seiner Beschäftigungszeit eine eigene Geschäftstätigkeit im selben Bereich wie sein Arbeitgeber aufbaute. Ohne Wissen des Unternehmens erbrachte er Dienstleistungen für einen Stammkunden und nutzte dafür die internen Dokumente des Unternehmens. Anschließend speicherte er diese Informationen in einer privaten Cloud und auf einem externen Speichermedium, das mit seinem Arbeitslaptop verbunden war. Dadurch erfüllte er die gesetzlichen Bestimmungen. Anzeichen eines Interessenkonflikts gemäß § 304 Arbeitsgesetzbuch a die Geschäftsgeheimnisse des Arbeitgebers kompromittiert.
Gleichzeitig verstieß er systematisch gegen interne IT-Richtlinien – er umging die Cybersicherheit, nutzte das Administratorpasswort zur Installation nicht autorisierter Software und verschaffte sich Zugriff auf nicht autorisierte Netzwerkordner. Da er dieses Verhalten trotz wiederholter Verwarnungen fortsetzte, kündigte der Arbeitgeber ihm fristlos wegen besonders schwerwiegender Pflichtverletzung. Die Bezirks- und Landgerichte wiesen die Klage des Arbeitnehmers auf Unwirksamkeit der Kündigung ab. Der Oberste Gerichtshof befasste sich anschließend insbesondere mit der Frage, ob die Durchsuchung des Firmenlaptops unter den gegebenen Umständen zulässig war.
Datenschutz für Mitarbeiter versus Datenschutz im Unternehmen
Die Richter mussten den Konflikt zwischen zwei geschützten Werten lösen – dem Recht des Arbeitnehmers auf Privatsphäre (garantiert durch die Europäische Menschenrechtskonvention und die Charta der Grundrechte und -freiheiten) und dem Recht des Unternehmens, sein Eigentum und seine IT-Systeme zu schützen. Obwohl der Arbeitnehmer als die schwächere Vertragspartei wahrgenommen wird, Das Arbeitsgesetz verbietet ihm ausdrücklich den Missbrauch von Firmentechnologie für private Zwecke.Im Gegenteil, der Arbeitgeber hat das Recht, die Einhaltung dieses Verbots angemessen zu überwachen.
Der Oberste Gerichtshof betonte daher die notwendige Unterscheidung zwischen indem man überprüft, wie das Gerät verwendet wird. a durch Überprüfung des Inhalts der Kommunikation. Die Prüfung umfasst zudem die Verarbeitung personenbezogener Daten gemäß der DSGVO. Beispielsweise ist die Überprüfung, ob eine Verbindung zu einem privaten Speicher hergestellt, Daten abgegriffen oder Sicherheitssoftware umgangen werden, zulässig, sofern die rechtlichen Voraussetzungen erfüllt sind. Das Lesen privater E-Mails oder Dokumente hingegen stellt einen unzulässigen Eingriff in die Vertraulichkeit der Korrespondenz dar, auf den selbst durch eine formelle Einwilligung nicht wirksam verzichtet werden kann.
Der Arbeitgeber ist daher verpflichtet angemessen handeln a in Übereinstimmung mit klar festgelegten internen Regeln. Die korrekte Festlegung der Regeln für die Nutzung der IT-Ausrüstung des Unternehmens und der Firmenadressen ist ein äußerst wichtiger Bestandteil der arbeitsrechtlichen Dokumente, die unsere Anwaltskanzlei für Mandanten erstellt.Sind die Regeln korrekt festgelegt, kann der Arbeitgeber die Computertechnologie effektiv und angemessen kontrollieren und seine Rechte während der gesamten Dauer des Arbeitsverhältnisses schützen.
Wann ist eine Inspektion zulässig und warum der Arbeitgeber damit Erfolg hatte?
Im vorliegenden Fall entdeckte der Arbeitgeber während der routinemäßigen Netzwerkwartung verdächtige Datenflüsse, die auf ein Datenleck hindeuteten. Daraufhin überprüfte er den Firmenlaptop.
Der Oberste Gerichtshof befand, dass ein solches Verfahren vollständig im Einklang mit dem GesetzDie Intervention zielte nicht darauf ab, den Inhalt privater Nachrichten aufzudecken, sondern die Integrität der Systeme zu schützen. Die Entscheidung entspricht vollumfänglich der etablierten nationalen Rechtsprechung und der Rechtsprechung des Europäischen Gerichtshofs für Menschenrechte.
Das Gericht bestätigte außerdem, dass die systematische und bewusste Verletzung der IT-Sicherheit in Verbindung mit wettbewerbsorientierten Aktivitäten den Grad einer besonders groben Verletzung der Arbeitspflichten erreicht, was die sofortige Beendigung des Arbeitsverhältnisses vollauf rechtfertigt.
Zusammenfassung für die Praxis
Die Entscheidung des Obersten Gerichtshofs sendet ein klares Signal an beide Seiten. Sie bestätigt Unternehmen, dass sie können Schützen Sie Ihre Daten und Technologie, falls sie das tut in Übereinstimmung mit dem Gesetz, angemessen a ohne unzulässigen Eingriff in die PrivatsphäreDie korrekte und transparente Festlegung von Regeln und deren Vertrautmachung mit den Mitarbeitern, sei es in internen Richtlinien oder Arbeitsverträgen, ist eine wichtige Voraussetzung für den Erfolg eines Arbeitgebers in einem potenziellen Rechtsstreit aufgrund von Überwachung.
Anschließend wird den Mitarbeitern verdeutlicht, dass der Missbrauch von Firmengeldern und verdeckte Wettbewerbsaktivitäten erhebliche Auswirkungen auf ihr Arbeitsverhältnis haben können. Eine Kontrolle durch das Unternehmen ist daher möglich, wenn sie zielgerichtet und rechtmäßig erfolgt und nicht den geschützten Inhalt privater Korrespondenz umfasst..
Zu diesem Thema pro e15 ausgedrückt unser Anwalt und Partner JUDr. Ing. Jan Vych.
Die korrekte Festlegung von Regeln für die Nutzung von IT-Ausrüstung und Firmenadressen ist ein äußerst wichtiger Bestandteil der arbeitsrechtlichen Dokumente, die unsere Kanzlei für Mandanten erstellt. Benötigen Sie Unterstützung bei der Erstellung solcher Dokumente? Kontaktieren Sie uns!