Allgemeines zur Datenverarbeitung

 

Betreiber der Website.

IT- Multimediawerkstatt an der Salomo Schule Rastatt

Laurentiusstraße 8

Rastatt

 

Verantwortlicher

Walter Waniek

Langeweg 2

64297 Darmstadt

 

Umfang der Verarbeitung personenbezogener Daten

Die Website EDUHUB verarbeitet personenbezogene Daten der Nutzer der Seite grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie der Inhalte und Leistungen erforderlich ist. Die Verarbeitung personen-bezogener Daten der Nutzer erfolgt regelmäßig, nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

 

Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit der Betreiber für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholt, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Soweit die Verarbeitung von personenbezogenen Daten für die Wahrnehmung von Aufgaben der EDUHUB erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, dient Art. 6 Abs. 1 lit. e DSGVO als Rechts-grundlage.

 

Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in rechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Bereitstellung der Website und Erstellung von Logfiles

Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf des LMS Moodle werden automatisiert Daten und Informationen des aufrufenden Computers erfasst.

Folgende Daten werden hierbei erhoben:

Die Daten werden in den Logfiles des Systems der Hochschule gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

 

Zweck der Datenverarbeitung

Die Daten dienen zur Optimierung der Website und zur Sicherstellung der Sicherheit der informationstechnischen Systeme. Eine Auswertung der Daten zu Marketing-zwecken findet in diesem Zusammenhang nicht statt.

 

Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Normalerweise ist dies nach spätestens 21 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

 

Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

Learning Management System Moodle

Beschreibung und Umfang der Datenverarbeitung

Das LMS Moodle ist ein Lernmanagementsystem und Bestandteil der Blended-Learning-Infrastruktur der EDUHUB. Sie basiert auf der Open Source Software https://moodle.org/.

Durch die Nutzung des LMS Moodle werden persönliche Daten über die Nutzer gespeichert. Gemäß der Europäischen Datenschutzgrundverordnung (DSVGO), dem Bundesdatenschutzgesetz (BDSG) und dem Landesdatenschutzgesetz Baden-Württemberg  (LfDI Baden-Württemberg) sind wir verpflichtet darzulegen, welche Arten von personenbezogenen Daten zu welchem Zweck verarbeitet werden, auf welcher Rechtsgrundlage dies geschieht, wer Zugriff auf die Daten hat und welche Rechte die Nutzer in Bezug auf die Verarbeitung der Daten haben.

Im LMS Moodle werden die nachfolgend spezifizierten Kategorien personenbezo-gener Daten von Nutzern verarbeitet.

 

Bestandsdaten

Alle Personen, die über einen ZIM-Account verfügen (Mitglieder und Angehörige der Bergischen Universität Wuppertal, sowie registrierte Gäste), sind in der Lage ein Benutzerkonto auf der Plattform LMS Moodle zu erstellen und sind damit autorisiert, auf die Plattform zuzugreifen.

Im Benutzerprofil des LMS Moodle sind der Vor- und Nachname der Person gespeichert, ihre E-Mail-Adresse sowie Matrikelnummer oder Benutzerkennung. Zusätzlich dazu erhält jede Person mit einem Account beim LMS Moodle eine Moodle-User-ID.

Kursdaten

Im LMS Moodle ist gespeichert, für welche Kurse und mit welcher Rolle Nutzer autorisiert sind. Zugriff auf einen Kurs erhalten die Nutzer entweder durch Selbsteinschreibung (ggf. mit Einschreibeschlüssel) oder durch manuelle Einschreibung. Diese Daten zu Autorisierungen und Rollen sind notwendig für die Funktionsfähigkeit des Systems.

Nutzungsdaten

Nutzungsdaten entstehen durch die Aktivitäten der Nutzer im System. Welche Aktionen sie durchführen können, ist abhängig von ihren Rollen. Bei jeder Aktion innerhalb des LMS Moodle protokolliert das System automatisch die folgenden Daten:

 

Inhaltsdaten

Inhaltsdaten entstehen ebenfalls durch die Nutzer selbst und in Abhängigkeit von ihrer Rolle. Nutzende können Inhalte zum Beispiel in: Abstimmungen, Feedbackumfragen, Hyperlinks, Kalendern, Gruppenverwaltung, Aufgaben, Tests, interaktiven Inhalten, Bewertungen, Foren, Glossaren oder Wikis erstellen. Auch hochgeladene Dateien zählen zu Inhaltsdaten.

