Datenschutzerklärung

Stand: [DATUM EINTRAGEN]**

Kurz erklärt für Schülerinnen und Schüler

Hey Latein verwendet für dich ein zufälliges Pseudonym statt deines echten Namens. Für dein Schülerkonto brauchen wir weder deine private E-Mail-Adresse noch dein Geburtsdatum. Wir speichern deinen Lernfortschritt, damit du später weitermachen und deine Münzen und Sticker wiedersehen kannst. Andere Schülerinnen und Schüler können deine Daten nicht sehen; es gibt keine öffentlichen Profile und keine öffentliche Rangliste.

Wenn du freiwillig Feedback abgibst, wird dieses ohne dein Pseudonym, deine Klasse oder deine Benutzer-ID gespeichert. Bitte schreibe trotzdem keine Namen oder andere persönliche Angaben in die freien Textfelder.

Du beziehungsweise deine Eltern können unter [DATENSCHUTZ-E-MAIL-ADRESSE] Fragen stellen und die erteilte Einwilligung jederzeit für die Zukunft widerrufen. Für den freiwilligen Test entsteht daraus kein Nachteil; die mit der Schule vereinbarte Alternative bleibt nutzbar.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Hennig, Sambeth GbR
Berliner Straße 4, 23738 Lensahn

Vertreten durch:
Katharina Sambeth
Björn Hennig

2. Zweck und Grundsätze der Plattform

Hey Latein ist eine digitale Lernplattform für den Lateinunterricht. Sie stellt insbesondere Lernkurse, Kapitel, lokal eingebettete H5P-Übungen, Grammatik- und Formenübungen sowie freiwillige Lernspiele bereit. Lernfortschritte können gespeichert und in Form von Münzen und Stickern dargestellt werden.

Die Plattform ist datensparsam gestaltet. Schülerzugänge werden pseudonym geführt. Für Schülerkonten werden insbesondere keine Klarnamen, privaten E-Mail-Adressen oder Geburtsdaten benötigt. Es bestehen keine öffentlichen Schülerprofile und keine öffentlichen Ranglisten.

3. Aufruf der Website und Serverprotokolle

Beim Aufruf der Website werden durch den Webserver technisch erforderliche Informationen verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse des aufrufenden Geräts,
  • Datum und Uhrzeit des Abrufs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • Referrer-URL,
  • Meldungen über erfolgreiche oder fehlerhafte Abrufe.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und technische Angriffe erkennen zu können.

Rechtsgrundlage ist ART. 6 ABS. 1 LIT. F DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.

Die Serverprotokolle werden nach 7 Tagen gelöscht, sofern keine sicherheitsrelevante weitere Aufbewahrung erforderlich ist.

4. Hosting

Diese Website wird bei folgendem Anbieter gehostet:

ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland

Nach Angaben des Hostinganbieters werden die Kundendaten in Rechenzentren in Deutschland gespeichert. Mit ALL-INKL.COM besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO. Der Hostinganbieter verarbeitet Daten im Rahmen des Hostings nach unseren Weisungen.

Rechtsgrundlage für die Beauftragung des Hosters ist ART. 6 ABS. 1 LIT. F DSGVO.

5. Verschlüsselte Übertragung

Die Website verwendet eine SSL-/TLS-Verschlüsselung. Dadurch werden Daten zwischen dem aufrufenden Gerät und dem Server verschlüsselt übertragen. Eine verschlüsselte Verbindung ist an der mit https:// beginnenden Internetadresse erkennbar.

6. Pseudonyme Schülerkonten

Für die Nutzung persönlicher Lernfunktionen wird ein pseudonymes Schülerkonto angelegt. Dabei können folgende Daten verarbeitet werden:

  • zufällig erzeugtes Pseudonym,
  • interne Campus-Schüler-ID,
  • technische WordPress-Benutzer-ID,
  • zugeordnete Lerngruppen-ID,
  • zugeordnetes Schulbuch und aktuell freigeschaltete Lektion,
  • als sicherer Passwort-Hash gespeicherter Zugangscode,
  • zusätzlich verschlüsselte Kopie des Zugangscodes, soweit sie für den geschützten Ausdruck der Zugangsdaten durch einen Administrator benötigt wird,
  • Zeitpunkt der letzten Aktivität,
  • technische Anmelde- und Sitzungstoken.

Es werden für Schülerkonten keine Klarnamen, privaten E-Mail-Adressen oder Geburtsdaten benötigt. Die Zuordnung eines Pseudonyms zu einer konkreten Person darf nur außerhalb der Plattform und nur durch die dazu berechtigte Stelle erfolgen.

