Datenschutzerklärung (Freistaat Sachsen)

Datenschutzerklärung
Für den Internetauftritt https://minticity.com/
I. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Datenschutzgrundverordnung (DSGVO) ist
Landesamt für Schule und Bildung
Reichenhainerstraße 29a
09126 Chemnitz
E-Mail: poststelle@lasub.smk.sachsen.de
Beauftragter Dienstleister/Auftragsdatenverarbeiter ist
D.A.S. Akademie GmbH
Deutsche Akademie für Sprachen
vertreten durch den Geschäftsführer Nezih Sorguc
Torstrasse 125
10119 Berlin
E-Mail: minticity@das-akademie.de bzw. datenschutz@das-akademie.de
II. Zweck und Rechtsgrundlage der Datenverarbeitung
(1) Die Verarbeitung von personenbezogenen Daten erfolgt grundsätzlich nur, soweit dies zur
Bereitstellung eines funktionsfähigen Dienstes samt Inhalten und Leistungen erforderlich ist.
(2) Art. 6 Abs. 1 lit. b DSGVO dient als Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
soweit dies zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich
ist. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen
erforderlich sind.
Art. 6 Abs. 1 lit. e DSGVO dient als Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, hier
des Bildungs- und Erziehungsauftrags erforderlich ist, der Verantwortliche unterliegt.
Art. 6 Abs. 1 lit. f DSGVO dient als Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
soweit dies für die Verarbeitung zur Wahrung eines berechtigten Interesses des Verantwortlichen oder
eines Dritten erforderlich ist und nicht die Interessen, Grundrechte und Grundfreiheiten des
Betroffenen das erstgenannte Interesse überwiegen.
(3) Die personenbezogenen Daten der betroffenen Person werden gelöscht, sobald der Zweck der
Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch
einschlägige nationale oder europäische Vorschriften, vorgesehen wurde.
IV. Nutzung des Internetauftritts
(1) Bei der lediglich informatorischen Nutzung der Internetseite, also wenn der Nutzer sich nicht
anmeldet, registriert oder anderweitig Informationen übermittelt, erfasst das System automatisiert
Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
• Name der abgerufenen Website
• Datum und Uhrzeit der Anfrage
• übertragene Datenmenge
• Meldung über erfolgreichen Abruf
• Browsertyp, -sprache und -version
• Betriebssystem
• Internetauftritt, von dem Sie auf den Internetauftritt gelangt sind
• IP-Adresse
• Provider des Nutzers
Die Daten werden in den Logfiles des Systems gespeichert. Eine Speicherung dieser Daten zusammen
mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
(2) Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
(3) Die Erhebung und vorübergehende Speicherung der IP-Adresse ist notwendig, um die Darstellung
der Webseite auf Ihrem Endgerät zu ermöglichen. Hierfür muss Ihre IP-Adresse für die Dauer des
Besuchs der Webseite gespeichert werden. Über die IP-Adresse wird eine Zuordnung zum Land, aus
dem der Internetauftritt abgerufen wird, vorgenommen, um so eine korrekte Sprachversion anzeigen
zu können. Eine Auswertung dieser Daten zu Marketing- oder Analysezwecken findet nicht statt.
(4) Die Daten werden gelöscht, wenn die jeweilige Sitzung beendet ist. Soweit diese Daten in Logfiles
gespeichert werden, ist dies nach spätestens sieben Tagen der Fall.
(5) Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles
ist zur Bereitstellung des Internetauftritts zwingend erforderlich.
V. Verwendung von Cookies
(1) Die Plattform verwendet Cookies.
Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf
dem Computersystem des Nutzers gespeichert werden. Cookies können keine Viren auf das Endgerät
übertragen oder selbst Programme ausführen.
Transiente Cookies werden automatisch gelöscht, wenn die Sitzung geschlossen wird. Dazu zählen
unter anderem Session-Cookies, welche die sog. Session-ID speichern, anhand der verschiedenen
Anfragen des Webbrowsers der gemeinsamen Sitzung zugeordnet werden können. Dies ermöglicht es,
das Endgerät bei einer erneuten Sitzung wieder zu erkennen. Soweit technisch möglich werden die
Inhalte der Cookies nicht im Klartext sondern lediglich als Hashwert gespeichert.
Persistente Cookies werden automatisch nach einer vorgegebenen Speicherdauer gelöscht, die sich je
nach Cookie unterscheiden kann. Die dazugehörigen Einstellungen können jederzeit in den
Einstellungen des Webbrowsers gelöscht werden.
