Datenschutzrechtliche Informationen nach Art. 13 DS-GVO zur Nutzung der IT Systeme der Schule

an der Freien Waldorfschule Erftstadt werden verschiedene IT Systeme eingesetzt. Diese können Schülerinnen und Schüler, Lehrkräfte und Eltern zur Kommunikation, Interaktion und als Arbeitsplattform nutzen. Damit das möglich ist, werden auch personenbezogene Daten der Nutzer verarbeitet, von der Schule (dem Waldorfschulverein Voreifel e.V.) und von NetCup (www.netcup.de), dem Unternehmen, bei dem die Schule Server angemietet hat. Hiermit möchten wir Ihnen/dir alle wichtigen Informationen dazu geben.

Für wen gelten diese Datenschutzhinweise?

Diese Informationen zur Datenverarbeitung im Zusammenhang mit der Nutzung der IT Systeme der Schule gelten für alle Nutzer der IT Systeme der Freien Waldorfschule Erftstadt: Schüler, Eltern und Lehrkräfte.

Wer ist für die Verarbeitung meiner Daten verantwortlich und an wen kann ich mich zum Thema Datenschutz wenden?

Verantwortliche Stelle

Freie Waldorfschule Erftstadt
Waldorfschulverein Voreifel e.V.
vertreten durch den Vorstand
An der Waldorfschule 1
50374 Erftstadt

Datenschutzbeauftragter

Rechtsanwalt Rainer Robbel
Eiler Straße 3 B
51107 Köln
dsb@rarobbel.de

Geschäftsführer

Matthias Nantke
+49 (0) 2235 46 08 13
gf@waldorfschule-erftstadt.de

Vertreter des Vorstands

Mathias Diehl
mathias.diehl@waldorfschule-erftstadt.de

Woher kommen meine Daten und welche Daten werden verarbeitet?

  • Anmeldedaten werden für jeden Nutzer von der Schule erstellt.
  • Die Zuordnung zu Gruppen und die damit verbundenen Rollen und Rechte erfolgt anhand von Informationen aus der Schulverwaltung. Ein Teil der Daten dort wurde bei der Anmeldung an der Schule angegeben.
  • Weitere Daten entstehen bei der Nutzung der IT Systeme im Unterricht, bei der Vor- und Nachbereitung des Unterrichts oder bei der Nutzung als Elternteil an der Schule
  • Benutzerdaten (z.B. Anmeldenamen, Passwort, Gruppenzugehörigkeit)
  • Vom Benutzer erzeugte Inhalts- und Kommunikationsdaten (z.B. Dokumente, Audioaufnahmen und Nachrichten)
  • Technische Nutzungsdaten (z.B. erzeugte Dateien, Versionen, Fehlermeldungen)
  • Geräte Identifikationsdaten (Gerätename, MAC Adresse)

Wofür werden meine Daten verwendet (Zweck der Verarbeitung) und auf welcher Basis (Rechtsgrundlage) passiert dies?

  • Durchführung, Vor- und Nachbereitung von Unterricht bzw. Elternarbeit
  • Verwaltung von Rechten und Rollen der Benutzer entsprechend der Funktion (Schüler/ Lehrkraft/Lehrerrat/SV) und der Zugehörigkeit zu Klassen und Gruppen
  • Technische Bereitstellung von für die Verwaltung und Nutzung der für die IT Systeme erforderlichen Dienste
  • Sicherheit und Funktionalität dieser Dienste

Die Verarbeitung der Daten erfolgt entweder auf der Grundlage von Art. 6 Abs. 1 UA 1 lit. e) DSGVO  i.V.m. § 120 Abs. 5 SchulG NRW bzw. Art. 6 Abs. 1 UA 1 lit. b), c) DSGVO zur Erfüllung unserer vertraglichen Verpflichtungen bzw. zur Erfüllung des Bildungs- und Erziehungsauftrags der Schule oder aufgrund einer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO) durch die Betroffenen.

Werden meine Daten weitergegeben und wer hat Zugriff auf meine Daten?

Die Nutzung der IT Systeme der Schule ist nur möglich, wenn man dafür die von NetCup (www.netcup.de) bereitgestellten Dienste nutzt. Dieses sind Dienste zum Betrieb von Servern.

Auftragsverarbeiter – nach Weisung durch den Vorstand

  • Von der Schule/ vom Schulträger beauftragter Dienstleister: NetCup

Innerhalb der Schule wird der Zugriff auf die Daten im Zusammenhang mit der Nutzung der IT Systeme durch das Rechte- und Rollenkonzept geregelt.

