Datenschutzerklärung
Verantwortlicher
Grundschule Ay
Dagmar Theurer
Schulstraße 5
89250 Senden
Telefon: (07307) 902060
Telefax: (07307) 9453420
E-Mail:
Allgemeines
Diese Datenschutzerklärung soll die Nutzer der Internetseite über Art, Umfang und Zweck der Erhebung und Verwendung von personenbezogenen Daten durch den Webseitenbetreiber informieren.
Wir als Webseitenbetreiber nehmen den Datenschutz sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und nur nach den gesetzlichen Vorschriften. Wir empfehlen Ihnen unsere Datenschutzerklärung in regelmäßigen Abständen zu lesen, da sich diese, durch eine ständige Weiterentwicklung unserer Internetseite oder Angebote bzw. durch gesetzliche oder behördlichen Vorgaben, auch ändern kann.
In dieser Datenschutzerklärung nutzen wir Begriffe (z.B. "personenbezogene Daten" oder "Verarbeitung"), die in Art. 4 der DS-GVO definiert sind.
Zugriffsdaten
Auf Grund unseres berechtigten Interesses (s. Art. 6 Abs. 1 lit. f. DS-GVO) erheben wir Daten über die Zugriffe auf unserer Webseite und speichern diese in den Log-Dateien des Servers.
Folgende Daten werden so protokolliert:
- Angefragte Seite
- Referrer URL
- Datum und Uhrzeit der Serveranfrage
- Status der Serverabfrage
- übertragende Datenmenge
- IP-Adresse
- User-Agent (Browser & Betriebssystem)
Diese Log-Dateien werden für maximal 7 Tage gespeichert und anschließend gelöscht. Die Speicherung der Daten erfolgt allein aus Sicherheitsgründen, um z. B. Missbrauchsfälle aufklären zu können und werden nicht mit anderen Datenquellen zusammengeführt. Müssen Daten aus Beweisgründen aufgehoben werden, sind sie solange von der Löschung ausgenommen bis der Vorfall endgültig geklärt ist. Gleiche Einstellungen und Regeln gelten auch für die verwendeten Datenserver "daten.verwaltungsportal", "fotos.verwaltungsportal.de", "vorschau.verwaltungsportal.de" und "layout.verwaltungsportal.de", die zu dem Backend-System unserers Webseiten-Provider gehören.
Cookies
Diese Webseite verwendet Cookies, um die Benutzerfreundlichkeit, Funktionsvielfalt und Sicherheit der Webseite zu erhöhen. Bei Cookies handelt es sich um kleine Dateien, welche auf Ihrem Endgerät gespeichert werden. Ihr Browser greift auf diese Dateien zu. Dies ermöglicht den individuellen Browser von anderen zu unterscheiden. So kann die Webseite durch den Einsatz von Cookies Funktionen anbieten, die ohne Cookies nicht möglich wären. Dies betrifft insbesondere eine einfache Menüführung und andere individuelle Webseiteneinstellungen. Die Cookies für diese Funktionen haben in der Regel eine Lebensdauer von maximal 24 Stunden und werden nicht zur Identifikation von Besuchern benutzt.
Moderne Browser bieten die Möglichkeit Cookies nicht zuzulassen und diese somit generell für eine oder alle Webseiten zu deaktivieren. Bei Nutzung dieser Browserfunktion ist nicht gewährleistet, dass alle Funktionen dieser Webseite ohne Einschränkungen genutzt werden können.
Erfassung und Verarbeitung personenbezogener Daten
Grundsätzlich ist die Nutzung unserer Internetseite ohne Angabe personenbezogener Daten möglich. Sollte der Nutzer jedoch eine Funktion nutzen wollen, die eine Angabe von personenbezogenen Daten erfordert, verarbeitet der Webseitenbetreiber die personenbezogenen Daten nur mit einer entsprechenden gesetzlichen Grundlage oder einer Einwilligung der betroffenen Person. Als personenbezogene Daten gelten sämtliche Informationen, die sich einer bestimmten oder bestimmbaren natürlichen Person zuordnen lassen - also beispielsweise Ihr Name, Ihre E-Mail-Adresse oder Telefonnummer.
Auf unserer Seite bieten wir ein Kontaktformular. Dort verarbeiten wir personenbezogene Daten wie Name, E-Mail, Telefonnummer und Inhaltsangaben aus dem Formular. Diese personenbezogenen Daten verarbeiten wir nur mit ausdrücklicher Erlaubnis der betroffenen Personen und unter Einhaltung der geltenden Datenschutzbestimmungen und unter Einhaltung der DS-GVO. Die Verarbeitung erfolgt aufgrund unseres berechtigten Interesses zur Erfüllung unserer vertraglich vereinbarten Leistungen und zur Optimierung unseres Online-Angebotes.
