Datenschutz
Datenschutz an der Kasse: Welche Kundendaten Sie erheben sollten – und welche nicht
Von TaylorCom Softwareentwicklung Lesezeit: 6 Minuten
Eine Kasse mit Kundenverwaltung lädt dazu ein, alles zu erfassen, was ein Feld hat. Das fühlt sich gründlich an, schafft aber Pflichten: Jedes gespeicherte Datum muss einen Zweck haben, geschützt und irgendwann gelöscht werden.
Dieser Beitrag gibt eine praktische Orientierung, keine Rechtsberatung. Für Ihren konkreten Fall ist Ihr Datenschutzbeauftragter oder Rechtsbeistand zuständig.
Die Grundfrage: Wozu brauche ich das?
Datenschutzrechtlich gilt: Erhoben wird, was für einen bestimmten Zweck nötig ist. Im Laden lassen sich drei typische Zwecke unterscheiden:
| Zweck | Typische Daten | Grundlage |
|---|---|---|
| Rechnung, Lieferung, Abholung | Name, Anschrift, Telefon | Erfüllung des Kaufs |
| Gesetzliche Pflichten | Angaben auf Rechnungen über 250 Euro | Steuer- und Handelsrecht |
| Werbung, Kundenkarte, Newsletter | E-Mail, Geburtstag, Kaufverhalten | in der Regel Einwilligung |
Für die ersten beiden brauchen Sie keine gesonderte Zustimmung. Für die dritte in der Regel schon – und zwar freiwillig, nachweisbar und jederzeit widerrufbar.
Weniger erheben ist einfacher
Ein Geburtsdatum für einen Geburtstagsrabatt klingt harmlos. Es bedeutet aber: Einwilligung einholen, dokumentieren, sicher speichern, bei Widerruf löschen. Fragen Sie sich bei jedem Feld, ob der Nutzen den Aufwand rechtfertigt. Meist reichen Name, Telefon und E-Mail – und auch die nur, wenn es einen Anlass gibt.
Werbung nur mit Einwilligung
Wer Kunden per E-Mail über Aktionen informieren will, braucht dazu in der Regel eine ausdrückliche Zustimmung. Ein vorangekreuztes Kästchen auf einem Formular genügt nicht. Halten Sie fest, wann und wie die Einwilligung gegeben wurde – im Streitfall müssen Sie das nachweisen.
Löschen – und wann Sie nicht löschen dürfen
Hier liegt der häufigste Konflikt. Ein Kunde verlangt die Löschung seiner Daten, aber seine Rechnung von vor drei Jahren unterliegt der gesetzlichen Aufbewahrungspflicht. Beides gilt gleichzeitig.
Die praktische Lösung: Werbedaten werden sofort gelöscht, buchhaltungsrelevante Belege bleiben bis zum Ende der Aufbewahrungsfrist gesperrt erhalten und werden danach entfernt. Die genaue Dauer der Aufbewahrung für Ihre Belege bestätigt Ihr Steuerberater – die Fristen wurden zuletzt geändert.
Sicherheit an der Kasse
- Bildschirm nicht zum Kunden. Kundendaten anderer Kunden sollten in der Warteschlange nicht lesbar sein.
- Eigene Anmeldung je Mitarbeiter – nachvollziehbar, wer auf Kundendaten zugegriffen hat.
- Datensicherung verschlüsselt oder sicher verwahrt. Eine USB-Platte mit allen Kundendaten, die offen im Regal liegt, ist ein Risiko.
Ein Vorteil lokal installierter Software: Die Daten liegen bei Ihnen, nicht bei einem Dienstleister. Sie wissen, wo sie sind – und tragen damit auch selbst die Verantwortung für ihren Schutz.
Fazit
Nur erheben, was einen Zweck hat, für Werbung eine nachweisbare Einwilligung einholen, Werbedaten auf Wunsch sofort löschen und Belege bis zum Fristende gesperrt aufbewahren. Mit dieser Haltung ist die Kundenverwaltung an der Kasse ein Werkzeug – und kein Risiko. Wie Kunden in QuickKasse geführt werden, zeigt die Seite Kundenverwaltung.
