Suche
Anzeige

Datenschutzgrundverordnung: Nicht auf die leichte Schulter nehmen

Der 25. Mai ist ein wichtiger Tag in ganz Europa. An diesem Tag tritt die neue Datenschutzgrundverordnung in Kraft. Übergangsfristen sind dann zu Ende, empfindliche Strafen drohen bei Verstößen gegen das neue Gesetz. Doch: Die Mehrheit deutscher Unternehmen ist nur unzureichend auf die DSGVO vorbereitet. Nur zehn Prozent der Betriebe sind ausreichend gerüstet, die meisten erfüllten die Anforderungen der DSGVO an das E-Mail-Marketing & die Dokumentationspflicht nicht.

Nicht verzweifeln, sondern jetzt mit der DSGVO auseinandersetzen.www_slon_pics | Pixabaywww_slon_pics | Pixabay

Dies hat eine Auswertung des Eco-Verbands der Internetwirtschaft zum Thema Datenschutzgrundverordnung ergeben, die Ergebnisse wurden HORIZONT – Zeitung für Marketing, Werbung und Medien exklusiv zur Verfügung gestellt.

Betroffen von den neuen Datenschutzbestimmungen sind grundsätzlich alle Unternehmen, die mit Hilfe von Computern und Smartphones personenbezogene Daten wie Telefonnummern oder E-Mail-Adressen verarbeiten. Aber auch bei der händischen Aufzeichnung solcher Daten in Restaurants können die neuen Bestimmungen relevant sein, wenn diese beispielsweise mit Reservierungsbüchern arbeiten. Für jede Art von Betrieb sind die Auswirkungen dieser Verordnung unterschiedlich. Wichtig ist jedoch, dass jeder Unternehmer im Fall einer Kontrolle nachweisen kann, dass er sich mit den Themen Datensicherheit und Datenschutz auseinander gesetzt hat.

Die Grundsätze für die Verarbeitung personenbezogener Daten finden Sie hier.

Kernpunkt der neuen Verordnung ist ein Verfahrensverzeichnis, in dem ein Unternehmen dokumentiert, wie es mit den personenbezogenen Daten von Gästen und Mitarbeitern umgeht, von der Aufnahme der Daten über die Speicherung bis hin zur Löschung. Soweit nach bisherigem deutschen Datenschutzrecht schon ein solches Verzeichnis besteht, kann dieses oft durch wenige Anpassungen weiterverwendet werden. Meist aber fehlt ein solches und muss zwingend erstellt werden – und zwar nicht erst dann, wenn eine Kontrolle ansteht.

Partner aus dem HORECA Scout

Beim Umgang mit Daten geht es allerdings nicht nur darum, wie mit den Daten im Haus umgegangen wird, sondern auch bei Dienstleistern, beispielsweise den Software-Betreibern, die irgendwo in der Welt sitzen können. Der Unternehmer haftet dafür, dass auch beim Dienstleister alle Vorgaben eingehalten werden. Besonders aufwendig wird die Einhaltung der Verordnung auch immer dann, wenn mehrere verschiedene und nicht vernetzte Systeme im Einsatz sind, auf denen Daten von Gästen gespeichert werden.

Besonderen Handlungsbedarf gibt es nach der Studie des Eco-Verbandes beim E-Mail-Marketing, vor allem beim Newsletter-Marketing: Erforderlich ist nun die sogenannte Double-Opt-In-Praktik, wonach die Anforderung eines Newsletters bzw. einer Werbemail durch den Betroffenen in zweierlei Schritten erfolgt. Der Statistik des Eco-Verbands der Internetwirtschaft zufolge ist ein belegbares Einverständnis für den Erhalt solcher elektronisch versandten Schreiben nur bei jeder zweiten E-Mail-Adresse gegeben. Bei rund 22 Prozent aller Mail-Adressen, die derartige elektronische Mitteilungen auf regelmäßiger Basis erhalten, ist eine DSGVO-konforme Einwilligung nicht vorhanden. In 47 Prozent dieser Fälle will man sich noch ein adäquates Problemlösungskonzept einfallen lassen. Wer das nicht bis zum 25. Mai 2018 schafft, muss den E-Mail-Versand an die betroffenen Adressen einstellen.

