Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten in der privaten Entwicklungs- und Testumgebung.
1. Verantwortlicher
Andreas RambowJohann-Georg-Barca-Straße 7
19288 Ludwigslust
Deutschland
E-Mail für Datenschutzanfragen: datenschutz@tf-schule.de
2. Art und Zweck der Plattform
Die Plattform ist derzeit eine private, nicht kommerzielle Entwicklungs- und Testumgebung. Sie befindet sich in aktiver Entwicklung und wird ausschließlich einem kleinen, ausgewählten Personenkreis zu Entwicklungs-, Erprobungs- und Testzwecken bereitgestellt.
Personenbezogene Daten werden insbesondere verarbeitet, um den Zugang zur Plattform bereitzustellen und abzusichern, Benutzer und Berechtigungen zu verwalten, Lern-, Kommunikations-, Analyse- und Simulationsfunktionen zu testen, technische Fehler und Sicherheitsvorfälle zu untersuchen sowie die Software weiterzuentwickeln.
Die Plattform wird derzeit nicht für Werbung oder personalisiertes Marketing betrieben. Personenbezogene Daten werden nicht verkauft.
3. Rechtsgrundlagen
Soweit die Verarbeitung für den sicheren technischen Betrieb, die Durchführung des begrenzten Testbetriebs, die Fehleranalyse, die Zugangskontrolle oder die Weiterentwicklung erforderlich ist, erfolgt sie grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in einem sicheren, kontrollierten und funktionsfähigen Entwicklungs- und Testbetrieb.
Soweit für einzelne Funktionen eine Einwilligung eingeholt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Hosting und Server-Protokolldaten
Die aktuell im Projekt referenzierte Serverinfrastruktur wird technisch im Netz der WIIT AG (myLoc managed IT), Joachim-Erwin-Platz 3, 40212 Düsseldorf, Deutschland, betrieben. Der verwendete Serverhostname srv21612.dus4.fastwebserver.de liegt in diesem Netz.
Falls der Server nicht unmittelbar bei WIIT AG, sondern über einen Reseller oder einen anderen Vertragspartner gebucht wurde, kann dieser zusätzlich oder anstelle von WIIT AG als Auftragsverarbeiter bzw. Empfänger personenbezogener Daten einzuordnen sein. Maßgeblich ist der tatsächlich bestehende Hosting- bzw. Auftragsverarbeitungsvertrag.
Beim Aufruf der Plattform können durch Webserver und Anwendung insbesondere folgende technische Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Adresse bzw. Ressource,
- HTTP-Methode und Statuscode,
- Browser, Betriebssystem und User-Agent,
- Referrer, soweit technisch übermittelt,
- Request-, Fehler- und Diagnoseinformationen.
Die Verarbeitung dient der technischen Bereitstellung, IT-Sicherheit, Missbrauchserkennung und Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Normale Webserver-Zugriffsprotokolle werden nur so lange gespeichert, wie dies für Betrieb und Sicherheitsanalyse erforderlich ist. Die konkrete Log-Aufbewahrungsfrist richtet sich nach der tatsächlichen Serverkonfiguration und ist vor einer allgemeinen Freigabe mit dem Hosting-Setup abzugleichen.
5. Benutzerkonten und Anmeldung
Für den Zugang zur Plattform werden Benutzerkonten und ein rollenbasiertes Berechtigungssystem verwendet. Dabei können insbesondere interne Benutzer-ID, Benutzername, Vor- und Nachname, E-Mail-Adresse, Rolle, Klassen- oder Gruppenzuordnung, Accountstatus, Berechtigungen und Zeitpunkt der letzten Anmeldung verarbeitet werden.
Passwörter werden bei der Anmeldung nicht im Klartext verglichen, sondern gegen den gespeicherten Passwort-Hash geprüft. Nach erfolgreicher Anmeldung wird eine serverseitige Sitzung verwendet.
Die Verarbeitung dient der Authentifizierung, Zugriffskontrolle und sicheren Bereitstellung der jeweils freigegebenen Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
6. Cookies und Browser-Speicher
Für die Anmeldung verwendet PHP ein technisch erforderliches Sitzungscookie. Der konkrete Cookie-Name kann von der Serverkonfiguration abhängen. Dieses Cookie ist erforderlich, um eine angemeldete Sitzung einem Browser zuordnen zu können.
Wenn die Option „Benutzername 30 Tage merken“ gewählt wird, speichert die Loginseite den eingegebenen Benutzernamen für 30 Tage im Cookie lokspace_username. Das Cookie ist als HttpOnly gekennzeichnet und wird mit SameSite=Lax gesetzt. Bei HTTPS wird zusätzlich das Secure-Attribut gesetzt. Die Option verlängert nicht automatisch die angemeldete Sitzung.
