Blog

Recht & Compliance

Beiträge zu gesetzlichen Anforderungen, Fristen und Pflichten sowie Datenschutz im Geschäftsalltag.

Arbeitszeitreform 2026: Was sich für Arbeitgeber beim Arbeitszeitgesetz ändert
HR & Payroll
Recht & Compliance

Arbeitszeitreform 2026: Was sich für Arbeitgeber beim Arbeitszeitgesetz ändert

Der Referentenentwurf des Bundesministeriums für Arbeit und Soziales vom 18. Juni 2026 sieht zwei zentrale Änderungen am Arbeitszeitgesetz vor: eine wöchentliche statt tägliche Höchstarbeitszeit bei tarifvertraglicher Vereinbarung sowie eine grundsätzlich verpflichtende elektronische Arbeitszeiterfassung. Der Beitrag ordnet die geltenden Grundregeln des ArbZG ein und erklärt, was der Entwurf, dessen Inkrafttreten für den 1. Januar 2027 angestrebt wird, für Arbeitgeber konkret bedeutet.

5 Min. Lesezeit

Mit dem am 18. Juni 2026 bekannt gewordenen Referentenentwurf des Bundesministeriums für Arbeit und Soziales soll das deutsche Arbeitszeitgesetz an zwei entscheidenden Stellen reformiert werden: Tarifvertragsparteien sollen statt der täglichen eine wöchentliche Höchstarbeitszeit vereinbaren können, und die elektronische Arbeitszeiterfassung soll grundsätzlich verpflichtend werden. Das Gesetzgebungsverfahren ist noch nicht abgeschlossen, ein Inkrafttreten wird derzeit für den 1. Januar 2027 angestrebt. Dieser Beitrag ordnet die geltenden Grundregeln des Arbeitszeitgesetzes ein und erklärt, was der aktuelle Entwurf für Sie als Arbeitgeber konkret bedeuten würde.

Das Arbeitszeitgesetz als Grundlage des Arbeitsschutzes

Das Arbeitszeitgesetz (ArbZG), oft auch Arbeitszeitschutzgesetz genannt, ist Teil des sozialen Arbeitsschutzes. Es soll gesundheitliche Risiken und Gefahren am Arbeitsplatz vermeiden und vermindern, die durch unangemessene Arbeitszeiten entstehen können. Zu lange Arbeitszeiten, zu wenige oder zu kurze Pausen und Ruhezeiten führen bei Arbeitnehmenden unter Umständen zu gesundheitlichen Problemen wie Burn-out, Depressionen, körperlichen Folgen durch Mehrarbeit sowie Fehlern und Unfällen durch mangelnde Konzentration oder Erschöpfung.

Regelungen zur Arbeitszeit, zu Pausenzeiten und damit verbundene Vereinbarungen werden vertraglich im Arbeitsvertrag zwischen Arbeitnehmern und Arbeitgebern festgeschrieben. Diese müssen sich jedoch an die Vorgaben aus dem Arbeitszeitgesetz halten. Auch Tarifverträge müssen sich dem ArbZG unterordnen: Entspricht ein Tarifvertrag nicht dem Gesetz, muss er geändert werden. Die Arbeitszeit selbst ist im Arbeitsschutzgesetz, das allgemeine Maßnahmen zum Schutz der Beschäftigten regelt, nicht enthalten. Alle Regelungen zur Arbeitszeit sind separat im Arbeitszeitgesetz festgehalten.

Die bisherigen Kernregeln: Höchstarbeitszeit, Pausen und Ruhezeiten

Bislang gilt im Arbeitszeitgesetz eine tägliche Höchstarbeitszeit von acht Stunden, die auf zehn Stunden ausgedehnt werden kann, sofern diese Grenze im Durchschnitt eines Ausgleichszeitraums von sechs Monaten eingehalten wird. Aus den acht Stunden bei sechs Werktagen pro Woche ergibt sich automatisch die bisherige wöchentliche Höchstgrenze von 48 Stunden. Diese Obergrenze gilt auch für Arbeitnehmende mit zwei Arbeitsverhältnissen oder einer Nebentätigkeit: Bei einer normalen 40-Stunden-Woche darf für einen Nebenjob oder eine selbstständige Tätigkeit deshalb nur maximal acht Stunden zusätzlich gearbeitet werden.

Bei einer Arbeitszeit von mehr als sechs Stunden am Stück ist eine Pause von mindestens 30 Minuten vorgeschrieben, übersteigt die Arbeitszeit neun Stunden, muss die Pause mindestens 45 Minuten betragen. Pausen sind maßgeblich für die Sicherheit am Arbeitsplatz, da sie die Konzentrations- und Leistungsfähigkeit erhalten und so die Gefahr von Fehlern und Unfällen vermindern. In der Regel sind sie unbezahlt und zählen nicht zur eigentlichen Arbeitszeit.

Zwischen zwei Arbeitstagen, also zwischen Arbeitsende und Arbeitsbeginn des Folgetages, müssen mindestens elf Stunden Ruhezeit eingehalten werden. In einzelnen Branchen wie Gastronomie, Verkehrsbetrieben, Rundfunk, Landwirtschaft und dem medizinischen Bereich verkürzt sich diese Ruhezeit ausnahmsweise auf zehn Stunden. Für Kraftfahrerinnen und Kraftfahrer gelten mit den sogenannten Lenkzeiten noch spezifischere, gesondert im Arbeitsvertrag festgelegte Regelungen.

Grundsätzlich dürfen Arbeitnehmende an Sonn- und Feiertagen nicht arbeiten. Ausnahmen gelten unter anderem für Tankstellen, Krankenhäuser, Museen, Theater, Gastronomie und Pflegeeinrichtungen. Wer sonntags arbeiten muss, hat dennoch Anspruch auf mindestens 15 freie Sonntage im Jahr. Arbeitgeber sind verpflichtet, alle Arbeitszeiten an Sonn- und Feiertagen exakt aufzuzeichnen, damit die zuständigen Arbeitsschutz- oder Gewerbeaufsichtsämter die Einhaltung der Sonntagsruhe überprüfen können.

Bereitschaftszeit, Gleitzeit und Ausnahmen vom Arbeitszeitgesetz

Bei Bereitschafts- und Wochenendzeiten unterscheidet das Arbeitszeitgesetz drei Formen: Der Bereitschaftsdienst gilt als Arbeitszeit, darf aber geringer vergütet werden als reguläre Arbeitszeit; die betroffene Person muss sich an einem vereinbarten Ort bereithalten, und auch hier gelten Ruhephasen und Höchstarbeitszeit. Arbeitsbereitschaft zählt selbst dann als reguläre Arbeitszeit, wenn zeitweise keine Aufgaben anfallen, sodass alle Regeln des ArbZG greifen. Bei Rufbereitschaft dürfen Beschäftigte zu Hause sein, aber jederzeit kontaktiert werden; nur die tatsächlich geleistete Arbeitszeit zählt und muss vergütet werden, die inaktive Zeit unterliegt nicht den Regeln des ArbZG.

Zum Thema Gleitzeit enthält das Arbeitszeitgesetz selbst keine Regelungen, sie muss im Arbeitsvertrag oder individuell vereinbart werden. Bei der einfachen Gleitzeit wird ein Zeitraum festgelegt, in dem die vereinbarte Tagesarbeitszeit abzuleisten ist, etwa zwischen 9 und 18 Uhr. Die qualifizierte Gleitzeit erlaubt eine flexiblere Einteilung: An einzelnen Tagen darf kürzer oder länger als die eigentliche Tagesarbeitszeit gearbeitet werden, solange über Woche oder Monat ein Ausgleich erfolgt und die Vorgaben des ArbZG eingehalten werden. Meist gibt es dabei eine Kernarbeitszeit, in der Anwesenheit erforderlich ist. In der Praxis funktioniert qualifizierte Gleitzeit nur mit einer genauen automatisierten Zeiterfassung oder auf Basis eines Vertrauensmodells.

Vom Arbeitszeitgesetz ausgenommen sind unter anderem Selbstständige, freie Mitarbeitende, leitende Angestellte, Leiterinnen und Leiter öffentlicher Dienststellen und deren Vertretungen, Arbeitnehmende, die eigenverantwortlich erziehen, betreuen oder pflegen, Beschäftigte des öffentlichen Dienstes mit Entscheidungsbefugnissen im Personalbereich, Chefärztinnen und Chefärzte, Beschäftigte im liturgischen Bereich der Kirchen und Religionsgemeinschaften sowie Personen unter 18 Jahren, für die stattdessen das Jugendarbeitsschutzgesetz gilt.

Folgen von Verstößen gegen das Arbeitszeitgesetz

Zwingt ein Vorgesetzter Beschäftigte dazu, länger als zehn Stunden am Tag zu arbeiten, oder duldet er dies wissentlich, gilt das als Ordnungswidrigkeit nach § 22 ArbZG (Bußgeldvorschriften). Dafür droht eine Geldbuße von bis zu 30.000 Euro. Bei vorsätzlicher oder beharrlicher Gefährdung von Gesundheit oder Arbeitskraft der Beschäftigten drohen nach § 23 ArbZG zusätzlich eine Freiheitsstrafe von bis zu einem Jahr oder eine Geldstrafe.

Betroffene Arbeitnehmende haben in solchen Fällen das Recht, die unzulässige Beschäftigung zu verweigern. Wird mehr gearbeitet, als im Arbeitsvertrag vorgesehen, besteht Anspruch auf Vergütung oder Ausgleich der Überstunden. Enthält ein Arbeitsvertrag von vornherein zu viele Stunden pro Tag oder Woche, wird er dadurch nicht automatisch unwirksam: Das Arbeitszeitgesetz sorgt dafür, dass die betreffende Zahl auf die gesetzlichen Obergrenzen korrigiert wird. Bereits geleistete Mehrarbeit muss der Arbeitgeber trotzdem bezahlen.

Eine genaue und sichere Zeiterfassung, im Idealfall softwaregestützt, hilft beiden Seiten, Arbeitszeiten korrekt zu dokumentieren. Sie verhindert, dass Beschäftigte zu lange arbeiten oder zu kurze Pausen und Ruhezeiten einlegen, schließt Manipulationsmöglichkeiten aus und macht Arbeitszeiten auch im Nachhinein langfristig belegbar.

Arbeitszeitreform 2026: Von der täglichen zur wöchentlichen Höchstarbeitszeit

Nach dem Referentenentwurf sollen nicht Arbeitgeber allgemein, sondern Tarifvertragsparteien beziehungsweise auf dieser Grundlage die Betriebsparteien statt der bisherigen täglichen Höchstarbeitszeit ein wöchentliches Maximum von bis zu 48 Stunden vereinbaren können. Ohne eine entsprechende tarifliche oder betriebliche Regelung bleibt es bei der bisherigen täglichen Höchstarbeitszeit von acht beziehungsweise zehn Stunden. Innerhalb dieser Woche dürften Mitarbeitende an einzelnen Tagen dann länger arbeiten, etwa bis zu zwölf Stunden, sofern der wöchentliche Durchschnitt nicht überschritten wird.

Sollte der Entwurf in dieser Form Gesetz werden, eröffnet das neue Gestaltungsspielräume für Schichtarbeit, projektbezogene Spitzen oder saisonale Belastungen. Gleichzeitig wären Personalverantwortliche in Unternehmen mit entsprechender tariflicher oder betrieblicher Grundlage gefordert, Arbeitszeitmodelle neu zu planen und in Arbeitsverträgen beziehungsweise Betriebsvereinbarungen umzusetzen.

Elektronische Arbeitszeiterfassung wird Pflicht

Nach dem Urteil des Europäischen Gerichtshofes vom 14. Mai 2019 (C-55/18) müssen die EU-Mitgliedstaaten Arbeitgeber dazu verpflichten, ein objektives, verlässliches und zugängliches System zur Arbeitszeiterfassung einzuführen. Das Bundesarbeitsgericht hat diese Vorgabe im BAG-Urteil vom 13. September 2022 (1 ABR 22/21) bestätigt: Arbeitgeber müssen die Arbeitszeiten ihrer Beschäftigten schon jetzt systematisch erfassen.

Obwohl diese Pflicht zur Arbeitszeiterfassung bereits besteht, fehlt bislang eine klare gesetzliche Ausgestaltung. Die Bundesregierung plant deshalb, die Vorgaben der beiden Urteile im Laufe des Jahres 2026 in das Arbeitszeitgesetz zu integrieren. Die Novelle soll konkrete Anforderungen an die technische Umsetzung festlegen, Ausnahmen für Kleinstbetriebe regeln und verbindliche Vorgaben für digitale Arbeitszeiterfassungssysteme sowie die entsprechenden Aufbewahrungsfristen schaffen. Gleichzeitig verknüpft sie die Zeiterfassung systematisch mit der geplanten Flexibilisierung der Arbeitszeit.

Für Personalabteilungen bedeutet das, ein digitales Zeiterfassungssystem einzuführen, das den Anforderungen an Datensicherheit und DSGVO-Konformität entspricht, etwa als Terminal, App oder Cloudlösung. Ein vorhandener Betriebsrat ist in die Einführung einzubeziehen, und sowohl Mitarbeitende als auch Führungskräfte sind im Umgang mit dem neuen System zu schulen. Arbeitgeber sollten jetzt aktiv werden, um Implementierungsrisiken und Bußgelder zu vermeiden.

Neue Pflichten bei der Arbeitszeitdokumentation

Mit der Reform gehen verschärfte Anforderungen an die Arbeitszeitdokumentation einher. Ziel ist es, sicherzustellen, dass Arbeitgeber die Einhaltung der Arbeitszeitgrenzen und den Gesundheitsschutz ihrer Mitarbeitenden jederzeit nachweisen können. Bei unvollständigen oder falschen Aufzeichnungen drohen rechtliche Konsequenzen.

Künftig müssen Arbeitgeber alle relevanten Arbeitszeitdaten systematisch erfassen. Dazu zählen:

  • Beginn und Ende der täglichen Arbeitszeit
  • Gesamtdauer der Arbeitszeit
  • Pausen inklusive Beginn, Ende und Dauer
  • Überstunden und deren Ausgleich
  • Ruhezeiten zwischen zwei Arbeitstagen
  • die Einhaltung der 48-Stunden-Woche
  • die Beachtung von Ausgleichszeiträumen über mehrere Monate, etwa vier, sechs oder zwölf Monate

Diese Regelungen gelten gleichermaßen für Arbeit vor Ort, mobil oder im Homeoffice. Die neuen Referenzzeiträume und die Möglichkeit längerer Tagesarbeitszeiten machen deutlich, dass Papierlisten und einfache Excel-Tabellen künftig nicht mehr ausreichen. Lückenhafte Arbeitszeitaufzeichnungen können als Verstoß gegen das Arbeitszeitgesetz gewertet werden. Behörden müssen jederzeit nachvollziehen können, dass die Arbeitszeitgrenzen eingehalten werden. Die Verantwortung für die korrekte Dokumentation liegt beim Arbeitgeber: Zwar kann die Erfassung der Daten den Mitarbeitenden übertragen werden, die kontrollierende Verantwortung verbleibt jedoch beim Unternehmen. Fehlerhafte oder unvollständige Aufzeichnungen bergen damit ein erhebliches rechtliches Risiko.

Das für 2026 geplante Zeiterfassungsgesetz wird voraussichtlich die Nutzung elektronischer Systeme als Standard vorschreiben, klare Aufbewahrungsfristen definieren, Ausnahmen für Kleinstbetriebe festlegen und die Vorgaben für mobile Arbeit und Homeoffice präzisieren. Damit erhalten Arbeitgeber eine verbindliche Grundlage für die Arbeitszeiterfassung, die sowohl Rechtssicherheit als auch praktische Umsetzungsmöglichkeiten für moderne Arbeitszeitmodelle bietet.