Lesen Sie auch
Recht und ComplianceRechtsprechung und UrteileMarketing
Negative Bewertungen auf Google & Co. – welche Bewertungen Hoteliers und Gastronomen löschen lassen können und wie es gelingt

Außerdem kommt die Studie zu dem Ergebnis, dass der unternehmerischen Pflicht zur Dokumentation vielfach nicht genügend Rechnung getragen wird. Lediglich sechs Prozent der Betriebe erfüllen diesbezüglich die neuen Vorschriften. Hinsichtlich der Verfahren im Rahmen der Auskunftserteilung sowie Berichtigung und Löschung von Daten stehen 29 Prozent der Umfrageteilnehmer im Rückstand. Experten raten zur zwingenden Einhaltung der Vorschriften, denn die Strafen für Unternehmen wurden von bislang bis zu 300.000 Euro auf maximal 20 Millionen Euro angehoben, können aber auch vier Prozent des Jahresumsatzes ausmachen. Zu bedenken dabei ist auch, dass die Datenschutzgrundverordnung die Rolle der Betroffenen stärkt und damit Abmahnvereinen die Möglichkeit gibt, umfangreiche Datenschutzverstöße zu verfolgen und Prozesse anzustrengen. Gerade dieser Punkt kann äußerst gefährlich und teuer werden, denn die Abmahn-Industrie scharrt schon mit den Hufen.
Weitere Informationen rund um das Thema finden Sie auf datenschutz.org.

Informationsbroschüren

Sowohl der DEHOGA als auch die IHA haben für ihre Mitglieder Leitfäden erarbeitet, die helfen sollen, die Anforderungen der Datenschutzgrundverordnung umzusetzen.

Themen in diesem Artikel
Rechtsprechung und UrteileDatenschutzDatenschutzgrundverordnungDSGVO

IHA-Leitfaden „Das neue Datenschutzrecht – Informationen & Praxistipps“
IHA-Leitfaden „Das neue Datenschutzrecht – Informationen & Praxistipps“ (Foto: IHA)

Der IHA-Leitfaden „Das neue Datenschutzrecht – Informationen & Praxistipps“ bereitet alle wesentlichen Aspekte der Datenschutzgrundverordnung auf. Der Leitfaden enthält auf über 90 Seiten zahlreiche Tipps und Checklisten zur praktischen Umsetzung für die Hotellerie und ist als PDF-Dokument im IHA-Shop unter iha-service.de zum Preis von 45 Euro inkl. USt. erhältlich. Verbandsmitglieder erhalten den Datenschutz-Leitfaden für die Hotellerie kostenfrei über das IHA-Extranet oder den DEHOGA-Shop.

„Das neue Datenschutzrecht – Was in der Gastronomie künftig beachtet werden muss“
„Das neue Datenschutzrecht – Was in der Gastronomie künftig beachtet werden muss“ (Foto: DEHOGA Bundesverband)

Lesen Sie auch
Finanzen und ControllingRecht und ComplianceSteuernSoftware und Systeme
DATEV-Schnittstelle für Kassensysteme: Wenn Kasse und Buchführung digital zusammenarbeiten

Die Broschüre des DEHOGA Bundesverbandes zu diesem Thema heißt „Das neue Datenschutzrecht – Was in der Gastronomie künftig beachtet werden muss“ und sensibilisiert vor allem kleinere und mittelständische gastgewerbliche Unternehmen für das Thema. Die Betriebe erhalten Informationen und Empfehlungen, wie sie die neuen Bestimmungen in ihrem Geschäftsalltag umsetzen können.
Die Publikation steht DEHOGA-Mitgliedern ab sofort im Shop (unter dehoga-shop.de) kostenfrei zum Download zur Verfügung, Nicht-Mitglieder zahlen dafür 9,90 Euro.

