Kundendaten schützen, Fotos rechtssicher verwenden
Viele Salons nutzen Social Media intensiv für Marketing. Doch gerade bei Fotos und Online-Buchungen lauern teure DSGVO-Fallen.
Vorher-Nachher-Fotos auf Instagram, Facebook, Website ohne schriftliche DSGVO-konforme Einwilligung des Kunden.
Risiko: 3.000-10.000€ Bußgeld + AbmahnungenBuchungssystem ohne SSL-Verschlüsselung, fehlender AVV mit Anbieter (Treatwell, Planity), keine Datenschutzerklärung.
Risiko: 4.000-12.000€ BußgeldKunden automatisch in Newsletter eingetragen, fehlende Bestätigung, kein Abmeldelink.
Risiko: 2.000-8.000€ Bußgeld + UWG-AbmahnungenFehlende Datenschutzerklärung, Google Analytics/Facebook Pixel ohne Consent, Kontaktformular ohne SSL.
Risiko: 2.000-6.000€ Bußgeld + AbmahnwelleFriseursalon in Hamburg (2022)
Vorher-Nachher-Fotos auf Instagram ohne Einwilligung, Kunde widersprach nach Veröffentlichung. Verstoß gegen Art. 6 DSGVO.
Friseurkette in NRW (2023)
Newsletter ohne Double-Opt-In, automatische Anmeldung bei Terminbuchung. Verstoß gegen Art. 7 DSGVO + UWG.
Salon in Baden-Württemberg (2021)
Website ohne SSL-Verschlüsselung, Google Analytics ohne Consent-Banner. Verstoß gegen Art. 32 DSGVO.
Vollständige Information über Terminbuchung, Newsletter, Cookies, Social Media
Schriftliche DSGVO-konforme Einwilligung für alle Fotos (Website, Social Media, Printmaterial)
SSL-Verschlüsselung, AVV mit Buchungssystem-Anbieter, Datenschutzhinweis bei Buchung
Bestätigung per E-Mail erforderlich, Abmeldelink in jeder E-Mail, Dokumentation der Einwilligung
Verschlüsselte Speicherung (Passwortschutz), keine Kundendaten auf Zetteln herumliegen lassen
Regelungen, wann Kundendaten gelöscht werden (z.B. nach 2 Jahren ohne Termin)
Schulung über DSGVO-Grundlagen, keine Fotos von Kunden ohne Einwilligung, Diskretion
Friseursalons müssen Kundendaten schützen: Datenschutzerklärung auf Website, sichere Terminbuchung, DSGVO-konforme Einwilligungen für Vorher-Nachher-Fotos, AVVs mit Buchungssystemen, Löschkonzept für Kundendaten.
Bußgelder bis 20 Mio. € oder 4% des Jahresumsatzes. Beispiele: 3.000-10.000€ für Fotos ohne Einwilligung auf Social Media/Website, 2.000-6.000€ für fehlende Datenschutzerklärung, 4.000-12.000€ für unsichere Online-Buchungssysteme.
Nur mit schriftlicher, DSGVO-konformer Einwilligung des Kunden! Die Einwilligung muss freiwillig sein, dokumentiert werden und kann jederzeit widerrufen werden. Bei Widerruf müssen die Fotos sofort entfernt werden.
Ab 20 Personen, die ständig mit personenbezogenen Daten arbeiten, ist ein DSB Pflicht. Kleinere Salons meist nicht, es sei denn, es gibt umfangreiches Online-Marketing oder sensible Datenverarbeitung.
Prüfen Sie jetzt kostenlos Ihre Website oder sichern Sie sich das komplette DSGVO-Rettungspaket mit allen Vorlagen für Friseursalons.