{"id":168168,"date":"2025-10-02T15:51:54","date_gmt":"2025-10-02T13:51:54","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=168168"},"modified":"2025-10-01T16:55:16","modified_gmt":"2025-10-01T14:55:16","slug":"datenschutzfolgeabschaetzung","status":"publish","type":"post","link":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/","title":{"rendered":"Datenschutzfolgeabsch\u00e4tzung f\u00fcr Unternehmen: Wer sie machen muss und wie sie abl\u00e4uft"},"content":{"rendered":"<p>Die <strong>DSGVO<\/strong> regelt genau, was mit der Verarbeitung personenbezogener Daten passiert. Doch wie sieht es aus, wenn <strong>HR-Software<\/strong> im Unternehmen zum Einsatz kommt? Unternehmen, die solche Software verwenden, m\u00fcssen in der Regel eine <strong>Datenschutzfolgeabsch\u00e4tzung (DSFA)<\/strong> durchf\u00fchren. Wann genau dies notwendig ist und wie eine DSFA durchgef\u00fchrt wird, erkl\u00e4ren wir im folgenden Artikel.<\/p>\n<h2>Das Wichtigste in K\u00fcrze<\/h2>\n<ol>\n<li>Eine <strong>Datenschutzfolgeabsch\u00e4tzung<\/strong> ist erforderlich, wenn bei einer Anwendung eine <strong>umfangreiche Verarbeitung besonderer Datenkategorien<\/strong> erfolgt, die potenziell ein <strong>hohes oder sehr hohes Risiko<\/strong> f\u00fcr die Grundrechte und Freiheiten der betroffenen Personen darstellt.<\/li>\n<li>Unternehmen, die <strong>HR-Software<\/strong> nutzen, die z.\u202fB. <strong>KI-basiertes Screening<\/strong> oder <strong>Geotracking<\/strong> umfasst, sind in der Regel verpflichtet, eine DSFA durchzuf\u00fchren.<\/li>\n<\/ol>\n<h2>Gesetzliche Grundlage<\/h2>\n<ol start=\"3\">\n<li>Notwendigkeit, Verfahren und Zust\u00e4ndigkeiten sind in <a href=\"https:\/\/dsgvo-gesetz.de\/art-35-dsgvo\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art. 35 der Datenschutz-Grundverordnung<\/a> festgehalten.<\/li>\n<\/ol>\n<div class=\"factorial-banner inline-banner banner-freebie category-unternehmensvorschriften-gesetze\"\n    data-banner-id=\"164253\"\n    data-banner-type=\"freebie\"\n    data-category=\"Unternehmensvorschriften &amp; Gesetze\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Leitfaden: HR Analytics<\/h4>\n            \n                            <p>Nutzen Sie Ihre HR-Daten sinnvoll und treffen Sie fundiertere Entscheidungen und Ma\u00dfnahmen!\r\n\r\nWie das geht? Lesen Sie unseren Leitfaden.<\/p>\n            \n                            <a href=\"https:\/\/factorialhr.de\/ebooks\/hr-analytics\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"freebie\" data-cta-position=\"inline-banner\">\n                    Kostenlos herunterladen                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image no-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.de\/blog\/app\/plugins\/factorial-utilities\/assets\/images\/banners\/inline\/backgrounds\/default_image.svg\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n<h2>Was ist eine Datenschutzfolgeabsch\u00e4tzung?<\/h2>\n<p>Eine <strong>Datenschutzfolgeabsch\u00e4tzung <\/strong>(DSF; manchmal auch Datenschutz-Folgenabsch\u00e4tzung oder Datenschutzfolgenabsch\u00e4tzung) ist ein Prozess, den Unternehmen durchf\u00fchren m\u00fcssen, wenn die Verarbeitung personenbezogener Daten ein<strong> hohes oder sehr hohes Risiko f\u00fcr die Rechte und Freiheiten <\/strong>der betroffenen Personen mit sich bringt.<\/p>\n<p>Vor der Einf\u00fchrung einer Anwendung, die personenbezogene Daten verarbeitet, sind die Verantwortlichen daher verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren. In diesem Verfahren werden die m\u00f6glichen Risiken bewertet und geeignete Ma\u00dfnahmen zur Minimierung erarbeitet. <strong>Ziel ist es, die Risiken zu erkennen, zu bewerten und so weit wie m\u00f6glich zu reduzieren.<\/strong><\/p>\n<p>Wird im Rahmen der DSFA deutlich, dass die Risiken weder durch technische noch durch organisatorische Ma\u00dfnahmen ausreichend gesenkt werden k\u00f6nnen, muss vor der Einf\u00fchrung eine Genehmigung der zust\u00e4ndigen Datenschutzaufsichtsbeh\u00f6rde eingeholt werden.<\/p>\n<p>Das Verfahren der Datenschutzfolgeabsch\u00e4tzung ist in <a href=\"https:\/\/dsgvo-gesetz.de\/art-35-dsgvo\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art. 35 DSGVO<\/a> geregelt. Die <a href=\"https:\/\/dsgvo-gesetz.