Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Deshalb betreiben wir die oben genannten Internetseiten in Übereinstimmung mit den geltenden Gesetzen zum Datenschutz und zur Datensicherheit. Über die gesetzlichen Vorschriften können Sie sich unter www.datenschutz.de umfassend informieren. Ihre Daten werden nach den Bestimmungen des TMG (Telemediengesetz) und des BDSG (Bundesdatenschutzgesetz) verwendet. Hiernach dürfen wir insbesondere personenbezogene Daten verwenden, soweit dies zur Begründung, inhaltlichen Ausgestaltung oder Änderung des Vertragsverhältnisses über die Nutzung der Internetseiten und der darüber angebotenen Dienste (Bestandsdaten), zur Ermöglichung der Inanspruchnahme der Portale und der darüber angebotenen Dienste (Nutzungsdaten) sowie deren Abrechnung (Abrechnungsdaten) erforderlich ist.
Wir möchten das Vertrauen der Nutzer in unser Angebot stärken und aus diesem Grund den Umgang mit personenbezogenen Daten offen legen. Sie erfahren hier, welche Informationen gesammelt werden und wie die Informationen verwendet werden.
Sollten Sie noch Fragen zum Datenschutz haben, wenden Sie sich bitte an unseren Datenschutzbeauftragten:
Für die Seiten der VG und der Mitgliedsgemeinden
Insidas GmbH & Co. KG
Wallerstraße 2
84032 Altdorf
Telefon: 0871 205494–0
E-Mail: info@insidas.de
Für die Seiten der Grundschulen Hattenhofen & Jesenwang
Herr Andreas Ptok
Datenschutzbeauftragter am Schulamt Fürstenfeldbruck
Münchner Str. 39
82256 Fürstenfeldbruck
Tel.: 08141/9731
Fax: 08141/41483
Rechte hinsichtlich personenbezogener Daten
Die Nutzung unseres Internetangebots ist grundsätzlich auch ohne Bekanntgabe Ihrer personenbezogenen Informationen möglich.
Auf Antrag erhalten Sie von uns jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten Daten und können unrichtige Daten berichtigen lassen (Art. 15 und Art. 16 DSGVO). Sofern die gesetzlichen Voraussetzungen vorliegen, können Sie auch eine Sperrung oder Löschung der gespeicherten Daten verlangen (Art. 17 und Art. 18 DSGVO).
Darüber hinaus können Sie jederzeit nach Art 21 DSGVO gegen die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Erfüllung öffentlicher Aufgaben Widerspruch einlegen um die Verarbeitung Ihrer personenbezogenen Daten zu stoppen. Die Verarbeitung wird gemäß Art 21 DSGVO gestoppt sofern nicht zwingende schutzwürdige Gründe seitens der verarbeitenden Stelle nachgewiesen werden, die eine Verarbeitung erforderlich machen.
Dauer der Speicherung der personenbezogenen Daten
Ihre Daten werden nur so lange gespeichert, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist.
Zustimmung (Einwilligung) zur Erhebung, Nutzung und Verarbeitung personenbezogener Daten
Außerhalb gesetzlicher Verpflichtungen dürfen personenbezogene Daten nur mit (und im Rahmen) Ihrer Zustimmung erhoben, genutzt oder verarbeitet werden. Um dies zu gewährleisten, können Sie, während der Nutzung unseres Internetangebots, an verschiedenen Stellen aufgefordert werden, unseren Datenschutzbestimmungen, oder der Verarbeitung Ihrer Daten zu einem bestimmten Zweck (z.B. Kontaktaufnahme mittels Kontaktformular) zuzustimmen. Aus der Nicht-Einwilligung oder einem Widerruf
darf Ihnen kein Nachteil entstehen. Ein Widerruf kann nur mit Wirkung für die Zukunft erklärt werden.
