Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen (nachfolgend gemeinsam bezeichnet als „Onlineangebot“) auf. Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Das AFS-Netz wird im Rahmen des Bildungsauftrages des Anne-Frank-Schulverbunds Engen bereitgestellt. Die Legitimation ergibt sich aus dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1).
Alle Server, Dienste und Domains gehören zum Intranet der Schule oder sind an ein in Deutschland befindliches Rechenzentrum eines deutschen Providers ausgelagert. Die Schule ist in Wahrnehmung ihrer Dienstaufsichtspflicht berechtigt, den Datenverkehr im Intranet zu speichern und zu kontrollieren. Die folgenden Ausführungen ergänzen unsere Nutzungsordnung.
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (EU-DSGVO) ist
Daniel Jedlicka, Schulleiter
Jahnstr. 32
78234 Engen
Unseren Datenschutzbeauftragten erreichen Sie unter
2. Information über die Erhebung personenbezogener Daten, Speicherdauer
Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website und anderer Dienste des AFS-Netzes.
Rechtsgrundlage
Die Verarbeitung von personenbezogenen Daten erfolgt im Einklang mit den Bestimmungen der EU-DSGVO, dem Bundesdatenschutzgesetz (BDSG) und dem Landesdatenschutzgesetz (LDSG) in den jeweils gültigen Fassungen. Die Daten werden ausschließlich im Rahmen des Erziehungs- und Bildungsauftrages der Schule genutzt. Diese Zweckbindung ergibt sich aus dem Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1
Verwendete Begrifflichkeiten
"Personenbezogene Daten" sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
Es sind also alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.
Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
Arten der verarbeiteten Daten:
- Bestandsdaten (z.B. Namen, Adressen).
- Kontaktdaten (z.B. E-Mail, Telefonnummern).
- Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
- Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Zweck der Verarbeitung
- Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
- Sicherheitsmaßnahmen.
Die Daten werden ausschließlich im Rahmen des Erziehungs- und Bildungsauftrages der Schule genutzt. Diese Zweckbindung ergibt sich aus dem Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1
Dabei handelt es sich insbesondere um folgende Zwecke
- Die Vermittlung von Wissen, Fähigkeiten und Fertigkeiten
- Die Schüler/innen auf die Wahrnehmung ihrer verfassungsmäßigen staatsbürgerlichen Rechte und Pflichten vorzubereiten und die dazu notwendige Urteils- und Entscheidungsfähigkeit zu vermitteln.
- Die Schüler/innen auf die Mannigfaltigkeit der Lebensaufgaben und auf die Anforderungen der Berufs- und Arbeitswelt mit ihren unterschiedlichen Aufgaben und Entwicklungen vorzubereiten.
- Das verfassungsmäßige Recht der Eltern, die Erziehung und Bildung ihrer Kinder mitzubestimmen.
- Verarbeitung aus einem berechtigten Interessen des Verantwortlichen oder eines Dritten, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt (EU-DSGVO Art 6 Absatz I Ziffer f).
Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Sicherheitsmaßnahmen
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Wer bekommt die Daten?
Innerhalb des AFS-Netzes erhalten nur diejenigen Stellen und Personen Zugriff auf personenbezogene Daten, die diese zur jeweiligen rechtmäßigen Aufgabenerfüllung benötigen.
In diesem Sinne können Empfänger von personenbezogenen Daten sein
- Schulaufsichtsbehörden (z.B. Regierungspräsidium Freiburg): z.B. E-Mail-Kommunikation
- Schulleitung des Anne-Frank-Schulverbunds Engen: z.B. E-Mail-Kommunikation, Einträge in gemeinsames Adressbuch und gemeinsame Kalender
- Administration des Anne-Frank-Schulverbunds Engen: z.B. Logdaten, Benutzername, E-Mail-Adresse
- Lehrer/innen am Anne-Frank-Schulverbund Engen: z.B. E-Mail-Kommunikation, Einträge in gemeinsames Adressbuch und gemeinsame Kalender
- Eltern, deren Kind den Anne-Frank-Schulverbund Engen besucht: z.B. E-Mail-Kommunikation
- Schülerinnen und Schüler des Anne-Frank-Schulverbunds Engen: z.B. E-Mail-Kommunikation
- sonstige Kooperationspartner der Schule (z.B. Schulbuchverlage): z.B. E-Mail-Kommunikation
Hosting
Dieser Webauftritt ist an ein in Deutschland befindliches Rechenzentrum des deutschen Providers Hetzner ausgelagert.
