Stand 26.September 2026
1 Allgemeine Informationen
1.1 Gegenstand der Datenschutzerklärung
Informationen zur Nutzung der Lernplattform moodle am SBS – Informationen zur Erhebung und Verarbeitung personenbezogener Daten
Die Lernplattform moodle des Sächsischen Bildungsservers unter elearn.sachsen.schule und den Institutionsbezogenen Instanzen unter m.sachsen.schule/**** und weiteren auf der Basis der Instanzen angelegten Projekten oder Diensten (SBS-moodle) gehört zum digitalen Lehr- und Lernangebot des Sächsischen Bildungsservers und wird ausschließlich für schulische Zwecke genutzt.
Wenn Sie SBS-moodle nutzen, werden personenbezogene Daten im datenschutzrechtlichen Sinne (im Weiteren immer nur als “Daten” bezeichnet) verarbeitet. Aus diesem Grund sind die Verantwortlichen für den Betrieb der Plattform nach den Vorschriften der Datenschutz-Grundverordnung (DS-GVO), des Bundesdatenschutzgesetzes (BDSG) und des Sächsischen Datenschutzdurchführungsgesetzes (SächsDSDG) verpflichtet, über die Datenverarbeitungen in dieser Datenschutzerklärung hinreichend zu informieren.
1.2 Begriff der personenbezogenen Daten
Daten sind gemäß Art. 4 Nr. 1 DS-GVO personenbezogen, wenn sie entweder einer identifizierten natürlichen Person zugeordnet sind oder einer natürlichen Person zugeordnet werden können, so dass diese Person durch die Daten identifizierbar ist. Hierunter fallen alle Angaben, die Rückschlüsse auf die Identität ermöglichen (z. B. Name, Telefonnummer oder E-Mail-Adresse).
2 Verantwortliche Stelle
Für institutionsbezogene Moodle-Instanzen unter m.sachsen.schule/**** sowie für weitere auf Grundlage dieser Instanzen eingerichtete Projekte oder Dienste auch auf alternativen URL ist grundsätzlich die jeweilige Schule bzw. Einrichtung datenschutzrechtlich Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.
Die Angaben zur jeweils verantwortlichen Stelle und deren Kontaktdaten werden auf der betreffenden Moodle-Instanz bereitgestellt.
Den technischen Betrieb von SBS-Moodle stellt das Sächsische Staatsministerium für Kultus in Kooperation mit der Technischen Universität Dresden bereit.
Sächsischer Bildungsserver
Projektgruppe Serviceportal
Postfach 10 09 10
01079 Dresden
Deutschland
Telefon: +49(0)351 463 38512
bildungsserver@sachsen.schule
3 Datenschutzbeauftragte
Für institutionsbezogene Moodle-Instanzen ist der bzw. die Datenschutzbeauftragte der jeweils datenschutzrechtlich verantwortlichen Schule oder Einrichtung zuständig. Die entsprechenden Kontaktdaten werden auf der jeweiligen Moodle-Instanz bzw. durch die verantwortliche Stelle bereitgestellt.
Soweit das Sächsische Staatsministerium für Kultus selbst datenschutzrechtlich verantwortliche Stelle ist, erreichen Sie dessen Datenschutzbeauftragte unter:
Sächsisches Staatsministerium für Kultus
Carolaplatz 1
01097 Dresden
Telefon: +49 351 564-66414
datenschutz@smk.sachsen.de
4 Zuständige Aufsichtsbehörde
Sollten Betroffene mit der Datenverarbeitung nicht einverstanden sein, besteht jederzeit die Möglichkeit, bei der zuständigen Aufsichtsbehörde, der Sächsischen Datenschutz- und Transparenzbeauftragten, Beschwerde einzulegen.
Sächsische Datenschutz- und Transparenzbeauftragte
Frau Dr. Juliane Hundert
Maternistraße 17 | 01067 Dresden
www.datenschutz.sachsen.de
post@sdtb.sachsen.de
5 Datenverarbeitung zur Nutzung von SBS-moodle
5.1 Anmeldedaten
Im Rahmen des Registrierungsprozesses wird über die Verarbeitung dieser Daten informiert. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. e DSGVO.
Eine Registrierung der Nutzerinnen und Nutzer ist für die Bereitstellung der Inhalte und Funktionen von SBS-Moodle in der Regel erforderlich. Die Verarbeitung dient insbesondere der Durchführung von Unterricht, schulischer Bildung, Fortbildung, Kommunikation, Zusammenarbeit sowie weiteren schulischen Aufgaben.