Einwilligung durch Minderjährige
Personen unter 18 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. Gemäß Art. 8 DSGVO dürfen Kinder bis 16 Jahre solche Einwilligungen nur mit Zustimmung der Erziehungsberechtigten erklären. Personenbezogene Daten von Minderjährigen werden nicht bewusst erhoben und verarbeitet.
Datensicherheit
Wir verwenden technische und organisatorische Maßnahmen um Ihre Daten vor dem Zugriff Unberechtigter und vor Manipulation, Übermittlung, Verlust oder Zerstörung zu schützen. Unsere Sicherheitsverfahren überprüfen wir regelmäßig und passen sie dem technologischen Fortschritt an. Sämtliche an und von uns übermittelte Daten werden durch geeignete Verschlüsselungsverfahren, während und nach ihrem Transport, geschützt.
Offenlegung und Weitergabe personenbezogener Daten
Alle personenbezogenen Daten werden ausschließlich mit Ihrer ausdrücklichen Zustimmung, oder aufgrund gesetzlicher Verpflichtung, weitergegeben und werden für keine anderen Zwecke, als die in unserer Datenschutzerklärung genannten, verwendet.
Datenerhebung, Datennutzung und Verarbeitung
Elektronische Datenerhebung innerhalb des Webangebotes
Wenn Sie innerhalb unseres Internetangebots aufgefordert werden Daten über sich einzugeben, erfolgt deren Transport über das Internet unter Verwendung von SSL-Verschlüsselung, um Ihre Daten vor einer Kenntnisnahme durch Unbefugte zu schützen.
Elektronische Post (E-Mail)
Wenn Sie uns E-Mails senden wird Ihre E-Mail-Adresse nur für die Korrespondenz mit Ihnen verwendet. Informationen, die Sie unverschlüsselt per E-Mail an uns senden können möglicherweise auf dem Übertragungsweg von Dritten gelesen werden. Wir können in der Regel auch Ihre Identität nicht überprüfen und wissen nicht, wer sich hinter einer E-Mail-Adresse verbirgt, so dass eine rechtssichere Kommunikation durch einfache E-Mail daher nicht gewährleistet ist. Wir setzen zudem sog. SPAM-Filter gegen unerwünschte Werbung ein, die in seltenen Fällen auch normale E-Mails fälschlicherweise automatisch als unerwünschte Werbung einordnen und löschen können. E-Mails, die schädigende Programme („Viren“) enthalten, werden von uns in jedem Fall automatisch gelöscht.
Kontaktformulare
Wenn Sie unser Kontaktformular benutzen werden Ihre durch Verwendung einer SSL-Verbindung (https://) verschlüsselt und entsprechend § 13 Abs. 7 TMG geschützt.
Zudem werden sie bei Verwendung aufgefordert durch Klick, der im Formular enthaltenen Checkbox, Ihrer Zustimmung zu unseren Datenschutzrichtlinien zu bestätigen. Erst nachdem Sie so Ihrer Einwilligung erklärt haben wird Ihre Anfrage an uns versandt. Ihre an uns gesendeten Angaben werden ausschließlich zur Bearbeitung Ihrer Anfrage gespeichert, nur zur Bearbeitung Ihres Anliegens verwendet und nach dessen Erledigung gelöscht, sofern einer Löschung keine gesetzlichen Aufbewahrungs-/Dokumentationspflichten entgegenstehen.
Angaben zu automatisierten Datenerfassung und Speicherung
Protokollierung
Wenn Sie diese oder andere Internetseiten aufrufen übermitteln Sie über Ihren Internetbrowser automatisch Daten an unseren Webserver.
Die folgenden Daten werden während einer laufenden Verbindung protokoliert:
- Datum und Uhrzeit der Anforderung
- Name der angeforderten Datei
- Seite von der aus die Datei angefordert wurde
- Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
- Verwendete Webbrowser und verwendetes Betriebssystem
- Übertragene Datenmenge
Die übermittelte IP-Adresse wird, als anonymer Abruf für Statistikzwecke, in einer auf Domain-Ebene verkürzten Form, die keine personenbezogenen Angaben enthält, protokolliert, sodass ein Rückschluss auf Sie nicht mehr möglich ist.
