Stand: August 2026
Diese Erklärung ist noch nicht vollständig: Die Angaben zur verantwortlichen Stelle fehlen. Sie müssen eingetragen sein, bevor das Portal von Schülerinnen und Schülern genutzt wird.
Verantwortlich für die Verarbeitung personenbezogener Daten in diesem Portal im Sinne der Datenschutz-Grundverordnung ist:
[Name – noch einzutragen]
[Anschrift – noch einzutragen]
[E-Mail-Adresse – noch einzutragen]
Eine Datenschutzbeauftragte ist nicht bestellt; die Voraussetzungen dafür liegen bei diesem Angebot nicht vor.
Wird das Portal im Rahmen des Unterrichts eingesetzt und legt eine Lehrkraft Zugänge für ihre Klasse an, ist in der Regel die Schule für die Verarbeitung verantwortlich. Der Betreiber handelt dann in ihrem Auftrag. Dafür ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich, der gesondert geschlossen wird.
Für Zugänge, die sich Einzelne selbst beantragen, ist der Betreiber unmittelbar verantwortlich.
Beim Beantragen eines Zugangs – nur, wenn er selbst beantragt und nicht von einer Lehrkraft angelegt wird:
Von einer Lehrkraft angelegte Zugänge enthalten nur Anmeldename, Anzeigename und Passwort-Hash. Eine E-Mail-Adresse wird dabei bewusst nicht erhoben.
Beim Benutzen des Portals:
Profilbilder als Datei gibt es nicht. Es können weder Fotos noch andere Bilder hochgeladen werden. Zur Auswahl stehen die eigenen Initialen und eine feste Zahl gezeichneter Figuren.
Die Daten werden nicht verkauft, nicht für Werbung genutzt und nicht an Dritte weitergegeben. Zugriff haben:
Eine Übermittlung in Länder außerhalb der Europäischen Union findet nicht statt.
Das Portal setzt ein einziges Cookie. Es enthält den Sitzungsschlüssel, ist technisch notwendig, damit die Anmeldung über mehrere Seiten hinweg bestehen bleibt, und läuft spätestens nach 30 Tagen ab. Beim Abmelden wird es gelöscht.
Es findet keine Reichweitenmessung statt, es sind keine Werkzeuge zur Analyse eingebunden, und es werden keine Inhalte von fremden Servern nachgeladen – Schriften, Bilder und Formelsatz liegen auf demselben Server wie das Portal.
Beim Abruf des Portals verarbeitet der Server die technisch erforderlichen Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge und Browserkennung. Sie dienen dem sicheren Betrieb und der Abwehr von Angriffen, werden nicht mit dem Konto zusammengeführt und nach spätestens sieben Tagen gelöscht.
Eine frühere Löschung ist auf Verlangen jederzeit möglich.
Nach der Datenschutz-Grundverordnung bestehen folgende Rechte:
Dafür genügt eine Nachricht an [E-Mail-Adresse – noch einzutragen]. Bei Zugängen, die von einer Schule angelegt wurden, ist zunächst die Schule die richtige Ansprechpartnerin.
Unabhängig davon besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, in der Regel der des eigenen Bundeslandes (Art. 77 DSGVO).
Die Verbindung zum Portal ist verschlüsselt. Passwörter werden nie im Klartext gespeichert, sondern ausschließlich als Hash nach dem speicherharten Verfahren scrypt. Vom Sitzungsschlüssel liegt ebenfalls nur ein Hash in der Datenbank – wer sie läse, könnte sich damit nicht anmelden. Zugänge lassen sich jederzeit sperren; laufende Anmeldungen enden dann sofort.
Diese Erklärung wird angepasst, wenn sich am Portal etwas ändert, das die Verarbeitung betrifft. Der Stand oben zeigt die jeweils geltende Fassung.