(2) Cookies dienen dazu, die Plattform nutzerfreundlicher zu gestalten. Einige Elemente der Plattform
erfordern es zudem, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden
kann.
(3) Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
(4) Einige Funktionen der Plattform können ohne den Einsatz von Cookies nicht angeboten werden.
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung des Dienstes zu
ermöglichen. Im Übrigen liegt der Zweck von Cookies in der Ermöglichung und Erleichterung der
Funktionen der Plattform, die über die Grundfunktionen hinausgehen. Die durch technisch notwendige
Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.
(5) Cookies werden auf dem Rechner des Nutzers gespeichert. Daher hat der Nutzer die volle Kontrolle
über die Verwendung von Cookies. Durch eine Änderung der Einstellungen im Internetbrowser kann
der Nutzer die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies
können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für die
Plattform deaktiviert, können möglicherweise nicht mehr alle Funktionen vollumfänglich genutzt
werden.
VI. Zugang als Lizenzadministrator
(1) Zum Handling der Lizenzen werden ggf. Lizenzadministratorenkonten geführt. Beim Login als
Lizenzadministrator werden personenbezogene Daten nur insoweit verarbeitet, als sich diese aus dem
vergebenen Benutzernamen herleiten lassen oder vom Lizenzadministrator selbst eingegeben werden.
Im Übrigen werden nur Lizenzinformationen verarbeitet, die keinen Rückschluss auf natürliche
Personen zulassen.
(2) Soweit nach Abs. 1 eine Verarbeitung personenbezogener Daten vorliegt, ist deren Zweck die
Ermöglichung der Nutzung der Plattform, insbesondere die Überprüfung der Nutzungsbefugnis und
Ermöglichung der Nutzung durch weitere Personen. Zweck der Verarbeitung ist damit die Erfüllung des
Nutzungsvertrages über die Plattform. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs.
1 lit. b DSGVO.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder
zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten dann der Fall, wenn die Daten für
die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann
eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um
vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
(4) Soweit die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich sind, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder
gesetzliche Verpflichtungen einer Löschung entgegenstehen.
VII. Zugang als Schulmanager
• Zur Verwaltung der Benutzerkonten der Schüler und des Lehrpersonals sowie zur
Einrichtung von Klassen werden Schulmanagerkonten geführt. Beim Login als
Schulmanager werden personenbezogene Daten nur insoweit verarbeitet, als sich
diese aus dem (ggf. durch den Lizenzadministrator) vergebenen Benutzernamen
herleiten oder vom Schulmanager selbst eingegeben werden. Hierzu gehören
insbesondere:
• die E-Mailadressen von Lehrkräften, soweit diese personenbezogene Daten enthalten;
• Benutzername der angelegten Lehrkräfte und der angelegten Schüler, soweit diese
personenbezogene Daten enthalten;
Seitens der verantwortlichen Stelle besteht weder bei der Anlage eines Lehrkraftkontos noch bei der
Anlage eines Schülerkontos Klarnamenzwang.
(2) Soweit nach Abs. 1 eine Verarbeitung personenbezogener Daten vorliegt, ist deren Zweck die
Ermöglichung der Nutzung der Plattform, insbesondere die Überprüfung der Nutzungsbefugnis und
Ermöglichung der Nutzung durch weitere Personen. Zweck der Verarbeitung ist damit die Erfüllung des
Nutzungsvertrages über die Plattform. Rechtsgrundlage für die Verarbeitung der Daten ist daher Art.
6 Abs. 1 lit. b DSGVO.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder
zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten dann der Fall, wenn die Daten für
die Durchführung des Vertrages nicht mehr erforderlich sind.
(4) Der Schulmanager hat jederzeit die Möglichkeit, von ihm eingegebene Daten zu modifizieren oder
zu löschen. Soweit die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher
Maßnahmen erforderlich sind, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht
vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
VIII. Zugang als Lehrkraft
• Zur Durchführung der Unterrichtseinheiten sowie zur Verwaltung der Benutzerkonten
der Schüler und der Einrichtung von Klassenverbänden werden Lehrkraftkonten
geführt. Beim Login als Lehrkraft werden personenbezogene Daten nur insoweit
verarbeitet, als sich diese aus dem an die Lehrkraft oder den Schüler vergebenen
Benutzernamen herleiten lassen oder von der Lehrkraft selbst eingegeben werden.
• Benutzernamen der angelegten Schüler, soweit diese personenbezogene Daten enthalten;
Seitens der verantwortlichen Stelle besteht bei der Anlage von Schülerkonten kein Klarnamenzwang.
