Gäste-Fotos in der EU ohne DSGVO-Stress sammeln
Wenn Sie Fotos, Videos und Sprachnachrichten von Veranstaltungsgästen sammeln, verarbeiten Sie personenbezogene Daten. Ein Foto des Gesichts einer Person ist nach der DSGVO personenbezogenes Datum. Das gilt auch für eine Sprachaufnahme. Technisch gesehen gilt das auch für ein Video von jemandem, der an einem Tisch tanzt. Für Veranstaltungen in der EU - oder für Veranstaltungen überall dort, wo die Gäste in der EU ansässig sind - entstehen damit echte rechtliche Pflichten, unabhängig davon, ob Sie ein professioneller Planer sind, der Firmenveranstaltungen organisiert, oder einfach jemand, der eine Geburtstagsfeier ausrichtet.
Die meisten Veranstalter denken nicht darüber nach. Die Fotoalbum-Software wird eingerichtet, der Der QR-Code kommt auf die Tische, und niemand fragt, wer wozu eingewilligt hat, wo die Daten tatsächlich liegen oder was passiert, wenn ein Gast später verlangt, dass seine Fotos gelöscht werden. Die Pflicht verschwindet nicht, nur weil niemand sie angesprochen hat. Ein Gast, der Einwände dagegen hat, dass sein Bild auf US-Servern gespeichert wird, hat eine berechtigte rechtliche Beschwerde - selbst wenn Sie keine Ahnung hatten, dass das geschah. Für die host-seitige Version desselben Problems siehe unseren DSGVO- und Eventfoto-Leitfaden.
Die gute Nachricht: Gathmo wurde von Anfang an mit genau diesem Gedanken gebaut. EU-Datenspeicherung, vor dem ersten Upload erfasste Einwilligung und einfache Löschwerkzeuge sind standardmäßig aktiv, in jedem Plan — keine Enterprise-Features, keine Add-ons, die erst aktiviert werden müssen. Dieser Leitfaden erläutert jede der drei Hauptpflichten und genau, was du als Gastgeber tun musst, um sie zu erfüllen.
Das brauchst du
- Ein Gathmo-Konto (jeder Tarif)
- Ein Event in der EU oder Gäste mit EU-Sitz
Verstehe, wie die Einwilligung erfasst wird
Gathmo zeigt den Gästen auf der Aufnahmeseite einen klaren Einwilligungshinweis genau dort, wo er zählt: vor dem ersten Upload. Er erklärt, was gesammelt wird, und verlinkt die Datenschutzerklärung; die Zustimmung wird genau in dem Moment gespeichert, in dem der Gast zum Teilen entscheidet — nichts wird zuvor gesammelt. Das gilt standardmäßig für jedes Event; du musst nichts konfigurieren.
Bestätige EU-Datenspeicherung
Gathmo speichert die Medien der Veranstaltung standardmäßig auf EU-basierter Infrastruktur, für jeden Tarif. Sie müssen keine Region konfigurieren oder einen speziellen Kontotyp anfordern, und Sie müssen Ihren Gästen nicht erklären, warum ihre Hochzeitsfotos in einer weit entfernten Gerichtsbarkeit liegen. Details dazu, wo und wie die Daten verarbeitet werden, finden Sie in der Datenschutzerklärung, die auf jeder Capture-Seite verlinkt ist.
Kenne deine Aufbewahrungsdauer
Die Aufbewahrungsdauer richtet sich nach deinem Tarif: 30 Tage im Free-Tarif, bei kostenpflichtigen Tarifen von 90 Tagen bis zu einem Jahr. Prüfe, welches Fenster für deine Veranstaltung gilt, und informiere die Gäste, wie lange die Medien gespeichert bleiben – ein Satz auf dem QR-Schild oder in der Einladung reicht. Und bewahre Medien nicht länger auf als nötig: Das Downloaden des Archivs und die frühzeitige Löschung der Veranstaltung sind ein Grundprinzip der DSGVO und reduzieren das Risiko, falls Gäste später fragen, was mit ihren Daten passiert ist.
Löschanfragen bearbeiten
Nach Art. 17 DSGVO hat jede:r Gast das Recht, die Löschung seiner personenbezogenen Daten innerhalb einer angemessenen Frist zu verlangen — typischerweise innerhalb eines Monats. In Gathmo gehst du im Event-Dashboard auf den jeweiligen Upload und löscht ihn; die Datei wird anschließend aus dem Storage entfernt. Für Massen-Löschanträge — etwa wenn ein Gast viele Fotos hochgeladen hat und alle entfernen lassen möchte — kontaktiere den Gathmo-Support. Zur Planung der Aufbewahrungsdauer siehe wie lange Gäste-Fotos aufbewahren.
Offenbart alles außer dem Album
Die Capture-Seite verlinkt automatisch auf Gadthmos Datenschutzrichtlinie, sodass Grundsätzliches — was gesammelt wird, wo es gespeichert wird, wie man Löschung anfordert — für dich abgedeckt ist. Was Gathmo nicht kennen kann, ist, was du danach mit den Medien machst. Wenn parallel ein/e Fotograf:in schießt, wenn du ein Album drucken willst oder wenn Fotos später in Social Media landen könnten, teile das den Gästen im Voraus mit — ein Satz auf QR-Schild oder Einladung reicht. Überraschungen später zerstören sowohl Goodwill als auch Compliance.