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">Datenschutz-Grundverordnung (DSGVO)<\/a> ist eine EU-Verordnung, die seit Mai 2018 den Schutz personenbezogener Daten und die Rechte von Betroffenen europaweit einheitlich regelt.<\/p>\n<p>Ausf\u00fchrliche Informationen hierzu finden Sie auch in unserem Blogartikel zum Thema <a href=\"https:\/\/factorialhr.de\/blog\/personenbezogene-daten\/\" rel=\"noopener noreferrer\">DSGVO &amp; personenbezogene Daten<\/a>.<\/p>\n<h2>Wann muss man eine Datenschutzfolgeabsch\u00e4tzung machen?<\/h2>\n<p>Eine DSFA ist immer dann erforderlich, wenn eine Form der Verarbeitung voraussichtlich ein hohes Risiko f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen zur Folge hat.<\/p>\n<p>Laut <strong>Art. 35 der Datenschutz-Grundverordnung<\/strong> ist dies insbesondere in folgenden F\u00e4llen gegeben:<\/p>\n<ul>\n<li>bei einer <strong>systematischen umfangreichen \u00dcberwachung \u00f6ffentlich zug\u00e4nglicher Bereiche<\/strong><\/li>\n<li>bei der <strong>Verarbeitung besonders sensibler Daten<\/strong>, wie Gesundheitsdaten, biometrische Daten oder Daten zu strafrechtlichen Verurteilungen<\/li>\n<li>bei einem <strong>umfangreichen Profiling<\/strong>, zum Beispiel durch Scoring-Verfahren<\/li>\n<\/ul>\n<h3>Welche Beispiele gibt es f\u00fcr Datenschutzfolgeabsch\u00e4tzungen?<\/h3>\n<p>Die oben genannten F\u00e4lle sind eher allgemein gehalten. Die einzelnen Datenschutzbeh\u00f6rden haben jedoch die Aufgabe, diese Vorgaben weiter zu konkretisieren, was in Deutschland <strong>L\u00e4ndersache<\/strong> ist. Diese Konkretisierung erfolgt gem\u00e4\u00df <a href=\"https:\/\/dsgvo-gesetz.de\/art-35-dsgvo\/\" target=\"_blank\" rel=\"noopener\">Art. 35 Abs. 4 DSGVO<\/a> durch die jeweiligen Aufsichtsbeh\u00f6rden.<\/p>\n<p>Beispiele f\u00fcr konkrete F\u00e4lle in <a href=\"https:\/\/www.baden-wuerttemberg.datenschutz.de\/wp-content\/uploads\/2018\/05\/Liste-von-Verarbeitungsvorg%C3%A4ngen-nach-Art.-35-Abs.-4-DS-GVO-LfDI-BW.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Baden-W\u00fcrttemberg<\/a> sind etwa:<\/p>\n<ul>\n<li>Verarbeitung von <strong>Fahrzeugdaten<\/strong> bei Car-Sharing- oder Mobilit\u00e4tsanbietern<\/li>\n<li>Einsatz von <strong>RFID- oder NFC-Technologien<\/strong> durch Apps oder Karten<\/li>\n<\/ul>\n<p>In diesen F\u00e4llen muss zwingend eine <strong>DSFA<\/strong> durchgef\u00fchrt werden.<\/p>\n<p>Eine \u00dcbersicht aller Listen von Verarbeitungsvorg\u00e4ngen der einzelnen Bundesl\u00e4nder finden Sie auch auf der Website von <a href=\"https:\/\/keyed.de\/blog\/datenschutz-folgenabschaetzung\/\" target=\"_blank\" rel=\"noopener noreferrer\">Keyed<\/a>.<\/p>\n<p><iframe title=\"Partnerschaft f\u00fcr KMU-Erfolg: Warum HBL Management auf Factorial setzt\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/28JtmiNAPlA?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h2>Vorgehensweise: Wie mache ich eine Datenschutzfolgeabsch\u00e4tzung?<\/h2>\n<h3><strong>Vorbereitungsphase<\/strong><\/h3>\n<ol>\n<li><strong>Pr\u00fcfen, ob eine DSFA erforderlich ist:<\/strong><br \/>\nEs muss zun\u00e4chst festgestellt werden, ob die geplante Verarbeitung \u00fcberhaupt ein hohes Risiko f\u00fcr die Rechte und Freiheiten der Betroffenen darstellt. Orientierung bieten die Listen der L\u00e4nderaufsichtsbeh\u00f6rden sowie die in der DSGVO beschriebenen Kriterien f\u00fcr ein hohes Risiko.<\/li>\n<li><strong>Team zusammenstellen:<\/strong><br \/>\nVerantwortliche Personen wie Datenschutzbeauftragte, <a href=\"https:\/\/factorialhr.de\/blog\/betriebsrat\/\">Betriebsrat<\/a> und ggf. weiteren relevanten Bereichen sollten beteiligt werden.<\/li>\n<li><strong>Definition der zu bewertenden Verarbeitungst\u00e4tigkeiten:<\/strong><br \/>\nEs sollte genau festgelegt werden, welche Prozesse, Anwendungen oder Datenfl\u00fcsse im Rahmen der DSFA analysiert werden sollen.<\/li>\n<\/ol>\n<h3>Bewertungsphase\/Risikoanalyse<\/h3>\n<p>In dieser Phase werden die potenziellen Risiken der geplanten Datenverarbeitung genau bewertet und dokumentiert. Dazu geh\u00f6rt:<\/p>\n<ul>\n<li><strong>Beschreibung der Verarbeitung:<\/strong><br \/>\nWelche personenbezogenen Daten werden verarbeitet, zu welchem Zweck, wie lange und wo werden sie gespeichert, und wer hat Zugriff auf die Daten?