Die Verarbeitung dient der sicheren Anmeldung, der Zuordnung freigegebener Lerninhalte und der Speicherung des persönlichen Lernfortschritts.

Für den freiwilligen Ferientest ist als Rechtsgrundlage eine Einwilligung nach Art. 6 Abs. 1 lit. a in Verbindung mit Art. 7 DSGVO vorgesehen. Bei minderjährigen Teilnehmenden wird die Einwilligung der Eltern beziehungsweise Sorgeberechtigten eingeholt.

7. Lernfortschritt, Kurse und Kapitel

Bei der Bearbeitung von Kursen und Kapiteln können folgende Informationen gespeichert werden:

  • freigegebene und aufgerufene Kurse,
  • abgeschlossene Kapitel und Unterkapitel,
  • Kursabschluss,
  • Abschlusszeitpunkt,
  • zuletzt ausgeführte Lernaktivität,
  • Zuordnung zu pseudonymer Schüler-ID und Lerngruppe.

Diese Daten dienen der Fortsetzung des Lernwegs, der Anzeige des Fortschritts und der Vermeidung mehrfacher Abschlussbelohnungen.

8. H5P-Lerninhalte

In Kursen können lokal auf dieser WordPress-Website bereitgestellte H5P-Inhalte eingebunden werden. Soweit ein H5P-Inhalt als Voraussetzung für einen Kapitelabschluss konfiguriert ist, wird technisch geprüft, ob die vorgesehenen Übungen abgeschlossen wurden.

Art und Umfang der Verarbeitung
Wir binden auf unserer Website interaktive Inhalte (z. B. Quizze, interaktive Videos, Präsentationen) mithilfe des Software-Werkzeugs H5P ein. Wenn Sie eine Seite mit einem H5P-Element aufrufen, verarbeitet unser Server Ihre IP-Adresse sowie technische Gerätedaten, um den Inhalt korrekt darzustellen. Die Verarbeitung erfolgt direkt auf unserem Server [Optional, falls zutreffend: ohne Weitergabe an die Entwickler von H5P]. [1]

Zweck und Rechtsgrundlage
Die Nutzung von H5P erfolgt zum Zweck einer ansprechenden und interaktiven Gestaltung unseres Online-Angebots. Dies stellt ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO dar.

Speicherdauer
Die Daten zur Bereitstellung der Inhalte (z. B. Server-Logfiles) werden nach Erreichen des Zwecks gelöscht, in der Regel nach 7 Tagen.


9. Lernspiele und Game Center

Bei freiwilligen Lernspielen können insbesondere folgende Daten verarbeitet werden:

  • pseudonyme Schüler-ID,
  • Spiel-ID und Spielmodus,
  • technisch erzeugte Runden-ID,
  • erfolgreicher Abschluss einer Spielrunde,
  • Zeitpunkt der Runde,
  • gegebenenfalls zugehörige Belohnung.

Einzelne falsche oder richtige Antworten werden nicht dauerhaft einem Schülerprofil zugeordnet. Spielrunden können zur Missbrauchs- und Doppelbelohnungsprüfung vorübergehend technisch gespeichert werden.

Spiele können auch ohne Münzbelohnung angeboten werden. Klassenfreigaben begrenzen, welche Spiele einer Lerngruppe angezeigt werden.

10. Wortdatenbank sowie Grammatik- und Formenübungen

Hey Latein enthält eine nicht öffentliche Wortdatenbank für Grammatik- und Formenübungen. Die darin gespeicherten lateinischen Wörter, Bedeutungen, Grundformen, grammatischen Merkmale, Schulbuchangaben und Lektionsnummern sind Lerninhalte und zunächst keine Schülerdaten.

Sobald ein Schüler mit diesen Inhalten arbeitet, können zur Steuerung der Übungen insbesondere folgende pseudonyme Lerninformationen verarbeitet werden:

  • Campus-Schüler-ID,
  • bearbeitetes Wort beziehungsweise abgefragte grammatische Teilkompetenz,
  • Anzahl richtiger und falscher Bearbeitungen,
  • Bearbeitungs- und Wiederholungsstand,
  • Zeitpunkt der letzten Bearbeitung und gegebenenfalls nächste Fälligkeit,
  • abgeschlossene Lernziele oder Missionen.

Die Daten dienen der Auswahl passender Aufgaben, der Freischaltung nach Schulbuch und Lektion sowie der Anzeige des persönlichen Lernfortschritts.