Checkliste: Arbeitszeitreform 2026 umsetzen

1. Bestehende Arbeitszeitmodelle prüfen

  • Alle aktuellen Arbeitszeitmodelle dokumentieren, etwa Schichtpläne, Gleitzeit, Teilzeit und Abrufarbeit
  • Systematisch analysieren, welche Zeiterfassungssysteme genutzt werden und wo Flexibilitätslücken bestehen
  • Problemfelder identifizieren: Überstunden, unklare Ruhezeiten, fehlende digitale Erfassung

2. Zeiterfassungssystem auswählen und einführen

  • Geeignete digitale Lösungen vergleichen, zum Beispiel App, Cloud oder Terminal
  • Betriebsrat einbeziehen und Mitbestimmungsrechte beachten
  • Testlauf durchführen und Funktionalität, Bedienbarkeit sowie Auswertungsmöglichkeiten prüfen
  • Schulungen für Mitarbeitende und Führungskräfte planen

3. Arbeitsverträge und Betriebsvereinbarungen anpassen

  • Regelungen für Wochenarbeitszeitmodelle implementieren
  • Flexible Arbeitszeitmodelle wie Gleitzeit, Überstunden und Abrufarbeit klar definieren
  • Neue Regelungen schriftlich festhalten, um Rechtssicherheit herzustellen

4. Personalmanagement und HR schulen

  • Führungskräfte über gesetzliche Änderungen und neue Arbeitszeitmodelle informieren
  • Mitarbeitende über Rechte, Pflichten und die Nutzung der Zeiterfassungssysteme aufklären
  • Interne Prozesse für Überstunden, Pausenregelungen und Arbeitszeitkontrolle anpassen

5. Steuer- und Rechtsberatung einbeziehen

  • Lohnabrechnung prüfen und Auswirkungen der Reform auf Überstunden, Mindestlohn und Minijobs berücksichtigen
  • Arbeitsrechtliche Beratung zu Verträgen, Zeiterfassung, Mitbestimmung und Compliance einholen
  • Bußgelder, arbeitsrechtliche Konflikte und Fehler bei der Zeiterfassung vermeiden

6. Umsetzung überwachen

  • Zeiterfassung und Einhaltung der Arbeitszeitmodelle regelmäßig kontrollieren
  • Feedback aus HR und Belegschaft einholen und Prozesse anpassen
  • Bei Änderungen gesetzlicher Vorgaben schnell reagieren

Fazit

Das Arbeitszeitgesetz bleibt mit Höchstarbeitszeit, Pausen- und Ruhezeitregelungen die Grundlage des Arbeitsschutzes. Der Referentenentwurf zur Reform 2026 sieht an zwei zentralen Stellen Änderungen vor: Statt der starren täglichen Höchstarbeitszeit soll künftig, tariflich oder betrieblich geregelt, der Wochendurchschnitt zählen, und die ohnehin schon durch EuGH und Bundesarbeitsgericht bestätigte Pflicht zur Arbeitszeiterfassung soll eine konkrete gesetzliche Ausgestaltung erhalten. Bis zum Inkrafttreten, das derzeit für den 1. Januar 2027 angestrebt wird, gilt weiterhin das aktuelle Recht. Wer sich jetzt mit bestehenden Arbeitszeitmodellen befasst und ein digitales Erfassungssystem vorbereitet, vermeidet spätere Implementierungsrisiken und Bußgelder und schafft die Grundlage für rechtssichere, flexible Arbeitszeitmodelle.

Häufige Fragen zur Arbeitszeitreform 2026 und zum Arbeitszeitgesetz

Was ist die Arbeitszeitreform 2026 in Deutschland? 

Als Arbeitszeitreform 2026 wird die geplante Überarbeitung des deutschen Arbeitszeitgesetzes bezeichnet. Ziel ist es, die bisher starre tägliche Höchstarbeitszeit flexibler zu gestalten und stärker an die Vorgaben der EU anzupassen. Zu den Kernpunkten zählen die Einführung einer wöchentlichen Höchstarbeitszeit und die verpflichtende elektronische Arbeitszeiterfassung.

Ab wann gilt die Arbeitszeitreform 2026 für Arbeitgeber? 

Die Reform liegt derzeit als Referentenentwurf vor und ist noch nicht in Kraft. Ein Inkrafttreten wird aktuell für den 1. Januar 2027 angestrebt. Da insbesondere die Einführung der elektronischen Zeiterfassung organisatorischen und technischen Vorlauf erfordert, sollten Sie sich als Arbeitgeber bereits jetzt vorbereiten.

Wie viele Stunden dürfen Arbeitnehmende nach geltendem Arbeitszeitgesetz pro Tag arbeiten? 

Pro Tag sind maximal acht Stunden erlaubt. Ausnahmsweise können zehn Stunden gearbeitet werden, wenn dies innerhalb von sechs Monaten wieder ausgeglichen wird.

Was ändert sich bei der Höchstarbeitszeit ab 2026? 

Nach dem aktuellen Referentenentwurf soll anstelle der bisherigen täglichen Höchstarbeitszeit eine wöchentliche Höchstarbeitszeit von bis zu 48 Stunden treten – allerdings nur dort, wo Tarifvertragsparteien beziehungsweise auf dieser Grundlage die Betriebsparteien dies vereinbaren. Ohne eine solche Regelung bleibt es bei der bisherigen täglichen Höchstarbeitszeit von acht beziehungsweise zehn Stunden. Wo die neue Regelung greift, ermöglicht sie längere Arbeitstage, sofern der Wochendurchschnitt eingehalten wird und die gesetzlichen Ruhezeiten beachtet werden.

Welche Pausen- und Ruhezeitregeln gelten unabhängig von der Reform? 

Bei mehr als sechs Stunden Arbeit am Stück ist eine Pause von mindestens 30 Minuten vorgeschrieben, ab neun Stunden mindestens 45 Minuten. Zwischen zwei Arbeitstagen müssen mindestens elf Stunden Ruhezeit liegen, in einzelnen Branchen wie Gastronomie oder Verkehrsbetrieben zehn Stunden.

Sind Arbeitgeber ab 2026 zur elektronischen Arbeitszeiterfassung verpflichtet?

Noch nicht verbindlich, da es sich bislang um einen Referentenentwurf handelt. Vorgesehen ist jedoch, dass Arbeitgeber die Arbeitszeiten ihrer Beschäftigten künftig grundsätzlich elektronisch erfassen müssen. Der Entwurf sieht dabei Ausnahmen vor, etwa für Kleinstbetriebe, sowie die Möglichkeit, dass Tarifvertragsparteien abweichende Regelungen einschließlich einer Erfassung in Papierform zulassen. Die Systeme müssen nachvollziehbar, manipulationssicher und DSGVO-konform sein.

Gilt die Pflicht zur Arbeitszeiterfassung auch für kleine und mittlere Unternehmen? 

Nach dem Referentenentwurf soll die grundsätzliche Pflicht für alle Arbeitgeber gelten, für Kleinstbetriebe sind jedoch Ausnahmen von der elektronischen Erfassung vorgesehen. Für kleine und mittlere Unternehmen, die keine solche Ausnahme in Anspruch nehmen können, sind vereinfachte, kostengünstige digitale Lösungen zulässig, zum Beispiel Apps oder cloudbasierte Zeiterfassungssysteme.

Was müssen Arbeitgeber bei Minijobs und Teilzeit beachten? 

Aufgrund des steigenden Mindestlohns und der höheren Minijob-Grenze ist eine exakte Arbeitszeiterfassung besonders wichtig. Arbeitgeber müssen sicherstellen, dass Minijobberinnen und Minijobber die zulässige monatliche Verdienstgrenze nicht überschreiten und ihre Arbeitszeiten korrekt dokumentiert werden.

Welche Rolle spielt der Betriebsrat bei der Arbeitszeitreform? 

Ist ein Betriebsrat vorhanden, hat dieser bei der Einführung von Arbeitszeiterfassungssystemen sowie bei Änderungen der Arbeitszeitmodelle ein Mitbestimmungsrecht. Um Verzögerungen zu vermeiden, sollten Sie den Betriebsrat frühzeitig einbinden.

Welche Strafen drohen bei Verstößen gegen das Arbeitszeitgesetz? 

Verstöße gegen die Arbeitszeitvorgaben oder die Pflicht zur Zeiterfassung können als Ordnungswidrigkeit nach § 22 ArbZG geahndet werden und Bußgelder von bis zu 30.000 Euro nach sich ziehen. Bei vorsätzlicher oder beharrlicher Gefährdung von Gesundheit oder Arbeitskraft der Beschäftigten drohen nach § 23 ArbZG zusätzlich eine Freiheitsstrafe von bis zu einem Jahr oder eine Geldstrafe. Zudem können arbeitsrechtliche Auseinandersetzungen entstehen, etwa bei Überstunden und Ruhezeiten.

Für wen gilt das Arbeitszeitgesetz nicht? 

Ausgenommen sind unter anderem Selbstständige, freie Mitarbeitende, leitende Angestellte, Leiterinnen und Leiter öffentlicher Dienststellen, Beschäftigte mit eigenverantwortlicher Erziehungs-, Betreuungs- oder Pflegeaufgabe, Chefärztinnen und Chefärzte, Beschäftigte im liturgischen Bereich von Kirchen und Religionsgemeinschaften sowie Personen unter 18 Jahren, für die das Jugendarbeitsschutzgesetz gilt.

Wie können sich Arbeitgeber auf die Arbeitszeitreform 2026 vorbereiten?

Arbeitgeber sollten frühzeitig bestehende Arbeitszeitmodelle analysieren, ein digitales Zeiterfassungssystem auswählen, Arbeitsverträge und HR-Richtlinien prüfen, Führungskräfte und Mitarbeitende schulen sowie rechtliche und steuerliche Beratung einholen.

Gesetzliche Neuerungen 2026 – Was Unternehmen beachten müssen
Recht & Compliance

Gesetzliche Neuerungen 2026 – Was Unternehmen beachten müssen

Das Jahr 2026 bringt zahlreiche Änderungen, die Unternehmen verschiedener Größen und Branchen direkt betreffen. Viele Regelungen greifen bereits zum Jahresbeginn, andere werden im Laufe des Jahres eingeführt oder umgesetzt. Hier ist ein Überblick über wichtige gesetzliche Neuerungen 2026.

5 Min. Lesezeit

Gesetzliche Neuerungen 2026 im Arbeitsrecht

Entgelttransparenz

Die EU‑Entgelttransparenzrichtlinie muss bis zum 7. Juni 2026 in nationales Recht umgesetzt werden. Der deutsche Gesetzgeber wird daher voraussichtlich des bestehende Entgelttransparenzgesetz anpassen. Dem Zielbild der EU-Richtlinie entsprechend könnte es zu folgenden Neuerungen kommen:

  • Gehaltsspannen in Stellenausschreibungen: Arbeitgeber sollen künftig verpflichtend die Gehaltsspanne (Startgehalt oder Bandbreite) angeben – entweder direkt in der Ausschreibung oder vor dem ersten Vorstellungsgespräch. Zudem soll es Unternehmen künftig verboten sein, Bewerbende nach ihrer Gehaltshistorie zu fragen, um auf dieser Basis niedrigere Angebote zu machen.
  • Auskunftsrechte für Beschäftigte: Die Richtlinie stärkt die Informationsrechte der Beschäftigten während des laufenden Arbeitsverhältnisses. Beschäftigte haben der Richtlinie zufolge das Recht, jederzeit eine schriftliche Auskunft über ihre individuelle Entgelthöhe sowie über die durchschnittlichen Entgelte von Kolleginnen und Kollegen zu erhalten, die die gleiche oder eine gleichwertige Arbeit verrichten. Die Auskunft muss unter anderem nach Geschlecht aufgeschlüsselt werden. Zudem sind Arbeitgeber verpflichtet, die objektiven und geschlechtsneutralen Kriterien offenzulegen, nach denen Gehälter festgelegt werden, sowie die möglichen Karriere- oder Gehaltsentwicklungen. Dieses Auskunftsrecht gilt unabhängig von der Unternehmensgröße. Werden die Informationen unvollständig oder fehlerhaft erteilt, können die Beschäftigten eine weitergehende Klarstellung verlangen.
  • Berichtspflichten zur Lohngleichheit: Unternehmen mit mindestens 100 Beschäftigten sollen künftig Berichte über geschlechtsspezifische Entgeltunterschiede (Gender Pay Gap) erstellen. Diese Berichte sollen auch den Beschäftigten, Arbeitnehmervertretungen und nationalen Behörden zugänglich gemacht werden.

Flexiblere Arbeitszeitmodelle

Ab Januar 2026 ist im Arbeitszeitrecht nicht mehr das tägliche Arbeitszeitlimit, sondern die wöchentliche Höchstarbeitszeit von 48 Stunden maßgeblich. Dadurch sind längere Arbeitstage von bis zu zwölf Stunden möglich, sofern die Ruhezeiten eingehalten und der Ausgleich gewährleistet wird.

Gleichzeitig wird die digitale Zeiterfassung verpflichtend: Unternehmen mit mehr als 249 Beschäftigten müssen sofort umstellen, Betriebe mit 50 bis 249 Mitarbeitenden bis 2028. Bei Verstößen können Bußgelder verhängt werden. Zentrale Vorgaben sind weiterhin Datenschutz, Fälschungssicherheit und Mitbestimmung.

Höherer Mindestlohn 2026

Zum 1. Januar 2026 ist der gesetzliche Mindestlohn in Deutschland auf 13,90 Euro pro Stunde gestiegen. Damit hat sich auch die monatliche Verdienstgrenze für Minijobber auf 603 Euro erhöht. Dies wirkt sich direkt auf die Lohnkosten und die Stundenplanung aus.

Digitale Personalverwaltung

Bereits seit Anfang 2025 können Arbeitsverträge, Änderungsvereinbarungen und Nachweise rechtsgültig in elektronischer Textform, beispielsweise per E-Mail, abgewickelt werden. Eigenhändige Unterschriften sind nur noch bei Kündigungen oder Aufhebungsverträgen sowie bei sachgrundlosen Befristungen notwendig.

Ab 2027 müssen zudem Lohnunterlagen und Personalakten digital und revisionssicher geführt werden. Verstöße gegen diese Vorgaben können sanktioniert werden. Bei der Einführung entsprechender IT-Systeme sind die Datenschutzregelungen sowie die Mitbestimmungsrechte des Betriebsrats zu beachten.

Lieferkettengesetz: Novelle 2026

Das Lieferkettensorgfaltspflichtengesetz (LkSG) soll Anfang 2026 durch eine Novelle punktuell entschärft werden, ohne dass die Kernpflichten entfallen. Unternehmen müssen also weiterhin menschenrechtliche und umweltbezogene Risiken in ihren Lieferketten erkennen, priorisieren und mindern.

Geplante Entlastungen

  • Die bisherige jährliche Berichtspflicht für Unternehmen mit mehr als 1.000 Beschäftigten soll vollständig wegfallen. Die Aufsichtsbehörden prüfen entsprechende Berichte bereits nicht mehr.
  • Bußgelder sollen künftig auf schwere Pflichtverstöße beschränkt werden, insbesondere wenn diese zu gravierenden Menschenrechtsverletzungen führen.

​Weiterhin geltende Pflichten

  • Risikomanagement, regelmäßige Risikoanalysen sowie Präventions- und Abhilfemaßnahmen bleiben als Kernpflichten bestehen.
  • Unternehmen müssen Beschwerden ermöglichen und ihre Maßnahmen intern dokumentieren, auch wenn keine öffentliche Berichterstattung mehr gefordert ist.