<\/li>\n<li><strong>Pr\u00fcfung von Notwendigkeit und Verh\u00e4ltnism\u00e4\u00dfigkeit:<\/strong><br \/>\nIst die geplante Verarbeitung erforderlich, um den Zweck zu erreichen? Gibt es alternative M\u00f6glichkeiten, das gleiche Ziel zu erreichen, ohne personenbezogene Daten zu verwenden oder mit geringerem Risiko?<\/li>\n<li><strong>Identifikation potenzieller Risiken:<\/strong><br \/>\nEs werden alle m\u00f6glichen Risiken f\u00fcr Betroffene identifiziert, z.\u202fB. Identit\u00e4tsdiebstahl, Diskriminierung, finanzielle Verluste oder Rufsch\u00e4digung.<\/li>\n<li><strong>Bewertung der Risiken nach Eintrittswahrscheinlichkeit und Schwere des Schadens:<\/strong>\n<ul>\n<li><strong>Eintrittswahrscheinlichkeit:<\/strong> Wie wahrscheinlich ist es, dass ein bestimmter Fall tats\u00e4chlich eintritt? Hierbei wird auch die Quelle des Risikos ber\u00fccksichtigt (z.\u202fB. ein Angriff oder technische Fehler).<\/li>\n<li><strong>Schwere des Schadens:<\/strong> Wie gravierend w\u00e4re der Schaden f\u00fcr die betroffene Person, falls das Risiko eintritt? Sch\u00e4den k\u00f6nnen physischer, materieller oder immaterieller Art sein.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Die Bewertung erfolgt in der Regel auf einer <strong>Skala wie \u201enormal\u201c, \u201ehoch\u201c oder \u201esehr hoch\u201c<\/strong>.<\/p>\n<h3>Ma\u00dfnahmen- und Umsetzungsphase<\/h3>\n<p>In der letzten Phase werden auf Grundlage der identifizierten Risiken nun <strong>Ma\u00dfnahmen entwickelt<\/strong>, um diese Risiken zu minimieren. Die Ergebnisse m\u00fcssen <strong>dokumentiert<\/strong> werden, da eine <strong>Nachweispflicht<\/strong> besteht.<\/p>\n<ul>\n<li>F\u00fcr jedes Risiko sollten geeignete <strong>technische und organisatorische Ma\u00dfnahmen (TOMs)<\/strong> definiert werden. Dies k\u00f6nnen zum Beispiel sein:\n<ul>\n<li><a href=\"https:\/\/factorialhr.de\/blog\/mitarbeiterschulung\/\">Schulungen f\u00fcr Mitarbeitende<\/a><\/li>\n<li>Verschl\u00fcsselung von Daten<\/li>\n<li>Zugriffsbeschr\u00e4nkungen oder andere Sicherheitsvorkehrungen<\/li>\n<\/ul>\n<\/li>\n<li><strong>Verbleibt ein hohes Risiko<\/strong>, obwohl alle Ma\u00dfnahmen umgesetzt wurden, muss <strong>vor der Einf\u00fchrung eine Genehmigung der zust\u00e4ndigen Aufsichtsbeh\u00f6rde<\/strong> eingeholt werden.<\/li>\n<li>Die <strong>DSFA muss regelm\u00e4\u00dfig aktualisiert<\/strong> werden, insbesondere wenn sich Rahmenbedingungen \u00e4ndern oder wesentliche \u00c4nderungen an der Technik, den Prozessen oder der Datenverarbeitung erfolgen.<\/li>\n<\/ul>\n<p><strong>Datenschutzfolgeabsch\u00e4tzung \u2013 Muster<\/strong><\/p>\n<p>Ein ausf\u00fchrliches Muster zum <strong>Download<\/strong> oder <strong>Online-Ausf\u00fcllen<\/strong> finden Sie auf der <a href=\"https:\/\/www.bfdi.bund.de\/SharedDocs\/Downloads\/DE\/Muster\/Muster_Hinweise_DSFA.pdf?__blob=publicationFile&amp;v=8\" target=\"_blank\" rel=\"noopener noreferrer\">Website des Bundesbeauftragten f\u00fcr Datenschutz und Informationsfreiheit<\/a>.<\/p>\n<div class=\"factorial-newsletter-widget\"><div class='fac-newsletter-banner ' id=\"newsletter-section\">\n  <div class='fac-newsletter-banner__content'>\n    <div class=\"fac-newsletter-banner_heading-container\">\n      <h4 class='fac-newsletter-banner__title'>Aktuelle Einblicke in Management, F\u00fchrung und Team-Entwicklung<\/h4>    <\/div>\n    <form class=\"fac-newsletter-banner__form\">\n      <div class=\"fac-newsletter-banner__input-button-container\">\n        <label for=\"newsletter-input\" class=\"fac-newsletter-banner__container\">\n          <div class=\"fac-newsletter-banner__input-wrapper\">\n            <div class=\"fac-newsletter-banner__icon\">\n              <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" class=\"fac-newsletter-banner__icon-svg\">\n                <path d=\"M4 8a2 2 0 0 1 2-2h12a2 2 0 0 1 2 2v8a2 2 0 0 1-2 2H6a2 2 0 0 1-2-2V8Zm12.586 0H7.414l3.879 3.879a1 1 0 0 0 1.414 0L16.586 8ZM6 9.414V16h12V9.414l-3.879 3.879a3 3 0 0 1-4.242 0L6 9.414Z\"><\/path>\n              <\/svg>\n            <\/div>\n            <input id=\"newsletter-input\" class=\"fac-newsletter-banner__input\" type=\"email\" required name=\"api_qualification_entry[contact_email]\" placeholder=\"E-Mail-Adresse\">\n            <input\n              type=\"hidden\"\n              