informatik2.0

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten diese Lernplattform verarbeitet, wozu, und wie lange. Sie ist ohne Anmeldung erreichbar, weil sie eine Rechtspflicht erfüllt (Art. 13 DSGVO).

Verantwortlicher

Elsa-Brändström-Gymnasium Oberhausen
Christian-Steger-Str. 11
46045 Oberhausen
Vertreten durch: die Schulleitung
Kontakt (Datenschutz): Sascha Hempel, sascha.hempel@elsa.schule-ob.de

Welche Daten werden gespeichert, und warum?

  • Konto- und Identitätsdaten: IServ-Subject-ID, Anzeigename und Schul-E-Mail-Adresse aus dem IServ-Login (OIDC). Zweck: Anmeldung ohne eigenes Passwort, eindeutige Zuordnung deiner Sitzung und deines Fortschritts. Am Konto gespeichert sind außerdem deine Anzeige-Einstellungen (Farbschema, Akzentfarbe, Schriftgröße, Zeilennummern im Code-Editor, Teilen-Voreinstellung).
  • Events: schlanke Protokolleinträge zu Aktionen wie Aufgaben-Checks, Handzeichen oder „Ich gebe auf"-Klicks. Zweck: Fortschrittsdarstellung und Diagnostik für die Lehrkraft (welche Themen sitzen, wo wird gestockt).
  • Submissions: der Inhalt abgeschickter Antworten inklusive Ergebnis. Zweck: Nachvollziehbarkeit einzelner Checks und Grundlage für die Lösungsgalerie, falls du eine Lösung freiwillig teilst.
  • Entwürfe (Auto-Save): der jeweils aktuelle Stand einer Eingabe in Bearbeitung, die noch nicht abgeschickt wurde. Zweck: damit halbfertige Arbeit einen Geräte- oder Sitzungswechsel übersteht. Konnte ein Entwurf nicht zum Server gesendet werden — etwa weil deine Sitzung abgelaufen war —, hält ihn zusätzlich der Browser des benutzten Geräts zwischen, bis das Speichern gelungen ist. Auf gemeinsam genutzten Schulrechnern ist dieser Zwischenspeicher an deine Kontokennung gebunden: er wird nie in das Formular einer anderen Person übernommen, und fremde Zwischenstände werden beim Öffnen derselben Aufgabe gelöscht.
  • Digitale Handzeichen: Zeitpunkt und Aufgabenbezug einer Wortmeldung. Zweck: faire, wartezeit-transparente Warteschlange für die Lehrkraft.
  • Schwierigkeits-Bewertungen: deine freiwillige Einschätzung (Niveau 1–4), wie schwer eine Aufgabe für dich war, gespeichert an deinem Konto. Zweck: Aufgaben nach empfundener Schwierigkeit sortieren und die Einschätzung der Autoren nachjustieren. Angezeigt wird ausschließlich der Durchschnitt aller Bewertungen (Anzahl und Mittelwert) — deine einzelne Bewertung sieht niemand, weder Mitschüler:innen noch die Lehrkraft. Bei der Anonymisierung (siehe unten) verliert sie die Zuordnung zu deiner Person.
  • Erfolge: welche Erfolge du freigespielt hast und wann. Zweck: Rückmeldung über den eigenen Lernfortschritt. Sie werden auf deiner Erfolge-Seite angezeigt und bei der Anonymisierung (siehe unten) zusammen mit deinem Konto gelöscht.

Anonymer Feedback-Kanal

Der Feedback-Kanal (Daumen + optionaler Freitext pro Arbeitsblatt) wird technisch ohne Personenbezug gespeichert: nur Kurs, Arbeitsblatt und ein auf die Stunde gerundeter Zeitstempel. Es gibt keine Verknüpfung zu deinem Konto — auch serverseitig nicht.

System-Feedback („Feedback geben“)

Über den Feedback-Knopf kannst du Fehler melden oder Ideen einreichen. Gespeichert wird nur, was du selbst eingibst: dein Text, optional die Art der Meldung (Fehler/Idee/Sonstiges) und optional dein Name — lässt du das Namensfeld leer, ist die Meldung anonym; eine Verknüpfung zu deinem Konto wird in keinem Fall gespeichert. Zur Einordnung wird festgehalten, auf welcher Seite bzw. zu welcher Aufgabe die Meldung abgegeben wurde (ohne Suchparameter). Die Meldungen sieht nur die Lehrkraft; sie dienen ausschließlich der Verbesserung der Plattform und werden gelöscht, sobald sie dafür nicht mehr benötigt werden.

Wichtig zum Namensfeld: Weil eine Meldung technisch mit keinem Konto verknüpft ist, wird sie von der automatischen Anonymisierung (siehe unten) nicht erfasst. Ein Name, den du freiwillig einträgst, bleibt also so lange stehen, bis die Lehrkraft die Meldung von Hand löscht. Wenn du das nicht möchtest, lass das Namensfeld einfach leer — die Meldung ist dann vollständig anonym.

Ausführung von Programmcode

Bei Programmieraufgaben wird der Code, den du abschickst, auf demselben Schulserver ausgeführt, um ihn automatisch zu prüfen. Die Ausführung findet in einer abgeschotteten Umgebung ohne Netzwerkzugang statt, die nach jedem Durchlauf verworfen wird; sie kann weder auf andere Daten der Plattform noch auf das Internet zugreifen. An Dritte wird dabei nichts übermittelt. Gespeichert wird nur, was ohnehin als Abgabe gespeichert wird: dein Code und das Prüfergebnis.

