Beitrag teilen
HOME
/
blog
/
Datenschutz bei Firmenevents: DSGVO beginnt bei der Einladung

Datenschutz bei Firmenevents: DSGVO beginnt bei der Einladung

Daniel Lösch

Senior Privacy Expert & Product Owner

October 2, 2023

4 min

Daniel ist ein erfahrener Senior Privacy Expert und Product Owner. Er ist zudem Volljurist mit einem LL.M. in Legal Tech von der Universität Regensburg. Seine fundierte Expertise umfasst neben dem Datenschutzrecht auch die Gestaltung und Weiterentwicklung von Legal-Tech-Produkten.

Key Takeaways

Beim Versand von Veranstaltungseinladungen per E-Mail oder Telefon ist eine vorherige Zustimmung der Gäste notwendig, da diese als Werbung gelten.

Bei Zusammenarbeit mit externen Dienstleistern für die Planung und Durchführung von Veranstaltungen, die personenbezogene Daten verarbeiten, liegt oft eine Auftragsverarbeitung vor, die vertraglich geregelt werden muss.

Bei der Erstellung und Veröffentlichung von Fotos während der Veranstaltung ist in den meisten Fällen die Einwilligung der Abgebildeten notwendig.

Bei der Erfassung von personenbezogenen Daten während der Veranstaltung muss der Veranstalter den Teilnehmern den Zweck und den Prozess der Datenverarbeitung erläutern.

In diesem Artikel lesen Sie:

  • was Sie beim Versand von Einladungen beachten sollten
  • wie Sie mit Fotoaufnahmen bei Firmenevents umgehen sollten
  • wie Sie Daten bei Firmenevents erfassen dürfen

Firmenevents sind eine großartige Möglichkeit, um das Team zu stärken und Beziehungen zu Kunden aufzubauen. Doch bei der Planung und Durchführung von Veranstaltungen müssen Unternehmen auch den Datenschutz im Blick behalten.

In diesem Überblick haben wir die wichtigsten Aspekte zum Umgang mit personenbezogenen Daten bei Firmenevents zusammengetragen. Erfahren Sie, wie Sie Stolpersteine vermeiden und datenschutzrechtliche Anforderungen erfüllen können.

Versand von Einladungen

Schon im ersten Schritt, beim Versand der Einladung, ist Vorsicht geboten. Firmenveranstaltungen sind als geschäftliche Handlung zu verstehen und die Einladung damit als Werbung. Daher sollten Sie auch hier die vorherige Zustimmung für einen Versand per E-Mail oder einen Telefonanruf der Gäste einholen.

Einladung auf postalischem Weg ist hingegen unbedenklich. Sollten Sie andere Plattformen für die Einladung nutzen wollen, muss berücksichtigt werden, dass eine Auftragsverarbeitung durch den Plattformbetreiber vorliegen kann.

Regelung der Auftragsverarbeitung

Häufig verbleiben die Planung und Durchführung eines Events nicht innerhalb der Firma, sondern werden zum Teil an externe Dienstleister ausgelagert. Sofern dabei personenbezogene Daten erfasst oder verarbeitet werden, liegt meist eine Auftragsverarbeitung vor.

Der Veranstalter muss hier zunächst klären, ob ein berechtigtes Interesse darin besteht, diese zu erteilen. Als nächsten Schritt muss die rechtskonforme Sicherung der Daten geregelt sein. Liegt eine Auftragsverarbeitung vor, wird dies vertraglich festgehalten.

Fotoaufnahmen während der Veranstaltung

Firmenevents werden häufig dazu genutzt, um Fotos der Mitarbeiter zu machen, die später auf der Unternehmenswebsite veröffentlicht oder zu weiteren Marketingzwecken verbreitet werden sollen.

In den meisten Fällen ist es daher vonnöten, die Einwilligung zur Aufnahme und der Veröffentlichung der Betroffenen einzuholen. Bei größeren Veranstaltungen gibt es allerdings auch Ausnahmen.

Um sich zunächst abzusichern, empfiehlt sich ein Hinweis auf der Einladung, die das Erstellen und der Veröffentlichung ankündigt. Leider ist die Erstellung von Fotoaufnahmen datenschutzrechtlich ein hochkomplexes Thema und bedarf wesentlicher Prüfung und genauer Absprache mit dem Fotografen. Lesen Sie in diesem Artikel mehr zum Thema Fotos auf Veranstaltungen.

