DSGVO & Recht

DSGVO-Stress? Nicht mit BoothPilot.

EU-Hosting, automatische Löschung, generiertes Impressum und Einwilligungsvorlage — alles eingebaut. Du konzentrierst dich aufs Event.

Das Problem

Warum DSGVO für Fotobox-Verleiher so wichtig ist.

Du fotografierst echte Menschen auf echten Events. Die Fotos landen in einer Online-Galerie — du verarbeitest personenbezogene Daten. Ohne Einwilligung, Datenschutzerklärung und EU-Hosting riskierst du Abmahnungen.

Fotos ohne Einwilligung

Art.-13-Verstoß. Gäste müssen informiert werden, wer ihre Fotos wie lange speichert.

Galerie auf US-Servern

Drittland-Transfer ohne Rechtsgrundlage. Nach „Schrems II" ein echtes Risiko.

Kein Impressum auf der Website

Wettbewerbsverstoß. Wird von spezialisierten Anwaltskanzleien aktiv abgemahnt.


Die Lösung

Sechs Probleme. Eine Lösung.

BoothPilot ist von Grund auf DSGVO-konform gebaut. Du musst nichts einrichten — es ist einfach so.

EU-Hosting in Deutschland

Alle Daten auf deutschen Servern in Frankfurt. Keine US-Transfers, kein „Schrems II"-Risiko.

Automatische Löschung

Fotos werden nach konfigurierbarem Zeitraum automatisch gelöscht — Standard 90 Tage.

Impressum & DSE auto-generiert

Firmendaten eingeben → Impressum und Datenschutzerklärung sofort online und rechtskonform.

PIN-geschützte Galerie

Nur Gäste mit dem Code sehen die Fotos. Kein öffentlicher Zugang, keine Suchmaschinen-Indexierung.

Finanzamtskonforme Rechnungen

Fortlaufende Nummer, USt-ID, alle Pflichtangaben nach deutschem Recht — automatisch bei jeder Buchung.

DSGVO-Aushang als Vorlage

Druckfertige Vorlage für den Aushang neben der Box. Download als PDF direkt aus dem Dashboard.


Rollen & Verträge

Du bist verantwortlich. Wir sind der Auftragsverarbeiter.

Nach DSGVO bist du als Betreiber der Verantwortliche — du entscheidest über Zweck und Mittel der Datenverarbeitung. BoothPilot ist technischer Auftragsverarbeiter. Der AV-Vertrag ist in unseren AGB integriert.

Verantwortlicher
Du als Betreiber
Entscheidest über Zweck & Mittel der Verarbeitung.
Auftragsverarbeiter
BoothPilot
Verarbeitet Daten nach deinen Weisungen. AV-Vertrag in AGB.
Sub-Auftragsverarbeiter
Supabase EU
Hosting in Frankfurt. Kein Datentransfer in Drittländer.

Häufige Fragen

Häufige DSGVO-Fragen.

Die fünf Fragen, die Verleiher uns am häufigsten stellen.

Brauche ich eine Einwilligung von den Gästen?+

Ja. Fotografieren und digitales Speichern von Personen ist eine Verarbeitung personenbezogener Daten nach DSGVO. Üblich sind: ein Aushang neben der Box (informative Einwilligung nach Art. 13) oder aktive Zustimmung beim Foto. BoothPilot liefert dir eine druckfertige Aushang-Vorlage als PDF.

Wie lange werden Fotos gespeichert?+

Das entscheidest du pro Event. Standard ist 90 Tage, konfigurierbar zwischen 7 und 365 Tagen. Nach Ablauf werden alle Fotos automatisch und unwiderruflich gelöscht — inklusive Backups.

Was passiert, wenn ein Gast die Löschung verlangt?+

Du löschst das Foto im Dashboard mit einem Klick. Nach Art. 17 DSGVO hast du das Recht (und die Pflicht), Daten auf Anfrage zu löschen. BoothPilot protokolliert die Löschung im Audit-Log — als Nachweis für den Datenschutzbeauftragten.

Brauche ich einen AV-Vertrag mit BoothPilot?+

Ja — und er wird automatisch beim Onboarding abgeschlossen. Der Auftragsverarbeitungsvertrag ist in unseren AGB integriert und bestätigt, dass BoothPilot (und der Sub-Auftragsverarbeiter Supabase in der EU) deine Daten rechtmäßig verarbeiten.

Ist die Galerie DSGVO-konform, wenn sie per QR-Code erreichbar ist?+

Ja. Der QR-Code führt auf eine nicht-öffentliche URL mit langem, nicht erratbarem Token. Auf Wunsch zusätzlich per PIN geschützt. Gäste sehen nur Fotos, die du für das Event freigegeben hast. Indexierung durch Google ist unterbunden.

Rechtssicher ohne Anwalt.

Alles automatisch. Alles dokumentiert. Alles in Deutschland gehostet.

Auf die Warteliste