DSGVO Mitarbeiterschulung richtig umsetzen
Rechtsanwalt
Zuletzt aktualisiert
• 20 Min Lesezeit
Das Wichtigste in Kürze
- Was passiert ohne dokumentierte DSGVO-Schulung?
- Dokumentierte Mitarbeiterschulung kann im Bußgeldverfahren als bußgeldmindernder Umstand nach Art. 83 Abs. 2 lit. d DSGVO berücksichtigt werden.
- Wie oft muss Datenschutz geschult werden?
- Aufsichtsbehörden erwarten mindestens jährliche Schulungen, anlassbezogene Nachschulungen und eine Onboarding-Schulung ab dem ersten Arbeitstag.
- Welche neuen Schulungspflichten gelten seit 2025?
- Seit 2025 ergänzen KI-Verordnung und NIS2-Richtlinie die DSGVO-Schulungspflicht um KI-Kompetenz und Cybersicherheit - am besten als integriertes Programm.
Individuelle Prüfung
Jeder Fall ist speziell. Lassen Sie uns Ihren Sachverhalt unverbindlich prüfen.
Jede deutsche Aufsichtsbehörde stellt inzwischen dieselbe Frage, wenn sie ein Unternehmen prüft: Wo ist das schriftliche Schulungskonzept, und wer wurde wann tatsächlich geschult? Wer diese Frage nicht dokumentiert beantworten kann, verliert im Bußgeldverfahren jede Entlastung.
Für Geschäftsführungen kleiner und mittlerer Unternehmen ist das Thema doppelt heikel.
Dieser Ratgeber beantwortet drei Fragen:
- Ist eine DSGVO-Mitarbeiterschulung rechtlich verpflichtend, und welche Artikel begründen diese Pflicht?
- Wer muss geschult werden, wie oft, in welchem Format, und welche Inhalte sind verpflichtend?
- Wie dokumentiert man die Schulung so, dass sie einer Behördenprüfung oder einem Bußgeldverfahren standhält?
Ist eine DSGVO-Schulung für Mitarbeiter wirklich Pflicht?
Die Rechtsgrundlagen im Zusammenspiel
Fünf Vorschriften greifen ineinander und ergeben zusammen die faktische Schulungspflicht. Keine dieser Vorschriften regelt die Schulung für sich allein vollständig, aber jede davon wäre ohne Mitarbeiterschulung nicht erfüllbar.
Nach Art. 39 Abs. 1 lit. b DSGVO gehört die Sensibilisierung und Schulung der an den Verarbeitungsvorgängen beteiligten Mitarbeiter ausdrücklich zu den Aufgaben des Datenschutzbeauftragten.
Nach Art. 32 Abs. 4 DSGVO muss der Verantwortliche Schritte unternehmen, um sicherzustellen, dass ihm unterstellte Personen personenbezogene Daten nur auf Anweisung verarbeiten.
“Schritte unternehmen” ist eine aktive Handlungspflicht. Weisungen, die der Mitarbeiter nicht kennt, können nicht befolgt werden - deshalb setzt diese Norm eine Sensibilisierung voraus.
Nach Art. 5 Abs. 2 DSGVO muss der Verantwortliche die Einhaltung der Datenschutzgrundsätze nachweisen können.
Die Rechenschaftspflicht ist die scharfe Kante. Sie verwandelt Schulung von einer Best Practice in einen nachweispflichtigen Akt. Wer keine Teilnehmerliste, kein Schulungsprotokoll und kein Konzept vorlegen kann, erfüllt die Rechenschaftspflicht nicht - unabhängig davon, ob tatsächlich geschult wurde. Im Kontext einer Behördenprüfung bedeutet das: Keine Dokumentation, keine Entlastung.
Art. 24 Abs. 1 DSGVO verpflichtet den Verantwortlichen, geeignete technische und organisatorische Maßnahmen umzusetzen und diese erforderlichenfalls zu überprüfen und zu aktualisieren.
Schulung ist eine klassische organisatorische Maßnahme.
Nach Art. 29 DSGVO dürfen dem Verantwortlichen unterstellte Personen personenbezogene Daten ausschließlich auf Weisung des Verantwortlichen verarbeiten, es sei denn, sie sind nach Unionsrecht oder mitgliedstaatlichem Recht zur Verarbeitung verpflichtet.
Art.
Warum das Zusammenspiel entscheidend ist
Einzelne Vorschriften begründen die Schulungspflicht nur mittelbar. Erst im Zusammenspiel ergibt sich eine lückenlose Pflichtlage: Der Verantwortliche muss handeln (Art. 32 Abs. 4), muss die Handlung organisatorisch absichern (Art. 24), muss sie nachweisen (Art. 5 Abs. 2), muss seine Beschäftigten zur Weisungsbindung befähigen (Art. 29) und muss dies über den Datenschutzbeauftragten kontrollieren lassen (Art. 39).
Wann greift die Pflicht - ab wie vielen Mitarbeitern?
Nach § 38 Abs. 1 BDSG müssen der Verantwortliche und der Auftragsverarbeiter in Deutschland einen betrieblichen Datenschutzbeauftragten benennen, sobald sie in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen.
Der Mythos “Wir sind zu klein dafür” ist damit eine der gefährlichsten Fehlvorstellungen.
Was Bußgelder mit fehlender Schulung zu tun haben
Fehlende Schulung ist selten der alleinige Grund für ein Bußgeld, aber oft der entscheidende Multiplikator.
Nach Art. 83 Abs. 2 lit. d DSGVO berücksichtigt die Aufsichtsbehörde bei der Bußgeldzumessung den Grad der Verantwortung des Verantwortlichen unter Berücksichtigung der von ihm getroffenen technischen und organisatorischen Maßnahmen.
Übersetzt: Wer eine nachweisbare, dokumentierte und regelmäßige Schulung vorlegen kann, erhöht die Chance auf eine Reduktion des Bußgeldes deutlich. Wer das nicht kann, verliert diesen Entlastungshebel komplett.
Grundsatzentscheidung zur Verbandshaftung
Das Landgericht Bonn hat in seinem Urteil vom 11. November 2020 (Az. 29 OWi 1/20) das Bußgeld gegen die 1&1 Telecom GmbH reduziert, aber die Grundsätze der unmittelbaren Verbandshaftung bestätigt und klargestellt, dass ein Bußgeld gegen eine juristische Person keine konkrete Anknüpfungstat einer identifizierten natürlichen Person voraussetzt.