name=\"api_qualification_entry[subscribed_to_factorial_newsletter]\"\n              value=\"true\" \/>\n            <input type=\"hidden\" name=\"api_qualification_entry[gdpr_tos]\" value=\"true\" \/>\n            <input type=\"hidden\" name=\"api_qualification_entry[iso_country]\" value=\"de\" \/>\n            <input type=\"hidden\" name=\"locale\" value=\"de\" \/>\n            <input type=\"hidden\" name=\"api_qualification_entry[marketing_form_campaign]\" value=\"blog_newsletter\" \/>\n          <\/div>\n          <div class=\"fac-newsletter-banner__button-wrapper fac-newsletter-banner__button-wrapper--desktop\">\n            <button type=\"submit\" class=\"fac-newsletter-banner__button\">\n              <span>Subscribe<\/span>\n            <\/button>\n          <\/div>\n        <\/label>\n        <div class=\"fac-newsletter-banner__button-wrapper fac-newsletter-banner__button-wrapper--mobile\">\n          <button type=\"submit\" class=\"fac-newsletter-banner__button\">\n            <span>Subscribe<\/span>\n          <\/button>\n        <\/div>\n      <\/div>\n      <p class='fac-newsletter-banner__consent'>\n        Mit Eingabe Ihrer E-Mail-Adresse und Klick auf &quot;Abonnieren&quot; stimmen Sie dem Erhalt von Newslettern und Marketing-E-Mails von EVERYDAY SOFTWARE, S.L. (Factorial) zu. In unserer <a href='\/datenschutz'>Datenschutzerkl\u00e4rung<\/a> finden Sie Informationen zur Datennutzung, Ihren DSGVO-Rechten und zum Widerruf Ihrer Einwilligung.      <\/p>\n    <\/form>\n  <\/div>\n  <div class='fac-newsletter-banner_feedback fac-newsletter-banner-is-hidden'>\n    <h4 class='fac-newsletter-banner_feedback__title'>Anmeldung erfolgreich!<\/h4>    <p class='fac-newsletter-banner_feedback__subtitle'>Bleiben Sie informiert! Ab jetzt finden Sie die wichtigsten News direkt in Ihrem Postfach!<\/p>\n  <\/div>\n  <div class='fac-newsletter-banner_error fac-newsletter-banner-is-hidden'>\n    <p class='text-sm text-red-600'>Etwas ist schief gelaufen. Bitte versuchen Sie es erneut.<\/p>\n  <\/div>\n<\/div>\n\n\n<script>\n  {\n    let eventCategory = \"newsletter-banner\"\n    let formNewsletter = document.querySelector(\".fac-newsletter-banner__form\");\n    let newsletterContainer = formNewsletter.closest(\".fac-newsletter-banner__content\");\n    let feedbackNewsletter = document.querySelector(\".fac-newsletter-banner_feedback\");\n    let errorNewsletter = document.querySelector(\".fac-newsletter-banner_error\");\n    let marketingFormCampaign = formNewsletter.querySelector(\n      'input[name=\"api_qualification_entry[marketing_form_campaign]\"]'\n    ).value\n    const submitButton = formNewsletter.querySelector(\"button[type='submit']\");\n\n    if (formNewsletter) {\n      const callback = (entries, observer) => {\n        entries.forEach((entry) => {\n          if (entry.isIntersecting) {\n            window.GoogleAnalytics.trackEvent({\n              action: 'viewed_newsletter_form',\n              category: eventCategory,\n              label: marketingFormCampaign,\n              isoCode: \"de\"\n            })\n          }\n        });\n      };\n      const observer = new IntersectionObserver(callback, {});\n      observer.observe(document.querySelector(\".fac-newsletter-banner\"));\n\n      formNewsletter.onsubmit = (e) => {\n        if (formNewsletter.checkValidity()) {\n          e.preventDefault();\n          submitButton.disabled = true\n\n          window.onSubscribeNewsletter({\n            onSuccess: () => {\n              newsletterContainer.classList.add('fac-newsletter-banner-is-hidden');\n              feedbackNewsletter.classList.add('fac-newsletter-banner-is-visible');\n              errorNewsletter.classList.remove('fac-newsletter-banner-is-visible');\n              errorNewsletter.classList.add('fac-newsletter-banner-is-hidden');\n            },\n            onError: (e) => {\n              console.error(\"error\", e);\n              errorNewsletter.classList.remove('fac-newsletter-banner-is-hidden');\n              errorNewsletter.classList.add('fac-newsletter-banner-is-visible');\n              submitButton.disabled = false;\n            },\n            eventCategory\n          })(e);\n        }\n      };\n    }\n  }\n<\/script>\n\n<\/div>\n<h3>Wer f\u00fchrt die DSFA durch?