Moin...
Zitat:
Die Personalnummer ist in dem Fall als Querverweis auf die Mitarbeitertabelle gedacht. Da diese eindeutig und dauerhaft einem MA zugeordnet ist.
Da hat mit Sicherheit die DSGVO was dagegen.
Genau. Am besten man speichert Personaldaten nur noch verschlüsselt und mit Zertifikat gesichert. Bei einer Volltextsuche rennt dann erstmal eine Brigade von Datenschutzbeauftragten durch die Firma und holt sich von jedem evtl. betroffenen MA die schriftliche Einwilligung zur fallbezogenen Einsichtnahme in seinen Datensatz. Natürlich in Papierform. Und die scannt man dann ein und speichert sie (nachdem man ein weiteres Mal die Einwilligung dazu geholt hat) im DMS. Am besten packt man den
Passierschein A38 auch gleich dazu.
Die DSGVO macht
IMHO keine Vorschriften bzgl. Datenmodell sondern der Möglichkeiten der Einsichtnahme und Übermittlung.