Damit reicht der strukturelle Verstoß des Unternehmens - unabhängig davon, welcher einzelne Mitarbeiter den Fehler gemacht hat.
Der Europäische Gerichtshof hat in seinem Urteil vom 5. Dezember 2023 (Rs. C-807/21, Deutsche Wohnen) klargestellt, dass die Verhängung einer Geldbuße gegen eine juristische Person nach Art. 83 DSGVO keine Handlung und nicht einmal eine Kenntnis seitens des Leitungsorgans voraussetzt.
Die Entscheidung zementiert die unmittelbare Verbandshaftung.
Wer muss geschult werden - und wer nicht?
Der Kreis der Schulungspflichtigen ist in der Praxis oft größer als gedacht. Er umfasst auch Personen, die nur fallweise oder am Rand mit Daten in Berührung kommen. Eine klare Abgrenzung zwischen “relevanten” und “irrelevanten” Rollen ist oft erst nach einer Bestandsaufnahme möglich, die zugleich Grundlage für das Verzeichnis von Verarbeitungstätigkeiten ist.
Alle Mitarbeiter mit Datenzugang
Auch Mitarbeiter, die vermeintlich keinen direkten Datenzugang haben, fallen oft doch in den Kreis. Pförtner erfassen Besucherdaten. Lagerpersonal sieht Versandetiketten mit Kundenadressen. Die Marketingabteilung verarbeitet Einwilligungen für Newsletter.
Führungskräfte und Geschäftsleitung
Führungskräfte müssen nicht nur geschult, sondern oft intensiver geschult werden als operative Mitarbeiter. Sie treffen Entscheidungen über Datenverarbeitungen, genehmigen neue Softwaresysteme, stellen externe Dienstleister ein und reagieren im Datenschutzvorfall. Fehler auf dieser Ebene sind systemisch.
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit hat am 1. Oktober 2020 ein Bußgeld in Höhe von 35.258.707,95 Euro gegen die H&M Hennes & Mauritz Online Shop A.B. & Co. KG verhängt, weil Führungskräfte des Servicecenters in sogenannten Welcome-Back-Gesprächen private Lebensumstände, Gesundheitsdaten und Familienverhältnisse von Mitarbeitern systematisch erfasst hatten - unter anderem ein Verstoß gegen Art. 6 Abs. 1, Art. 9 und Art. 13 DSGVO.
Das Verfahren macht deutlich, wie teuer es wird, wenn Führungskräfte die Grundprinzipien des Datenschutzes - insbesondere Zweckbindung und Schutz besonderer Datenkategorien - nicht ausreichend kennen. Der Schaden entstand nicht bei operativen Beschäftigten, sondern im mittleren und höheren Management.
Typische Lücke in der Praxis
In vielen Unternehmen sind die operativen Teams geschult, die Führungsebene jedoch nicht - weil “die Geschäftsführung das sowieso weiß”. Aufsichtsbehörden kontrollieren genau diesen Punkt. Führungskräfte-Schulung ist aufgrund ihrer Entscheidungsbefugnis Pflichtbestandteil jedes belastbaren Schulungskonzepts.
Leiharbeiter, Werkstudenten und Praktikanten
In der Praxis bricht dieses Modell regelmäßig, weil Leiharbeiter oft kurzfristig eingesetzt werden und kein Nachweis der Grundschulung vorliegt. Der sichere Umgang besteht darin, im Überlassungsvertrag die Grundschulung durch den Verleiher verbindlich zu verankern und betriebsspezifische Inhalte am ersten Einsatztag in Form eines schriftlichen Briefings mit Unterschrift zu ergänzen. Das Briefing muss nicht umfangreich sein - ein zweiseitiges Dokument mit den zentralen Regeln, der Benennung des Ansprechpartners und einer Verpflichtung auf Vertraulichkeit reicht häufig aus.
Praktikanten und Werkstudenten sind besonders heikel, weil sie oft in mehreren Abteilungen rotieren und dabei unterschiedliche Datenkategorien kennenlernen. Sie sollten am ersten Tag eine kompakte Einführung erhalten und beim Abteilungswechsel nachgeschult werden. Das kann formlos geschehen, muss aber dokumentiert sein.
Externe Dienstleister und Reinigungspersonal
Externe Dienstleister sind eine häufige Schwachstelle. Wer Zugriff auf Systeme, Räume oder Daten hat, braucht eine datenschutzrechtliche Einweisung - und zwar unabhängig davon, ob er formal Auftragsverarbeiter ist oder nicht.
Reinigungspersonal ist der klassisch übersehene Fall. Es hat Zugang zu Büros, Schreibtischen und gelegentlich zu Bildschirminhalten. Eine Clean-Desk-Policy ohne Schulung des Reinigungspersonals ist wirkungslos.
Wenn Sie tiefer in das Zusammenspiel mit externen Dienstleistern einsteigen wollen, hilft der Ratgeber zum Auftragsverarbeitungsvertrag dabei, die vertraglichen und organisatorischen Pflichten im Verhältnis zu Dritten sauber zu trennen.
Wer die Schulung durchführen darf
In der Praxis übernehmen drei Personengruppen die Schulung am häufigsten. Der betriebliche oder externe Datenschutzbeauftragte ist der klassische Schulungsleiter, weil Art.
Missverständnis beim externen DSB
Viele Unternehmen gehen davon aus, dass der bestellte externe Datenschutzbeauftragte “alle Schulungen automatisch macht”. Das ist ein Fehlverständnis. Der externe DSB berät, liefert Materialien, prüft Konzepte und kann eine jährliche Grundlagenveranstaltung halten. Die operative Durchführung - also die tatsächliche Schulung aller Mitarbeiter - bleibt Aufgabe des Arbeitgebers. Wer das im Vertrag anders will, muss es ausdrücklich vereinbaren und bezahlen.
Wie oft muss geschult werden? Frequenz in der Behördenpraxis
Warum “regelmäßig” faktisch jährlich bedeutet
Die Aufsichtspraxis ist hier deutlich konkreter als der Gesetzestext.
Der Hintergrund ist pragmatisch: Datenschutzrecht ändert sich ständig. Neue Gerichtsentscheidungen, geänderte Aufsichtspraxis, neue Softwaretools und neue Verarbeitungen entwerten Schulungsinhalte innerhalb von zwölf bis achtzehn Monaten.