​Blick auf die EU‑Vorgaben (CSDDD)

  • Parallel dazu überarbeitet die EU die Corporate Sustainability Due Diligence Directive (CSDDD), die bis Mitte 2028 in deutsches Recht umgesetzt werden muss.
  • Nach derzeitigem Stand soll die Richtlinie deutlich abgeschwächt werden und zunächst nur für Unternehmen mit mehr als 5.000 Beschäftigten und 1,5 Milliarden Euro weltweitem Nettoumsatz gelten. Die genauen Schwellen und Fristen können sich im weiteren Gesetzgebungsverfahren jedoch noch ändern.

Neue Regeln gegen Greenwashing

Mit der Empowering Consumers for the Green Transition Directive (EmpCo) hat die EU neue Vorgaben gegen sogenanntes Greenwashing beschlossen. Deutschland muss diese Richtlinie bis zum 27. März 2026 umsetzen.

Ab dem 27. September 2026 gelten dann verschärfte Vorgaben für „grüne“ Werbung: Umwelt- oder Nachhaltigkeitsaussagen (z. B. „umweltfreundlich“) dürfen künftig nur noch verwendet werden, wenn sie objektiv belegbar sind. Verbraucherinnen und Verbraucher müssen die entsprechenden Nachweise direkt in der Werbung erkennen oder über QR-Codes abrufen können.

Nachhaltigkeitssiegel müssen auf anerkannten Zertifizierungssystemen beruhen oder von staatlicher Seite festgelegt werden. Die Bundesregierung hat dazu bereits einen Gesetzentwurf zur Anpassung des Gesetzes gegen den unlauteren Wettbewerb vorgelegt.

Gesetzliche Neuerungen 2026 bei der Forschungsförderung

Der Bund hat die steuerliche Forschungsförderung im Rahmen des Forschungszulagengesetzes (FZulG) zum Jahresbeginn 2026 überarbeitet. Demnach können Unternehmen für Projekte, die ab dem 1. Januar 2026 gestartet sind, eine Forschungszulage von bis zu zwölf Millionen Euro geltend machen (bisher: zehn Millionen Euro). Bei einer Förderquote von 25  Prozent ergibt sich daraus eine maximale Zulage von drei Millionen Euro.

Für kleine und mittlere Unternehmen, die bereits von einer Förderquote von 35  Prozent profitieren, steigt die maximale Förderung auf 4,2 Millionen Euro.

Ausweitung der Produkthaftung

Mit der neuen Produkthaftungsrichtlinie (EU) 2024/2853 modernisiert die EU das Produkthaftungsrecht und verbessert den Verbraucherschutz in der digitalen Welt. Deutschland muss die entsprechenden Vorgaben bis zum 9. Dezember 2026 umsetzen. Zu diesem Zweck hat das Bundesministerium der Justiz und für Verbraucherschutz (BMJV) am 11. September 2025 einen Referentenentwurf vorgelegt.

Demnach gelten künftig neben klassischen Waren auch Software, KI-Systeme, digitale Baupläne, smarte Geräte und vernetzte Dienste als Produkte. Auch bisher nicht haftungsrelevante Akteure wie Softwareanbieter, Plattformbetreiber, Fulfillment-Dienstleister oder Unternehmen, die Produkte wiederaufbereiten, können haftbar werden.

Der bisherige Selbstbehalt von 500 Euro sowie die Haftungsobergrenze von 85 Millionen Euro entfallen, sodass Geschädigte den vollen Schaden geltend machen können. Zudem werden Kollektivklagen wahrscheinlicher.

Darüber hinaus bestehen nun neue Offenlegungspflichten. So sind Unternehmen dazu verpflichtet, dem Kläger auf Antrag relevante Beweismittel, wie beispielsweise Konstruktionsdaten, bereitzustellen. Wird dies unterlassen, greift die gesetzliche Vermutung eines fehlerhaften Produkts. Vertrauliche Unterlagen können auf Antrag als solche gekennzeichnet werden. Ein Verstoß gegen diese Kennzeichnung kann bestraft werden.

Für Unternehmen bedeutet die Richtlinie, dass sie ihre Prozesse, Dokumentationen und ihre IT-Sicherheit überprüfen und anpassen müssen.

Recht auf Reparatur

Zu den gesetzlichen Neuerungen 2026 zählt außerdem, dass Deutschland bis zum 31. Juli 2026 die „Recht auf Reparatur“-Richtlinie der EU umsetzen muss. Danach sind Hersteller bestimmter Produktgruppen wie beispielsweise Smartphones oder Haushaltsgeräte verpflichtet, Reparaturen zu fairen Preisen und in angemessener Zeit anzubieten – selbst nach Ablauf der Gewährleistungsfrist.

Entscheiden sich Verbraucherinnen und Verbraucher im Rahmen der Sachmängelhaftung für eine Reparatur statt für einen Ersatz, soll die Gewährleistung entsprechend verlängert werden. Mit der Richtlinie sollen vor allem die Haltbarkeit und Lebensdauer von Produkten gefördert werden.

Neue Pflichten beim Thema Verpackung

Spätestens im Sommer 2026 muss Deutschland die Vorgaben der EU-Verpackungsverordnung (PPWR) in nationales Recht umsetzen. Das bisherige Verpackungsgesetz wird durch das neue Verpackungsrecht-Durchführungsgesetz (VerpackDG) ersetzt. Es betrifft Hersteller und Händler ebenso wie Onlineshops, Importeure und Vertreiber von Verpackungen gleichermaßen.

Ein zentraler Punkt ist die erweiterte Herstellerverantwortung: Unternehmen müssen sich bei der Zentralen Stelle Verpackungsregister registrieren und digitale Nachweise, wie beispielsweise QR-Codes, auf Verpackungen anbringen. Die Recyclingquoten steigen deutlich: Bis 2030 sollen 75 Prozent der Kunststoff- und 95 Prozent der Metallverpackungen recycelt werden. Außerdem wird ein Abfallvermeidungsfonds eingeführt, in den Hersteller einzahlen müssen.

Wer die Vorgaben ignoriert, riskiert Bußgelder von bis zu 200.000 Euro oder Verkaufsverbote. Unternehmen sollten daher ihre Verpackungsstrategien prüfen, die Recyclingfähigkeit der verwendeten Materialien testen und die Registrierung vorbereiten.

Verpflichtung zum Cyber-Risikomanagement

Mit der NIS-2-Richtlinie („Network and Information Security Directive 2“) will die EU die Cybersicherheitsstandards für Unternehmen verbessern und den Kreis der Verpflichteten erweitern. Das entsprechende deutsche Umsetzungsgesetz (NIS2UmsuCG) ist am 6. Dezember 2025 in Kraft getreten.

Betroffen sind nicht mehr nur Betreiber kritischer Infrastrukturen, sondern auch zahlreiche mittelständische Unternehmen aus 18 verschiedenen Branchen – von Energie über Gesundheit bis zur verarbeitenden Industrie. Maßgeblich ist, dass ein Unternehmen mindestens 50 Beschäftigte hat oder einen Umsatz von über zehn Millionen Euro erzielt. Ob ein Unternehmen betroffen ist, lässt sich mit einem BSI-Tool unter https://betroffenheitspruefung-nis-2.bsi.de prüfen.

Die verpflichteten Unternehmen müssen ein Risikomanagement aufbauen, Sicherheitskonzepte entwickeln, ihre Lieferketten absichern und ihre Mitarbeitenden schulen. Zudem müssen sie Sicherheitsvorfälle streng dokumentieren und melden: eine erste Meldung innerhalb von 24 Stunden, eine detaillierte Analyse nach 72 Stunden sowie einen Abschlussbericht spätestens nach einem Monat.

Neue Meldepflichten nach dem Cyber Resilience Act (CRA)

Ab dem 11. September 2026 treten die ersten Pflichten aus dem Cyber Resilience Act (CRA) in Kraft: Hersteller von Produkten mit digitalen Elementen müssen schwere Sicherheitsvorfälle und aktiv ausgenutzte Schwachstellen an die zuständigen Stellen melden. Hierzu sind gestufte Fristen mit einer sehr frühen Erstmeldung und anschließenden Detailberichten vorgesehen.

​Der CRA (Verordnung (EU) 2024/2847) ist seit Dezember 2024 in Kraft und legt einheitliche Cybersicherheitsanforderungen für nahezu alle vernetzten Produkte mit digitalen Elementen fest. Hersteller, Importeure und Händler müssen die Sicherheit ihrer Produkte über den gesamten Lebenszyklus hinweg gewährleisten und ein systematisches Schwachstellen- und Risikomanagement etablieren.

Start des CO₂-Emissionshandels (CBAM)

Mit dem Carbon Border Adjustment Mechanism (CBAM), dem CO₂-Grenzausgleichssystem, will die EU eine Verlagerung emissionsintensiver Produktion ins Ausland verhindern. Am 1. Januar 2026 hat die Regelphase begonnen. Importeure von Stahl, Aluminium, Zement, Düngemitteln sowie Strom und Wasserstoff müssen künftig für die mit der Herstellung verbundenen Emissionen CBAM-Zertifikate erwerben.

Von der Pflicht betroffen sind nur Unternehmen mit einem Importvolumen von mehr als 50 Tonnen CBAM-Waren pro Jahr. Sie müssen sich als „zugelassene CBAM-Anwender” registrieren lassen.

DSGVO-konformes Löschkonzept erstellen: Darauf müssen KMU achten
Recht & Compliance

DSGVO-konformes Löschkonzept erstellen: Darauf müssen KMU achten

Kleine und mittlere Unternehmen (KMU) müssen personenbezogene Daten datenschutzkonform löschen, sobald der Zweck der Speicherung entfällt. Eine zentrale Voraussetzung dafür ist ein DSGVO-konformes Löschkonzept. Hier ist eine Schritt-für-Schritt-Anleitung mit praxisnahen Empfehlungen.

5 Min. Lesezeit

Warum brauchen KMU ein DSGVO-konformes Löschkonzept?

Gemäß Artikel 17 DSGVO sind Unternehmen dazu verpflichtet, personenbezogene Daten zu löschen, sobald diese nicht mehr benötigt werden, beispielsweise wenn Fristen abgelaufen sind oder Betroffene ihr Recht auf Löschung geltend machen. Ein DSGVO konformes Löschkonzept hilft dir dabei, alle Löschvorgänge strukturiert, lückenlos und überprüfbar zu gestalten. So vermeidest du Bußgelder und schaffst Rechtssicherheit.

In sieben Schritten zum DSGVO-konformen Löschkonzept

1. Zuständigkeiten festlegen

Definiere, wer das Löschkonzept erstellt, umsetzt und kontrolliert. Benenne Verantwortliche und lege nachvollziehbare Stellvertretungen fest, damit Anfragen und Löschungen fristgerecht bearbeitet werden.​

2. Datenarten erfassen und systematisch auflisten

Führe eine Bestandsaufnahme durch:​

  • Welche personenbezogenen Daten werden im Unternehmen verarbeitet?
  • Wo – also in welchen Systemen, Cloud-Diensten, Listen oder Archiven – liegen diese Daten?
  • Gliedere nach Kategorien wie Kundendaten, Mitarbeiterdaten, Bewerberdaten, Newsletterlisten, Backup-Ordner etc.​

3. Rechtsgrundlagen und Löschfristen bestimmen

Leg für jede Datenart fest:​

  • Auf welcher Rechtsgrundlage erfolgt die Verarbeitung (z. B. Vertrag, Einwilligung, gesetzliche Pflicht)?
  • Wie lange müssen oder dürfen die Daten aufbewahrt werden (z. B. handels- oder steuerrechtliche Fristen, interne Notwendigkeit)?
  • Wann beginnt die Aufbewahrungsfrist und ab wann dürfen die Daten gelöscht werden?​

4. Konkrete Löschregeln erstellen

Leite aus den Fristen und Verwendungen klare Löschregeln ab, zum Beispiel:

  • Wann genau ist was zu löschen?
  • Welche Ereignisse lösen die Löschung aus (Ende des Vertragsverhältnisses, Ablauf einer Bewerbungsfrist usw.)?

Berücksichtige auch Backups und technische Protokolle. Gegebenenfalls gelten für verschiedene Datenarten unterschiedliche Regeln.​

5. Technische und organisatorische Umsetzung planen

Leg fest:

  • In welchen Systemen wird wann automatisch gelöscht?
  • Wo ist manuell zu löschen?
  • Wie werden Papierunterlagen und Alt-Datenträger – zum Beispiel nach DIN 66399 – sicher vernichtet?
  • Gibt es Prozesse für die Prüfung und Umsetzung von Betroffenenanfragen zur Löschung?​

6. Nachweisfähigkeit und Dokumentation sicherstellen

Führe ein Löschprotokoll, damit du belegen kannst:

  • Welche Datenarten wurden wann und durch wen gelöscht?
  • Welcher Auslöser führte zur Löschung (Routine, Betroffenenanfrage, Ablauf einer Frist)?
  • Wie würden die Daten gelöscht oder vernichtet?

Diese Dokumentation ist wichtig für interne Prüfungen und Anfragen von Aufsichtsbehörden.​

7. Löschkonzept in den Alltag integrieren und regelmäßig überprüfen

  • Schule dein Team regelmäßig zu Pflichten und Abläufen.
  • Überprüfe und aktualisiere dein Löschkonzept mindestens einmal jährlich.
  • Kontrolliere, ob die Regeln tatsächlich umgesetzt werden, und passe sie bei neuen Systemen oder Prozessen an.​

Beispiel für eine Löschfristentabelle

Datenart

Löschfrist

Rechtsgrundlage

Fristbeginn

Kundendaten (Vertrag)

Löschfrist

10 Jahre

§ 257 HGB / § 147 AO

Vertragsende

E-Mail-Korrespondenz
(mit Bezug auf Geschäftsvorgänge)

6 Jahre

§ 257 HGB

Ende des Geschäftsvorgangs

Rechnungen, Buchhaltungsdaten

10 Jahre

§ 147 AO

Ende des Geschäftsjahres

Bewerberdaten

6 Monate

§ 15 AGG + DSGVO

Abschluss Bewerbungsverfahren

SEPA-Lastschriftmandate

3 Jahre

BGB + DSGVO

Mandatsende

Personalakten
(ehemalige Mitarbeitende)

10 Jahre

§ 147 AO / DSGVO

Ausscheiden

Newsletter-Abonnements

Sofort nach Widerruf

DSGVO

Widerruf der Einwilligung

Sonstige personenbezogene Kontaktdaten

2 Jahre

DSGVO

letzter Kontakt

DSGVO-konformes Löschkonzept erstellen: Empfehlungen und Praxistipps

  • Am besten startest du zunächst mit wenigen, dafür aber klar definierten Regeln und setzt gleichzeitig auf pragmatische Lösungen, die gut zu deinem Unternehmensalltag passen.
  • Außerdem lohnt es sich, Checklisten, Tabellen (s. o.) sowie bei Bedarf digitale Tools oder Vorlagen zu nutzen, damit dein DSGVO-konformes Löschkonzept übersichtlich, strukturiert und nachvollziehbar bleibt.
  • Achte darüber hinaus besonders darauf, dass auch alte Datenbestände systematisch erfasst und bewertet werden, da diese in der Praxis häufig übersehen werden. Wenn Unsicherheiten bestehen oder Fragen auftreten, ziehe am besten frühzeitig Datenschutzexpertinnen oder -experten hinzu, um auf Nummer sicher zu gehen.
  • Ebenso ist es wichtig, dass externe Dienstleister in das Konzept eingebunden werden und dass ihre Löschpflichten vertraglich klar geregelt sind.

Mit einer solchen praxisnahen und strukturierten Vorgehensweise können KMU ein wirksames und DSGVO-konformes Löschkonzept aufbauen. Dieses entspricht nicht nur den gesetzlichen Anforderungen, sondern hält auch internen Audits sowie behördlichen Prüfungen stand.