11. Wallet, Münzen, Sticker und Gutscheine

Belohnungen werden als einzelne Wallet-Transaktionen gespeichert. Dazu können gehören:

  • pseudonyme Schüler-ID und technische WordPress-Benutzer-ID,
  • eindeutiger Transaktionsschlüssel,
  • Quelle und Ereignistyp,
  • Anzahl der Münzen,
  • Belohnungskategorie,
  • Quellen- oder Kurs-ID,
  • Zeitpunkt,
  • gegebenenfalls Sticker und technische Metadaten.

Diese Daten dienen der Anzeige des Münzstands, der Vergabe von Stickern und dem Schutz vor doppelten oder manipulierten Belohnungen. Der Münzstand wird aus den Wallet-Transaktionen berechnet. Es bestehen keine öffentlichen Ranglisten.

Bei Gutscheinen wird gespeichert, ob ein pseudonymer Schüler einen Gutschein bereits eingelöst hat. Gutscheincodes können ein Ablaufdatum und eine maximale Zahl von Einlösungen besitzen.

12. Technisch notwendige Cookies

Die Website verwendet technisch notwendige Cookies für Anmeldung und Sitzungsverwaltung. Dazu gehören WordPress-Anmeldecookies und das Campus-Cookie hlc_student_auth.

Das Campus-Cookie enthält einen zufälligen technischen Anmeldenachweis, nicht das Passwort oder den Zugangscode. Es ist als HttpOnly und SameSite=Lax gesetzt und wird bei einer HTTPS-Verbindung ausschließlich verschlüsselt übertragen. Die reguläre Gültigkeit beträgt bis zu 14 Tage oder endet vorher durch Abmeldung beziehungsweise technische Löschung.

Diese Cookies sind erforderlich, damit angemeldete Schüler ihren eigenen Lernstand sehen und nur auf ihre freigegebenen Inhalte zugreifen können. Sie werden nicht zu Werbe- oder Trackingzwecken eingesetzt.

Rechtsgrundlage für das Speichern beziehungsweise Auslesen der technisch erforderlichen Informationen ist § 25 Abs. 2 Nr. 2 TDDDG. Rechtsgrundlage für die damit verbundene Verarbeitung der Schülerdaten im freiwilligen Test ist die unter Abschnitt 6 genannte Einwilligung.

13. Schutz vor missbräuchlichen Anmeldeversuchen

Zur Begrenzung wiederholter fehlerhafter Anmeldeversuche wird aus technischen Angaben, insbesondere IP-Adresse und eingegebenem Pseudonym, ein nicht direkt lesbarer Prüfschlüssel gebildet. Fehlversuche werden zeitlich begrenzt gezählt. Die hierfür angelegten Einträge werden spätestens nach 24 Stunden automatisch gelöscht; erfolgreiche Anmeldungen löschen den zugehörigen Fehlversuchseintrag vorzeitig.

Die Verarbeitung dient der Sicherheit der Schülerkonten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der pseudonymen Schülerkonten und der Plattform vor unberechtigten Anmeldeversuchen.

14. Technische Diagnoseprotokolle

Ein administrativer Debug-Modus kann zur technischen Fehlerdiagnose aktiviert werden. Er protokolliert Belohnungsereignisse und technische IDs, jedoch keine Passwörter, Zugangscodes oder Authentifizierungscookies. Diagnoseeinträge werden automatisch nach 30 Tagen gelöscht und können durch Administratoren früher entfernt werden. Im regulären Schülerbetrieb soll der Debug-Modus deaktiviert sein.

15. Externe Dienste, Tracking und Schriftarten

Die eigenen Hey-Latein-Plugins verwenden keine externen Trackingdienste und laden keine externen Schriftarten. Es werden keine öffentlichen Schülerprofile und keine öffentlichen Ranglisten erstellt.

[GESAMTE WORDPRESS-WEBSITE PRÜFEN: THEME, COOKIE-BANNER, ANALYSE-, SICHERHEITS-, BACKUP-, VIDEO-, KARTEN-, CAPTCHA-, SOCIAL-MEDIA- UND SONSTIGE PLUGINS KÖNNEN WEITERE DATENVERARBEITUNGEN AUSLÖSEN. DIESE MÜSSEN GEGEBENENFALLS ERGÄNZT WERDEN.]

16. Empfänger von Daten

Zugriff auf die Daten erhalten nur Personen, die ihn für Administration, technischen Betrieb oder die Durchführung des vereinbarten Tests benötigen. Empfänger beziehungsweise Kategorien von Empfängern können sein:

  • berechtigte Administratoren der Hennig/Sambeth GbR,
  • ALL-INKL.COM als Auftragsverarbeiter für das Hosting,

Eine Weitergabe zu Werbezwecken erfolgt nicht.

