für den Dienst Avapingu – Videokonferenzsystem zur schulischen Teilhabe erkrankter Kinder
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist der Auftraggeber (z. B. Schule, Schulträger oder Medienzentrum), der Avapingu nutzt. Name und Kontaktdaten ergeben sich aus dem jeweiligen Vertrag bzw. der Bestellung:
| Unternehmen | Name des Verantwortlichen (Auftraggeber – aus Vertrag/Bestellung) |
|---|---|
| Anschrift | Anschrift des Verantwortlichen (Auftraggeber) |
| E-Mail des Verantwortlichen (Auftraggeber) | |
| Telefon | Telefon des Verantwortlichen (Auftraggeber) |
Den Datenschutzbeauftragten des Verantwortlichen erreichen Sie über die Kontaktdaten des Auftraggebers (Schule/Träger):
Name und Kontakt des Datenschutzbeauftragten des Verantwortlichen (vom Auftraggeber bekanntzugeben)
Rechtsgrundlage: Art. 37–39 DSGVO
Avapingu ist ein Videokonferenzsystem, das erkrankten Schulkindern die Teilnahme am Unterricht aus der Ferne ermöglicht. Im Klassenzimmer wird ein Raspberry Pi mit Kamera und Lautsprecher aufgestellt. Das erkrankte Kind verbindet sich über einen Webbrowser mit dem System und kann den Unterricht in Echtzeit verfolgen und daran teilnehmen.
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung von Avapingu.
Während einer aktiven Sitzung werden Video- und Audiodaten in Echtzeit zwischen dem Raspberry Pi im Klassenzimmer und dem Browser des teilnehmenden Kindes übertragen. Diese Daten werden ausschließlich für die Dauer der Live-Übertragung verarbeitet und zu keinem Zeitpunkt aufgezeichnet oder gespeichert. Die Übertragung erfolgt mittels SRT-Protokoll mit AES-128-Verschlüsselung.
Diese Daten werden in einer SQLite-Datenbank auf dem Server gespeichert.
Diese Daten dienen ausschließlich der Netzwerkverbindung der Raspberry-Pi-Geräte in den jeweiligen Schulen.
Rechtsgrundlage: Art. 6 Abs. 1 DSGVO, Art. 8 DSGVO
| Datenart | Zweck | Rechtsgrundlage |
|---|---|---|
| Video-/Audiodaten (Echtzeit) | Ermöglichung der schulischen Teilhabe durch Live-Übertragung des Unterrichts | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. e DSGVO (öffentliches Interesse – schulische Bildung) |
| Zugangsdaten | Authentifizierung und Zugangssteuerung zum System | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit) |
| Gerätedaten | Technischer Betrieb, Fehlerdiagnose, Sicherstellung der Systemintegrität | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb) |
| Nutzungsprotokolle | Betriebsüberwachung, Fehlerbehebung, Missbrauchsprävention | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Betriebsstabilität) |
| WLAN-Konfiguration | Netzwerkverbindung der Raspberry-Pi-Geräte in Schulen | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung des Dienstes) |
Soweit die Verarbeitung auf einem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht, besteht unser berechtigtes Interesse in der Gewährleistung eines sicheren, stabilen und funktionsfähigen Betriebs des Avapingu-Systems zum Zweck der schulischen Teilhabe erkrankter Kinder.
Rechtsgrundlage: Art. 28 DSGVO
Für den Betrieb der Serverinfrastruktur setzen wir folgenden Auftragsverarbeiter ein:
| Dienstleister | Hetzner Online GmbH |
|---|---|
| Anschrift | Industriestr. 25, 91710 Gunzenhausen, Deutschland |
| Leistung | Server-Hosting (Rechenzentren in Nürnberg und Falkenstein, Deutschland) |
| Datenschutz | Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO |
Darüber hinaus werden personenbezogene Daten nicht an Dritte weitergegeben, es sei denn, wir sind gesetzlich dazu verpflichtet (z. B. auf Anordnung einer Aufsichtsbehörde oder eines Gerichts) oder die betroffene Person hat ausdrücklich eingewilligt.
Eine Übermittlung personenbezogener Daten in Drittländer (Staaten außerhalb des Europäischen Wirtschaftsraums) findet nicht statt. Sämtliche Server befinden sich in Rechenzentren der Hetzner Online GmbH in Deutschland (Nürnberg und Falkenstein).
Rechtsgrundlage: Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung)
| Datenart | Speicherdauer |
|---|---|
| Video-/Audiodaten | Keine Speicherung. Daten werden ausschließlich in Echtzeit übertragen und nach Beendigung der Sitzung sofort verworfen. |
| Zugangsdaten | Für die Dauer der Nutzung des Dienstes. Nach Beendigung der Nutzung werden die Daten unverzüglich gelöscht. |
| Gerätedaten | Für die Dauer der aktiven Nutzung des jeweiligen Geräts. Nach Deaktivierung oder Rückgabe des Geräts werden die Daten gelöscht. |
| Nutzungsprotokolle | Maximal 90 Tage, sofern keine gesetzliche Aufbewahrungspflicht besteht. Anschließend werden die Daten automatisch gelöscht. |
| WLAN-Konfiguration | Für die Dauer des Einsatzes des Raspberry Pi in der jeweiligen Schule. Bei Beendigung des Einsatzes werden die Daten gelöscht. |
Rechtsgrundlage: Art. 15–21 DSGVO
Als betroffene Person haben Sie folgende Rechte:
| Recht | Beschreibung | Rechtsgrundlage |
|---|---|---|
| Auskunftsrecht | Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten. | Art. 15 DSGVO |
| Recht auf Berichtigung | Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen. | Art. 16 DSGVO |
| Recht auf Löschung | Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. | Art. 17 DSGVO |
| Recht auf Einschränkung | Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen. | Art. 18 DSGVO |
| Recht auf Datenübertragbarkeit | Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln. | Art. 20 DSGVO |
| Widerspruchsrecht | Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. | Art. 21 DSGVO |
| Recht auf Widerruf der Einwilligung | Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. | Art. 7 Abs. 3 DSGVO |
| Beschwerderecht | Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. | Art. 77 DSGVO |
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den oben genannten Verantwortlichen oder den Datenschutzbeauftragten. Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats, beantworten.
Rechtsgrundlage: Art. 8 DSGVO, § 25 TTDSG
Für die Nutzung von Avapingu durch Minderjährige gilt:
Die Erziehungsberechtigten können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall wird die Nutzung des Dienstes für das betroffene Kind eingestellt und sämtliche gespeicherten personenbezogenen Daten werden gelöscht.
Rechtsgrundlage: Art. 32 DSGVO
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau für die verarbeiteten personenbezogenen Daten zu gewährleisten:
Es werden keine Tracking-Tools, Webanalyse-Dienste oder Werbetechnologien eingesetzt. Es findet kein Tracking des Nutzerverhaltens statt. Soweit technisch notwendige Session-Cookies für die Authentifizierung verwendet werden, dienen diese ausschließlich der Aufrechterhaltung der Sitzung und werden nach dem Schließen des Browsers gelöscht. Für technisch notwendige Cookies ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TTDSG).
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung ist stets über den Dienst abrufbar. Wesentliche Änderungen werden den Nutzern bzw. den Erziehungsberechtigten rechtzeitig mitgeteilt.