Zum Inhalt springen
FM-Connect Chat

Hallo! Ich bin Ihr FM-Connect Chat-Assistent. Wie kann ich Ihnen helfen?

FM-Solutionmaker: Gemeinsam Facility Management neu denken

Schulbau und Schulen: Compliance im Facility Management

Facility Management: Schule » Organisation » Compliance & Recht

Compliance und Rechtssicherheit unterstützen verantwortungsvolle Schulorganisation

Schulbau und Schulen: Compliance im Facility Management

Compliance im Facility Management von Schulen stellt sicher, dass Schulbauprojekte und der laufende Schulbetrieb rechtlich abgesichert, nachvollziehbar dokumentiert und organisatorisch kontrolliert durchgeführt werden. Ein strukturiertes Compliance-System unterstützt Facility Manager dabei, gesetzliche Pflichten, Prüfintervalle, Versicherungsanforderungen und Datenschutzvorgaben zuverlässig zu steuern.

Rechtssicheren Schulbetrieb systematisch gewährleisten

Zweck des Compliance Managements

Compliance Management im schulischen Facility Management dient dazu, alle relevanten rechtlichen, technischen, organisatorischen und vertraglichen Anforderungen systematisch zu erfassen, umzusetzen und zu überwachen. Dies betrifft sowohl Neubau-, Umbau- und Sanierungsmaßnahmen als auch den regulären Betrieb von Schulgebäuden, Außenanlagen, technischen Anlagen und digitalen FM-Systemen.

Ein wirksames Compliance Management schafft Transparenz darüber, welche Pflichten bestehen, wer für deren Erfüllung verantwortlich ist, wann Prüfungen oder Maßnahmen fällig sind und welche Nachweise aufzubewahren sind. Für Schulen ist dies besonders wichtig, da Gebäude täglich von Kindern, Jugendlichen, Lehrkräften, Verwaltungspersonal, Dienstleistern und Besuchern genutzt werden. Dadurch entstehen erhöhte Anforderungen an Sicherheit, Aufsicht, Dokumentation und Risikosteuerung.

Ziele

  • rieb, Arbeitssicherheit, Brandschutz, Hygiene, Datenschutz, Versicherung und Vertragsmanagement müssen bekannt sein und umgesetzt werden.

  • Rechtssicherheit im Gebäudebetrieb und bei Baumaßnahmen gewährleisten: Entscheidungen, Prüfungen und Maßnahmen müssen nachvollziehbar dokumentiert werden, damit die Schule, der Schulträger und das Facility Management im Prüf- oder Schadensfall handlungsfähig sind.

  • Rechtliche, finanzielle und operative Risiken reduzieren: Versäumte Prüfungen, fehlende Versicherungsnachweise oder unsachgemäße Datenverarbeitung können zu Haftungsrisiken, Betriebsunterbrechungen und Reputationsschäden führen.

  • Transparente Governance und Verantwortlichkeit unterstützen: Zuständigkeiten müssen eindeutig festgelegt sein, damit keine Pflichten zwischen Schulverwaltung, Träger, Facility Management, Dienstleistern und Fachplanern ungeklärt bleiben.

  • Schulvermögen, Personal und Interessengruppen schützen: Gebäude, technische Anlagen, Dokumente, personenbezogene Daten und die Sicherheit der Nutzer müssen dauerhaft geschützt werden.

Compliance ist daher keine einmalige Verwaltungsaufgabe, sondern ein laufender Managementprozess. Er muss geplant, überprüft, aktualisiert und verbessert werden.

Umfang der Compliance-Verantwortlichkeiten

Die Compliance-Verantwortlichkeiten im schulischen Facility Management umfassen alle Bereiche, die für einen sicheren, rechtskonformen und störungsarmen Schulbetrieb erforderlich sind. Sie reichen von der Verwaltung gesetzlicher Pflichten über die Überwachung von Prüfungen bis zur Absicherung gegen Risiken und zum Schutz personenbezogener Daten.

Compliance-Bereich

Zweck im schulischen Facility Management

Rechtskataster

Überwachung gesetzlicher Verpflichtungen, Prüffristen und Nachweispflichten

Versicherungsmanagement

Schutz von Gebäuden, Anlagen, Personen und Schulträgern vor finanziellen Risiken

Datenschutz

Schutz personenbezogener, organisatorischer und betrieblicher Informationen

Dokumentation und Nachweise

Bereitstellung prüffähiger Belege für Compliance-Aktivitäten

Das Facility Management sollte diese Bereiche nicht isoliert betrachten. Viele Themen sind miteinander verbunden. Beispielsweise kann ein Brandschutzmangel Auswirkungen auf gesetzliche Pflichten, Versicherungsschutz, Gefährdungsbeurteilungen und Dokumentationsanforderungen haben. Ebenso kann ein digitales Zutrittskontrollsystem technische Sicherheit, Datenschutz, Aufbewahrungsfristen und Berechtigungskonzepte gleichzeitig betreffen.