17. Drittlandübermittlung

Eine Übermittlung der durch die eigenen Hey-Latein-Plugins verarbeiteten Schülerdaten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nicht statt.

18. Anonymes Feedback

Angemeldete Testschüler können freiwillig Rückmeldungen zur Bedienbarkeit, Motivation, Verständlichkeit und Gestaltung der Plattform geben. In der Feedbacktabelle werden ausschließlich die ausgewählten Bewertungen sowie freiwillig eingegebene Freitexte gespeichert. Das Hey-Latein-Plugin speichert dabei keine Schüler-ID, WordPress-Benutzer-ID, Klasse, Lerngruppe, kein Pseudonym, keine IP-Adresse und keinen Zeitstempel. Die Anmeldung wird nur geprüft, damit die Feedbackseite nicht öffentlich zugänglich ist; es wird keine Zuordnung zum Feedback gespeichert.

In den Freitextfeldern sollen keine Namen oder anderen persönlichen Angaben eingegeben werden. Ein entsprechender Hinweis wird direkt am Formular angezeigt. Administratoren können die anonymen Feedbackdaten im Backend auswerten und vollständig löschen. Unabhängig davon können beim Aufruf der Website technisch bedingte Serverprotokolle des Hosters entstehen; hierfür gelten die in dieser Erklärung genannten Angaben zu Hosting und Serverlogs.

19. Speicherdauer und Löschung

Personenbezogene beziehungsweise pseudonyme Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind.

Für den Schülertest gelten folgende geplante Fristen:

  • Schülerkonto und Lerngruppenzuordnung:
  • Kurs-, Kapitel-, Vokabel-, Wallet- und Stickerfortschritt:
  • Anmeldetoken: spätestens mit Ablauf nach 14 Tagen, bei Abmeldung oder Neuanmeldung früher,
  • fehlgeschlagene Anmeldeversuche: spätestens nach 24 Stunden,
  • technische Debug-Protokolle: spätestens nach 30 Tagen,
  • anonymes Feedback:
  • Serverprotokolle des Hosters: 7 Tage
  • Sicherungskopien:

Wird eine Lerngruppe im Campus vollständig gelöscht, werden die zugehörigen Campus-Schülerdaten und Fortschrittsdaten gelöscht.

Gesetzliche Aufbewahrungspflichten und die erforderliche Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bleiben unberührt.

20. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft über die verarbeiteten personenbezogenen Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung von Daten,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch gegen bestimmte Verarbeitungen,
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Da Schülerkonten pseudonym geführt werden, sollte bei einer Anfrage das Pseudonym und gegebenenfalls die zugehörige Lerngruppe angegeben werden. Wir können zusätzliche Informationen verlangen, soweit sie erforderlich sind, um die anfragende Person sicher zu identifizieren und Daten nicht an Unberechtigte herauszugeben.

21. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen ist grundsätzlich:

Hennig, Sambeth GbR
Berliner Straße 4, 23738 Lensahn

Vertreten durch:
Katharina Sambeth
Björn Hennig

Eine Beschwerde kann grundsätzlich auch bei einer anderen zuständigen Datenschutzaufsichtsbehörde eingereicht werden.

22. Minderjährige und schulischer Test

Die Plattform richtet sich auch an minderjährige Schülerinnen und Schüler. Informationen zur Datenverarbeitung sollen deshalb in klarer und verständlicher Sprache bereitgestellt werden. Vor Beginn des schulischen Ferientests werden die datenschutzrechtliche Verantwortlichkeit, die Eltern- und Schülerinformation sowie die freiwillige Einwilligung mit der Schule abgestimmt.

Eine Verweigerung oder ein Widerruf einer freiwilligen Einwilligung darf nicht zu unangemessenen Nachteilen führen.

23. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten. Dazu gehören insbesondere verschlüsselte Übertragung, pseudonyme Konten, beschränkte Benutzerrechte, Schutz der Zugangscodes, Nonces gegen unberechtigte Formularaufrufe, vorbereitete Datenbankabfragen, Begrenzung von Anmeldeversuchen sowie rollenbasierte Zugriffsprüfungen.

Kein System kann einen vollständigen Schutz garantieren. Sicherheitsmaßnahmen werden daher regelmäßig überprüft und bei Bedarf angepasst.

24. Keine automatisierte Entscheidung und kein Profiling

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Lernstände, Münzen und Sticker werden nicht für öffentliche Leistungsrankings, Benotungen oder Werbeprofile verwendet.

25. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Nach oben scrollen