<\/h3>\n<p>Datenschutzfolgenabsch\u00e4tzungen werden <strong>nicht vom Datenschutzbeauftragten durchgef\u00fchrt<\/strong>, sondern die <strong>verantwortliche Person<\/strong> ist zust\u00e4ndig. Dies sind in der Regel die Gesch\u00e4ftsf\u00fchrung oder andere F\u00fchrungskr\u00e4fte.<\/p>\n<p>Die Durchf\u00fchrung kann jedoch <strong>gemeinsam mit den jeweiligen Datenschutzbeauftragten und weiteren Mitarbeitenden<\/strong> erfolgen, um Fachwissen und praktische Erfahrungen einzubeziehen.<\/p>\n<h2>HR-Software und Datenschutz<\/h2>\n<p>Auch bei der Nutzung von <a href=\"https:\/\/factorialhr.de\/\" rel=\"noopener noreferrer\">HR-Software wie der von Factorial<\/a> werden personenbezogene Daten verarbeitet. Beispielsweise bietet Factorial Funktionen wie <a href=\"https:\/\/factorialhr.de\/blog\/ki-im-recruiting\/\" rel=\"noopener noreferrer\">KI-basiertes CV-Screening<\/a> oder GPS-Tracking an.<\/p>\n<p>Grunds\u00e4tzlich sind daher <strong>die Unternehmen, die eine HR-Software nutzen<\/strong>, f\u00fcr die Erstellung einer DSFA zust\u00e4ndig \u2013 insbesondere, wenn die Verarbeitungst\u00e4tigkeiten in der <strong>L\u00e4nderliste<\/strong> aufgef\u00fchrt sind oder eine der drei oben genannten Kriterien zutrifft (systematische und umfangreiche Verarbeitung, sensible Daten, umfangreiches Profiling).<\/p>\n<p><a href=\"https:\/\/factorialhr.de\/dsgvo\" rel=\"noopener noreferrer\">Factorial selbst ist DSGVO-konform<\/a> und stellt technische und organisatorische Ma\u00dfnahmen bereit, die Unternehmen bei der Umsetzung ihrer Datenschutzpflichten unterst\u00fctzen. Mehr \u00fcber die Sicherheit bei Factorial erfahren Sie <a href=\"https:\/\/factorialhr.de\/sicherheit\">hier<\/a>.<\/p>\n<p><div class=\"factorial-banner inline-banner banner-other category-unternehmensvorschriften-gesetze\"\n    data-banner-id=\"164398\"\n    data-banner-type=\"other\"\n    data-category=\"Unternehmensvorschriften &amp; Gesetze\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Sneak Peek gef\u00e4llig? Entdecken Sie unsere interaktive Produkt-Tour!<\/h4>\n            \n                            <p>In 11 Schritten geben wir Ihnen einen Einblick in Factorial.<\/p>\n            \n                            <a href=\"https:\/\/factorialhr.de\/product-tour\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    Produkt-Tour starten                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2025\/07\/18113357\/Laptop_screen-3-1.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div><br \/>\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [{\n    \"@type\": \"Question\",\n    \"name\": \"Wann muss man eine Datenschutzfolgeabsch\u00e4tzung machen?\",\n    \"acceptedAnswer\": {\n      \"@type\": \"Answer\",\n      \"text\": \"Eine DSFA ist immer dann erforderlich, wenn eine Form der Verarbeitung voraussichtlich ein hohes Risiko f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen zur Folge hat.<\/p>\n<p>Laut Art. 35 der Datenschutz-Grundverordnung ist dies insbesondere in folgenden F\u00e4llen gegeben:<\/p>\n<p>bei einer systematischen umfangreichen \u00dcberwachung \u00f6ffentlich zug\u00e4nglicher Bereiche\nbei der Verarbeitung besonders sensibler Daten, wie Gesundheitsdaten, biometrische Daten oder Daten zu strafrechtlichen Verurteilungen\nbei einem umfangreichen Profiling, zum Beispiel durch Scoring-Verfahren\"\n    }\n  },{\n    \"@type\": \"Question\",\n    \"name\": \"Was ist eine Datenschutzfolgeabsch\u00e4tzung?\",\n    \"acceptedAnswer\": {\n      \"@type\": \"Answer\",\n      \"text\": \"Eine Datenschutzfolgeabsch\u00e4tzung (DSF; manchmal auch Datenschutz-Folgenabsch\u00e4tzung oder Datenschutzfolgenabsch\u00e4tzung) ist ein Prozess, den Unternehmen durchf\u00fchren m\u00fcssen, wenn die Verarbeitung personenbezogener Daten ein hohes oder sehr hohes Risiko f\u00fcr die Rechte und Freiheiten der betroffenen Personen mit sich bringt.<\/p>\n<p>Vor der Einf\u00fchrung einer Anwendung, die personenbezogene Daten verarbeitet, sind die Verantwortlichen daher verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren. In diesem Verfahren werden die m\u00f6glichen Risiken bewertet und geeignete Ma\u00dfnahmen zur Minimierung erarbeitet. Ziel ist es, die Risiken zu erkennen, zu bewerten und so weit wie m\u00f6glich zu reduzieren.