{{box-list-right}}

Compliance Management: Grundlagen, Umsetzung und Best Practices
Recht & Compliance

Compliance Management: Grundlagen, Umsetzung und Best Practices

Beim Begriff Compliance Management denkst du vielleicht an komplizierte Rechtstexte und bürokratische Hürden. Dabei ist es eigentlich ganz einfach: Es geht darum, dass dein Unternehmen alle relevanten Gesetze, Vorschriften und internen Regeln einhält. Klingt selbstverständlich? Ist es nicht immer. Besonders für KMUs ohne eigene Rechtsabteilung kann das schnell überwältigend werden.

5 Min. Lesezeit

Beim Begriff Compliance Management denkst du vielleicht an komplizierte Rechtstexte und bürokratische Hürden. Dabei ist es eigentlich ganz einfach: Es geht darum, dass dein Unternehmen alle relevanten Gesetze, Vorschriften und internen Regeln einhält. Klingt selbstverständlich? Ist es nicht immer. Besonders für KMUs ohne eigene Rechtsabteilung kann das schnell überwältigend werden. In diesem Artikel zeigen wir dir praxisnah, wie du mit digitalen Systemen und smarten Workflows ein sehr gutes Compliance Management aufbaust. Ohne juristische Fachabteilung, dafür mit maximaler Sicherheit und Effizienz. Du erfährst, wie Compliance nicht nur Pflicht ist, sondern auch zum strategischen Hebel für Risikominimierung und Prozessoptimierung wird.

Was ist Compliance Management? Bedeutung und Definition

Compliance Management ist der systematische Prozess, mit dem dein Unternehmen sicherstellt, dass alle rechtlichen Vorgaben, Branchenstandards und internen Richtlinien eingehalten werden.

  • Compliance: Die Einhaltung aller relevanten Gesetze, Verordnungen und Vorschriften
  • Compliance Management: Der organisierte Prozess zur Sicherstellung der Regelkonformität
  • Compliance Management System (CMS): Die strukturierte Herangehensweise mit Prozessen, Kontrollen und Dokumentation

Unterschied zwischen Compliance und Compliance Management

Während Compliance die reine Einhaltung von Regeln beschreibt, geht Compliance Management deutlich weiter. Es umfasst die systematische Planung, Umsetzung und Überwachung aller Maßnahmen, die zur Regelkonformität führen. Denk daran wie an den Unterschied zwischen „Auto fahren“ und „Verkehrssicherheit managen“ – das eine ist die Handlung, das andere der durchdachte Prozess.

Warum ist ein Compliance Management System (CMS) wichtig?

Ein strukturiertes CMS ist eine Notwendigkeit für gute Unternehmensführung – besonders in der heutigen Geschäftswelt, in der sich Gesetze schnell ändern und die Anforderungen stetig steigen.

Rechtliche Anforderungen und Haftungsvermeidung

Verstöße gegen gesetzliche Bestimmungen können teuer werden. Bei Datenschutzverletzungen drohen Bußgelder von bis zu 4 Prozent des Jahresumsatzes (Quelle: datenschutz.org). Im Arbeitsrecht können falsche Abrechnungen oder nicht eingehaltene Dokumentationspflichten zu Nachzahlungen und Strafen führen. Ein CMS hilft dir, solche Risiken zu identifizieren und zu vermeiden, bevor sie zum Problem werden.

Vertrauensbildung bei Stakeholdern

Kund:innen, Partner:innen und Investor:innen achten zunehmend darauf, mit compliant agierenden Unternehmen zu arbeiten. Ein funktionierendes CMS signalisiert Professionalität und Verlässlichkeit. Das kann dir entscheidende Wettbewerbsvorteile verschaffen – besonders bei größeren Aufträgen oder Kooperationen.

Effizienzsteigerung durch strukturierte Prozesse

Paradoxerweise macht Compliance dein Unternehmen nicht langsamer, sondern schneller. Klare Prozesse und Verantwortlichkeiten reduzieren Rückfragen, Fehler und Korrekturen. Das spart Zeit und Ressourcen, die du für dein Kerngeschäft nutzen kannst.

__wf_reserved_inherit

Kernkomponenten eines effektiven CMS

Ein wirksames Compliance Management System besteht aus mehreren ineinandergreifenden Bausteinen. Jeder davon trägt dazu bei, dass dein Unternehmen rechtssicher und effizient agiert.

1. Compliance-Kultur und -Ziele

Compliance beginnt im Kopf, genauer gesagt bei der Führungsebene. Wenn du als Geschäftsführer:in oder Abteilungsleiter:in Compliance vorlebst, wird sie zur Selbstverständlichkeit im Team. Definiere klare Ziele: Welche Standards willst du erreichen? Wie soll Compliance in euren Arbeitsalltag integriert werden?

2. Risikoanalyse und -bewertung

Nicht alle Compliance-Risiken sind gleich relevant für dein Unternehmen. Eine systematische Compliance-Risikoanalyse hilft dir, Prioritäten zu setzen und deine Ressourcen optimal einzusetzen.

Zentrale Fragen der Risikoanalyse:

  • Wo sind die größten Rechtsunsicherheiten in deinem Unternehmen?
  • Welche Bereiche haben das höchste Schadenspotenzial bei Compliance-Verstößen?
  • Welche Prozesse sind besonders anfällig für menschliche Fehler?
  • Wo könnten sich gesetzliche Vorgaben schnell ändern?

In HR und Payroll sind typische Compliance-Risiken meist Datenschutz, Arbeitszeiterfassung, korrekte Abrechnungen und die Einhaltung arbeitsrechtlicher Vorgaben. Eine strukturierte Risikoanalyse identifiziert diese Schwachstellen, bevor sie zu kostspieligen Problemen werden.

Praxis-Tipp: Führe die Risikoanalyse nicht nur einmal durch, sondern überprüfe sie regelmäßig. Neue Gesetze, veränderte Geschäftsprozesse oder wachsende Mitarbeiterzahlen können neue Compliance-Risiken schaffen.

3. Richtlinien und Verfahren

Abstrakte Gesetze müssen in konkrete Arbeitsanweisungen übersetzt werden. Erstelle verständliche Richtlinien für wiederkehrende Prozesse. Zum Beispiel: Wie gehst du mit Mitarbeiterdaten um? Wie dokumentierst du Arbeitszeiten? Welche Schritte sind bei einer Gehaltsabrechnung einzuhalten?

4. Schulungen und Kommunikation

Das beste Compliance-System nützt nichts, wenn dein Team nicht weiß, wie es funktioniert. Regelmäßige Schulungen und klare Kommunikation sorgen dafür, dass alle Mitarbeitenden ihre Rolle im CMS verstehen und leben können.

5. Überwachung und Verbesserung

Compliance ist kein einmaliges Projekt, sondern ein kontinuierlicher Prozess. Regelmäßige Kontrollen, Audits und Anpassungen stellen sicher, dass dein System aktuell und wirksam bleibt. Nutze digitale Tools, um diese Überwachung zu automatisieren und effizienter zu gestalten.

[Bildidee: Kreisförmige Infografik mit 5 ineinandergreifenden Zahnrädern, die die 5 Kernkomponenten des CMS visualisiert (Kultur, Risikoanalyse, Richtlinien, Schulungen, Überwachung)]

Schritte zur Implementierung eines CMS

Der Aufbau eines Compliance Management Systems muss nicht kompliziert sein. Mit einem strukturierten Vorgehen kommst du Schritt für Schritt zum Ziel.

1. Bedarfsanalyse und Zieldefinition

Starte mit einer ehrlichen Bestandsaufnahme: Wo steht dein Unternehmen heute? Welche Compliance-Anforderungen bestehen bereits? Wo siehst du die größten Lücken? Definiere realistische Ziele und einen Zeitplan für die Umsetzung.

2. Entwicklung von Richtlinien und Verfahren

Übersetze gesetzliche Anforderungen in praktische Arbeitsabläufe. Dabei musst du nicht bei null anfangen. Nutze am besten Branchenstandards und Vorlagen, die du an deine spezifischen Bedürfnisse anpasst. Wichtig: Halte die Richtlinien verständlich und umsetzbar.

3. Schulung der Mitarbeitenden

Investiere in die Weiterbildung deines Teams. Das können interne Workshops, externe Seminare oder E-Learning-Module sein. Sorge dafür, dass jede:r versteht, warum Compliance wichtig ist und wie sie im Arbeitsalltag umgesetzt wird.

4. Überwachung und kontinuierliche Verbesserung

Etabliere regelmäßige Kontrollen und Reviews. Das können monatliche Checks kritischer Prozesse sein oder jährliche umfassende Audits. Wichtig: Lerne aus Fehlern und verbessere dein System kontinuierlich.

Herausforderungen und Lösungsansätze

Auch das beste CMS stößt in der Praxis auf Hindernisse. Die gute Nachricht: Die meisten Herausforderungen lassen sich mit der richtigen Strategie meistern.

Ressourcenmangel in KMUs

Als kleines Unternehmen hast du weder die Kapazitäten noch das Budget für eine eigene Compliance-Abteilung oder dedizierte Compliance Officer. Gleichzeitig sind die rechtlichen Anforderungen dieselben wie für Großunternehmen. Gerade Compliance Management im Mittelstand erfordert daher besonders effiziente und kostenoptimierte Lösungsansätze.

Praktische Lösungsansätze: Automatisierung ist der Schlüssel: Moderne HR- und Payroll-Software übernimmt viele Compliance-Aufgaben automatisch und reduziert den manuellen Aufwand erheblich. Die Zukunft der Payroll-Automatisierung zeigt, wie KI und intelligente Systeme Compliance-Prozesse revolutionieren. Externe Expertise lässt sich punktuell hinzuziehen, während automatisierte Tools die tägliche Compliance-Arbeit übernehmen. Eine schrittweise Implementierung beginnt mit den kritischsten Bereichen und erweitert das System sukzessive. Bestehende Mitarbeitende können Verantwortung übernehmen, unterstützt durch intelligente Compliance Management Software.

Integration in bestehende Systeme

Compliance darf nicht als zusätzliche Belastung wahrgenommen werden, sondern muss nahtlos in die bestehenden Arbeitsabläufe integriert werden. Oft scheitern Compliance-Projekte daran, dass sie als separater, zusätzlicher Prozess eingeführt werden.

Strategische Lösungsansätze: Wähle Tools und Prozesse, die sich in deine aktuelle Systemlandschaft einfügen und den Arbeitsalltag erleichtern statt erschweren. All-in-one-Systeme, die HR- und Payroll- Compliance in einer Plattform vereinen, reduzieren Systembrüche und Schulungsaufwand. Compliance-Prüfungen werden automatisch in normale Arbeitsprozesse eingebaut, ohne dass zusätzliche Arbeitsschritte entstehen. Das System sollte auf vorhandene HR- und Finanzdaten zugreifen können und diese intelligent nutzen.

Ein praktisches Beispiel ist die smarte Schichtplanung: Wird sie in eine zentrale HR-Software integriert, können Arbeitszeiten, Pausen und gesetzliche Vorgaben automatisch geprüft und dokumentiert werden – ohne zusätzlichen Verwaltungsaufwand.

Aufrechterhaltung der Compliance-Kultur

Compliance ist eine Frage der Unternehmenskultur. Mitarbeitende müssen Compliance-Regeln nicht nur kennen, sondern auch leben wollen. Ohne die richtige Einstellung wird selbst das beste System nicht funktionieren.

Kulturelle Lösungsansätze: Regelmäßige Kommunikation, positive Verstärkung bei korrektem Verhalten und das Vorleben durch die Führungsebene sorgen dafür, dass Compliance zur Selbstverständlichkeit wird. Das Management muss Compliance als strategische Priorität kommunizieren und mit gutem Beispiel vorangehen. Transparente Updates über Compliance-Erfolge und deren Nutzen für das Unternehmen motivieren das Team. Praxisnahe Schulungen vermitteln Compliance anhand konkreter Arbeitsplatz-Situationen statt abstrakter Theorien.

__wf_reserved_inherit

3 Best Practices für nachhaltiges Compliance Management

Erfolgreiche Unternehmen haben bestimmte Praktiken gemeinsam, die ihr Compliance Management besonders effektiv machen.

1. Einbindung der Führungsebene

Compliance funktioniert nur, wenn sie von oben getragen wird. Als Geschäftsführer:in oder Abteilungsleiter:in musst du mit gutem Beispiel vorangehen und zeigen, dass Compliance Priorität hat. Das bedeutet auch, ausreichend Ressourcen dafür bereitzustellen.

2. Regelmäßige Schulungen und Updates

Gesetze ändern sich, neue Bestimmungen kommen hinzu. Halte dein Team durch regelmäßige Fortbildungen auf dem aktuellen Stand. Das können vierteljährliche Updates zu neuen Vorschriften sein oder jährliche umfassende Compliance-Trainings.

3. Nutzung von Tools zur Automatisierung

Moderne Software kann viele Compliance-Aufgaben automatisieren. Von der rechtssicheren Arbeitszeiterfassung über die korrekte Gehaltsabrechnung bis hin zur automatischen Dokumentation – digitale Tools reduzieren Fehlerquellen und sparen Zeit.

Digitale Compliance-Tools revolutionieren die Rechtssicherheit in KMUs durch integrierte Prüfungsroutinen, die automatisch Risikoanalysen durchführen und kritische Compliance-Regeln in Echtzeit überwachen. Während das System alle Compliance-Maßnahmen zentral verwaltet und rechtssichere Dokumentation gewährleistet, erstellt es gleichzeitig automatisierte Reports für Audits und Behörden.

In der Praxis bedeutet das: Eine zuständige Person überwacht per Dashboard alle kritischen Bereiche, während das System Compliance-Risiken eigenständig erkennt und meldet. Alle Vorgaben werden systemseitig geprüft, bevor Prozesse abgeschlossen werden können. Damit solche Automatisierungen reibungslos funktionieren, ist die Auswahl der passenden Software entscheidend. Einen Überblick über die führenden Lösungen und ihre Funktionen findest du in unserem HR-Software-Vergleich.

Compliance Management Tools: Wie Suiteify dabei unterstützt

Suiteify ist ein umfassendes HR-, Payroll- und Finance-System mit Compliance-Lösungen, die speziell für die Anforderungen von KMUs entwickelt wurden. Die Software sorgt für rechtssichere Abrechnungen, DSGVO-konforme Datenhaltung und transparente Dokumentation – alles in einem System. So kannst du dich auf dein Kerngeschäft konzentrieren, während die Compliance-Anforderungen im Hintergrund erfüllt werden.

Vorteile sind unter anderem:

  • Integrierte Compliance-Risikoanalyse: Das System analysiert kontinuierlich deine HR-Prozesse auf Compliance-Risiken. Dabei werden nicht nur aktuelle Vorgaben geprüft, sondern auch neue gesetzliche Regelungen automatisch berücksichtigt.
  • Automatisierte Compliance-Regeln: Alle relevanten Compliance-Regeln sind direkt in die Software integriert: von Arbeitszeitgesetzen über DSGVO-Vorgaben bis hin zu steuerlichen Bestimmungen.
  • Rechtssichere Dokumentation: Jeder Prozess wird automatisch und lückenlos dokumentiert. Bei Audits oder Betriebsprüfungen hast du alle notwendigen Nachweise sofort verfügbar und behältst stets den Überblick.

Fazit: Compliance als strategischen Vorteil nutzen

Compliance Management sollte kein notwendiges Übel sein, sondern ein strategischer Baustein für den Unternehmenserfolg. Mit dem richtigen System schützt du dein Unternehmen vor rechtlichen Risiken, baust Vertrauen auf und schaffst effiziente Prozesse.

Der Schlüssel liegt in der systematischen Herangehensweise: Analysiere deine Anforderungen, implementiere praktikable Lösungen und nutze digitale Tools wie Suiteify zur Automatisierung. So wird Compliance vom Kostenfaktor zum Wettbewerbsvorteil.

