DSGVO und Besucherverwaltung

Besucherregistrierung und die DSGVO.

Bei der Besucherregistrierung werden immer personenbezogene Daten verarbeitet. Diese Seite erklärt, welche DSGVO-Grundsätze am wichtigsten sind, wenn sich Menschen an Ihrem Eingang anmelden, und welche Lobbipad-Funktionen Organisationen dabei unterstützen, sorgfältig mit diesen Informationen umzugehen. Es handelt sich um praktische Informationen und nicht um Rechtsberatung — wie die DSGVO auf Ihre Organisation anzuwenden ist, hängt von Ihrer eigenen Situation ab.

Was die DSGVO für die Besucherverwaltung bedeutet

Wenn sich jemand an Ihrem Empfang anmeldet, verarbeiten Sie personenbezogene Daten: mindestens einen Namen, meist ein Unternehmen und die besuchte Person sowie die Zeit von Ankunft und Abreise. Die DSGVO verlangt von Organisationen, klar zu benennen, warum sie diese Informationen erheben, nicht mehr zu erheben als nötig, sie nicht länger als erforderlich aufzubewahren, den Kreis der Einsichtsberechtigten zu begrenzen und sie angemessen zu schützen.

Die Besucherregistrierung eignet sich gut, um diese Grundsätze umzusetzen, denn der Zweck ist eng gefasst und der Datenbestand klein.

  • Nur erheben, was nötig ist
  • Steuern, wer Zugriff hat
  • Festlegen, wie lange Daten bleiben

Papier oder digital

Besucherbücher aus Papier und Besucherdatenschutz

Ein Besucherbuch aus Papier ist nicht automatisch unzulässig oder nicht konform. Bei Besucherbüchern aus Papier erfordern Zugriffskontrolle und Aufbewahrung in der Regel manuelle Prozesse, und frühere Einträge können für andere Besucher sichtbar sein, wenn das Buch am Empfang offen liegt.

Die digitale Besucherregistrierung erleichtert es, Zugriff, Aufbewahrung und Löschung konsistent zu steuern, weil diese Einstellungen einmal konfiguriert und auf jeden Besuch angewendet werden. Das allein garantiert keine DSGVO-Konformität — entscheidend bleibt, wie Sie das System konfigurieren und nutzen.

Papierbesucherbuch

  • Frühere Einträge können sichtbar sein, wenn das Buch am Empfang offen liegt.
  • Die Zugriffskontrolle hängt davon ab, wo das Buch aufbewahrt wird.
  • Aufbewahrung und Löschung sind manuelle Aufgaben.

Digitaler Besucherdatensatz

  • Jeder Besuch ist ein eigener Datensatz statt einer gemeinsamen Seite.
  • Der Zugriff ist rollenbasiert.
  • Die Speicherdauer wird einmal konfiguriert und gilt für jeden Besuch.

Nur die Besucherdaten erheben, die Sie brauchen

Datenminimierung bedeutet, nur die Informationen abzufragen, die der Besuch tatsächlich erfordert. In Lobbipad sind Vorname und Nachname erforderliche Basisfelder; darüber hinaus können Organisationen im Webportal zusätzliche eigene Fragen und Felder für den Anmeldeprozess konfigurieren.

So stimmen Sie die Fragen an Besucher auf den Zweck des Besuchs ab, statt Informationen zu sammeln, die Sie nie verwenden.

Wie der Anmeldeprozess abläuft, sehen Sie unter Besucherverwaltung.

Speicherdauer

Wie lange Besucherdaten aufbewahrt werden

Es gibt keine universelle Speicherdauer, die für jede Organisation richtig ist. Der passende Zeitraum hängt von Ihrem Zweck, Ihren eigenen Richtlinien und weiteren für Sie geltenden Pflichten ab.

Lobbipad unterstützt eine konfigurierbare Speicherdauer für Besucherdaten: Ihre Organisation wählt den Zeitraum, und Besuche, die älter sind als dieser Zeitraum, werden automatisch gelöscht. Die Wahl des Zeitraums bleibt bei Ihnen.

