Papierbesucherbuch
- Frühere Einträge können sichtbar sein, wenn das Buch am Empfang offen liegt.
- Die Zugriffskontrolle hängt davon ab, wo das Buch aufbewahrt wird.
- Aufbewahrung und Löschung sind manuelle Aufgaben.
DSGVO und Besucherverwaltung
Bei der Besucherregistrierung werden immer personenbezogene Daten verarbeitet. Diese Seite erklärt, welche DSGVO-Grundsätze am wichtigsten sind, wenn sich Menschen an Ihrem Eingang anmelden, und welche Lobbipad-Funktionen Organisationen dabei unterstützen, sorgfältig mit diesen Informationen umzugehen. Es handelt sich um praktische Informationen und nicht um Rechtsberatung — wie die DSGVO auf Ihre Organisation anzuwenden ist, hängt von Ihrer eigenen Situation ab.
Wenn sich jemand an Ihrem Empfang anmeldet, verarbeiten Sie personenbezogene Daten: mindestens einen Namen, meist ein Unternehmen und die besuchte Person sowie die Zeit von Ankunft und Abreise. Die DSGVO verlangt von Organisationen, klar zu benennen, warum sie diese Informationen erheben, nicht mehr zu erheben als nötig, sie nicht länger als erforderlich aufzubewahren, den Kreis der Einsichtsberechtigten zu begrenzen und sie angemessen zu schützen.
Die Besucherregistrierung eignet sich gut, um diese Grundsätze umzusetzen, denn der Zweck ist eng gefasst und der Datenbestand klein.
Papier oder digital
Ein Besucherbuch aus Papier ist nicht automatisch unzulässig oder nicht konform. Bei Besucherbüchern aus Papier erfordern Zugriffskontrolle und Aufbewahrung in der Regel manuelle Prozesse, und frühere Einträge können für andere Besucher sichtbar sein, wenn das Buch am Empfang offen liegt.
Die digitale Besucherregistrierung erleichtert es, Zugriff, Aufbewahrung und Löschung konsistent zu steuern, weil diese Einstellungen einmal konfiguriert und auf jeden Besuch angewendet werden. Das allein garantiert keine DSGVO-Konformität — entscheidend bleibt, wie Sie das System konfigurieren und nutzen.
Datenminimierung bedeutet, nur die Informationen abzufragen, die der Besuch tatsächlich erfordert. In Lobbipad sind Vorname und Nachname erforderliche Basisfelder; darüber hinaus können Organisationen im Webportal zusätzliche eigene Fragen und Felder für den Anmeldeprozess konfigurieren.
So stimmen Sie die Fragen an Besucher auf den Zweck des Besuchs ab, statt Informationen zu sammeln, die Sie nie verwenden.
Wie der Anmeldeprozess abläuft, sehen Sie unter Besucherverwaltung.
Speicherdauer
Es gibt keine universelle Speicherdauer, die für jede Organisation richtig ist. Der passende Zeitraum hängt von Ihrem Zweck, Ihren eigenen Richtlinien und weiteren für Sie geltenden Pflichten ab.
Lobbipad unterstützt eine konfigurierbare Speicherdauer für Besucherdaten: Ihre Organisation wählt den Zeitraum, und Besuche, die älter sind als dieser Zeitraum, werden automatisch gelöscht. Die Wahl des Zeitraums bleibt bei Ihnen.
Ein Besuch wird erfasst und als Besucherdatensatz gespeichert.
Der Datensatz bleibt für den von Ihrer Organisation festgelegten Zeitraum erhalten.
Besuche, die älter sind als der konfigurierte Zeitraum, werden automatisch gelöscht.
Lobbipad enthält die Funktion Recurring Visitors für Personen, die regelmäßig kommen. Ihre Organisation konfiguriert einen Zeitraum für wiederkehrende Besucher, angegeben in Monaten. Gibt eine wiederkehrende Person ihren Vornamen und die ersten drei Zeichen ihres Nachnamens ein, kann Lobbipad einen Vorschlag anzeigen, sofern in diesem Zeitraum ein passender früherer Besuch vorliegt.
Wählt der Besucher die Übereinstimmung aus, werden die Angaben des letzten Besuchs automatisch übernommen, sodass die erneute Anmeldung schneller geht. Ihre Organisation steuert sowohl den Zeitraum für wiederkehrende Besucher als auch die Speicherdauer der Besucherdaten und sollte beides an ihren eigenen Datenschutzanforderungen ausrichten.
Die Voranmeldung ist eine eigene Funktion. Mitarbeitende können Besucher vor ihrer Ankunft voranmelden und ihnen die nötigen Informationen vorab zusenden; eine vorangemeldete Person kann einen persönlichen QR-Code erhalten, der die Anmeldung bei Ankunft beschleunigt.
