Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
datenschutz [2021/08/27 11:53] – [Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?] Dirk Weller | datenschutz [2021/08/27 12:15] (aktuell) – [Verarbeitung aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a)] Dirk Weller | ||
---|---|---|---|
Zeile 39: | Zeile 39: | ||
Soweit eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. E-Mail-Adresse für die barrierefreie Kommunikation) erteilt wurde, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis dieser Einwilligung gegeben. | Soweit eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. E-Mail-Adresse für die barrierefreie Kommunikation) erteilt wurde, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis dieser Einwilligung gegeben. | ||
- | Die Daten werden ausschließlich im Rahmen des Erziehungs- und Bildungsauftrages der Schule der Projektgruppe genutzt. | + | Die Daten werden ausschließlich im Rahmen des Erziehungs- und Bildungsauftrages der Schule der Projektgruppe genutzt. Diese Zweckbindung ergibt sich auch aus dem [[http:// |
- | + | ||
- | Diese Zweckbindung ergibt sich auch aus dem [[http:// | + | |
==== Verarbeitung für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist (EU-DSGVO Art 6 Absatz I Ziffer c) ==== | ==== Verarbeitung für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist (EU-DSGVO Art 6 Absatz I Ziffer c) ==== | ||
Zeile 204: | Zeile 202: | ||
Der Inhalt des Cookies ist eine Zufallsfolge aus Buchstaben und Zahlen. Die Gültigkeit ist auf die jeweilige Dauer der Browser-Session beschränkt. | Der Inhalt des Cookies ist eine Zufallsfolge aus Buchstaben und Zahlen. Die Gültigkeit ist auf die jeweilige Dauer der Browser-Session beschränkt. | ||
+ | ===== Moodle ===== | ||
+ | |||
+ | Die Software Moodle (Modular Object Oriented Dynamic Learning Environment) stellt Kursräume für den digitalen Unterricht zur Verfügung. | ||
+ | |||
+ | Installationen von Moodle sind zu finden unter: | ||
+ | |||
+ | :!: Aktuell deaktiviert :!: | ||
+ | |||
+ | Die Nutzung des Dienstes ist außerhalb von Projekten freiwillig. Die Verarbeitung erfolgt in diesem Fall aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a). | ||
+ | |||
+ | Wird vorgenannte Software wird für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, dann erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1). | ||
+ | |||
+ | ==== Besondere Hinweise zur Nutzung der E-Learning-Plattform " | ||
+ | |||
+ | * E-Mail: Jeder Nutzer ist selbst für den Erhalt und die Verarbeitung von E-Mails aus Moodle (z.B. den Nachrichtenforen) verantwortlich. Die Angabe einer ungültigen E-Mail-Adresse ist nicht zulässig. Das Abschalten von E-Mail in den Profileinstellungen / den Foren entbindet nicht von der Pflicht, sich selbständig über alle aktuellen Vorgänge im Kursraum und Anweisungen der Kursleitung zu informieren. | ||
+ | * Kursräume und Kursleiter: Alle Kursleiter sperren nach der Einschreibefrist ihre Kursräume über die kursspez. Einstellung " | ||
+ | * Kursleiter können in Ihren Kursräumen die Daten der Nutzer ihres Kursraumes einsehen. Sie informieren die Nutzer Ihrer Kursräume über diese Möglichkeit. Weiter geben sie derartige Daten zu keinem Zeitpunkt an Dritte weiter und nutzen diese ausschließlich zu pädagogischen Zwecken. | ||
+ | |||
+ | ==== Informationen zur Verarbeitung personenbezogenen Daten auf Moodle ==== | ||
+ | |||
+ | * Die Nutzung der Lernplattform kann in Projekten Bestandteil des Unterrichts sein. | ||
+ | * Für die Einrichtung eines persönlichen Zugangs zur " | ||
+ | * Weiter werden auf der Lernplattform ab der Registrierung als Nutzer von Ihnen eingegebene oder mit Ihrer Nutzung automatisch anfallende Daten verarbeitet. Soweit diese auf Ihre Person und nicht nur auf eine fingierte Identität verweisen, handelt es sich um personenbezogene Daten. Darum gelten auch für die Lernplattform die einschlägigen datenschutzrechtlichen Regelungen. Diese verlangen vor allem die eingehende Information über Art und Umfang der Erhebung von personenbezogenen Daten und die Art und Weise ihrer Verarbeitung. | ||
