in Publikumsschwund

DSGVO-Löschpflichten: Kundendaten im Kulturbetrieb

Bild: Gemini KI (Google)

Die Technikwebsite heise.de hat einen interessanten Beitrag zu Löschpflichten von Kundendaten veröffentlicht. Dieser bezieht sich nicht explizit auf Kulturbetriebe, trifft aber auf diese ebenfalls zu.

Wer kennt es nicht: Gelegentlich kommt es vor, dass Kunden sich melden und um Löschung ihrer Daten bitten. Auch ist mir in meiner beruflichen Praxis durchaus untergekommen, dass übereifrige Datenschützer die Löschung alle Buchungsdaten nach einer Vorstellung forderten – der Zweck der Datenerfassung sei ja mit der Vorstellung erfüllt und die Daten seien nicht weiter von Belang. Das war natürlich schon immer falsch, die Wirtschaftsprüfer hätten sich „bedankt“! Meine Antwort ähnelte immer diesen Angaben im Beitrag:

Manchmal ist das Löschen der Daten sogar explizit verboten. Entsprechende Pflichten finden sich an diversen Stellen. Der Klassiker sind die Aufbewahrungsfristen aus Paragraf 257 des Handelsgesetzbuches und Paragraf 147 der Abgabenordnung: Handelsbücher, Inventare, Jahresabschlüsse und Lageberichte sind zehn Jahre aufzubewahren, Handels- und Geschäftsbriefe sechs Jahre. Für Buchungsbelege wie Rechnungen, Kontoauszüge oder Kassenbelege sind es acht Jahre. 

Der Artikel beleuchtet insbesondere den Zielkonflikt zwischen den strengen Löschpflichten nach Art. 17 DSGVO („Recht auf Vergessenwerden“) und der technischen Praxis von Datensicherungen (Backups) sowie Protokollprüfungen (Logfiles).

Kernaussagen des Artikels

Sobald der Zweck für eine Datenverarbeitung entfällt oder eine Einwilligung widerrufen wird, müssen personenbezogene Daten aus produktiven Systemen unverzüglich gelöscht werden. In Backup-Systemen ist eine selektive Löschung einzelner Datensätze technisch jedoch meist unmöglich oder mit unverhältnismäßig hohem Aufwand verbunden.

Als rechtlich zulässige Praxis etabliert sich ein zweistufiges Löschkonzept: Im Produktivsystem erfolgt die sofortige Löschung, während die Löschaufforderung protokolliert wird. Bei einer eventuellen Wiederherstellung (Restore) eines Backups stellt diese Dokumentation sicher, dass bereits gelöschte Daten nicht versehentlich reaktiviert, sondern automatisch erneut bereinigt werden. Ergänzend müssen klare Rotations- und Überschreibungszyklen für Datensicherungen definiert werden. Für Logfiles (z. B. IP-Adressen) gilt eine strenge Zweckbindung zur IT-Sicherheit mit kurzen Lösch- bzw. Anonymisierungsfristen.

Relevanz und Übertragung auf Ticketing und CRM in Kulturbetrieben

Kulturbetriebe wie Theater, Konzerthäuser, Museen und Festivals verwalten in ihren CRM- und Ticketingsystemen umfangreiche personenbezogene Gästedaten – darunter Stammdaten, Zahlungs- und Buchungshistorien, Präferenzen sowie Newsletter-Einwilligungen. Die Erkenntnisse des Artikels lassen sich direkt auf diese Praxisfelder anwenden:

  1. Differenzierung im CRM-System: Kulturbetriebe müssen zwischen steuerrechtlichen Aufbewahrungspflichten (z. B. GoBD-Vorgaben für gebuchte Tickets) und reinem Marketing-CRM unterscheiden. Während rechnungsrelevante Daten für die gesetzliche Dauer gesperrt aufzubewahren sind, müssen reine Marketingprofile, Interessenstags oder Newsletter-Kontakte bei Widerruf unverzüglich aus der aktiven CRM-Datenbank gelöscht werden.
  2. Vermeidung von „Zombie-Daten“ beim Backup-Restore: Fällt das Ticketingsystem oder der Webshop aus und wird ein älteres Backup eingespielt, droht die Wiederherstellung bereits gelöschter Publikumsdaten. Kulturbetriebe benötigen daher automatisierte Abgleichmechanismen (Lösch-Protokolle/Sperrlisten), die nach einem Restore greifen und das CRM bereinigen, sowie eine strikte Begrenzung der Backup-Aufbewahrungsdauer.
  3. Logfiles im Ticket-Webshop: Beim Kauf von Eintrittskarten im Online-Shop werden Zugriffsdaten und IP-Adressen erfasst. Kulturbetriebe müssen sicherstellen, dass diese Logs nach kurzen Fristen (z. B. 7 bis 14 Tage) anonymisiert werden, um IT-Sicherheit und Datenschutz miteinander zu vereinbaren.

Fazit: Ein rechtssicheres Löschkonzept in Kulturbetrieben erfordert die enge Abstimmung von CRM-Prozessen, Ticketing-Software und den nachgelagerten IT-Sicherungsverfahren. Da die meisten Kulturbetriebe keine eigene Ticketing-Software einsetzen, sondern sich spezialisierter Dienstleister bedienen, können solche Konzepte nur gemeinsam mit den Dienstleistern entwickelt und durchgeführt werden.

Quelle

Recht: DSGVO-Löschpflichten im Clinch mit Backups und Logfiles, heise.de, 3.8.2026 (PayWall

Hinweis: Die Erstellung des Artikels wurde von GEMINI KI unterstützt.


Entdecke mehr von Publikumsschwund

Melde dich für ein Abonnement an, um die neuesten Beiträge per E-Mail zu erhalten.

Kommentar verfassen