Nach Ende der Verbindung werden die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert, so dass es nicht mehr möglich ist, einen Bezug auf einzelne Nutzer herzustellen.
Cookies
Cookies sind nur für die Dauer Ihres Besuches auf der Internetseite gültig und werden ausschließlich dazu verwendet Sie während Ihres Besuchs unserer Internetseite zu identifizieren und autorisieren. Sie haben das Recht und die Möglichkeit unsere Cookies abzulehnen. Ihre Zustimmung kann zudem jederzeit, eigenständig und mit Wirkung für die Zukunft von Ihnen widerrufen werden. Unser Internetangebot steht ihnen selbstverständlich auch dann im vollen Umfang zur Verfügung.
Liste der verwendeten Cookies:
- Session-Cookie SID
- Schriftgrößen-Cookie o2c_fs
Die meisten Browser sind so eingestellt, dass sie die Verwendung von Cookies akzeptieren, diese Funktion kann aber durch die Einstellung des Internetbrowsers von Ihnen für die laufende Sitzung oder dauerhaft abgeschaltet werden. Nach Ende Ihres Besuches werden diese Cookies automatisch wieder von Ihrer Festplatte gelöscht.
Auswertung des Nutzerverhaltens (Webtracking-Systeme)
Wir setzen derzeit kein Werkzeug zur Auswertung des Nutzerverhaltens ein.
Aktive Komponenten
In unserem Informationsangebot werden aktive Komponenten, wie JavaScript, Java-Applets oder Active-X-Controls, verwendet. Diese Funktionen können in den Browser-Einstellungen Ihres Internetbrowsers deaktiviert werden.
Einbindung eines fremden Dienstleisters bei der Realisierung/ Betriebs einer Website
Erhebung von Daten
Wir sammeln keinerlei personenbezogene Daten über die Besucher unserer Web-Site. Aufgrund eines Auftragsdatenverarbeitungsvertrags (ADV-Vertrag) speichert unser Service-Provider von Ihrem Besuch, je nach verwendetem Zugriffsprotokoll, folgende Daten:
- Datum und Uhrzeit der Anforderung,
- vom anfordernden Rechner gewünschte Zugriffsmethode/Funktion,
- vom anfordernden Rechner übermittelte Eingabewerte (Dateiname, ...),
- Zugriffsstatus des Web-Servers (Datei übertragen, Datei nicht gefunden, Kommando nicht ausgeführt, etc.),
- sowie Name der angeforderten Datei.
Nicht gespeichert wird die IP-Adresse des Rechners von dem die Anfrage abgeschickt wurde. Der Service-Provider übergibt uns lediglich aggregierte Information über die Anzahl der Besucher bezogen auf den Domänen-Namen.
Disclaimer Externer Links
Externe Links öffnen sich in einem neuen Fenster. Durch diese Aufruf- und Verlinkungsmethodik vermeiden wir eine automatische kurzzeitige Zwischenspeicherung dieser "fremden Informationen", so dass wir keine Verantwortung für den Datenschutz für diese fremden Inhalte tragen. Durch externe Links vermitteln wir ausschließlich den Zugang zur Nutzung dieser Inhalte (§ 8 TMG): Wir sind für diese Inhalte nicht verantwortlich, da wir weder die Übermittlung der Information veranlasst, den Adressaten der übermittelten Informationen und die übermittelten Informationen selbst ausgewählt oder verändert haben.
Social Media Plugins
Aufgrund der derzeit noch unsicheren Rechtslage haben wir uns entschieden auf Social Media Plugins (wie die von Facebook, Google+, LinkedIn, Twitter, Xing, etc.) vorerst zu verzichten.
Videokonferenzwerkzeug Visavid („Visavid“)
Wir verarbeiten personenbezogene Daten im Rahmen der Bereitstellung des Videokonferenzwerkzeugs Visavid zur datenschutzkonformen Durchführung von Videokonferenzen an bayerischen Schulen zur Durchführung des Distanzunterrichts, sowie für Lehrer- und Klassenkonferenzen und zur Kommunikation mit externen schulischen Partnern, z.B. anderen Behörden, Vereinen, Einrichtungen, Unternehmen Anbietern von Fortbildungsveranstaltungen, Dienstleister der Schulen und anderen Schulen und öffentlichen Stellen zur dienstlichen Aufgabenerfüllung.
Damit dient die Datenverarbeitung soweit die Videokonferenz im Rahmen des Distanzunterrichts oder für andere unterrichtliche Zwecke erfolgt, der Erfüllung des Bildungs- und Erziehungsauftrags, den das BayEUG den Schulen zuweist.
a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte; Schülerinnen und Schüler)
Bei den Daten von Videokonferenzteilnehmerinnen und -teilnehmern ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler) handelt es sich um diejenigen Daten, die im Rahmen der Durchführung einer Videokonferenz bekannt werden. Das sind beispielsweise Name, IP-Adresse, Inhaltsdaten der Videokonferenz und des Chats, gegebenfalls. inklusive Bild und Ton (vgl. Nr. 3.1.2, 3.1.5, 3.2 und 3.3 Abschnitt 7 Anlage 2 zu § 46 BaySchO).
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden Protokolldaten von uns gespeichert.
Im Rahmen der Anwendung Visavid verwenden wir Javascript. Diese Funktion kann im Internetbrowser deaktiviert werden. Die Funktion ist jedoch notwendig, damit Visavid genutzt werden kann. Java-Applets oder Active-X-Controls werden nicht verwendet.
Wir setzen und verwenden dabei keine Cookies.
Wir verwenden „Local Storage“. Der Local Storage bietet Applikationen, die im Browser laufen, die Möglichkeit, Daten dort abzulegen. Anders als ein Cookie wird der Local Storage nicht automatisch an einen Server übertragen. Vielmehr organisiert die Applikation erst bei der Nutzung von Visavid entsprechend der Konfiguration, ob und welche Daten verarbeitet werden.
So hat die Nutzerin oder der Nutzer auch ohne Login z.B. die Möglichkeit ihren oder seinen Namen für weitere Sitzungen zu speichern. Das wird ausschließlich über den Local Storage, der sich auf dem Computer befindet, gelöst. Dort wird der Name abgelegt und beim erneuten Aufrufen ausgelesen. Der Nutzerin oder dem Nutzer wird lediglich das Feld für den Teilnehmernamen vorausgefüllt und erst durch das Klicken auf „Betreten“ der Videokonferenz werden die Daten tatsächlich übermittelt.
Programme zur Auswertung des Nutzerverhaltens werden von uns nicht eingesetzt.
Rechtsgrundlage
Soweit eine Datenverarbeitung auf freiwilliger Basis erfolgt, ist Rechtsgrundlage eine Einwilligung der betroffenen Personen.
Im Übrigen ist Rechtsgrundlage Art. 85 Abs. 1 BayEUG, § 46 Abs. 1 Satz 1 BayEUG i.V.m. § 19 Abs. 4 BaySchO i.V.m. Abschnitt 7 Anlage 2 zu § 46 BaySchO.
Zwecke
Die Datenverarbeitung im Rahmen der Verwendung von Visavid erfolgt zur Bereitstellung von Videokonferenzräumen mit integrierter Chat-Funktion für Schulen zu den in Nr. 1 Abschnitt 7 Anlage 2 zu § 46 BaySchO genannten Zwecken, insbesondere
• zum Zwecke der Durchführung von Distanzunterricht,
• der Durchführung von Kommunikation mit Erziehungsberechtigten.
Empfänger
Schulinterne Empfänger
Empfänger sind die Teilnehmerinnen und Teilnehmer der jeweiligen Videokonferenz (beispielsweise pädagogisches Personal, Schülerinnen und Schüler, Praktikantinnen und Praktikanten, Referendarinnen und Referendare, Seminarlehrkräfte und Seminarteilnehmerinnen und Seminarteilnehmer). Diese sind Empfänger hinsichtlich der in der Videokonferenz jeweils sichtbaren oder hörbaren Daten (konkret: sichtbare Profilinformationen, Videobild und Ton im Rahmen von Videokonferenzen und der gruppenbezogenen Nutzungsdaten, hierzu Nr. 4.3 Abschnitt 7 Anlage 2 zu § 46 BaySchO).
Externe Empfänger
Externe Empfänger können schul-externe Teilnehmer und Teilnehmerinnen von Videokonferenzen sein (beispielsweise von anderen Behörden, Vereinen, Einrichtungen, Unternehmen). (Zu den jeweiligen Datenarten, die diese empfangen können, vgl. oben)
Zur Bereitstellung und Nutzung von Visavid ist die Übermittlung personenbezogener Daten an ausgewählte Dienstleister notwendig. Mit diesen Dienstleistern hat die Schule eine Vereinbarung zur Datenverarbeitung im Auftrag der Schule geschlossen (sog. „Auftragsverarbeitung“ nach Art. 28 DSGVO).
Die Schule bedient sich zu Bereitstellung, Betrieb, Wartung und Support von Visavid folgender Auftragsverarbeiter:
o Auctores GmbH
Amberger Straße 82
92318 Neumarkt
Die Auctores GmbH bedient sich beispielsweise zur Bereitstellung von Rechenzentrum-Services, einer Support-Hotline oder der Bereitstellung von VOIP-Interconnect für die telefonische Einwahl „weiterer Auftragsverarbeiter“ im Sinne des Art. 28 DSGVO. Alle Auftragsverarbeiter haben ihren Sitz in einem Mitgliedstaat der Europäischen Union oder einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum; die Datenverarbeitung erfolgt ausschließlich in Mitgliedstaaten der Europäischen Union bzw. Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum.
Bei Vorliegen einer gesetzlichen Verpflichtung werden Ihre Daten an die zuständigen Aufsichts- und Rechnungsprüfungsbehörden zur Wahrnehmung der jeweiligen Kontrollrechte übermittelt.
Im Rahmen der Erfüllung seiner gesetzlichen Aufgaben nach Art. 12 ff. BayEGovG ist das Landesamt für Sicherheit in der Informationstechnik Übermittlungsempfänger.
Dauer der Speicherung
Ihre Daten werden nur so lange gespeichert, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist.
Die Vorgaben zur Speicherdauer sind grundsätzlich Ziffer 5 der Anlage 2 Abschnitt 7 der BaySchO zu entnehmen.
Davon abweichend gilt Folgendes:
- Die Protokolldaten werden aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webservern nach spätestens sieben Tagen durch Verkürzung der IP-Adresse auf Domain-Ebene gelöscht, so dass es nicht mehr möglich ist, einen Bezug auf einzelne Nutzer herzustellen.
- Technische Protokolldaten, die beim Betrieb des Dienstes anfallen, werden maximal 30 Tage aufbewahrt und danach automatisiert gelöscht.
