Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
datenschutz [2021/08/27 11:57] – Dirk Weller | datenschutz [2021/08/27 12:15] (aktuell) – [Verarbeitung aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a)] Dirk Weller | ||
---|---|---|---|
Zeile 39: | Zeile 39: | ||
Soweit eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. E-Mail-Adresse für die barrierefreie Kommunikation) erteilt wurde, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis dieser Einwilligung gegeben. | Soweit eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. E-Mail-Adresse für die barrierefreie Kommunikation) erteilt wurde, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis dieser Einwilligung gegeben. | ||
- | Die Daten werden ausschließlich im Rahmen des Erziehungs- und Bildungsauftrages der Schule der Projektgruppe genutzt. | + | Die Daten werden ausschließlich im Rahmen des Erziehungs- und Bildungsauftrages der Schule der Projektgruppe genutzt. Diese Zweckbindung ergibt sich auch aus dem [[http:// |
- | + | ||
- | Diese Zweckbindung ergibt sich auch aus dem [[http:// | + | |
==== Verarbeitung für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist (EU-DSGVO Art 6 Absatz I Ziffer c) ==== | ==== Verarbeitung für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist (EU-DSGVO Art 6 Absatz I Ziffer c) ==== | ||
Zeile 233: | Zeile 231: | ||
* Mit der Nutzung von Moodle werden zwei Cookies auf dem jeweiligen Computer lokal gespeichert. Der eine Cookie heißt standardmäßig MoodleSession. Sie müssen diesen Cookie erlauben, um zu gewährleisten, | * Mit der Nutzung von Moodle werden zwei Cookies auf dem jeweiligen Computer lokal gespeichert. Der eine Cookie heißt standardmäßig MoodleSession. Sie müssen diesen Cookie erlauben, um zu gewährleisten, | ||
+ | ===== Nextcloud ===== | ||
+ | |||
+ | Die Software Nextcloud stellt eine Dateiablage im Internet zur Verfügung (Cloudspeicher) und bietet darüber hinaus eine einfache Möglichkeit zur Synchronisation lokal abgelegter Dateien mit der Cloud. Darüber hinaus können auch Kalender, Adressbücher, | ||
+ | |||
+ | Wir unterhalten die folgenden Nextcloud Installationen: | ||
+ | |||
+ | :!: Aktuell deaktiviert :!: | ||
+ | |||
+ | Die Nutzung des Dienstes ist außerhalb von Projekten freiwillig. Die Verarbeitung erfolgt in diesem Fall aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a). | ||
+ | |||
+ | Wird vorgenannte Software wird für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, dann erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1). | ||
+ | |||
+ | ==== A. Zugang ==== | ||
+ | |||
+ | Für die Einrichtung eines persönlichen Zugangs zu Nextcloud ist die elektronische Speicherung folgender personenbezogenen Daten notwendig: Name und Vorname, Benutzername, | ||
+ | |||
+ | Darüber hinaus kann jeder Nutzer auf freiwilliger Basis im persönlichen Profil weitere persönliche Daten hinterlassen. | ||
+ | |||
+ | ==== B. Cookies ==== | ||
+ | |||
+ | Nextcloud setzt die folgenden Cookies: | ||
+ | |||
+ | === oci9pwv9b1a4 u.ä. Namen === | ||
+ | |||
+ | Dieses Cookie dient der Identifikation der Browsersitzung und wird am Ende derselben gelöscht | ||
+ | |||
+ | === oc_sessionPassphrase === | ||
+ | |||
+ | Dieses Cookie enthält einen Hash für die verschlüsselte Übergabe der Session-ID. Es ist gültig bis zum Ende der Browsersitzung. | ||
+ | |||
+ | === Host-nc_sameSiteCookielax === | ||
+ | |||
+ | Dieses Cookie enthält die Domain des Nextcloud-Servers für unverschlüsselte Verbindungen. Es wird beim Login umgeschrieben für verschlüsselte Verbindungen, | ||
+ | |||
+ | === Host-nc_sameSiteCookiestrict === | ||
+ | |||
+ | Dieses Cookie enthält die Domain der Nextcloud-Servers für verschlüsselte Verbindungen. Es ist gültig bis zum Ende der Browsersitzung | ||
+ | |||
+ | Alle Nextcloud-Cookies dienen der eindeutigen Identifikation des Benutzers und erschweren die Übernahme der Browsersitzung durch Angreifer. | ||
+ | |||
+ | ===== Roundcube ===== | ||
+ | |||
+ | Die Software Roundcube ist ein Mailclient, der im Browser bedient werden kann. | ||
+ | |||
+ | Wir verwenden Roundcube für den Zugriff auf die hier gespeicherten E-Mails. Der Dienst ist für alle Projetbeteiligten gedacht. | ||
+ | |||
+ | Roundcube ist unter dem folgenden URL zu finden: | ||
+ | |||
+ | :!: Aktuell deaktiviert :!: | ||
+ | |||
