Im Februar 2025 wurde vom Branchenausbildungsfonds für die Zeitarbeitsbranche (Fonds de Formation Sectoriel pour l’Intérim - FSI) gemeinsam mit FEDIL Employment Services (F.E.S.) ein DSGVO-Verhaltenskodex vorgestellt.
Ein DSGVO-Verhaltenskodex ist ein freiwilliges branchenbezogenes Compliance-Instrument, das unter Berücksichtigung der betrieblichen Anforderungen der jeweiligen Branche – in diesem Fall der Zeitarbeitsbranche in Luxemburg – zur ordnungsgemäßen Anwendung der DSGVO beiträgt.
Es handelt sich um den allerersten im Großherzogtum Luxemburg geltenden DSGVO-Verhaltenskodex, der von der CNPD anerkannt wurde.
Hintergrund des Kodex
Dieser DSGVO-Verhaltenskodex wurde von der Zeitarbeitsbranche in Luxemburg erstellt, um die Umsetzung der DSGVO zu unterstützen, wobei das für diesen Sektor spezifische dreiseitige (tripartite) Arbeitsverhältnis berücksichtigt wurde. Der Branchenausbildungsfonds für die Zeitarbeitsbranche (FSI), der alle Zeitarbeitsunternehmen (entreprises de travail intérimaire - ETI) in Luxemburg vertritt, hat diese Initiative geleitet, da die Mitgliedschaft der Zeitarbeitsunternehmen dort obligatorisch ist und der Fonds unabhängig ist.
Der FSI organisierte Treffen mit den Zeitarbeitsunternehmen, um Datenschutzpraktiken zu erörtern. Das Ergebnis war ein Kodex, der den Konsens der Mehrheit der Zeitarbeitsunternehmen in Luxemburg widerspiegelt und mehr als die Hälfte des Zeitarbeitsmarktes abdeckt.
Ziele des Kodex
Der vorliegende DSGVO-Verhaltenskodex verfolgt folgende Ziele:
- DSGVO-Leitfaden: Harmonisierung der Praktiken mittelständischer Unternehmen jeder Größe, Klärung der erhobenen und übermittelten Daten sowie der Aufbewahrungsfristen, ergänzt durch praktische Maßnahmen und Formulare
- Transparenz: Gewährleistung einer transparenten und sicheren Verwaltung personenbezogener Daten, um so Vertrauen zu schaffen;
- Praktische Vorgehensweisen: Beschreibung der einzelnen Prozessschritte, von der Registrierung des Bewerbers bis zur Verwaltung seiner Karriere.
Anwendung des Kodex
Der Kodex enthält Kontrollmechanismen zur Bewertung des Umgangs der Mitgliedsunternehmen mit personenbezogenen Daten, einschließlich konkreter Messgrößen. Die ordnungsgemäße Anwendung des Kodex wird von einer Überwachungsstelle gemäß Kapitel 5 „Überwachung, Einhaltung und Überwachungsstelle“ (« Surveillance, conformité et organisme de suivi ») kontrolliert.
Die Überwachungsstelle des Kodex ist ESCEM a.s.b.l., die von der CNPD anerkannt wurde. Die CNPD ist ihrerseits die Aufsichtsbehörde für den Kodex.