Erfassung von Daten auf dem Event

Ob Gewinnspiel, Landingpage oder neu gewonnener Kunde: Manchmal kommt es vor, dass auch während der Veranstaltung personenbezogene Daten erfasst werden.

An dieser Stelle muss der Veranstalter seiner Informationspflicht nachkommen, den Betroffenen also den Grund und den Vorgang der Verarbeitung schildern. Ein zentraler Aushang oder ein Handout mit den nötigen Informationen können diese Aufgabe erfüllen.

Fazit: Datenschutz ist meist relevant, wenn viele Menschen zusammenkommen

Auch fern des täglichen Arbeitsaufkommens darf der Datenschutz nicht zu kurz kommen. Vom Versand der Einladungen bis zur Nachbearbeitung von Veranstaltungen kann es zur Verwendung personenbezogener Daten kommen.

Als externer Datenschutzbeauftragter beraten wir Ihr Unternehmen gern, um datenschutzrechtliche Stolpersteine im Arbeitsalltag und bei besonderen Events gar nicht erst aufkommen zu lassen. Kontaktieren Sie uns noch heute unverbindlich!

Daniel Lösch

Daniel ist ein erfahrener Senior Privacy Expert und Product Owner. Er ist zudem Volljurist mit einem LL.M. in Legal Tech von der Universität Regensburg. Seine fundierte Expertise umfasst neben dem Datenschutzrecht auch die Gestaltung und Weiterentwicklung von Legal-Tech-Produkten.

Über SECJUR

SECJUR steht für eine Welt, in der Unternehmen immer compliant sind, aber nie an Compliance denken müssen. Mit dem Digital Compliance Office automatisieren Unternehmen aufwändige Arbeitsschritte und erlangen Compliance-Standards wie DSGVO, ISO 27001 oder TISAX® bis zu 50% schneller.

Compliance, completed

Automatisieren Sie Ihre Compliance Prozesse mit dem Digital Compliance Office

Mehr erfahren

Frequently asked questions

Everything you need to know about the product and billing.

Weiterlesen

October 15, 2024
5 min
ISO 27001 Beratung

Unsere ISO 27001 Beratung bietet eine kosteneffiziente Lösung zur schnellen Zertifizierung. Mit unserer Software optimieren Sie Ihr Informationssicherheits-Managementsystem und erfüllen alle Compliance-Anforderungen im Handumdrehen.

Lesen
June 7, 2023
12 min
Hinweisgeberschutzgesetz – das HinSchG im Überblick

In unserem neuesten Blogartikel geben wir Ihnen wichtige Einblicke in das Hinweisgeberschutzgesetz. Erfahren Sie mehr über die Bedeutung dieses Gesetzes und seine Hintergründe, was es genau umfasst und welche Vorteile es für Unternehmen bietet. Zudem werfen wir einen Blick auf die Pflichten und Verantwortlichkeiten, die mit der Umsetzung einhergehen. Mit praxisnahen Beispielen aus dem Unternehmensalltag und hilfreichen Tipps zur erfolgreichen Umsetzung des Gesetzes bieten wir Ihnen eine erste wertvolle Orientierung zum Hinweisgeberschutzgesetz.

Lesen
November 7, 2023
7 min
Das BSI und die NIS2: Welche Rolle spielt das BSI bei der Implementierung der NIS2 Richtlinie?

Das Bundesamt für Sicherheit und Informationstechnik erhält durch die Umsetzung der NIS2 Richtlinie auf nationaler Ebene erweiterte Kompetenzen. So erhält das BSI mit der NIS2 Richtlinie die Befugnis, Mindestsicherheitsstandards für KRITIS-Betreiber festzulegen und IT-Sicherheitsvorfälle zu überwachen. Welche Auswirkungen dies auf Ihr Unternehmen und hat und welche Bedeutung das BSI für die deutsche Cybersicherheit einnimmt, lesen Sie in unserem Artikel zu dem Verhältnis zwischen dem BSI und der NIS2 Richtlinie.

Lesen
TO TOP