- Sämtliche Daten, die innerhalb einer Videokonferenz anfallen – also nicht nur Videobild und Ton (s. Nr. 3.2 in Anlage 2 Abschnitt 7 BaySchO), sondern insbesondere auch Chatnachrichten (s. Nr. 3.3 in Anlage 2 Abschnitt 7 BaySchO) – werden nicht gespeichert, sondern mit Beendigung der Videokonferenz gelöscht.
b) Daten von Nutzerinnen und Nutzern eines Visavid-Nutzerkontos (z.B. Schulleitung, Lehrkräfte)
Zusätzlich zu den unter a) genannten Datenarten werden von Nutzerinnen und Nutzern eines Visavid Nutzerkontos (z.B. Schulleitung, Lehrkräfte) nach dem Login Stammdaten, Passwort und Inhaltsdaten im Sinne der Nr. 3.1.1, 3.1.2, 3.1.4 in Abschnitt 7 Anlage 2 zu § 46 BaySchO verarbeitet.
Darüber hinaus wird im Nutzerkonto gespeichert, dass die Nutzerinnen und Nutzer den Nutzungsbedingungen zugestimmt haben und welche Berechtigungen sie im Rahmen der Nutzung der ByCS Angebote haben (z.B. mebis Lernplattform).
Im Rahmen des Login-Prozesses werden die personenbezogenen Daten von Nutzerinnen und Nutzern eines Visavid Nutzerkontos durch ein Identitäts- und Zugriffsmanagementsystem bzw. Identity- und Accessmanagementsystem (im Folgenden: „IAM“) (im Folgenden: ByCS IAM) verarbeitet. Dies bedeutet, dass ein Login für Visavid mit den ByCS-Nutzerdaten (Benutzername, Passwort) erfolgt und die Prüfung der Zugangsberechtigung im Rahmen dieses ByCS IAM (ebenfalls in datenschutzrechtlicher Verantwortung der jeweiligen Schule) abläuft. Das ByCS IAM übermittelt an Visavid nach erfolgreicher Prüfung der Zugangsberechtigung die relevanten schulbezogenen und personenbezogenen Daten, um den Nutzerinnen und Nutzern den Zugang zu ihrem jeweiligen Nutzerkonto zu ermöglichen. Genaue Informationen zur Datenverarbeitung im Rahmen des ByCS IAM finden sie in der Datenschutzerklärung zum Webportaldashboard Ihrer jeweiligen Schule
Rechtsgrundlage
Die Rechtsgrundlage der Verarbeitung personenbezogener Daten ist bei freiwilliger Nutzung die Einwilligung der betroffenen Personen (Art. 6 Abs. 1 UAbs. 1 Buchst. a) DSGVO), im Übrigen bei Nutzung für schulisch Zwecke in der Regel Art. 6 Abs. 1 UAbs. 1 Buchst. e) DSGVO in Verbindung mit Art. 85 Abs. 1 BayEUG,
Zwecke
Siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler) - Zwecke.
Darüber hinaus wird Visavid zu Fortbildungszwecken genutzt.
Empfänger
Schulinterne Empfänger
Von der Schule beauftragter mebis-Koordinatorinnen und mebis-Koordinatoren hinsichtlich Stammdaten und Inhaltsdaten (Nr. 3.1.1, 3.1.3, 3.1.4 in Abschnitt 7 Anlage 2 zu § 46 BaySchO).
Im Übrigen siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler) – Schulinterne Empfänger.
Externe Empfänger
Siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen) - Empfänger.
Dauer der Speicherung
Siehe oben unter a) Daten von Nutzerinnen und Nutzern von Videokonferenzen ohne eigenes Visavid-Nutzerkonto (z.B. Gastnutzer wie Erziehungsberechtigte, Schülerinnen und Schüler) – Dauer der Speicherung.
Ansprechpartner und weitere Informationen
Wenn Sie noch Fragen zum Datenschutz haben, können Sie sich an den Bayerischen Landesbeauftragten für den Datenschutz wenden.
Änderungen der Datenschutzerklärung
Wir behalten uns vor diese Datenschutzerklärung zu ändern, um Sie an geänderte Rechtslagen und technische Standards anzupassen. Unserer Nutzer werden gebeten sich regelmäßig zu informieren. Diese Datenschutzerklärung befindet sich derzeit auf dem Stand vom 09.04.2018.