Umgang mit Kontaktdaten
Nehmen Sie durch die angebotenen Kontaktmöglichkeiten Verbindung mit uns auf, werden Ihre Angaben zur Bearbeitung und Beantwortung Ihrer Anfrage verarbeitet. Ohne Ihre Einwilligung werden diese Daten nicht an Dritte weitergegeben.
Umgang mit Kommentaren, Beiträgen und Formularen
Sollten Sie auf dieser Webseite Beiträge oder Kommentare verfassen, wird unter Umständen Ihre IP-Adresse gespeichert. Dies erfolgt aufgrund berechtigten Interesses im Sinne des Art. 6 Abs. 1 lit. f. DSGVO und dient der Sicherheit von uns als Betreiber dieser Webseite. Sollte Ihr Kommentar oder Beitrag gegen geltendes Recht verstoßen, können wir als Betreiber dafür belangt werden, weshalb wir ein Interesse an der Identität des eigentlichen Autors haben.
SSL-Verschlüsselung
Wenn die SSL-Verschlüsselung dieser Webseite aktiviert ist, können sensible Daten, die Sie über diese Webseite (z. B. per Kontaktformular) an uns übermitteln, nicht von Dritten mitgelesen werden. Eine aktive verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiv ist, können die Daten, die Sie über die Webseite an uns übermitteln, nicht von Dritten mitgelesen werden.
Verwendung einer 2-Klick-Lösung bei Iframe-Einbindungen
Auf unserer Webseite ist eine 2-Klick-Lösung für sogenannte Iframe-Einbindungen aktiviert. Diese Funktion gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die solche Einbindungen fremder Webseiten enthält, noch keine Verbindung mit den Servern des Anbieters der jeweiligen Webseite hergestellt wird. Durch einen Klick auf das Fenster können Sie jedoch die Inhalte anzeigen lassen und bestätigen damit die abweichenden Datenschutzbedingungen der eingebundenen Webseiten. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch die fremden Webseiten sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen der entsprechenden Webseite bzw. des Anbieters.
Nutzung von Social-Media-Links
Bei den Teilen-Funktionen auf der Webseite handelt es sich um sogenannte Share-Links. Da es sich um reine Verlinkungen und nicht um eine Einbindung handelt, sind diese datenschutzrechtlich unbedenklich. Ein Aufruf der sozialen Netzwerke findet erst statt, wenn Sie diese Links explizit anklicken bzw. aktivieren.
Newsletter
Auf unserer Internetseite bieten wir Ihnen einen Newsletter an, der über aktuelle Geschehnisse und Angebote informiert. Um den Newsletter zu abonnieren, müssen Sie eine gültige E-Mail-Adresse angeben. Anschließend werden Sie per E-Mail aufgefordert Ihre Eintragung über einen Aktivierungslink zu bestätigen (mittels sogenanntem Double-Opt-In-Verfahren). Andernfalls wird Ihre E-Mail-Adresse nach 48 Stunden automatisch aus dem Newsletter-System gelöscht. Wenn Sie den Newsletter abonnieren, erklären Sie sich mit dem Empfang und dem erläuterten Verfahren einverstanden.
Für den Versand des Newsletters nutzen wir das System unserer Webseite. Eine Weitergabe der E-Mail-Adresse an Dritte findet nicht statt.
Widerruf und Abmeldung: Ihre Einwilligung zum Erhalt des Newsletters können Sie jederzeit widerrufen und sich so von dem Newsletter abmelden. Nach Ihrer Abmeldung wird Ihre E-Mail sofort aus dem Newsletter-System gelöscht. Am Ende jedes Newsletters finden Sie den Link zur Kündigung bzw. Abmeldung.
Google Recaptcha
Zur Absicherung vor Missbrauch von Formularen kann das ReCaptcha von Google zum Einsatz kommen, wobei der optionale Paramter "remoteip" bei der API-Abfrage nicht gesetzt wird. Bei Verwendung des Captcha lädt Ihr Browser dabei benötigte Daten von Google herunter. Dabei wird von Ihrem Browser eine Verbindung zu den Servern von Google hergestellt, sodass Google Kenntnis über den Aufruf und Ihre IP-Adresse über unsere Webseite erlangt. Der Betreiber dieser Seite hat keinen Einfluss auf diese Datenübertragung.
