Am 25.05.2018 trat die Datenschutz Grundverordnung (DSGVO) nach einer zweijährigen Übergangsphase offiziell in Kraft. Gerade kleinere Unternehmen und Dienstleister, die keinen eigenen Datenschutzbeauftragten im Unternehmen haben, stehen seit einiger Zeit vor der Aufgabe, die zugegebenermaßen sehr komplizierten Vorgaben umzusetzen. Deshalb haben wir ein paar Hinweise für Euch zusammengefasst, die unbedingt beachtet werden müssen.
Die Datenschutz Grundverordnung und das Bundesdatenschutzgesetz haben als Adressaten in erster Linie öffentliche Stellen und gewerbliche Nutzer von Daten. Die Verarbeitung personenbezogener Daten durch natürliche Personen zur Ausübung ausschließlich persönlicher oder familiärer Tätigkeiten ist nicht Inhalt dieser Rechtsvorschriften. Als Dienstleister seid Ihr aber definitiv von der Verordnung betroffen und solltet folgende Tipps beachten.
Fotobox Daviter vermietet eine Fotobox zur Anfertigung von Fotos bei einer Feier. Die Gäste stellen die Aufnahmen selbst durch Betätigung des Auslösers her. In Zeiten digitaler Fotografie ist sich jedermann bewusst, dass Digitalfotos gespeichert werden. Wer das nicht will, sollte sich nicht vor die Kameralinse stellen bzw. den Auslöser betätigen.
Fotobox Daviter stellt die gespeicherten Fotos vom Mieter optional in eine geschützte Online Galerie bereit, um sie den Gästen zugänglich zu machen. Die Galerie ist optional und nur von Personen erreichbar, die von dem Link und dem Passwort zur Galerie Kenntnis haben. Dieser Link wird vor der Veranstaltung beim Hochladen der Bilder generiert. Wir halten es für unverhältnismäßig, bei einer privaten Feier jeden Gast um seine - evtl. sogar schriftliche - Einwilligung zu bitten. In Zweifelsfällen sollte aber auf das Hochladen verzichtet bzw. dem Wunsch nach Löschung unverzüglich nachgekommen werden. Bei der Löschung von Fotos, die in die Galerie hochgeladen wurden, können wir auf Wunsch unterstützen, wenn man uns angibt, welches Foto zu löschen ist, da wir die Personen ja nicht (er)kennen. Von einer Veröffentlichung ohne Zustimmung der mit der Fotobox erstellten Fotos z.B. in Social Media raten wir ausdrücklich ab.
Wenn Du die Fotobox bei einem gewerblichen Event (z.B. auf einer Messe) einsetzen willst, solltest Du darüber nachdenken, die Nutzer der Fotobox durch einen schriftlichen Hinweis (z.B. Zettel an der Fotobox) auf die Speicherung aufmerksam zu machen. Von einer Veröffentlichung der Fotos ohne ausdrückliche Zustimmung raten wir auch in diesem Fall ab.
Bei einer reinen Vermittlung bleibst Du beim Datenschutz bzgl. der Fotobox außen vor. Deine Kunden mieten die Fotobox direkt bei uns und sind für die Verwendung/Verarbeitung der Fotos selbst verantwortlich. Du hast keinerlei Verpflichtungen zu beachten, solange Du nicht in den Besitz der Fotos gelangst und diese weiterverarbeitest.
Um bei technischen Problemen, Verlust der Daten oder ähnlichen Vorkommnissen reagieren zu können, werden alle Bilder der Veranstaltung parallel in der Fotobox gespeichert.
Datenverschlüsselung der Session
Wie erfolgt der Datenschutz bzw. wie werden die Bild-, Video bzw. Kundeneingaben geschützt?
Wir unterscheiden zwischen drei Arten von Veranstaltungen:
- Event mit Fotoausdruck
- Event mit Fotoausdruck und Online Galerie
- Event ohne Fotoausdruck und Online Galerie
Vorgang Event 1
- Sicherstellung des Datenschutzes auf Veranstaltungen ohne Datenerfassung
- Unsere speziell programmierte Software hinterlässt nur temporär persönliches Bildmaterial auf den verwendeten lokalen Rechnern.
- Nach jedem einzelnen Event mit Fotos und oder Videos werden die personenbezogenen Daten gelöscht.
- Keine direkte Verbindung der Software mit Social-Media-Plattformen, wie Facebook, Instagram, Twitter, etc.
- Es verbleibt nur der persönliche Fotoausdruck im Besitz des Teilnehmers.
Vorgang Event 2
- Sicherstellung des Datenschutzes auf Veranstaltungen mit Datenerfassung
- Das persönliche Bild-, Video wird von unserer Software verschlüsselt und kann nur durch diese wieder entschlüsselt werden.
- Das verschlüsselte Bildmaterial wird über eine sichere SSL-Verbindung in die Online Galerie auf einem Server übertragen.
- Das Bildmaterial kann in der Online Galerie nur mit einem persönlichen Zugangscode angeschaut werden.
- Unsere speziell programmierte Software hinterlässt nur temporär persönliches Bildmaterial auf den verwendeten lokalen Rechnern.
- Nach jedem einzelnen Event mit Fotos und oder Videos werden die personenbezogenen Daten gelöscht.
Vorgang Event 3
- Sicherstellung des Datenschutzes auf Veranstaltungen mit Datenerfassung
- Das persönliche Bild-, Video wird von unserer Software verschlüsselt und kann nur durch diese wieder entschlüsselt werden.
- Das verschlüsselte Bildmaterial wird über eine sichere SSL-Verbindung in die Online Galerie auf einem Server übertragen.
- Das Bildmaterial kann in der Online Galerie nur mit einem persönlichen Zugangscode angeschaut werden.
- Unsere speziell programmierte Software hinterlässt nur temporär persönliches Bildmaterial auf den verwendeten lokalen Rechnern.
- Nach jedem einzelnen Event mit Fotos und oder Videos werden die personenbezogenen Daten gelöscht.
Diese Auskunft dient lediglich zu Informationszwecken. Sie stellt keine Rechtsberatung dar und sollte auch nicht als solche verstanden werden.