Ratgeber für HR und BGM
Wearables im BGM: Zugang und Datenflüsse sauber klären.
Ein verbundenes Gerät schafft keinen freien Zugriff auf persönliche Daten. Entscheidend sind Zweck, Rechtsgrundlage, Empfänger und die tatsächliche Auswertung.
Kurz beantwortet
Dürfen Arbeitgeber Wearable-Daten nutzen?
Daraus folgt keine pauschale Erlaubnis. Für personenbezogene Daten braucht es eine passende Rechtsgrundlage; Gesundheitsdaten unterliegen zusätzlich Artikel 9 DSGVO. Die Abhängigkeit im Arbeitsverhältnis erschwert eine freiwillige Einwilligung. Prüfe mit Datenschutzverantwortlichen den konkreten Datenfluss und ob der Arbeitgeber überhaupt personenbezogene Daten benötigt.
Gerät, Plattform und Arbeitgeber auseinanderhalten
Zeichne den Ablauf auf: Welche Angaben entstehen auf dem Gerät? Welche gelangen über einen Dienst an die Plattform? Was sieht die Person selbst, was ein Challenge-Team und was eine administrierende Rolle? Eine technische Verbindung sagt noch nichts darüber aus, wer Daten erhalten darf.
Bei FIT-UP bleiben persönliche Gesundheitsdaten für den Arbeitgeber unsichtbar; Reporting nutzt zusammengefasste Auswertungen. Den konkreten Umfang, Rollen und Schutz kleiner Gruppen solltest du trotzdem vor der Einführung besprechen. Die Verbindung eines Wearables ist kein Arbeitgeberzugriff auf dessen gesamte Historie.

Rechtliche Grundlagen am konkreten Zweck prüfen
Der Europäische Datenschutzausschuss erläutert, dass für sensible Daten neben einer Rechtsgrundlage zusätzliche Voraussetzungen gelten. Gesundheitsdaten fallen darunter. Ob Aktivitätsangaben im konkreten Zusammenhang Gesundheit offenlegen, muss anhand der Verwendung und Verknüpfung beurteilt werden. Nicht jeder Datentyp ist unabhängig von seinem Kontext gleich einzuordnen.
Der Ausschuss betont außerdem die schwierige Freiwilligkeit bei einer Einwilligung gegenüber dem Arbeitgeber. Eine Checkbox allein löst das nicht. Prüfe national geltende Beschäftigtendatenschutzregeln und die Beteiligung der Beschäftigtenvertretung. Die rechtliche Beurteilung betrifft das tatsächliche Vorhaben, nicht nur den Namen der Software.
- Zweck und erforderliche Daten vor dem Start dokumentieren.
- Datenkategorien, Empfänger und Rechtsgrundlagen getrennt aufführen.
- Nichtteilnahme und Widerruf ohne Nachteile organisieren.
- Eine notwendige Datenschutz-Folgenabschätzung fachlich prüfen lassen.
Prüffragen für eine Datenflussbesprechung
Diese Tabelle ist eine Besprechungshilfe. Dokumentiere die Antworten mit den tatsächlich zuständigen Personen und ergänze offene Punkte. Weise ausdrücklich aus, welche Angaben noch technisch oder rechtlich geprüft werden müssen. Eine unbeantwortete Frage sollte nicht durch eine allgemeine Aussage wie „ist anonym“ ersetzt werden.
| Bereich | Zu klärende Frage |
|---|---|
| Zugang | Wer benötigt welche Rolle, und wie wird sie entzogen? |
| Verknüpfungen | Welche Dienste sind verbunden und welche Daten werden übertragen? |
| Zweck | Brauchen wir diese Angabe für das vereinbarte Angebot? |
| Aufbewahrung | Wann werden Daten gelöscht und wie wird ein Widerruf umgesetzt? |
| Auswertung | Können Filter, kleine Teams oder Freitext Personen erkennbar machen? |
| Information | Wie erfahren Beschäftigte vor dem Einstieg von Datenflüssen und Rechten? |
Zusammengefasst ist nicht automatisch anonym
Ein Gruppenwert kann eine Person erkennbar machen, wenn die Gruppe sehr klein ist oder sich Filter und Zeiträume kombinieren lassen. Lege Auswertungsregeln und Schutzmaßnahmen daher vor der Nutzung fest. Es gibt in diesem Ratgeber keine pauschale Mindestgruppengröße, die jede Auswertung automatisch sicher macht.
Für dein BGM-Reporting reichen häufig Angaben über den Zugang und die Nutzung eines Angebots. Private Messwerte brauchst du dafür nicht. Trenne organisatorische Entscheidungen von Gesundheitsdaten und erläutere gegenüber Beschäftigten, welche Auswertung tatsächlich stattfindet. Verbindliche Antworten zu FIT-UP Integrationen und Reportingumfang erhältst du in der technischen Abstimmung.
- Keine persönlichen Messwerte für Leistungsbewertungen einsetzen.
- Keine Kleingruppen über frei kombinierbare Filter offenlegen.
- Vorhandene Daten nicht ohne neue Prüfung für einen weiteren Zweck verwenden.
Grenzen: Was das nicht ist
- Die Seite bietet allgemeine Prüffragen und keine Rechtsberatung für einen konkreten Betrieb.
- Pseudonymisierte Daten bleiben personenbezogen. Anonymität muss anhand der tatsächlichen Reidentifikationsmöglichkeiten geprüft werden.
Häufige Fragen
Ist jede Schrittzahl ein Gesundheitsdatum?
Die Einordnung hängt vom Kontext und der Verwendung ab. Prüfe, ob Angaben allein oder zusammen mit anderen Informationen Gesundheit offenlegen.
Reicht eine Einwilligung im Arbeitsverhältnis?
Nicht automatisch. Freiwilligkeit, Zweck, Information und zusätzliche Anforderungen bei Gesundheitsdaten müssen im konkreten Fall geprüft werden.
Darf HR persönliche HRV- oder Schlafwerte auswerten?
Ein allgemeines BGM-Angebot begründet keinen solchen Zugriff. Persönliche Gesundheitsdaten sind kein Instrument zur Leistungsbewertung; prüfe einen konkreten Verarbeitungszweck fachlich.
Sind zusammengefasste Reports immer anonym?
Nein. Kleine Gruppen, Filter und kombinierte Informationen können Personen erkennbar machen. Die Auswertungsregeln müssen diesen Kontext berücksichtigen.
Weiterlesen bei FIT-UP
Quellen
- Europäischer Datenschutzausschuss: Rechtsgrundlagen und sensible Daten
- Europäischer Datenschutzausschuss: Leitlinien 05/2020 zur Einwilligung
- DSGVO: insbesondere Artikel 5, 6 und 9 sowie Erwägungsgrund 43
Herausgegeben von der FIT-UP GmbH, Linz (Österreich) – Anbieterin einer Plattform für betriebliches Gesundheitsmanagement in Österreich und Deutschland. Zuletzt aktualisiert: 04.10.2026.
Dein Bedarf. Die passenden Bausteine.
Die gesamte FIT-UP Plattform ist modular. Wir besprechen, welche digitalen Angebote, Leistungen vor Ort und persönliche Begleitung zu deinem Unternehmen passen.
Passend zu deinem nächsten Schritt
Vom Thema zur passenden Lösung
Gesundheitsapp für Mitarbeitende
Zugang, Inhalte und Beteiligung für den Arbeitsalltag planen.