Bottom Line: Ein durchdachtes Compliance Management System zahlt sich mehrfach aus – durch vermiedene Strafen, erhöhte Effizienz und gestärktes Vertrauen bei allen Stakeholdern.

Häufig gestellte Fragen zu Compliance Management

Was versteht man unter Compliance Management?

Compliance Management ist der systematische Prozess zur Sicherstellung, dass dein Unternehmen alle relevanten Gesetze, Vorschriften und internen Richtlinien einhält. Compliance-Maßnahmen umfassen die Planung, Umsetzung und Überwachung aller notwendigen Maßnahmen.

Warum ist ein Compliance Management System (CMS) für KMUs besonders wichtig?

KMUs haben oft keine eigene Rechtsabteilung, müssen aber dieselben gesetzlichen Anforderungen erfüllen wie große Unternehmen. Ein strukturiertes CMS hilft dabei, Compliance-Risiken zu erkennen und zu vermeiden, ohne dass dafür spezialisierte Jurist:innen nötig sind.

Wie kann ein CMS konkret in der Praxis umgesetzt werden?

Starte mit einer Bedarfsanalyse, definiere klare Ziele und entwickle verständliche Richtlinien. Schule dein Team regelmäßig und nutze digitale Tools zur Automatisierung wiederkehrender Compliance-Aufgaben. Wichtig sind die kontinuierliche Überwachung und Verbesserung des Systems.

Welche Rolle spielen Tools und Software im Compliance Management?

Moderne Software kann viele Compliance-Aufgaben automatisieren und dadurch Fehler reduzieren. Von der rechtssicheren Arbeitszeiterfassung über korrekte Gehaltsabrechnungen bis hin zur DSGVO-konformen Datenhaltung – digitale Compliance Management Tools machen Compliance effizienter und sicherer.

Was sind die häufigsten Compliance-Risiken für KMUs?

Typische Risikobereiche sind Datenschutz (DSGVO), Arbeitsrecht (Arbeitszeiterfassung, Lohnabrechnungen), Steuerrecht und branchenspezifische Vorschriften. Besonders kritisch sind oft die Bereiche HR und Payroll, da hier viele gesetzliche Anforderungen zusammenkommen.

Elektronisch unterstützte Betriebsprüfung: Was Arbeitgeber zur euBP-Pflicht wissen müssen
Recht & Compliance

Elektronisch unterstützte Betriebsprüfung: Was Arbeitgeber zur euBP-Pflicht wissen müssen

Seit Anfang 2025 gelten für Arbeitgeber erweiterte Meldepflichten im Rahmen der elektronisch unterstützten Betriebsprüfung (euBP). Hier sind die wichtigsten Informationen.

5 Min. Lesezeit

Die elektronisch unterstützte Betriebsprüfung (euBP) ist für Arbeitgeber bereits seit 2023 verpflichtend. Bisher mussten Arbeitgeber jedoch nur die Daten der Entgeltabrechnung an die Deutsche Rentenversicherung (DRV) elektronisch übermitteln.

Zum 1. Januar 2025 wurde diese Verpflichtung auf die relevanten Daten der Finanzbuchhaltung ausgeweitet. Ziel dieser Erweiterung ist es, Verwaltungsprozesse weiter zu digitalisieren und den Aufwand bei Betriebsprüfungen für alle Beteiligten zu reduzieren.

Welche Daten müssen Arbeitgeber für die elektronisch unterstützte Betriebsprüfung übermitteln?

Ab 2025 müssen Arbeitgeber im Rahmen der euBP die folgenden Daten übermitteln:

  1. Relevante Entgeltdaten aus der Lohnbuchhaltung, einschließlich:
    • Stammdaten der Arbeitnehmer
    • Lohndaten der Arbeitnehmer
    • Inhalte der Beitragsnachweise
  2. Prüfungsrelevante Daten aus dem Gehaltsabrechnungsprogramm, wie:
    • SV-Meldungen
    • Abrechnungen und Korrekturabrechnungen
    • Arbeits- und Fehlzeiten
  3. Seit dem 1. Januar 2025 zusätzlich:
    • Daten der Finanzbuchhaltung, insbesondere Summen und Salden von Sachkonten

In den meisten Unternehmen liegen diese Daten bereits in elektronischer Form vor. Die Herausforderung besteht nun darin, sie in das richtige Format zu bringen und über die vorgeschriebenen Kanäle zu übermitteln.

Das technische Verfahren der euBP

Die Übermittlung der prüfungsrelevanten Daten erfolgt über das sogenannte eXTra-Verfahren (einheitliches XML-basiertes Transportverfahren). Dieses Verfahren wird auch in anderen Bereichen der Sozialversicherung, z.B. bei der Sofortmeldung, eingesetzt. Es läuft wie folgt ab:

  1. Der Arbeitgeber übermittelt die Daten über das eXTra-Verfahren.
  2. Nach Eingang der Daten beim Rentenversicherungsträger erhält der Arbeitgeber eine elektronische Eingangsbestätigung.
  3. Die Daten werden beim Rentenversicherungsträger in einem geschützten System gespeichert.
  4. Nach Bestandskraft des Bescheides werden die Daten gelöscht, worüber der Arbeitgeber elektronisch informiert wird.

Übergangsregelung für Arbeitgeber

Um den Unternehmen die Möglichkeit zu geben, sich auf die neuen Anforderungen einzustellen, wurde eine Übergangsregelung bis zum 31. Dezember 2026 geschaffen. In diesem Zeitraum können Arbeitgeber beim zuständigen Rentenversicherungsträger unter Angabe ihrer Betriebsnummer einen formlosen Antrag auf Befreiung von der elektronischen Übermittlung der Buchhaltungsdaten stellen.

Elektronisch unterstützte Betriebsprüfung: Höhere Effizienz durch digitale Abläufe

Die Sozialversicherungsprüfung wird auch weiterhin in regelmäßigen Abständen stattfinden – bei größeren Unternehmen in der Regel alle vier Jahre, bei kleineren Unternehmen möglicherweise in größeren Abständen. Der entscheidende Unterschied liegt im Ablauf der Prüfung:

  • Der Prüfer greift zunächst auf die im Rahmen der euBP zur Verfügung gestellten Daten zurück.
  • Diese Daten werden einer Plausibilitätsprüfung unterzogen.
  • Nur bei Unklarheiten, Abweichungen oder Verdachtsmomenten ist eine Vor-Ort-Besichtigung erforderlich.

Diese Vorgehensweise verspricht eine erhebliche Zeitersparnis und Effizienzsteigerung für alle Beteiligten. In vielen Fällen kann auf einen persönlichen Besuch des Auditors im Unternehmen verzichtet werden, was den Arbeitsalltag weniger stört und Ressourcen schont.

Information zum Prüfergebnis: Digitale Option neben klassischem Postweg

Auch wenn die Datenübermittlung nun digital erfolgt, bleibt der klassische Postweg für die Zustellung des Prüfergebnisses zunächst bestehen. Dies ist insbesondere für die Berechnung der Einspruchsfristen relevant, die sich weiterhin nach dem Zeitpunkt der postalischen Zustellung richten. Allerdings kann das Prüfergebnis nun unter folgenden Voraussetzungen zusätzlich als PDF zur Verfügung gestellt werden:

  • Die Betriebsprüfung wurde mit euBP-Lohndaten durchgeführt.
  • Der Wunsch nach elektronischer Zusendung wurde bereits bei der Übermittlung der Daten geäußert.
  • Es wurde eine gültige E-Mail-Adresse für den Empfang der Benachrichtigung angegeben.

Wichtig: Da es sich um vertrauliche Daten handelt, sollten Unternehmen keine allgemein zugängliche E-Mail-Adresse verwenden, sondern eine, die nur von autorisierten Personen eingesehen werden kann.

Was Arbeitgeber jetzt tun müssen

Um für die erweiterte euBP-Pflicht gerüstet zu sein, sollten Arbeitgeber folgende Schritte unternehmen:

  1. Systemüberprüfung: Analysieren Sie Ihre bestehenden Systeme und Prozesse auf Kompatibilität mit den neuen Anforderungen. Stellen Sie sicher, dass Ihre Software in der Lage ist, die erforderlichen Daten im korrekten Format zu exportieren.
  2. Softwareanpassung: Falls Ihre aktuelle Software den Anforderungen nicht genügt, stellen Sie auf ein geeignetes System um. Achten Sie dabei besonders auf die Schnittstellen zur Datenübertragung.
  3. Zertifizierung prüfen: Vergewissern Sie sich, dass Ihre Software den Vorgaben der Rentenversicherungsträger entspricht und systemgeprüft ist. Dies ist eine unabdingbare Voraussetzung für die Teilnahme am euBP-Verfahren.
  4. Prozessoptimierung: Überprüfen und optimieren Sie Ihre internen Prozesse, um eine reibungslose und fehlerfreie Datenerfassung und -übermittlung zu gewährleisten.
  5. Schulung der Mitarbeiter: Sorgen Sie dafür, dass Ihre Mitarbeitenden in der Lohnbuchhaltung und Finanzbuchhaltung mit den neuen Anforderungen und Systemen vertraut sind. Gegebenenfalls sind Schulungen erforderlich.
  6. Übergangsregelung prüfen: Evaluieren Sie sorgfältig, ob die Nutzung der Übergangsregelung für Ihr Unternehmen sinnvoll ist. Falls ja, reichen Sie den Antrag schnellstmöglich ein.

Fazit

Die Digitalisierung der Betriebsprüfung ist ein weiterer Schritt in Richtung einer modernen, effizienten Verwaltung. Unternehmen, die diese Entwicklung proaktiv mitgehen, werden langfristig von schlankeren Prozessen und einer besseren Zusammenarbeit mit den Sozialversicherungsträgern profitieren. Arbeitgeber sind daher gut beraten, sich – falls noch nicht geschehen – jetzt mit den Anforderungen der euBP auseinanderzusetzen und die nötigen Schritte einzuleiten.

Weitere Informationen zur elektronisch unterstützten Betriebsprüfung (euBP)

„Green ist das neue Gold“ – Warum Nachhaltigkeit im Mittelstand kein Trend, sondern Pflicht ist
Recht & Compliance

„Green ist das neue Gold“ – Warum Nachhaltigkeit im Mittelstand kein Trend, sondern Pflicht ist

Nachhaltigkeit – ein Wort, das früher belächelt wurde, hat sich zum zentralen Leitmotiv für Unternehmen weltweit entwickelt.

5 Min. Lesezeit

Doch seien wir ehrlich: Es ist nicht mehr nur ein „nice-to-have“. Kunden, Investoren und sogar Regierungen verlangen nachweisliche Umweltfreundlichkeit und soziale Verantwortung. Und wer jetzt denkt, er könne sich da irgendwie durchmogeln, hat die Rechnung ohne die wachsenden ESG-Kriterien gemacht. Hier ist der ultimative Guide, wie du Nachhaltigkeit nicht nur überlebst, sondern damit richtig durchstartest.

CO2-Reduktion: Vom CO2-Fußabdruck zum CO2-Fingerabdruck

Die Reduktion des CO2-Fußabdrucks ist nicht nur eine Notwendigkeit, sondern auch ein Statement. Es zeigt, dass dein Unternehmen Verantwortung übernimmt – für die Umwelt und für die Zukunft. Aber aufgepasst, die Kunden von heute wollen mehr als nur Lippenbekenntnisse. Sie erwarten echte Maßnahmen. Das bedeutet, dass du auf erneuerbare Energien setzt, deine Produktionsverfahren effizienter gestaltest und nachhaltige Materialien verwendest. Aber warum dabei aufhören? Gehe einen Schritt weiter und entwickle eine Strategie, bei der dein CO2-Fingerabdruck in jedem Aspekt deines Geschäfts spürbar ist. Zeige deinen Kunden, dass du nicht nur die Umwelt, sondern auch ihre Zukunft ernst nimmst.

Ökologischer Fußabdruck

Nachhaltige Lieferketten: Vom Lieferanten zum Partner in Crime

Dein Engagement für Nachhaltigkeit endet nicht an den Toren deines Unternehmens. Es reicht tief in deine Lieferkette hinein. In einer Welt, in der Transparenz gefragt ist, wirst du nicht drumherum kommen, sicherzustellen, dass auch deine Lieferanten nachhaltig arbeiten. Aber hey, das muss nicht kompliziert sein! Stell dir deine Lieferanten als „Partner in Crime“ vor – gemeinsam arbeitet ihr daran, den Planeten zu retten. Setze auf Zertifizierungen und Audits, um sicherzustellen, dass alle am gleichen Strang ziehen. Denn am Ende zählt, dass deine Produkte nicht nur grün aussehen, sondern auch grün sind – von der ersten bis zur letzten Produktionsstufe.

Soziale Verantwortung

Soziale Verantwortung: Mehr als nur grüne Fassaden

Nachhaltigkeit ist nicht nur grün, sondern auch bunt. Soziale Verantwortung umfasst viel mehr als nur Umweltaspekte. Es geht darum, wie du als Unternehmen mit Menschen umgehst – ob innerhalb deines Betriebs oder in der Gesellschaft. Faire Arbeitsbedingungen, Diversität und Inklusion sind keine Modeerscheinungen, sondern essenzielle Bestandteile eines modernen, nachhaltigen Unternehmens. Warum? Weil sie nicht nur das Arbeitsklima verbessern, sondern auch die Innovationskraft stärken. Wenn du also darüber nachdenkst, was Nachhaltigkeit für dein Unternehmen bedeutet, vergiss nicht, dass auch soziale Faktoren zählen. Denn ein nachhaltiges Unternehmen ist eines, das sowohl Mensch als auch Umwelt respektiert.

Berichterstattung: Transparenz ist das neue Vertrauen

Nachhaltigkeit ohne Berichterstattung? Das ist wie ein Kuchen ohne Zuckerguss – unvollständig. Immer mehr Unternehmen veröffentlichen Nachhaltigkeitsberichte, um ihre Fortschritte sichtbar zu machen. Das ist nicht nur gut fürs Image, sondern schafft auch Vertrauen bei Stakeholdern, Kunden und Investoren. Ein solcher Bericht ist mehr als nur eine Pflichtübung – er ist eine Chance, deine Erfolge zu feiern und deine Ambitionen zu kommunizieren. Also setz auf Transparenz und zeige der Welt, dass du nicht nur über Nachhaltigkeit redest, sondern sie auch lebst.

ESG

Die ESG-Kriterien: Das Navigationssystem für den nachhaltigen Erfolg

Environmental, Social, Governance – drei kleine Worte, die die Zukunft deines Unternehmens bestimmen könnten. Die ESG-Kriterien sind mehr als nur ein Trend, sie sind das neue Navigationssystem für nachhaltigen Erfolg. Sie helfen dir, den Kurs zu halten, deine Nachhaltigkeitsziele zu erreichen und gleichzeitig das Vertrauen von Investoren und Kunden zu gewinnen. Doch Vorsicht: ESG ist kein One-Size-Fits-All. Jedes Unternehmen muss seinen eigenen Weg finden, diese Kriterien zu integrieren. Es geht darum, eine Balance zwischen Umweltschutz, sozialer Verantwortung und guter Unternehmensführung zu finden – und dabei authentisch zu bleiben.

Fazit: Nachhaltigkeit ist das neue Business as Usual

Nachhaltigkeit ist nicht länger eine Option, sondern die Basis für den Geschäftserfolg. Es geht nicht mehr nur darum, grün zu sein, sondern auch darum, sozial verantwortungsbewusst zu handeln und dies transparent zu kommunizieren. Unternehmen, die diese Werte in ihre DNA integrieren, werden nicht nur überleben, sondern auch florieren. Also mach Nachhaltigkeit zu deinem neuen Business as Usual – und sieh zu, wie dein Unternehmen mit jeder umweltfreundlichen Entscheidung, die du triffst, stärker und erfolgreicher wird.

