PDFPräsentation PDFDatenschutz-Dokument
NextGen Consulting
NextGen Consulting HR & AI Consulting
Vergütungsanalyse · Datenschutzkonzept · Juni 2026

Datenschutz,
der Vertrauen schafft.

Wie die Vergütungsanalyse die Gehalts- und Personaldaten Ihrer Mitarbeitenden schützt — technisch nachweisbar und rechtlich sauber.

Vergütungsanalyse
Für Geschäftsführung, HR & Datenschutzbeauftragte
Juni 2026
Sascha Kubak · sascha.kubak@next-gen-consulting.de
Überblick 02 / 17

Datenschutz auf zwei Ebenen erklärt.

Diese Präsentation spricht Geschäftsführung & HR und Datenschutzbeauftragte an. Die Kernbotschaft steht jeweils in der Überschrift, die prüffähige Detailtiefe in den blauen Hinweisboxen darunter.

01

So schützen wir die Daten

Pseudonymisierung im Browser · Datenminimierung · Privacy by Design

~ 5 minSlides 3–6
02

Ehrlich & rechtssicher

Pseudonym ≠ anonym · Rollen & AVV · Rechtsgrundlage · EU-Hosting

~ 7 minSlides 7–11
03

Betriebsmodelle: SaaS vs. On-Premise

Zwei Hosting-Optionen · Datenschutz-Vergleich · Empfehlung On-Premise

~ 5 minSlides 12–14
04

Rechte, Pflichten & Fazit

Betroffenenrechte · Löschkonzept · DSFA & Betriebsrat · nächste Schritte

~ 4 minSlides 15–17
Teil 01 · Schutzkonzept

So schützen wir
die Daten.

Datenschutz ist in der Vergütungsanalyse keine nachträgliche Schicht — er ist in die Architektur eingebaut. Drei Prinzipien tragen das.

03 / 17
01 Schutzkonzept Kernprinzip 04 / 17

Klarnamen verlassen Ihren Browser nicht.

Die Pseudonymisierung passiert bereits auf dem Rechner Ihrer HR — bevor irgendein Datum unsere Server erreicht.

Schritt 1

Excel im Browser

Ihre Gehaltsliste wird lokal im Browser eingelesen — nicht hochgeladen.

Schritt 2

Pseudonym statt Name

Die Personalnummer wird mit einem geheimen Schlüssel zu einem nicht umkehrbaren Code (SHA-256) verrechnet.

Schritt 3

Nur Codes an uns

An unsere Server geht ausschließlich pseudonymisiertes Datenmaterial — keine Namen.

Für die DS-Prüfung: Client-seitiges SHA-256(Salt + Pers.-Nr.). Die API erzwingt ein Strict-Schema, das jedes Klarnamen-Feld (name, email, manager) aktiv abweist. Roh-Excel wird zu keinem Zeitpunkt serverseitig gespeichert.
01 Schutzkonzept Datenminimierung 05 / 17

Nur, was die Analyse wirklich braucht.

Verarbeitet — pseudonymisiert

  • Pseudonym statt Klarname
  • Geschlecht (für die Pay-Gap-Analyse)
  • Geburts- und Eintrittsjahr
  • Gehalt, Bonus, Wochenstunden
  • Position, Level, Abteilung, Standort
  • Manager-Pseudonym (für Favoritismus-Check)

Bewusst NICHT gespeichert

  • Klarnamen der Mitarbeitenden
  • Klartext-Personalnummern
  • Adressen oder Kontaktdaten
  • Klartext-IP-Adressen (nur gehasht)
  • Freitext-Personalakten / Bewertungen
Zweckbindung: Das Geschlecht wird ausschließlich für die geschlechtsbezogene Entgeltanalyse verwendet — nicht für andere Auswertungen.
01 Schutzkonzept Privacy by Design 06 / 17

Schutz ist eingebaut, nicht aufgesetzt.

Technische Maßnahmen

  • Pseudonymisierung im Browser
  • Strict-Schema weist Klarnamen ab
  • Eigener Schlüssel je Kunde — keine Verkettung
  • Verschlüsselung & rollenbasierter Zugriff

Nachvollziehbarkeit

  • Lückenloses Audit-Log (mit gehashter IP)
  • Unveränderbare Stichtags-Snapshots
  • Signierte PDF-Reports (SHA-256-Prüfsumme)
  • Trennung Admin- / Kundenrolle
Für die DS-Prüfung: Diese technischen und organisatorischen Maßnahmen (TOMs nach Art. 32 DSGVO) sind dokumentiert und im Auftragsverarbeitungsvertrag referenzierbar.
Teil 02 · Transparenz & Recht

Ehrlich bleiben.
Rechtssicher arbeiten.