Der Dienstleister verarbeitet hierbei Meta- und Kommunikationsdaten unserer Nutzer auf Grundlage unseres berechtigten Interesses (Art 6 Absatz I lit. f DSGVO) an einer performanten, sicheren und effizienten Schulwebsite. Die Dienstleistungen werden auf Grundlage eines Vertrags zur Datenverarbeitung im Auftrag (siehe Art. 28 DSGVO) erbracht.
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Einbindung von Diensten und Inhalten Dritter
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).
3. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft
- Recht auf Berichtigung oder Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Widerspruch gegen die Verarbeitung
- Recht auf Datenübertragbarkeit
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die Datenschutzaufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit (LfDI), Königstrasse 10a, 70173 Stuttgart.
Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Art. 46 EU-DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
4. Erhebung und Zweck personenbezogener Daten bei Besuch unserer Website
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f EU-DSGVO):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
Einsatz von Cookies :
Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
- Transiente Cookies (dazu 1.)
- Persistente Cookies (dazu 2.)
- Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
- Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
- Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.
- Wir setzen Cookies ein, um Sie für Folgebesuche identifizieren zu können, falls Sie über einen Account bei uns verfügen. Andernfalls müssten Sie sich für jeden Besuch erneut einloggen.
- Die genutzten Flash-Cookies werden nicht durch Ihren Browser erfasst, sondern durch Ihr Flash-Plug-in. Weiterhin nutzen wir HTML5 storage objects, die auf Ihrem Endgerät abgelegt werden. Diese Objekte speichern die erforderlichen Daten unabhängig von Ihrem verwendeten Browser und haben kein automatisches Ablaufdatum. Wenn Sie keine Verarbeitung der Flash- Cookies wünschen, müssen Sie ein entsprechendes Add-On installieren, z. B. „Better Privacy“ für Mozilla Firefox (https://addons.mozilla.org/de/firefox/addon/betterprivacy/) oder das Adobe- Flash-Killer-Cookie für Google Chrome. Die Nutzung von HTML5 storage objects können Sie verhindern, indem Sie in Ihrem Browser den privaten Modus einsetzen. Zudem empfehlen wir, regelmäßig Ihre Cookies und den Browser-Verlauf manuell zu löschen.
5. Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Nach gesetzlichen Vorgaben in Österreich erfolgt die Aufbewahrung insbesondere für 7 Jahre gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege/Rechnungen, Konten, Belege, Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben, etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im Zusammenhang mit elektronisch erbrachten Leistungen, Telekommunikations-, Rundfunk- und Fernsehleistungen, die an Nichtunternehmer in EU-Mitgliedstaaten erbracht werden und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genommen wird.
6. Hinweis für die Veröffentlichung von "News" auf der Schulhomepage:
Für Texte, Bilder, Graphiken, Ton- und Videosequenzen sind die Ersteller der entsprechenden Artikel selbst verantwortlich. Diese werden im Artikel namentlich genannt (Text, Fotos / Text und Fotos). Wird ein Administrator/Webmaster damit beauftragt, Artikel zu veröffentlichen, erklären die Ersteller mit Ihrer Bitte um Veröffentlichung, dass sämtliche rechtlichen Bestimmungen wie Urheberrecht und Datenschutz eingehalten wurden, dem Anne-Frank-Schulverbund etwaige Einwilligungen betroffener Personen und / oder Urheber zur Veröffentlichung schriftlich vorliegen und sämtliche Inhalte mit der Schulleitung abgestimmt wurden. Die Administratoren und Webmaster übernehmen keine Prüfung auf Richtigkeit, Vollständigkeit, Aktualität oder Qualität swie keine urheber- und datenschutzrechtliche Prüfung.