Für eine klare Steuerung empfiehlt sich eine definierte Compliance-Struktur mit folgenden Elementen:

  • zentrale Erfassung aller relevanten Pflichten,

  • Benennung verantwortlicher Rollen,

  • Fristenmanagement mit Eskalationsmechanismus,

  • regelmäßige interne Überprüfung,

  • nachvollziehbare Ablage aller Nachweise,

  • Koordination mit Schulträger, Schulleitung, Datenschutzbeauftragtem, Fachplanern, Sachverständigen und Versicherern.

Zweck des Rechtskatasters

Das Rechtskataster ist das zentrale Compliance-Dokument für alle rechtlichen und regulatorischen Verpflichtungen, die Schulgebäude, technische Anlagen, Außenflächen, Bauprojekte und den laufenden Betrieb betreffen. Es dient als verbindliche Übersicht darüber, welche Vorschriften relevant sind und welche konkreten Maßnahmen daraus abgeleitet werden müssen.

Ein professionell geführtes Rechtskataster reduziert das Risiko, dass Prüftermine, Nachweispflichten oder gesetzliche Änderungen übersehen werden. Es unterstützt Facility Manager dabei, Verpflichtungen planbar zu machen und Verantwortlichkeiten eindeutig zuzuordnen.

Funktionen des Rechtskatasters

  • Identifikation anwendbarer rechtlicher Anforderungen: Dazu gehören baurechtliche, brandschutztechnische, arbeitsschutzbezogene, umweltbezogene, datenschutzrechtliche, hygienische und vertragliche Anforderungen, soweit sie für die jeweilige Schule relevant sind.

  • Verfolgung verpflichtender Prüfungen und Inspektionen: Alle wiederkehrenden Prüfungen müssen mit Prüffrist, Prüfumfang, Zuständigkeit und Nachweisdokument erfasst werden.

  • Überwachung von Compliance-Fristen: Das Rechtskataster muss anzeigen, welche Maßnahmen fällig, abgeschlossen, offen oder überfällig sind.

  • Zuweisung von Verantwortlichkeiten: Jede Pflicht benötigt eine verantwortliche Person oder Organisationseinheit, damit Aufgaben nicht unklar bleiben.

  • Dokumentation abgeschlossener Compliance-Aktivitäten: Prüfberichte, Bescheinigungen, Freigaben, Mängelprotokolle und Maßnahmenverfolgungen müssen so abgelegt werden, dass sie bei Audits, Behördenprüfungen oder Schadensfällen schnell verfügbar sind.

Das Rechtskataster sollte nicht nur als Liste geführt werden. Es sollte als aktives Steuerungsinstrument genutzt werden, das Fristen auslöst, Mängel sichtbar macht und Entscheidungen dokumentiert.

Struktur des Rechtskatasters

Ein wirksames Rechtskataster muss klar strukturiert, aktuell und einfach auswertbar sein. Es sollte in digitaler Form geführt werden, damit Fristen überwacht, Verantwortliche benachrichtigt und Nachweise verknüpft werden können. Bei kleineren Einrichtungen kann auch eine kontrollierte Tabellenstruktur ausreichend sein, sofern Aktualisierung, Zugriffsschutz und Dokumentenablage geregelt sind.

Registerelement

Beschreibung

Rechtliche Anforderung

Anwendbares Gesetz, Verordnung, behördliche Auflage, technische Regel, Genehmigungsauflage oder vertragliche Verpflichtung

Compliance-Aktivität

Erforderliche Prüfung, Inspektion, Wartung, Dokumentation, Meldung oder Korrekturmaßnahme

Verantwortliche Person

Zuständiger Mitarbeitender, Fachbereich, Dienstleister, Sachverständiger oder externe Stelle

Prüffrist

Fälligkeitsdatum oder Intervall für die erforderliche Compliance-Aktivität

Compliance-Status

Abgeschlossen, in Bearbeitung, geplant, offen oder überfällig

Unterstützende Nachweise

Zertifikate, Prüfberichte, Genehmigungen, Wartungsprotokolle, Versicherungsnachweise oder Inspektionsdokumente

Zusätzlich sollte das Rechtskataster folgende Angaben enthalten:

  • Objekt oder Gebäudeteil, auf den sich die Pflicht bezieht,

  • technische Anlage oder Systemnummer,

  • Prüfintervall,

  • letzte Prüfung,

  • nächster Prüftermin,

  • festgestellte Mängel,

  • Risikobewertung,

  • Frist zur Mängelbeseitigung,

  • Status der Korrekturmaßnahme,

  • Ablageort der Nachweise,

  • Datum der letzten Aktualisierung.

Diese Detailtiefe ist besonders im Schulbereich wichtig, da unterschiedliche Gebäudeteile häufig verschiedene Anforderungen aufweisen. Eine Sporthalle, eine Mensa, ein Chemieraum, eine Werkstatt, ein Serverraum und eine Aula können jeweils andere Prüf- und Sicherheitsanforderungen haben.

