Datenschutz bei Events – Was Sie beachten müssen
Seit Inkrafttreten der DSGVO im Mai 2018 müssen auch Veranstalter den Datenschutz ernst nehmen. Dieser Leitfaden hilft Ihnen, rechtssicher zu planen.
Gästelisten und Anmeldungen
Bei der Erfassung von Gästedaten gelten klare Regeln:
Nur notwendige Daten erfassen: Name, E Mail und ggf. Firma reichen meist aus Zweckbindung : Gästedaten dürfen nur für die Veranstaltung genutzt werden Einwilligung : Für Newsletter oder Marketing brauchen Sie eine separate Einwilligung Löschfristen : Nach dem Event müssen Daten gelöscht werden, sofern keine gesetzliche Aufbewahrungspflicht besteht
Fotografie und Bildrechte
Das Fotografieren auf Events ist ein sensibles Thema:
Vorankündigung : Informieren Sie Gäste im Vorfeld, dass fotografiert wird Einwilligung : Für die Veröffentlichung von Personenfotos brauchen Sie grundsätzlich eine Einwilligung Ausnahmen : Bei großen Events können Übersichtsaufnahmen unter das Recht der Panoramafreiheit fallen Opt Out : Bieten Sie Gästen die Möglichkeit, sich vom Fotografieren ausschließen zu lassen (z.B. farbige Armbänder)
Digitale Veranstaltungstools
Wenn Sie Online Tools für die Planung nutzen:
Auftragsverarbeitung : Mit Tool Anbietern AVV abschließen Server Standort : Bevorzugen Sie Anbieter mit EU Servern Datensicherheit : Verschlüsselung und sichere Passwörter sind Pflicht Teilnehmerlisten : Nicht offen einsehbar teilen
Videoüberwachung und Livestreaming
Hinweispflicht : Sichtbare Hinweisschilder bei Kameraüberwachung Livestreaming : Teilnehmer müssen informiert werden und zustimmen können Aufzeichnungen : Speicherdauer und Zugriffsrechte vorab festlegen
Ticketing und Zahlungsdaten
Bei kostenpflichtigen Events:
PCI DSS konform : Zahlungsdienstleister müssen zertifiziert sein Rechnungsdaten : Unterliegen der steuerlichen Aufbewahrungspflicht (10 Jahre) Ticket Daten : Nach dem Event löschen, sofern nicht steuerrechtlich relevant
Checkliste für datenschutzkonforme Events
1. Datenschutzerklärung für die Veranstaltung erstellen 2. Verarbeitungsverzeichnis anlegen 3. Einwilligungserklärungen vorbereiten (Fotos, Newsletter) 4. AVVs mit Dienstleistern abschließen 5. Mitarbeiter und Helfer zum Datenschutz briefen 6. Löschkonzept für nach dem Event planen
Bei Zeitgeist Taunus nehmen wir Datenschutz ernst. Unsere Buchungsprozesse und Systeme sind DSGVO konform gestaltet – damit Sie sich auf Ihr Event konzentrieren können.
Checkliste vor der verbindlichen Buchung
Benennen Sie für Gästedaten und Fotos klare Verantwortliche. Prüfen Sie Zweck, Rechtsgrundlage, Empfänger und Löschfristen für jede Verarbeitung. Bei Zweifeln ist eine fachliche Einzelfallprüfung sinnvoll; eine pauschale Fotoeinwilligung löst nicht jede Situation.