Ratgeber zur Datenschutzgrundverordnung in der Gastronomie und Hotellerie
Die Unternehmen in der Branche verarbeiten mit fortschreitender Digitalisierung des Betriebes eine Vielzahl personenbezogener Daten. Hieraus ergeben sich für die Geschäftsführung der Unternehmen persönliche Haftungsrisiken von Geldbußen bis zu Haftstrafen. Zur Minimierung des Unternehmensrisikos geben wir Tipps und Lösungsansätze für den optimalen Datenschutz.
AhmedAlMaslamani, Pixabay - Ratgeber zur Datenschutzgrundverordnung in der Gastronomie und Hotellerie
- Hinweisgeberschutzgesetz
- Aktuelle Themen aus der Praxis
- Cyberangriffe – wie das Gastgewerbe sich auf Datenschutzvorfälle vorbereiten sollten
- Data Privacy Framework – das neue Datenschutzabkommen zwischen der EU und den USA
- Chaos vorprogrammiert: Neues Gesetz zur Verwaltung der digitalen AU
- Aufgepasst bei der Einrichtung eines Hinweisgebersystems – hohe Bußgelder bei Gesetzesverstößen ab dem 2. Juli 2023
- Lösch- kontra Aufbewahrungspflicht – so sollte zu Jahresbeginn gehandelt werden
- Bundesweiter Warntag: Mitteilungen auf alle Smartphones – welche Rolle spielt der Datenschutz?
- Wie reagieren bei einer Abmahnung wegen Nutzung von Google Fonts?
- Datenschutzpanne im Unternehmen – jetzt richtig handeln
- Neue Abmahnwelle gegen Cookie-Banner
- Datenschutzkonformes Offboarding
- Tracking von Fahrzeugen – Was ist erlaubt?
- Datenschutzkonforme Tischreservierungen
- Cookie Banner auf Webseiten
- 525.000 Euro Bußgeld wegen eines Interessenkonflikts des betrieblichen Datenschutzbeauftragten
- Betriebswirtschaftliche Grundlagen
- Datenschutz im Gastgewerbe
- Datenschutz in der Ferienzeit – was Arbeitgeber:innen und Beschäftigte wissen sollten
- Abmahnung vermeiden: 10 Maßnahmen für den Datenschutz am Arbeitsplatz
- Hinweisgeberschutzgesetz, Nachweisdokumentation, Datenschutz – wie digitale Lösungen in Personalabteilungen die Arbeit erleichtern
- Wiedereingliederung im Unternehmen – wo greift der Datenschutz?
- Arbeitszeiterfassung im Unternehmen – Datenschutz auch hier im Fokus
- Die sechs häufigsten Datenschutzfehler in Unternehmen
- Probleme bei der Umsetzung im Gastgewerbe
- Urlaub, Arbeitszeit, Datenschutz: Was dürfen Mitarbeitende von Vorgesetzten verlangen?
- Fehlerquellen beim Datenschutz in Gastronomie und Hotellerie
- Die Umsetzung der DSGVO im Gastgewerbe – 8 Schritte, mit denen Sie optimal vorbereitet sind
- Zusammenarbeit mit Drittanbietern, Nutzung von Tools
- Videoüberwachung in der Hospitality-Branche
- FAQ rund um die DSGVO
Betriebswirtschaftliche Grundlagen
DSGVO – Was genau bedeutet das?
Die Datenschutz-Grundverordnung (DSGVO) ist eine vom EU-Parlament, dem Rat der Europäischen Union und der EU Kommission beschlossene Verordnung mit dem Ziel, die Rechte für EU-Bürger hinsichtlich des Datenschutzes zu stärken und zu vereinheitlichen.
Konkrete Ziele sind:
- Der Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Verkehr solcher Daten.
- Der Schutz der Grundrechte und Grundfreiheiten natürlicher Personen und insbesondere deren Recht auf Schutz personenbezogener Daten.
- Sicherstellung, dass der freie Verkehr personenbezogener Daten in der Union aus Gründen des Schutzes natürlicher Personen bei der Verarbeitung personenbezogener Daten weder eingeschränkt noch verboten wird.
Dieser Rechtsrahmen ersetzt die derzeitige EU-Datenschutzrichtlinie (95/46/EG) mit zusätzlichen bislang geltenden Anforderungen. Die neue EU-Datenschutzregelung erweitert den Geltungsbereich des EU-Datenschutzrechts auf alle Unternehmen auch außerhalb der EU, sobald diese Daten von EU-Bürgern verarbeiten.
Die DSGVO ist seit dem 25.05.2018 in Kraft. Bei Verstößen, bzw. Nichtanwendung drohen Bußgelder von bis zu 20 Mio. Euro oder 4 Prozent des weltweiten Jahresumsatzes.
Unterschiede B2B und B2C hinsichtlich der DSGVO
Die DSGVO gilt nach Art. 2 Abs. 1 sowohl für B2B, als auch für B2C, da sie dem Schutz natürlicher Personen gilt und diese beim Versand von Werbemitteln an B2B-Adressen in der Regel in Form von Funktionsträgern, bzw. konkreten Mitarbeitern, involviert sind.
Geltungsbereich der DSGVO
Die DSGVO gilt für für Personen und Körperschaften jeglicher Größe, die personenbezogene Daten von EU-Einwohnern verarbeiten, unabhängig davon, wo der Verarbeiter sich befindet. Diese Regelungen gelten sowohl für Datenrechner und Datenverarbeiter, wie auch für Dritte, etwa Cloud-Provider.
Räumlicher Geltungsbereich der DSGVO – Welche Länder sind betroffen?
Gemäß Art. 3 der DSGVO gilt diese für alle 28 EU-Mitgliedsstaaten. Auch Unternehmen und Organisationen, die außerhalb der EU liegen sind betroffen, sofern die Datenverarbeitung EU-Bürgerinnen und Bürger betrifft. Dies gilt unabhängig davon, ob die betreffenden Personen sich nur kurz oder längerfristig in der EU aufhalten.
Keine News verpassen – jetzt zum Newsletter anmelden!
Datenschutz und KI
Künstliche Intelligenz rückt auch im Gastgewerbe in den Fokus. Ob als Chatbot oder Ergänzung im Revenue Management. Doch gerade beim Einsatz von KI spielt der Datenschutz eine wichtige Rolle.
Videoüberwachung – was ist erlaubt?
Videoüberwachung ist ein heikles Thema, bei dem der Datenschutz eine tragende Rolle spielt. Informieren Sie sich über die Rechte und Pflichten.
Welche Strafen sind bei Verstößen gegen die DSGVO zu erwarten?
Datenschutzverstöße werden seit dem 25. Mai 2018 stärker bestraft. Die Höchststrafe für Unternehmen und Organisationen bei Nichteinhaltung der Datenschutz-Grundverordnung kann nach Art. 83 (5) DSGVO bis zu 20 Mio. € oder 4% des jährlichen weltweiten Umsatzes betragen, je nachdem welcher Wert größer ist. Nach Art. 83 (4) DSGVO gibt es einen abgestuften Ansatz zu Geldstrafen. Ein Unternehmen kann z.B. zu 2 Prozent des jährlichen Weltumsatzes verurteilt werden, wenn seine Aufzeichnungen nicht die richtige Reihenfolge aufweisen (Artikel 28), die Überwachungsbehörde nicht darüber benachrichtigt und die Betroffenen nicht ausreichend über einen Verstoß informiert wurden, bzw. keine Folgenabschätzung durchgeführt wurde. Details zu den Strafen finden Sie in diesem Beitrag.
Brauche ich einen Datenschutzbeauftragten?
Nach Artikel 37 DSGVO ist ein Datenschutzbeauftragter zu ernennen, sofern
- die Verarbeitung von einer Behörde oder öffentlichen Stelle durchgeführt wird (Gerichte ausgenommen)
- die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der Durchführung von Verarbeitungsvorgängen besteht bei dem eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich ist oder
- die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht. Die Bestimmung einen Datenschutzbeauftragten zu ernennen, gilt für Datenverantwortliche als auch für Datenverarbeiter, unabhängig von ihrer Größe.
Die Bestimmung einen Datenschutzbeauftragten zu ernennen, gilt für Datenverantwortliche als auch für Datenverarbeiter, unabhängig von ihrer Größe.
Bei Nichteinhaltung der Verpflichtung können bis zu 2 Prozent des weltweiten Umsatzes oder 10 Mio. € erhoben werden, je nachdem, welcher Wert höher ist. Wenn ein Unternehmen beschließt, keinen Datenschutzbeauftragten zu ernennen, müssen die Gründe für diese Entscheidung aufgezeichnet werden.
Fehlerquellen beim Datenschutz in Gastronomie und Hotellerie
Die Branche rund um Gastronomie und Hotellerie ist in vielen Situationen mit der Datenverarbeitung konfrontiert, manche werden erst auf den zweiten Blick sichtbar. Für Reservierungen oder Buchungen werden eine Vielzahl personenbezogener Daten wie Name, Anschrift, Geburtsdatum und auch die Bankverbindung sowie einige mehr regelmäßig erfasst. Online-Aktivitäten wie Newsletter oder Werbemails, Facebookwerbung etc. verarbeiten sensible Daten, auch die Übermittlung von Kundendaten an Drittanbieter zählt dazu. Hierunter fallen beispielsweise Caterer, Softwarehersteller, Telefon- und Schließanlagentechniker, die alle direkt oder indirekt Zugriff auf personenbezogene Daten erhalten.
Wechselnde Mitarbeiter, Stress während der Stoßzeiten in der Lobby oder im Restaurant: Als Fehlerquellen bezüglich des Datenschutzes zeigen sich sehr häufig Unerfahrenheit oder Sorglosigkeit der Mitarbeiter. Um das Haftungsrisiko für den Verantwortlichen zu verringern, ist das Unternehmen auf die „DSGVO – Fehlerquellen im Unternehmen“ zu überprüfen.
Big Brother is watching you
Videoüberwachung ist seit jeher ein heikles Thema, die Datenschutz-Grundverordnung hat die Gesetzeslage noch einmal verschärft. Wir haben für Sie die Rechte und Pflichten rund um die Videoüberwachung zusammengestellt.
„Wir helfen Ihnen, die Abmahnrisiken Ihrer Webseite zu prüfen und erstellen einen kostenlosen Webseiten-Scan mit Maßnahmenplan.“
Matti Fiedler,
TÜV-zertifizierter Datenschutzbeauftragter
TÜV-zertifizierter Nachhaltigkeitsmanager
Weitere Artikel aus der Kategorie „DAtenschutz“
ChatGPT
Antoni Shkraba Studio, Pexels
Antoni Shkraba Studio, Pexels
cottonbro studio, Pexels - Recht
Marek & Beier Fotografen
Marek & Beier Fotografen - Recht
- Ratgeber Hinweisgeberschutzgesetz
Hannah Wei, Unsplash
Hannah Wei, Unsplash - Ratgeber Hinweisgeberschutzgesetz