Einfach erklärt: Damit #digiclass ein funktionierendes Werkzeug sein kann, müssen deine Eingaben gespeichert werden. Wir möchten nicht wissen, wer du bist. Der Schutz deiner personenbezogenen Daten bei der Erhebung, Verarbeitung und Nutzung anlässlich deines Besuchs auf #digiclass ist uns wichtig. Deine Daten werden im Rahmen der gesetzlichen Vorschriften geschützt.
Verbindlich erklärt: Wir möchten dir erklären, was mit deinen Daten passiert, wenn du #digiclass besuchst oder dich hier anmeldest, um Fotos oder Videos hochzuladen, Kommentare zu schreiben oder Tonaufnahmen zu machen:
WER DIE DATEN VERARBEITET
Die #digiclass-App ist ein Angebot von tinkerbrain – Institut für Bildungsinitiativen GmbH
vertreten durch
Anke M. Leitzgen
Geschäftsführung
Dahlhauser Str. 25a
53797 Lohmar
E-Mail:
anke@tinkerbrain.deWELCHE AUFSICHTSBEHÖRDE ZUSTÄNDIG ISTDie Landesbeauftragte für Sicherheit und Informationsfreiheit NRW. Die erhobenen Daten werden ohne explizite Zustimmung nicht an Dritte weitergegeben. Die gesamte Kommunikation erfolgt an allen Stellen via SSL, damit ein Abhören der Kommunikation nach aktuellem Stand der Technik nicht möglich ist. Trotz der ergriffenen technischen und organisatorischen Maßnahmen zur Sicherheit der verarbeiteten Daten nach dem Stand der Technik ist ein lückenloser Schutz bei einer Datenübertragung über das Internet, z. B. bei der Kommunikation per E-Mail oder der Nutzung freier, ungeschützter WLAN-Hot-Spots, und dadurch ggf. ein unrechtmäßiger Zugriff durch unberechtigte Dritte, nicht möglich. Die Server des Angebots befinden sich in Deutschland.
WELCHE DATEN VERARBEITET WERDEN Die Bereitstellung personenbezogener Daten ist für die Funktionalität der App grundsätzlich nicht erforderlich, mit Ausnahme der Angabe einer E-Mail-Adresse für Admins, die ein eigenes Klassenzimmer erstellen wollen.
DATEN VON ADMINS ● E-Mail-Adresse
● Rechnungsadresse
● Nutzername
● Mediendaten (Texte, Bilder, Videos, Audios …)
DATEN VON TEILNEHMENDEN, DIE VOM ADMIN PER QR-CODE EINGELADEN WERDEN: ● Mediendaten (Texte, Bilder, Videos, Audios …)
Die Teilnehmenden eines digitalen Klassenzimmers melden sich vollkommen anonym an. Dieser Prozess verläuft wie folgt: Durch Scannen eines QR-Codes, der vom Admin eines digitalen Klassenzimmers zur Verfügung gestellt wird, wird ein Gerät in das digitale Klassenzimmer aufgenommen. Dabei wird anstelle einer Mail-Adresse ein Code wie zum Beispiel 8ab869197cedcb4bc465864e16a66ae0fb6e84aceb_BV erzeugt, mit dem man sich nicht interaktiv anmelden kann. Die Kenntnis dieses Codes ist wertlos, so dass durch Kompromittierung kein Schaden entstehen kann. Falls ein solches Konto das Passwort oder das Gerät vergisst oder verliert, muss er mit Hilfe des Klassenzimmer-Administrators erneut in die Gruppe via QR-Code eingeladen werden.
ZUGRIFFSDATEN/SERVER-LOGFILES Im Rahmen der Bereitstellung durch den technischen Provider (Web-Service-Provider) werden Daten über jeden Zugriff auf das Angebot, so genannte Server-Logfiles, erhoben. Zu den Zugriffsdaten gehören:
● Browsertyp und Browserversion
● verwendetes Betriebssystem
● Referrer URL (Adresse der Seite, von der aus verwiesen wurde)
● IP-Adresse
● Hostname des zugreifenden Rechners
● Internet-Service-Provider
● Uhrzeit der Serveranfrage
● übertragene Datenmenge
ZU WELCHEN ZWECKEN DIE DATEN VERWENDET WERDEN Die erhobenen Daten zur Erstellung von Ergebnissen werden nur zum Zweck der Bereitstellung des App-Dienstes verarbeitet.
Die Protokolldaten (Server-Logfiles) werden nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung des App-Dienstes verarbeitet. Die Anbieterin behält sich jedoch vor, die Protokolldaten nachträglich zu überprüfen, wenn auf Grund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht.