Die Nutzung des Recaptcha von Google erfolgt im Interesse einer Abwehr von Missbrauch von Formularen und soll dabei die Benutzerfreundlichkeit der Webseite so wenig wie möglich beeinträchtigen. Das Captcha bietet durch eine meist automatische Erkennung und große Funktionsvielfalt eines der benutzerfreundlichsten Captcha auf dem Markt und stellt damit ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DS-GVO dar.
Bei dem Aufruf des Google Recaptcha gelten abweichende Datenschutzbestimmungen des Unternehmen Google. Weitere Informationen dazu finden Sie unter https://www.google.com/intl/de/policies/privacy/.
Google Maps
Diese Website kann Google Maps zur Darstellung von Lageplänen nutzen. Beim Aufruf eines Lageplans von Google Maps werden Daten an die Server von Google übertragen und dort gespeichert. Der Betreiber dieser Seite hat keinen Einfluss auf diese Datenübertragung.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Bei dem Aufruf von Google Maps gelten abweichende Datenschutzbestimmungen des Unternehmen Google. Weitere Informationen dazu finden Sie unter https://www.google.com/intl/de/policies/privacy/.
Google Web Fonts
Zur einheitlichen Darstellung von Schriftarten kann diese Webseite die sogenannten Google Web Fonts nutzen. Bei Verwendung dieser Fonts lädt Ihr Browser dabei benötigte Schriftarten von unserem Webseitensystem herunter und speichert diese im sogenannten Browsercache zwischen, um die Schriftarten korrekt anzuzeigen. Dabei wird von Ihrem Browser keine Verbindung zu den Servern von Google hergestellt, sodass Google keine Kenntnis über den Aufruf oder Ihre IP-Adresse erlangt.
Rechte des Nutzers
Als Nutzer haben Sie das Recht, auf Antrag eine kostenlose Auskunft darüber zu erhalten, welche personenbezogenen Daten über Sie gespeichert wurden. Außerdem haben Sie das Recht auf Berichtigung falscher Daten und auf die Verarbeitungseinschränkung oder Löschung Ihrer personenbezogenen Daten. Falls zutreffend, können Sie auch Ihr Recht aus Datenportabilität geltend machen, soweit dies technisch möglich ist und hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden. Sollten Sie annehmen, dass Ihre Daten unrechtmäßig verarbeitet wurden, können Sie eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen.
Löschung von Daten
Als Nutzer haben Sie ein Anrecht auf Löschung Ihrer Daten, sofern dies nicht mit einer gesetzlichen Pflicht zur Aufbewahrung von Daten kollidiert. Von uns gespeicherte Daten werden gelöscht, sollten diese für ihre Zweckbestimmung nicht mehr notwendig sein oder es keine gesetzliche Aufbewahrungsfristen gibt. Falls eine Löschung nicht möglich ist, da die Daten für zulässige gesetzliche Zwecke erforderlich sind, erfolgt eine Einschränkung der Datenverarbeitung. In diesem Fall werden die Daten gesperrt und nicht mehr für andere Zwecke verarbeitet.
Videokonferenzwerkzeug Visavid
Wir verarbeiten personenbezogene Daten im Rahmen der Bereitstellung des Videokonferenzwerkzeugs Visavid zur datenschutzkonformen Durchführung von Videokonferenzen an bayerischen Schulen zur Durchführung des Distanzunterrichts, sowie für Lehrer- und Klassenkonferenzen und zur Kommunikation mit externen schulischen Partnern, z.B. anderen Behörden, Vereinen, Einrichtungen, Unternehmen Anbietern von Fortbildungsveranstaltungen, Dienstleister der Schulen und anderen Schulen und öffentlichen Stellen zur dienstlichen Aufgabenerfüllung.
Damit dient die Datenverarbeitung soweit die Videokonferenz im Rahmen des Distanzunterrichts oder für andere unterrichtliche Zwecke erfolgt, der Erfüllung des Bildungs- und Erziehungsauftrags, den das BayEUG den Schulen zuweist.
a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte; Schülerinnen und Schüler ohne IDM-Anbindung)
Bei den Daten von Videokonferenzteilnehmerinnen und -teilnehmern ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler ohne IDM-Anbindung) handelt es sich um diejenigen Daten, die im Rahmen der Durchführung einer Videokonferenz bekannt werden. Das sind beispielsweise Name, IP-Adresse, Inhaltsdaten der Videokonferenz und des Chats, ggfs. inklusive Bild und Ton (vgl. Ziffer 3.1.2, 3.1.5, 3.2 und 3.3 Abschnitt 7 Anlage 2 zu § 46 BaySchO).