Zu dieser Datenkategorie zählen auch Bewertungen, die für bewertete Aktivitäten vergeben werden. Die Bewertungen können entweder wie bei elektronischen Selbsttests automatisch durch das System erfolgen oder wie bei Aufgaben manuell durch die Rollen „Dozent/-in“ und „Sekretariat“. Bei automatischer Vergabe von Bewertungen treffen Personen mit der Rolle „Dozent/-in“ oder „Sekretariat“ die zugrundeliegenden Voreinstellungen und haben die Möglichkeit zur manuellen Überprüfung und Nachkorrektur.

Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung der Bestandsdaten von Nutzer ist für die Wahrnehmung der Aufgaben der Hochschule als öffentliche Einrichtung erforderlich. Die Aufgaben der Hochschule sind definiert in §3, Abs. 1, 3 und 5 HG NRW. Die Verarbeitung dieser Daten erfolgt auf Basis Art. 6, Abs. 1, lit. e DSGVO

Die Verarbeitung der Nutzungs- und Inhaltsdaten erfolgt auf Basis Art. 6, Abs. 1, lit. e DSGVO

 

Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten im LMS Moodle erfolgt im Einklang mit Art. 5, Abs. 1, lit. b und c DSVGO zweckgebunden und unter der Maßgabe der Datenminimierung. Bestands-, Kurs-, Nutzungs- und Inhaltsdaten werden zum Zwecke der Vorbereitung, Organisation und Durchführung von Lehrveranstaltungen, der Vermittlung der Lehrinhalte und der Lernerfolgskontrolle verarbeitet. Die Nutzungsdaten werden darüber hinaus zum Zweck der Administration und Pflege des Systems, dem technischen Controlling, der Fehlersuche bei technischen Problemen oder der Klärung von Sicherheitsvorfällen verwendet.

Die Daten können, basierend auf Art. 6, Abs. 1, lit. e DSGVO, auch für wissenschaft-liche oder historische Forschungszwecke und zu statistischen Zwecken ohne Einwilligung verarbeitet werden, wenn die Verarbeitung zu diesen Zwecken erforderlich ist und schutzwürdige Belange der betroffenen Person nicht überwiegen. Die Bergische Universität Wuppertal sieht angemessene und spezifische Maßnahmen zur Wahrung der Interessen der betroffenen Person gemäß §17, Abs. 2 DSG NRW vor. Die Daten werden gemäß §17, Abs. 3 DSG NRW anonymisiert, sobald dies nach dem Forschungs- oder Statistikzweck möglich ist. Die Daten werden gelöscht, sobald der Forschung- oder Statistikzweck dies erlaubt.

Dateneinsicht

Im LMS Moodle existieren folgende Rollen mit aufsteigendem Rechteumfang:

  1. Gäste
  2. Authenticated user
  3. SUS
  4. Lehrerschaft
  5. Kursmanagement
  6. Kursersteller/-innen
  7. Administrator

Diese haben in unterschiedlichem Maße Einsicht in personenbezogene Daten auf dem LMS Moodle. Die Dateneinsicht darf nur zum angegebenen Zweck erfolgen, insoweit es zur Aufgabenerfüllung notwendig ist. Es gilt zudem der Grundsatz der Datenminimierung.

1) Gäste

Mit der Rolle Gäste können sich Personen, die nicht Angehörige der Bergischen Universität Wuppertal sind, an der Lernplattform anmelden. Die Rolle Gäste erlaubt den lesenden Zugriff auf für Gäste freigegebene Kurse, welche ggf. zusätzlich mit einem Einschreibeschlüssel belegt werden können. Gäste können keine (Lern-) Aktivitäten durchführen, keine Dateien hochladen oder in Foren posten.

2) Authenticated user

Systemrolle in der alle Nutzer eingetragen sind, welche sich authentifizierten.

3) Schülerinnen und Schülere

Die Rolle Schülere erhalten Personen, die sich selbst in einen Moodlekurs einge-schrieben haben oder durch einen Dozenten/eine Dozentin zum Kurs hinzugefügt wurden. Personen in dieser Rolle sehen abhängig vom Lehrszenario diese Daten:

4) Lehrerschaft

Die Rolle „Dozent/-in“ wird bei der Erstellung eines Kurses durch Mitarbeiter des ZIM oder durch Kategoriemanagement-Nutzer vergeben. Darüber hinaus können Dozent/-innen weitere Personen als Dozent/-in autorisieren. Diese sind für die Übertragung der Aufgaben an die autorisierten Personen und der damit verbundenen Einsicht in personenbezogene Daten insbesondere Studierender verantwortlich. Personen in dieser Rolle sehen abhängig vom Lehrszenario diese Daten:

8) Kursersteller/-innen

Die Rolle „Kursersteller/-innen“ ist eine globale Rolle und erlaubt es im LMS Moodle neue Kurse anzulegen. Diese Rolle wird Mitarbeitern der ZIM-Benutzerberatung zugeordnet. Es besteht nach der Anlage des Kurses jedoch kein weiterer Zugriff auf den Kurs, da die Rolle aus dem Kurs ausgetragen wird, sobald ein Dozent/-innen zugeordnet wurde.

