Aufbewahrung von Kundendaten

Kundendaten sind personenbezogene Daten und fallen somit unter die Regelungen der Datenschutz-Grundverordnung (DSGVO). Unternehmen müssen sie daher mit der gleichen Sorgfalt behandeln wie alle anderen persönlichen Informationen.

Personenbezogene Daten sind so lange aufzubewahren, wie es für die Erfüllung der vertraglichen Verpflichtungen aus dem Reisevertrag erforderlich ist sowie für die Einhaltung der geltenden Gesetze und Vorschriften oder für einen anderen Zeitraum im Hinblick auf das berechtigte Geschäftsinteresse, wie z. B. die ordnungsgemässe Buchführung und die Beantwortung von Rechtsansprüchen oder behördlichen Anfragen. D.h., je nach Daten kann dies eine unterschiedliche Zeitspanne sein.

Wie kann man Kundendaten vertraulich behandeln?

Zugriff auf Daten einschränken
Sie könnten beispielsweise sicherstellen, dass Daten verschlüsselt und durch Passwörter geschützt werden. Geben Sie Passwörter und Zugriff auf die Daten nur denjenigen Mitarbeitenden, die diese ausschliesslich zur Erfüllung der Aufgaben benötigen, für die die Daten erhoben wurden und für die eine Einwilligung vorliegt.

Personenbezogene Daten

Kategorie ► normal

Als «normale» personenbezogene Daten gelten E-Mail Adresse, Telefonnummer, Miles & More Nr. etc.

Für mehr Infos nach unten scrollen. 

 

Personenbezogene Daten

Kategorie ► besonders schützenswert

Daten über religiöse, weltanschauliche, politische oder gewerkschaftliche Ansichten oder Tätigkeiten, Daten über die Gesundheit, die Intimsphäre oder die Zugehörigkeit zu einer Rasse oder Ethnie, genetische Daten, biometrische Daten, die eine natürliche Person eindeutig identifizieren, Daten über verwaltungs- und strafrechtliche Verfolgungen oder Sanktionen sowie Daten über Massnahmen der sozialen Hilfe. Die Bearbeitung dieser Daten ist an erhöhte Anforderungen geknüpft (teilweise Einwilligung erforderlich, je nach Grundlage). Welche Sicherheitsmassnahmen ergriffen werden müssen, hängt von den jeweiligen Daten und Möglichkeiten ab.

Generelle Daten

Kategorie ► sensible Daten

Daneben gibt es noch die «sensiblen oder vertrauliche Daten», diese sind aber nicht im Datenschutzgesetz geregelt. Diese sind eher vom subjektiven Empfinden her «sensibel», werden aber nicht gesondert aus Sicht des Datenschutzes geschützt. Diese fallen eher unter die allgemeinen Geheimhaltungspflichten.

Reisepass / ID

Kategorie ► normal

Kreditkarte

Kategorie ► normal

Sie zählen nicht zu den sensiblen Daten, aber aufgrund ihres hohen Missbrauchspotenzials müssen sie nach strengen Sicherheitsstandards behandelt werden.

Gesundheits-Informationen

Kategorie ► besonders schützenswert

 wie Allergien, Krankheiten / Impfausweis

Fahrausweis

Kategorie ► normal

Kontaktdaten

Kategorie ► normal

wie Telefon, e-mail, Adresse, etc.

Persönliche Angaben

Kategorie ► normal

Grösse, Gewicht, etc.

beachte bitte die Angaben oben unter: Personenbezogene Daten Kategorie ► besonders schützenswert

Bonuskarten

Kategorie ► normal

Vielfliegerprogramme wie Miles & More

Kontakt-Angaben von Mitreisenden

Kategorie ► normal

Kontakt-Angaben von Nichtmitreisenden bei Notfällen

Kategorie ► normal

Unterschriften von Kunden auf Formularen

Kategorie ► normal

Vorlagen

erstellt von Sophie Winkler, Rechtsanwältin, FlyingLawyers