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden Protokolldaten von uns gespeichert.
Im Rahmen der Anwendung Visavid verwenden wir Javascript. Diese Funktion kann im Internetbrowser deaktiviert werden. Die Funktion ist jedoch notwendig, damit Visavid genutzt werden kann. Java-Applets oder Active-X-Controls werden nicht verwendet.
Wir setzen und verwenden dabei keine Cookies.
Wir verwenden „Local Storage“. Der Local Storage bietet Applikationen, die im Browser laufen, die Möglichkeit, Daten dort abzulegen. Anders als ein Cookie wird der Local Storage nicht automatisch an einen Server übertragen. Vielmehr organisiert die Applikation erst bei der Nutzung von Visavid entsprechend der Konfiguration, ob und welche Daten verarbeitet werden.
So hat die Nutzerin oder der Nutzer auch ohne Login z.B. die Möglichkeit ihren oder seinen Namen für weitere Sitzungen zu speichern. Das wird ausschließlich über den Local Storage, der sich auf dem Computer befindet, gelöst. Dort wird der Name abgelegt und beim erneuten Aufrufen ausgelesen. Der Nutzerin oder dem Nutzer wird lediglich das Feld für den Teilnehmernamen vorausgefüllt und erst durch das Klicken auf „Betreten“ der Videokonferenz werden die Daten tatsächlich übermittelt.
Programme zur Auswertung des Nutzerverhaltens werden von uns nicht eingesetzt.
Rechtsgrundlage
Soweit eine Datenverarbeitung auf freiwilliger Basis erfolgt, ist Rechtsgrundlage eine Einwilligung der betroffenen Personen.
Im Übrigen ist Rechtsgrundlage Art. 85 Abs. 1 BayEUG, § 46 Abs. 1 Satz 1 BayEUG i.V.m. § 19 Abs. 4 BaySchO i.V.m. Abschnitt 7 Anlage 2 zu § 46 BaySchO.
Zwecke
Die Datenverarbeitung im Rahmen der Verwendung von Visavid erfolgt zur Bereitstellung von Videokonferenzräumen mit integrierter Chat-Funktion für Schulen und weitere Dienststellen, für Schulen zu den in Ziffer 1 Abschnitt 7 Anlage 2 zu § 46 BaySchO genannten Zwecken, insbesondere
• zum Zwecke der Durchführung von Distanzunterricht,
• der Durchführung von Kommunikation mit Erziehungsberechtigten.
Empfänger
Schulinterne Empfänger
Empfänger sind die Teilnehmerinnen und Teilnehmer der jeweiligen Videokonferenz (beispielsweise pädagogisches Personal, Schülerinnen und Schüler, Praktikantinnen und Praktikanten, Referendarinnen und Referendare, Seminarlehrkräfte und Seminarteilnehmerinnen und Seminarteilnehmer). Diese sind Empfänger hinsichtlich der in der Videokonferenz jeweils sichtbaren oder hörbaren Daten (konkret: sichtbare Profilinformationen, Videobild und Ton im Rahmen von Videokonferenzen und der gruppenbezogenen Nutzungsdaten, hierzu Ziffer 4.3 Abschnitt 7 Anlage 2 zu § 46 BaySchO).
Externe Empfänger
Externe Empfänger können schul-externe Teilnehmer und Teilnehmerinnen von Videokonferenzen sein (beispielsweise von anderen Behörden, Vereinen, Einrichtungen, Unternehmen). (Zu den jeweiligen Datenarten, die diese empfangen können, vgl. oben)
Zur Bereitstellung und Nutzung von Visavid ist die Übermittlung personenbezogener Daten an ausgewählte Dienstleister notwendig. Mit diesen Dienstleistern hat die Schule eine Vereinbarung zur Datenverarbeitung im Auftrag der Schule geschlossen (sog. „Auftragsverarbeitung“ nach Art. 28 DSGVO).
Die Schule bedient sich zu Bereitstellung, Betrieb, Wartung und Support von Visavid folgender Auftragsverarbeiter:
- Auctores GmbH
Amberger Straße 82
92318 Neumarkt
Die Auctores GmbH bedient sich beispielsweise zur Bereitstellung von Rechenzentrum-Services, einer Support-Hotline oder der Bereitstellung von VOIP-Interconnect für die telefonische Einwahl „weiterer Auftragsverarbeiter“ im Sinne des Art. 28 DSGVO. Alle Auftragsverarbeiter haben ihren Sitz in einem Mitgliedstaat der Europäischen Union oder einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum; die Datenverarbeitung erfolgt ausschließlich in Mitgliedstaaten der Europäischen Union bzw. Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum.
