Datenschutz in Flottensoftware: Daten, Zwecke und Zugriffe klären

Flottenmitarbeiterin legt einen grünen Ordner in eine abschließbare Büroschublade.

Datenschutz in Flottensoftware beginnt mit der Frage, welche personenbezogenen Daten du für welchen konkreten Zweck benötigst. Fahrzeugzuordnungen, Ladeorte, Buchungszeiten und Standortdaten können Beschäftigte identifizierbar machen. Vor der Einführung solltest du deshalb Rechtsgrundlagen, notwendige Daten, Zugriffsrechte und Löschung gemeinsam mit den zuständigen Fachrollen prüfen.

Eine Softwarefunktion allein macht die Verarbeitung noch nicht zulässig. Dieser Beitrag bietet eine organisatorische Arbeitshilfe für die Bedarfsprüfung. Die rechtliche Bewertung muss euren tatsächlichen Einsatz berücksichtigen, insbesondere bei Beschäftigtendaten, Ortung und privater Fahrzeugnutzung.

Personenbezug und Verwendungszweck erfassen

Eine Fahrzeugnummer kann personenbezogen sein, wenn sie einer bestimmten Person zugeordnet werden kann. Das gilt auch, wenn der Name in einer anderen Liste steht. Betrachte daher den gesamten Datenfluss: vom Fahrzeug oder Ladevorgang über die Zuordnung bis zum Bericht und Export.

Die Datenschutzgrundsätze verlangen unter anderem einen festgelegten Zweck, eine Beschränkung auf notwendige Daten und eine begrenzte Speicherung. Der Europäische Datenschutzausschuss nennt außerdem Transparenz, Richtigkeit, Integrität und Vertraulichkeit sowie die Nachweisbarkeit der Einhaltung. Quelle: Grundsätze für die Verarbeitung personenbezogener Daten.

Formuliere Zwecke präzise. „Fuhrpark verwalten“ ist für die Gestaltung einzelner Verarbeitungsschritte wenig hilfreich. „Ladekosten einem Fahrzeug und einer Kostenstelle zuordnen“ lässt klarer erkennen, welche Angaben gebraucht werden. Prüfe zusätzliche Verwendungen gesondert, bevor bereits vorhandene Daten für einen neuen Zweck genutzt werden.

Beschäftigtendaten und Mitbestimmung früh prüfen

Im Beschäftigungskontext ist die Rechtsgrundlage anhand des konkreten Zwecks zu prüfen. § 26 BDSG enthält Regelungen für die Verarbeitung zu Zwecken des Beschäftigungsverhältnisses. Bei einer Einwilligung sind insbesondere die Abhängigkeit im Beschäftigungsverhältnis und die Umstände ihrer Erteilung für die Freiwilligkeit zu berücksichtigen. Eine unterschriebene Erklärung ist daher kein pauschaler Freibrief. Quelle: § 26 BDSG.

Beziehe die zuständige Beschäftigtenvertretung rechtzeitig ein. Für Betriebsräte regelt § 87 Absatz 1 Nummer 6 BetrVG ein Mitbestimmungsrecht bei den dort beschriebenen technischen Einrichtungen zur Überwachung von Verhalten oder Leistung. Welche Beteiligungsrechte im konkreten Betrieb oder bei öffentlichen Arbeitgebern greifen, muss für den Einsatz geklärt werden. Quelle: § 87 BetrVG.

Lege vor einem Pilotbetrieb fest, welche Auswertungen vorgesehen sind. Eine Kostenstellenübersicht und ein personenbezogenes Bewegungsprofil sind eigenständige Verarbeitungsszenarien. Dokumentiere für jedes Szenario die Prüfung, die zulässigen Empfänger und gegebenenfalls die festgelegten Grenzen der Nutzung.

Ortung und Privatnutzung als eigene Fälle behandeln

Prüfe zunächst, ob dein betrieblicher Zweck überhaupt laufende Standortdaten erfordert. Für eine Reservierung können Angaben zum Abholstandort und Rückgabetermin ausreichen. Für eine konkrete Dispositionsaufgabe können andere Informationen nötig sein. Diese Erforderlichkeit muss begründet werden.

Bei erlaubter Privatnutzung braucht es ein klar beschriebenes technisches und organisatorisches Konzept. Halte fest, welche Erfassung in dieser Zeit stattfindet, wie Beschäftigte die Einstellung erkennen und welche Stellen Zugriff haben. Teste die Umsetzung mit den zuständigen Datenschutzverantwortlichen, bevor echte private Fahrten erfasst werden.

Nimm auch Ausnahmen auf: Wie wird ein Geräteausfall behandelt? Welche Informationen bleiben in Exporten? Welche Daten werden nach einer Änderung noch vorgehalten? Für die Prüfung der Datenflüsse hilft eine dokumentierte Schnittstellenübersicht der Flottensoftware.

