Zürich, 30.09.2026 (PresseBox) -
Deutsches Urteil mit Signalwirkung für Österreich
Ein aktuelles Urteil aus Deutschland sorgt auch bei Arbeitgebern in Österreich für Aufmerksamkeit: Das Landesarbeitsgericht (LAG) Düsseldorf sprach einem abgelehnten Bewerber mit Urteil vom 10. April 2024 (Az. 12 Sa 1007/23) 1.000 Euro Schadensersatz nach Art. 82 DSGVO zu.
Eine öffentliche Universität hatte den Bewerber vor der Auswahlentscheidung gegoogelt und eine gefundene Information über eine strafrechtliche Verurteilung einfließen lassen – ohne ihn vorab zu informieren.
Für Validato, Schweizer Anbieter von Background-Checks und Human Risk Management, der auch in Österreich aktiv ist, zeigt der Fall exemplarisch, woran viele Screening-Prozesse scheitern: an der Informationspflicht nach Art. 13 und 14 DSGVO – einer Vorgabe, die durch die unmittelbare Geltung der DSGVO auch für Unternehmen in Österreich bindend ist.
Rechtslage in Österreich: DSGVO, DSG und die Datenschutzbehörde
Die DSGVO gilt in Österreich unmittelbar und wird durch das nationale Datenschutzgesetz (DSG) ergänzt. Die österreichische Datenschutzbehörde (DSB) prüft bei Background-Checks insbesondere die Informationspflicht gegenüber Bewerbenden sowie die klare Rollenverteilung zwischen dem Unternehmen als Verantwortlichem und dem Screening-Anbieter als Auftragsverarbeiter nach Art. 28 DSGVO.
Ohne einen schriftlich geregelten Auftragsverarbeitungsvertrag liegt ein formeller DSGVO-Verstoß vor – unabhängig davon, ob es sich um ein einmaliges Pre-Employment-Screening oder ein periodisches Re-Screening handelt.
Was das deutsche Urteil für österreichische Unternehmen bedeutet
Das Gericht stellte klar, dass ein bloßer Verweis auf eine gefundene Quelle nicht ausreicht; die Information müsse so präzise und spezifisch sein, dass Bewerbende die Risiken abschätzen können.
Diese Anforderung gilt nach Einschätzung von Validato gleichermaßen für Unternehmen in Österreich – ob bei informellen Internet-Recherchen oder bei strukturierten Background-Checks mit Strafregisterauszügen, Ausbildungsnachweisen, früheren Beschäftigungsverhältnissen oder Sanktionslistenprüfungen.
Typische Fehler und wie Validato sie vermeidet
In der Praxis beobachtet Validato zwei wiederkehrende Fehler: Bewerbende werden erst nach der Zusage oder gar erst bei einer Ablehnung informiert, oder Unternehmen verlassen sich auf eine pauschale Klausel im Bewerbungsformular, die weder Umfang noch Quellen der Prüfung benennt.
Validato hat die Vorab-Information deshalb als festen, dokumentierten Schritt im eigenen Screening-Prozess verankert: Kandidatinnen und Kandidaten erhalten vor Beginn jeder Prüfung eine verständliche Übersicht der gewählten Module, Quellen und des Verwendungszwecks, bevor eine dokumentierte elektronische Einwilligung eingeholt wird.
Rechtssicheres Screening für den österreichischen Markt
Validato bietet Unternehmen in Österreich eine Plattform mit mehr als 18 einzeln wählbaren Screening-Modulen, wahlweise Schweizer oder EU-Datenhaltung, ISO-27001-Zertifizierung und automatischer Löschung der Prüfdaten nach spätestens 120 Tagen – ohne Set-up-Gebühren, Jahresgebühren oder Mindestanzahl an Screenings.
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
-
mehr...