+ | Die Nutzung des Dienstes ist außerhalb von Projekten freiwillig. Die Verarbeitung erfolgt in diesem Fall aufgrund einer Einwilligung (EU-DSGVO Art 6 Absatz I Ziffer a). | ||
+ | |||
+ | Wird vorgenannte Software wird für die Wahrnehmung einer Aufgabe, die im Rahmen einer rechtlichen Verpflichtung erforderlich ist, genutzt, dann erfolgt die Verarbeitung auf Basis von EU-DSGVO Art 6 Absatz I Ziffer c i.V.m. dem Erziehungs- und Bildungsauftrag der Schule (Schulgesetz für Baden-Württemberg (SchG) in der Fassung vom 1. August 1983 §1). | ||
+ | |||
+ | ==== A. Verschlüsselung von Mailinhalten ==== | ||
+ | |||
+ | Unser Roundcube enthält das Plugin Enigma, das die PGP verschlüsselte Kommunikation der Benutzer mit anderen GnuPG / PGP-Nutzern ermöglicht. | ||
+ | |||
+ | Die Nutzung von GnuPG / PGP in Roundcube ist freiwillig. Zu dessen Verwendung muss ein Schlüsselpasswort für den privaten Schlüssel gesetzt werden, das vom Anwender frei gewählt werden kann. Nur eine Prüfsumme dieses Passwortes wird in einer internen Datenbank abgelegt - nicht das Passwort selbst. Weiter liegen der öffentliche sowie der passwortgeschützte private Schlüssel im Dateisystem des Servers. | ||
+ | |||
+ | ==== B. Zugang ==== | ||
+ | |||
+ | Für die Einrichtung eines persönlichen Zugangs zu Roundcube ist die elektronische Speicherung folgender personenbezogenen Daten notwendig: Name und Vorname, Anmeldename, | ||
+ | |||
+ | Darüber hinaus kann jeder Nutzer auf freiwilliger Basis im persönlichen Profil weitere persönliche Daten hinterlassen. | ||
+ | |||
+ | ==== C. Cookies ==== | ||
+ | |||
+ | Roundcube verwendet die folgenden Cookies: | ||
+ | |||
+ | === roundcube_sessid === | ||
+ | |||
+ | Dieses Cookie wird schon vor dem Login gesetzt und enthält eine zufällige Kombination aus Buchstaben und Zahlen. Das Cookie dient der eindeutigen Identifikation des Browsers des Besuchers. Das Cookie ist bis zum Ende der Browsersitzung gültig. | ||
+ | |||
+ | === roundcube_sessauth === | ||
+ | |||
+ | Dieses Cookie wird nach dem Login gesetzt und enthält eine zufällige Kombination aus Buchstaben und Zahlen. Das Cookie dient der eindeutigen Identifikation der Sitzung des Besuchers. Das Cookie ist bis zum Ende der Browsersitzung gültig. | ||
+ | |||
+ | ====== Nutzung der Dienste Dritter ====== | ||
+ | |||
+ | Unser Angebot kann Links zu und Inhalte von Webseiten anderer Anbieter enthalten und Dienste von Dritten einbinden („Drittanbieter“). Dies erfolgt auf Grundlage unserer berechtigten Interessen an einer Optimierung und dem wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO. Diese Dienste können z.B. Bilder, Karten, Nachrichten, | ||
+ | |||
+ | Die Einbindung der Drittanbieter-Inhalte kann voraussetzen, | ||
+ | |||
+ | Wir bemühen uns, nur Inhalte von solchen Anbietern einzubinden, | ||
+ | |||
+ | Drittanbieter können darüber hinaus auch Techniken wie „Web Bugs“ oder „Web Beacons“ für statistische oder Marketingzwecke verwenden. Weiter können Drittanbieter auch Cookies auf den Rechnern unserer Nutzer speichern, die z.B. die IP-Adresse, das Betriebssystem, | ||
+ | |||
+ | Wir können nicht ausschließen, | ||
+ | |||
+ | ===== Diaspora ===== | ||
+ | |||
+ | Wir binden die RSS-Feeds von Diaspora-Anbietern ein, um unsere Nutzer über die Arbeiten an unseren Servern und Diensten zu den Zeiten zu informieren, | ||
+ | |||
+ | Joindiaspora\\ | ||
+ | Lukas Matt\\ | ||
+ | 63-65 Boulevard Massena\\ | ||
+ | 75013 Paris\\ | ||
+ | Frankreich | ||
+ | |||
+ | Impressum: https:// | ||
+ | |||
+ | Eine Datenschutzerklärung des Anbieters ist hier abgelegt: https:// | ||
+ | |||
+ | Die Daten können im EU-Ausland verarbeitet werden. Weitere Informationen können Sie der Datenschutzerklärung von Joindiaspora entnehmen: https:// | ||
+ | |||
+ | ===== OpenStreetMap ===== | ||
+ | |||
+ | Wir können Landkarten des Dienstes „OpenStreetMap“ einbinden: https:// | ||
+ | |||
+ | Eine Datenschutzerklärung des Anbieters ist hier abgelegt: https:// | ||
+ | |||
+ | Nach unserer Kenntnis werden die Nutzerdaten von OpenStreetMap ausschließlich zu Zwecken der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet. Zu diesen Daten können IP-Adresse und auch Standortdaten der Nutzer gehören. | ||
+ | |||
+ | Daten des Dienstes OpenStreetMap können in den USA verarbeitet werden. Weitere Informationen: | ||
+ | |||
+ | |||
+ | ====== Stand / Revisionen ====== | ||
+ | |||
+ | Stand und Revisionsstand sind der Versionsseite zu entnehmen: https:// | ||
+ | - Dirk Weller | ||