Suche

Videokonferenz-Tools im Datenschutz-Check

In den letzten zwei Jahren sind Videokonferenzen zu etwas Alltäglichem geworden. Notgedrungen durch die Pandemie zum Einsatz gekommen, haben sie sich fest im Arbeitsleben etabliert und ersparen den Teilnehmern noch immer viele Autobahnkilometer. Die genutzten Tools funktionieren zumeist problemlos, aber wie sieht es hinter den Kulissen beim Datenschutz aus?

Surface, UnsplashSurface, Unsplash

Um welche Art von Videokonferenzen geht es?

Zu unterscheiden ist zwischen der privaten und der geschäftlichen Videokonferenz. In diesem Beitrag geht es ausschließlich um Business-Meetings, die über einen Online-Konferenzraum abgehalten werden. Wir beschäftigen uns hier zudem nur mit den bekannten Online-Diensten und nicht mit einer im eigenen Unternehmensnetz installierten Videokonferenzsoftware.

Wo sind die Datenschutz-Schwachstellen?

Aufzeichnung und Speicherung von Videokonferenzen

Was zunächst sehr praktisch erscheint, ist aus Datenschutzgründen wenn möglich darauf zu verzichten und auf das althergebrachte Protokoll zu setzen. Denn bei einer Speicherung oder Archivierung müssen Zugriffsrechte, Speicherdauer und Löschfrist festgelegt und eingehalten werden – und zwar bereits im Vorfeld. Alle Teilnehmer müssen zudem VOR dem Start der Aufnahme über die Aufzeichnung informiert werden.

Partner aus dem HORECA Scout

Noch alle da?

Es gibt Videokonferenz-Dienste, die eine sogenannte Aufmerksamkeitsanzeige anbieten. So soll, zum Beispiel bei einer Veranstaltung mit Teilnahmebestätigung, sichergestellt werden, dass die Teilnehmer die Konferenz auch tatsächlich verfolgt haben. Hierbei handelt es sich jedoch um einen klaren Eingriff in die Persönlichkeitsrechte! Die Aufklärung vorab bei der Notwendigkeit der Nutzung ist unbedingt zu berücksichtigen.

Lesen Sie auch
Finanzen und ControllingRecht und ComplianceRechtsprechung und Urteile
GEMA passt TV-Tarif an: Rückerstattungen für Gastgewerbe möglich

Du kommst hier nicht rein!

Bitte beachte, eine Zutrittsberechtigung zu vergeben, so dass keine Fremden an der Konferenz teilnehmen und Zugriff auf personenbezogene Daten haben können. Ein starkes Passwort als Zutrittsmöglichkeit oder der persönliche Einlass über einen sogenannten Warteraum bieten dir hier eine Kontrollmöglichkeit.

Themen in diesem Artikel
DatenschutzVideokonferenzen

Wie sieht es bezüglich des Datenschutzes bei den gängigen Programmen aus?

Zoom

Einer der beliebtesten Dienste bei Videokonferenzen ist das amerikanische Tool Zoom. Und genau richtig, da läuten schon die Alarmglocken, denn die Server der Zoom Video Communications, Inc. sitzen in den USA. In unserem Beitrag „Datentransfer in Drittländer“ klären wir dich ausführlich darüber auf, welche Probleme hinsichtlich des Datenschutzes der personenbezogenen Daten es da grundsätzlich gibt. Auch bei der Nutzung von Zoom werden Nutzer- und Metadaten in die Vereinigten Staaten übertragen, wo dank geringerer Datenschutzbestimmungen unverhältnismäßiger Zugriff von US-Behörden möglich ist. Wer keine datenschutzrechtlichen Maßnahmen ergreift, riskiert daher eine Abmahnung.

Lesen Sie auch
Künstliche Intelligenz, KI und AutomationSoftware und SystemeMarketing
Social GEO: Schon wieder nur ein neues Buzzword oder doch entscheidend für eine gute KI-Sichtbarkeit von Hotels?

Trotz der widrigen Umstände ist es möglich, Zoom (weitestgehend) datenschutzkonform zu nutzen. Denn der hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) hat unter der Flagge des Hessischen Ministeriums für Wissenschaft und Kultur Maßnahmen vorgestellt, die die datenschutzkonforme Nutzung von Zoom ermöglichen. Folgende ToDos müssen abgearbeitet werden:

  • Serverstandort in der EU wählen – es gibt unabhängige Auftragsverarbeiter in der EU, die Zoom betreiben (SCC Zoom-Hoster) – und AV-Vetrag abschließen. Achte darauf, dass die Standardvertragsklauseln integriert und aktuell sind!
  • Ende-zu-Ende-Verschlüsselung (auch P2P-Verschlüsselung) wählen
  • Datenminimierende Voreinstellungen nutzen (Aufzeichnung und Speicherung deaktivieren)
  • Informationen zum Datenschutz für alle Teilnehmer bereitstellen
  • Schließen des Meetingraumes, wenn die Teilnehmer vollzählig sind – so können keine fremden Zuschauer beitreten
  • Werden sensible Daten besprochen oder sichtbar, sollte ggf. besser auf einen anderen Dienst zurückgegriffen werden

