Suche

Betriebswirtschaftliche Ressourcen- und Ablaufplanung bei der DSGVO Umsetzung

Ohne einen effektiven und professionellen Datenschutz birgt die rasant anwachsende Digitalisierung ein nahezu unkalkulierbares wirtschaftliches Risiko für Kunden, Partner und Mitarbeiter. Der Unternehmer muss durch Transparenz und Risikominimierung in der Datenverarbeitung Vertrauen in den eigenen Betrieb schaffen und sich so dauerhaft absichern.

Ressourcen- und Ablaufplanung für die DSGVO im GastgewerbeIsmailciydem, iStockphoto

Betriebliche Ressourcenplanung

Durch verbindliches Qualitätsmanagement muss sichergestellt werden, dass für Planung und Umsetzung der Maßnahmen im Rahmen der DS-GVO ausreichend Ressourcen zur Verfügung stehen. Folgende Bereiche müssen bei der betrieblichen Ressourcenplanung berücksichtigt werden:

Partner aus dem HORECA Scout
  • Privacy-by-Design: Datenschutz muss durch Technik gestaltet werden, idealerweise wird er direkt bei der Erarbeitung eines Datenverarbeitungsprozesses technisch integriert
  • Personalressourcen für die Durchführung der erforderlichen Datenschutz-Maßnahmen
  • Zusätzlicher Personalaufwand für einen eventuell zu benennenden internen Datenschutzbeauftragten
  • Zusätzlicher finanzieller Aufwand für einen eventuell zu benennenden externen Datenschutzbeauftragten
  • Finanz- und Personalressourcen zur Durchführung turnusmäßiger Datenschutz-Audits
  • Kosten für die turnusmäßige Wartung im Bereich des Serverraums, wie z.B. für Rauchmelder, Brandmelder, geeignete Handfeuerlöscher
  • Kosten für Mitarbeiterschulungen in Sachen Datenschutz

Betriebliche Ablaufplanung

Die erforderlichen Dokumentationspflichten sollten in die betrieblichen Arbeitsprozesse integriert werden, die Vorgänge und Prozesse müssen einer regelmäßigen Prüfung durch den Verantwortlichen unterzogen werden. Ein Verarbeitungsverzeichnis bildet den Rahmen für alle relevanten datenschutzrechtlichen Verarbeitungsprozesse (Art. 30 DS-GVO).

Lesen Sie auch
Finanzen und ControllingRecht und ComplianceSoftware und Systeme
Warum Stornos bei der Kassennachschau zum Prüfungsrisiko werden

Betriebliche Prozesse und die Datenschutz-Folgenabschätzung (DSFA)

Jeder Unternehmer ist verpflichtet zu prüfen, ob einzelne Verarbeitungsprozesse eine Datenschutz-Folgenabschätzung erfordern. Die Datenschutz-Folgenabschätzung war früher unter dem Namen Vorabkontrolle bekannt und wird dann durchgeführt, wenn die Verarbeitung personenbezogener Daten ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge haben kann.

Themen in diesem Artikel
DatenschutzDatenschutzDatenschutzbeauftragterDatenschutzgrundverordnungDSGVO

Beispiele für eine Durchführungspflicht:

  • Zugangssysteme
  • Identifizierung von Personen durch Verarbeitung biometrischen Daten
  • Videoüberwachung
  • Verarbeitung von personenbezogenen Daten über das Mitarbeiterverhalten Einzelner, die zum Scoring der Arbeitstätigkeit eingesetzt werden können und mit der Möglichkeit eventueller Rechtsfolgen oder Beeinträchtigungen für die Betroffenen
  • Sicherheitsüberprüfungen
  • Customer-Relationship-Management-Software
  • Persönlichkeitstests
  • Erstellung umfassender Profile über Bewegung und Kaufverhalten von einzelnen Personen, beispielsweise von Gästen und deren Lieblingsspeisen und -getränke oder deren Bewegungsmuster über Schlüsselkarten (Saunabereich, Fitnessbereich, Casino, Bar)
  • Profilerstellung über Interessen, das Netz der persönlichen Beziehungen sowie die Persönlichkeit von Menschen
  • Mitarbeiterüberwachung durch Monitoring-Systeme

Ist die Datenschutz-Folgenabschätzung erforderlich, besteht gleichzeitig die Pflicht zur Bestellung eines Datenschutzbeauftragten.

Bei der Ausrichtung und Absicherung des eigenen Betriebes müssen Hoteliers und Gastronomen berücksichtigen, dass Datenschutz ein Grundrecht ist und die Missachtung dieses Rechts existentielle Folgen haben kann. Während den Verantwortlichen bis zu 3 Jahre Haft und die Insolvenz des Betriebes drohen, verlieren auch die Mitarbeiter ihren Arbeitsplatz.