WELCHE GESETZE DIE VERARBEITUNG DER DATEN ERLAUBEN Wir erheben die Daten auf Basis der Datenschutzgrundverordnung, und zwar nach Art. 6 Abs. 1 lit. a) DSGVO sowie Art. 6 Abs. 1 lit. b) DSGVO.
WELCHE RECHTE BETROFFENE HABEN Betroffene haben jederzeit das Recht
● auf Auskunft über sie angehende Daten.
● auf Berichtigung unrichtiger sie angehender Daten.
● auf Löschung sie angehender Daten, wenn diese nicht mehr erforderlich sind, sie rechtswidrig verarbeitet werden oder die Einwilligung in die Verarbeitung widerrufen wurde.
● auf Einschränkung der Verarbeitung sie angehende Daten, um z. B. weitere Rechte geltend zu machen.
● auf Datenübertragbarkeit sie angehende Daten, um diese ggf. anderen Verfahren zur Verfügung zu stellen.
● auf Widerspruch, um in einer besonderen Situation der weiteren Verarbeitung der sie angehenden Daten zu widersprechen.
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten kann jederzeit widerrufen werden. Die betreffenden personenbezogenen Daten werden nach Widerruf nicht weiterverarbeitet, es sei denn, zwingende schutzwürdige Gründe für die Verarbeitung überwiegen die Interessen, Rechte und Freiheiten der betroffenen Person oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Betroffene wenden sich zur Wahrung ihrer Rechte an die im Impressum angegebene Kontaktadresse oder an die Administratoren des Angebots.
Sollten Betroffene annehmen, dass ihre Daten unrechtmäßig verarbeitet wurden, können sie sich auch an die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, wenden.
WO DIE DATEN GESPEICHERT WERDEN Ein Ergebnis (Foto, Video, Audio, Text) wird immer an zwei Orten in der App gesichert: Unter „Meine Ergebnisse“ (auf dem Gerät, mit dem die Daten erfasst wurden) und sofern es vom Nutzer oder der Nutzerin verknüpft wurde, auch in einem digitalen Klassenzimmer.
DATEN IN «MEINE ERGEBNISSE» WERDEN VON DEN NUTZENDEN GELÖSCHT ● bei Löschung des Accounts durch den Nutzer bzw. die Nutzerin. Das gilt in diesem Fall für alle von der Nutzerin bzw. dem Nutzer erstellten Ergebnisse.
● bei Löschung des einzelnen Ergebnisses durch den Nutzer bzw. die Nutzerin.
DATEN IN EINEM «DIGITALEN KLASSENZIMMER» WERDEN GELÖSCHT ● bei Löschung des einzelnen Ergebnisses durch den Nutzer bzw. die Nutzerin.
● bei Löschung des einzelnen Ergebnisses durch den Admin.
● bei Löschung des Accounts durch den Admin.
● bei Löschung der einzelnen Ergebnisse durch die Betreiber von #digiclass, sofern sie nicht den AGB entspricht.
● bei Löschung des «digitalen Klassenzimmers» durch die Betreiber von #digiclass.
GENERELL ● bei Widerruf der Einwilligung in die Verarbeitung.
Die Protokolldaten (Server-Logfiles) werden nach spätestens 7 Tagen automatisch gelöscht.
Solltest du bei der Benutzung der App auf fragliche Inhalte stoßen, dann weise uns bitte per E-Mail an
digiclass@tinkerbrain.de darauf hin.
PASSWORT-SICHERHEITPassworte werden nicht im Klartext, sondern verschlüsselt übermittelt, so dass das #digiclass Team keine Möglichkeit hat, das Passwort einer Nutzerin bzw. eines Nutzers einzusehen. Selbst im schlimmsten Falle, das wäre ein Data-Breach, der das Stehlen der Benutzerdatenbank von unserem Server zur Folge hätte, könnten keine Rückschlüsse auf die verwendeten Passworte unserer Nutzerinnen und Nutzer gezogen werden. Wenn eine Nutzerin oder ein Nutzer sein Passwort vergessen hat hilft einzig und allein, dass er sich selbst über die App ein neues Passwort gibt. Das Klartext-Passwort verlässt niemals die #digiclass-App sondern wird dort verschlüsselt und nur der verschlüsselte Text wird von der App an die Server gesendet.
