Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Berufskolleg Uerdingen
Alte Krefelder Straße 93
47829 Krefeld
02151 / 49848-0
info@bkukr.de
2. Datenschutzbeauftragte oder Datenschutzbeauftragter
Sie erreichen die oder den Datenschutzbeauftragten unter:
Rüdiger Klimkeit
Berufskolleg Uerdingen
Alte Krefelder Straße 93
47829 Krefeld
02151 / 49848-0
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Website, die Anmeldung, die Nutzung des Didaktischen Wizard Online, die Administration des Systems sowie die IT-Sicherheit erforderlich ist.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit den jeweils einschlägigen schul- oder organisationsrechtlichen Vorschriften, soweit der Betrieb zur Wahrnehmung einer Aufgabe im öffentlichen Interesse erfolgt,
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder eines Nutzungsverhältnisses erforderlich ist,
- Art. 6 Abs. 1 lit. c DSGVO, soweit rechtliche Verpflichtungen bestehen,
- Art. 6 Abs. 1 lit. f DSGVO, soweit bei nicht-öffentlichen Betreibern berechtigte Interessen an einem sicheren und funktionsfähigen Betrieb bestehen.
Für Zugriffe auf Endgeräte und dort gespeicherte Informationen gilt zusätzlich § 25 TDDDG.
4. Aufruf der Website und Server-Log-Dateien
Beim Aufruf dieser Website verarbeitet der Webserver bzw. Hosting-Anbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere folgende Daten gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- Referrer-URL,
- Browsertyp und Browserversion,
- verwendetes Betriebssystem,
- Hostname des zugreifenden Rechners.
Die Verarbeitung erfolgt zur technischen Bereitstellung der Website, zur Gewährleistung der Sicherheit und Stabilität sowie zur Fehleranalyse. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht ohne gesonderte Rechtsgrundlage.
Speicherdauer bei allinkl: Sieben Tage.
5. Technisch erforderliche Cookies und Sitzungen
Die Anwendung verwendet technisch erforderliche Cookies und serverseitige Sitzungen, damit die Anmeldung, die Benutzerführung und sicherheitsrelevante Funktionen bereitgestellt werden können. Im DWO wird derzeit insbesondere ein Sitzungs-Cookie eingesetzt (aktuell ci_session). Die serverseitige Sitzungsverwaltung ist derzeit auf 7.200 Sekunden ausgelegt.
Diese Verarbeitung ist für den Betrieb der Anwendung erforderlich. Eine Einwilligung ist für technisch notwendige Zugriffe auf Endgeräte nicht erforderlich; Rechtsgrundlage ist § 25 Abs. 2 TDDDG. Soweit personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage der unter Ziffer 3 genannten Vorschriften.
6. Anmeldung und Benutzerkonten
6.1 Anmeldung über Microsoft 365
Die Anmeldung wird über Microsoft durchgeführt. Nach erfolgreicher Authentifizierung werden insbesondere Vorname und Nachname aus dem Microsoft-Profil verarbeitet, um die Benutzerin oder den Benutzer im DWO zuzuordnen.
7. Interne Nutzung und Inhaltsdaten
Im Rahmen der Nutzung des DWO verarbeitet die Anwendung diejenigen Daten, die für die Erstellung, Bearbeitung, Freigabe, Anzeige und den Export didaktischer Jahrespläne erforderlich sind. Dazu können je nach Benutzerrolle insbesondere Benutzerstammdaten, Rollen- und Berechtigungsinformationen, Klassenzuordnungen, Planungsdaten sowie von berechtigten Nutzern eingegebene Inhaltsdaten gehören.
8. Protokollierung und IT-Sicherheit
Zur Gewährleistung eines sicheren und stabilen Betriebs können technische Fehler- und Sicherheitsprotokolle verarbeitet werden. Dazu können je nach Fehlerfall insbesondere Zeitstempel, technische Fehlermeldungen, Sitzungskennungen, Browserangaben oder IP-Adressen gehören. Die Verarbeitung erfolgt ausschließlich zur Störungsanalyse, Missbrauchserkennung und Systemsicherheit.
Speicherdauer der Anwendungsprotokolle: Eine Woche.
9. Empfänger und Auftragsverarbeiter
Empfänger personenbezogener Daten sind nur solche Stellen, die diese Daten zur Erfüllung der genannten Zwecke benötigen. Dazu können insbesondere gehören:
- interne Administratorinnen und Administratoren,
- Hosting- und IT-Dienstleister,
- eingebundene Authentifizierungsdienste wie LDAP, SAML-Identity-Provider oder Microsoft 365, soweit aktiviert.
Falls externe Dienstleister als Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Dienstleister: allinkl.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Anschließend werden die Daten gelöscht oder ihre Verarbeitung eingeschränkt.
11. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO, soweit anwendbar,
- Recht auf Widerspruch nach Art. 21 DSGVO, soweit anwendbar.
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
12. SSL- bzw. TLS-Verschlüsselung
Die Datenübertragung erfolgt ausschließlich verschlüsselt.
13. Stand dieser Datenschutzerklaerung
Stand: 01.01.2023