Frame for Business GmbH
Marketing

Negative Bewertungen auf Google & Co. – welche Bewertungen Hoteliers und Gastronomen löschen lassen können und wie es gelingt

Online-Bewertungen auf Google, TripAdvisor oder Booking.com prägen die Wahrnehmung von Hotels und Gastronomiebetrieben maßgeblich und beeinflussen Buchungsentscheidungen oft innerhalb weniger Sekunden. Einzelne negative Einträge können dabei eine überproportionale Wirkung entfalten – insbesondere dann, wenn sie unwahr oder unsachlich sind. Doch welche Bewertungen müssen hingenommen werden und wann bestehen realistische Löschchancen?

Heimpel GmbH
Finanzen und Controlling

DATEV-Schnittstelle für Kassensysteme: Wenn Kasse und Buchführung digital zusammenarbeiten

Kassendaten gehören zu den sensibelsten Datenquellen im Gastgewerbe: Sie müssen vollständig, nachvollziehbar und im Prüfungsfall schnell verfügbar sein. Gleichzeitig soll der Alltag in Restaurant, Café, Imbiss oder Hotel nicht durch manuelle Exporte, Kassenbuch-Nacharbeiten und Abstimmungen mit der Steuerkanzlei belastet werden. Welche Rolle spielt dabei eine direkte DATEV-Schnittstelle im Kassensystem?

Gastronomieberatung Consult Gastro
Finanzen und Controlling

Kassensystem, Warenwirtschaft, Buchhaltung – welche Tools braucht ein Gastronom wirklich?

Der Businessplan steht, die Speisekarte ist fertig – und die Software? Viele Gastronomen unterschätzen, wie entscheidend die richtige digitale Grundausstattung für den Erfolg ihres Betriebs ist. Drei Bereiche sind dabei unverzichtbar, doch welche Tools passen zu welchem Konzept? Und in welcher Reihenfolge sollte investiert werden?

Weitere Artikel zum Thema

Frame for Business GmbH
Online-Bewertungen auf Google, TripAdvisor oder Booking.com prägen die Wahrnehmung von Hotels und Gastronomiebetrieben maßgeblich und beeinflussen Buchungsentscheidungen oft innerhalb weniger Sekunden. Einzelne negative Einträge können dabei eine überproportionale Wirkung entfalten – insbesondere dann, wenn sie[...]
Frame for Business GmbH
Firmbee, Unsplash
Ein aktuelles Urteil des OLG Frankfurt sorgt für Klarheit – und Handlungsbedarf. Negative Google-Bewertungen können für Hotels und Restaurants existenzbedrohend sein. Kein Wunder also, dass viele Betriebe Agenturen beauftragen, die versprechen, unliebsame Bewertungen bei Google[...]
Firmbee, Unsplash
Anton Ryazanov, Unsplash
Seit Mitte April 2026 verarbeitet Microsoft Copilot Daten auch außerhalb Europas – standardmäßig und ohne explizite Zustimmung. Was nach einem technischen Detail klingt, wird für Betriebe mit Gästedaten zur Compliance-Frage. Drei Klicks können das Problem[...]
Anton Ryazanov, Unsplash
Poster POS, Unsplash
Arbeitsschutz, Kassennachschau, Online-Bewertungen: Was wie drei getrennte Baustellen wirkt, folgt 2026 einem gemeinsamen Prinzip. Betriebe müssen jederzeit belegen können, was sie wissen, was sie tun und wer wofür verantwortlich ist. Digitale Dokumentation wird damit vom[...]
Poster POS, Unsplash
NOBIX Group GmbH
IT-Sicherheit spielt auch für kleine Unternehmen eine große Rolle: 80 Prozent aller gemeldeten Ransomware-Angriffe 2025 trafen KMU. Auch, weil sie oft eine leichte Beute sind. Wer rechtlich für sein Unternehmen verantwortlich ist, sollte daher handeln[...]
NOBIX Group GmbH
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.