Die Benutzung der oben genannten Seiten ist in drei Arten möglich:
- Gastzugang: Die Startseiten aller Instanzen des SBS-moodle sind über die jeweilige URL aufrufbar, bei einer Interaktion mit der Seite wird den Nutzenden diese Information zur Kenntnisnahme angezeigt. Soweit ein Kurs für anonyme Gäste zugänglich ist, können Sie teilnehmen, ohne sich anzumelden. In diesem Fall werden ausschließlich Protokolldaten verarbeitet.
- Manueller Zugang: Nutzende können von Managern der Instanzen des SBS-moodle angelegt werden dafür ist eine persönliche Registrierung notwendig, für die ein Anmeldename und ein selbst wählbares Passwort zusammen mit dem vollständigen Namen und einer E-Mail-Adresse gespeichert werden. Nach der ersten Interaktion mit der Seite wird den Nutzenden diese Information zur Kenntnisnahme angezeigt, diese Kenntnisnahme abgespeichert.
- Login über das Single Sign-on bei schullogin.de oder schulportal.sachsen. Nach der ersten Interaktion mit der Seite wird den Nutzenden diese Information zur Kenntnisnahme angezeigt, diese Kenntnisnahme abgespeichert.
Alle Lernenden, Lehrenden und weitere Berechtigten des SBS-moodle erhalten ihre Zugangsdaten über die schulische Administration oder die Administration des SBS-moodle. Der Login darf nicht an Dritte weitergegeben werden.
Alle Daten werden in einer Datenbank gespeichert. Bei der Registrierung oder auch im Nachhinein können Sie freiwillig weitere Angaben unter „Profil“ hinzufügen, deren Sichtbarkeit Sie für andere an Moodle Teilnehmende abgestuft sichtbar einstellen können. Sie können die freiwillig zugefügten Daten jederzeit entfernen.
Im Rahmen des Unterrichts und der schulischen Arbeit können über die hinterlegte E-Mail-Adresse Nachrichten verschickt werden.
Die Registrierung ermöglicht die Einhaltung urheberrechtlicher Vorgaben aus § 60a UrhG bei der Bereitstellung urheberrechtlich geschützter Inhalte, die Zuordnung von Beiträgen zu Nutzer/innen, die Organisation und Durchführung von Kommunikation und Kollaboration, die Bewertung und das Kommentieren von Nutzereingaben.
5.2 Nutzungsbezogene Daten
Nutzungs- bzw. Inhaltsdaten entstehen, wenn Nutzerinnen und Nutzer selbst Daten in Moodle eingeben oder Inhalte, Unterseiten, Kurse und Aktivitäten aufrufen bzw. bearbeiten. Hierzu gehören beispielsweise Beiträge in Foren und Wikis, Eingaben und Bearbeitungen in Aufgaben, Tests und interaktiven Lerninhalten sowie hochgeladene Dateien.
Ausschließlich die Administration von SBS-Moodle verfügt im Rahmen ihrer jeweiligen Berechtigungen über einen instanzweiten Zugriff auf Nutzungsdaten. Personen mit anderen Rollen können nur diejenigen Daten einsehen und bearbeiten, die sie zur Erfüllung ihrer jeweiligen Aufgaben benötigen.
Die Rollen coursecreator, teacher und editingteacher können innerhalb der ihnen zugeordneten Kurse auf die für die Durchführung und Organisation des Unterrichts erforderlichen nutzungs- und leistungsbezogenen Daten zugreifen. Dazu können insbesondere Aktivitätsübersichten, Bearbeitungsstände, eingereichte Aufgaben, Testergebnisse, Bewertungen und Rückmeldungen gehören.
Die Rollen manager und useradmin können entsprechend der ihnen zugewiesenen Berechtigungen Nutzerkonten und Profildaten verwalten, bearbeiten oder löschen.
Weitere Moodle-Rollen verfügen über anwendungsspezifische Rechte, die auf die für ihre jeweilige Aufgabe erforderlichen Funktionen und Daten beschränkt sind.
Soweit Nutzungs- und Inhaltsdaten im Rahmen von Unterricht, schulischen Lernangeboten oder Prüfungen verarbeitet werden, erfolgt die Verarbeitung ausschließlich für die Durchführung, Organisation, Betreuung und Auswertung dieser Angebote sowie zur Dokumentation von Lern- und Leistungsständen, soweit dies für die jeweilige schulische Aufgabe erforderlich ist.
5.3 Protokolldaten
Bei der Nutzung von Moodle werden im Hintergrund Protokolldaten zu bestimmten Ereignissen und Aktionen erfasst. Hierzu können insbesondere Angaben darüber gehören, wann eine Nutzerin oder ein Nutzer auf einen Kurs, eine Aktivität, eine Ressource oder einen anderen Bereich der Lernplattform zugegriffen und welche Aktion dort ausgeführt wurde. Je nach Ereignis können dabei insbesondere Zeitstempel, Nutzer-ID, Kurs- oder Aktivitätsbezug, IP-Adresse sowie die Art der durchgeführten Aktion verarbeitet werden.