Anlassbezogene Nachschulungen sind Pflicht
Jährlich ist der Basistakt - anlassbezogen ist der Notfalltakt.
- Neue Software oder neues Tool - Wenn eine Abteilung ein neues System einführt, das personenbezogene Daten verarbeitet, müssen die Nutzer zuvor geschult werden.Das gilt besonders bei KI-gestützten Tools, Cloud-Systemen und Analytics-Lösungen.
- Neue Rechtsprechung - Grundsatzentscheidungen des Europäischen Gerichtshofs oder wichtige Bußgeldverfahren können sofortigen Anpassungsbedarf auslösen, etwa nach Entscheidungen zu Datentransfers oder automatisierten Entscheidungen.
- Datenschutzvorfall im Unternehmen - Nach einer gemeldeten Datenpanne ist eine gezielte Nachschulung des betroffenen Bereichs Pflicht, weil sie Teil der Korrekturmaßnahmen ist.
- Reorganisation oder neue Rolle - Wer die Abteilung wechselt oder eine neue Funktion mit anderem Datenzugang übernimmt, braucht eine rollenspezifische Ergänzungsschulung.
- Neue Aufsichtshinweise - Ein neues Kurzpapier der Datenschutzkonferenz oder eine neue Orientierungshilfe der zuständigen Aufsichtsbehörde zwingt zu einer Inhaltsaktualisierung.
Onboarding-Schulung als Pflichteinstieg
Ein häufiges Missverständnis ist die Annahme, dass neue Mitarbeiter bis zur nächsten Jahresschulung warten können. Das ist aufsichtsrechtlich unzulässig.
Konkret bedeutet das: Ein Mitarbeiter darf erst dann produktiv mit personenbezogenen Daten arbeiten, wenn er datenschutzrechtlich eingewiesen und auf das Datengeheimnis verpflichtet wurde. In der Praxis geschieht das oft in drei Schritten am Onboarding-Tag: eine kompakte Grundlagenschulung, eine schriftliche Verpflichtungserklärung, und eine Einweisung in die abteilungsspezifischen Prozesse. Wer diese Reihenfolge durchhält, erfüllt den Onboarding-Standard.
Welche Formate erfüllen die DSGVO-Anforderungen?
Der Trend in der Aufsichtspraxis geht von reiner Compliance-Prüfung zu qualitätsorientierter Prüfung. Behörden wollen echte Wissensvermittlung sehen, nicht nur Teilnahmebescheinigungen. Das hat direkte Konsequenzen für die Format-Wahl.
Präsenzschulung - Vorteile und Grenzen
Präsenzschulung ist das klassische Format und im Kern unkritisch. Sie ermöglicht Interaktion, Rückfragen, Diskussion konkreter Szenarien und eine hohe Aufmerksamkeitsbindung. Ein geschulter Leiter kann auf konkrete Rückfragen eingehen und Fälle aus dem Unternehmensalltag diskutieren.
Die Grenzen liegen in der Logistik und den Kosten. Schichtarbeit, Außendienst und verteilte Standorte lassen sich oft nicht in einem gemeinsamen Termin bündeln. Kleine Betriebe haben keine Räume, die für ganze Abteilungen geeignet sind. Und Präsenzschulung bindet Arbeitszeit in konzentrierter Form, was in der laufenden Produktion zu echten Ausfällen führt.
Online-Schulung und E-Learning - was reicht, was nicht
- Reine Klick-durch-Module ohne Verständnisprüfung - Ein E-Learning, bei dem der Mitarbeiter ohne Kontrolle durchklickt und am Ende einen Abschluss-Button drückt, steht in Prüfberichten der Aufsichtsbehörden regelmäßig in der Kritik, weil kein echter Lernerfolg nachgewiesen werden kann.
- E-Learning mit Lernkontrolle und Fortschritts-Tracking - Notwendig sind Testfragen, die bestanden werden müssen, ein Lernmanagement-System, das den Abschluss protokolliert, und ein Zertifikat mit eindeutiger Zuordnung zum Mitarbeiter.
- Hybride Formate - Kombinieren die Stärken: E-Learning für den Basisinhalt plus eine kurze Präsenz- oder Videokonferenz-Nachbesprechung, in der unternehmensspezifische Fälle diskutiert werden. Deutsche Aufsichtsbehörden bewerten hybride Konzepte oft am positivsten, weil sie Interaktion und Skalierbarkeit vereinen.
Wer E-Learning einsetzt, sollte das Angebot auf unternehmensspezifische Inhalte anpassen können.
Homeoffice und Remote-Teams
Homeoffice hat die Schulungslogistik fundamental verändert.
Videokonferenz-Schulungen sind zulässig, aber aufmerksamkeitstechnisch schwächer als Präsenz. In der Praxis zeigen Erfahrungsberichte, dass bei reinen Videokonferenzen ein erheblicher Teil der Teilnehmer nebenbei arbeitet oder abgelenkt ist. Der sichere Weg besteht in einer Kombination aus verpflichtender Kamera-Einschaltung, gelegentlichen interaktiven Fragen und einem abschließenden Test.
Für die Dokumentation gilt: Screenshots der Teilnehmerliste im Videokonferenzsystem, automatische Teilnehmerprotokolle der Plattform und Testergebnisse aus dem Lernmanagement-System sind die drei typischen Bausteine. Sie müssen nicht perfekt sein, aber sie müssen vorhanden sein.
Schichtarbeit, Außendienst und Produktion
Schichtarbeit, Außendienst und Produktion gehören zu den härtesten Schulungsszenarien. Monteure können nicht aus dem Kundentermin gezogen werden. Produktionsmitarbeiter können die Fertigung nicht für vier Stunden stoppen. Außendienst-Teams treffen sich selten gemeinsam im Büro.
Die Lösungsansätze sind pragmatisch, nicht elegant. E-Learning auf betrieblichen Tablets oder Smartphones, das in Pausen absolviert werden kann, deckt einen Großteil der Fälle ab. Regelmäßige Schulungsschichten - also eine kurze Unterweisung zu Schichtbeginn, die rotierend alle Mitarbeiter erreicht - sind in Produktionsbetrieben etabliert. Für reinen Außendienst haben sich asynchrone Formate bewährt, bei denen der Mitarbeiter das Material von zuhause oder vom Auto aus durcharbeitet und einen Online-Test ablegt.
