Ratgeber für HR und BGM

Wearables im BGM: Zugang und Datenflüsse sauber klären.

Ein verbundenes Gerät schafft keinen freien Zugriff auf persönliche Daten. Entscheidend sind Zweck, Rechtsgrundlage, Empfänger und die tatsächliche Auswertung.

Kurz beantwortet

Dürfen Arbeitgeber Wearable-Daten nutzen?

Daraus folgt keine pauschale Erlaubnis. Für personenbezogene Daten braucht es eine passende Rechtsgrundlage; Gesundheitsdaten unterliegen zusätzlich Artikel 9 DSGVO. Die Abhängigkeit im Arbeitsverhältnis erschwert eine freiwillige Einwilligung. Prüfe mit Datenschutzverantwortlichen den konkreten Datenfluss und ob der Arbeitgeber überhaupt personenbezogene Daten benötigt.

Gerät, Plattform und Arbeitgeber auseinanderhalten

Zeichne den Ablauf auf: Welche Angaben entstehen auf dem Gerät? Welche gelangen über einen Dienst an die Plattform? Was sieht die Person selbst, was ein Challenge-Team und was eine administrierende Rolle? Eine technische Verbindung sagt noch nichts darüber aus, wer Daten erhalten darf.

Bei FIT-UP bleiben persönliche Gesundheitsdaten für den Arbeitgeber unsichtbar; Reporting nutzt zusammengefasste Auswertungen. Den konkreten Umfang, Rollen und Schutz kleiner Gruppen solltest du trotzdem vor der Einführung besprechen. Die Verbindung eines Wearables ist kein Arbeitgeberzugriff auf dessen gesamte Historie.

Wearables und Smartphone, die Aktivitätsdaten mit der FIT-UP Plattform synchronisieren

Rechtliche Grundlagen am konkreten Zweck prüfen

Der Europäische Datenschutzausschuss erläutert, dass für sensible Daten neben einer Rechtsgrundlage zusätzliche Voraussetzungen gelten. Gesundheitsdaten fallen darunter. Ob Aktivitätsangaben im konkreten Zusammenhang Gesundheit offenlegen, muss anhand der Verwendung und Verknüpfung beurteilt werden. Nicht jeder Datentyp ist unabhängig von seinem Kontext gleich einzuordnen.

Der Ausschuss betont außerdem die schwierige Freiwilligkeit bei einer Einwilligung gegenüber dem Arbeitgeber. Eine Checkbox allein löst das nicht. Prüfe national geltende Beschäftigtendatenschutzregeln und die Beteiligung der Beschäftigtenvertretung. Die rechtliche Beurteilung betrifft das tatsächliche Vorhaben, nicht nur den Namen der Software.

  • Zweck und erforderliche Daten vor dem Start dokumentieren.
  • Datenkategorien, Empfänger und Rechtsgrundlagen getrennt aufführen.
  • Nichtteilnahme und Widerruf ohne Nachteile organisieren.
  • Eine notwendige Datenschutz-Folgenabschätzung fachlich prüfen lassen.

Prüffragen für eine Datenflussbesprechung

Diese Tabelle ist eine Besprechungshilfe. Dokumentiere die Antworten mit den tatsächlich zuständigen Personen und ergänze offene Punkte. Weise ausdrücklich aus, welche Angaben noch technisch oder rechtlich geprüft werden müssen. Eine unbeantwortete Frage sollte nicht durch eine allgemeine Aussage wie „ist anonym“ ersetzt werden.

Prüffragen für eine Datenflussbesprechung
BereichZu klärende Frage
ZugangWer benötigt welche Rolle, und wie wird sie entzogen?
VerknüpfungenWelche Dienste sind verbunden und welche Daten werden übertragen?
ZweckBrauchen wir diese Angabe für das vereinbarte Angebot?
AufbewahrungWann werden Daten gelöscht und wie wird ein Widerruf umgesetzt?
AuswertungKönnen Filter, kleine Teams oder Freitext Personen erkennbar machen?
InformationWie erfahren Beschäftigte vor dem Einstieg von Datenflüssen und Rechten?

Zusammengefasst ist nicht automatisch anonym

Ein Gruppenwert kann eine Person erkennbar machen, wenn die Gruppe sehr klein ist oder sich Filter und Zeiträume kombinieren lassen. Lege Auswertungsregeln und Schutzmaßnahmen daher vor der Nutzung fest. Es gibt in diesem Ratgeber keine pauschale Mindestgruppengröße, die jede Auswertung automatisch sicher macht.

Für dein BGM-Reporting reichen häufig Angaben über den Zugang und die Nutzung eines Angebots. Private Messwerte brauchst du dafür nicht. Trenne organisatorische Entscheidungen von Gesundheitsdaten und erläutere gegenüber Beschäftigten, welche Auswertung tatsächlich stattfindet. Verbindliche Antworten zu FIT-UP Integrationen und Reportingumfang erhältst du in der technischen Abstimmung.

  • Keine persönlichen Messwerte für Leistungsbewertungen einsetzen.
  • Keine Kleingruppen über frei kombinierbare Filter offenlegen.
  • Vorhandene Daten nicht ohne neue Prüfung für einen weiteren Zweck verwenden.

Grenzen: Was das nicht ist

  • Die Seite bietet allgemeine Prüffragen und keine Rechtsberatung für einen konkreten Betrieb.
  • Pseudonymisierte Daten bleiben personenbezogen. Anonymität muss anhand der tatsächlichen Reidentifikationsmöglichkeiten geprüft werden.

Häufige Fragen

Ist jede Schrittzahl ein Gesundheitsdatum?

Die Einordnung hängt vom Kontext und der Verwendung ab. Prüfe, ob Angaben allein oder zusammen mit anderen Informationen Gesundheit offenlegen.

Reicht eine Einwilligung im Arbeitsverhältnis?

Nicht automatisch. Freiwilligkeit, Zweck, Information und zusätzliche Anforderungen bei Gesundheitsdaten müssen im konkreten Fall geprüft werden.

Darf HR persönliche HRV- oder Schlafwerte auswerten?

Ein allgemeines BGM-Angebot begründet keinen solchen Zugriff. Persönliche Gesundheitsdaten sind kein Instrument zur Leistungsbewertung; prüfe einen konkreten Verarbeitungszweck fachlich.

Sind zusammengefasste Reports immer anonym?

Nein. Kleine Gruppen, Filter und kombinierte Informationen können Personen erkennbar machen. Die Auswertungsregeln müssen diesen Kontext berücksichtigen.

Quellen

Herausgegeben von der FIT-UP GmbH, Linz (Österreich) – Anbieterin einer Plattform für betriebliches Gesundheitsmanagement in Österreich und Deutschland. Zuletzt aktualisiert: 04.10.2026.

Dein Bedarf. Die passenden Bausteine.

Die gesamte FIT-UP Plattform ist modular. Wir besprechen, welche digitalen Angebote, Leistungen vor Ort und persönliche Begleitung zu deinem Unternehmen passen.

Passend zu deinem nächsten Schritt

Vom Thema zur passenden Lösung

Gesundheitsapp für Mitarbeitende

Zugang, Inhalte und Beteiligung für den Arbeitsalltag planen.

30 Minuten Live-Demo – unverbindlich und auf dein Unternehmen bezogen.

Demo anfragen