Personenbezogene Daten sind alle Informationen, die sich auf identifizierte oder identifizierbare natürliche Personen beziehen (Art. 4 Abs. 1 Nr. 1 DSGVO). Die Verarbeitung personenbezogener Daten ist nur auf Grundlage eines bestehenden Rechts erlaubt (Art. 6 Abs. 1 DSGVO). Die Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten in moin.schule ist unter anderem ein Auftragsverarbeitungsvertrag gemäß Art. 28 Abs. 3 DSGVO zwischen der Schule oder sonstigen teilnehmenden Organisation und der Betreiberin von moin.schule.
Der Verantwortliche für die Datenverarbeitung ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet (Art. 4 Abs. 1 Nr. 7 DSGVO). Der Verantwortliche für die personenbezogenen Daten in moin.schule ist allein die Schule oder sonstige teilnehmende Organisation.
In moin.schule werden die Daten nach dem Prinzip der Mandantentrennung verarbeitet. Jeder Datensatz ist einem Mandanten zugeordnet. Der Mandant ist die Schule oder sonstige Organisation, die im Sinne der DSGVO für die Verarbeitung des Datensatzes verantwortlich ist. Die Mandanten können die ihnen zugeordneten Datensätze lesen, bearbeiten und löschen sowie neue, ihnen zugeordnete Datensätze erstellen. Die Schule oder sonstige Organisation muss als verantwortliche Stelle sicherstellen, dass für jede Datenverarbeitung in moin.schule eine Rechtsgrundlage besteht. Dies gilt insbesondere für die Anbindung von Schulverwaltungssystemen, Sichtfreigaben für andere Schulen beziehungsweise teilnehmende Organisationen und die Datenverarbeitung durch Dienstanbieter. Die Datenverarbeitung durch Dienstanbieter und Schulverwaltungssysteme ist nicht über moin.schule vertraglich geregelt. Die Schule/Organisation muss mit dem jeweiligen Dienst eine individuelle Vereinbarung treffen. Ebenso muss die teilnehmende Schule/Organisation sicherstellen, dass eine Rechtsgrundlage für Sichtfreigaben (zum Beispiel eine Abordnung oder ein Schulwechsel) vorliegt.
Folgende Kategorien personenbezogener Daten werden durch moin.schule verarbeitet:
Daten besonderer Kategorien im Sinne des Art. 9 Abs. 1 DSGVO werden nur verarbeitet, insoweit eine Gruppenzugehörigkeit zu einem konfessionellen Religionsunterricht gespeichert wird.
Die Protokolldaten werden in regelmäßigen Abständen gelöscht und sind zu Support-Zwecken ausschließlich von besonders autorisierten Personen des zentralen Supports einsehbar.
Wichtiger Hinweis: Die vorstehenden Hinweise ersetzen keine datenschutzrechtliche Prüfung oder Rechtsberatung. moin.schule wird ständig weiterentwickelt und erhält laufend neue Funktionalitäten. Es kann nicht gewährleistet werden, dass die vorstehenden Hinweise stets dem aktuellen Entwicklungsstand entsprechen. |
Innerhalb der Detailansicht einer Person lässt sich die Rechtsgrundlage für die Datenverarbeitung je nach Personenkontext individuell festlegen. Die Auswahl erfolgt im jeweiligen Personenkontext, da für die Nutzung von moin.schule und die Nutzung der verbundenen Dienste je nach Rolle unterschiedliche Berechtigungen bestehen. Die Auswahl der Rechtsgrundlage hat keine Auswirkungen auf jegliche Funktionen und dient ausschließlich zur Information der Administratoren. Sie wird weder an die Dienste weitergeleitet noch zentral erfasst.
Rechtsgrundlage: | Anwendbar für: | Textauszug: |
Art. 6 Abs. 1 lit. a Datenschutzgrundverordnung (DSGVO) |
Nutzerinnen und Nutzer, die eine Einwilligung in Textform gegeben haben. Die Einwilligung muss der Schule oder der teilnehmenden Organisation erteilt werden. Ein Vorlage stellen für die Einwilligung externer Personen wird hier bereitgestellt. |
¶ Art. 6 DSGVO¶ Rechtmäßigkeit der Verarbeitung(1) Die Verarbeitung ist nur rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist: a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben; |
§ 31 Abs. 5 Niedersächsisches Schulgesetz (NSchG) | Schülerinnen und Schüler, Erziehungsberechtigte, Lehrkräfte |
¶ § 31 Niedersächsisches Schulgesetz¶ Verarbeitung personenbezogener Daten(5) Internetbasierte Lern- und Unterrichtsplattformen dürfen nur eingesetzt werden, soweit diese den Anforderungen der Datenschutz-Grundverordnung und der zu ihrer Durchführung erlassenen Rechtsvorschriften entsprechen und die Schulleitung dem Einsatz zugestimmt hat. Die Schule darf für den Einsatz digitaler Lehr- und Lernmittel neben den personenbezogenen Daten der Schülerinnen und Schüler und ihrer Erziehungsberechtigten auch personenbezogene Daten der Lehrkräfte verarbeiten; |
§ 26 Abs. 1 Bundesdatenschutzgesetz (BDSG) | Andere Beschäftigte, nicht-lehrendes Personal |
¶ § 26 Bundesdatenschutzgesetz¶ Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses(1) Personenbezogene Daten von Beschäftigten dürfen für Zwecke des Beschäftigungsverhältnisses verarbeitet werden, wenn dies (...) nach Begründung des Beschäftigungsverhältnisses für dessen Durchführung (...) oder zur Ausübung oder Erfüllung der sich aus einem Gesetz oder einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung (Kollektivvereinbarung) ergebenden Rechte und Pflichten der Interessenvertretung der Beschäftigten erforderlich ist. |