  • Geschäftsführung – alle Daten aller Personen
  • Schulischer Administrator – alle Daten aller Personen (auf Weisung des Vorstands)
  • Lehrkräfte – Eigene Daten und Daten von Schülern und Lehrkräften entsprechend ihrer Funktion und Freigaben durch die Personen selbst
  • Schüler – Eigene Daten und Daten von Mitschülern entsprechend Freigaben von Lehrkräften oder Mitschülern
  • Eltern – Eigene Daten und Daten von anderen Eltern der Klasse entsprechend Freigaben von Lehrkräften oder Arbeitsgruppen

Werden meine Daten in ein Drittland oder an eine internationale Organisation übermittelt?

Nein. Die Server unseres Anbieters stehen in Deutschland.

Findet eine automatisierte Entscheidungsfindung statt?

Nein, in den Diensten, die die Schule bereitstellt wird nichts von Algorithmen entschieden, was die Benutzer in der Schule betrifft. Es werden keine Profile von Schülern, Lehrkräften oder Eltern aus den in diesen Diensten verarbeiteten Daten erstellt.

Wie lange werden meine Daten gespeichert?

Die Benutzerdaten von Schülern, Lehrkräften und Eltern werden solange gespeichert wie diese

  • die IT Systeme der Schule nutzen,
  • an der Schule Schüler, Lehrkräfte oder Eltern sind,
  • der Einwilligung in die Verarbeitung ihrer Daten nicht widersprochen haben

(es gilt jeweils das zuerst Zutreffende)

Nach Beendigung der Nutzung der IT Systeme, Verlassen Schule bzw. Ende des Dienstes an Schule oder Widerspruch in die Verarbeitung werden die Daten des Benutzers innerhalb von sechs Wochen aus den operativen IT Systemen gelöscht. Die Schule löscht sämtliche Daten danach von allen Servern und Sicherheitskopien in einem Zeitraum von 6 Monaten.

Unterrichtsdaten werden am Schuljahresende gelöscht. Inhalte der Benutzer bleiben davon unberührt. Daten im Zusammenhang mit einem Portfolio werden für die gesamte Schulzeit gespeichert.

Daten im Zusammenhang mit der Erstellung und Verwaltung von Benutzerkonten für die Nutzung der IT Systeme, die in der Schulverwaltung vorliegen, werden entsprechend § 9 VO-DV I bzw. § 9 VO-DV II für die Dauer von 5 Jahren aufbewahrt.

Benutzer haben jederzeit die Möglichkeit, von ihnen erstellte Inhalte eigenständig zu löschen.

Welche Rechte habe ich gegenüber der Schule?

Gegenüber der Schule besteht ein Recht auf Auskunft über Ihre personenbezogenen Daten, ferner haben Sie ein Recht auf Berichtigung, Löschung oder Einschränkung, ein Widerspruchsrecht gegen die Verarbeitung und ein Recht auf Datenübertragbarkeit.

Recht zur Beschwerde bei der Aufsichtsbehörde

Zudem steht Ihnen ein Beschwerderecht bei der Datenschutzaufsichtsbehörde, der Landesbeauftragten für den Datenschutz und die Informationsfreiheit Nordrhein Westfalen zu.

Wie kann ich meine Einwilligung zur Datenverarbeitung widerrufen?

Soweit für die Verarbeitung von personenbezogenen Daten eine Einwilligung erteilt wurde, kann diese jederzeit widerrufen werden. Der Widerruf ist formlos möglich und gegenüber der Schulleitung zu erklären. Dies kann schriftlich, per E-Mail oder auch mündlich erfolgen. Um Missbrauch vorzubeugen, ist ein mündlicher Widerruf jedoch nur persönlich und nicht telefonisch möglich. Wir empfehlen zu Nachweiszwecken für den Widerruf die Textform.

Wichtiger Hinweis:

Die Schule setzt die IT Systeme ein, die zur Erfüllung unserer vertraglichen Verpflichtungen bzw. zur Erfüllung des Bildungs- und Erziehungsauftrags der Schule genutzt werden. Die Verwendung einer privaten E-Mail-Adresse ist dabei ausdrücklich freiwillig, bietet aber die Möglichkeit, Benachrichtigungen aus den Systemen zu erhalten oder selbstständig ein neues Passwort zu vergeben.

Die Nutzung weiterer IT-Systeme der Schule, die wir zur Kommunikation und Zusammenarbeit anbieten, ist grundsätzlich freiwillig und bedarf Deiner / Ihrer Einwilligung.