Wir versprechen keine Anonymität, die wir nicht halten können. Stattdessen benennen wir die Grenzen offen — und sichern sie technisch und vertraglich ab.

07 / 17
02 Transparenz & Recht Grenzen 08 / 17

Pseudonym ist nicht anonym — und das sagen wir.

Pseudonymisierte Daten bleiben rechtlich personenbezogen (Erwägungsgrund 26 DSGVO). Wir managen dieses Restrisiko aktiv, statt es zu verschweigen.

Risiko

Re-Identifikation

Wer Schlüssel und Originalliste besitzt, kann rückverknüpfen. In kleinen Gruppen genügt schon die Kombination aus Position, Standort und Geschlecht.

Unsere Antwort

Aktiv begrenzt

Schlüssel-Zugriff nur für Import-Berechtigte · Auswertungen erst ab Mindestgruppengröße · Einzelfälle nur für berechtigte Rollen und protokolliert.

Für die DS-Prüfung: Mindestgruppengröße k ≥ 5 (k-Anonymität). Unterschreitet eine Gruppe diese Schwelle, wird die Kennzahl unterdrückt oder aggregiert ausgewiesen.
02 Transparenz & Recht Rollen 09 / 17

Klare Rollen, klarer Vertrag.

Sie
Verantwortlicher

Sie bestimmen Zweck und Mittel — es sind die Daten Ihrer Beschäftigten.

NextGen Consulting
Auftrags­verarbeiter

Wir verarbeiten ausschließlich weisungsgebunden in Ihrem Auftrag.

Cloudflare
Unterauftrag

Hosting in der EU — als Unterauftragsverarbeiter gelistet.

Auftragsverarbeitungsvertrag (Art. 28 DSGVO)

Ist verpflichtend — und wir stellen ihn bereit, inklusive vollständiger Unterauftragsverarbeiter-Liste und der dokumentierten Schutzmaßnahmen.

02 Transparenz & Recht Rechtsgrundlage 10 / 17

Es gibt einen klaren Rechtsrahmen.

EU-Recht

Entgelttransparenz­richtlinie 2023/970

Pflicht zum Gender-Pay-Gap-Reporting — Umsetzung bis Juni 2026. (Art. 6 (1) c DSGVO)

Beschäftigung

§ 26 BDSG

Verarbeitung von Beschäftigtendaten für Zwecke des Arbeitsverhältnisses.

Abwägung

Berechtigtes Interesse

Diskriminierungsfreie, konsistente Vergütungsstruktur. (Art. 6 (1) f DSGVO)

Aus der Pflicht wird ein Vorteil

Die EU-Richtlinie macht die Analyse nicht nur zulässig — sie macht sie ab 2026 zur gesetzlichen Pflicht. Wer jetzt sauber aufsetzt, ist vorbereitet.

02 Transparenz & Recht Datenstandort 11 / 17

Ihre Daten bleiben in der EU.

Standort

EU-Datenresidenz aktiv

Betrieb auf Cloudflare (Anwendung, Datenbank, Datei-Speicher). Die Daten ruhen in europäischen Rechenzentren.

Ehrlich benannt

Restrisiko abgesichert

Cloudflare ist ein US-Konzern (CLOUD Act). Die EU-Residenz reduziert das Risiko; vollständig abgesichert über Standardvertragsklauseln im AVV.

Für die DS-Prüfung: Drittlandtransfer nach Art. 44 ff. DSGVO über Standardvertragsklauseln (SCCs) und ein Transfer-Impact-Assessment im AVV abgesichert.
Teil 03 · Betrieb & Hosting

Zwei Betriebs­modelle.
Eine klare Empfehlung.

Die Vergütungsanalyse lässt sich als Cloud-Dienst (SaaS) durch uns betreiben — oder bei Ihnen im Haus (On-Premise). Datenschutzrechtlich macht das den größten Unterschied.