Zoom X

Mit seiner Business-Version hat Zoom in Zusammenarbeit mit der Telekom viele der Datenschutzprobleme aus dem Weg geräumt. Zoom X entspricht der DSGVO und erfüllt so die europäischen Anforderungen. Das wird durch Server auf deutschem Boden sowie durch eine Ende-zu-Ende-Verschlüsselung von Meetings mit einer Teilnehmerzahl von bis zu 200 Personen gewährleistet. Darüber hinaus lassen sich geteilte Audio-Mitschnitte und Screenshots mit Wasserzeichen kennzeichnen. Durch die Aktivierung des Warteraums können außerdem alle Teilnehmer vor dem Meeting noch einmal manuell zugelassen werden, sodass Unberechtigte nicht so einfach Zutritt bekommen.

Webex

Das Tool des US-amerikanischen Anbieters Cisco Webex kann mit fast allen aktuellen Browsern genutzt werden. Neben der Videokonferenz können auch die Funktionen IP-Telefonie, Messaging, Datenübertragung und das Teilen des Bildschirms genutzt werden. Natürlich werden bei allen Möglichkeiten personenbezogene Daten übertragen, welche genau ist abhängig von den Einstellungen vor und während des Meetings. Für die datenschutzkonforme Nutzung müssen folgende Maßnahmen ergriffen werden:

  • Es muß ein AV-Vertrag mit Webex geschlossen werden, die aktuellen Standardvertragsklauseln sind zu berücksichtigen
  • Die Nutzung von Webex muss in die Datenschutzerklärung aufgenommen werden, dabei ist zu erläutern, welche Daten erhoben, wie verarbeitet und wie lange gespeichert werden. Außerdem ist die Nennung der Rechtsgrundlage wichtig und der Hinweis auf die Einspruchsmöglichkeit des Nutzers
  • Der Grundsatz der Datensparsamkeit muss beachtet werden – erhebe nur die Daten, die für das Meeting unabdingbar sind

Teams

Microsoft Teams ist einer der meistgenutzten Dienste für Video-Konferenzen. Doch wie bei allen Online-Produkten des amerikanischen Riesen ist auch hier der Datenschutz genau in Augenschein zu nehmen. Zum Thema Microsoft haben wir in dem Beitrag „Office 365 / Microsoft 365 datenschutzkonform konfigurieren und nutzen“ schon einmal mit dem Datenschutz auseinandergesetzt, hier nun die Informationen, wenn es um das in die Office 365-Suite integrierte Teams geht.

Zunächst ist tatsächlich keine finale Aussage möglich, ob Teams für Kunden- oder Mitarbeiter-Meetings, sprich in Unternehmen, datenschutzkonform genutzt werden kann. Unter anderem werden Unternehmensname-, anschrift, Mailadresse und Telefonnummer gespeichert, von den Teilnehmern die IP-Adressen sowie Dateien und Unterhaltungsverläufe. Auch wenn Microsoft aussagt, die Daten nicht zu Werbezwecken zu nutzen, herrscht hier, insbesondere im Zusammenhang mit Adobe und Google, noch Unklarheit. Wer Teams trotzdem nutzen will, sollte folgende Aspekte beachten:

  • Es muß ein AV-Vertrag mit Teams geschlossen werden
  • Die Nutzerdaten werden bei Teams erfasst, indem Microsoft einen Cookie in den Browsern der Nutzer setzt. Mit der Hilfe eines Cookie Consent Tools müssen Unternehmer die Einwilligung in das Setzen dieses Cookie einholen
  • Die Nutzung von Teams muss in die Datenschutzerklärung aufgenommen werden, dabei ist zu erläutern, welche Daten erhoben, wie verarbeitet und wie lange gespeichert werden. Außerdem ist die Nennung der Rechtsgrundlage wichtig und der Hinweis auf die Einspruchsmöglichkeit des Nutzers
  • Der Grundsatz der Datensparsamkeit muss beachtet werden – erhebe nur die Daten, die für das Meeting unabdingbar sind

Jitsi Meet

Im Gegensatz zu den bereits vorgestellten und bekannten Lösungen ist der Datenschutz bei der Verwendung von Jitsi Meet besser zu gewährleisten. Die browserbasierte OpenSource Lösung funktioniert ohne Registrierung oder Anmeldung und bietet neben Video-Konferenzen auch die Möglichkeit der gemeinsamen Dokumentbearbeitung und eines Chats. Als Server kann entweder ein öffentlicher gewählt oder ein eigener eingesetzt werden.