7. Hinweise zu Moodle
Die Software Moodle (Modular Object Oriented Dynamic Learning Environment) stellt Kursräume für den digitalen Unterricht zur Verfügung. Moodle ist zu finden unter https://moodle.afs.engen.de/moodle
Moodle ist Bestandteil des Unterrichts am AFS Engen.
Vorgenannte Software wird für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt. Die Verarbeitung erfolgt auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1).
Moodle ist an ein in Deutschland befindliches Rechenzentrum des deutschen Providers Hetzner ausgelagert und wird dort von der Firma SysFN technisch betreut.
Der Dienstleister verarbeitet hierbei Meta- und Kommunikationsdaten unserer Nutzer auf Grundlage unseres berechtigten Interesses (Art 6 Absatz I lit. f DSGVO) an einer performanten, sicheren und effizienten Lehr- und Lernmanagement-Systems. Die Dienstleistungen werden auf Grundlage eines Vertrags zur Datenverarbeitung im Auftrag (siehe Art. 28 DSGVO) erbracht.
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Besondere Hinweise zur Nutzung der E-Learning-Plattform "Moodle"
- E-Mail: Jeder Nutzer ist selbst für den Erhalt und die Verarbeitung von E-Mails aus Moodle (z.B. den Nachrichtenforen) verantwortlich. Die Angabe einer ungültigen E-Mail-Adresse ist nicht zulässig. Das Abschalten von E-Mail in den Profileinstellungen / den Foren entbindet nicht von der Pflicht, sich selbständig über alle aktuellen Vorgänge im Kursraum und Anweisungen der Kursleitung zu informieren.
- Kursräume und Kursleiter: Alle Kursleiter sperren nach der Einschreibefrist ihre Kursräume über die kursspez. Einstellung „Einschreibung möglich: Nein“. Dritte werden zu Kursräumen nur nach ausdrücklicher Genehmigung der Schulleitung zugelassen. Der dazu notwendige persönliche Zugang wird vom Moodleadministrator eingerichtet. Ein anonymer Gastzugang ist grundsätzlich nicht möglich.
- Kursleiter können in Ihren Kursräumen die Daten der Nutzer ihres Kursraumes einsehen. Sie informieren die Nutzer Ihrer Kursräume über diese Möglichkeit. Weiter geben sie derartige Daten zu keinem Zeitpunkt an Dritte weiter und nutzen diese ausschließlich zu pädagogischen Zwecken.
Informationen zur Verarbeitung personenbezogenen Daten auf Moodle
- Die Nutzung der Lernplattform ist Bestandteil des Unterrichts. Für die Einrichtung eines persönlichen Zugangs zur „blended learning Plattform Moodle“ ist die elektronische Speicherung folgender personenbezogenen Daten notwendig: Name und Vorname, Anmeldename, E-Mailadresse, Wohnort, Land. Darüber hinaus kann jeder Nutzer auf freiwilliger Basis im persönlichen Profil weitere persönliche Daten erfassen.
- Weiter werden auf der Lernplattform ab der Registrierung als Nutzer von Ihnen eingegebene oder mit Ihrer Nutzung automatisch anfallende Daten verarbeitet. Soweit diese auf Ihre Person und nicht nur auf eine fingierte Identität verweisen, handelt es sich um personenbezogene Daten. Darum gelten auch für die Lernplattform die einschlägigen datenschutzrechtlichen Regelungen. Diese verlangen vor allem die eingehende Information über Art und Umfang der Erhebung von personenbezogenen Daten und die Art und Weise ihrer Verarbeitung.
- Über die in der Anmeldung angegebenen, teils automatisch anfallenden, teils vom Nutzer zusätzlich eingegebenen Informationen hinaus protokolliert die der Lernplattform zugrunde liegende Software „Moodle“ in einer Datenbank, zu welcher Zeit welche Nutzer auf welche Bestandteile der Lehrangebote bzw. Profile anderer Nutzer zugreifen. Protokolliert wird ferner unter anderem je nach Ausgestaltung des einzelnen Lehrangebots, ob Teilnehmer gestellte Aufgaben erledigt, ob und welche Beiträge sie in den eventuell angebotenen Foren geleistet, ob und wie sie in Workshops mitgewirkt haben.