12 / 17
03 Betriebsmodelle Vergleich 13 / 17

SaaS oder On-Premise?

Option A · SaaS / Cloud

Wir betreiben es

  • NGC = Auftragsverarbeiter → AVV zwingend
  • Daten liegen bei uns (Cloudflare, EU-Residenz)
  • Drittland-Thema → SCCs + TIA nötig
  • Wir verantworten Betrieb, Updates, Backups
  • Vorteil: null Betriebsaufwand für Sie
Option B · On-Premise — empfohlen

Sie hosten es im Haus

  • Daten verlassen Ihr Haus nie
  • NGC i.d.R. kein Auftragsverarbeiter
  • Kein Drittlandtransfer
  • Sie verantworten den sicheren Betrieb
  • Vorteil: volle Datenhoheit, leichte DS-Freigabe
Für Betriebsrat & DSB: „Die Gehaltsdaten bleiben im Haus" ist das stärkste Argument — es vereinfacht Zustimmung und Datenschutz-Freigabe spürbar.
03 Betriebsmodelle Empfehlung 14 / 17

Unsere Empfehlung: On-Premise.

Was dafür spricht

  • Keine Rolle als Auftragsverarbeiter (kein Datenzugriff)
  • Kein Drittlandtransfer, schlankere DSFA
  • Einfacheres Vertragswerk (Lizenz statt AVV + SCCs)

Was Sie übernehmen

  • Sicherer Betrieb: Server, Backups, Updates
  • TOMs in Ihrer Verantwortung (Art. 32)
  • Wir liefern Software, Updates & Härtungs-Checkliste
Technische Voraussetzung (ehrlich): Die App läuft heute Cloudflare-nativ. Für On-Premise liefern wir eine portierbare Variante (Container, Standard-DB, lokale Authentifizierung) — damit „keine Daten zu uns" auch technisch hält.

Wenn doch Cloud gewünscht ist

Bleibt die SaaS-Variante voll verfügbar — mit AVV, SCCs und nachgewiesenen Schutzmaßnahmen. Sie wählen, wir richten beides DSGVO-konform ein.

03 Rechte & Pflichten Betroffenenrechte 15 / 17

Rechte der Mitarbeitenden — erfüllbar.

Auskunft, Berichtigung, Löschung

Erfüllbar über Ihr internes Personalnummer-zu-Pseudonym-Mapping. Wir unterstützen jeden Antrag weisungsgebunden. (Art. 15–22 DSGVO)

Löschkonzept

Definierte Aufbewahrungsfristen (Vorschlag: 3 Jahre Audit-Zeitraum), danach automatische Löschung. Schlüssel-Rotation als „digitales Vergessen".

Für die DS-Prüfung: Speicherbegrenzung (Art. 5 (1) e) und Löschrecht (Art. 17) sind prozessual abgebildet; Report-Dateien folgen derselben Frist über eine Speicher-Lifecycle-Regel.
03 Rechte & Pflichten Begleitpflichten 16 / 17

Zwei Pflichten, bei denen wir zuliefern.

Art. 35 DSGVO

Datenschutz-Folgenabschätzung

Bei systematischer Gehaltsauswertung wahrscheinlich verpflichtend. Wir liefern eine vorbereitete DSFA-Vorlage mit der Risikobewertung.

§ 87 BetrVG

Betriebsrat einbinden

Die Auswertung von Vergütung ist mitbestimmungsnah. Wir liefern die Informations- und Argumentationsgrundlage für die Beteiligung.

Sie bleiben Verantwortlicher

Diese Pflichten liegen beim Arbeitgeber — wir machen Ihnen die Erfüllung mit Vorlagen und Zuarbeit so leicht wie möglich.

Fazit 17 / 17

Datenschutz als Vertrauensvorsprung.

Eingebaut

Pseudonymisierung & Datenminimierung ab Werk — Klarnamen erreichen uns nie.

Ehrlich

Pseudonym ist nicht anonym — wir benennen Grenzen und sichern sie ab.

Rechtssicher

AVV, EU-Hosting, klare Rechtsgrundlage, DSFA-Vorlage.

Sascha Kubak
Sascha Kubak NextGen Consulting · HR & AI Consulting sascha.kubak@next-gen-consulting.de
NextGen Consulting
Gerne senden wir AVV & DSFA-Vorlage zu.