Kurz zusammengefasst
- Die Einwilligung wird auf der Capture-Seite vor dem ersten Upload erfasst (Standard)
- In der EU gespeicherte Medien — Standard für jeden Tarif
- Bekannte Aufbewahrungsdauer (30 Tage kostenlos, 90 Tage bis ein Jahr bei Bezahlmodellen) und deutlich kommuniziert
- Löschprozess verstanden: Löschen im Dashboard oder Kontakt mit Support für Bulk-Anfragen
- Zusätzliche Verarbeitung (Fotograf, Drucke, Social Media) wird den Gästen vorab transparent mitgeteilt
Häufige Fragen
Ja. EU-Datenspeicherung, vor dem ersten Upload eingeholte Einwilligung und Löschfunktionen sind bei jedem Gathmo-Konto standardmäßig aktiv. Du musst sie nicht separat konfigurieren. Das Eine, das du vor jedem Event wissen solltest, ist dein Aufbewahrungszeitraum: 30 Tage im Free-Plan, 90 Tage bis zu einem Jahr in kostenpflichtigen Plänen.
Wenn Sie personenbezogene Daten beruflich verarbeiten -- etwa als Eventplaner, Fotograf oder Unternehmensorganisator -- benötigen Sie wahrscheinlich eine DSGVO-konforme Auftragsverarbeitungsvereinbarung (AVV) mit Gathmo als Ihrem Auftragsverarbeiter. Gathmo bietet auf Anfrage eine Standard-AVV gemäß DSGVO an; prüfen Sie die data processing terms und kontaktieren Sie den Support, damit sie vor Ihrem Event eingerichtet wird.
Suche den Upload in deinem Veranstaltungs-Dashboard und lösche ihn — die Datei wird aus dem Gathmo-Speicher entfernt. Wenn der Gast mehrere Dateien hochgeladen hat und alles gelöscht werden soll, kontaktiere den Gathmo-Support für eine Massenlöschung. Löschanfragen sollten innerhalb eines Kalendermonats nach der DSGVO umgesetzt werden.
Ja. Gäste müssen zum Upload in ein Gathmo-Event weder Namen noch E-Mail-Adresse noch andere identifizierende Daten angeben. Die Einwilligung wird beim Upload erfasst, ist aber nicht an eine benannte Person gebunden. Das heißt, die erfassten Medien lassen sich seltener einzelnen Personen zuordnen, was die Datenpflichten oft vereinfacht.
Drei Punkte machen eine Event-Foto-Sammlung DSGVO-konform: Einwilligung vor dem ersten Upload, Speicherung personenbezogener Daten auf EU-Infrastruktur, und ein klarer Löschprozess auf Anfrage. Jeder Gast muss vor der Bereitstellung informiert werden, welche Daten gesammelt werden und warum. Fotos, Sprachaufnahmen und Videoclips gelten alle als personenbezogene Daten nach der DSGVO. Löschanträge müssen binnen eines Kalendermonats umgesetzt werden. Gathmo erfüllt diese drei Anforderungen standardmäßig in jedem Plan.
Nicht automatisch, aber es schafft eine rechtliche Pflicht. Nach DSGVO Kapitel V bedarf die Übermittlung personenbezogener Daten — einschließlich Fotos und Sprachaufnahmen von EU-Bürgern — in ein Drittland außerhalb des EWR einer gültigen Rechtsgrundlage, in der Regel Standardvertragsklauseln (SCC). US-Plattformen können konform sein, wenn SCCs in ihrer Datenverarbeitungsvereinbarung enthalten sind. Die Pflichtprüfung liegt beim Gastgeber als Verantwortlichem vor der Nutzung, nicht als Annahme. Mit einer EU-gehosteten Plattform wie Gathmo entfällt diese Prüfung vollständig: Daten verbleiben vom ersten Upload bis zur Löschung im EWR.
Eine Datenverarbeitungsvereinbarung (DPA) ist ein Vertrag zwischen dem Verantwortlichen für Daten (du, der Gastgeber) und einem Datenverarbeiter (die Eventfotoplattform), der regelt, welche Daten verarbeitet werden, wie sie geschützt sind und was passiert, wenn der Einsatz endet. Nach Art. 28 DSGVO ist eine DPA verpflichtend, wenn ein Verantwortlicher einen Auftragsverarbeiter für personenbezogene Daten einsetzt. Bei privaten Haushaltsveranstaltungen unter die Haushaltsausnahme fällt, ist eine DPA nicht rechtlich erforderlich. Für Firmenveranstaltungen, Marken-Events oder jede Veranstaltung durch eine juristische Person ist eine DPA mit der Eventfotoplatform eine rechtliche Pflicht. Gathmo stellt auf Anfrage für alle Tarife eine DSGVO-Article-28-DPA bereit; die Beschaffungs-Checkliste erklärt, wonach Teams üblicherweise fragen.
Beginne mit dem praktischen Compliance-Bündel: DSGVO für Eventfotografen, EU-gehostete Gästemedien, Sicherheitsfragen für Unternehmensveranstaltungen, und wie Gathmo Sicherheit handhabt. Diese Seiten decken die professionelle Seite ab: DPA, Aufbewahrung, Moderation, Datenstandort und Beschaffung durch Kunden.



