Hallo,
gestern wurde unser neuer Intranetauftritt für alle MA freigeschaltet, hierbei ist uns nun aufgefallen das Private Daten wie die komplette Adresse, Geburtsdatum, private Telefonnummer im Intranet eingepflegt ist. Die Daten können vom MA selbst bearbeitet werden jedoch nicht gelöscht werden. Laut Aussage der zuständigen Personen für den Intranetauftritt werden die Daten dort benötigt da verschiedene Mitarbeiter der Firma auf die Daten zugreifen müssen und so der Zugriff für alle gewährleistet ist.

Es kann nur ein definierter Personenkreis auf die Daten zugreifen, Marketing für Geburtstagskarten, Sekretäriat für " Aussage die brauchen halt auch mal die Daten " usw.
Die Daten sind bei einem externen Hoster gespeichert. Sollte dieser einmal gehackt werden könnten all diese Daten in falsch Hände gelangen.

Wir sind uns unsicher ob die Daten überhaupt veröffentlicht werden dürfen im Intranet auch wenn hier nicht alle MA Zugriff darauf haben. Das der AG die Daten allgemein erheben darf ist ja OK aber im Intranet welches auch noch extern gehostet wird ?

Hat hier jemand in diese Richtung Erfahrungen und kann uns einen Tipp geben. Wir möchten das nicht unbedingt stillschweigend hinnehmen, wir wurden auch nicht im Vorfeld darüber informiert es wurde einfach umgesetzt.

Gruß Sven