Lesen Sie auch
Gastro, Recht und GewerbeRecht und ComplianceVersicherungen und Risikomanagement
Neue BGN-Themenseite „Küchenbetriebe“: Alles Wichtige zum Arbeitsschutz auf einen Blick
[cs_gb id=11835]

ACCONSIS
Finanzen und Controlling

Warum Stornos bei der Kassennachschau zum Prüfungsrisiko werden

Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch angreifbar. In unserer 10-teiligen Beitragsserie zeigen wir die 10 größten Fehler bei der Kassennachschau.

Stella He, Unsplash
Gastro, Recht und Gewerbe

Neue BGN-Themenseite „Küchenbetriebe“: Alles Wichtige zum Arbeitsschutz auf einen Blick

Die Küche zählt zu den gefährlichsten Arbeitsplätzen im Gastgewerbe – doch die Anforderungen an Arbeitsschutz und Unfallprävention waren bislang über zahlreiche Dokumente verstreut. Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe ändert das jetzt mit einer zentralen Anlaufstelle. Was Betriebe dort finden – und warum sich ein Lesezeichen lohnt.

Gastronovi
Finanzen und Controlling

Gastronomen verschenken bis zu 70.000 Euro jährlich

Viele Gastronomen nutzen bereits digitale Kassensysteme, Reservierungstools oder Warenwirtschaftslösungen. Doch ein Großteil der integrierten Funktionen bleibt oft ungenutzt. Hochgerechnet auf ein Jahr kann sich das ungenutzte Potenzial auf über 70.000 Euro pro Betrieb belaufen. Christian Jaentsch von Gastronovi hat die am häufigsten übersehenen Funktionen analysiert und gibt praxisnahe Tipps, wie Gastronomen ihre bestehende Infrastruktur besser ausschöpfen können.

Günther Dillingen, Pexels
Kostenmanagement

Parkraum als Umsatzbremse: Warum ungenutzte Stellplätze Betriebe direkt Geld kosten

Keine Parkplätze, keine Gäste? In deutschen Städten verschärft sich die Stellplatzsituation – und wird für Gastronomen und Hoteliers zum handfesten Umsatzproblem. Doch das eigentliche Dilemma liegt nicht im Mangel, sondern in der ineffizienten Nutzung. Während Dauerparker und Fremde Flächen blockieren, stehen Stellplätze außerhalb der Stoßzeiten leer. Wie lässt sich Parkraum so steuern, dass er die eigene Wertschöpfung unterstützt statt zu bremsen?

Führungscrew der Augustinum Gastronomie mit Geschäftsführer Christoph Specht (rechts), Augustinum
Branche und Trends

Erfolgreicher Einsatz gegen Lebensmittel-Abfälle

Die Augustinum Gastronomie hat ihr selbstgestecktes Ziel zur Reduzierung von Lebensmittel-Abfällen deutlich übertroffen. Statt der angestrebten 30 Prozent wurden bereits 36 Prozent erreicht – das entspricht einer jährlichen Einsparung von 228 Tonnen bundesweit. Das Unternehmen versorgt 23 Seniorenresidenzen sowie Schulen und Einrichtungen für Menschen mit Behinderung. Bis 2030 soll die Reduktion auf 50 Prozent gesteigert werden.

Weitere Artikel zum Thema

Mohamed_hassan, Pixabay
Die Hotellerie steht im Visier von Cyberkriminellen. Von gefälschten Buchungsbestätigungen bis zu manipulierten Zahlungsaufforderungen – die Angriffe nehmen zu und werden raffinierter. Die HSMA Deutschland e.V. hat gemeinsam mit der Kanzlei Spirit Legal einen Praxis-Leitfaden[...]
Mohamed_hassan, Pixabay
applord GmbH
Künstliche Intelligenz verändert den Gastronomiealltag rasant – doch zwischen Effizienzgewinn und Rechtssicherheit liegt ein schmaler Grat. Während automatisierte Prozesse Arbeitsabläufe beschleunigen, verschärfen EU-Verordnungen die Anforderungen an Transparenz und Kontrolle. Wer KI rechtskonform einsetzen will, muss[...]
applord GmbH
mip Consult GmbH
E-Mail-Marketing lebt von Reichweite – doch ohne rechtskonforme Einwilligungen wird jede Kampagne zum Risiko. Moderne Consent-Management-Plattformen sind längst mehr als digitale Pflichtübung: Sie verknüpfen Marketing, Kundenservice und Compliance zu einem durchgängigen System, das Vertrauen schafft[...]
mip Consult GmbH
mip Consultant GmbH
Microsoft will in Teams künftig automatisch erkennen, wer im Büro ist – praktisch für hybride Teams, heikel für den Datenschutz. Warum die geplante Funktion mehr Fragen aufwirft als sie beantwortet und wie Unternehmen mit diesem[...]
mip Consultant GmbH
Telkotec
Die digitale Transformation stellt Restaurants vor immer komplexere Herausforderungen – von Echtzeitservice und kontaktlosen Zahlungssystemen bis zu KI-gestützter Betriebssteuerung. Nur mit einer verlässlichen Telekommunikations- und Netzwerkinfrastruktur lassen sich diese Anforderungen im Praxisalltag meistern, neue digitale[...]
Telkotec
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.