Sichere Bewerbungen per E-Mail: Ist Verschlüsselung Pflicht oder Kür?
Geschrieben von Laura Stöhr, veröffentlicht am 06.05.2025Immer mehr Bewerbungen werden heute digital verschickt – oft per E-Mail und ohne zusätzlichen Schutz. Doch wie sicher müssen Bewerbungsunterlagen im digitalen Raum eigentlich übermittelt werden? Und sind Unternehmen verpflichtet, verschlüsselte Übertragungswege anzubieten?
Nach aktueller Rechtslage gibt es keine ausdrückliche gesetzliche Pflicht zur Ende-zu-Ende-Verschlüsselung von Bewerbungen. Weder die Datenschutz-Grundverordnung (DSGVO) noch das Bundesdatenschutzgesetz (BDSG) verlangen dies explizit. Dennoch gilt: Personenbezogene Daten müssen durch „angemessene technische und organisatorische Maßnahmen“ geschützt werden. Verschlüsselung wird dabei zwar empfohlen, ist aber keine pauschale Vorgabe.
In der Praxis bedeutet das: Unternehmen sollten mindestens eine Transportverschlüsselung (etwa über TLS) sicherstellen, wenn sie Bewerbungen per E-Mail empfangen. Für besonders sensible Daten – etwa im Gesundheits- oder Sozialbereich – kann eine Ende-zu-Ende-Verschlüsselung jedoch angebracht sein. Es ist daher ratsam, Bewerberinnen und Bewerber über sichere Übertragungsmöglichkeiten zu informieren oder Alternativen wie Upload-Portale anzubieten.
Zwar besteht keine Pflicht zur maximalen Absicherung, doch Datenschutz und Professionalität im Bewerbungsprozess gehen Hand in Hand. Wer zeigt, dass er oder sie mit sensiblen Daten gewissenhaft umgeht, stärkt nicht nur das Vertrauen potenzieller Bewerberinnen und Bewerber, sondern schützt sich auch vor datenschutzrechtlichen Fallstricken.
Sprechen Sie uns gerne an, bei Fragen zu Sichere Bewerbungen per E-Mail: Ist Verschlüsselung Pflicht oder Kür?


Laura Stöhr,
Juristin mit Schwerpunkt Datenschutzrecht. Sie unterstützt unsere Consultants durch wissenschaftliche Arbeit zu aktuellen rechtlichen Fragestellungen.
Auf unserem Blog schreibt sie über Themen rund um Datenschutz, die KI-Verordnung und Informationssicherheit.
Weitere Artikel
- Meta AI nutzt Facebook- und Instagram-Daten: Fortschritt oder Datenschutzproblem?
- Verabschiedung des NIS-2-Umsetzungsgesetzes: Was bedeutet das für Unternehmen und Behörden?
- Das Zusammenspiel zwischen der NIS2 und dem Lieferkettengesetz
- Die Umsetzung von NIS 2: Herausforderungen und Lösungsansätze
- KI-Modelle mit systemischem Risiko: Kontrollierte Angriffe zur Risikoermittlung
- iPhone-Standortdaten im Griff behalten: So steuern Sie, wer Sie wirklich ortet
Verwandte Artikel
- Datenpanne bei Datev: Was tun, wenn Lohnabrechnungen falsch zugestellt werden?
- TÜV testet Lernspielzeug: Wenn KI ins Kinderzimmer einzieht
- OGH-Urteil: Meta muss vollständige Datenauskunft erteilen
- BGH-Urteil zur Speicherdauer: SCHUFA darf Daten länger speichern als das Schuldnerverzeichnis
- Kaufen deutsche Behörden Daten bei Händlern?
- KI treibt Datenschutzbeschwerden bei der Berliner Datenschutzbehörde auf Rekordhöhe