Skip to main content

08.06.2018 | Instant Messaging | Best Practice | Online-Artikel

Rechtskonforme Alternative zu Whatsapp einführen

verfasst von: Sven Eisenkrämer

6:30 Min. Lesedauer

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

In Unternehmen wird zunehmend über Messenger-Dienste kommuniziert. Verantwortliche sollten bei Whatsapp & Co. allerdings aufpassen: Es lauern viele rechtliche Fallen. Continental hat Whatsapp im Unternehmen nun verboten. Doch es gibt auch sichere Messenger-Alternativen.

Nicht nur im privaten Bereich, sondern auch in der Arbeitswelt ersetzen schnellere, digitale Kommunikationswege nach und nach bisherige Instrumente wie E-Mail und Telefon. Einer Emnid-Studie im Auftrag von Hirschtec zufolge ist zwar für fast zwei Drittel (63 Prozent) der Berufstätigen in Deutschland der Griff zum Telefonhörer noch sehr naheliegend und 45 Prozent nutzen E-Mails noch "sehr häufig" oder "häufig". Doch auch knapp ein Drittel (30 Prozent) der Umfrageteilnehmer geben an Chat-Dienste wie Instant-Messenger für die interne Kommunikation stark zu nutzen oder nutzen zu wollen. 

Empfehlung der Redaktion

2017 | OriginalPaper | Buchkapitel

WhatsApp im Unternehmen: Der Messenger in der internen und externen Kommunikation

Das Kapitel beschäftigt sich mit der rechtlichen Ausgangssituation beim Einsatz von Whatsapp im Unternehmen. Dann wird ein Blick auf die aktuelle Situation und die betriebliche Praxis geworfen. Beleuchtet werden auch Anforderungen an Kommunikation in Unternehmen sowie die Risiken der Messenger-Kommunikation. 


Dort, wo es keine intern auf die Geschäftsbedürfnisse angepasste Lösungen gibt, bedienen sich Mitarbeiter und auch Führungskräfte oft der einfachen und kostenlosen Möglichkeit, den Messenger-Dienst Whatsapp zu nutzen. Der Weltmarktführer der Instant-Messenger hat nach eigenen Angaben mehr als einer Milliarde aktive Nutzer. 

Gewerbliche Nutzung von Whatsapp ist verboten

"Mit dieser fast übermächtigen Marktdurchdringung ist es nur eine logische Konsequenz, dass Whatsapp, in welcher Ausprägung auch immer, in den Unternehmen landet. Mitarbeiter sehen auch für ihre geschäftliche Kommunikation die vermeintlichen Vorteile, die ihnen ein Messenger bieten könnte, besonders auch im internationalen bzw. weltweiten Einsatz", schreibt Springer-Autor Klaus Zell im Buchkapitel "Whatsapp im Unternehmen: Der Messenger in der internen und externen Kommunikation". 

Dabei birgt genau dieser Einsatz enorme Risikien. Durch das "unkontrollierte Infiltrieren" der Unternehmenskommunikation mit solchen Diensten durch die Mitarbeiter, sieht zunächst nur der Mitarbeiter die erhofften Vorteile (wie eine schnellere Kommunikation), führt Klaus Zell aus. "Aus Sicht der Unternehmen sieht die Welt diesbezüglich aber völlig anders und deutlich problematischer aus", schreibt Zell weiter. Denn: Die Nutzungsbedingungen von Whatsapp untersagen jede nicht-private Nutzung – es sei denn, Whatsapp genehmigt diese ausdrücklich. Ein Unternehmen muss sich also schon mit den erheblichen Herausforderungen beschäftigen, die durch diese nicht offizielle Nutzung entstehen. Und das ist nur die Spitze des Eisbergs. 

Datenschutz-Problem wird zur Millionenfalle

Die Probleme mit dem Datenschutz bei der Whatsapp-Nutzung zu geschäftlichen Zwecken sind die weitaus größeren. Nicht nur, dass möglicherweise sensible Unternehmensinformationen über die US-amerikanischen Server fließen und dort fern jeder Kontrolle durch das betroffene Unternehmen gespeichert werden. Vor allem die gesetzlichen Bestimmungen zum europäischen Datenschutz laut EU-Datenschutz-Grundverordnung  (EU-DSGVO) werden bei gewerblicher Whatsapp-Nutzung nicht beachtet. 