  1. 01

    Anmeldung

    Ein Besuch wird erfasst und als Besucherdatensatz gespeichert.

  2. 02

    Konfigurierte Speicherdauer

    Der Datensatz bleibt für den von Ihrer Organisation festgelegten Zeitraum erhalten.

  3. 03

    Automatische Löschung

    Besuche, die älter sind als der konfigurierte Zeitraum, werden automatisch gelöscht.

Wiederkehrende Besucher und erneute Anmeldung

Lobbipad enthält die Funktion Recurring Visitors für Personen, die regelmäßig kommen. Ihre Organisation konfiguriert einen Zeitraum für wiederkehrende Besucher, angegeben in Monaten. Gibt eine wiederkehrende Person ihren Vornamen und die ersten drei Zeichen ihres Nachnamens ein, kann Lobbipad einen Vorschlag anzeigen, sofern in diesem Zeitraum ein passender früherer Besuch vorliegt.

Wählt der Besucher die Übereinstimmung aus, werden die Angaben des letzten Besuchs automatisch übernommen, sodass die erneute Anmeldung schneller geht. Ihre Organisation steuert sowohl den Zeitraum für wiederkehrende Besucher als auch die Speicherdauer der Besucherdaten und sollte beides an ihren eigenen Datenschutzanforderungen ausrichten.

Voranmeldung und Besucherdaten

Die Voranmeldung ist eine eigene Funktion. Mitarbeitende können Besucher vor ihrer Ankunft voranmelden und ihnen die nötigen Informationen vorab zusenden; eine vorangemeldete Person kann einen persönlichen QR-Code erhalten, der die Anmeldung bei Ankunft beschleunigt.

Voranmeldungen lassen sich über unterstützte Kalender-Workflows auch aus einer Kalendereinladung erstellen. Es geht um denselben kleinen Datensatz wie bei der Anmeldung, nur vom Gastgeber statt an der Tür eingetragen.

Wer auf Besucherinformationen zugreifen kann

Lobbipad nutzt rollenbasierten Zugriff auf Besucherinformationen, und Administratorrechte werden im Webportal pro Gastgeber vergeben.

Auf Seiten von Lobbipad ist der Zugriff auf Systeme und Kundeninformationen nach Rolle und betrieblicher Notwendigkeit beschränkt, nach dem Prinzip der geringsten Rechte, und der Zugriff auf Produktivumgebungen ist auf autorisierte Personen begrenzt. Wer in Ihrer Organisation welche Rechte erhält, bleibt Ihre Entscheidung.

Informationen und Dokumente während der Anmeldung zeigen

Lobbipad kann während der Registrierung relevante Informationen anzeigen — zum Beispiel Sicherheitshinweise, Hausordnung oder Dokumente — als Teil des Anmeldeprozesses, sodass Besucher sie bei der Anmeldung sehen.

Das ist Produktfunktionalität: Was Sie anzeigen und ob dies Ihre Transparenz- oder Einwilligungspflichten erfüllt, entscheidet Ihre Organisation.

Daten-Hosting

Wo Lobbipad-Daten gehostet werden

Die Infrastruktur von Lobbipad läuft auf Amazon Web Services, die Daten liegen in AWS Europe (Frankfurt), Deutschland. Lobbipad betreibt keine eigenen Rechenzentren.

Daten-Hosting
AWS Europe (Frankfurt), Deutschland
Übertragung
HTTPS/TLS
Zugriff
Rollenbasiert
Speicherdauer
Konfigurierbar
Löschung
Automatisch nach der konfigurierten Speicherdauer
AVV
Verfügbar

Sicherheitsmaßnahmen mit Bezug zu Besucherdaten

Verbindungen zu Lobbipad werden bei der Übertragung mit HTTPS/TLS verschlüsselt. Der Zugriff folgt rollenbasierten Prinzipien und dem Prinzip der geringsten Rechte. Die Speicherdauer ist konfigurierbar, und Besuche werden automatisch gelöscht, sobald der konfigurierte Zeitraum abgelaufen ist.

