{ "@context": "https://schema.org", "@graph": [ { "@type": "Organization", "@id": "https://www.tapausconsulting.de/#organization", "name": "Tapaus Technology Consulting GmbH", "alternateName": "Tapaus Consulting", "url": "https://www.tapausconsulting.de", "logo": { "@type": "ImageObject", "url": "https://static.wixstatic.com/media/6b8e7f_186853597a78426693841284d98bd3b7~mv2.png", "width": 198, "height": 42 }, "description": "Zertifizierte Sachverständige und Berater für Betriebsräte und Unternehmen. Spezialisiert auf KI-Gutachten nach §80 BetrVG, IT-Mitbestimmung, EU AI Act und Betriebsvereinbarungen.", "contactPoint": { "@type": "ContactPoint", "telephone": "+49-89-38169228", "email": "hello@tapaus.eu", "contactType": "customer service", "availableLanguage": ["German", "English"] }, "sameAs": [ "https://www.tapaus.eu" ] }, { "@type": "LocalBusiness", "@id": "https://www.tapausconsulting.de/#localbusiness", "name": "Tapaus Technology Consulting GmbH", "description": "KI-Sachverständige und IT-Berater für Betriebsräte – §80 BetrVG Gutachten, Betriebsvereinbarungen, EU AI Act Beratung. Kosten trägt der Arbeitgeber.", "url": "https://www.tapausconsulting.de", "telephone": "+49-89-38169228", "email": "hello@tapaus.eu", "address": { "@type": "PostalAddress", "addressLocality": "München", "postalCode": "80798", "addressCountry": "DE" }, "geo": { "@type": "GeoCoordinates", "latitude": 48.1551, "longitude": 11.5418 }, "areaServed": { "@type": "Country", "name": "Deutschland" }, "priceRange": "Kosten trägt der Arbeitgeber nach §40 BetrVG", "knowsAbout": [ "§80 BetrVG Sachverständigenrecht", "KI-Gutachten Betriebsrat", "EU AI Act Compliance", "Betriebsvereinbarung Künstliche Intelligenz", "Microsoft 365 Copilot Mitbestimmung", "Workforce Analytics Betriebsrat", "DSGVO Betriebsrat §79a" ], "parentOrganization": { "@id": "https://www.tapausconsulting.de/#organization" } } ] }
top of page

§79a BetrVG

Recht für Betriebsräte - Einfach erklärt

Datenschutz bei der Betriebsratsarbeit

RightsKnowledgePerson.png

§79a BetrVG regelt seit 2021 die datenschutzrechtliche Verantwortung bei der Verarbeitung personenbezogener Daten durch den Betriebsrat. Der Arbeitgeber bleibt Verantwortlicher im Sinne der DSGVO, der Betriebsrat muss jedoch den Datenschutz im Rahmen seiner Tätigkeit eigenständig sicherstellen.

§79a BetrVG wurde durch das Betriebsrätemodernisierungsgesetz 2021 eingeführt und regelt die datenschutzrechtliche Verantwortung bei der Verarbeitung personenbezogener Daten durch den Betriebsrat. Bei der Verarbeitung personenbezogener Daten hat der Betriebsrat die Vorschriften über den Datenschutz einzuhalten. Soweit der Betriebsrat zur Erfüllung der in seiner Zuständigkeit liegenden Aufgaben personenbezogene Daten verarbeitet, ist der Arbeitgeber der für die Verarbeitung Verantwortliche im Sinne der datenschutzrechtlichen Vorschriften.

Was bedeutet das für Sie als Betriebsrat?

Für Betriebsräte bedeutet §79a BetrVG eine Klarstellung der datenschutzrechtlichen Rollenverteilung. Das Gremium verarbeitet regelmäßig personenbezogene Daten, etwa bei der Einsichtnahme in Gehaltslisten, bei der Prüfung von Bewerbungsunterlagen oder bei der Auswertung von KI generierten Leistungsdaten. Der Betriebsrat muss den Datenschutz eigenverantwortlich sicherstellen, obwohl der Arbeitgeber formell Verantwortlicher bleibt. Dies erfordert interne Organisationsmaßnahmen wie Zugangskontrollen, Löschkonzepte und Vertraulichkeitsregeln innerhalb des Gremiums.

Handlungsempfehlung

Der Betriebsrat sollte ein internes Datenschutzkonzept entwickeln, das Zugriffsregelungen, Aufbewahrungsfristen und Löschprozesse umfasst. Bei der Arbeit mit KI bezogenen Beschäftigtendaten ist besondere Sorgfalt geboten. Der betriebliche Datenschutzbeauftragte kann beratend hinzugezogen werden, wobei die Unabhängigkeit des Betriebsrats gewahrt bleiben muss. Schulungen zum Datenschutz sollten gemäß §37 Abs. 6 BetrVG wahrgenommen werden.

Wie kann TAPAUS Ihnen helfen?

Bei der Beauftragung eines Sachverständigen muss der Betriebsrat die datenschutzrechtlichen Anforderungen des §79a BetrVG beachten. Werden personenbezogene Daten an den Sachverständigen weitergegeben, beispielsweise Auswertungen von KI Systemen oder Beschäftigtendaten, ist eine Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO zu prüfen. Der Betriebsrat sollte sicherstellen, dass der Sachverständige die Daten nur zweckgebunden verwendet und angemessene technische und organisatorische Maßnahmen einhält.

Praxisbeispiel

Ein Betriebsrat erhält im Rahmen der Mitbestimmung nach §87 Abs. 1 Nr. 6 BetrVG Zugang zu den Auswertungsdaten eines KI gestützten Workforce Management Systems. Die Daten enthalten detaillierte Leistungs und Anwesenheitsprofile der Beschäftigten. Der Betriebsrat richtet einen passwortgeschützten Bereich auf seinem Laufwerk ein, beschränkt den Zugriff auf die zuständigen Ausschussmitglieder und legt eine Löschfrist von sechs Monaten nach Abschluss der Beratungen fest.

Mögliche Rechtsfolgen

Verstöße des Betriebsrats gegen datenschutzrechtliche Vorschriften können dazu führen, dass der Arbeitgeber als Verantwortlicher im Sinne der DSGVO haftet. Bußgelder der Datenschutzaufsichtsbehörden richten sich gegen den Arbeitgeber, nicht gegen den Betriebsrat. Allerdings kann der Arbeitgeber bei schwerwiegenden Datenschutzverstößen die Auflösung des Betriebsrats nach §23 Abs. 1 BetrVG beantragen. Einzelne Betriebsratsmitglieder können zudem ihre Amtsstellung verlieren.

Gültig seit:

18. Juni 2021 (Betriebsrätemodernisierungsgesetz)

Referenzen und Querverweise:

DSGVO Art. 4 Nr. 7, DSGVO Art. 6, §80 Abs. 2 BetrVG, §79 BetrVG

Last Update:

Keywords:

15. Mai 2026 um 06:39:49

Datenschutz Verantwortlicher, Betriebsrätemodernisierungsgesetz

Hinweis: Alle Angaben wurden sorgfältig zusammengestellt. Die Informationen ersetzen jedoch keinesfalls eine individuelle rechtliche Beratung im Einzelfall.

Bereit für den nächsten Schritt?

Vereinbaren Sie ein kostenloses und unverbindliches Erstgespräch. Wir analysieren Ihre Situation und zeigen Ihnen Ihre Handlungsoptionen.

 

30 Minuten · Online · Unverbindlich

bottom of page