Arbeitszeitreform 2026: Was sich für Arbeitgeber beim Arbeitszeitgesetz ändert
HR & Payroll
Recht & Compliance

Arbeitszeitreform 2026: Was sich für Arbeitgeber beim Arbeitszeitgesetz ändert

Der Referentenentwurf des Bundesministeriums für Arbeit und Soziales vom 18. Juni 2026 sieht zwei zentrale Änderungen am Arbeitszeitgesetz vor: eine wöchentliche statt tägliche Höchstarbeitszeit bei tarifvertraglicher Vereinbarung sowie eine grundsätzlich verpflichtende elektronische Arbeitszeiterfassung. Der Beitrag ordnet die geltenden Grundregeln des ArbZG ein und erklärt, was der Entwurf, dessen Inkrafttreten für den 1. Januar 2027 angestrebt wird, für Arbeitgeber konkret bedeutet.

5 Min. Lesezeit

Mit dem am 18. Juni 2026 bekannt gewordenen Referentenentwurf des Bundesministeriums für Arbeit und Soziales soll das deutsche Arbeitszeitgesetz an zwei entscheidenden Stellen reformiert werden: Tarifvertragsparteien sollen statt der täglichen eine wöchentliche Höchstarbeitszeit vereinbaren können, und die elektronische Arbeitszeiterfassung soll grundsätzlich verpflichtend werden. Das Gesetzgebungsverfahren ist noch nicht abgeschlossen, ein Inkrafttreten wird derzeit für den 1. Januar 2027 angestrebt. Dieser Beitrag ordnet die geltenden Grundregeln des Arbeitszeitgesetzes ein und erklärt, was der aktuelle Entwurf für Sie als Arbeitgeber konkret bedeuten würde.

Das Arbeitszeitgesetz als Grundlage des Arbeitsschutzes

Das Arbeitszeitgesetz (ArbZG), oft auch Arbeitszeitschutzgesetz genannt, ist Teil des sozialen Arbeitsschutzes. Es soll gesundheitliche Risiken und Gefahren am Arbeitsplatz vermeiden und vermindern, die durch unangemessene Arbeitszeiten entstehen können. Zu lange Arbeitszeiten, zu wenige oder zu kurze Pausen und Ruhezeiten führen bei Arbeitnehmenden unter Umständen zu gesundheitlichen Problemen wie Burn-out, Depressionen, körperlichen Folgen durch Mehrarbeit sowie Fehlern und Unfällen durch mangelnde Konzentration oder Erschöpfung.

Regelungen zur Arbeitszeit, zu Pausenzeiten und damit verbundene Vereinbarungen werden vertraglich im Arbeitsvertrag zwischen Arbeitnehmern und Arbeitgebern festgeschrieben. Diese müssen sich jedoch an die Vorgaben aus dem Arbeitszeitgesetz halten. Auch Tarifverträge müssen sich dem ArbZG unterordnen: Entspricht ein Tarifvertrag nicht dem Gesetz, muss er geändert werden. Die Arbeitszeit selbst ist im Arbeitsschutzgesetz, das allgemeine Maßnahmen zum Schutz der Beschäftigten regelt, nicht enthalten. Alle Regelungen zur Arbeitszeit sind separat im Arbeitszeitgesetz festgehalten.

Die bisherigen Kernregeln: Höchstarbeitszeit, Pausen und Ruhezeiten

Bislang gilt im Arbeitszeitgesetz eine tägliche Höchstarbeitszeit von acht Stunden, die auf zehn Stunden ausgedehnt werden kann, sofern diese Grenze im Durchschnitt eines Ausgleichszeitraums von sechs Monaten eingehalten wird. Aus den acht Stunden bei sechs Werktagen pro Woche ergibt sich automatisch die bisherige wöchentliche Höchstgrenze von 48 Stunden. Diese Obergrenze gilt auch für Arbeitnehmende mit zwei Arbeitsverhältnissen oder einer Nebentätigkeit: Bei einer normalen 40-Stunden-Woche darf für einen Nebenjob oder eine selbstständige Tätigkeit deshalb nur maximal acht Stunden zusätzlich gearbeitet werden.

Bei einer Arbeitszeit von mehr als sechs Stunden am Stück ist eine Pause von mindestens 30 Minuten vorgeschrieben, übersteigt die Arbeitszeit neun Stunden, muss die Pause mindestens 45 Minuten betragen. Pausen sind maßgeblich für die Sicherheit am Arbeitsplatz, da sie die Konzentrations- und Leistungsfähigkeit erhalten und so die Gefahr von Fehlern und Unfällen vermindern. In der Regel sind sie unbezahlt und zählen nicht zur eigentlichen Arbeitszeit.

Zwischen zwei Arbeitstagen, also zwischen Arbeitsende und Arbeitsbeginn des Folgetages, müssen mindestens elf Stunden Ruhezeit eingehalten werden. In einzelnen Branchen wie Gastronomie, Verkehrsbetrieben, Rundfunk, Landwirtschaft und dem medizinischen Bereich verkürzt sich diese Ruhezeit ausnahmsweise auf zehn Stunden. Für Kraftfahrerinnen und Kraftfahrer gelten mit den sogenannten Lenkzeiten noch spezifischere, gesondert im Arbeitsvertrag festgelegte Regelungen.

Grundsätzlich dürfen Arbeitnehmende an Sonn- und Feiertagen nicht arbeiten. Ausnahmen gelten unter anderem für Tankstellen, Krankenhäuser, Museen, Theater, Gastronomie und Pflegeeinrichtungen. Wer sonntags arbeiten muss, hat dennoch Anspruch auf mindestens 15 freie Sonntage im Jahr. Arbeitgeber sind verpflichtet, alle Arbeitszeiten an Sonn- und Feiertagen exakt aufzuzeichnen, damit die zuständigen Arbeitsschutz- oder Gewerbeaufsichtsämter die Einhaltung der Sonntagsruhe überprüfen können.

Bereitschaftszeit, Gleitzeit und Ausnahmen vom Arbeitszeitgesetz

Bei Bereitschafts- und Wochenendzeiten unterscheidet das Arbeitszeitgesetz drei Formen: Der Bereitschaftsdienst gilt als Arbeitszeit, darf aber geringer vergütet werden als reguläre Arbeitszeit; die betroffene Person muss sich an einem vereinbarten Ort bereithalten, und auch hier gelten Ruhephasen und Höchstarbeitszeit. Arbeitsbereitschaft zählt selbst dann als reguläre Arbeitszeit, wenn zeitweise keine Aufgaben anfallen, sodass alle Regeln des ArbZG greifen. Bei Rufbereitschaft dürfen Beschäftigte zu Hause sein, aber jederzeit kontaktiert werden; nur die tatsächlich geleistete Arbeitszeit zählt und muss vergütet werden, die inaktive Zeit unterliegt nicht den Regeln des ArbZG.

Zum Thema Gleitzeit enthält das Arbeitszeitgesetz selbst keine Regelungen, sie muss im Arbeitsvertrag oder individuell vereinbart werden. Bei der einfachen Gleitzeit wird ein Zeitraum festgelegt, in dem die vereinbarte Tagesarbeitszeit abzuleisten ist, etwa zwischen 9 und 18 Uhr. Die qualifizierte Gleitzeit erlaubt eine flexiblere Einteilung: An einzelnen Tagen darf kürzer oder länger als die eigentliche Tagesarbeitszeit gearbeitet werden, solange über Woche oder Monat ein Ausgleich erfolgt und die Vorgaben des ArbZG eingehalten werden. Meist gibt es dabei eine Kernarbeitszeit, in der Anwesenheit erforderlich ist. In der Praxis funktioniert qualifizierte Gleitzeit nur mit einer genauen automatisierten Zeiterfassung oder auf Basis eines Vertrauensmodells.

Vom Arbeitszeitgesetz ausgenommen sind unter anderem Selbstständige, freie Mitarbeitende, leitende Angestellte, Leiterinnen und Leiter öffentlicher Dienststellen und deren Vertretungen, Arbeitnehmende, die eigenverantwortlich erziehen, betreuen oder pflegen, Beschäftigte des öffentlichen Dienstes mit Entscheidungsbefugnissen im Personalbereich, Chefärztinnen und Chefärzte, Beschäftigte im liturgischen Bereich der Kirchen und Religionsgemeinschaften sowie Personen unter 18 Jahren, für die stattdessen das Jugendarbeitsschutzgesetz gilt.

Folgen von Verstößen gegen das Arbeitszeitgesetz

Zwingt ein Vorgesetzter Beschäftigte dazu, länger als zehn Stunden am Tag zu arbeiten, oder duldet er dies wissentlich, gilt das als Ordnungswidrigkeit nach § 22 ArbZG (Bußgeldvorschriften). Dafür droht eine Geldbuße von bis zu 30.000 Euro. Bei vorsätzlicher oder beharrlicher Gefährdung von Gesundheit oder Arbeitskraft der Beschäftigten drohen nach § 23 ArbZG zusätzlich eine Freiheitsstrafe von bis zu einem Jahr oder eine Geldstrafe.

Betroffene Arbeitnehmende haben in solchen Fällen das Recht, die unzulässige Beschäftigung zu verweigern. Wird mehr gearbeitet, als im Arbeitsvertrag vorgesehen, besteht Anspruch auf Vergütung oder Ausgleich der Überstunden. Enthält ein Arbeitsvertrag von vornherein zu viele Stunden pro Tag oder Woche, wird er dadurch nicht automatisch unwirksam: Das Arbeitszeitgesetz sorgt dafür, dass die betreffende Zahl auf die gesetzlichen Obergrenzen korrigiert wird. Bereits geleistete Mehrarbeit muss der Arbeitgeber trotzdem bezahlen.

Eine genaue und sichere Zeiterfassung, im Idealfall softwaregestützt, hilft beiden Seiten, Arbeitszeiten korrekt zu dokumentieren. Sie verhindert, dass Beschäftigte zu lange arbeiten oder zu kurze Pausen und Ruhezeiten einlegen, schließt Manipulationsmöglichkeiten aus und macht Arbeitszeiten auch im Nachhinein langfristig belegbar.

Arbeitszeitreform 2026: Von der täglichen zur wöchentlichen Höchstarbeitszeit

Nach dem Referentenentwurf sollen nicht Arbeitgeber allgemein, sondern Tarifvertragsparteien beziehungsweise auf dieser Grundlage die Betriebsparteien statt der bisherigen täglichen Höchstarbeitszeit ein wöchentliches Maximum von bis zu 48 Stunden vereinbaren können. Ohne eine entsprechende tarifliche oder betriebliche Regelung bleibt es bei der bisherigen täglichen Höchstarbeitszeit von acht beziehungsweise zehn Stunden. Innerhalb dieser Woche dürften Mitarbeitende an einzelnen Tagen dann länger arbeiten, etwa bis zu zwölf Stunden, sofern der wöchentliche Durchschnitt nicht überschritten wird.

Sollte der Entwurf in dieser Form Gesetz werden, eröffnet das neue Gestaltungsspielräume für Schichtarbeit, projektbezogene Spitzen oder saisonale Belastungen. Gleichzeitig wären Personalverantwortliche in Unternehmen mit entsprechender tariflicher oder betrieblicher Grundlage gefordert, Arbeitszeitmodelle neu zu planen und in Arbeitsverträgen beziehungsweise Betriebsvereinbarungen umzusetzen.

Elektronische Arbeitszeiterfassung wird Pflicht

Nach dem Urteil des Europäischen Gerichtshofes vom 14. Mai 2019 (C-55/18) müssen die EU-Mitgliedstaaten Arbeitgeber dazu verpflichten, ein objektives, verlässliches und zugängliches System zur Arbeitszeiterfassung einzuführen. Das Bundesarbeitsgericht hat diese Vorgabe im BAG-Urteil vom 13. September 2022 (1 ABR 22/21) bestätigt: Arbeitgeber müssen die Arbeitszeiten ihrer Beschäftigten schon jetzt systematisch erfassen.

Obwohl diese Pflicht zur Arbeitszeiterfassung bereits besteht, fehlt bislang eine klare gesetzliche Ausgestaltung. Die Bundesregierung plant deshalb, die Vorgaben der beiden Urteile im Laufe des Jahres 2026 in das Arbeitszeitgesetz zu integrieren. Die Novelle soll konkrete Anforderungen an die technische Umsetzung festlegen, Ausnahmen für Kleinstbetriebe regeln und verbindliche Vorgaben für digitale Arbeitszeiterfassungssysteme sowie die entsprechenden Aufbewahrungsfristen schaffen. Gleichzeitig verknüpft sie die Zeiterfassung systematisch mit der geplanten Flexibilisierung der Arbeitszeit.

Für Personalabteilungen bedeutet das, ein digitales Zeiterfassungssystem einzuführen, das den Anforderungen an Datensicherheit und DSGVO-Konformität entspricht, etwa als Terminal, App oder Cloudlösung. Ein vorhandener Betriebsrat ist in die Einführung einzubeziehen, und sowohl Mitarbeitende als auch Führungskräfte sind im Umgang mit dem neuen System zu schulen. Arbeitgeber sollten jetzt aktiv werden, um Implementierungsrisiken und Bußgelder zu vermeiden.

Neue Pflichten bei der Arbeitszeitdokumentation

Mit der Reform gehen verschärfte Anforderungen an die Arbeitszeitdokumentation einher. Ziel ist es, sicherzustellen, dass Arbeitgeber die Einhaltung der Arbeitszeitgrenzen und den Gesundheitsschutz ihrer Mitarbeitenden jederzeit nachweisen können. Bei unvollständigen oder falschen Aufzeichnungen drohen rechtliche Konsequenzen.

Künftig müssen Arbeitgeber alle relevanten Arbeitszeitdaten systematisch erfassen. Dazu zählen:

  • Beginn und Ende der täglichen Arbeitszeit
  • Gesamtdauer der Arbeitszeit
  • Pausen inklusive Beginn, Ende und Dauer
  • Überstunden und deren Ausgleich
  • Ruhezeiten zwischen zwei Arbeitstagen
  • die Einhaltung der 48-Stunden-Woche
  • die Beachtung von Ausgleichszeiträumen über mehrere Monate, etwa vier, sechs oder zwölf Monate

Diese Regelungen gelten gleichermaßen für Arbeit vor Ort, mobil oder im Homeoffice. Die neuen Referenzzeiträume und die Möglichkeit längerer Tagesarbeitszeiten machen deutlich, dass Papierlisten und einfache Excel-Tabellen künftig nicht mehr ausreichen. Lückenhafte Arbeitszeitaufzeichnungen können als Verstoß gegen das Arbeitszeitgesetz gewertet werden. Behörden müssen jederzeit nachvollziehen können, dass die Arbeitszeitgrenzen eingehalten werden. Die Verantwortung für die korrekte Dokumentation liegt beim Arbeitgeber: Zwar kann die Erfassung der Daten den Mitarbeitenden übertragen werden, die kontrollierende Verantwortung verbleibt jedoch beim Unternehmen. Fehlerhafte oder unvollständige Aufzeichnungen bergen damit ein erhebliches rechtliches Risiko.

Das für 2026 geplante Zeiterfassungsgesetz wird voraussichtlich die Nutzung elektronischer Systeme als Standard vorschreiben, klare Aufbewahrungsfristen definieren, Ausnahmen für Kleinstbetriebe festlegen und die Vorgaben für mobile Arbeit und Homeoffice präzisieren. Damit erhalten Arbeitgeber eine verbindliche Grundlage für die Arbeitszeiterfassung, die sowohl Rechtssicherheit als auch praktische Umsetzungsmöglichkeiten für moderne Arbeitszeitmodelle bietet.