Innerhalb der Plattform können außerdem technisch notwendiger Local Storage oder Session Storage eingesetzt werden, beispielsweise für Darstellungs- und Editor-Einstellungen, lokale Entwürfe, temporäre Sitzungsinformationen oder die Synchronisierung zwischen Browser-Tabs.
Soweit Speicherung oder Zugriff auf Informationen im Endgerät unbedingt erforderlich sind, um eine vom Nutzer ausdrücklich gewünschte Funktion bereitzustellen, erfolgt dies nach § 25 Abs. 2 Nr. 2 TDDDG. Personenbezogenes Werbe- oder Marketing-Tracking wird derzeit nicht eingesetzt.
7. Registrierung und Passwort-Wiederherstellung
Im Zusammenhang mit der Registrierung können insbesondere Vor- und Nachname, E-Mail-Adresse, Benutzername, Passwort-Hash, Rolle und Accountstatus verarbeitet werden. Bei der Passwort-Wiederherstellung wird die angegebene E-Mail-Adresse verarbeitet, um den zugehörigen Vorgang durchzuführen.
Die Verarbeitung dient der Einrichtung und Verwaltung des Zugangs zur Testumgebung sowie der Wiederherstellung des Kontozugriffs.
8. Lerninhalte, Medien und Datei-Uploads
Bei der Erstellung und Nutzung von Lernmodulen können insbesondere erstellte Texte und Lerninhalte, Module, Kapitel und Seiten, Ersteller- bzw. Benutzer-IDs, Änderungszeitpunkte sowie hochgeladene Bilder, Dokumente, Audio- oder Videodateien verarbeitet werden. Bei Uploads können außerdem ursprünglicher Dateiname, Dateityp, Dateigröße und technische Metadaten gespeichert werden.
Testpersonen sollen nur Inhalte hochladen, die für die jeweilige Erprobung erforderlich sind, und möglichst fiktive, anonymisierte oder pseudonymisierte Testdaten verwenden.
9. Nachrichten, Anhänge und interne Notizen
Die Plattform enthält Funktionen für interne Nachrichten, Konversationen, Dateianhänge, Teilnehmerdokumente und interne Notizen. Dabei können insbesondere Absender und Empfänger, Benutzer-IDs, Betreff, Nachrichteninhalt, Zeitpunkte, Konversationszuordnung, gelesen/ungelesen-Status, Dateianhänge sowie interne Trainer- oder Administrationsnotizen verarbeitet werden.
Der Zugriff richtet sich nach den in der Plattform hinterlegten Rollen und Berechtigungen.
10. Lernfortschritt, Aufgaben und Leistungsdaten
Bei Nutzung der Lern- und Prüfungsfunktionen können insbesondere Benutzer- und Teilnehmer-ID, zugewiesene Module und Aufgaben, Bearbeitungsstand, Antworten und Freitextantworten, Antwortanhänge, Beginn und Ende eines Versuchs, Anzahl der Versuche, Ergebnisse, Prozentwerte, bestanden/nicht bestanden, Trainerbewertungen, Trainerfeedback und Bearbeitungszeitpunkte verarbeitet werden.
Diese Daten dienen der Bereitstellung und Erprobung der Lern-, Bewertungs- und Analysefunktionen im Testbetrieb.
11. Analysefunktionen und Risikoindikatoren
Die Plattform kann aus vorhandenen Lern- und Versuchsdaten Kennzahlen erzeugen, etwa durchschnittliche Ergebnisse, Bestehens- und Fehlerquoten, Anzahl der Versuche, zeitliche Entwicklungen, Fehlerschwerpunkte, Risikosignale, technische Risikowerte und daraus abgeleitete Kategorien.
Diese Funktionen dienen derzeit ausschließlich der Entwicklung und Erprobung. Auf ihrer Grundlage werden im Testbetrieb keine ausschließlich automatisierten Entscheidungen getroffen, die gegenüber einer Testperson rechtliche Wirkung entfalten oder sie in ähnlich erheblicher Weise beeinträchtigen.
12. Standortdaten bei Zeiterfassungsfunktionen
Die Plattform enthält Entwicklungsfunktionen für Dienststart, Dienstende und Zeiterfassung. Bei deren Nutzung können Benutzer-ID, Zeitpunkt, geografische Breiten- und Längengrade, Genauigkeit der Standortbestimmung, Klassen- oder Gruppenzuordnung, Browserinformationen sowie freiwillige Hinweise verarbeitet werden.