+ | * Über die in der Anmeldung angegebenen, | ||
+ | * All diese Daten sind nur dem Administrator dieser Moodle-Plattform und der Leitung der jeweiligen Lehrveranstaltung zugänglich, | ||
+ | * Die Administration dieser Moodle-Plattform sowie die Leitung der jeweiligen Lehrveranstaltung versichert, dass die Protokolle statistisch nicht ausgewertet werden. | ||
+ | * Diese Daten werden automatisch nach 30 Tagen gelöscht. | ||
+ | * Mit der Nutzung von Moodle werden zwei Cookies auf dem jeweiligen Computer lokal gespeichert. Der eine Cookie heißt standardmäßig MoodleSession. Sie müssen diesen Cookie erlauben, um zu gewährleisten, | ||
+ | |||
+ | ===== Nextcloud ===== | ||
+ | |||
+ | Die Software Nextcloud stellt eine Dateiablage im Internet zur Verfügung (Cloudspeicher) und bietet darüber hinaus eine einfache Möglichkeit zur Synchronisation lokal abgelegter Dateien mit der Cloud. Darüber hinaus können auch Kalender, Adressbücher, | ||
+ | |||
+ | Wir unterhalten die folgenden Nextcloud Installationen: | ||
+ | |||
+ | :!: Aktuell deaktiviert :!: | ||
+ | |||
+ | Die Nutzung des Dienstes ist außerhalb von Projekten freiwillig. Die Verarbeitung erfolgt in diesem Fall aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a). | ||
+ | |||
+ | Wird vorgenannte Software wird für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, dann erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1). | ||
+ | |||
+ | ==== A. Zugang ==== | ||
+ | |||
+ | Für die Einrichtung eines persönlichen Zugangs zu Nextcloud ist die elektronische Speicherung folgender personenbezogenen Daten notwendig: Name und Vorname, Benutzername, | ||
+ | |||
+ | Darüber hinaus kann jeder Nutzer auf freiwilliger Basis im persönlichen Profil weitere persönliche Daten hinterlassen. | ||
+ | |||
+ | ==== B. Cookies ==== | ||
+ | |||
+ | Nextcloud setzt die folgenden Cookies: | ||
+ | |||
+ | === oci9pwv9b1a4 u.ä. Namen === | ||
+ | |||
+ | Dieses Cookie dient der Identifikation der Browsersitzung und wird am Ende derselben gelöscht | ||
+ | |||
+ | === oc_sessionPassphrase === | ||
+ | |||
+ | Dieses Cookie enthält einen Hash für die verschlüsselte Übergabe der Session-ID. Es ist gültig bis zum Ende der Browsersitzung. | ||
+ | |||
+ | === Host-nc_sameSiteCookielax === | ||
+ | |||
+ | Dieses Cookie enthält die Domain des Nextcloud-Servers für unverschlüsselte Verbindungen. Es wird beim Login umgeschrieben für verschlüsselte Verbindungen, | ||
+ | |||
+ | === Host-nc_sameSiteCookiestrict === | ||
+ | |||
+ | Dieses Cookie enthält die Domain der Nextcloud-Servers für verschlüsselte Verbindungen. Es ist gültig bis zum Ende der Browsersitzung | ||
+ | |||
+ | Alle Nextcloud-Cookies dienen der eindeutigen Identifikation des Benutzers und erschweren die Übernahme der Browsersitzung durch Angreifer. | ||
+ | |||
+ | ===== Roundcube ===== | ||
+ | |||
+ | Die Software Roundcube ist ein Mailclient, der im Browser bedient werden kann. | ||
+ | |||
+ | Wir verwenden Roundcube für den Zugriff auf die hier gespeicherten E-Mails. Der Dienst ist für alle Projetbeteiligten gedacht. | ||
+ | |||
+ | Roundcube ist unter dem folgenden URL zu finden: | ||
+ | |||
+ | :!: Aktuell deaktiviert :!: | ||
+ | |||
+ | Die Nutzung des Dienstes ist außerhalb von Projekten freiwillig. Die Verarbeitung erfolgt in diesem Fall aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a). | ||
+ | |||
+ | Wird vorgenannte Software wird für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, dann erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1). | ||
+ | |||
+ | ==== A. Verschlüsselung von Mailinhalten ==== | ||
+ | |||