Checkliste: Arbeitszeitreform 2026 umsetzen

1. Bestehende Arbeitszeitmodelle prüfen

  • Alle aktuellen Arbeitszeitmodelle dokumentieren, etwa Schichtpläne, Gleitzeit, Teilzeit und Abrufarbeit
  • Systematisch analysieren, welche Zeiterfassungssysteme genutzt werden und wo Flexibilitätslücken bestehen
  • Problemfelder identifizieren: Überstunden, unklare Ruhezeiten, fehlende digitale Erfassung

2. Zeiterfassungssystem auswählen und einführen

  • Geeignete digitale Lösungen vergleichen, zum Beispiel App, Cloud oder Terminal
  • Betriebsrat einbeziehen und Mitbestimmungsrechte beachten
  • Testlauf durchführen und Funktionalität, Bedienbarkeit sowie Auswertungsmöglichkeiten prüfen
  • Schulungen für Mitarbeitende und Führungskräfte planen

3. Arbeitsverträge und Betriebsvereinbarungen anpassen

  • Regelungen für Wochenarbeitszeitmodelle implementieren
  • Flexible Arbeitszeitmodelle wie Gleitzeit, Überstunden und Abrufarbeit klar definieren
  • Neue Regelungen schriftlich festhalten, um Rechtssicherheit herzustellen

4. Personalmanagement und HR schulen

  • Führungskräfte über gesetzliche Änderungen und neue Arbeitszeitmodelle informieren
  • Mitarbeitende über Rechte, Pflichten und die Nutzung der Zeiterfassungssysteme aufklären
  • Interne Prozesse für Überstunden, Pausenregelungen und Arbeitszeitkontrolle anpassen

5. Steuer- und Rechtsberatung einbeziehen

  • Lohnabrechnung prüfen und Auswirkungen der Reform auf Überstunden, Mindestlohn und Minijobs berücksichtigen
  • Arbeitsrechtliche Beratung zu Verträgen, Zeiterfassung, Mitbestimmung und Compliance einholen
  • Bußgelder, arbeitsrechtliche Konflikte und Fehler bei der Zeiterfassung vermeiden

6. Umsetzung überwachen

  • Zeiterfassung und Einhaltung der Arbeitszeitmodelle regelmäßig kontrollieren
  • Feedback aus HR und Belegschaft einholen und Prozesse anpassen
  • Bei Änderungen gesetzlicher Vorgaben schnell reagieren

Fazit

Das Arbeitszeitgesetz bleibt mit Höchstarbeitszeit, Pausen- und Ruhezeitregelungen die Grundlage des Arbeitsschutzes. Der Referentenentwurf zur Reform 2026 sieht an zwei zentralen Stellen Änderungen vor: Statt der starren täglichen Höchstarbeitszeit soll künftig, tariflich oder betrieblich geregelt, der Wochendurchschnitt zählen, und die ohnehin schon durch EuGH und Bundesarbeitsgericht bestätigte Pflicht zur Arbeitszeiterfassung soll eine konkrete gesetzliche Ausgestaltung erhalten. Bis zum Inkrafttreten, das derzeit für den 1. Januar 2027 angestrebt wird, gilt weiterhin das aktuelle Recht. Wer sich jetzt mit bestehenden Arbeitszeitmodellen befasst und ein digitales Erfassungssystem vorbereitet, vermeidet spätere Implementierungsrisiken und Bußgelder und schafft die Grundlage für rechtssichere, flexible Arbeitszeitmodelle.

Häufige Fragen zur Arbeitszeitreform 2026 und zum Arbeitszeitgesetz

Was ist die Arbeitszeitreform 2026 in Deutschland? 

Als Arbeitszeitreform 2026 wird die geplante Überarbeitung des deutschen Arbeitszeitgesetzes bezeichnet. Ziel ist es, die bisher starre tägliche Höchstarbeitszeit flexibler zu gestalten und stärker an die Vorgaben der EU anzupassen. Zu den Kernpunkten zählen die Einführung einer wöchentlichen Höchstarbeitszeit und die verpflichtende elektronische Arbeitszeiterfassung.

Ab wann gilt die Arbeitszeitreform 2026 für Arbeitgeber? 

Die Reform liegt derzeit als Referentenentwurf vor und ist noch nicht in Kraft. Ein Inkrafttreten wird aktuell für den 1. Januar 2027 angestrebt. Da insbesondere die Einführung der elektronischen Zeiterfassung organisatorischen und technischen Vorlauf erfordert, sollten Sie sich als Arbeitgeber bereits jetzt vorbereiten.

Wie viele Stunden dürfen Arbeitnehmende nach geltendem Arbeitszeitgesetz pro Tag arbeiten? 

Pro Tag sind maximal acht Stunden erlaubt. Ausnahmsweise können zehn Stunden gearbeitet werden, wenn dies innerhalb von sechs Monaten wieder ausgeglichen wird.

Was ändert sich bei der Höchstarbeitszeit ab 2026? 

Nach dem aktuellen Referentenentwurf soll anstelle der bisherigen täglichen Höchstarbeitszeit eine wöchentliche Höchstarbeitszeit von bis zu 48 Stunden treten – allerdings nur dort, wo Tarifvertragsparteien beziehungsweise auf dieser Grundlage die Betriebsparteien dies vereinbaren. Ohne eine solche Regelung bleibt es bei der bisherigen täglichen Höchstarbeitszeit von acht beziehungsweise zehn Stunden. Wo die neue Regelung greift, ermöglicht sie längere Arbeitstage, sofern der Wochendurchschnitt eingehalten wird und die gesetzlichen Ruhezeiten beachtet werden.

Welche Pausen- und Ruhezeitregeln gelten unabhängig von der Reform? 

Bei mehr als sechs Stunden Arbeit am Stück ist eine Pause von mindestens 30 Minuten vorgeschrieben, ab neun Stunden mindestens 45 Minuten. Zwischen zwei Arbeitstagen müssen mindestens elf Stunden Ruhezeit liegen, in einzelnen Branchen wie Gastronomie oder Verkehrsbetrieben zehn Stunden.

Sind Arbeitgeber ab 2026 zur elektronischen Arbeitszeiterfassung verpflichtet?

Noch nicht verbindlich, da es sich bislang um einen Referentenentwurf handelt. Vorgesehen ist jedoch, dass Arbeitgeber die Arbeitszeiten ihrer Beschäftigten künftig grundsätzlich elektronisch erfassen müssen. Der Entwurf sieht dabei Ausnahmen vor, etwa für Kleinstbetriebe, sowie die Möglichkeit, dass Tarifvertragsparteien abweichende Regelungen einschließlich einer Erfassung in Papierform zulassen. Die Systeme müssen nachvollziehbar, manipulationssicher und DSGVO-konform sein.

Gilt die Pflicht zur Arbeitszeiterfassung auch für kleine und mittlere Unternehmen? 

Nach dem Referentenentwurf soll die grundsätzliche Pflicht für alle Arbeitgeber gelten, für Kleinstbetriebe sind jedoch Ausnahmen von der elektronischen Erfassung vorgesehen. Für kleine und mittlere Unternehmen, die keine solche Ausnahme in Anspruch nehmen können, sind vereinfachte, kostengünstige digitale Lösungen zulässig, zum Beispiel Apps oder cloudbasierte Zeiterfassungssysteme.

Was müssen Arbeitgeber bei Minijobs und Teilzeit beachten? 

Aufgrund des steigenden Mindestlohns und der höheren Minijob-Grenze ist eine exakte Arbeitszeiterfassung besonders wichtig. Arbeitgeber müssen sicherstellen, dass Minijobberinnen und Minijobber die zulässige monatliche Verdienstgrenze nicht überschreiten und ihre Arbeitszeiten korrekt dokumentiert werden.

Welche Rolle spielt der Betriebsrat bei der Arbeitszeitreform? 

Ist ein Betriebsrat vorhanden, hat dieser bei der Einführung von Arbeitszeiterfassungssystemen sowie bei Änderungen der Arbeitszeitmodelle ein Mitbestimmungsrecht. Um Verzögerungen zu vermeiden, sollten Sie den Betriebsrat frühzeitig einbinden.

Welche Strafen drohen bei Verstößen gegen das Arbeitszeitgesetz? 

Verstöße gegen die Arbeitszeitvorgaben oder die Pflicht zur Zeiterfassung können als Ordnungswidrigkeit nach § 22 ArbZG geahndet werden und Bußgelder von bis zu 30.000 Euro nach sich ziehen. Bei vorsätzlicher oder beharrlicher Gefährdung von Gesundheit oder Arbeitskraft der Beschäftigten drohen nach § 23 ArbZG zusätzlich eine Freiheitsstrafe von bis zu einem Jahr oder eine Geldstrafe. Zudem können arbeitsrechtliche Auseinandersetzungen entstehen, etwa bei Überstunden und Ruhezeiten.

Für wen gilt das Arbeitszeitgesetz nicht? 

Ausgenommen sind unter anderem Selbstständige, freie Mitarbeitende, leitende Angestellte, Leiterinnen und Leiter öffentlicher Dienststellen, Beschäftigte mit eigenverantwortlicher Erziehungs-, Betreuungs- oder Pflegeaufgabe, Chefärztinnen und Chefärzte, Beschäftigte im liturgischen Bereich von Kirchen und Religionsgemeinschaften sowie Personen unter 18 Jahren, für die das Jugendarbeitsschutzgesetz gilt.

Wie können sich Arbeitgeber auf die Arbeitszeitreform 2026 vorbereiten?

Arbeitgeber sollten frühzeitig bestehende Arbeitszeitmodelle analysieren, ein digitales Zeiterfassungssystem auswählen, Arbeitsverträge und HR-Richtlinien prüfen, Führungskräfte und Mitarbeitende schulen sowie rechtliche und steuerliche Beratung einholen.

Gesetzliche Neuerungen 2026 – Was Unternehmen beachten müssen
Recht & Compliance

Gesetzliche Neuerungen 2026 – Was Unternehmen beachten müssen

Das Jahr 2026 bringt zahlreiche Änderungen, die Unternehmen verschiedener Größen und Branchen direkt betreffen. Viele Regelungen greifen bereits zum Jahresbeginn, andere werden im Laufe des Jahres eingeführt oder umgesetzt. Hier ist ein Überblick über wichtige gesetzliche Neuerungen 2026.

5 Min. Lesezeit

Gesetzliche Neuerungen 2026 im Arbeitsrecht

Entgelttransparenz

Die EU‑Entgelttransparenzrichtlinie muss bis zum 7. Juni 2026 in nationales Recht umgesetzt werden. Der deutsche Gesetzgeber wird daher voraussichtlich des bestehende Entgelttransparenzgesetz anpassen. Dem Zielbild der EU-Richtlinie entsprechend könnte es zu folgenden Neuerungen kommen:

  • Gehaltsspannen in Stellenausschreibungen: Arbeitgeber sollen künftig verpflichtend die Gehaltsspanne (Startgehalt oder Bandbreite) angeben – entweder direkt in der Ausschreibung oder vor dem ersten Vorstellungsgespräch. Zudem soll es Unternehmen künftig verboten sein, Bewerbende nach ihrer Gehaltshistorie zu fragen, um auf dieser Basis niedrigere Angebote zu machen.
  • Auskunftsrechte für Beschäftigte: Die Richtlinie stärkt die Informationsrechte der Beschäftigten während des laufenden Arbeitsverhältnisses. Beschäftigte haben der Richtlinie zufolge das Recht, jederzeit eine schriftliche Auskunft über ihre individuelle Entgelthöhe sowie über die durchschnittlichen Entgelte von Kolleginnen und Kollegen zu erhalten, die die gleiche oder eine gleichwertige Arbeit verrichten. Die Auskunft muss unter anderem nach Geschlecht aufgeschlüsselt werden. Zudem sind Arbeitgeber verpflichtet, die objektiven und geschlechtsneutralen Kriterien offenzulegen, nach denen Gehälter festgelegt werden, sowie die möglichen Karriere- oder Gehaltsentwicklungen. Dieses Auskunftsrecht gilt unabhängig von der Unternehmensgröße. Werden die Informationen unvollständig oder fehlerhaft erteilt, können die Beschäftigten eine weitergehende Klarstellung verlangen.
  • Berichtspflichten zur Lohngleichheit: Unternehmen mit mindestens 100 Beschäftigten sollen künftig Berichte über geschlechtsspezifische Entgeltunterschiede (Gender Pay Gap) erstellen. Diese Berichte sollen auch den Beschäftigten, Arbeitnehmervertretungen und nationalen Behörden zugänglich gemacht werden.

Flexiblere Arbeitszeitmodelle

Ab Januar 2026 ist im Arbeitszeitrecht nicht mehr das tägliche Arbeitszeitlimit, sondern die wöchentliche Höchstarbeitszeit von 48 Stunden maßgeblich. Dadurch sind längere Arbeitstage von bis zu zwölf Stunden möglich, sofern die Ruhezeiten eingehalten und der Ausgleich gewährleistet wird.

Gleichzeitig wird die digitale Zeiterfassung verpflichtend: Unternehmen mit mehr als 249 Beschäftigten müssen sofort umstellen, Betriebe mit 50 bis 249 Mitarbeitenden bis 2028. Bei Verstößen können Bußgelder verhängt werden. Zentrale Vorgaben sind weiterhin Datenschutz, Fälschungssicherheit und Mitbestimmung.

Höherer Mindestlohn 2026

Zum 1. Januar 2026 ist der gesetzliche Mindestlohn in Deutschland auf 13,90 Euro pro Stunde gestiegen. Damit hat sich auch die monatliche Verdienstgrenze für Minijobber auf 603 Euro erhöht. Dies wirkt sich direkt auf die Lohnkosten und die Stundenplanung aus.

Digitale Personalverwaltung

Bereits seit Anfang 2025 können Arbeitsverträge, Änderungsvereinbarungen und Nachweise rechtsgültig in elektronischer Textform, beispielsweise per E-Mail, abgewickelt werden. Eigenhändige Unterschriften sind nur noch bei Kündigungen oder Aufhebungsverträgen sowie bei sachgrundlosen Befristungen notwendig.

Ab 2027 müssen zudem Lohnunterlagen und Personalakten digital und revisionssicher geführt werden. Verstöße gegen diese Vorgaben können sanktioniert werden. Bei der Einführung entsprechender IT-Systeme sind die Datenschutzregelungen sowie die Mitbestimmungsrechte des Betriebsrats zu beachten.

Lieferkettengesetz: Novelle 2026

Das Lieferkettensorgfaltspflichtengesetz (LkSG) soll Anfang 2026 durch eine Novelle punktuell entschärft werden, ohne dass die Kernpflichten entfallen. Unternehmen müssen also weiterhin menschenrechtliche und umweltbezogene Risiken in ihren Lieferketten erkennen, priorisieren und mindern.

Geplante Entlastungen

  • Die bisherige jährliche Berichtspflicht für Unternehmen mit mehr als 1.000 Beschäftigten soll vollständig wegfallen. Die Aufsichtsbehörden prüfen entsprechende Berichte bereits nicht mehr.
  • Bußgelder sollen künftig auf schwere Pflichtverstöße beschränkt werden, insbesondere wenn diese zu gravierenden Menschenrechtsverletzungen führen.

​Weiterhin geltende Pflichten

  • Risikomanagement, regelmäßige Risikoanalysen sowie Präventions- und Abhilfemaßnahmen bleiben als Kernpflichten bestehen.
  • Unternehmen müssen Beschwerden ermöglichen und ihre Maßnahmen intern dokumentieren, auch wenn keine öffentliche Berichterstattung mehr gefordert ist.

