Im Folgenden informieren wir Sie über die Art, den Umfang und den Zweck der elektronischen Verarbeitung Ihrer personenbezogenen Daten sowie Ihrer diesbezüglichen Rechte, wenn Sie die Webseite der Senfkornschule besuchen oder Ihr Kind an der Senfkornschule beschulen lassen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
1 Verantwortlicher und Datenschutzbeauftragter
1.1 Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Pädagogische Initiative Bergstraße e.V.
Senfkornschule
Lilienthalstr. 3
64625 Bensheim
1.2 Kontaktdaten des Datenschutzbeauftragten
Tobias Löwen
Bestellter DSB
datenschutz@fes-lindach.de
2 Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Beim Besuch der Website verarbeitet der Verantwortliche personenbezogene Daten zum Zweck des Betriebs der Website.
Weiterhin verarbeitet der Verantwortliche personenbezogene Daten aus email Korrespondenz und dem Schulantrag zur Vorbereitung des Schulvertrages und Erfüllung der darin enthaltenen Leistungen und letztendlich des Schulauftrages.
IT Ausstattung des Verantwortlichen
Der Verantwortliche verfügt über eine IT Ausstattung, welche die Integrität der Daten gemäß DSGVO ermöglicht und durch eine „next generation“ firewall sowie einen Virenscanner geschützt ist. Das email Programm ist auf dem eigenen Server installiert.
Der Zugriff auf den Server ist SSL verschlüsselt und von extern nur für den Verantwortlichen über VPN (Virtual Private Network) erreichbar.
3 Beschreibung der Datenverarbeitung
Hosting
Die vom Verantwortlichen in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die zum Zweck des Betriebs der Website eingesetzt werden.
Hierbei verarbeitet der Verantwortliche, bzw. der Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Besuchern der Website auf Grundlage des berechtigten Interesses an einer effizienten und sicheren Zurverfügungstellung unserer Website gem. Art. 6 Abs. 1 S. 1 f) DSGVO i.V.m. Art. 28 DSGVO.
SSL- bzw. TLS-Verschlüsselung
Um den unberechtigten Zugriff Dritter auf Ihre Daten zu verhindern, ist die SSL- bzw. TLS-Verschlüsselung der Website des Verantwortlichen ein wichtiger Schutzmechanismus. Sie erkennen die Verschlüsselung an dem Schloss-Icon vor der eingegebenen Internetadresse in Ihrem Browser und daran, dass unsere Internetadresse mit https:// beginnt und nicht mit http://.
Datenerfassung auf der Website
Wenn Sie die Website des Verantwortlichen aufrufen, übermitteln Sie (aus technischer Notwendigkeit) über Ihren Internetbrowser Daten an unseren Webserver. Folgende Daten werden während einer laufenden Verbindung zur Kommunikation zwischen Ihrem Internetbrowser und unserem Webserver aufgezeichnet:
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns kurzzeitig gespeichert. Ein Rückschluss auf einzelne Personen ist uns anhand dieser Daten nicht möglich.
Die Daten werden nicht zu statistischen Zwecken verarbeitet und es sind keine Analyse Tools eingerichtet.
Verwendung von Cookies
Die Website des Verantwortlichen platziert Cookies auf Ihrem Gerät. Dabei handelt es sich um kleine Textdateien, mit denen unterschiedliche Zwecke verfolgt werden. Manche Cookies sind technisch notwendig, damit die Website überhaupt funktioniert (notwendige Cookies). Andere werden benötigt, um bestimmte Aktionen oder Funktionen auf der Site ausführen zu können (funktionale Cookies). Dabei werden personenbezogene Daten (z.B. IP-Adresse) verarbeitet, um z.B. Inhalte und Anzeigen zu personalisieren, Medien von Drittanbietern einzubinden oder Zugriffe auf unsere Website zu analysieren. Die Datenverarbeitung kann auch erst in Folge gesetzter Cookies stattfinden. Wir teilen diese Daten mit Dritten, die wir in den Privatsphäre-Einstellungen benennen.
Wenn Sie Cookies deaktivieren bzw. nicht zulassen, kann die Funktionalität der Website eingeschränkt sein.
Sofern wir Cookies von anderen Unternehmen oder zu Analysezwecken einsetzen, informieren wir Sie hierüber im Rahmen dieser Datenschutzerklärung. Auch fragen wir diesbezüglich Ihre Einwilligung ab, wenn Sie unsere Website aufrufen.
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool “Real Cookie Banner” ein. Details zur Funktionsweise von “Real Cookie Banner” findest du unter https://devowl.io/de/rcb/datenverarbeitung/.
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.
Server-Log-Dateien
Server-Log-Dateien protokollieren alle Anfragen und Zugriffe auf unsere Website und halten Fehlermeldungen fest. Sie umfassen auch personenbezogene Daten, insbesondere Ihre IP-Adresse. Diese wird allerdings schon nach kurzer Zeit vom Provider anonymisiert, sodass wir die Daten nicht Ihrer Person zuordnen können. Die Daten werden automatisch von Ihrem Browser an unseren Provider übermittelt.