Entscheidend bleibt die Dokumentation.
| Kriterium | Klick-durch-E-Learning | Hybride Schulung |
|---|---|---|
| Nachweis des Lernerfolgs | Nur Abschluss-Button, keine Prüfung | Testfragen plus Nachbesprechung |
| Behördliche Akzeptanz | In Prüfberichten regelmäßig kritisiert | Gilt als aktueller Best-Practice-Standard |
| Interaktion und Rückfragen | Keine Möglichkeit für Rückfragen | Rückfragen im Präsenz- oder Video-Anteil möglich |
| Anpassung an Unternehmen | Generisches Standardmaterial | Unternehmensspezifische Fälle im Interaktionsteil |
| Aufwand für den Arbeitgeber | Gering, aber rechtlich unsicher | Höher, dafür rechtlich belastbar |
Die Gegenüberstellung zeigt, warum viele Unternehmen den pragmatischen Weg über hybride Formate gehen, obwohl er mehr Organisationsaufwand verlangt. Der Aufwand zahlt sich aus, sobald es zur Prüfung kommt - denn dort entscheidet Qualität der Dokumentation über Bußgeldmilderung oder -verschärfung.
Welche Inhalte muss eine DSGVO-Schulung abdecken?
Eine belastbare DSGVO-Schulung deckt mindestens sieben Themenbausteine ab.
Die inhaltliche Tiefe je Baustein ist proportional anzupassen. Eine Kernschulung für alle Mitarbeiter kann jeden Baustein kompakt abdecken; eine rollenspezifische Schulung für IT, HR oder Vertrieb geht bei bestimmten Bausteinen in die Tiefe. Das ist kein Luxus, sondern Aufsichtsstandard.
Grundprinzipien und Rechtsgrundlagen
Betroffenenrechte
Jeder Mitarbeiter muss die Rechte der betroffenen Personen nach Art. 12 bis 22 DSGVO kennen und wissen, wie mit einer entsprechenden Anfrage umzugehen ist. Auskunftsersuchen, Löschbegehren, Berichtigungen, Widersprüche und Widerrufe sind im Alltag häufig. Wer sie falsch behandelt, riskiert ein Bußgeld und einen Reputationsschaden.
Der praktische Ansatz ist ein interner Prozess: Jede Anfrage wird unverzüglich an eine zentrale Stelle weitergeleitet, typischerweise den Datenschutzbeauftragten oder ein dediziertes Postfach. Die Schulung vermittelt die Anfragetypen, die Fristen und den internen Weiterleitungsweg. Detailliertes Hintergrundwissen bieten eigene Ratgeber zu den einzelnen Rechten, zum Beispiel zum Auskunftsanspruch nach Art. 15 DSGVO.
Meldepflicht bei Datenpannen
Die Schulung muss konkret machen, was eine Datenpanne ist (Verlust eines Laptops, falsche E-Mail an den falschen Empfänger, Hackerangriff, unbeabsichtigte Veröffentlichung einer Kundenliste), wer intern der erste Ansprechpartner ist und welche Informationen sofort gesammelt werden müssen. Je kürzer der interne Meldeweg, desto belastbarer die 72-Stunden-Frist.
Cyberhygiene und Phishing
Cyberhygiene ist der Bereich, in dem DSGVO und NIS2 direkt aufeinandertreffen. Passwortsicherheit, Erkennung von Phishing-Mails, sicherer Umgang mit mobilen Geräten, Verschlüsselung und Homeoffice-Setup sind zentrale Inhalte.
Rollenspezifische Ergänzungen
Eine pauschale Schulung für alle reicht nicht. Aufsichtsbehörden erwarten rollenspezifische Vertiefungen für kritische Funktionen:
- Vertrieb und Marketing - Umgang mit Leads, Einwilligungsmanagement, Newsletter-Versand, CRM-Systeme.
- HR und Personal - Beschäftigtendatenschutz nach § 26 BDSG, Bewerbungsmanagement, Löschung ausgeschiedener Mitarbeiterdaten, Krankmeldungen und Gesundheitsdaten.
- IT und Administration - Zugriffskontrollen, Protokollierung, Verschlüsselung, Zusammenarbeit mit Auftragsverarbeitern, Umgang mit Log-Daten.
- Buchhaltung und Einkauf - Lieferanten- und Kundendaten, Rechnungsdaten, Aufbewahrungsfristen, steuerrechtliche Kollisionen mit Löschpflichten.
- Kundenservice und Call-Center - Identifikationsverfahren, Umgang mit Auskunftsbegehren am Telefon, Dokumentation des Kontakts.
Wie dokumentiert man die Schulung rechtssicher?
Dokumentation ist der Teil, an dem Schulungskonzepte in Prüfungen am häufigsten scheitern. Viele Unternehmen schulen durchaus regelmäßig, können aber nicht belegen, wer wann welchen Inhalt absolviert hat. Ohne Dokumentation ist die Schulung aus Sicht der Aufsichtsbehörde rechtlich nicht vorhanden.
Welche Nachweise Behörden anerkennen
| Nachweisform | Mindestinhalt | Einsatzgebiet |
|---|---|---|
| Teilnehmerliste (Präsenz) | Datum, Namen mit Unterschrift, Thema, Dauer, Schulungsleiter | Klassische Präsenzschulungen und Videokonferenzen |
| E-Learning-Log | User-ID, Modul, Abschlussdatum, Testergebnis, Bestehensschwelle | Digitale Formate mit Lernmanagement-System |
| Schulungsprotokoll | Agenda, Anwesenheit, offene Fragen, verteilte Unterlagen | Ergänzung zu Präsenz- oder Videokonferenz-Schulungen |
| Verpflichtungserklärung | Unterschriebene Erklärung zur Vertraulichkeit und Datengeheimnis | Onboarding und nach wesentlichen Rechtsänderungen |
| Testergebnis mit Bestehensschwelle | Fragen, Antworten, Bewertung, Nachschulung bei Nichtbestehen | Interaktives E-Learning oder Abschlussprüfung |
| Schulungskonzept | Zielgruppen, Frequenzen, Inhalte, Verantwortliche, Dokumentationswege | Grundsatzdokument, wird im Prüfungsfall angefordert |
Die Dokumentation muss nachvollziehbar sein.
Das schriftliche Schulungskonzept
Das Schulungskonzept ist das Grundsatzdokument, aus dem sich alle Einzelnachweise ableiten.
Ein belastbares Konzept beantwortet mindestens sechs Fragen.
- Wer wird geschult - alle Mitarbeiter oder nur bestimmte Gruppen, mit welcher rollenspezifischen Ergänzung?