<\/p>\n<p>Wird im Rahmen der DSFA deutlich, dass die Risiken weder durch technische noch durch organisatorische Ma\u00dfnahmen ausreichend gesenkt werden k\u00f6nnen, muss vor der Einf\u00fchrung eine Genehmigung der zust\u00e4ndigen Datenschutzaufsichtsbeh\u00f6rde eingeholt werden.<\/p>\n<p>Das Verfahren der Datenschutzfolgeabsch\u00e4tzung ist in Art. 35 DSGVO geregelt. Die Datenschutz-Grundverordnung (DSGVO) ist eine EU-Verordnung, die seit Mai 2018 den Schutz personenbezogener Daten und die Rechte von Betroffenen europaweit einheitlich regelt.\"\n    }\n  },{\n    \"@type\": \"Question\",\n    \"name\": \"Welche Beispiele gibt es f\u00fcr Datenschutzfolgeabsch\u00e4tzungen?\",\n    \"acceptedAnswer\": {\n      \"@type\": \"Answer\",\n      \"text\": \"Die oben genannten F\u00e4lle sind eher allgemein gehalten. Die einzelnen Datenschutzbeh\u00f6rden haben jedoch die Aufgabe, diese Vorgaben weiter zu konkretisieren, was in Deutschland L\u00e4ndersache ist. Diese Konkretisierung erfolgt gem\u00e4\u00df Art. 35 Abs. 4 DSGVO durch die jeweiligen Aufsichtsbeh\u00f6rden.<\/p>\n<p>Beispiele f\u00fcr konkrete F\u00e4lle in Baden-W\u00fcrttemberg sind etwa:<\/p>\n<p>Verarbeitung von Fahrzeugdaten bei Car-Sharing- oder Mobilit\u00e4tsanbietern\nEinsatz von RFID- oder NFC-Technologien durch Apps oder Karten<\/p>\n<p>In diesen F\u00e4llen muss zwingend eine DSFA durchgef\u00fchrt werden.\"\n    }\n  },{\n    \"@type\": \"Question\",\n    \"name\": \"Wie mache ich eine Datenschutzfolgeabsch\u00e4tzung?\",\n    \"acceptedAnswer\": {\n      \"@type\": \"Answer\",\n      \"text\": \"Vorbereitungsphase\nPr\u00fcfen, ob eine DSFA erforderlich ist:\nEs muss zun\u00e4chst festgestellt werden, ob die geplante Verarbeitung \u00fcberhaupt ein hohes Risiko f\u00fcr die Rechte und Freiheiten der Betroffenen darstellt. Orientierung bieten die Listen der L\u00e4nderaufsichtsbeh\u00f6rden sowie die in der DSGVO beschriebenen Kriterien f\u00fcr ein hohes Risiko.\nTeam zusammenstellen:\nVerantwortliche Personen wie Datenschutzbeauftragte, Betriebsrat und ggf. weiteren relevanten Bereichen sollten beteiligt werden.\nDefinition der zu bewertenden Verarbeitungst\u00e4tigkeiten:\nEs sollte genau festgelegt werden, welche Prozesse, Anwendungen oder Datenfl\u00fcsse im Rahmen der DSFA analysiert werden sollen.\nBewertungsphase\/Risikoanalyse<\/p>\n<p>In dieser Phase werden die potenziellen Risiken der geplanten Datenverarbeitung genau bewertet und dokumentiert. Dazu geh\u00f6rt:<\/p>\n<p>Beschreibung der Verarbeitung:\nWelche personenbezogenen Daten werden verarbeitet, zu welchem Zweck, wie lange und wo werden sie gespeichert, und wer hat Zugriff auf die Daten?\nPr\u00fcfung von Notwendigkeit und Verh\u00e4ltnism\u00e4\u00dfigkeit:\nIst die geplante Verarbeitung erforderlich, um den Zweck zu erreichen? Gibt es alternative M\u00f6glichkeiten, das gleiche Ziel zu erreichen, ohne personenbezogene Daten zu verwenden oder mit geringerem Risiko?\nIdentifikation potenzieller Risiken:\nEs werden alle m\u00f6glichen Risiken f\u00fcr Betroffene identifiziert, z.\u202fB. Identit\u00e4tsdiebstahl, Diskriminierung, finanzielle Verluste oder Rufsch\u00e4digung.\nBewertung der Risiken nach Eintrittswahrscheinlichkeit und Schwere des Schadens:\nEintrittswahrscheinlichkeit: Wie wahrscheinlich ist es, dass ein bestimmter Fall tats\u00e4chlich eintritt? Hierbei wird auch die Quelle des Risikos ber\u00fccksichtigt (z.\u202fB. ein Angriff oder technische Fehler).\nSchwere des Schadens: Wie gravierend w\u00e4re der Schaden f\u00fcr die betroffene Person, falls das Risiko eintritt? Sch\u00e4den k\u00f6nnen physischer, materieller oder immaterieller Art sein.<\/p>\n<p>Die Bewertung erfolgt in der Regel auf einer Skala wie \u201enormal\u201c, \u201ehoch\u201c oder \u201esehr hoch\u201c.<\/p>\n<p>Ma\u00dfnahmen- und Umsetzungsphase<\/p>\n<p>In der letzten Phase werden auf Grundlage der identifizierten Risiken nun Ma\u00dfnahmen entwickelt, um diese Risiken zu minimieren. Die Ergebnisse m\u00fcssen dokumentiert werden, da eine Nachweispflicht besteht.<\/p>\n<p>F\u00fcr jedes Risiko sollten geeignete technische und organisatorische Ma\u00dfnahmen (TOMs) definiert werden. Dies k\u00f6nnen zum Beispiel sein:\nSchulungen f\u00fcr Mitarbeitende\nVerschl\u00fcsselung von Daten\nZugriffsbeschr\u00e4nkungen oder andere Sicherheitsvorkehrungen\nVerbleibt ein hohes Risiko, obwohl alle Ma\u00dfnahmen umgesetzt wurden, muss vor der Einf\u00fchrung eine Genehmigung der zust\u00e4ndigen Aufsichtsbeh\u00f6rde eingeholt werden.