LÖSCHUNG UND SPERRUNG VON PERSONENBEZOGENEN DATEN Personenbezogene Daten werden nur für den Zeitraum gespeichert und verarbeitet, wie es die bei der Erhebung angegebenen Zwecke erfordern, oder soweit dies Gesetze und Vorschriften, denen der Verantwortliche unterworfen ist, vorsehen.
RECHTE BETROFFENER Betroffene haben jederzeit das Recht
● auf Auskunft über die sie angehende Daten.
● auf Berichtigung unrichtiger sie angehender Daten.
● auf Löschung sie angehender Daten, wenn diese nicht mehr erforderlich sind, sie rechtswidrig verarbeitet werden oder die Einwilligung in die Verarbeitung widerrufen wurde.
● auf Einschränkung der Verarbeitung sie angehende Daten, um z. B. weitere Rechte geltend zu machen.
● auf Datenübertragbarkeit sie angehende Daten, um diese ggf. anderen Verfahren zur Verfügung zu stellen.
● auf Widerspruch, um in einer besonderen Situation der weiteren Verarbeitung der sie angehenden Daten zu widersprechen.
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten kann jederzeit widerrufen werden. Die betreffenden personenbezogenen Daten werden nach Widerruf nicht weiter verarbeitet, es sei denn, zwingende schutzwürdige Gründe für die Verarbeitung überwiegen die Interessen, Rechte und Freiheiten der betroffenen Person oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Betroffene wenden sich zur Wahrung ihrer Rechte an die im Impressum angegebene Kontaktadresse oder an die Administratoren des Angebots.
Sollten Betroffene annehmen, dass ihre Daten unrechtmäßig verarbeitet wurden, können sie sich auch an die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, wenden.
SICHERHEITSHINWEIS Wir sind bemüht, deine personenbezogenen Daten so zu speichern, dass sie für Dritte nicht zugänglich sind. Bei der Kommunikation per E-Mail kann die vollständige Datensicherheit von uns nicht gewährleistet werden, sodass wir bei vertraulichen Informationen den Postweg empfehlen.
Wenn du dir nicht sicher bist, ob du deine Daten wirklich weitergeben sollst, frag deine Eltern. Wir finden es wichtig, dass Kinder vor der Abgabe persönlicher Daten die Erlaubnis ihrer Eltern einholen. Falls du Sicherheitsprobleme auf #digiclass entdeckst, schicke uns eine Nachricht an
digiclass@tinkerbrain.de.
WEBSITE Du kannst unsere Webseite ohne Angabe personenbezogener Daten besuchen. Soweit auf unseren Seiten personenbezogene Daten (wie Name, Anschrift oder E-Mail-Adresse) erhoben werden, erfolgt dies, soweit möglich, auf freiwilliger Basis. Diese Daten werden ohne deine ausdrückliche Zustimmung nicht an Dritte weitergegeben. Sofern zwischen dir und uns ein Vertragsverhältnis begründet, inhaltlich ausgestaltet oder geändert werden soll oder du an uns eine Anfrage stellst, erheben und verwenden wir personenbezogene Daten von dir, soweit dies zu diesen Zwecken erforderlich ist (Bestandsdaten). Wir erheben, verarbeiten und nutzen personenbezogene Daten soweit dies erforderlich ist, um dir die Inanspruchnahme des Webangebots zu ermöglichen (Nutzungsdaten). Sämtliche personenbezogenen Daten werden nur solange gespeichert wie dies für den genannten Zweck (Bearbeitung deiner Anfrage oder Abwicklung eines Vertrages) erforderlich ist. Hierbei werden steuer- und handelsrechtliche Aufbewahrungsfristen berücksichtigt. Auf Anordnung der zuständigen Stellen dürfen wir im Einzelfall Auskunft über diese Daten (Bestandsdaten) erteilen, soweit dies für Zwecke der Strafverfolgung, zur Gefahrenabwehr, zur Erfüllung der gesetzlichen Aufgaben der Verfassungsschutzbehörden oder des Militärischen Abschirmdienstes oder zur Durchsetzung der Rechte am geistigen Eigentum erforderlich ist.
WIDERSPRUCH WERBE-MAILS Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Anbieterin der Website behält sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
NEWSLETTER Es besteht das Angebot, einen Newsletter zu abonnieren. Dazu wird eine E-Mail-Adresse sowie Informationen, welche die Überprüfung der rechtmäßigen Inhaberschaft und die Einwilligung in den Empfang des Newsletterangebots benötigt.
Eine erteilte Einwilligung in die Verarbeitung der Daten zum Versand der Newsletter kann jederzeit, etwa über den "Austragen"-Link in den Newslettern, widerrufen werden.