Backups relevanter Produktionsdaten werden zur Wiederherstellung vorgehalten, und Infrastruktur sowie Anwendungen werden auf betriebliche und sicherheitsrelevante Vorfälle überwacht. Ein Auftragsverarbeitungsvertrag (AVV) ist verfügbar.

Das vollständige technische Bild finden Sie unter Sicherheit & Datenschutz und in der Sicherheitsrichtlinie.

Auftragsverarbeitungsvertrag und Dokumentation

Wenn Lobbipad personenbezogene Daten im Auftrag eines Kunden verarbeitet, sind die Verantwortlichkeiten für diese Verarbeitung im Auftragsverarbeitungsvertrag von Lobbipad beschrieben. Dieser ist verfügbar und kann für Kunden mit Abonnement in die Nutzungsbedingungen aufgenommen werden.

Lobbipad unterstützt die endgültige Löschung von Kundendaten sowie Exportanfragen. Nutzungsbedingungen, Datenschutzerklärung und Sicherheitsrichtlinie sind auf dieser Website veröffentlicht; weitere Informationen zu Sicherheit und Datenschutz sind für Kunden und Interessenten auf Anfrage erhältlich.

DSGVO & DatenschutzDatenschutzerklärung

Checkliste

Eine praktische DSGVO-Checkliste für die Besucherverwaltung

Ein Ausgangspunkt, um ein Besuchermanagementsystem zu bewerten. Sie dient der Orientierung und ist keine Rechtsberatung; sie abzuarbeiten bedeutet für sich genommen nicht, dass Ihre Organisation konform ist.

  1. 01Legen Sie fest, warum Sie Besucher erfassen und was Sie mit den Daten tun.
  2. 02Erheben Sie nur die Informationen, die Sie für den Besuch wirklich benötigen.
  3. 03Legen Sie eine Speicherdauer fest, die zu Zweck und Richtlinien passt.
  4. 04Prüfen Sie, ob abgelaufene Besucherdatensätze tatsächlich gelöscht werden.
  5. 05Beschränken Sie den Einblick in das Besucherregister und prüfen Sie diese Rechte regelmäßig.
  6. 06Geben Sie Besuchern die relevanten Informationen während der Anmeldung.
  7. 07Vermeiden Sie ein Register, in dem Einträge früherer Besucher für andere sichtbar sind.
  8. 08Stellen Sie sicher, dass Sie wissen, wo die Daten gehostet werden und wer sie verarbeitet.
  9. 09Sorgen Sie für passende Auftragsverarbeitungsunterlagen, etwa einen AVV.
  10. 10Legen Sie intern fest, wer Auskunfts-, Berichtigungs- und Löschanfragen bearbeitet.

Wie Lobbipad eine datenschutzbewusste Besucherregistrierung unterstützt

Lobbipad bietet Funktionen, die eine DSGVO-konforme Besucherregistrierung unterstützen: konfigurierbare eigene Anmeldefragen zusätzlich zu den erforderlichen Namensfeldern, eine konfigurierbare Speicherdauer mit automatischer Löschung älterer Besuche, ein konfigurierbarer Zeitraum für wiederkehrende Besucher, rollenbasierter Zugriff, EU-Hosting in AWS Europe (Frankfurt), verschlüsselte Übertragung, bei der Anmeldung angezeigte Informationen und Dokumente sowie ein Auftragsverarbeitungsvertrag.

  • Konfigurierbare Anmeldefelder
  • Konfigurierbare Speicherdauer & automatische Löschung
  • Einstellungen für wiederkehrende Besucher
  • Rollenbasierter Zugriff
  • EU-Hosting — AWS Europe (Frankfurt)
  • AVV verfügbar

Entscheidungen darüber, welche Besucherdaten erhoben werden, welche Speicherdauer eingestellt wird, welcher Zeitraum für wiederkehrende Besucher gilt, wer Zugriff erhält und welche Informationen Besuchern gezeigt werden, bleiben in der Verantwortung der Organisation, die Lobbipad nutzt. Software unterstützt die Einhaltung der Anforderungen, garantiert aber keine Compliance.