Auch wenn Jitsi Meet selbst keine Nutzerdaten und Inhalte speichert, so ist bei der Nutzung eines öffentlichen Servers möglich, dass dort die IP-Adresse erhoben wird. Um Jitsi Meet datenschutzkonform zu verwenden, sollten insbesondere die Server von Amazon, Google, Cloudflare und Microsoft vermieden werden. Des Weiteren sind folgende Maßnahmen zu ergreifen:

  • Die Nutzung von Jitsi Meet muss in die Datenschutzerklärung aufgenommen werden, dabei ist zu erläutern, welche Daten erhoben, wie verarbeitet und wie lange gespeichert werden. Außerdem ist die Nennung der Rechtsgrundlage wichtig und der Hinweis auf die Einspruchsmöglichkeit des Nutzers
  • Um eine Identifizierung und Speicherung der IP-Adressen zu vermeiden, sollten diese anonymisiert, bzw. das Logging deaktiviert werden
  • Der Grundsatz der Datensparsamkeit muss beachtet werden – erhebe nur die Daten, die für das Meeting unabdingbar sind
  • Jitsi Meet erhebt und verarbeitet keine Daten – ein AV-Vertrag ist nicht nötig. Da das Unternehmen den Dienst jedoch selbst auf einem verfügbaren Server hostet, müssen hier die datenschutzrechtlichen Aspekte wiederum beachtet werden. Achtung: Nicht die eigenen Server von Jitsi Meet nutzen, da diese in den Vereinigten Staaten stehen

Nextcloud Talk

Neben Jitsi Meet ist Nextcloud Talk ebenfalls eine datenschutzkonforme Lösung für deine Videokonferenz. Anbieter ist Nextcloud, die mit Nextcloud Hub eine OpenSource basierte Zusammenarbeitsplattform anbieten. Neben dem Speicherplatz bietet Nextcloud auch eine virtuelle Meeting-Lösung, die seit 2021 auf Empfehlung der Berliner Beauftragten für Datenschutz auch in der Berliner Verwaltung eingesetzt wird. Die Ende-zu-Ende Verschlüsselung ist Standard, die Server stehen in Deutschland und auf die Erfassung von Daten wird komplett verzichtet. Die Anwendung kann auch auf eigenen Servern gehostet werden und bietet wir die Konkurrenz alle wichtigen Funktionen – vom Teilen des Bildschirms über Telefoneinwahl und Chat-Funktion. Die Nutzung ist kostenlos, sollen jedoch viele Personen eines Unternehmens parallel und mit Videofunktion an Meetings teilnehmen, sollte das kommerzielle High-Peformance Backend genutzt werden.

Was kann passieren, wenn der Datenschutz nicht berücksichtigt wird?

Wer sich nicht an die Vorgaben der Datenschutz-Grundverordnung hält und es zum Beispiel versäumt, den entsprechenden AV-Vertrag zu schließen, kann zur Kasse gebeten werden. So gibt es einige Beispiele, wo dieses Versäumnis schmerzhafte Bußgeld-Zahlungen zur Folge hatte. Die Datenschutzbehörde Hamburg sprach im Dezember 2018 ein Bußgeld von 5.000 Euro gegen ein Versandunternehmen aus, da der AV-Vertrag mit dem beauftragten spanischen Dienstleister fehlte. Wesentlich teurer wurde es mit 300.000 Euro für den VfB Stuttgart, da auch hier das Schließen von AV-Verträgen versäumt wurde. So hatten zwischen 2016 und 2018 Dienstleister die Mitgliedsdaten mehrerer tausend Vereinsangehöriger verarbeitet, ohne dass der entsprechende AV-Vetrag vorlag. Die Datenschutzbehörde Baden-Württemberg erkannte den Verstoß gegen die Datenschutz-Grundverordnung und erhob daher im März 2021 die Bußgeld-Forderung.

Ihr seid unsicher und benötigt einen Rat? Meldet euch gern bei unseren Experten!

Canva
Finanzen und Controlling

GEMA passt TV-Tarif an: Rückerstattungen für Gastgewerbe möglich

Die GEMA hat den Tarif für die öffentliche Wiedergabe von Fernsehsendungen (FS-Tarif) zum 1. Januar 2025 angepasst. Grundlage ist ein Urteil des Oberlandesgerichts München. Die Änderung betrifft unmittelbar die Einstufung von Fernsehgeräten nach Bildschirmgröße und die Art der Berechnung der Vergütung. Für viele Betriebe kann dies zu geringeren laufenden Kosten und zu Rückerstattungen führen.

Online Birds
Künstliche Intelligenz, KI und Automation

Social GEO: Schon wieder nur ein neues Buzzword oder doch entscheidend für eine gute KI-Sichtbarkeit von Hotels?

