Zum Inhalt springen
Artikel·Rezeptionist·Vorschriften und Datenschutz

DSGVO und personenbezogene Daten an der Rezeption

So verarbeitest du die Daten der Gäste korrekt

Einleitung

An der Rezeption hast du täglich mit den personenbezogenen Daten der Gäste zu tun — Name, Adresse, Passnummer, Zahlungskarte und oft mehr. Deshalb ist die Datenschutz-Grundverordnung (DSGVO) nicht nur etwas für die IT-Abteilung; sie ist Teil deiner täglichen Arbeit.

Welche Angaben darfst du erheben?

Laut Datatilsynet (dänische Datenschutzbehörde) hat der Betrieb eine Rechtsgrundlage dafür, die Angaben zu erheben, die zur Erfüllung des Vertrags mit dem Gast notwendig sind. Das sind typischerweise Name, Geburtsdatum, Staatsangehörigkeit, Adresse sowie Pass oder ein anderer Ausweis. Du darfst nicht mehr Angaben verlangen, als der Zweck erfordert — das nennt man Datenminimierung.

  • 01Name, Adresse und Kontaktdaten für die Reservierung
  • 02Geburtsdatum und Staatsangehörigkeit, wo die Behörden es verlangen
  • 03Reisepass oder ein anderer Ausweis beim Einchecken
  • 04Zahlungskartendaten für die Abrechnung
  • 05Besondere Wünsche, zum Beispiel Allergien — nur wenn der Gast es selbst mitteilt

Wie lange dürft ihr Daten aufbewahren?

Eine Grundregel der DSGVO lautet, dass Daten nicht länger aufbewahrt werden dürfen als nötig. Ihr könnt die Angaben eines Gastes nicht «für den Fall» eines künftigen Besuchs speichern, es sei denn, der Gast hat eingewilligt, zum Beispiel für ein Vorteilsprogramm. Zugleich verlangen die dänischen Ausländerregeln (§ 45 der udlændingebekendtgørelse über das Gästeregister), dass Angaben über ausländische Gäste an die Polizei herausgegeben werden können — die eigentliche zulässige Aufbewahrungsfrist legt § 45 aber nicht fest; sie folgt aus dem Verhältnismäßigkeitsgrundsatz der DSGVO, wobei die dänische Datenschutzbehörde in der Praxis eine Obergrenze von typischerweise höchstens 1-2 Jahren für vollständige Gästeregisterdaten ansetzt. Manche Angaben müssen deshalb noch eine Zeit lang gespeichert werden, auch wenn der Vertrag beendet ist.

SituationRichtlinie
Gewöhnliche BuchungWird gelöscht, wenn der Zweck erfüllt ist, sofern nichts anderes vereinbart ist
Gästeregistrierung (Pass/Ausweis)Das Gästeregister wird gemäß udlændingebekendtgørelsen § 45 (der dänischen Ausländer-Bekanntmachung) geführt, zur Verwendung durch die Polizei; die Aufbewahrungsdauer richtet sich nach der DSGVO — typischerweise höchstens 1-2 Jahre
Einwilligung zum VorteilsprogrammDarf gespeichert werden, solange die Einwilligung gilt
ZahlungsdatenWird nur so lange aufbewahrt, wie das Buchführungsgesetz und die Zahlungssicherheit es verlangen

Datensicherheit im hektischen Alltag

  • 01Sperre deinen Bildschirm, wenn du den Tresen verlässt
  • 02Lass keine Gästemappen oder Meldescheine offen herumliegen
  • 03Sprich nicht so über die Daten eines Gastes, dass andere Gäste es hören können
  • 04Bestätige Außenstehenden gegenüber niemals, dass eine bestimmte Person im Hotel wohnt

Wenn etwas schiefgeht

Kommt es zu einer Datenpanne — zum Beispiel dass Gästedaten an den falschen Empfänger gesendet oder verloren werden — muss das Unternehmen bewerten, ob Datatilsynet innerhalb von 72 Stunden unterrichtet werden muss. Als Rezeptionist ist es deine Rolle, das Verfahren zu kennen und es sofort intern weiterzumelden, damit die Leitung handeln kann. Je schneller ein Fehler entdeckt wird, desto geringer ist typischerweise der Schaden.

Ein guter Umgang mit Daten ist für den Gast unsichtbar — aber er ist jedes Mal da, wenn du einen Namen ins System eingibst.