- Wie oft wird geschult - Onboarding, jährliche Auffrischung, anlassbezogene Nachschulungen?
- In welchem Format - Präsenz, E-Learning, hybrid?
- Wer führt die Schulung durch - Datenschutzbeauftragter, interne Führungskraft, externer Trainer?
- Welche Inhalte werden vermittelt - die sieben Bausteine plus rollenspezifische Vertiefungen?
- Wie wird dokumentiert - welche Nachweisformen, wo gespeichert, wie lange aufbewahrt?
Das Konzept muss nicht umfangreich sein - drei bis fünf Seiten reichen häufig. Entscheidend ist, dass es existiert, aktuell ist und in der Prüfung vorgelegt werden kann.
Verpflichtung auf Vertraulichkeit und Datengeheimnis
Nach § 53 BDSG dürfen mit Datenverarbeitung befasste Personen personenbezogene Daten nicht unbefugt verarbeiten und sind bei der Aufnahme ihrer Tätigkeit auf das Datengeheimnis zu verpflichten.
Die Datenschutzkonferenz hat in ihrem Kurzpapier Nr.
Aufbewahrungsdauer der Nachweise
Pragmatisch hat sich eine Aufbewahrungsdauer von fünf bis zehn Jahren nach Ausscheiden des Mitarbeiters oder nach der Schulung etabliert. Das löst nicht nur das Bußgeld-Risiko, sondern auch den Fall, dass ein ehemaliger Mitarbeiter Jahre später einen Schadensersatzanspruch geltend macht, weil er vermeintlich unbefugt Daten verarbeitet hat.
Haftung und Sanktionen bei fehlender Schulung
Persönliche Haftung der Geschäftsführung
Bußgelder und der Bußgeldrahmen
Der Bußgeldrahmen der DSGVO ist bekannt, aber in Deutschland in den letzten Jahren zunehmend ausgeschöpft worden.
Was Bußgeldzumessung für die Praxis bedeutet
In keinem der bekannten Millionen-Bußgelder der letzten drei Jahre war fehlende Mitarbeiterschulung der einzige Grund. Sie war aber in nahezu jedem Fall ein Multiplikator. Das Bußgeld wird höher, wenn Aufsichtsbehörden feststellen, dass der Verstoß durch eine funktionierende Schulung hätte vermieden werden können.
Die Aufsichtsbehörden setzen mit dieser Praxis ein klares Signal: Schulung ist nicht bloß ein Nebenschauplatz, sondern der zentrale Indikator für die Reife des Datenschutz-Management-Systems. Wer hier Geld spart, zahlt später mehr.
Zivilrechtliche Schadensersatzansprüche
Neben Bußgeldern drohen zivilrechtliche Schadensersatzansprüche betroffener Personen nach Art. 82 DSGVO.
Regress gegen Mitarbeiter - wann möglich
Häufig gestellt wird die Frage, ob ein Arbeitgeber einen Mitarbeiter in Regress nehmen kann, wenn dieser durch sein Verhalten ein Bußgeld ausgelöst hat. Die Antwort ist differenziert: Grundsätzlich möglich, praktisch selten durchsetzbar.
Das bedeutet umgekehrt: Nur ein nachweislich geschultes Umfeld schafft überhaupt die Voraussetzung dafür, dass ein Mitarbeiter bei grob fahrlässigem Verstoß in Regress genommen werden kann. Wer nicht schult, eliminiert seinen eigenen Regress-Hebel.
Die neue Schulungslandschaft 2025 und 2026
Wer die Schulungspflichten als getrennte Silos organisiert, erzeugt unnötigen Doppelaufwand und Inkonsistenzen. Wer sie als integriertes Programm organisiert, deckt alle Pflichten effizienter ab und erfüllt gleichzeitig die Dokumentationsanforderungen aus allen drei Welten.
KI-Kompetenz nach Art. 4 der KI-Verordnung
Nach Art. 4 der Verordnung (EU) 2024/1689 (KI-Verordnung) müssen Anbieter und Betreiber von KI-Systemen Maßnahmen ergreifen, um nach besten Kräften sicherzustellen, dass ihr Personal und andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, über ein ausreichendes Maß an KI-Kompetenz verfügen.
Diese Pflicht gilt seit dem 2. Februar 2025 und betrifft praktisch jedes Unternehmen, das KI-Systeme einsetzt - auch dann, wenn es sie nur als Anwender nutzt und nicht selbst entwickelt. Wer generative KI-Tools für Texterstellung, Kundenservice oder Datenanalyse einsetzt, ist von der Pflicht erfasst.
Inhaltlich überschneidet sich KI-Kompetenz mit DSGVO-Schulung vor allem bei der automatisierten Entscheidungsfindung, den Transparenzpflichten und der Datenschutz-Folgenabschätzung. Unterschiede bestehen bei Themen wie Bias-Vermeidung, menschlicher Aufsicht nach Art. 14 der KI-Verordnung und spezifischen Anforderungen für Hochrisiko-KI-Systeme. Wie die Schnittstelle konkret aussieht, wird im Ratgeber zur KI-Verordnung und zum KI-Einsatz im Datenschutz ausführlich dargestellt.
Cybersicherheits-Schulungen nach NIS2
Nach Art. 21 Abs. 2 lit. g der Richtlinie (EU) 2022/2555 (NIS2) gehören grundlegende Verfahren im Bereich der Cyberhygiene und Schulungen im Bereich der Cybersicherheit zu den Mindestmaßnahmen, die wesentliche und wichtige Einrichtungen ergreifen müssen.
Integrierte Schulungsprogramme als Antwort
Die pragmatische Antwort auf das Nebeneinander der Pflichten ist ein integriertes Schulungsprogramm. Es fasst die gemeinsamen Inhalte zusammen und ergänzt rechtsaktspezifische Vertiefungen. In der Praxis ist ein dreistufiger Aufbau bewährt.
- Basis-Modul für alle Mitarbeiter: DSGVO-Grundlagen, Cyberhygiene, Meldewege bei Vorfällen, Grundprinzipien des KI-Einsatzes.
- Rollenspezifische Module: Vertiefung je nach Abteilung und Zugang zu Datenkategorien (HR, IT, Vertrieb, Führung).
- Spezialmodule: KI-Kompetenz für Teams mit KI-Einsatz, Cybersicherheit für IT-Administratoren, DORA-Inhalte für Finanzdienstleister.