+ | Unser Roundcube enthält das Plugin Enigma, das die PGP verschlüsselte Kommunikation der Benutzer mit anderen GnuPG / PGP-Nutzern ermöglicht. | ||
+ | |||
+ | Die Nutzung von GnuPG / PGP in Roundcube ist freiwillig. Zu dessen Verwendung muss ein Schlüsselpasswort für den privaten Schlüssel gesetzt werden, das vom Anwender frei gewählt werden kann. Nur eine Prüfsumme dieses Passwortes wird in einer internen Datenbank abgelegt - nicht das Passwort selbst. Weiter liegen der öffentliche sowie der passwortgeschützte private Schlüssel im Dateisystem des Servers. | ||
+ | |||
+ | ==== B. Zugang ==== | ||
+ | |||
+ | Für die Einrichtung eines persönlichen Zugangs zu Roundcube ist die elektronische Speicherung folgender personenbezogenen Daten notwendig: Name und Vorname, Anmeldename, | ||
+ | |||
+ | Darüber hinaus kann jeder Nutzer auf freiwilliger Basis im persönlichen Profil weitere persönliche Daten hinterlassen. | ||
+ | |||
+ | ==== C. Cookies ==== | ||
+ | |||
+ | Roundcube verwendet die folgenden Cookies: | ||
+ | |||
+ | === roundcube_sessid === | ||
+ | |||
+ | Dieses Cookie wird schon vor dem Login gesetzt und enthält eine zufällige Kombination aus Buchstaben und Zahlen. Das Cookie dient der eindeutigen Identifikation des Browsers des Besuchers. Das Cookie ist bis zum Ende der Browsersitzung gültig. | ||
+ | |||
+ | === roundcube_sessauth === | ||
+ | |||
+ | Dieses Cookie wird nach dem Login gesetzt und enthält eine zufällige Kombination aus Buchstaben und Zahlen. Das Cookie dient der eindeutigen Identifikation der Sitzung des Besuchers. Das Cookie ist bis zum Ende der Browsersitzung gültig. | ||
+ | |||
+ | ====== Nutzung der Dienste Dritter ====== | ||
+ | |||
+ | Unser Angebot kann Links zu und Inhalte von Webseiten anderer Anbieter enthalten und Dienste von Dritten einbinden („Drittanbieter“). Dies erfolgt auf Grundlage unserer berechtigten Interessen an einer Optimierung und dem wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO. Diese Dienste können z.B. Bilder, Karten, Nachrichten, | ||
+ | |||
+ | Die Einbindung der Drittanbieter-Inhalte kann voraussetzen, | ||
+ | |||
+ | Wir bemühen uns, nur Inhalte von solchen Anbietern einzubinden, | ||
+ | |||
+ | Drittanbieter können darüber hinaus auch Techniken wie „Web Bugs“ oder „Web Beacons“ für statistische oder Marketingzwecke verwenden. Weiter können Drittanbieter auch Cookies auf den Rechnern unserer Nutzer speichern, die z.B. die IP-Adresse, das Betriebssystem, | ||
+ | |||
+ | Wir können nicht ausschließen, | ||
+ | |||
+ | ===== Diaspora ===== | ||
+ | |||
+ | Wir binden die RSS-Feeds von Diaspora-Anbietern ein, um unsere Nutzer über die Arbeiten an unseren Servern und Diensten zu den Zeiten zu informieren, | ||
+ | |||
+ | Joindiaspora\\ | ||
+ | Lukas Matt\\ | ||
+ | 63-65 Boulevard Massena\\ | ||
+ | 75013 Paris\\ | ||
+ | Frankreich | ||
+ | |||
+ | Impressum: https:// | ||
+ | |||
+ | Eine Datenschutzerklärung des Anbieters ist hier abgelegt: https:// | ||
+ | |||
+ | Die Daten können im EU-Ausland verarbeitet werden. Weitere Informationen können Sie der Datenschutzerklärung von Joindiaspora entnehmen: https:// | ||
+ | |||
+ | ===== OpenStreetMap ===== | ||
+ | |||
+ | Wir können Landkarten des Dienstes „OpenStreetMap“ einbinden: https:// | ||
+ | |||
+ | Eine Datenschutzerklärung des Anbieters ist hier abgelegt: https:// | ||
+ | |||
+ | Nach unserer Kenntnis werden die Nutzerdaten von OpenStreetMap ausschließlich zu Zwecken der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet. Zu diesen Daten können IP-Adresse und auch Standortdaten der Nutzer gehören. | ||
+ | |||
+ | Daten des Dienstes OpenStreetMap können in den USA verarbeitet werden. Weitere Informationen: | ||
+ | |||
+ | |||
+ | ====== Stand / Revisionen ====== | ||
+ | |||
+ | Stand und Revisionsstand sind der Versionsseite zu entnehmen: https:// | ||
+ | - Dirk Weller | ||