Rechtsgrundlage

Die Verarbeitung erfolgt zur Durchführung des Schulverhältnisses (Art. 6 Abs. 1 lit. e DSGVO i. V. m. §§ 120 ff. Schulgesetz NRW und der Verordnung über die zur Verarbeitung zugelassenen Daten von Schülerinnen, Schülern und Eltern — VO-DV I NRW) sowie auf Grundlage der dokumentierten Zustimmung der Schulleitung.

Cookies

Die Plattform setzt ausschließlich zwei technisch notwendige Cookies — keine Tracking-, Analyse- oder Werbe-Cookies:

  • sid — hält deine Sitzung nach dem Login. Die Sitzung endet nach 15 Minuten ohne Aktivität oder beim Abmelden; das Cookie ist dann ungültig.
  • oidc_txn — existiert nur während des Anmeldevorgangs und schützt ihn gegen Manipulation (signiert); es wird direkt nach dem Login wieder gelöscht.

Da beide Cookies für den Betrieb unbedingt erforderlich sind, ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); diese Erklärung informiert darüber.

Server-Protokolle

Beim Aufruf der Plattform verarbeiten der vorgeschaltete Webserver (Reverse Proxy) und die Anwendung technische Protokolle: die IP-Adresse deines Geräts, Zeitpunkt, aufgerufener Pfad (ohne Suchparameter) und technische Statusangaben. Zweck: Betrieb, Fehlersuche und Abwehr von Missbrauch (Art. 6 Abs. 1 lit. e DSGVO). Die Protokolle werden automatisch rotiert und spätestens nach 14 Tagen gelöscht; ausgewertet werden sie nur anlassbezogen, etwa bei Störungen.

Wichtig: keine Auswirkung auf Schulnoten

Plattformdaten (Checks, Versuche, Fehlversuche, Handzeichen, Selbstlern-/Pool-Nutzung) fließen niemals in Schulnoten ein. Die Plattform verfolgt ein Vertrauensmodell statt Kontrolle: auffälliges Verhalten ist Gesprächsanlass, keine automatische Sanktion.

Hosting, Backups und Auftragsverarbeitung

Die Plattform läuft auf einem Server bei Hetzner Online GmbH mit Sitz in der EU; ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO liegt vor. Zur Ausfallsicherheit wird die Datenbank täglich gesichert; die Sicherungskopien liegen auf einer Storage Box von Hetzner (ebenfalls EU, vom selben AVV umfasst) und werden nach 14 Tagen automatisch gelöscht. Es findet keine Datenübermittlung in Drittländer außerhalb der EU statt.

Technische Verfügbarkeits-Überwachung

Zwei externe Dienste überwachen den technischen Betrieb: healthchecks.io meldet, wenn die tägliche Datensicherung ausbleibt, UptimeRobot prüft die Erreichbarkeit der Plattform und das Ablaufdatum des HTTPS-Zertifikats. Beide Dienste erhalten keine personenbezogenen Daten von Schülerinnen und Schülern — sie sehen nur einen technischen Signalabruf bzw. die öffentliche Startseite.

Anmeldung (IServ-OIDC)

Die Anmeldung erfolgt über den IServ-Server der Schule (OpenID Connect). Die Plattform erhält dabei nur Subject-ID, Anzeigename und Schul-E-Mail-Adresse — kein Passwort.

Weitergabe an Dritte

Es findet keine Weitergabe deiner personenbezogenen Daten an Dritte außerhalb der Schule statt. Innerhalb der Plattform sehen nur du selbst und die zuständige Lehrkraft deine personenbezogenen Daten; freiwillig geteilte Lösungen sind für den Kurs sichtbar (mit Name oder anonym, je nach deiner Wahl beim Teilen).

Speicherdauer und Anonymisierung

Nach Abschluss eines Jahrgangs (Kurs), spätestens 6 Monate nach dem Abitur, oder beim Schulverlassen einer einzelnen Person löst die Lehrkraft bewusst eine Anonymisierung aus. Dabei gilt: Personenbezug wird entfernt, aggregierte Nutzungsdaten verbleiben anonymisiert. Konkret werden Konto, Entwürfe, Handzeichen-Einträge, Erfolge, Kurs-Mitgliedschaft und offene Sitzungen gelöscht; Events, Submissions und Schwierigkeits-Bewertungen verlieren die Zuordnung zu deiner Person (die fachlich-statistische Auswertung über Jahrgänge hinweg bleibt möglich, ohne dass jemand erkennbar ist).

Zwei Einschränkungen gehören der Ehrlichkeit halber dazu:

  • Meldungen aus dem System-Feedback hängen an keinem Konto und werden von diesem Vorgang nicht erfasst — ein dort freiwillig eingetragener Name wird von der Lehrkraft von Hand gelöscht (siehe oben).
  • In den täglichen Sicherungskopien bleibt der vorherige Stand noch bis zu 14 Tage erhalten, bis die betroffene Sicherung planmäßig gelöscht wird.

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung deiner Daten sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen). Wende dich dazu an Sascha Hempel (sascha.hempel@elsa.schule-ob.de) oder die Schulleitung.

Stand: 26. August 2026

informatik2.0 · Lernplattform
Impressum Datenschutz Transparenz