Bei Vorliegen einer gesetzlichen Verpflichtung werden Ihre Daten an die zuständigen Aufsichts- und Rechnungsprüfungsbehörden zur Wahrnehmung der jeweiligen Kontrollrechte übermittelt.
Im Rahmen der Erfüllung seiner gesetzlichen Aufgaben nach Art. 12 ff. BayEGovG ist das Landesamt für Sicherheit in der Informationstechnik Übermittlungsempfänger.
Dauer der Speicherung
Ihre Daten werden nur so lange gespeichert, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist.
Die Vorgaben zur Speicherdauer sind grundsätzlich Ziffer 5 der Anlage 2 Abschnitt 7 der BaySchO zu entnehmen.
Davon abweichend gilt Folgendes:
- Die Protokolldaten werden aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webservern nach spätestens sieben Tagen durch Verkürzung der IP-Adresse auf Domain-Ebene gelöscht, so dass es nicht mehr möglich ist, einen Bezug auf einzelne Nutzer herzustellen.
Technische Protokolldaten, die beim Betrieb des Dienstes anfallen, werden maximal 30 Tage aufbewahrt und danach automatisiert gelöscht.
- Sämtliche Daten, die innerhalb einer Videokonferenz anfallen – also nicht nur Videobild und Ton (s. Ziffer 3.2 in Anlage 2 Abschnitt 7 BaySchO), sondern insbesondere auch Chatnachrichten (s. Ziffer 3.3 in Anlage 2 Abschnitt 7 BaySchO) – werden nicht gespeichert, sondern mit Beendigung der Videokonferenz gelöscht.
b) Daten von Nutzerinnen und Nutzern eines Visavid-Nutzerkontos (z.B. Schulleitung, Lehrkräfte)
Zusätzlich zu den unter a) genannten Datenarten werden von Nutzerinnen und Nutzern eines Visavid Nutzerkontos (z.B. Schulleitung, Lehrkräfte) nach dem Login Stammdaten, Passwort und Inhaltsdaten im Sinne der Ziffern 3.1.1, 3.1.3, 3.1.4 in Abschnitt 7 Anlage 2 zu § 46 BaySchO verarbeitet.
Darüber hinaus wird im Nutzerkonto gespeichert, dass die Nutzerinnen und Nutzer den Nutzungsbedingungen zugestimmt haben.
Rechtsgrundlage
Für die Verarbeitung der jeweiligen personenbezogenen Daten sind die für den jeweiligen Verarbeitungsvorgang einschlägigen Rechtsgrundlagen, in der Regel Art. 6 Abs. 1 e) DSGVO in Verbindung mit Art. 85 Abs. 1 BayEUG, soweit eine Datenverarbeitung auf freiwilliger Basis erfolgt, ist Rechtsgrundlage eine Einwilligung der betroffenen Personen.
Zwecke
Siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler, ohne IDM-Anbindung) - Zwecke.
Darüber hinaus wird Visavid zu Fortbildungszwecken genutzt.
Empfänger
Schulinterne Empfänger
Von der Schule beauftragter Administrator hinsichtlich Stammdaten, Passwort (dies nur schreibend) und Inhaltsdaten (Ziffer 3.1.1, 3.1.3, 3.1.4 in Abschnitt 7 Anlage 2 zu § 46 BaySchO).
Im Übrigen siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler, ohne IDM-Anbindung) – Schulinterne Empfänger.
Externe Empfänger
Siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler ohne IDM-Anbindung) - Empfänger.
Dauer der Speicherung
Siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler ohne IDM-Anbindung) – Dauer der Speicherung.
Widerspruchsrecht
Nutzer dieser Webseite können von ihrem Widerspruchsrecht Gebrauch machen und der Verarbeitung ihrer personenbezogenen Daten zu jeder Zeit widersprechen.
Wenn Sie eine Berichtigung, Sperrung, Löschung oder Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten wünschen oder Fragen bzgl. der Erhebung, Verarbeitung oder Verwendung Ihrer personenbezogenen Daten haben oder erteilte Einwilligungen widerrufen möchten, wenden Sie sich bitte an einen Mitarbeiter unter den oben angegebenen Kontaktdaten.