Management von Prüffristen

Für gesetzlich oder organisatorisch vorgeschriebene Prüfungen muss ein systematischer Prozess eingerichtet werden. Prüffristen dürfen nicht nur in Kalendern einzelner Personen liegen. Sie müssen zentral gesteuert, nachvollziehbar überwacht und mit eindeutigen Zuständigkeiten versehen werden.

Ein zuverlässiges Prüffristenmanagement umfasst:

  • Erfassung aller prüfpflichtigen Anlagen, Einrichtungen und Gebäudebereiche,

  • Festlegung der einschlägigen Prüfintervalle,

  • Benennung der prüfverantwortlichen Stelle,

  • rechtzeitige Beauftragung interner oder externer Prüfer,

  • Dokumentation der Prüfergebnisse,

  • Bewertung und Priorisierung festgestellter Mängel,

  • Nachverfolgung der Mängelbeseitigung,

  • Ablage der Prüfberichte und Freigaben.

Bereiche mit planmäßigen Prüfungen

Prüfungskategorie

Compliance-Ziel

Gebäudesicherheitsprüfungen

Überprüfung von baulichem Zustand, Verkehrssicherheit, Nutzergefährdungen und allgemeiner Gebäudesicherheit

Brandschutzsysteme

Sicherstellung der Funktion von Brandmeldeanlagen, Feuerlöschern, Fluchtwegen, Brandschutztüren, Rauchabzügen und Alarmierungseinrichtungen

Elektroinstallationen

Nachweis der Betriebs- und Personensicherheit elektrischer Anlagen, Verteiler, Geräte und sicherheitsrelevanter Stromversorgung

Notfallausrüstung

Überprüfung der Verfügbarkeit und Funktionsfähigkeit von Erste-Hilfe-Ausstattung, Sicherheitsbeleuchtung, Notausgängen, Evakuierungshilfen und Notfallplänen

Technische Gebäudeanlagen

Sicherstellung eines ordnungsgemäßen Betriebs von Heizungs-, Lüftungs-, Sanitär-, Aufzugs-, Sicherheits-, Zutritts- und Gebäudeautomationssystemen

Bei Schulgebäuden ist besonders zu berücksichtigen, dass Mängel nicht nur technische Auswirkungen haben. Sie können unmittelbar die Sicherheit von Schülern, Lehrkräften und Besuchern betreffen. Daher sollten sicherheitsrelevante Mängel mit klaren Reaktionszeiten versehen werden. Kritische Mängel sind unverzüglich zu bewerten, abzusichern und zu beheben. Geringfügige Mängel sind ebenfalls zu dokumentieren und fristgerecht abzuarbeiten.

Überwachungs- und Aktualisierungsverfahren

Das Rechtskataster muss regelmäßig überprüft und aktualisiert werden. Änderungen können sich aus neuen gesetzlichen Anforderungen, behördlichen Auflagen, Umbauten, Nutzungsänderungen, neuen technischen Anlagen oder geänderten Betreiberpflichten ergeben.

Ein professionelles Überwachungsverfahren sollte folgende Schritte enthalten:

  • Regelmäßige Überprüfung der Compliance-Anforderungen: Mindestens in festgelegten Intervallen sowie anlassbezogen bei Bauprojekten, Nutzungsänderungen oder behördlichen Hinweisen.

  • Frühzeitige Benachrichtigung über kommende Termine: Verantwortliche Personen sollten rechtzeitig vor Fälligkeit informiert werden, damit Prüfungen beauftragt und vorbereitet werden können.

  • Dokumentation abgeschlossener Prüfungen: Prüfberichte, Abnahmeprotokolle, Wartungsnachweise und Mängellisten müssen vollständig abgelegt werden.

  • Nachverfolgung von Korrekturmaßnahmen: Festgestellte Mängel müssen mit Verantwortlichem, Frist, Priorität und Erledigungsnachweis geführt werden.

  • Eskalation überfälliger Pflichten: Wenn Prüftermine nicht eingehalten oder Mängel nicht fristgerecht beseitigt werden, muss eine Eskalation an Schulleitung, Schulträger oder verantwortliche Führungsebene erfolgen.

  • Qualitätssicherung der Daten: Unvollständige Einträge, fehlende Nachweise oder veraltete Verantwortlichkeiten sind regelmäßig zu bereinigen.

Das Rechtskataster ist nur dann wirksam, wenn es gepflegt wird. Eine veraltete Liste erzeugt Scheinsicherheit und kann im Ernstfall zu erheblichen Haftungs- und Organisationsrisiken führen.

Rolle der Versicherung im schulischen Facility Management

Versicherungsmanagement bietet finanziellen Schutz vor Risiken aus Schulbauprojekten, Instandhaltung, Gebäudebetrieb, Veranstaltungen, externen Nutzungen und Schadensereignissen. Für das Facility Management ist es wichtig, bestehende Versicherungen zu kennen, Deckungslücken zu erkennen und relevante Nachweise aktuell zu halten.