Auf systemweite Protokolldaten haben ausschließlich entsprechend berechtigte Administratorinnen und Administratoren Zugriff. Nutzerinnen und Nutzer mit anderen Rollen können ausschließlich diejenigen Protokoll- und Berichtsdaten einsehen, für die ihnen innerhalb von Moodle entsprechende Berechtigungen eingeräumt wurden.
Insbesondere können die Rollen coursecreator, teacher und editingteacher innerhalb der ihnen zugeordneten Kurse auf kursbezogene Berichte und Protokolldaten zugreifen, soweit dies für die Durchführung, Organisation, Betreuung oder Auswertung des jeweiligen Kurses erforderlich und durch die Moodle-Berechtigungen zugelassen ist.
Zur Gewährleistung der technischen Sicherheit, zur Fehleranalyse sowie zur Nachvollziehbarkeit von Aktivitäten werden bei der Nutzung von SBS-Moodle insbesondere die nachfolgend dargestellten Daten verarbeitet:
| Ereignistyp | Typischerweise erfasste Daten |
|---|---|
| Anmeldung und Abmeldung | Zeitstempel, Nutzerkonto bzw. Nutzer-ID, IP-Adresse, Art des Ereignisses (Anmeldung oder Abmeldung), Herkunft des Zugriffs |
| Fehlgeschlagene Anmeldeversuche | Zeitstempel, verwendeter Nutzername soweit verfügbar, IP-Adresse, Art des fehlgeschlagenen Anmeldeereignisses |
| Aufruf eines Kurses | Zeitstempel, Nutzer-ID, Kurs-ID, aufgerufener Kurs, Ereignis bzw. Aktion und IP-Adresse |
| Aufruf einer Lernaktivität oder eines Materials | Zeitstempel, Nutzer-ID, Kurs, Aktivität bzw. Ressource, Art des Zugriffs und IP-Adresse |
| Bearbeitung von Aufgaben und Abgaben | Zeitstempel, Nutzer-ID, Kurs und Aufgabe, durchgeführte Aktion, Status der Abgabe sowie gegebenenfalls übermittelte Inhalte und Dateien |
| Tests und andere Lernaktivitäten | Zeitstempel, Nutzer-ID, Kurs und Aktivität, Beginn und Abschluss eines Versuchs, Bearbeitungsstatus sowie Ergebnisse bzw. Bewertungen |
| Beiträge in Foren und anderen Kommunikationsbereichen | Zeitstempel, Nutzer-ID, Kurs und Aktivität, Art der Aktion (z. B. Aufruf, Erstellung, Änderung oder Löschung) sowie die vom Nutzenden eingestellten Inhalte |
| Bewertungen und Lernfortschritt | Nutzer-ID, Kurs und Aktivität, Bewertung bzw. Ergebnis, Bearbeitungs- oder Abschlussstatus und Zeitpunkt der Änderung |
| Änderung von Profildaten | Zeitstempel, Nutzer-ID und Art der vorgenommenen Änderung; zusätzlich werden die im Nutzerprofil hinterlegten Daten entsprechend der jeweiligen Moodle-Konfiguration gespeichert |
| Änderungen an Kursen und Lerninhalten | Zeitstempel, ausführende Nutzer-ID, Kurs bzw. Aktivität, Art der Änderung sowie betroffenes Moodle-Objekt |
| Nutzer- und Rollenverwaltung | Zeitstempel, ausführende Nutzer-ID, betroffener Nutzer, Kurs oder Systembereich sowie Art der Rollen-, Einschreibungs- oder Berechtigungsänderung |
| Dateiaktivitäten | Nutzerbezug, zugehöriger Kurs oder Aktivität, Datei bzw. Dateibereich und die mit der Datei verbundene Aktion |
| Technische Systemereignisse | Zeitstempel, Ereignistyp, betroffene Moodle-Komponente, Kontext, Aktion, Zielobjekt und – soweit einem Nutzenden zuordenbar – Nutzer-ID und IP-Adresse |
Die Moodle-Protokollierung erfolgt ereignisbasiert. Umfang, Speicherdauer und Löschfristen der Protokolldaten richten sich nach der Konfiguration der jeweiligen Moodle-Instanz, den eingesetzten Plugins sowie den festgelegten Aufbewahrungsregeln. Informationen zu den jeweils geltenden Speicher- und Löschfristen werden auf der betreffenden Instanz bereitgestellt.