- All diese Daten sind nur dem Administrator dieser Moodle-Plattform und der Leitung der jeweiligen Lehrveranstaltung zugänglich, nicht jedoch (von Daten im Zusammenhang mit Aufgaben, Workshops und Foren abgesehen) anderen Nutzern. Sie dienen ausschließlich der Durchführung der jeweiligen Lehrveranstaltung und werden nicht an andere Personen oder Stellen weitergegeben, auch nicht in anonymisierter Form.
- Die Administration dieser Moodle-Plattform sowie die Leitung der jeweiligen Lehrveranstaltung versichert, dass die Protokolle statistisch nicht ausgewertet werden.
- Mit der Nutzung von Moodle werden zwei Cookies auf dem jeweiligen Computer lokal gespeichert. Der eine Cookie heißt standardmäßig MoodleSession. Sie müssen diesen Cookie erlauben, um zu gewährleisten, dass der Zugriff nach dem Login auf alle Seiten möglich ist und auf die richtige Seite zugegriffen wird. Nach dem Ausloggen bzw. Schließen Ihres Browsers wird dieser Cookie automatisch gelöscht. Der andere Cookie dient der Bequemlichkeit, standardmäßig beginnt dieser mit dem Text MOODLEID. Mit diesem Cookie wird Ihr Username in Form einer RC4-Chiffre in Ihrem Browser gespeichert und bei jedem Kontakt mit unserem Server an uns zurück übermittelt. Es ist damit möglich, dass bei einem neuen Einloggen auf unserem Moodle-Server, der Username bereits automatisch in das Login-Formular eingetragen wird. Sie können diesen Cookie verbieten, müssen dann aber bei jedem Login Ihren Usernamen selbst wieder eingeben. Dieser Cookie hat eine Gültigkeit von 60 Tagen und wird nach Ablauf dieser Zeit von Ihrem Browser automatisch gelöscht.
8. Hinweise zu Webuntis
Die Software Webuntis der Firma Gruber & Petters stellt Funktionen zur Stunden- und Vertretungsplanung, zur Erfassung von Unterrichtsinhalten, Fehlzeiten, Klassenarbeitsplanung u.v.m. zur Verfügung. Sie dient am AFS Engen als "digitales Klassenbuch".
Ein Rechtesystem (Administrator, Schulleitung, Lehrer/innen, Verwaltungsangestellte, Eltern, Schüler) stellt sicher, dass das Einsehen und Bearbeiten von Daten nur durch berechtigte Personen erfolgen kann.
Das Einsehen jeglicher Inhalte (über Browser bzw. Webuntis-App) bedarf für Eltern und Schüler/innender der Anmeldung mit individuellem Benutzernamen und Passwort und beschränkt sich auf Stunden- und Vertretungsplan, ggf. Hausaufaben sowie Termine (z.B. Klassenarbeiten) der eigenen Klasse.
Der Login für Benutzer mit darüber hinaus gehenden Rechten und Einsichtmöglichkeiten erfordert zusätzlich eine Zwei-Faktor-Authentifizierung mittels One-Time-Password-Generator (OTP-Generator).
Wird vorgenannte Software für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1).
Das Hostung von Webuntis erfolgt auf Servern der Firma Gruber & Petters in Österreich. Es gilt in Übereinkunft mit dem Land Baden-Württemberg deren Datenschutzerklärung.
9. Hinweise zu DokuWiki
Die Software DokuWiki stellt eine Oberfläche für die Verwaltung (z.B. Erstellung) von Webseiten zur Verfügung und kann auch als Content Management System (CMS) bezeichnet werden.
Die Verarbeitung von Daten erfolgt aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a).
Wird vorgenannte Software für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1).
10. Hinweise zu Nextcloud
Die Software Nextcloud stellt eine Oberfläche für Clouddienste (z.B.: Dokumente, Kalender) zur Verfügung.
Die Verarbeitung von Daten erfolgt aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a).
Wird vorgenannte Software für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1).
Erstellt auf Basis der "Mustererklärung Datenschutz" des Service Center Schulverwaltung Baden-Württemberg in Kombination mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke.