Datenschutz & DSGVO

DSGVO-konformes Foto-Sharing für Events in Deutschland [2026 Leitfaden]

16. Januar 202612 minVon Steffen Knödler

Die DSGVO (Datenschutz-Grundverordnung) ist seit 2018 in Kraft und betrifft auch das Teilen von Event-Fotos. In diesem umfassenden Leitfaden erfahren Sie, wie Sie Hochzeits-, Geburtstags- und Firmenfotos DSGVO-konform teilen – mit praktischen Tipps und Checklisten.

Was ist die DSGVO und warum ist sie wichtig?

Die Datenschutz-Grundverordnung (DSGVO) ist ein EU-Gesetz, das die Verarbeitung personenbezogener Daten regelt. Fotos von Personen gelten als personenbezogene Daten, weil sie Einzelpersonen identifizierbar machen.

Kernprinzipien der DSGVO

  • Rechtmäßigkeit: Datenverarbeitung nur mit gültiger Rechtsgrundlage
  • Transparenz: Betroffene müssen informiert werden
  • Zweckbindung: Daten nur für den angegebenen Zweck verwenden
  • Datenminimierung: Nur notwendige Daten erheben
  • Speicherbegrenzung: Daten nicht länger als nötig aufbewahren
  • Integrität: Angemessene Sicherheit gewährleisten

⚠️ Wichtig zu wissen:

Verstöße gegen die DSGVO können Bußgelder von bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes nach sich ziehen. Auch für private Veranstaltungen gelten die Grundprinzipien, wenn Fotos online geteilt werden.

Event-Fotos und DSGVO: Was gilt?

Private vs. Öffentliche Events

Private Events (Hochzeiten, Geburtstage, Familientreffen)

  • Haushaltsausnahme: Rein private Nutzung ohne Online-Veröffentlichung ist meist von der DSGVO ausgenommen
  • Aber: Sobald Fotos online geteilt werden (auch in geschlossenen Gruppen), greifen DSGVO-Pflichten
  • Best Practice: Einwilligung der Gäste einholen, auch wenn nicht immer rechtlich zwingend

Geschäftliche Events (Firmenfeiern, Konferenzen, Messen)

  • Volle DSGVO-Pflicht: Alle Anforderungen müssen erfüllt werden
  • Rechtsgrundlage erforderlich: Meist Einwilligung oder berechtigtes Interesse
  • Dokumentationspflicht: Verarbeitungsverzeichnis führen
  • Datenschutzerklärung: Muss für Gäste verfügbar sein

Arten von Event-Fotos

Nicht alle Fotos sind DSGVO-technisch gleich:

✅ Niedrigeres Risiko:

  • Gruppenfotos mit vielen Personen (schwer identifizierbar)
  • Landschafts-/Dekorationsaufnahmen ohne Personen
  • Rückansichten ohne erkennbare Gesichter

⚠️ Höheres Risiko:

  • Porträtaufnahmen von Einzelpersonen
  • Fotos von Kindern (besonders geschützt)
  • Fotos mit sensiblen Inhalten (Alkoholkonsum, peinliche Momente)
  • Fotos mit Geolocation-Daten

Die 7 DSGVO-Anforderungen für Event-Foto-Sharing

1. Rechtsgrundlage schaffen

Sie benötigen eine der folgenden Rechtsgrundlagen:

Option A: Einwilligung (am häufigsten)

  • Muss freiwillig, informiert und eindeutig sein
  • Kann jederzeit widerrufen werden
  • Sollte schriftlich oder elektronisch dokumentiert werden
  • Beispieltext für Hochzeitseinladung: "Bei unserer Hochzeit werden Fotos gemacht und in einer privaten Online-Galerie geteilt. Mit Ihrer Teilnahme stimmen Sie dieser Foto-Nutzung zu. Sie können jederzeit Löschung Ihrer Fotos verlangen."

Option B: Berechtigtes Interesse (für Firmenfeiern)

  • Für interne Unternehmenskommunikation oft zulässig
  • Muss gegen Interessen der Betroffenen abgewogen werden
  • Keine Veröffentlichung auf öffentlichen Websites ohne Einwilligung

2. Transparenz gewährleisten

Informieren Sie Gäste klar und verständlich über:

  • Dass Fotos gemacht und gespeichert werden
  • Wer Zugang zu den Fotos hat
  • Wie lange Fotos gespeichert werden
  • Wo die Fotos gespeichert werden (EU/Nicht-EU)
  • Kontaktdaten des Verantwortlichen
  • Widerrufs- und Löschrechte

✅ Musterschild für Event-Location:

"Hinweis: Bei dieser Veranstaltung werden Fotos gemacht und in einer nicht öffentlichen Online-Galerie (guest-pictures.com) gespeichert, die nur über den Link bzw. QR-Code der Veranstaltung erreichbar ist. Die Fotos werden automatisch gelöscht (spätestens 12 Monate nach der Veranstaltung). Sie haben jederzeit das Recht auf Löschung Ihrer Fotos. Verantwortlich: [Name, Kontakt]."

3. Speicherort in der EU

Die DSGVO bevorzugt Datenverarbeitung innerhalb der EU/EWR:

  • Am einfachsten: Speicherung in der EU/im EWR
  • Außerhalb der EU: nur mit Übermittlungsgrundlage, z. B. EU-US Data Privacy Framework oder Standardvertragsklauseln
  • Prüfen: Wo speichert Ihr Anbieter tatsächlich die Daten – und auf welcher Grundlage?
  • Guest Pictures: Hosting bei Google Cloud, Speicherung und Verarbeitung auch in den USA (Details in der Datenschutzerklärung); private Galerien, Fotos und ganze Events jederzeit löschbar, automatische Löschung (kostenlose Alben 30 Tage nach dem Event, freigeschaltete nach 12 Monaten)

4. Zugriffsschutz implementieren

Schützen Sie die Fotogalerie vor unbefugtem Zugriff:

  • Zugangsschutz: Galerie nicht öffentlich auffindbar, nur per Link/QR-Code oder Passwort – Mindestanforderung für private Events
  • Individuelle Links: Nicht-öffentliche, schwer zu erratende URLs
  • Zugriffsbeschränkung: Nur eingeladene Personen
  • HTTPS-Verschlüsselung: Sichere Datenübertragung
  • Zeitlimit: Automatisches Löschen nach definierter Zeit

5. Löschrechte ermöglichen

Betroffene haben das "Recht auf Vergessenwerden":

  • Gäste müssen ihre eigenen Fotos löschen können
  • Bei Löschantrag müssen Sie Fotos entfernen (Frist: 30 Tage)
  • Auch Fotos, auf denen jemand erkennbar ist, müssen auf Anfrage gelöscht werden
  • Technische Lösung: Plattform sollte Selbstlöschung ermöglichen

6. Kinder-Fotos besonders schützen

Fotos von Minderjährigen benötigen erhöhten Schutz:

  • Unter 16 Jahren: Einwilligung der Eltern erforderlich
  • Geburtstagsfeiern: Einwilligung aller Eltern einholen
  • Schulevents: Besonders strenge Regeln
  • Best Practice: Kinder-Fotos nur mit expliziter Erlaubnis hochladen

7. Datenschutzerklärung bereitstellen

Für geschäftliche Events zwingend, für private empfohlen:

  • Name und Kontakt des Verantwortlichen
  • Zweck der Datenverarbeitung
  • Rechtsgrundlage (Einwilligung/berechtigtes Interesse)
  • Empfänger der Daten (nur Gäste, keine Dritten)
  • Speicherdauer
  • Betroffenenrechte (Auskunft, Löschung, Widerruf)

DSGVO-Checkliste für Event-Foto-Sharing

Vor dem Event:

  • ☐ Plattform mit EU-Servern gewählt
  • ☐ Einwilligung in Einladung oder als Schild am Eingang
  • ☐ Galerie nicht öffentlich (nur per Link/QR-Code oder Passwort)
  • ☐ Datenschutzinformation vorbereitet
  • ☐ Verantwortlichen Person benannt

Während des Events:

  • ☐ Hinweisschilder aufgestellt (dass fotografiert wird)
  • ☐ Gäste über Upload-Möglichkeit informiert
  • ☐ Kontaktperson für Foto-Fragen benannt

Nach dem Event:

  • ☐ Unangemessene Fotos gelöscht
  • ☐ Ablaufdatum für Galerie gesetzt
  • ☐ Gäste über Zugang informiert
  • ☐ Löschfristen überwachen (z.B. 6-12 Monate)
  • ☐ Auf Löschanfragen reagieren (binnen 30 Tagen)

Häufige DSGVO-Fehler beim Foto-Sharing

Fehler 1: US-Cloud-Dienste ohne Schutzmechanismen

Problem: Google Drive, Dropbox, iCloud speichern Daten auf US-Servern.

Risiko: Zugriff durch US-Behörden ohne EU-Rechtsschutz (seit Schrems-II-Urteil problematisch).

Lösung: EU-basierte Dienste nutzen oder Standardvertragsklauseln + Zusatzmaßnahmen implementieren.

Fehler 2: Öffentliche Facebook-Gruppen

Problem: Facebook-Gruppen sind technisch "öffentlich" (Facebook kann Daten nutzen).

Risiko: Fehlende Kontrolle über Datennutzung, US-Server.

Lösung: Dedizierte Event-Plattformen mit voller Kontrolle.

Fehler 3: Keine Löschmöglichkeit

Problem: Fotos in WhatsApp-Gruppen oder E-Mail-Verteilern können nicht zentral gelöscht werden.

Risiko: Verstoß gegen Löschrechte.

Lösung: Zentrale Plattform mit Admin-Kontrolle.

Fehler 4: Keine Speicherfrist

Problem: Fotos bleiben jahrelang online, ohne dass jemand sie braucht.

Risiko: Verstoß gegen Speicherbegrenzungsgrundsatz.

Lösung: Ablaufdatum setzen (z.B. 6-12 Monate).

DSGVO und Social Media: Instagram, Facebook & Co.

Öffentliche Posts

  • Regel: Öffentliches Posten von Fotos mit erkennbaren Personen braucht deren Einwilligung
  • Ausnahme: "Beiwerk" (Person nicht im Fokus) oder öffentliche Veranstaltung
  • Best Practice: Immer fragen, bevor Sie jemanden markieren

Geschlossene Gruppen

  • Auch in privaten Gruppen gilt die DSGVO
  • Facebook hat trotzdem Zugriff auf alle Fotos (siehe AGB)
  • Fotos könnten für Werbezwecke genutzt werden

Plattformen für Event-Fotos: worauf achten?

Worauf Sie achten sollten:

  • Server-Standort in EU/EWR
  • Klare Datenschutzerklärung
  • Keine Datenweitergabe an Dritte
  • SSL/TLS-Verschlüsselung
  • Selbstlöschung für Nutzer möglich
  • AVV (Auftragsverarbeitungsvertrag) verfügbar für Business-Kunden

So geht Guest Pictures mit Event-Fotos um

Die Fakten – ob sie für Ihr Event passen, entscheiden Sie als Veranstalter:

  • ✓ Galerie auf Wunsch privat: Gäste sehen dann nur ihre eigenen Fotos
  • ✓ Ohne Cookies, ohne Werbung
  • ✓ Kein Konto und keine App für Gäste
  • ✓ Einzelne Fotos oder das ganze Event jederzeit löschbar
  • ✓ Automatische Löschung nach dem Event (30 Tage, freigeschaltete Alben 12 Monate)
  • ✓ Hosting bei Google Cloud (Speicherung und Verarbeitung auch in den USA) – Details in der Datenschutzerklärung

Häufig gestellte Fragen

Brauche ich für eine private Hochzeit wirklich DSGVO-Compliance?

Wenn Sie Fotos nur im Familienkreis offline teilen, gilt die Haushaltsausnahme. Sobald Fotos online hochgeladen werden (auch in geschlossenen Gruppen), sollten Sie DSGVO-Grundprinzipien beachten – vor allem Transparenz und Löschrechte. Bei vollständiger Nicht-Beachtung drohen theoretisch Abmahnungen, praktisch ist das Risiko bei rein privaten Events jedoch gering.

Reicht ein Schild "Hier wird fotografiert" aus?

Für transparente Information ja, als Einwilligung nein. Ein Schild informiert Gäste, ersetzt aber nicht die explizite Einwilligung. Best Practice: Kombination aus Hinweisschild + Einwilligung in Einladung.

Darf ich Event-Fotos für Marketing nutzen?

Nur mit separater, expliziter Einwilligung. Die Zustimmung zum Teilen in einer privaten Galerie umfasst nicht die Marketing-Nutzung. Sie brauchen eine gesonderte Einwilligung für jeden Marketingkanal (Website, Social Media, Flyer, etc.).

Was passiert bei DSGVO-Verstößen bei Event-Fotos?

Private Events: Geringe Wahrscheinlichkeit von Bußgeldern, aber möglich sind: Abmahnungen, Unterlassungsansprüche, Schadenersatz bei nachweisbarem Schaden.
Geschäftliche Events: Höheres Risiko. Bußgelder bis 20 Mio. € oder 4% des Umsatzes (in Praxis meist niedriger bei Erstverstoß).

Wie lange darf ich Event-Fotos speichern?

Es gibt keine feste DSGVO-Frist, aber Sie müssen eine angemessene Dauer festlegen und kommunizieren. Typisch: 3-12 Monate für Event-Galerien. Für persönliche Erinnerungen (Ihr eigenes Archiv) länger zulässig, aber Online-Galerien sollten zeitlich begrenzt sein.

Fazit: DSGVO-konform feiern ohne Angst

DSGVO-konforme Event-Foto-Sharing ist einfacher als viele denken:

  • ✓ Nutzen Sie Plattformen mit privaten Galerien und klaren Löschfristen
  • ✓ Informieren Sie Gäste transparent (Einladung + Schild)
  • ✓ Ermöglichen Sie Löschrechte
  • ✓ Setzen Sie Speicherfristen (6-12 Monate)
  • ✓ Bei Kindern: Eltern fragen

Mit diesen einfachen Schritten können Sie Ihre Events genießen und Erinnerungen teilen, ohne rechtliche Sorgen.

Event-Fotogalerie in 3 Minuten

Guest Pictures: private Galerien, Löschen einzelner Fotos oder des ganzen Events jederzeit, keine App und kein Konto für Gäste.

  • ✓ Ohne Cookies · Ohne Werbung
  • ✓ Automatische Löschung nach dem Event (30 Tage, freigeschaltete Alben 12 Monate)
  • ✓ Kostenlos starten – unbegrenzte Fotos optional per Einmalzahlung
Kostenlos starten

Bereit, Ihre eigene Event-Galerie zu erstellen?

Erstellen Sie in Minuten eine kostenlose Event-Galerie mit QR-Code-Zugang, Photo Booth und mehr.