Läuft die Anmeldung über ein iPad am Eingang? Siehe Besucherverwaltung auf dem iPad.

Häufige Fragen zu DSGVO und Besucherverwaltung

Sie bedeutet, Anmeldedaten von Besuchern als personenbezogene Daten zu behandeln: ein klarer Zweck, nur die nötigen Informationen, eine festgelegte Speicherdauer, begrenzter Zugriff und angemessene Sicherheit. Die Besucherregistrierung ist ein kleiner, klar umrissener Prozess, daher lassen sich diese Grundsätze vergleichsweise einfach umsetzen.

Ein Papierbesucherbuch ist nicht automatisch unzulässig. In der Praxis erfordern Zugriffskontrolle und Aufbewahrung manuelle Prozesse, und frühere Einträge können für andere Besucher sichtbar sein, wenn das Buch am Empfang offen liegt. Ob Ihr eigenes Buch vertretbar ist, hängt davon ab, wie Sie es nutzen und schützen.

Nur das, was der Besuch erfordert. In Lobbipad sind Vorname und Nachname erforderliche Basisfelder, und Organisationen können im Webportal zusätzliche eigene Fragen passend zu ihrem Zweck konfigurieren.

Es gibt keinen universellen Zeitraum. Das hängt von Ihrem Zweck, Ihren eigenen Richtlinien und weiteren geltenden Pflichten ab. Mit Lobbipad konfiguriert Ihre Organisation die Speicherdauer selbst.

Ja. Ihre Organisation konfiguriert die Speicherdauer für Besucherdaten, und Besuche, die älter sind als dieser konfigurierte Zeitraum, werden automatisch gelöscht.

Ja. Organisationen können einen Zeitraum für wiederkehrende Besucher konfigurieren. Gibt eine wiederkehrende Person ihren Vornamen und die ersten drei Zeichen ihres Nachnamens ein, kann Lobbipad einen passenden jüngeren Besuch vorschlagen. Wählt der Besucher die Übereinstimmung aus, werden die Angaben des letzten Besuchs automatisch übernommen. Die Organisation steuert den Zeitraum, in dem diese Funktion verfügbar ist.

Ja. Mitarbeitende können Besucher vorab anmelden, und eine vorangemeldete Person kann einen persönlichen QR-Code für eine schnellere Anmeldung erhalten. Die Voranmeldung ist von der Funktion Recurring Visitors getrennt.

Der Zugriff ist rollenbasiert, und Administratorrechte werden im Webportal pro Gastgeber vergeben. Der eigene Zugriff von Lobbipad auf Systeme und Kundeninformationen ist nach Rolle und betrieblicher Notwendigkeit beschränkt, nach dem Prinzip der geringsten Rechte.

Auf Amazon Web Services, in AWS Europe (Frankfurt), Deutschland.

Verbindungen zu Lobbipad werden bei der Übertragung mit HTTPS/TLS verschlüsselt. Passwörter werden nicht im Klartext gespeichert, sondern sicher gehasht.

Ja. Sicherheitshinweise, Hausordnung oder Dokumente können als Teil des Anmeldeprozesses angezeigt werden. Ob das Ihre Transparenzpflichten erfüllt, beurteilt Ihre Organisation.

Ja. Ein Auftragsverarbeitungsvertrag ist verfügbar und kann für Kunden mit Abonnement in die Nutzungsbedingungen aufgenommen werden.

Durch konfigurierbare Anmeldefragen, eine konfigurierbare Speicherdauer mit automatischer Löschung, einen konfigurierbaren Zeitraum für wiederkehrende Besucher, rollenbasierten Zugriff, EU-Hosting, verschlüsselte Übertragung, bei der Anmeldung angezeigte Informationen und einen AVV. Konfiguration und organisatorische Verantwortung bleiben beim Kunden.

Sehen Sie, wie Besucherregistrierung in der Praxis funktioniert.

Testen Sie Lobbipad 30 Tage lang, oder lassen Sie sich den Besucherablauf und die Dateneinstellungen zeigen.

Passend dazu:BesucherverwaltungPreiseSicherheit & Datenschutz