Dienstleister, Zugriffe und Löschung dokumentieren

Kläre die datenschutzrechtlichen Rollen der beteiligten Stellen. Wenn ein Dienstleister personenbezogene Daten weisungsgebunden in eurem Auftrag verarbeitet, sind die Anforderungen der Auftragsverarbeitung zu berücksichtigen. Dazu gehört eine bindende Vereinbarung mit den erforderlichen Inhalten. Die Berliner Datenschutzaufsicht erläutert außerdem, dass eigene Entscheidungsbefugnisse des Dienstleisters eine andere Einordnung erfordern können. Quelle: Hinweise zur Auftragsverarbeitung.

Lass dir Datenkategorien, Unterauftragnehmer, Verarbeitungsorte, Schutzmaßnahmen und mögliche Drittlandbezüge erklären. Verknüpfe dies mit einem konkreten Rollen- und Rechtekonzept. Prüfe darin auch Exporte, Vertretungen und den Entzug von Zugängen nach einem Aufgabenwechsel.

Für jede Datenkategorie brauchst du eine begründete Speicher- und Löschregel. Berücksichtige dabei einschlägige Aufbewahrungspflichten und unterschiedliche Zwecke. Kläre außerdem Informationspflichten, Betroffenenrechte und die Notwendigkeit einer Datenschutz-Folgenabschätzung. Artikel 35 DSGVO sieht diese bei voraussichtlich hohem Risiko vor. Quelle: DSGVO, insbesondere Artikel 13–22 und 35.

Praxisbeispiel: Eine monatliche Ladeauswertung

Fiktives Organisationsbeispiel: Das Controlling benötigt monatliche Ladekosten je Kostenstelle. Die operative Zuordnung wird durch zwei berechtigte Personen bearbeitet. Für den regelmäßigen Bericht wird geprüft, ob Summen je Kostenstelle den Zweck erfüllen und Einzelpersonen daraus noch erkennbar sind.

Das Team legt fest, welche Detaildaten zur Fehlerklärung benötigt werden und wer sie einsehen darf. Der regelmäßig verteilte Bericht enthält den dafür freigegebenen Umfang. Bei sehr kleinen Gruppen wird die mögliche Identifizierbarkeit ausdrücklich mitgeprüft.

Anschließend wird ein Testexport kontrolliert. Er enthält versehentlich eine zusätzliche Spalte mit Fahrernamen. Die Exportvorlage wird vor der Nutzung angepasst. Das Beispiel zeigt, warum Datenschutz auch die tatsächliche Ausgabe und Verteilung umfasst.

Arbeitshilfe: Eine Datenkarte pro Verarbeitung

Dokumentiere für jeden wesentlichen Vorgang:

  1. Den konkreten Zweck und die geprüfte Rechtsgrundlage.

  2. Datenkategorien, betroffene Personen und Datenquellen.

  3. Empfänger, Zugriffsrollen und erlaubte Exporte.

  4. Beteiligte Dienstleister und ihre geklärten Rollen.

  5. Speicherfristen, Löschweg und erforderliche Nachweise.

  6. Informationen für Betroffene und zuständige Ansprechpersonen.

  7. Offene Risiken, Prüfentscheidungen und nächstes Überprüfungsdatum.

Gehe die Karten vor Einführung mit Datenschutz, IT, Fuhrpark und erforderlichenfalls Beschäftigtenvertretung durch. Prüfe die tatsächlichen Einstellungen anhand der freigegebenen Anforderungen. Wiederhole die Prüfung bei neuen Datenquellen oder veränderten Auswertungszwecken.

Bring die freigegebenen Datenkarten in die fachliche Bedarfsbesprechung mit: Anforderungen mit StromNow klären.

Häufige Fragen zum Datenschutz in Flottensoftware

Sind Fahrzeugdaten ohne Fahrernamen automatisch anonym?

Nein. Wenn sich ein Fahrzeug einer Person zuordnen lässt, kann weiterhin Personenbezug bestehen. Prüfe auch zusätzliche Listen, Buchungen und kleine Auswertungsgruppen, über die eine Identifizierung möglich wäre.

Reicht ein Vertrag zur Auftragsverarbeitung aus?

Er ist bei entsprechender Rollenverteilung ein wichtiger Baustein. Zusätzlich müssen unter anderem Zweck, Rechtsgrundlage, tatsächliche Konfiguration und organisatorische Abläufe passen. Die Verantwortung für die eigene Verarbeitung verschwindet durch den Vertrag nicht.

Wie lange dürfen Flottendaten gespeichert werden?

Es gibt keine einheitliche Frist für sämtliche Flottendaten. Lege die Dauer anhand des jeweiligen Zwecks und einschlägiger Pflichten fest. Dokumentiere getrennte Regeln für unterschiedliche Datenarten und prüfe ihre technische Umsetzung.