9) Administrator

Die Rolle „Administrator“ erhalten ausschließlich Beschäftigte des ZIM der Bergischen Universität Wuppertal, die mit der Systemadministration des LMS Moodle betraut sind. Personen mit der Rolle Administrator sehen prinzipiell alle personenbezogenen Daten inklusive der Nutzungsdaten und Webserver-Protokolldaten. Die Einsicht erfolgt ausschließlich im Rahmen der Dienstaufgaben und im Bedarfsfall. Die Personen denen diese Rolle zugewiesen wird, sind zu Geheimhaltung verpflichtet.

Rechtematrix

Die nachfolgende Rechtematrix listet auf, welche Ihrer Daten für welche Rollen sichtbar sind.

https://moodle.uni-wuppertal.de/pluginfile.php/1/tool_policy/policydocumentcontent/10/TabMoRolle.jpg

 

Dauer der Speicherung

Art. 5, Abs. 1, lit. e DSVGO schreibt vor, dass für die verarbeiteten personenbezoge-nen Daten eine an die Erfüllung des jeweiligen Zwecks gebundene Speicherfrist anzugeben ist, nach deren Ablauf die Daten zu löschen sind.

 

Bestandsdaten

Bestandsdaten bleiben im LMS Moodle erhalten, bis sie im Identity Management der EDUHUB Website gelöscht werden. Sie werden für die Länge einer Lehrveranstal-tung 180 Tage gespeichert.

 

Inhaltsdaten

Die Speicherdauer der Inhaltsdaten richtet sich nach §12, Abs. 3 E-Learning-Ordnung der Bergische Universität Wuppertal. Sie werden nach dem Ausscheiden des Teilnehmers aus der Universität oder spätestens beim Entfernen eines Kurses gelöscht.

 

Datenweitergabe

Personenbezogene Daten werden vorbehaltlich gesetzlicher Bestimmungen nicht an Dritte weitergegeben oder für andere als die hier genannten Zwecke verwendet.

Datenübermittlung in Drittstaaten

Eine Übermittlung der oben spezifizierten personenbezogenen Daten aus dem LMS Moodle in Drittstaaten ist nicht vorgesehen.

Technische und organisatorische Maßnahmen zur Wahrung von Integrität und Vertraulichkeit

Gemäß Art. 5, Abs. 1, lit. f DSVGO werden verschiedene Maßnahmen getroffen, um die Integrität und Vertraulichkeit der personenbezogenen Daten im LMS Moodle zu gewährleisten. Der Zugriff auf personenbezogene Daten innerhalb der Anwendung erfolgt über Benutzerkontrolle (Benutzername und Passwort). Der Zugriff auf den Server ist sowohl durch Benutzerkontrolle als auch durch Firewall-Regelungen auf bestimmte Arbeitsplätze beschränkt. Die Kommunikation zwischen der Anwendung und den Servern erfolgt verschlüsselt über eine gesicherte Verbindung (SSL), um unbefugte Datenverarbeitung zu verhindern.

 

Verwendung von Cookies

Unsere Webseite verwendet keine Cookies.

 

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von der verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

Ihnen steht das Recht zu Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

 

Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

Bestandsdaten können nur im Identity Management der auf entsprechenden Antrag hin geändert werden. Nach Änderung im Quellsystem werden sie jeweils automatisch ins LMS Moodle synchronisiert.

Die von Ihnen generierten Inhaltsdaten können Sie entsprechend ihrer Rolle und Ihren Rechten selbstständig ändern oder löschen.

 

Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird. Ihr Recht auf Einschränkung der Verarbeitung kann insoweit beschränkt werden, als es voraussichtlich die Verwirklichung der Forschungs- oder Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke notwendig ist.

 

Recht auf Löschung

Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

Information an Dritte

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

 

Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

 

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von

 

Rechtsansprüchen

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

Sie haben auch das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, bei der Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gem. Art. 89 Abs. 1 DSGVO erfolgt, dieser zu widersprechen.

Ihr Widerspruchsrecht kann insoweit beschränkt werden, als es voraussichtlich die Verwirklichung der Forschungs- oder Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke notwendig ist.

 

Unter den angegebenen Kontaktdaten können Sie jederzeit folgende Rechte ausüben:

HINWEIS AUF DAS WIDERSPRUCHSRECHT NACH ART. 21 DSGVO

A. Widerspruchsrecht aufgrund der besonderen Situation

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e (öffentliche Sicherheit) oder f (Datenverarbeitung auf der Grundlage einer Interessenabwägung) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.