Dokumentiert wird einheitlich, die Pflichten aus DSGVO, NIS2 und KI-Verordnung werden in einer Matrix abgebildet. So bleibt das Konzept übersichtlich, vermeidet Doppelarbeit und wirkt in jeder Prüfung konsistent.
Häufige Fehler und wie man sie vermeidet
- Einmalige Schulung ohne Wiederholung - Die Grundschulung beim Jobantritt plus nichts weiter gilt in nahezu jeder Prüfung als unzureichend.Mindestens jährliche Auffrischung ist der etablierte Standard.
- Selektive Schulung einzelner Abteilungen - Wer nur HR und IT schult, während Vertrieb und Einkauf unbeschult bleiben, verstößt gegen Art. 32 Abs. 4 DSGVO. Kernschulung für alle plus rollenspezifische Vertiefung.
- Klick-durch-E-Learning ohne Verständnisprüfung - Ohne Test, ohne Lernfortschritts-Tracking, ohne unternehmensspezifische Inhalte genügt das Angebot rechtlich nicht. Interaktive Elemente sind Pflicht.
- PDF per E-Mail als Schulungsnachweis - Das Versenden einer Datenschutzerklärung ohne aktive Vermittlung und ohne Verständnisprüfung ist keine Schulung im Sinne der DSGVO. Deutsche Aufsichtsbehörden werten diese Praxis in Prüfberichten regelmäßig als unzureichend.
- Fehlende Dokumentation der Schulung - Wer nicht nachweist, wer wann was geschult bekommen hat, erfüllt die Rechenschaftspflicht nicht - die Schulung gilt dann aufsichtsrechtlich als nicht durchgeführt.
- Keine Onboarding-Schulung - Neue Mitarbeiter dürfen nicht ohne Schulung mit personenbezogenen Daten arbeiten. Die Unterrichtung muss ab Tätigkeitsbeginn erfolgen.
- Fehlendes schriftliches Schulungskonzept - Der häufigste Mangel in KMU-Prüfungen. Ein dreiseitiges Konzept mit Zielgruppen, Frequenz, Inhalten, Verantwortlichen und Dokumentationswegen reicht häufig aus.
- Ignorieren der Führungsebene - Führungskräfte sind schulungspflichtig und brauchen oft eine vertiefte Schulung. Der H&M-Fall zeigt, wie teuer das Ignorieren wird.
- Generische Standardinhalte ohne Unternehmensbezug - Eine Standardschulung ohne Bezug zu den tatsächlichen Verarbeitungen des Unternehmens wird in Prüfberichten regelmäßig kritisiert. Praxisbeispiele aus dem eigenen Betrieb erhöhen Wirksamkeit und Akzeptanz.
- Außendienst, Schichtarbeit und Leiharbeiter werden vergessen - Wer die schwer erreichbaren Gruppen nicht aktiv in das Schulungskonzept aufnimmt, hat systematische Lücken - und genau die finden Aufsichtsbehörden in Prüfungen.
Was tun bei Schulungsverweigerern?
Die seltene, aber heikle Frage ist der Umgang mit Mitarbeitern, die eine Schulung verweigern. Datenschutzschulung ist kraft des Weisungsrechts des Arbeitgebers und kraft der Pflichten aus Art. 32 Abs. 4 DSGVO eine anordnungsfähige Arbeitspflicht.
In der Praxis lässt sich das Problem meist vor der arbeitsrechtlichen Eskalation lösen. Hilfreich sind mehrere Schulungsformate (Präsenz, online, asynchron), die individuelle Ansprache zur Klärung der Gründe und die schriftliche Dokumentation der Aufforderung. Wenn es trotzdem zum Konflikt kommt, sichert diese Dokumentation dem Arbeitgeber die Position - sowohl im arbeitsrechtlichen Verfahren als auch im Bußgeldverfahren, weil sie zeigt, dass das Unternehmen seiner Pflicht nachgekommen ist.
Ihr Umsetzungsplan - Schulung schrittweise aufbauen
Wenn Sie heute vor der Aufgabe stehen, ein DSGVO-Schulungskonzept aufzubauen oder ein bestehendes Konzept zu überprüfen, hilft die folgende Checkliste als roter Faden.
- Bestandsaufnahme erstellen - Welche Mitarbeitergruppen gibt es? Welche Datenkategorien werden verarbeitet? Wer hat Zugang zu welchen Systemen?
- Schriftliches Schulungskonzept verfassen - Wer wird geschult, wie oft, in welchem Format, von wem, mit welchen Inhalten, und wie wird dokumentiert?
- Rollenspezifische Inhalte definieren - Kernschulung für alle plus Vertiefungen für HR, IT, Vertrieb, Führung und weitere kritische Rollen.
- Onboarding-Prozess etablieren - Jeder neue Mitarbeiter erhält am ersten Tag eine Grundschulung plus Verpflichtungserklärung.
- Jahreskalender aufsetzen - Mindestens eine jährliche Auffrischung plus definierte Trigger für anlassbezogene Nachschulungen.
- Format wählen und testen - Präsenz, E-Learning oder hybrid? Welches Format passt zur Belegschaftsstruktur und zur betrieblichen Praxis?
- Dokumentationsweg einrichten - Teilnehmerlisten, E-Learning-Logs, Verpflichtungserklärungen und Testergebnisse zentral und zugriffsbeschränkt ablegen.
- Aufbewahrungsfrist festlegen - Fünf bis zehn Jahre nach Schulung oder nach Ausscheiden des Mitarbeiters, zugriffsbeschränkt und zweckgebunden.
- Verpflichtung auf Vertraulichkeit implementieren - Jeder Mitarbeiter unterschreibt bei Tätigkeitsbeginn eine Erklärung, die Unterrichtung und Verpflichtung kombiniert.
- Integration mit KI-Verordnung und NIS2 prüfen - Wenn KI-Systeme eingesetzt werden oder Cybersicherheitspflichten bestehen, die zusätzlichen Pflichten in das Konzept aufnehmen.
- Regelmäßige Überprüfung - Einmal jährlich das Konzept aktualisieren, Inhalte auf neue Rechtsprechung prüfen und Teilnahmequoten auswerten.
- Führungsebene einbeziehen - Schulung der Geschäftsführung und anderer Führungskräfte als Pflichtbestandteil, nicht als Option.