\nDie DSFA muss regelm\u00e4\u00dfig aktualisiert werden, insbesondere wenn sich Rahmenbedingungen \u00e4ndern oder wesentliche \u00c4nderungen an der Technik, den Prozessen oder der Datenverarbeitung erfolgen.\"\n    }\n  }]\n}\n<\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die DSGVO regelt genau, was mit der Verarbeitung personenbezogener Daten passiert. Doch wie sieht es aus, wenn HR-Software im Unternehmen zum Einsatz kommt? Unternehmen, die solche Software verwenden, m\u00fcssen in der Regel eine Datenschutzfolgeabsch\u00e4tzung (DSFA) durchf\u00fchren. Wann genau dies notwendig ist und wie eine DSFA durchgef\u00fchrt wird, erkl\u00e4ren wir im folgenden Artikel. Das Wichtigste in<a href=\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":263,"featured_media":169740,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[393],"tags":[],"class_list":["post-168168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-unternehmensvorschriften-und-gesetze"],"acf":{"topics":"brand-content"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Datenschutzfolgeabsch\u00e4tzung: Risiken minimieren | Factorial<\/title>\n<meta name=\"description\" content=\"Stellt die Datenverarbeitung ein hohes Risiko f\u00fcr Personen dar, sind Unternehmen verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Datenschutzfolgeabsch\u00e4tzung f\u00fcr Unternehmen: Wer sie machen muss und wie sie abl\u00e4uft\" \/>\n<meta property=\"og:description\" content=\"Stellt die Datenverarbeitung ein hohes Risiko f\u00fcr Personen dar, sind Unternehmen verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-02T13:51:54+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-01T14:55:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.de\/wp-content\/uploads\/2025\/09\/01165452\/dsfa.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1440\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Julia Lehmann\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Julia Lehmann\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\"},\"author\":{\"name\":\"Julia Lehmann\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/cc74934c5d0462bc4a5b17a931fedb66\"},\"headline\":\"Datenschutzfolgeabsch\u00e4tzung f\u00fcr Unternehmen: Wer sie machen muss und wie sie abl\u00e4uft\",\"datePublished\":\"2025-10-02T13:51:54+00:00\",\"dateModified\":\"2025-10-01T14:55:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\"},\"wordCount\":1109,\"publisher\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\"},\"articleSection\":[\"Unternehmensvorschriften &amp; Gesetze\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\",\"url\":\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\",\"name\":\"Datenschutzfolgeabsch\u00e4tzung: Risiken minimieren | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#website\"},\"datePublished\":\"2025-10-02T13:51:54+00:00\",\"dateModified\":\"2025-10-01T14:55:16+00:00\",\"description\":\"Stellt die Datenverarbeitung ein hohes Risiko f\u00fcr Personen dar, sind Unternehmen verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren\",\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#website\",\"url\":\"https:\/\/factorialhr.de\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.de\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.de\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/cc74934c5d0462bc4a5b17a931fedb66\",\"name\":\"Julia Lehmann\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fe45cbfea7568e6654345d1539ff6270?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fe45cbfea7568e6654345d1539ff6270?s=96&d=identicon&r=g\",\"caption\":\"Julia Lehmann\"},\"description\":\"Julia Lehmann ist Schriftstellerin, Philosophin, K\u00fcnstlerin und \u00dcbersetzerin. Seit \u00fcber drei Jahren setzt sie sich intensiv mit aktuellen Entwicklungen im Bereich Human Resources und der Arbeitswelt auseinander. Mit ihrem interdisziplin\u00e4ren Hintergrund analysiert sie Themen wie Unternehmenskultur, F\u00fchrung, Wandel in der Arbeitsorganisation und rechtliche Rahmenbedingungen \u2013 und liefert dabei Impulse, die sowohl in Fachkreisen als auch in der unternehmerischen Praxis Anklang finden.