(2) Soweit nach Abs. 1 eine Verarbeitung personenbezogener Daten vorliegt, ist deren Zweck die
Ermöglichung der Nutzung der Plattform, insbesondere die Durchführung und Planung von
Lerneinheiten sowie die Ermöglichung der Nutzung durch weitere Personen. Zweck der Verarbeitung
ist damit die Erfüllung des Nutzungsvertrages über die Plattform. Rechtsgrundlage für die Verarbeitung
der Daten ist daher Art. 6 Abs. 1 lit. B DSGVO.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder
zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten dann der Fall, wenn die Daten für
die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann
eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um
vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
(4) Die Lehrkraft hat jederzeit die Möglichkeit, von ihr eingegebene Daten zu modifizieren oder zu
löschen. Soweit die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher
Maßnahmen erforderlich sind, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht
vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
IX. Zugang als Schüler
• Um den Schülern die Teilnahme an den Unterrichtseinheiten zu ermöglichen, werden
Schülerkonten geführt. Beim Login als Schüler werden personenbezogene Daten nur
insoweit verarbeitet, als sich diese aus dem an den Schüler vergebenen
Benutzernamen herleiten lassen oder vom Schüler selbst eingegeben werden. Hierzu
gehören insbesondere:
• Benutzernamen des Schülers, soweit dieser personenbezogene Daten enthält;
• Dauer der jeweiligen Sitzung und Nutzungsdauer von Lernspielen;
• Geschlecht und äußere Merkmale, soweit sich Rückschlüsse auf diese aus den Angaben
im Avatar ergeben.
Seitens der verantwortlichen Stelle besteht keine Pflicht zur Angabe von personenbezogenen Daten.
(2) Soweit nach Abs. 1 eine Verarbeitung personenbezogener Daten vorliegt, ist deren Zweck die
Ermöglichung der Nutzung der Plattform, insbesondere die Teilnahme an Lerneinheiten. Zweck der
Verarbeitung ist damit die Erfüllung des Nutzungsvertrages über die Plattform. Rechtsgrundlage für
die Verarbeitung der Daten ist daher Art. 6 Abs. 1 lit. b DSGVO. Zweck der Erhebung der Angaben über
das Geschlecht ist die zielgerichtete Ansprache des jeweiligen Nutzers. Rechtsgrundlage ist insoweit
Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der passenden Ansprache des jeweiligen
Benutzers.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder
zur Durchführung vertraglicher oder vorvertraglicher Maßnahmen verarbeiteten Daten dann der Fall,
wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss
des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern,
bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
(4) Der Schüler hat jederzeit die Möglichkeit, von ihm eingegebene Daten, insbesondere in seinem
Avatar, zu modifizieren oder zu löschen. Soweit die Daten zur Erfüllung eines Vertrages oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind, ist eine vorzeitige Löschung der Daten
nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung
entgegenstehen.
X. Nutzung der Lernfunktionen der Plattform
(1) Bei der Nutzung der Lernfunktionen mit einem Schülerkonto werden die eingegebenen Daten
verarbeitet, dazu zählen insbesondere
• Freitexteingaben
• Lernstand, insbesondere Status absolvierter Übungen
• erstellte Arbeitsblätter
soweit diese personenbezogene Daten enthalten.
(2) Zweck der Datenverarbeitung ist die (für den Nutzer ggf. unentgeltliche) Erfüllung des
Nutzungsvertrages über die Plattform. Rechtsgrundlage für die Verarbeitung der Daten ist daher Art.
6 Abs. 1 lit. b DSGVO.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind und gesetzliche Bestimmungen dem nicht entgegenstehen.
XI. Nutzung der Kommunikationsfunktion
• Die Plattform verfügt über die Funktion des Nachrichtenversands durch verschiedene
Benutzergruppen. Bei der Nutzung der Funktionen werden die eingegebenen Daten
verarbeitet, dazu zählen insbesondere
• Inhalt der Nachricht;
• Empfänger der Nachricht
• Zeitpunkt des Versands der Nachricht
(2) Zweck der Verarbeitung ist die Ermöglichung der Nutzung der Nachrichtenfunktion und damit die
Erfüllung des Nutzungsvertrages über die Plattform. Rechtsgrundlage für die Verarbeitung der Daten
ist daher Art. 6 Abs. 1 lit. b DSGVO.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Dies ist dann der Fall, wenn der Nutzer die betreffenden Nachrichten löscht oder die
Nutzungsbefugnis endet. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit,
personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder
gesetzlichen Verpflichtungen nachzukommen.