Der größte Hebel in der Umsetzung liegt im Schulungskonzept. Wer diesen einen Baustein solide aufstellt, hat mit vergleichsweise geringem Aufwand die wichtigste Dokumentation in der Hand, nach der Aufsichtsbehörden zuerst fragen.
Wann rechtliche Unterstützung sinnvoll ist
Nicht jedes Unternehmen braucht externe Unterstützung, um ein DSGVO-Schulungskonzept aufzubauen.
Externe juristische Unterstützung wird dort sinnvoll, wo die Ausgangslage komplex ist. Das sind typischerweise drei Situationen: Erstens, wenn ein Unternehmen erstmalig ein belastbares Schulungskonzept aufbaut und dabei die Schnittstellen zur KI-Verordnung, zur NIS2-Richtlinie oder zu branchenspezifischen Regelwerken einbauen muss. Zweitens, wenn eine Behördenanfrage oder ein Prüfverfahren ansteht und das bestehende Konzept rechtlich robust überarbeitet werden soll. Drittens, wenn ein konkreter Datenschutzvorfall eine strukturierte Nachschulung und eine Dokumentation der Korrekturmaßnahmen erfordert.
In diesen Situationen begleiten wir Unternehmen bei der Konzeption, prüfen bestehende Unterlagen auf Belastbarkeit und stellen die Verbindung zwischen Schulungsprogramm und den übrigen organisatorischen Maßnahmen wie Auftragsverarbeitungsverträgen, Datenschutz-Audits und der DSGVO-Compliance insgesamt her. Eine ausführliche Beratung rund um Schulungs- und Sensibilisierungskonzepte bietet die Kanzlei auch im Rahmen der Beratung im Datenschutzrecht.
Fazit
Die Mitarbeiterschulung ist der zentrale Nachweis dafür, dass ein Unternehmen seine Datenschutzpflichten ernst nimmt. Ohne dokumentierte, regelmäßige und rollenspezifisch differenzierte Schulung verliert jede Verteidigung im Bußgeldverfahren ihre Grundlage. Mit einem sauber aufgebauten Konzept, einer belastbaren Dokumentation und einer integrierten Antwort auf die neuen Schulungspflichten aus Cybersicherheit und KI-Einsatz lässt sich das Risiko deutlich senken und die Position gegenüber Aufsichtsbehörden messbar verbessern.
Die Anforderungen sind in den vergangenen drei Jahren konkreter geworden, aber sie sind nicht unerfüllbar. Der größte Hebel liegt im schriftlichen Schulungskonzept und in der konsequenten Dokumentation. Wer frühzeitig beide Bausteine aufstellt, vermeidet nicht nur typische Fehler, sondern schafft eine strukturelle Grundlage, die mit dem Unternehmen mitwächst und bei der nächsten Rechtsänderung nicht komplett neu gebaut werden muss.
Antworten auf einen Blick
Häufige Fragen
Die häufigsten Fragen zum Thema, kompakt beantwortet. Für die vollständige Einordnung bleiben die Abschnitte oben maßgeblich.
Ist eine DSGVO-Mitarbeiterschulung gesetzliche Pflicht?
Ja, die Schulungspflicht ergibt sich aus dem Zusammenspiel mehrerer DSGVO-Vorschriften: Art. 39 Abs. 1 lit. b nennt Schulung ausdrücklich als Aufgabe des DSB, Art. 32 Abs. 4 verlangt aktive Schritte zur Sicherstellung der Weisungsbindung, Art. 5 Abs. 2 fordert den Nachweis aller Maßnahmen und Art. 29 setzt Kenntnis der Weisungen voraus. Die Datenschutzkonferenz behandelt die Schulung als festes Element der TOM. Behörden werten fehlende Schulungsnachweise regelmäßig als bußgeldverschärfend. Die Pflicht greift ab der ersten Verarbeitung personenbezogener Daten, unabhängig von der Unternehmensgröße. Auch ein Drei-Personen-Startup ist betroffen.
Wie oft müssen Mitarbeiter zum Datenschutz geschult werden?
Mindestens jährlich plus anlassbezogene Nachschulungen. Art. 24 Abs. 1 DSGVO verlangt erforderlichenfalls eine Überprüfung und Aktualisierung der Maßnahmen. Deutsche Aufsichtsbehörden leiten daraus in der Praxis regelmäßige Auffrischungen ab. Zusätzlich sind Nachschulungen erforderlich bei neuer Software, neuer Rechtsprechung, Datenschutzvorfällen, Reorganisationen und neuen Aufsichtshinweisen. Die Onboarding-Schulung muss ab dem ersten Arbeitstag erfolgen; neue Mitarbeiter dürfen nicht bis zur nächsten Jahresschulung warten. Die Hamburger Aufsichtsbehörde hat in ihrem Tätigkeitsbericht 2024 bestätigt, dass die Onboarding-Schulung ab Arbeitsantritt Pflicht ist.
Welche Inhalte muss eine DSGVO-Schulung abdecken?
Eine wirksame DSGVO-Schulung nach Art. 32 Abs. 4 und Art. 39 Abs. 1 lit. b DSGVO sollte auf die spezifischen Verarbeitungsvorgänge des Unternehmens abgestimmt sein und typischerweise Grundprinzipien nach Art. 5 und 6 DSGVO, Betroffenenrechte nach Art. 12 bis 22, Datenpannen, Cyberhygiene und Phishing-Erkennung sowie rollenspezifische Vertiefungen für HR, IT, Vertrieb und Führung abdecken. Seit Februar 2025 können zudem Grundlagen der KI-Kompetenz nach Art. 4 der KI-Verordnung relevant sein, wenn Beschäftigte mit KI-Systemen befasst sind. Generische Standardinhalte ohne Bezug zu den tatsächlichen Verarbeitungen sind dafür regelmäßig zu schwach.
Welche Schulungsformate sind nach der DSGVO zulässig?
Die DSGVO schreibt kein bestimmtes Format vor. Zulässig sind Präsenzschulung, E-Learning und hybride Formate. Entscheidend ist echter Lernerfolg und belastbare Dokumentation. Reine Klick-durch-E-Learning-Module ohne Verständnisprüfung werden in Prüfberichten regelmäßig kritisiert, weil kein Lernerfolg nachweisbar ist. E-Learning braucht Testfragen, Fortschritts-Tracking und ein Zertifikat mit Mitarbeiterzuordnung. Hybride Formate, also E-Learning plus kurze Präsenz-Nachbesprechung, werden von Aufsichtsbehörden am positivsten bewertet. Ein PDF per E-Mail ohne aktive Vermittlung ist keine Schulung im Sinne der DSGVO. Videokonferenz-Schulungen sind bei Remote-Teams zulässig, erfordern aber digitale Teilnahmenachweise.