​Blick auf die EU‑Vorgaben (CSDDD)

  • Parallel dazu überarbeitet die EU die Corporate Sustainability Due Diligence Directive (CSDDD), die bis Mitte 2028 in deutsches Recht umgesetzt werden muss.
  • Nach derzeitigem Stand soll die Richtlinie deutlich abgeschwächt werden und zunächst nur für Unternehmen mit mehr als 5.000 Beschäftigten und 1,5 Milliarden Euro weltweitem Nettoumsatz gelten. Die genauen Schwellen und Fristen können sich im weiteren Gesetzgebungsverfahren jedoch noch ändern.

Neue Regeln gegen Greenwashing

Mit der Empowering Consumers for the Green Transition Directive (EmpCo) hat die EU neue Vorgaben gegen sogenanntes Greenwashing beschlossen. Deutschland muss diese Richtlinie bis zum 27. März 2026 umsetzen.

Ab dem 27. September 2026 gelten dann verschärfte Vorgaben für „grüne“ Werbung: Umwelt- oder Nachhaltigkeitsaussagen (z. B. „umweltfreundlich“) dürfen künftig nur noch verwendet werden, wenn sie objektiv belegbar sind. Verbraucherinnen und Verbraucher müssen die entsprechenden Nachweise direkt in der Werbung erkennen oder über QR-Codes abrufen können.

Nachhaltigkeitssiegel müssen auf anerkannten Zertifizierungssystemen beruhen oder von staatlicher Seite festgelegt werden. Die Bundesregierung hat dazu bereits einen Gesetzentwurf zur Anpassung des Gesetzes gegen den unlauteren Wettbewerb vorgelegt.

Gesetzliche Neuerungen 2026 bei der Forschungsförderung

Der Bund hat die steuerliche Forschungsförderung im Rahmen des Forschungszulagengesetzes (FZulG) zum Jahresbeginn 2026 überarbeitet. Demnach können Unternehmen für Projekte, die ab dem 1. Januar 2026 gestartet sind, eine Forschungszulage von bis zu zwölf Millionen Euro geltend machen (bisher: zehn Millionen Euro). Bei einer Förderquote von 25  Prozent ergibt sich daraus eine maximale Zulage von drei Millionen Euro.

Für kleine und mittlere Unternehmen, die bereits von einer Förderquote von 35  Prozent profitieren, steigt die maximale Förderung auf 4,2 Millionen Euro.

Ausweitung der Produkthaftung

Mit der neuen Produkthaftungsrichtlinie (EU) 2024/2853 modernisiert die EU das Produkthaftungsrecht und verbessert den Verbraucherschutz in der digitalen Welt. Deutschland muss die entsprechenden Vorgaben bis zum 9. Dezember 2026 umsetzen. Zu diesem Zweck hat das Bundesministerium der Justiz und für Verbraucherschutz (BMJV) am 11. September 2025 einen Referentenentwurf vorgelegt.

Demnach gelten künftig neben klassischen Waren auch Software, KI-Systeme, digitale Baupläne, smarte Geräte und vernetzte Dienste als Produkte. Auch bisher nicht haftungsrelevante Akteure wie Softwareanbieter, Plattformbetreiber, Fulfillment-Dienstleister oder Unternehmen, die Produkte wiederaufbereiten, können haftbar werden.

Der bisherige Selbstbehalt von 500 Euro sowie die Haftungsobergrenze von 85 Millionen Euro entfallen, sodass Geschädigte den vollen Schaden geltend machen können. Zudem werden Kollektivklagen wahrscheinlicher.

Darüber hinaus bestehen nun neue Offenlegungspflichten. So sind Unternehmen dazu verpflichtet, dem Kläger auf Antrag relevante Beweismittel, wie beispielsweise Konstruktionsdaten, bereitzustellen. Wird dies unterlassen, greift die gesetzliche Vermutung eines fehlerhaften Produkts. Vertrauliche Unterlagen können auf Antrag als solche gekennzeichnet werden. Ein Verstoß gegen diese Kennzeichnung kann bestraft werden.

Für Unternehmen bedeutet die Richtlinie, dass sie ihre Prozesse, Dokumentationen und ihre IT-Sicherheit überprüfen und anpassen müssen.

Recht auf Reparatur

Zu den gesetzlichen Neuerungen 2026 zählt außerdem, dass Deutschland bis zum 31. Juli 2026 die „Recht auf Reparatur“-Richtlinie der EU umsetzen muss. Danach sind Hersteller bestimmter Produktgruppen wie beispielsweise Smartphones oder Haushaltsgeräte verpflichtet, Reparaturen zu fairen Preisen und in angemessener Zeit anzubieten – selbst nach Ablauf der Gewährleistungsfrist.

Entscheiden sich Verbraucherinnen und Verbraucher im Rahmen der Sachmängelhaftung für eine Reparatur statt für einen Ersatz, soll die Gewährleistung entsprechend verlängert werden. Mit der Richtlinie sollen vor allem die Haltbarkeit und Lebensdauer von Produkten gefördert werden.

Neue Pflichten beim Thema Verpackung

Spätestens im Sommer 2026 muss Deutschland die Vorgaben der EU-Verpackungsverordnung (PPWR) in nationales Recht umsetzen. Das bisherige Verpackungsgesetz wird durch das neue Verpackungsrecht-Durchführungsgesetz (VerpackDG) ersetzt. Es betrifft Hersteller und Händler ebenso wie Onlineshops, Importeure und Vertreiber von Verpackungen gleichermaßen.

Ein zentraler Punkt ist die erweiterte Herstellerverantwortung: Unternehmen müssen sich bei der Zentralen Stelle Verpackungsregister registrieren und digitale Nachweise, wie beispielsweise QR-Codes, auf Verpackungen anbringen. Die Recyclingquoten steigen deutlich: Bis 2030 sollen 75 Prozent der Kunststoff- und 95 Prozent der Metallverpackungen recycelt werden. Außerdem wird ein Abfallvermeidungsfonds eingeführt, in den Hersteller einzahlen müssen.

Wer die Vorgaben ignoriert, riskiert Bußgelder von bis zu 200.000 Euro oder Verkaufsverbote. Unternehmen sollten daher ihre Verpackungsstrategien prüfen, die Recyclingfähigkeit der verwendeten Materialien testen und die Registrierung vorbereiten.

Verpflichtung zum Cyber-Risikomanagement

Mit der NIS-2-Richtlinie („Network and Information Security Directive 2“) will die EU die Cybersicherheitsstandards für Unternehmen verbessern und den Kreis der Verpflichteten erweitern. Das entsprechende deutsche Umsetzungsgesetz (NIS2UmsuCG) ist am 6. Dezember 2025 in Kraft getreten.

Betroffen sind nicht mehr nur Betreiber kritischer Infrastrukturen, sondern auch zahlreiche mittelständische Unternehmen aus 18 verschiedenen Branchen – von Energie über Gesundheit bis zur verarbeitenden Industrie. Maßgeblich ist, dass ein Unternehmen mindestens 50 Beschäftigte hat oder einen Umsatz von über zehn Millionen Euro erzielt. Ob ein Unternehmen betroffen ist, lässt sich mit einem BSI-Tool unter https://betroffenheitspruefung-nis-2.bsi.de prüfen.

Die verpflichteten Unternehmen müssen ein Risikomanagement aufbauen, Sicherheitskonzepte entwickeln, ihre Lieferketten absichern und ihre Mitarbeitenden schulen. Zudem müssen sie Sicherheitsvorfälle streng dokumentieren und melden: eine erste Meldung innerhalb von 24 Stunden, eine detaillierte Analyse nach 72 Stunden sowie einen Abschlussbericht spätestens nach einem Monat.

Neue Meldepflichten nach dem Cyber Resilience Act (CRA)

Ab dem 11. September 2026 treten die ersten Pflichten aus dem Cyber Resilience Act (CRA) in Kraft: Hersteller von Produkten mit digitalen Elementen müssen schwere Sicherheitsvorfälle und aktiv ausgenutzte Schwachstellen an die zuständigen Stellen melden. Hierzu sind gestufte Fristen mit einer sehr frühen Erstmeldung und anschließenden Detailberichten vorgesehen.

​Der CRA (Verordnung (EU) 2024/2847) ist seit Dezember 2024 in Kraft und legt einheitliche Cybersicherheitsanforderungen für nahezu alle vernetzten Produkte mit digitalen Elementen fest. Hersteller, Importeure und Händler müssen die Sicherheit ihrer Produkte über den gesamten Lebenszyklus hinweg gewährleisten und ein systematisches Schwachstellen- und Risikomanagement etablieren.

Start des CO₂-Emissionshandels (CBAM)

Mit dem Carbon Border Adjustment Mechanism (CBAM), dem CO₂-Grenzausgleichssystem, will die EU eine Verlagerung emissionsintensiver Produktion ins Ausland verhindern. Am 1. Januar 2026 hat die Regelphase begonnen. Importeure von Stahl, Aluminium, Zement, Düngemitteln sowie Strom und Wasserstoff müssen künftig für die mit der Herstellung verbundenen Emissionen CBAM-Zertifikate erwerben.

Von der Pflicht betroffen sind nur Unternehmen mit einem Importvolumen von mehr als 50 Tonnen CBAM-Waren pro Jahr. Sie müssen sich als „zugelassene CBAM-Anwender” registrieren lassen.

DSGVO-konformes Löschkonzept erstellen: Darauf müssen KMU achten
Recht & Compliance

DSGVO-konformes Löschkonzept erstellen: Darauf müssen KMU achten

Kleine und mittlere Unternehmen (KMU) müssen personenbezogene Daten datenschutzkonform löschen, sobald der Zweck der Speicherung entfällt. Eine zentrale Voraussetzung dafür ist ein DSGVO-konformes Löschkonzept. Hier ist eine Schritt-für-Schritt-Anleitung mit praxisnahen Empfehlungen.

5 Min. Lesezeit

Warum brauchen KMU ein DSGVO-konformes Löschkonzept?

Gemäß Artikel 17 DSGVO sind Unternehmen dazu verpflichtet, personenbezogene Daten zu löschen, sobald diese nicht mehr benötigt werden, beispielsweise wenn Fristen abgelaufen sind oder Betroffene ihr Recht auf Löschung geltend machen. Ein DSGVO konformes Löschkonzept hilft dir dabei, alle Löschvorgänge strukturiert, lückenlos und überprüfbar zu gestalten. So vermeidest du Bußgelder und schaffst Rechtssicherheit.

In sieben Schritten zum DSGVO-konformen Löschkonzept

1. Zuständigkeiten festlegen

Definiere, wer das Löschkonzept erstellt, umsetzt und kontrolliert. Benenne Verantwortliche und lege nachvollziehbare Stellvertretungen fest, damit Anfragen und Löschungen fristgerecht bearbeitet werden.​

2. Datenarten erfassen und systematisch auflisten

Führe eine Bestandsaufnahme durch:​

  • Welche personenbezogenen Daten werden im Unternehmen verarbeitet?
  • Wo – also in welchen Systemen, Cloud-Diensten, Listen oder Archiven – liegen diese Daten?
  • Gliedere nach Kategorien wie Kundendaten, Mitarbeiterdaten, Bewerberdaten, Newsletterlisten, Backup-Ordner etc.​

3. Rechtsgrundlagen und Löschfristen bestimmen

Leg für jede Datenart fest:​

  • Auf welcher Rechtsgrundlage erfolgt die Verarbeitung (z. B. Vertrag, Einwilligung, gesetzliche Pflicht)?
  • Wie lange müssen oder dürfen die Daten aufbewahrt werden (z. B. handels- oder steuerrechtliche Fristen, interne Notwendigkeit)?
  • Wann beginnt die Aufbewahrungsfrist und ab wann dürfen die Daten gelöscht werden?​

4. Konkrete Löschregeln erstellen

Leite aus den Fristen und Verwendungen klare Löschregeln ab, zum Beispiel:

  • Wann genau ist was zu löschen?
  • Welche Ereignisse lösen die Löschung aus (Ende des Vertragsverhältnisses, Ablauf einer Bewerbungsfrist usw.)?

Berücksichtige auch Backups und technische Protokolle. Gegebenenfalls gelten für verschiedene Datenarten unterschiedliche Regeln.​

5. Technische und organisatorische Umsetzung planen

Leg fest:

  • In welchen Systemen wird wann automatisch gelöscht?
  • Wo ist manuell zu löschen?
  • Wie werden Papierunterlagen und Alt-Datenträger – zum Beispiel nach DIN 66399 – sicher vernichtet?
  • Gibt es Prozesse für die Prüfung und Umsetzung von Betroffenenanfragen zur Löschung?​

6. Nachweisfähigkeit und Dokumentation sicherstellen

Führe ein Löschprotokoll, damit du belegen kannst:

  • Welche Datenarten wurden wann und durch wen gelöscht?
  • Welcher Auslöser führte zur Löschung (Routine, Betroffenenanfrage, Ablauf einer Frist)?
  • Wie würden die Daten gelöscht oder vernichtet?

Diese Dokumentation ist wichtig für interne Prüfungen und Anfragen von Aufsichtsbehörden.​

7. Löschkonzept in den Alltag integrieren und regelmäßig überprüfen

  • Schule dein Team regelmäßig zu Pflichten und Abläufen.
  • Überprüfe und aktualisiere dein Löschkonzept mindestens einmal jährlich.
  • Kontrolliere, ob die Regeln tatsächlich umgesetzt werden, und passe sie bei neuen Systemen oder Prozessen an.​

Beispiel für eine Löschfristentabelle

Datenart

Löschfrist

Rechtsgrundlage

Fristbeginn

Kundendaten (Vertrag)

Löschfrist

10 Jahre

§ 257 HGB / § 147 AO

Vertragsende

E-Mail-Korrespondenz
(mit Bezug auf Geschäftsvorgänge)

6 Jahre

§ 257 HGB

Ende des Geschäftsvorgangs

Rechnungen, Buchhaltungsdaten

10 Jahre

§ 147 AO

Ende des Geschäftsjahres

Bewerberdaten

6 Monate

§ 15 AGG + DSGVO

Abschluss Bewerbungsverfahren

SEPA-Lastschriftmandate

3 Jahre

BGB + DSGVO

Mandatsende

Personalakten
(ehemalige Mitarbeitende)

10 Jahre

§ 147 AO / DSGVO

Ausscheiden

Newsletter-Abonnements

Sofort nach Widerruf

DSGVO

Widerruf der Einwilligung

Sonstige personenbezogene Kontaktdaten

2 Jahre

DSGVO

letzter Kontakt

DSGVO-konformes Löschkonzept erstellen: Empfehlungen und Praxistipps

  • Am besten startest du zunächst mit wenigen, dafür aber klar definierten Regeln und setzt gleichzeitig auf pragmatische Lösungen, die gut zu deinem Unternehmensalltag passen.
  • Außerdem lohnt es sich, Checklisten, Tabellen (s. o.) sowie bei Bedarf digitale Tools oder Vorlagen zu nutzen, damit dein DSGVO-konformes Löschkonzept übersichtlich, strukturiert und nachvollziehbar bleibt.
  • Achte darüber hinaus besonders darauf, dass auch alte Datenbestände systematisch erfasst und bewertet werden, da diese in der Praxis häufig übersehen werden. Wenn Unsicherheiten bestehen oder Fragen auftreten, ziehe am besten frühzeitig Datenschutzexpertinnen oder -experten hinzu, um auf Nummer sicher zu gehen.
  • Ebenso ist es wichtig, dass externe Dienstleister in das Konzept eingebunden werden und dass ihre Löschpflichten vertraglich klar geregelt sind.

Mit einer solchen praxisnahen und strukturierten Vorgehensweise können KMU ein wirksames und DSGVO-konformes Löschkonzept aufbauen. Dieses entspricht nicht nur den gesetzlichen Anforderungen, sondern hält auch internen Audits sowie behördlichen Prüfungen stand.

{{box-list-right}}