Versicherungen ersetzen kein aktives Risikomanagement. Sie ergänzen technische, organisatorische und rechtliche Schutzmaßnahmen. Mängel in Wartung, Prüfung oder Dokumentation können im Schadensfall Auswirkungen auf die Bewertung des Versicherungsschutzes haben. Deshalb muss das Versicherungsmanagement eng mit dem Rechtskataster, der Instandhaltung, dem Brandschutz und der Schadensdokumentation verbunden sein.

Bedeutung der Versicherung

  • Schutz von Schulgebäuden und Infrastruktur: Schäden an Gebäuden, technischen Anlagen, Ausstattung, Außenanlagen oder sicherheitsrelevanten Einrichtungen können erhebliche Kosten verursachen.

  • Finanzielle Sicherheit bei unvorhergesehenen Ereignissen: Versicherungen unterstützen die Handlungsfähigkeit nach Brand, Leitungswasserschaden, Sturm, Vandalismus, Einbruch, Bauunfällen oder Betriebsunterbrechungen.

  • Unterstützung von Risikomanagementstrategien: Versicherungsanforderungen können Hinweise auf erforderliche Schutzmaßnahmen, Prüfpflichten oder Sicherheitsstandards geben.

  • Einhaltung vertraglicher und rechtlicher Verpflichtungen: Bauverträge, Miet- oder Nutzungsvereinbarungen, Dienstleisterverträge und Betreiberpflichten können bestimmte Versicherungsnachweise verlangen.

Im Schulumfeld sind auch externe Nutzungen zu beachten, zum Beispiel Sportvereine, Elternveranstaltungen, Ferienprogramme, Prüfungen, öffentliche Veranstaltungen oder Vermietungen von Räumen. Solche Nutzungen können zusätzliche Anforderungen an Haftung, Aufsicht, Zutritt, Sicherheit und Versicherungsschutz auslösen.

Verantwortlichkeiten in der Versicherungsverwaltung

Versicherungsverwaltung ist eine koordinierende Aufgabe. Sie liegt häufig nicht allein beim Facility Management, sondern wird gemeinsam mit Schulträger, Verwaltung, Rechtsabteilung, Versicherungsstelle oder externem Versicherungspartner umgesetzt. Das Facility Management liefert jedoch wesentliche Informationen zu Gebäuden, Anlagen, Risiken, Schäden und Schutzmaßnahmen.

Verantwortung

Beschreibung

Policenmanagement

Pflege aktiver Versicherungsverträge, Versicherungsnummern, versicherter Objekte, Ansprechpartner und Deckungsbereiche

Deckungsprüfung

Bewertung, ob Versicherungssummen, versicherte Risiken, Ausschlüsse und Selbstbehalte zur tatsächlichen Risikolage passen

Verlängerungsüberwachung

Kontrolle von Ablaufdaten, Kündigungsfristen, Verlängerungen und erforderlichen Aktualisierungen

Schadendokumentation

Erfassung von Vorfällen, Schadenshergang, Fotos, Zeugenaussagen, Reparaturmaßnahmen, Kosten und Kommunikation mit Versicherern

Nachweismanagement

Sichere Ablage von Policen, Versicherungsbestätigungen, Vertragsunterlagen, Schadensakten und Korrespondenz

Zu den praktischen Aufgaben des Facility Managements gehören:

  • Meldung baulicher Änderungen oder neuer Nutzungen, die versicherungsrelevant sein können,

  • Bereitstellung aktueller Objekt- und Anlagendaten,

  • Dokumentation von Schutzmaßnahmen wie Brandmeldeanlagen, Einbruchschutz oder Wartungsnachweisen,

  • Abstimmung bei Bauprojekten zu Bauleistungs-, Haftpflicht- oder Montageversicherungen,

  • unverzügliche interne Meldung von Schäden,

  • Sicherung von Beweisen und Schadensbereichen,

  • Vermeidung weiterer Schäden durch Sofortmaßnahmen,

  • Koordination von Reparaturen nach Freigabe oder Abstimmung.

Eine klare Meldekette ist besonders wichtig. Mitarbeitende müssen wissen, welche Ereignisse intern zu melden sind, wer die Erstbewertung vornimmt und wer die Kommunikation mit Versicherern oder Behörden übernimmt.

Rahmenwerk zur Versicherungsüberwachung

Ein Versicherungsüberwachungsrahmen stellt sicher, dass bestehende Versicherungen dauerhaft zur Risikolage der Schule passen. Veränderungen im Gebäudebestand, technische Modernisierungen, neue Nutzungen oder Bauprojekte müssen geprüft und bei Bedarf in den Versicherungsschutz aufgenommen werden.

Wesentliche Überwachungsaktivitäten

Aktivität

Zweck

Policenprüfung

Sicherstellen, dass der Versicherungsschutz weiterhin geeignet und vollständig ist

Verlängerungsverfolgung

Vermeidung von Deckungslücken durch abgelaufene oder nicht verlängerte Verträge

Abgleich mit Risikobewertung

Anpassung des Versicherungsschutzes an bauliche, technische, betriebliche und veranstaltungsbezogene Risiken

Dokumentenprüfung

Sicherstellung aktueller und vollständig abgelegter Versicherungsunterlagen

Ein wirksames Rahmenwerk sollte mindestens folgende Prozesse enthalten:

  • jährliche oder anlassbezogene Überprüfung aller relevanten Policen,

  • Abgleich versicherter Werte mit aktuellen Gebäudedaten und Investitionen,

  • Prüfung von Versicherungsschutz bei Baumaßnahmen und Sanierungen,

  • Kontrolle von Versicherungsnachweisen externer Dienstleister,

  • Definition von Mindestanforderungen für Auftragnehmer,

  • systematische Schadendokumentation,

  • Auswertung wiederkehrender Schadensarten,

  • Umsetzung präventiver Maßnahmen zur Schadensreduzierung.

Für Schulen ist die Schnittstelle zu Dienstleistern besonders wichtig. Reinigungsunternehmen, Sicherheitsdienste, Wartungsfirmen, Bauunternehmen, Cateringanbieter und IT-Dienstleister können Tätigkeiten ausführen, die mit Haftungs- oder Sachschadenrisiken verbunden sind. Vor Beauftragung sollte geprüft werden, ob ausreichende Versicherungsnachweise vorliegen und ob diese zur Art der Leistung passen.

Bedeutung des Datenschutzes in Schulen

Schulen verarbeiten und speichern Informationen über Schüler, Eltern, Mitarbeitende, Besucher, Dienstleister, Auftragnehmer und externe Nutzer. Auch das Facility Management hat regelmäßig Zugriff auf Daten, die personenbezogen oder vertraulich sein können. Dazu gehören Zutrittsdaten, Besucherdaten, Vertragsdaten, Störungsmeldungen, Kamera- oder Sicherheitsinformationen, Wartungsprotokolle, Raumbelegungsdaten und Daten aus digitalen Facility-Management-Plattformen.

Datenschutz im Facility Management bedeutet, dass personenbezogene Daten nur für zulässige Zwecke verarbeitet, vor unbefugtem Zugriff geschützt und nicht länger als erforderlich aufbewahrt werden. Facility Manager müssen sicherstellen, dass technische und organisatorische Maßnahmen vorhanden sind, die Vertraulichkeit, Integrität und Verfügbarkeit von Daten unterstützen.

Datenschutz-Ziele

  • Schutz personenbezogener Informationen vor unbefugtem Zugriff: Nur berechtigte Personen dürfen Daten einsehen, ändern, übertragen oder löschen.

  • Sicherstellung von Vertraulichkeit und Integrität der Aufzeichnungen: Daten müssen vollständig, korrekt und gegen Manipulation geschützt sein.

  • Unterstützung regulatorischer Compliance: Datenschutzanforderungen müssen bei Prozessen, Systemen, Dienstleisterverträgen und Dokumentenablage berücksichtigt werden.

  • Reduzierung von Risiken im Zusammenhang mit Datenschutzverletzungen: Unberechtigter Zugriff, Datenverlust, Fehlversand oder unsichere Speicherung können rechtliche und organisatorische Folgen haben.

Im Schulbereich ist besondere Sensibilität erforderlich, da häufig Daten von Minderjährigen betroffen sind. Auch scheinbar technische Daten können personenbezogen sein, wenn sie Rückschlüsse auf einzelne Personen zulassen, beispielsweise Zutrittszeitpunkte, Besuchereinträge oder Nutzerkonten in digitalen Systemen.

Datenschutz innerhalb der Facility-Management-Aktivitäten

Datenschutz muss in alltägliche Facility-Management-Prozesse integriert werden. Es reicht nicht aus, Datenschutz ausschließlich als IT-Thema zu betrachten. Gebäudeprozesse, Zutrittsregelungen, Dienstleistersteuerung, Archivierung und digitale Plattformen müssen ebenfalls datenschutzkonform organisiert sein.

Facility-Management-Bereich

Datenschutzaspekt

Zutrittskontrollsysteme

Schutz von Benutzer-, Karten-, Schlüssel-, Besucher- und Zutrittsprotokollen

Facility-Datenbanken

Sichere Speicherung betrieblicher Informationen, Stammdaten, Anlageninformationen und Servicehistorien

Auftragnehmerdaten

Vertrauliche Behandlung von Lieferanten-, Dienstleister-, Vertrags- und Ansprechpartnerdaten

Digitale FM-Plattformen

Kontrollierter Zugriff, Rollen- und Berechtigungskonzepte, Protokollierung und Systemsicherheit

Dokumentenarchive

Sichere Aufbewahrung, geregelte Zugriffsbefugnisse, definierte Aufbewahrungsfristen und kontrollierte Vernichtung

Für Facility-Management-Prozesse sollten folgende Grundsätze gelten:

  • Datenerhebung nur, wenn sie für einen klaren Zweck erforderlich ist.

  • Zugriff nur nach dem Need-to-know-Prinzip.

  • Regelmäßige Überprüfung von Nutzerrechten.

  • Trennung von administrativen, technischen und personenbezogenen Daten, soweit möglich.

  • Verschlüsselte oder gesicherte Speicherung sensibler Informationen.

  • Sichere Übertragung von Dokumenten an Dienstleister und Behörden.

  • Klare Aufbewahrungs- und Löschfristen.

  • Vertrauliche Entsorgung papierbasierter Unterlagen.

  • Dokumentation von Datenschutzentscheidungen und Freigaben.

Bei neuen Systemen, zum Beispiel digitaler Gebäudeleittechnik, Besucherregistrierung, Schließsystemen oder CAFM-Software, sollte der Datenschutz bereits vor Einführung geprüft werden. Dabei sind Zweck, Datenarten, Nutzergruppen, Schnittstellen, Aufbewahrungsdauer, Dienstleisterzugriff und Sicherheitsmaßnahmen zu bewerten.

Rolle des Datenschutzbeauftragten

Der Datenschutzbeauftragte überwacht die Einhaltung der Datenschutzanforderungen und unterstützt die Organisation bei der rechtmäßigen Verarbeitung personenbezogener Daten. Im schulischen Facility Management ist der Datenschutzbeauftragte ein wichtiger Ansprechpartner, wenn Gebäudeprozesse, technische Systeme oder Dienstleister personenbezogene Daten berühren.

Die Rolle des Datenschutzbeauftragten besteht nicht darin, alle Facility-Management-Aufgaben selbst auszuführen. Er berät, prüft, sensibilisiert und unterstützt bei der Bewertung datenschutzrelevanter Prozesse. Die operative Verantwortung für eine datenschutzgerechte Umsetzung bleibt bei den jeweils zuständigen Fachbereichen und Prozessverantwortlichen.

Der Datenschutzbeauftragte sollte frühzeitig eingebunden werden, insbesondere bei:

  • Einführung neuer Zutritts-, Besucher- oder Sicherheitssysteme,

  • Einsatz digitaler FM-Plattformen,

  • Beauftragung externer Dienstleister mit Zugriff auf personenbezogene Daten,

  • Änderungen von Aufbewahrungs- oder Löschkonzepten,

  • Sicherheitsvorfällen mit möglichem Personenbezug,

  • Nutzung von Kameras, Sensoren oder Protokolldaten,

  • Verarbeitung von Daten minderjähriger Personen.

Kernverantwortlichkeiten

Verantwortung

Zweck

Compliance-Überwachung

Kontrolle der Einhaltung datenschutzrechtlicher Anforderungen und interner Vorgaben

Beratende Unterstützung

Beratung zu rechtmäßigen, sicheren und zweckgebundenen Datenverarbeitungsprozessen

Dokumentationsprüfung

Überprüfung angemessener Aufzeichnungen, Verarbeitungsübersichten, Nachweise und Löschkonzepte

Sensibilisierung

Förderung des Datenschutzbewusstseins bei Facility Management, Verwaltung, Dienstleistern und Nutzern

Stakeholder-Koordination

Ansprechpartner für Datenschutzfragen und Koordination mit internen sowie externen Beteiligten

In der Praxis sollte der Datenschutzbeauftragte das Facility Management dabei unterstützen, Risiken frühzeitig zu erkennen. Dazu gehören unkontrollierte Zugriffe auf Besucherlisten, dauerhaft gespeicherte Zutrittsprotokolle, unsichere Dokumentenablagen, unklare Dienstleisterzugriffe oder fehlende Löschroutinen.

Eine gute Zusammenarbeit entsteht, wenn Datenschutz nicht erst nach Einführung eines Systems geprüft wird. Der Datenschutzbeauftragte sollte bereits in der Planungs- und Beschaffungsphase beteiligt werden.

Zusammenarbeit zwischen Facility Management und Datenschutzbeauftragtem

Das Facility Management sollte sich mit dem Datenschutzbeauftragten zu allen Prozessen abstimmen, in denen personenbezogene oder vertrauliche Daten verarbeitet werden.

Facility Management sollte insbesondere koordinieren bezüglich:

  • Gebäudezutrittskontrollsystemen,

  • Verwaltung digitaler Facility-Plattformen,

  • Speicherung und Aufbewahrung von Facility-Dokumenten,

  • Umgang mit Auftragnehmer- und Besucherinformationen,

  • Schutz betrieblicher und personenbezogener Daten.

Die Zusammenarbeit sollte strukturiert erfolgen. Empfehlenswert sind regelmäßige Abstimmungen, definierte Freigabeprozesse für neue Systeme und klare Meldewege bei Datenschutzvorfällen. Facility Manager sollten dem Datenschutzbeauftragten alle relevanten Informationen bereitstellen, insbesondere:

  • Zweck der Datenverarbeitung,

  • betroffene Personengruppen,

  • Art der erhobenen Daten,

  • beteiligte Systeme,

  • interne und externe Zugriffsrechte,

  • Speicherorte,

  • Aufbewahrungsfristen,

  • geplante Löschverfahren,

  • Dienstleister und Unterauftragnehmer,

  • technische und organisatorische Schutzmaßnahmen.

Bei Bauprojekten sollte Datenschutz ebenfalls berücksichtigt werden. Baustellenausweise, Zutrittslisten, Sicherheitsunterweisungen, Dienstleisterdaten und digitale Projektplattformen können personenbezogene Informationen enthalten. Auch temporäre Systeme benötigen klare Regeln für Zugriff, Speicherung und Löschung.

Erforderliche Compliance-Dokumentation

Compliance ist nur nachweisbar, wenn relevante Vorgänge sauber dokumentiert werden. Im Facility Management von Schulen müssen Dokumente so geführt werden, dass sie bei internen Prüfungen, Versicherungsfällen, Behördenanfragen, Audits oder Schadensereignissen schnell und vollständig verfügbar sind.

Dokumententyp

Zweck

Rechtskataster

Überwachung gesetzlicher Verpflichtungen, Zuständigkeiten, Prüffristen und Nachweispflichten

Prüfaufzeichnungen

Nachweis durchgeführter Inspektionen, Wartungen, Prüfungen, Abnahmen und Mängelbeseitigungen

Versicherungsdokumentation

Nachweis aktiver Deckung, Versicherungsumfang, Policen, Zertifikate und Schadensunterlagen

Compliance-Berichte

Dokumentation von Überwachungs-, Kontroll-, Audit- und Review-Aktivitäten

Datenschutzaufzeichnungen

Nachweis von Datenschutzmaßnahmen, Berechtigungskonzepten, Aufbewahrungsfristen und datenschutzrelevanten Entscheidungen

Zusätzlich können folgende Dokumente erforderlich sein:

  • Wartungs- und Instandhaltungsprotokolle,

  • Brandschutzordnungen und Evakuierungspläne,

  • Sicherheitsunterweisungen,

  • Gefährdungsbeurteilungen,

  • Abnahmebescheinigungen,

  • behördliche Genehmigungen,

  • Mängelberichte und Maßnahmenpläne,

  • Dienstleisterverträge und Leistungsnachweise,

  • Zutritts- und Schlüsselkonzepte,

  • Notfall- und Krisenpläne,

  • Reinigungs- und Hygienepläne,

  • Schulungs- und Unterweisungsnachweise,

  • Protokolle interner Begehungen,

  • Nachweise über Mängelbeseitigung.

Die Dokumentation sollte objektbezogen, aktuell und revisionssicher organisiert sein. Es muss erkennbar sein, welches Dokument zu welchem Gebäude, Gebäudeteil, System oder Vorgang gehört.

Grundsätze des Dokumentationsmanagements

Dokumentationsmanagement ist ein Kernbestandteil der Betreiberverantwortung. Unvollständige oder unauffindbare Dokumente können im Schadensfall ähnlich problematisch sein wie eine nicht durchgeführte Maßnahme. Deshalb müssen Ablage, Zugriff, Aktualisierung und Aufbewahrung verbindlich geregelt sein.

Wesentliche Grundsätze sind:

  • Richtigkeit und Vollständigkeit: Dokumente müssen sachlich korrekt, vollständig, lesbar und eindeutig zuordenbar sein.

  • Regelmäßige Aktualisierung und Überprüfung: Veraltete Pläne, alte Versicherungsnachweise oder überholte Prüflisten müssen ersetzt oder archiviert werden.

  • Sichere Speicherung und kontrollierter Zugriff: Nur berechtigte Personen dürfen Zugriff auf sensible oder rechtlich relevante Unterlagen erhalten.

  • Verfügbarkeit für Audits und Inspektionen: Wichtige Nachweise müssen bei Prüfungen, Behördenanfragen oder Schadensfällen schnell bereitgestellt werden können.

  • Ordnungsgemäße Aufbewahrung und Archivierung: Aufbewahrungsfristen, Löschfristen und Archivierungsregeln müssen definiert und eingehalten werden.

Ein wirksames Dokumentationssystem sollte außerdem folgende Anforderungen erfüllen:

  • einheitliche Benennung von Dateien,

  • Versionierung wichtiger Dokumente,

  • klare Zuständigkeit für Pflege und Freigabe,

  • Trennung von Entwürfen und freigegebenen Dokumenten,

  • Schutz vor unberechtigter Änderung,

  • regelmäßige Datensicherung,

  • geregelte Vernichtung abgelaufener oder nicht mehr benötigter Unterlagen,

  • Protokollierung kritischer Änderungen.

Bei Schulbauprojekten ist besonderes Augenmerk auf die Übergabephase zu legen. Nach Abschluss von Bau- oder Sanierungsmaßnahmen müssen Bestandsunterlagen, Prüfberichte, Revisionspläne, Betriebsanleitungen, Wartungsverträge, Gewährleistungsinformationen und Abnahmeprotokolle vollständig an den Betreiber übergeben werden. Ohne vollständige Übergabedokumentation kann der spätere Gebäudebetrieb erheblich erschwert werden.

Compliance-Überwachungsaktivitäten

Compliance-Überwachung stellt sicher, dass definierte Pflichten nicht nur dokumentiert, sondern tatsächlich erfüllt werden. Sie umfasst die laufende Kontrolle von Fristen, Zuständigkeiten, Versicherungen, Datenschutzmaßnahmen, Mängelbeseitigungen und Dokumentationsqualität.

Überwachungsbereich

Schwerpunkt

Rechtskataster

Erfüllung geplanter rechtlicher Verpflichtungen und Aktualität der Einträge

Prüffristen

Rechtzeitige Durchführung von Prüfungen, Inspektionen und Wartungen

Versicherungsschutz

Gültigkeit, Angemessenheit und Vollständigkeit bestehender Versicherungen

Datenschutz-Compliance

Einhaltung von Datenschutzanforderungen bei Systemen, Prozessen und Dienstleistern

Dokumentationsqualität

Richtigkeit, Vollständigkeit, Aktualität und Auffindbarkeit von Nachweisen

Eine wirksame Überwachung sollte risikoorientiert erfolgen. Bereiche mit hohem Sicherheits-, Haftungs- oder Betriebsrisiko müssen häufiger geprüft werden als Bereiche mit geringer Kritikalität. Dazu gehören insbesondere Brandschutz, Elektroanlagen, Flucht- und Rettungswege, Gebäudesicherheit, Zutrittskontrolle, Datenschutz und externe Dienstleisterleistungen.

Praktische Überwachungsmaßnahmen sind:

  • regelmäßige Compliance-Statusberichte,

  • interne Begehungen,

  • Stichprobenprüfungen von Dokumenten,

  • Termin- und Fristenkontrollen,

  • Mängeltracking,

  • Überprüfung externer Dienstleisterleistungen,

  • Kontrolle von Versicherungsnachweisen,

  • Prüfung von Zugriffsrechten in digitalen Systemen,

  • Eskalation überfälliger Maßnahmen,

  • Management-Reviews mit Schulleitung oder Schulträger.

Die Ergebnisse der Überwachung sollten nicht nur dokumentiert, sondern aktiv genutzt werden. Wiederkehrende Mängel weisen häufig auf Prozessprobleme hin, zum Beispiel unklare Zuständigkeiten, unzureichende Dienstleistersteuerung oder fehlende Ressourcen.

Periodische Compliance-Überprüfung

Das Compliance-Rahmenwerk sollte regelmäßig überprüft werden, um sicherzustellen, dass es zur aktuellen Gebäudesituation, Organisationsstruktur und Risikolage passt. Eine periodische Überprüfung ist insbesondere nach Bauprojekten, Nutzungsänderungen, Schadensfällen, internen Audits, Behördenbegehungen oder organisatorischen Änderungen erforderlich.

Das Compliance-Rahmenwerk sollte regelmäßig überprüft werden, um:

  • gesetzliche Verpflichtungen und Fristen zu aktualisieren,

  • die Wirksamkeit der Compliance-Prozesse zu verifizieren,

  • Dokumentationspraktiken zu verbessern,

  • erkannte Compliance-Lücken zu schließen,

  • die Rechtssicherheit während Schulbau und Schulbetrieb aufrechtzuerhalten.

Eine periodische Überprüfung sollte strukturiert durchgeführt werden. Der Facility Manager sollte dafür folgende Fragen beantworten:

  • Sind alle Gebäude, Anlagen und Nutzungsbereiche im Rechtskataster erfasst?

  • Sind alle Prüffristen aktuell und mit Verantwortlichen versehen?

  • Wurden alle überfälligen Maßnahmen eskaliert?

  • Sind Versicherungen an aktuelle Gebäudewerte und Nutzungen angepasst?

  • Liegen aktuelle Versicherungsnachweise von Dienstleistern vor?

  • Sind Datenschutzanforderungen bei Zutrittssystemen und digitalen FM-Plattformen berücksichtigt?

  • Sind Dokumente vollständig, aktuell und auffindbar?

  • Wurden Mängel fristgerecht beseitigt?

  • Sind neue gesetzliche, technische oder organisatorische Anforderungen zu berücksichtigen?

  • Sind Mitarbeitende und Dienstleister ausreichend informiert?

Die Ergebnisse der Überprüfung sollten in einem Maßnahmenplan zusammengeführt werden. Dieser Plan sollte Verantwortliche, Prioritäten, Fristen und Nachweise enthalten. Nur so wird aus einer Überprüfung ein wirksamer Verbesserungsprozess.