Die Standortabfrage setzt eine Freigabe im Browser voraus. Im Testbetrieb darf die Funktion nur nach vorheriger transparenter Information und – soweit erforderlich – ausdrücklicher Einwilligung der Testperson verwendet werden. Die Standortfunktion ist nicht für eine dauerhafte Überwachung von Personen bestimmt.
13. Fehlerberichte, Diagnose- und Auditdaten
Zur Fehleranalyse und IT-Sicherheit können insbesondere meldender Benutzer, Fehlerbeschreibung, Modul- und Seitenbezug, Seitentitel und Seitenpfad, Browserfenstergröße, Bildschirmauflösung, Device-Pixel-Ratio, Browsersprache, Referrer, Online-Status, Request-Informationen, Zeitpunkte und Bearbeitungsstatus verarbeitet werden.
Darüber hinaus verwendet die Plattform Audit- und Sicherheitsprotokolle. Diese können insbesondere Benutzer-ID, Benutzername bzw. Akteur, Rolle, ausgeführte Aktion, betroffenes Objekt, Änderungen, Begründungen, Request-ID, IP-Adresse, User-Agent, Pfad und HTTP-Methode enthalten.
In der aktuell geprüften Entwicklungs-Konfiguration ist für Auditdaten technisch eine Aufbewahrungsfrist von bis zu 2.555 Tagen hinterlegt. Diese Entwicklungs-Einstellung sollte vor einem späteren Produktivbetrieb überprüft und auf eine für die tatsächlichen Zwecke erforderliche Frist reduziert werden.
14. Zugfunk-Simulator, Mikrofon und WebRTC
Die Plattform enthält einen Zugfunk-Trainingssimulator mit optionaler Sprachfunktion. Wird diese Funktion verwendet, kann der Browser den Zugriff auf das Mikrofon anfordern. Die Mikrofonverarbeitung beginnt nur nach Freigabe durch die Testperson und Nutzung der entsprechenden Funktion.
Die Live-Sprachübertragung erfolgt mittels WebRTC zwischen den beteiligten Browsern. Nach dem derzeit geprüften technischen Aufbau werden die eigentlichen Audio-Nutzdaten nicht als Gesprächsaufzeichnung in der Plattformdatenbank gespeichert. Gespeichert werden können jedoch technische und organisatorische Rufdaten, insbesondere beteiligte Benutzer, Trainingssitzung, Rufart, Geräte- oder Zugbezug, Beginn, Annahme und Ende eines Rufs, Rufstatus und WebRTC-Signalisierungsdaten.
15. Öffentliche STUN-Server
Zur Herstellung von WebRTC-Verbindungen verwendet die derzeit geprüfte Standardkonfiguration öffentliche STUN-Server, unter anderem von Cloudflare (stun.cloudflare.com) und Google (stun.l.google.com).
Bei der Kontaktaufnahme mit einem STUN-Server werden technisch insbesondere die öffentliche IP-Adresse und Netzwerk- bzw. Verbindungsinformationen des verwendeten Internetanschlusses verarbeitet. Die STUN-Server dienen der Verbindungsherstellung und nicht der Speicherung des eigentlichen Gesprächsinhalts.
Wer eine Übermittlung an öffentliche STUN-Anbieter vermeiden möchte, sollte die Sprachfunktion im Testbetrieb nicht verwenden oder die Plattform vor der Nutzung auf eine eigene geeignete ICE-/STUN-Infrastruktur umstellen.
16. Externe Video- und Inhaltsdienste
Die Plattform unterstützt technisch die Einbindung externer Videoquellen, insbesondere YouTube und Vimeo. Bei YouTube ist eine Einbindung über youtube-nocookie.com vorgesehen; Vimeo-Inhalte können über player.vimeo.com geladen werden.
Erst beim Laden solcher externen Inhalte kann eine Verbindung zum jeweiligen Anbieter entstehen. Dabei können insbesondere IP-Adresse, Browserinformationen und Informationen über den aufgerufenen Inhalt übermittelt werden.
Externe Einbettungen sollten im Testbetrieb nur verwendet werden, wenn hierfür eine geeignete datenschutzrechtliche Grundlage besteht. Andernfalls sollten Medien lokal über die Plattform bereitgestellt werden.
17. Standardmäßig deaktivierte externe Dienste
Nach der geprüften Standardkonfiguration sind bestimmte externe Funktionen aus Datenschutzgründen deaktiviert. Dazu gehören insbesondere externe Sprachprüfung über LanguageTool, externer Medienimport sowie das Nachladen bestimmter externer Browserbibliotheken für 3D-Inhalte.
