Zutritt-Check · Zum Mitnehmen
Checkliste: Zutritt und DSGVO
Zehn Prüfpunkte für ein sicheres und datenschutzkonformes Zutrittssystem — in rund 15 Minuten. Haken Sie ab, was erfüllt ist; jede offene Stelle ist ein nächster Schritt.
- 01Berechtigungskonzept — wer darf wann wohin, dokumentiert?Halten Sie schriftlich fest, welche Gruppe wann in welche Bereiche darf — und prüfen Sie das Konzept jährlich gegen die gelebte Realität.
- 02Elektronisch statt Schlüssel — lassen sich verlorene Medien sofort sperren?Setzen Sie auf elektronische Schließsysteme (z. B. EVVA Xesar oder AirKey): Verlorene Medien sperren Sie sofort am System, statt Zylinder zu tauschen.
- 03Datensparsame Protokollierung — nur so viel erfasst wie nötig?Erfassen Sie nur, was Sie wirklich brauchen — wer wann durch welche Tür ging, nicht mehr. Jede zusätzliche Erhebung braucht einen dokumentierten Zweck.
- 04DSGVO-Grundlage — Rechtsgrundlage vorhanden und Mitarbeitende informiert?Dokumentieren Sie die Rechtsgrundlage (in der Regel berechtigtes Interesse) und informieren Sie die Mitarbeitenden transparent — gegebenenfalls den Betriebsrat einbinden.
- 05Löschfristen — werden Zutrittsdaten automatisch gelöscht?Richten Sie automatische Löschfristen für Zutrittsprotokolle ein (üblich: wenige Wochen bis Monate) — manuelles Löschen wird im Alltag vergessen.
- 06Besucher — zeitlich begrenzte, nachvollziehbare Berechtigungen?Vergeben Sie Besucherausweise zeitlich begrenzt und personenbezogen — mit automatischem Ablauf statt Dauerkarten in der Schublade.
- 07Austritte — werden Rechte bei Mitarbeiterwechsel sofort entzogen?Verankern Sie den Rechteentzug fest im Austrittsprozess: Am letzten Arbeitstag werden Medien eingezogen und Berechtigungen deaktiviert — automatisch, nicht auf Zuruf.
- 08Kameras beschildert, zweckgebunden und datensparsam?Beschildern Sie Kamerabereiche, begrenzen Sie Blickfelder auf den Zweck und lassen Sie Aufnahmen nach kurzer Frist automatisch löschen.
- 09Flucht und Rettung — erfüllen die Türen im Notfall die Vorgaben?Prüfen Sie mit Brandschutz- bzw. Fachplaner, ob alle Türen im Fluchtweg die Vorgaben erfüllen — Zutrittskontrolle darf die Flucht nie behindern.
- 10Verantwortung — eine Person für Zutritt und Datenschutz benannt?Benennen Sie eine verantwortliche Person für Zutritt und Datenschutz, die Berechtigungen, Löschfristen und den Besucherprozess regelmäßig prüft.
0 von 10 erfüllt — zum Abhaken antippen.