Wie dokumentiert man die Schulung rechtssicher?
Ohne Dokumentation ist die Schulung aus Behördensicht nicht vorhanden. Anerkannte Nachweisformen: Teilnehmerliste mit Datum, Namen, Unterschrift, Thema und Dauer; E-Learning-Logs mit User-ID, Modul, Abschlussdatum und Testergebnis; Schulungsprotokolle mit Agenda und offenen Fragen; unterschriebene Verpflichtungserklärungen auf Vertraulichkeit. Zentral ist ein schriftliches Schulungskonzept, das Zielgruppen, Frequenzen, Inhalte, Verantwortliche und Dokumentationswege festlegt. Die LDI NRW hat das Fehlen eines solchen Konzepts als häufigsten Mangel bei KMU benannt. Aufbewahrungsdauer: fünf bis zehn Jahre nach der Schulung oder nach Ausscheiden des Mitarbeiters.
Muss am ersten Arbeitstag geschult werden?
Ja, die Onboarding-Schulung ist Pflicht ab Tätigkeitsbeginn. Die Datenschutzkonferenz hat in Kurzpapier Nr. 19 klargestellt, dass die Unterrichtung bei Tätigkeitsbeginn zu erfolgen hat. Ein Mitarbeiter darf erst dann produktiv mit personenbezogenen Daten arbeiten, wenn er datenschutzrechtlich eingewiesen und auf das Datengeheimnis verpflichtet wurde. In der Praxis geschieht das in drei Schritten am Onboarding-Tag: kompakte Grundlagenschulung, schriftliche Verpflichtungserklärung und Einweisung in abteilungsspezifische Prozesse. Die Hamburger Aufsichtsbehörde hat 2024 bestätigt, dass Mitarbeiter wochenlang ohne Schulung mit Kundendaten arbeiten zu lassen einen strukturellen Verstoß gegen Art. 32 Abs. 4 DSGVO darstellt.
Müssen auch Führungskräfte zum Datenschutz geschult werden?
Ja, Führungskräfte müssen nicht nur geschult, sondern oft intensiver geschult werden als operative Mitarbeiter. Sie treffen Entscheidungen über Datenverarbeitungen, genehmigen neue Softwaresysteme und reagieren bei Datenschutzvorfällen. Der Hamburgische Datenschutzbeauftragte hat am 1. Oktober 2020 gegen H&M ein Bußgeld von 35,3 Millionen Euro verhängt, weil Führungskräfte private Lebensumstände und Gesundheitsdaten von Mitarbeitern systematisch erfasst hatten. Der Schaden entstand im mittleren und höheren Management, nicht bei operativen Beschäftigten. Führungskräfte-Schulung ist aufgrund der Entscheidungsbefugnis Pflichtbestandteil jedes belastbaren Schulungskonzepts.
Welche Konsequenzen drohen ohne Datenschutzschulung?
Fehlende Schulung ist selten alleiniger Bußgeldgrund, aber oft der entscheidende Multiplikator. Art. 83 Abs. 2 lit. d DSGVO berücksichtigt bei der Bußgeldzumessung den Grad der getroffenen TOM. Ohne Schulungsnachweis fehlt der wichtigste Entlastungshebel. Der EuGH hat am 5. Dezember 2023 (Rs. C-807/21, Deutsche Wohnen) bestätigt, dass Unternehmen unmittelbar für Mitarbeiterfehler haften, ohne dass die Geschäftsführung den Fehler kennen muss. Das Vodafone-Bußgeld von 45 Millionen Euro im Juni 2025 beruhte unter anderem auf mangelhafter Schulung. Zusätzlich drohen Schadensersatzansprüche nach Art. 82 DSGVO und seit März 2025 Abmahnungen durch Mitbewerber.
Was ändert sich durch KI-Verordnung und NIS2 an der Schulungspflicht?
Seit dem 2. Februar 2025 verpflichtet Art. 4 der EU-KI-Verordnung Anbieter und Betreiber von KI-Systemen, Maßnahmen zu ergreifen, damit Personal und andere Personen, die in ihrem Auftrag mit KI-Systemen befasst sind, über ein ausreichendes Maß an KI-Kompetenz verfügen. Die NIS2-Richtlinie verlangt in Art. 21 Abs. 2 lit. g grundlegende Cyberhygiene-Verfahren und Schulungen im Bereich der Cybersicherheit für wesentliche und wichtige Einrichtungen. Inhaltlich überschneiden sich beide mit der DSGVO-Schulung bei automatisierten Entscheidungen, Transparenzpflichten und Phishing. Ein integriertes Schulungsprogramm in drei Stufen (Basis für alle, rollenspezifisch, Spezialmodule) vermeidet Doppelarbeit bei Dokumentation und Durchführung.
Reicht ein E-Learning-Modul als DSGVO-Schulung aus?
Nur wenn es interaktiv ist und echten Lernerfolg nachweist. Reine Klick-durch-Module ohne Verständnisprüfung stehen in Prüfberichten der Aufsichtsbehörden regelmäßig in der Kritik. Erforderlich sind Testfragen mit Bestehensschwelle, ein Lernmanagement-System mit Fortschritts-Tracking und ein Zertifikat mit eindeutiger Mitarbeiterzuordnung. Generische Standardmodule ohne Bezug zu den tatsächlichen Verarbeitungen des Unternehmens werden ebenfalls kritisiert. Hybride Formate, die E-Learning mit einer kurzen Nachbesprechung per Videokonferenz oder Präsenz kombinieren, gelten als Best-Practice-Standard. Sie vereinen Skalierbarkeit mit Interaktionsmöglichkeit und werden von Behörden am positivsten bewertet.
Noch offene Fragen?
Wir prüfen Ihr bestehendes Konzept auf Belastbarkeit und helfen beim Aufbau eines dokumentierten, prüfungsfesten Schulungsprogramms.
Weiterlesen
Beliebte Ratgeber
Rechtlicher Hinweis: Die Informationen auf dieser Seite dienen der allgemeinen Orientierung und stellen keine Rechtsberatung im Einzelfall dar. Für eine verbindliche Einschätzung Ihrer konkreten Situation kontaktieren Sie uns bitte direkt.