Werden solche Dienste später aktiviert, muss diese Datenschutzerklärung vor der Nutzung entsprechend ergänzt werden.
18. Besondere Kategorien personenbezogener Daten
Die Entwicklungsumgebung ist nicht dafür vorgesehen, echte Gesundheitsdaten, biometrische Daten, Angaben zu Religion, politischer Meinung, ethnischer Herkunft, sexueller Orientierung oder andere besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO als Testdaten zu verarbeiten.
Testpersonen werden ausdrücklich gebeten, keine derartigen realen Daten und keine unnötigen personenbezogenen Daten Dritter in die Entwicklungsumgebung einzugeben oder hochzuladen.
19. Empfänger und Weitergabe
Personenbezogene Daten werden grundsätzlich nicht zu Werbe- oder Verkaufszwecken weitergegeben. Als Empfänger kommen – abhängig von der konkret genutzten Funktion – insbesondere der Hosting-Vertragspartner, technische Auftragsverarbeiter, bei Nutzung der WebRTC-Sprachfunktion die eingesetzten STUN-/Netzwerkdienste sowie bei bewusst geladenen externen Inhalten der jeweilige externe Anbieter in Betracht.
Soweit ein Dienstleister personenbezogene Daten im Auftrag verarbeitet, wird – soweit gesetzlich erforderlich – ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO zugrunde gelegt.
20. Drittlandübermittlungen
Bei rein lokalem bzw. europäischem Hosting findet nicht automatisch eine Drittlandübermittlung statt. Bei Nutzung externer Anbieter wie Google, Cloudflare, YouTube oder Vimeo kann jedoch eine Verarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Die jeweils erforderlichen Garantien und Rechtsgrundlagen sind bei tatsächlicher Aktivierung bzw. Nutzung des Dienstes zu prüfen.
21. Speicherdauer und Löschung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Entwicklungs-, Test-, Sicherheits- oder Nachweiszweck erforderlich sind.
- Das Cookie
lokspace_usernameläuft nach 30 Tagen ab, sofern es nicht vorher gelöscht oder überschrieben wird. - Sitzungsdaten enden grundsätzlich mit dem Ablauf bzw. der Beendigung der jeweiligen Sitzung nach Maßgabe der Serverkonfiguration.
- Account-, Lern-, Nachrichten- und Testdaten werden gelöscht oder anonymisiert, sobald sie für den jeweiligen Testzweck nicht mehr erforderlich sind und keine entgegenstehenden Gründe bestehen.
- Auditdaten unterliegen derzeit der unter Ziffer 13 genannten technischen Entwicklungs-Konfiguration.
- Lokale Browserdaten verbleiben auf dem Endgerät, bis die Plattform, der Browser oder die Testperson sie löscht.
Da es sich um eine Entwicklungsumgebung handelt, können Testdaten im Rahmen von Entwicklungsarbeiten, Datenbankänderungen oder dem Zurücksetzen der Umgebung auch vorzeitig gelöscht werden.
22. Datensicherheit
Es werden technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören unter anderem rollenbasierte Zugriffskontrollen, serverseitige Sitzungen, Passwort-Hash-Prüfung, CSRF-Schutz in Plattformfunktionen sowie geschützte Zugriffswege für nicht öffentliche Dateien.
Trotz angemessener Schutzmaßnahmen kann bei einer über das Internet erreichbaren Entwicklungsumgebung keine absolute Sicherheit gewährleistet werden. Für Tests sollen deshalb möglichst keine realen vertraulichen oder besonders schutzwürdigen Daten verwendet werden.
23. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit die Voraussetzungen erfüllt sind,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO nach Art. 21 DSGVO sowie
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung der Rechte genügt eine Nachricht an datenschutz@tf-schule.de.
24. Beschwerderecht
Betroffene Personen haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-VorpommernWerderstraße 74a
19055 Schwerin
Deutschland
Telefon: +49 385 59494 0
E-Mail: info@datenschutz-mv.de
Website: www.datenschutz-mv.de
25. Änderungen dieser Datenschutzerklärung
Da sich die Plattform in aktiver Entwicklung befindet, kann sich auch der Umfang der Datenverarbeitung ändern. Diese Datenschutzerklärung wird insbesondere angepasst, wenn neue Funktionen personenbezogene Daten verarbeiten, neue externe Dienste eingesetzt werden, zusätzliche Datenkategorien hinzukommen oder sich technische bzw. rechtliche Rahmenbedingungen ändern.