Academy
Zurück
Wissen

Neues Gesetz über personenbezogene Daten: Das müssen Sie für Ihre Veranstaltung wissen.

Die Datenschutz-Grundverordnung (DSGVO) ersetzt seit dem 25. Mai 2018 das zuvor geltende Datenschutzgesetz. Die DSGVO (englisch: GDPR) enthält Regeln für die Verarbeitung personenbezogener Daten.

Dieses neue europäische Gesetz zwingt Sie zu mehr Maßnahmen, wenn Sie Daten über Besucher, Teilnehmer, Kunden, Mitarbeiter oder andere Personen erfassen. Die DSGVO hat daher direkte Auswirkungen auf die Organisation Ihrer Veranstaltung. 

Seit dem 25. Mai 2018 kann jeder Ihre Organisation für die Einhaltung der europäischen Datenschutzverordnung verantwortlich machen. Wenn Sie dies nicht tun, riskieren Sie nicht nur einen Schaden, sondern auch eine maximale Geldstrafe von 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes. 

Cyberrisiko im Veranstaltungsbereich 

Cyberkriminalität und der Verlust datenschutzrelevanter Daten stellen eine echte Bedrohung für Unternehmen dar, die mit Kunden- und/oder Besucherdaten umgehen. Die Folgen können daher erhebliche Auswirkungen auf Ihren Geschäftsbetrieb als Veranstaltungsorganisation und auf die Ihrer Geschäftsbeziehungen haben. Im vergangenen Jahr beliefen sich die nationalen Schäden durch Cyberkriminalität auf 10 Milliarden Euro. Aber die Folgen sind nicht nur finanzieller Natur, sondern auch ein möglicher Reputationsschaden. 

 

Ursache und Wirkung 

Schädliche oder kriminelle Angriffe machen fast die Hälfte aller Verstöße aus und sind daher der größte finanzielle Schaden. Der Ausfall des IT-Systems ist für ein Viertel der Verstöße verantwortlich, aber auch die Fahrlässigkeit ist ein wesentlicher Faktor: 27% der Verstöße sind auf die Fahrlässigkeit der Mitarbeiter zurückzuführen. Dazu gehören auch gestohlene und verlorene (mobile) Geräte und Fehler von Drittparteien. 

Tipps für eine gute Sorgfaltspflicht 

Als Fachmann im Eventbereich sind Sie für die Interessen der Kunden und gegenüber Dritten verantwortlich. Führen Sie daher nur Geschäfte mit professionellen Lieferanten und Parteien, die mit den Daten Ihrer Kunden sorgfältig umgehen. 

Überprüfen Sie, ob die Kooperationspartner ordnungsgemäß gegen Cyberrisiko versichert sind. 

Stellen Sie eine sichere Verbindung zur Verfügung, wenn Sie Kundendaten oder das Registrierungsformular senden. 

Fordern Sie nicht mehr als die erforderlichen Daten an. 

Erklären Sie gut, warum Sie die Daten sammeln. 

Bewahren Sie die Daten nicht länger als nötig auf. 

Bitten Sie immer um Erlaubnis, einen Newsletter zu versenden. 

Achten Sie bei der Verwendung eines externen Registrierungssystems auf eine gute Prozessorvereinbarung. 

Vorbereitung ist alles 

Es ist außerordentlich wichtig, gut vorbereitet zu sein. Es gibt viele Möglichkeiten, Ihre Daten zu schützen. Aber wenn etwas schief geht, ist es eine sichere Idee, für alle Bereiche spezialisierte Hilfe zur Verfügung zu haben. Versicherungen bieten Kunden oft eine Gesamtlösung für Cyberrisiken im Eventbereich. Dazu gehören Prävention, Sicherheitskontrollen, vollständiger Versicherungsschutz und ein Reparaturservice. 

Bitte Bildschirm drehen