Bochum Transparent

← alle Vorlagen

Zustimmung zur Verarbeitung von Personalaktendaten im Auftrag gemäß § 91a Landesbeamtengesetz NRW (LBG NRW) im Zusammenhang mit externem Hosting

20252495 · Beschlussvorlage der Verwaltung · 18.12.2025 · Amt für Personalmanagement, Informationstechnologie und Organisation

Hauptdokument: als PDF öffnen ↗ Volltext indexiert
Vorgang im Ratsinformationssystem öffnen ↗
KI-Zusammenfassung

Migration zu modernerer SAP-Version geplant

Die Verwaltung strebt eine Modernisierung ihrer HR-Software an. Bereits im Juni 2025 hatte der Rat dem externen Hosting der SAP-Server bei rku.it zugestimmt. Nun soll auf eine neuere Version von SAP HCM Private Cloud Edition migriert werden, wobei das Hosting künftig direkt durch SAP erfolgen soll.

Rechtliche Zustimmung nach Landesbeamtengesetz nötig

Da in der SAP-Software Personalaktendaten sowie Daten zu Personalteilakten im Sinne des Landesbeamtengesetzes NRW (LBG NRW) verarbeitet werden, bedarf es gemäß § 91a LBG NRW der Zustimmung des Rates. Die oberste Dienstbehörde für Beamte der Gemeinden ist nach dem Gesetz der Rat der Stadt.

Verwaltung begründet Erforderlichkeit des externen Hostings

Die Verwaltung führt mehrere Argumente für das externe Hosting an:

  • Personalaktendaten werden bereits in der aktuellen Software Loga extern gehostet, worüber 2021 ein Ratsbeschluss gefasst wurde

  • Der Betrieb eigener Server wäre mit zusätzlichen Kosten und höheren Risiken für die Stadt verbunden

  • Durch externes Hosting werden Betriebsrisiken wie die Verantwortung für störungsfreien Betrieb verlagert

Datenschutz und Zertifikate

Bei Personalaktendaten handelt es sich um besonders schutzwürdige Daten nach der Datenschutzgrundverordnung (DSGVO). Das SAP-Rechenzentrum verfügt nach Angaben der Verwaltung über die erforderlichen Zertifikate nach § 91a Abs. 2 LBG NRW in Verbindung mit Art. 28 DSGVO. Die Verarbeitung soll ausschließlich in Deutschland erfolgen, die Datensicherung innerhalb der Europäischen Union.

Zertifikate als Anlagen beigefügt

Der Vorlage sind verschiedene ISO-Zertifikate der SAP Enterprise Cloud Services beigefügt, darunter ISO 9001, ISO 27001, ISO 27017 und ISO 27018. Diese belegen die Einhaltung von Standards für Qualitätsmanagement, Informationssicherheit und Cloud-Sicherheit.

Beratungen

Rat (3. Sitzung)
18.12.2025
Haupt-, Wirtschafts- und Finanzausschuss (1. Sitzung)
11.12.2025