Die Sichtbarkeit von Hotels verlagert sich zunehmend in KI-gestützte Such- und Empfehlungssysteme. Social GEO – die strategische Optimierung von Social-Media-Inhalten für KI-basierte Entscheidungsprozesse – wird dabei zum entscheidenden Faktor. Philipp Ingenillem, Branchenexperte und Gesellschafter von Online Birds, über die Bedeutung von Social GEO und eine kostenfreie Online-Session im Februar.

DEHOGA Bundesverband
Branche und Trends

DEHOGA launcht digitale Wissensplattform für Mitgliedsbetriebe

Der Deutsche Hotel- und Gaststättenverband (DEHOGA) stellt seinen Mitgliedern ab sofort eine KI-gestützte Mobile App zur Verfügung. Die Anwendung konsolidiert erstmals das gesamte Verbandswissen in einem digitalen Werkzeug – von rechtlichen Grundlagen über betriebliche Checklisten bis zu regionalen Brancheninformationen. Statt mühsamer Recherche erhalten Gastronomen und Hoteliers durch Künstliche Intelligenz sofort aufbereitete Antworten aus verifizierten Quellen.

WWS Wirtz, Walter, Schmitz GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft
Finanzen und Controlling

Unternehmensverkauf im Gastgewerbe: Übergang in den Ruhestand als strategische und finanzielle Herausforderung

Der Verkauf eines Hotels oder gastronomischen Betriebs aus Altersgründen ist eine komplexe, strategisch anspruchsvolle Transaktion, die fundierte Vorbereitung, wirtschaftliches Augenmaß und Verhandlungsgeschick erfordert. Eine realistische Bewertung, eine frühzeitig durchgeführte Verkäufer-Due-Diligence sowie ein klar strukturiertes Verhandlungskonzept sind zentrale Erfolgsfaktoren auf dem Weg zu einem fairen und tragfähigen Kaufpreis.

Thomas Wagner, Messe Stuttgart
Branche und Trends

INTERGASTRA 2026: Wie das Young Talents Camp der Branche neuen Schwung gibt

Der Fachkräftemangel trifft das Gastgewerbe härter als viele andere Branchen. Die INTERGASTRA 2026 setzt mit dem Young Talents Camp ein deutliches Zeichen: In Halle 7 entsteht ein Erlebnisraum, der jungen Menschen zeigt, welche Perspektiven Hotellerie und Gastronomie bieten – fernab von Hochglanzbroschüren, dafür mit echten Einblicken von Praktikern.

BRITA
Events und Messen

BRITA auf der INTERGASTRA 2026: Wie intelligente Wasserfiltration Betriebsabläufe vereinfacht

Der Wasserfilterspezialist BRITA nutzt die INTERGASTRA 2026 in Stuttgart für die Präsentation mehrerer Neuheiten aus dem Profi-Segment. Im Mittelpunkt stehen digitale Überwachungssysteme, die den Filterwechsel automatisieren, sowie spezialisierte Lösungen für Spülmaschinen und Dampfgargeräte. Messebesucher können sich von Live-Demonstrationen überzeugen und frisch zubereitete Kostproben genießen.

Weitere Artikel zum Thema

applord GmbH
Künstliche Intelligenz verändert den Gastronomiealltag rasant – doch zwischen Effizienzgewinn und Rechtssicherheit liegt ein schmaler Grat. Während automatisierte Prozesse Arbeitsabläufe beschleunigen, verschärfen EU-Verordnungen die Anforderungen an Transparenz und Kontrolle. Wer KI rechtskonform einsetzen will, muss[...]
applord GmbH
mip Consult GmbH
E-Mail-Marketing lebt von Reichweite – doch ohne rechtskonforme Einwilligungen wird jede Kampagne zum Risiko. Moderne Consent-Management-Plattformen sind längst mehr als digitale Pflichtübung: Sie verknüpfen Marketing, Kundenservice und Compliance zu einem durchgängigen System, das Vertrauen schafft[...]
mip Consult GmbH
mip Consultant GmbH
Microsoft will in Teams künftig automatisch erkennen, wer im Büro ist – praktisch für hybride Teams, heikel für den Datenschutz. Warum die geplante Funktion mehr Fragen aufwirft als sie beantwortet und wie Unternehmen mit diesem[...]
mip Consultant GmbH
Telkotec
Die digitale Transformation stellt Restaurants vor immer komplexere Herausforderungen – von Echtzeitservice und kontaktlosen Zahlungssystemen bis zu KI-gestützter Betriebssteuerung. Nur mit einer verlässlichen Telekommunikations- und Netzwerkinfrastruktur lassen sich diese Anforderungen im Praxisalltag meistern, neue digitale[...]
Telkotec
Erik Mclean, Pexels
Erik Mclean, Pexels
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.