Sichere Bewerbungen per E-Mail: Ist Verschlüsselung Pflicht oder Kür?
Geschrieben von Laura Stöhr, veröffentlicht am 06.05.2025Immer mehr Bewerbungen werden heute digital verschickt – oft per E-Mail und ohne zusätzlichen Schutz. Doch wie sicher müssen Bewerbungsunterlagen im digitalen Raum eigentlich übermittelt werden? Und sind Unternehmen verpflichtet, verschlüsselte Übertragungswege anzubieten?
Nach aktueller Rechtslage gibt es keine ausdrückliche gesetzliche Pflicht zur Ende-zu-Ende-Verschlüsselung von Bewerbungen. Weder die Datenschutz-Grundverordnung (DSGVO) noch das Bundesdatenschutzgesetz (BDSG) verlangen dies explizit. Dennoch gilt: Personenbezogene Daten müssen durch „angemessene technische und organisatorische Maßnahmen“ geschützt werden. Verschlüsselung wird dabei zwar empfohlen, ist aber keine pauschale Vorgabe.
In der Praxis bedeutet das: Unternehmen sollten mindestens eine Transportverschlüsselung (etwa über TLS) sicherstellen, wenn sie Bewerbungen per E-Mail empfangen. Für besonders sensible Daten – etwa im Gesundheits- oder Sozialbereich – kann eine Ende-zu-Ende-Verschlüsselung jedoch angebracht sein. Es ist daher ratsam, Bewerberinnen und Bewerber über sichere Übertragungsmöglichkeiten zu informieren oder Alternativen wie Upload-Portale anzubieten.
Zwar besteht keine Pflicht zur maximalen Absicherung, doch Datenschutz und Professionalität im Bewerbungsprozess gehen Hand in Hand. Wer zeigt, dass er oder sie mit sensiblen Daten gewissenhaft umgeht, stärkt nicht nur das Vertrauen potenzieller Bewerberinnen und Bewerber, sondern schützt sich auch vor datenschutzrechtlichen Fallstricken.
Sprechen Sie uns gerne an, bei Fragen zu Sichere Bewerbungen per E-Mail: Ist Verschlüsselung Pflicht oder Kür?


Laura Stöhr,
Juristin mit Schwerpunkt Datenschutzrecht. Sie unterstützt unsere Consultants durch wissenschaftliche Arbeit zu aktuellen rechtlichen Fragestellungen.
Auf unserem Blog schreibt sie über Themen rund um Datenschutz, die KI-Verordnung und Informationssicherheit.
Weitere Artikel
- Datenschutz im Briefverkehr: Über Mahnungen, Briefe und die Farbe Rot
- BGH stellt klar: Beschäftigte sind in der Regel keine Verantwortlichen im Sinne der DSGVO
- TISAX: Mehr Sicherheit für die Zukunft der Mobilität
- Autofill bei Passwörtern: Praktisch, aber riskant
- Verabschiedung des NIS-2-Umsetzungsgesetzes: Was bedeutet das für Unternehmen und Behörden?
- Wenn Googeln zur datenschutzrechtlichen Falle wird: Der Fall Düsseldorf
Verwandte Artikel
- Wie benachrichtige ich betroffene Personen über eine Datenpanne?
- Unzulässige Verarbeitung biometrischer Daten bei Prüfungsüberwachung
- Digitalzwang im Alltag: Auch ein Compliance-Thema – nicht nur ein Gesellschaftsproblem
- Datenpanne in Berlin: Schöffenlisten jahrelang versehentlich online
- Wird Googles „reCAPTCHA“ bald DSGVO-konformer?
- Messenger-App „Max“: Was bedeutet die vorinstallierte Staats-App für den Datenschutz von russischen Bürgern?