\",\"url\":\"https:\/\/factorialhr.de\/blog\/author\/julia-lehmann\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Datenschutzfolgeabsch\u00e4tzung: Risiken minimieren | Factorial","description":"Stellt die Datenverarbeitung ein hohes Risiko f\u00fcr Personen dar, sind Unternehmen verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/","og_locale":"de_DE","og_type":"article","og_title":"Datenschutzfolgeabsch\u00e4tzung f\u00fcr Unternehmen: Wer sie machen muss und wie sie abl\u00e4uft","og_description":"Stellt die Datenverarbeitung ein hohes Risiko f\u00fcr Personen dar, sind Unternehmen verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren","og_url":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2025-10-02T13:51:54+00:00","article_modified_time":"2025-10-01T14:55:16+00:00","og_image":[{"width":2560,"height":1440,"url":"https:\/\/factorialhr.de\/wp-content\/uploads\/2025\/09\/01165452\/dsfa.webp","type":"image\/webp"}],"author":"Julia Lehmann","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Julia Lehmann","Est. reading time":"5 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/#article","isPartOf":{"@id":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/"},"author":{"name":"Julia Lehmann","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/cc74934c5d0462bc4a5b17a931fedb66"},"headline":"Datenschutzfolgeabsch\u00e4tzung f\u00fcr Unternehmen: Wer sie machen muss und wie sie abl\u00e4uft","datePublished":"2025-10-02T13:51:54+00:00","dateModified":"2025-10-01T14:55:16+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/"},"wordCount":1109,"publisher":{"@id":"https:\/\/factorialhr.de\/blog\/#organization"},"articleSection":["Unternehmensvorschriften &amp; Gesetze"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/","url":"https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/","name":"Datenschutzfolgeabsch\u00e4tzung: Risiken minimieren | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.de\/blog\/#website"},"datePublished":"2025-10-02T13:51:54+00:00","dateModified":"2025-10-01T14:55:16+00:00","description":"Stellt die Datenverarbeitung ein hohes Risiko f\u00fcr Personen dar, sind Unternehmen verpflichtet, eine Datenschutzfolgeabsch\u00e4tzung durchzuf\u00fchren","inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.de\/blog\/datenschutzfolgeabschaetzung\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.de\/blog\/#website","url":"https:\/\/factorialhr.de\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.de\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/factorialhr.de\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/cc74934c5d0462bc4a5b17a931fedb66","name":"Julia Lehmann","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fe45cbfea7568e6654345d1539ff6270?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fe45cbfea7568e6654345d1539ff6270?s=96&d=identicon&r=g","caption":"Julia Lehmann"},"description":"Julia Lehmann ist Schriftstellerin, Philosophin, K\u00fcnstlerin und \u00dcbersetzerin. Seit \u00fcber drei Jahren setzt sie sich intensiv mit aktuellen Entwicklungen im Bereich Human Resources und der Arbeitswelt auseinander. Mit ihrem interdisziplin\u00e4ren Hintergrund analysiert sie Themen wie Unternehmenskultur, F\u00fchrung, Wandel in der Arbeitsorganisation und rechtliche Rahmenbedingungen \u2013 und liefert dabei Impulse, die sowohl in Fachkreisen als auch in der unternehmerischen Praxis Anklang finden.","url":"https:\/\/factorialhr.de\/blog\/author\/julia-lehmann\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/168168"}],"collection":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/users\/263"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/comments?post=168168"}],"version-history":[{"count":6,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/168168\/revisions"}],"predecessor-version":[{"id":169741,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/168168\/revisions\/169741"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/media\/169740"}],"wp:attachment":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/media?parent=168168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/categories?post=168168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/tags?post=168168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}