Beispielsweise ist das Adressbuch des Smartphones ein Problem: Der Whatsapp-Nutzer verpflichtet sich, "regelmäßig die Telefonnummern der Kontakte im Adressbuch zur Verfügung zu stellen und er bestätigt, autorisiert zu sein, alle Adressbuch-Kontakte seines Smartphones der Whatsapp Inc. zur Verfügung stellen zu dürfen", erklärt Klaus Zell in seinem Buchkapitel. "Ein Unternehmen könnte dieses nur durch entsprechende Einzeleinwilligungen der Betroffenen gewährleisten – eine praktisch kaum vorstellbare Umsetzungsoption." Werden beispielsweise Daten von Kunden auf diesem Weg mit Whatsapp geteilt, ohne ein Einverständnis dafür zu haben, liegt ein Verstoß gegen die DSGVO vor. Die drastischen Strafen von bis zu 20 Millionen Euro oder vier Prozent des weltweiten Jahresumsatzes bei Verstößen gegen die DSGVO sind bekannt.

Unternehmen haben dafür zu sorgen, dass die für ihren Unternehmenssitz gültigen Datenschutzvorschriften eingehalten werden. " Klaus Zell in "WhatsApp im Unternehmen: Der Messenger in der internen und externen Kommunikation"

Unternehmen stecken den Kopf in den Sand 

"Die meisten Unternehmen sind sich dieser gesamten Problematik durchaus bewusst. Sie sind sich aber auch bewusst, dass eine Lösung oder zumindest eine Regelung dieser konkreten Anforderungen nicht ganz einfach ist", schriebt Zell. "Deshalb üben sich nicht wenige Unternehmen in einer Art 'Vogel-Strauß-Politik'. Sie halten oftmals ihre 'Policies' zur Nutzung von Unternehmenskommunikation, speziell natürlich auch der Smartphones, so offen und schwammig (wenn überhaupt welche vorhanden sind), dass der Mitarbeiter still und leise doch 'seinen' Whatsapp-Client installieren kann um mit seinen Kunden, Lieferanten, Freunden etc. zu kommunizieren." 

Diese Gesamtsituation stellt nicht nur für die Unternehmen eine problematische Kommunikationskultur dar. Sie bringt, mangels klarer Regeln, auch die Mitarbeiter unter Umständen in Schwierigkeiten." Klaus Zell. 

Continental, der Auto-Zulieferer und Digital-Konzern, hat Anfang Juni 2018 kurz vor Start der Digitalmesse Cebit seinen Mitarbeitern die Nutzung von Social-Media-Apps wie Whatsapp oder Snapchat im weltweiten Unternehmensnetzwerk untersagt und wurde damit prompt zum prominenten und vielbeachteten Vorreiter. Nach Einschätzung des Unternehmens "weisen diese Dienste Datenschutzdefizite auf. Denn sie greifen auf persönliche und damit potenziell vertrauliche Daten ihrer Nutzer zu, wie zum Beispiel deren Adressbucheinträge und damit auf Informationen unbeteiligter Dritter. Im Fall der genannten Anwendungen kann der Zugriff auf das Adressbuch nicht eingeschränkt werden. Die Verantwortung zur Einhaltung der Datenschutzgesetze wird damit auf die Nutzer der Apps abgewälzt. Die daraus entstehenden Datenschutz-Risiken will das Unternehmen nicht tragen und darüber hinaus zugleich die eigenen Beschäftigten und Geschäftspartner schützen", heißt es in einer Unternehmensmitteilung.

Sichere Whatsapp-Alternative fürs Business aus Deutschland

Doch es gibt mittlerweile sichere und gesetzeskonforme Alternativen zu Whatsapp, mit denen unternehmensinterne Kommunikation durch Chats auch mobil und ähnlich einfach funktioniert. 

Ein Beispiel zur Integration eines solchen Dienstes zeigt auch Volkswagen Financial Services (VW FS), das die Lösung "Simsme Business" der Deutschen Post einsetzt. Aus dem eigentlich schon gescheiterten Privat-Messenger-Projekt "Simsme", das keine Marktrelevanz im Vergleich zu Whatsapp entwickeln konnte, hat die Post nämlich eine entsprechende Alternative für Unternehmen geschaffen – eine Messenger-Lösung, die die geschäftlichen und rechtlichen Besonderheiten deutscher Firmen mit auf dem Schirm hat. 