Voranmeldungen lassen sich über unterstützte Kalender-Workflows auch aus einer Kalendereinladung erstellen. Es geht um denselben kleinen Datensatz wie bei der Anmeldung, nur vom Gastgeber statt an der Tür eingetragen.
Lobbipad nutzt rollenbasierten Zugriff auf Besucherinformationen, und Administratorrechte werden im Webportal pro Gastgeber vergeben.
Auf Seiten von Lobbipad ist der Zugriff auf Systeme und Kundeninformationen nach Rolle und betrieblicher Notwendigkeit beschränkt, nach dem Prinzip der geringsten Rechte, und der Zugriff auf Produktivumgebungen ist auf autorisierte Personen begrenzt. Wer in Ihrer Organisation welche Rechte erhält, bleibt Ihre Entscheidung.
Lobbipad kann während der Registrierung relevante Informationen anzeigen — zum Beispiel Sicherheitshinweise, Hausordnung oder Dokumente — als Teil des Anmeldeprozesses, sodass Besucher sie bei der Anmeldung sehen.
Das ist Produktfunktionalität: Was Sie anzeigen und ob dies Ihre Transparenz- oder Einwilligungspflichten erfüllt, entscheidet Ihre Organisation.
Daten-Hosting
Die Infrastruktur von Lobbipad läuft auf Amazon Web Services, die Daten liegen in AWS Europe (Frankfurt), Deutschland. Lobbipad betreibt keine eigenen Rechenzentren.
Verbindungen zu Lobbipad werden bei der Übertragung mit HTTPS/TLS verschlüsselt. Der Zugriff folgt rollenbasierten Prinzipien und dem Prinzip der geringsten Rechte. Die Speicherdauer ist konfigurierbar, und Besuche werden automatisch gelöscht, sobald der konfigurierte Zeitraum abgelaufen ist.
Backups relevanter Produktionsdaten werden zur Wiederherstellung vorgehalten, und Infrastruktur sowie Anwendungen werden auf betriebliche und sicherheitsrelevante Vorfälle überwacht. Ein Auftragsverarbeitungsvertrag (AVV) ist verfügbar.
Das vollständige technische Bild finden Sie unter Sicherheit & Datenschutz und in der Sicherheitsrichtlinie.
Wenn Lobbipad personenbezogene Daten im Auftrag eines Kunden verarbeitet, sind die Verantwortlichkeiten für diese Verarbeitung im Auftragsverarbeitungsvertrag von Lobbipad beschrieben. Dieser ist verfügbar und kann für Kunden mit Abonnement in die Nutzungsbedingungen aufgenommen werden.
Lobbipad unterstützt die endgültige Löschung von Kundendaten sowie Exportanfragen. Nutzungsbedingungen, Datenschutzerklärung und Sicherheitsrichtlinie sind auf dieser Website veröffentlicht; weitere Informationen zu Sicherheit und Datenschutz sind für Kunden und Interessenten auf Anfrage erhältlich.
Checkliste
Ein Ausgangspunkt, um ein Besuchermanagementsystem zu bewerten. Sie dient der Orientierung und ist keine Rechtsberatung; sie abzuarbeiten bedeutet für sich genommen nicht, dass Ihre Organisation konform ist.
Lobbipad bietet Funktionen, die eine DSGVO-konforme Besucherregistrierung unterstützen: konfigurierbare eigene Anmeldefragen zusätzlich zu den erforderlichen Namensfeldern, eine konfigurierbare Speicherdauer mit automatischer Löschung älterer Besuche, ein konfigurierbarer Zeitraum für wiederkehrende Besucher, rollenbasierter Zugriff, EU-Hosting in AWS Europe (Frankfurt), verschlüsselte Übertragung, bei der Anmeldung angezeigte Informationen und Dokumente sowie ein Auftragsverarbeitungsvertrag.
Entscheidungen darüber, welche Besucherdaten erhoben werden, welche Speicherdauer eingestellt wird, welcher Zeitraum für wiederkehrende Besucher gilt, wer Zugriff erhält und welche Informationen Besuchern gezeigt werden, bleiben in der Verantwortung der Organisation, die Lobbipad nutzt. Software unterstützt die Einhaltung der Anforderungen, garantiert aber keine Compliance.
Läuft die Anmeldung über ein iPad am Eingang? Siehe Besucherverwaltung auf dem iPad.
Testen Sie Lobbipad 30 Tage lang, oder lassen Sie sich den Besucherablauf und die Dateneinstellungen zeigen.
Passend dazu:BesucherverwaltungPreiseSicherheit & Datenschutz