(4) Betroffene Personen haben jederzeit die Möglichkeit, Nachrichten in ihrem Nutzerprofil unter dem
Punkt „Mitteilungen“ einzusehen. Soweit die Daten zur Erfüllung eines Vertrages oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind, ist eine vorzeitige Löschung der Daten
nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung
entgegenstehen.
XII. E-Mail-Kontakt
• Bei Kontaktaufnahme per E-Mail werden die eingegeben Daten an den Internetauftritt
übermittelt und dort gespeichert. Diese Daten sind:
• E-Mail-Adresse
• Inhalt der Kontaktaufnahme, insbesondere ggf. mitgeteilte Namen, Telefonnummern,
Kontaktdaten.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden
ausschließlich für die Verarbeitung der Konversation verwendet.
(2) Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail
übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.
Handelt es sich bei der E-Mail um eine Supportanfrage im laufenden Nutzungsverhältnis, so ist
zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Für die personenbezogenen Daten die per E-Mail übersandt wurden, ist dies dann
der Fall, wenn die jeweilige Konversation mit der betroffenen Person beendet ist. Beendet ist die
Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt
abschließend geklärt ist.
(4) Die betroffene Person hat jederzeit die Möglichkeit, ihre Einwilligung zur Verarbeitung der
personenbezogenen Daten zu widerrufen. Bei einer Kontaktaufnahme per E-Mail kann der
Speicherung der personenbezogenen Daten zwar jederzeit widersprochen werden. In einem solchen
Fall kann die Konversation dann aber nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in
diesem Fall gelöscht.
XIII. Rankings
(1) Die Lernplattform zeigt an verschiedenen Stellen Rankings an, um es dem Nutzer zu ermöglichen,
seine Leistungen mit denen anderer Nutzer zu vergleichen. Hierbei werden die Nutzenamen jeweils in
anonymisierter Form angezeigt. Eine Weitergabe von Klarnamen erfolgt nicht.
(2) Zweck der Verarbeitung ist die Ermöglichung der Nutzung der Plattform. Rechtsgrundlage für die
Verarbeitung der Daten ist daher Art. 6 Abs. 1 lit. b DSGVO. Weiterer Zweck ist die Ermöglichung eines
nutzerfreundlichen und zielgruppengerechten Dienstes, der das Lernerlebnis mit Positivanreizen
verbessert. Hierin liegt auch das berechtigte Interesse der verantwortlichen Stelle.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Dies ist dann der Fall, wenn das Nutzerkonto gelöscht wird.
XIV. Verschlüsselte Datenübertragung
Alle Daten werden via TLS-Technologie über eine verschlüsselte Verbindung übertragen. Das hierfür
benötigte Zertifikat, das auf den Servern installiert ist, wurde von einer unabhängigen Organisation
ausgestellt.
Eine verschlüsselte Verbindung erkennt man daran, dass die Adresszeile des Browsers von http:// auf
https:// wechselt.
Sobald die verschlüsselte TLS-Verbindung hergestellt ist, können Ihre Eingaben, welche Sie an die
Website übermitteln, nicht mehr von Dritten gelesen werden.
XV. Rechte der betroffenen Person
Ihnen stehen bei Vorliegen der gesetzlichen Voraussetzungen folgende Rechte zu:
– Recht auf Auskunft über Sie betreffende personenbezogene Daten (Artikel 15 DatenschutzGrundverordnung)
– Recht auf Berichtigung Sie betreffende unrichtige personenbezogene Daten (Artikel 16 DatenschutzGrundverordnung)
– Recht auf Löschung personenbezogener Daten (Artikel 17 Datenschutz-Grundverordnung)
– Recht auf Einschränkung der Verarbeitung personenbezogener Daten (Artikel 18 DatenschutzGrundverordnung)
– Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten (Artikel 21 DatenschutzGrundverordnung)
Sie haben nach Artikel 77 Datenschutz-Grundverordnung außerdem das Recht, sich bei der Aufsichtsbehörde
zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen
Daten nicht rechtmäßig erfolgt.
Aufsichtsbehörde:
Die Sächsische Datenschutz- und Transparenzbeauftragte
Devrientstraße 5
01067 Dresden
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Es besteht das Recht, die datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch
den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf
erfolgten Verarbeitung nicht berührt.
• Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Eine automatisierte Entscheidungsfindung ist nicht beabsichtigt