Unser Provider speichert die Server-Log-Dateien, um die Aktivitäten auf unserer Website nachvollziehen zu können und Fehler ausfindig zu machen. Die Dateien enthalten die folgenden Daten:
Wir führen diese Daten nicht mit anderen Daten zusammen, sondern nutzen sie lediglich für die statistische Auswertung und zur Verbesserung unserer Website.
Analyse-Tools und Werbung
Wir nutzen keine Tools, um das Verhalten unserer Websitebesucher zu analysieren und ihnen Werbung zu zeigen.
Audio- und Videokonferenzen
Der Verantwortliche nutzt zum Austausch die Lehr-Lernplattform der ISERV GmbH. Einzelheiten zur Datenverarbeitung entnehmen Sie bitte der Datenschutzerklärung des Anbieters.
Online-Konferenz-Tools erfassen und speichern diverse personenbezogene Daten, um die Teilnahme an einer Online-Konferenz und deren reibungslose Durchführung zu ermöglichen. Neben Anmelde-, Konferenz- und technischen Daten betrifft dies auch bestimmte Kommunikationsinhalte, z.B. Cloud-Aufzeichnungen, Chat-/Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.
Datenweitergabe und Empfänger
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nicht statt, außer
4 Dauer der Datenverarbeitung
Der Verantwortliche speichert Ihre Daten bis der Zweck der Datenverarbeitung entfällt, Sie der Datenverarbeitung widersprechen oder Sie Ihre Einwilligung in die Datenverarbeitung widerrufen.
5 Empfänger der Daten
Die Empfänger sind die Schulleitung, das Sekretariat, die Buchhaltung und die zuständige Lehrperson. Über die LUSD sind es die zuständigen staatlichen Schulämter, der jeweilige Landkreis des Wohnortes der Schüler, bzw. der Eltern.
6 Rechte als betroffene Person
Werden Ihre personenbezogenen Daten verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber uns als dem Verantwortlichen zu (Art. 15 DSGVO).
Möchten Sie diese Rechte geltend machen, so richten Sie Ihre Anfrage bitte in schriftlicher Form unter eindeutiger Identifizierung Ihrer Person an den in Ziffer 1.2 benannten Datenschutzbeauftragten.
6.1 Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, vom Verantwortlichen verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
1. die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
2. die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
3. die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffende
personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
4. die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder,
falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
5. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden
personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den
Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
6. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
7. alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen
Daten nicht bei der betroffenen Person erhoben werden;
6.2 Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
6.3 Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie als betroffene Person die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen:
1. die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, und zwar für
eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen
Daten zu überprüfen.
2. die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten
ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten
verlangen;
3. der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht
länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen, oder
4. Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben,
solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber
Ihren überwiegen.
6.4. Recht auf Löschung (“Recht auf Vergessenwerden”)
6.4.1 Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
1. Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder
auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
2. Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 Satz 1 lit. a oder Art. 9
Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
3. Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen
keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21
Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
4. Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
5. Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer
rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
erforderlich, dem der Verantwortliche unterliegt.
6. Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste
der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
6.4.2 Information an Dritte
Der Verantwortliche verarbeitet Ihre personenbezogenen Daten nur zu den in dieser Datenschutzerklärung genannten Zwecken. Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den genannten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
6.4.3 Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
1. zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
2. zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union
oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur
Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
3. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art.
9 Abs. 2 lit. h und lit. i sowie Art. 9 Abs. 3 DSGVO;
4. für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische
Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter
Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung
unmöglich macht oder ernsthaft beeinträchtigt, oder
5. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
6.5 Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
1. die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO oder Art. 9 Abs.
2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 Satz 1 lit. b DSGVO beruht und
2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
6.7 Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 Satz 1 lit. e oder lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit Gründe dafür vorliegen, die sich aus Ihrer besonderen Situation ergeben.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an den Datenschutzbeauftragten: datenschutz@fes-lindach.de
6.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
6.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Der Verantwortliche trifft keine automatisierte Entscheidung im Einzelfall einschließlich Profiling.
6.10 Beschwerderecht
Ungeachtet Ihrer vorstehenden Rechte haben Sie zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde.
6.11 Übermittlung an ein Drittland oder an eine internationale Organisation
Der Verantwortliche übermittelt keine personenbezogenen Daten an ein Drittland oder an eine internationale Organisation.
7. Auftragsverarbeitung
Der Verantwortliche nutzt ein Lehr-Lern-Portal. Die Auftragsverarbeitung ist vertraglich mit einem externen Unternehmen geregelt. Gegenstand dieser Regelungen ist die Einhaltung von Datenschutz und Datensicherheit bei der Auftragsverarbeitung nach Art. 28 DS-GVO. Der Vertrag gilt, solange der Auftragnehmer für den Auftraggeber personenbezogene Daten verarbeitet.
V2.0 20221130