VW FS suchte also eine Lösung für die interne, mobile Kommunikation. Dazu hat VW FS zunächst Anforderungen an den Messenger definiert – sowohl aus unternehmerischer Sicht als auch aus der Perspektive der Mitarbeiter als Endnutzer

Die Anforderungen des Unternehmens: 

  • Beschleunigung der unternehmensinternen Kommunikation
  • Reduzierung des E-Mail-Aufkommens
  • Ein Messenger für die gesamte mobile Kommunikation innerhalb des Unternehmens
  • Integration in die bestehende Kommunikationsstrategie
  • Orientierung an Konzern-Datenschutz-Anforderungen und Einhaltung von Security-Richtlinien
  • Individuelle Gestaltbarkeit von internen Content Kanälen
  • Markenorientierte Präsentation / angepasstes Design zur Förderung der Corporate Identity und Identifikation der Mitarbeiter mit dem Unternehmen
  • Möglichkeit, externe Dienstleister an der Kommunikation teilhaben zu lassen und perspektivisch auch mit Kunden in Kontakt zu treten

Die Anforderungen der Mitarbeiter:

  • Sicherer Einzel- und Gruppenchat
  • Sicherer Austausch von Medien (Bilder, Videos) sowie Sprachnachrichten und Standortinformationen
  • Unterstützung bei der Projektarbeit (Gruppen)
  • Informelle Kommunikation zwischen Kollegen (Social Chat)

Die verwendete Lösung, die in Design und Name in "MAXme Volkswagen Finanial Services" angepasst wurde, bietet den Anwendern die Erfüllung der Needs sowie eine vollständige Ende-zu-Ende-Verschlüsselung, bei der die Schlüssel ausschließlich auf den Endgeräten bleiben. Ein Passwort-Schutz entspricht den Anforderungen von VW FS. Dazu werden alle Daten ausschließlich auf Servern in Deutschland verarbeitet. Und eine Zero-Knowledge-Policy (kein Wissen auf Servern) wird durch den Anbieter garantiert. Die Einhaltung von Datenschutzgesetzen sind obligatorisch. 

Worauf sollten Unternehmen bei der Wahl einer solchen Kommunikationslösung achten? Ein Mobile-Messenger-System lässt sich bestenfalls – wie bei Simsme – zentral und nutzerfreundlich durch die IT steuern und (datenschutzkonform) überwachen. Über eine Management-Oberfläche sollten Nutzer und Lizenzen sowie Kanäle und Gruppen verwaltet werden können. Sicherheits- und Compliance-Einstellungen sollten ebenfalls anpassbar sein. Ein Dashboard zum Reporting erleichtert die Auswertung zur Optimierung der Kommunikation. Sofern ein Unternehmen ein Mobile Device Management (MDM) einsetzt, sollte die Lösung damit kompatibel sein.  

Fazit: Es gibt durchaus sinnvolle und insbesondere rechtlich unbedenkliche Alternativen zu Messenger-Diensten wie Whatsapp. Keinesfalls sollten Unternehmen ihren Mitarbeitern ohne Weiteres geschäftliche Kommunikation über Whatsapp oder andere ähnliche Dienste erlauben, wenn sie nicht zentral unter Compliance-Gesichtspunkten gesteuert werden. Sonst drohen empfindliche Bußgelder, wenn dadurch gegen Datenschutzvorschriften verstoßen wird. Ausführliche Erläuterungen zum rechtlichen Problem und weitere Hintergründe liefert Springer-Autor Klaus Zell in seinem Buchkapitel. Unternehmen, in denen Mitarbeiter mobil auch über Messenger kommunizieren wollen und sollen, sollten klare Anforderungen für Messenger-Dienste definieren und sich Rat bei Anbietern oder externen Beratern zur Umsetzung holen.


Dies ist eine aktualisierte Artikelfassung. Der Ursprungsartikel erschien 2017 auf Springer Professional.

Weiterführende Themen

Die Hintergründe zu diesem Inhalt

01.04.2018 | Wissen

BYOD

2018 | OriginalPaper | Buchkapitel

Datenschutz 4.0

Daten als Wirtschaftsgut in digitalisierten Märkten
Quelle:
Digitalisierung: Segen oder Fluch

Das könnte Sie auch interessieren

06.06.2018 | Compliance | Schwerpunkt | Online-Artikel

Was der DSGVO den Schrecken nimmt

15.08.2017 | Kommunikation | Schwerpunkt | Online-Artikel

Whatsapp hebt Kundenkontakt auf neue Ebene