6 Verwendung von Cookies
Moodle verwendet technisch notwendige Cookies, die für die Bereitstellung und Nutzung wesentlicher Funktionen der Lernplattform erforderlich sind.
Die Speicherung von Informationen auf dem Endgerät bzw. der Zugriff auf dort gespeicherte Informationen erfolgt, soweit dies für die Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Soweit im Zusammenhang mit diesen Cookies personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung im Rahmen der jeweiligen schulischen bzw. öffentlichen Aufgabe auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit den jeweils einschlägigen gesetzlichen Vorschriften.
Das Session-Cookie MoodleSession ist technisch erforderlich, damit eine Anmeldung während der Nutzung von Moodle über mehrere Seitenaufrufe hinweg aufrechterhalten werden kann.
Das Cookie MoodleID dient ausschließlich der Nutzungsvereinfachung, indem der zuletzt verwendete Anmeldename im Browser gespeichert werden kann. Dieses Cookie ist für die Nutzung von Moodle nicht zwingend erforderlich und kann durch entsprechende Browsereinstellungen verhindert oder gelöscht werden.
Einige Funktionen von Moodle können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für Moodle deaktiviert, können möglicherweise nicht mehr alle Funktionen von Moodle vollumfänglich genutzt werden.
7 Einbindung von und Verknüpfung von Diensten
7.1 BigBlueButton
BigBlueButton wird in SBS-Moodle als integrierte Kursaktivität zur Durchführung von Online-Konferenzen eingesetzt. Der technische Betrieb des Konferenzsystems erfolgt über die vom Sächsischen Staatsministerium für Kultus bereitgestellte BigBlueButton-Infrastruktur. Ergänzende Informationen zum technischen Betrieb und Datenschutz der zentralen BigBlueButton-Infrastruktur sind in der Dokumentation von Schullogin verfügbar.
Grundsätzliches
Die Durchführung von Videokonferenzen innerhalb der Lernplattform Moodle erfolgt über die integrierte Aktivität „BigBlueButton“ (BBB). BigBlueButton ist eine Open-Source-Software zur Durchführung moderierter Online-Veranstaltungen. Die Teilnahme erfolgt direkt über einen geeigneten Webbrowser mittels WebRTC. Die Datenübertragung zwischen dem Endgerät der Nutzerinnen und Nutzer und dem Konferenzsystem erfolgt transportverschlüsselt. Der technische Betrieb des BigBlueButton-Systems erfolgt über die BBB-Plattform des Sächsischen Staatsministeriums für Kultus unter bbb.schullogin.de und nutzt die dort bereitgestellte technische Infrastruktur. Eine BigBlueButton-Konferenz wird innerhalb eines Moodle-Kurses durch eine entsprechend konfigurierte BigBlueButton-Aktivität bereitgestellt. Die Berechtigungen innerhalb der Konferenz richten sich nach den in Moodle vergebenen Rollen und den für die Aktivität festgelegten Einstellungen.
Als Moderatoren einer BigBlueButton-Konferenz werden ausschließlich Nutzerinnen und Nutzer mit einer der folgenden Moodle-Rollen (coursecreator, teacher, editingteacher) an BigBlueButton übergeben.
Nutzerinnen und Nutzer mit anderen Moodle-Rollen nehmen grundsätzlich als Teilnehmerinnen bzw. Teilnehmer an der Konferenz teil, sofern ihnen der Zugriff auf die jeweilige BigBlueButton-Aktivität gestattet ist.
Verarbeitungen
Bei der Nutzung der BigBlueButton-Aktivität werden die IP-Adresse der Nutzerinnen und Nutzer sowie technische Informationen verarbeitet, die der verwendete Browser an den BigBlueButton-Server übermittelt. Hierzu können insbesondere Angaben zum verwendeten Browser, Betriebssystem sowie weitere für die technische Bereitstellung der Verbindung erforderliche Informationen gehören.
Beim Betreten einer Konferenz werden die für die Konferenz erforderlichen Identitätsinformationen aus Moodle an BigBlueButton übermittelt. Hierzu gehören insbesondere der in Moodle hinterlegte bzw. angezeigte Name der Nutzerin oder des Nutzers sowie eine technische Nutzerkennung. Soweit dies durch die eingesetzte Moodle- bzw. BigBlueButton-Integration unterstützt und entsprechend konfiguriert ist, können weitere für die Darstellung innerhalb der Konferenz erforderliche Informationen übertragen werden.
Die Übermittlung dieser Daten ist erforderlich, damit die Teilnehmerinnen und Teilnehmer innerhalb der Konferenz identifiziert und angesprochen sowie die jeweiligen Berechtigungen korrekt zugeordnet werden können. Eine anonyme Teilnahme über ein reguläres Moodle-Nutzerkonto ist grundsätzlich nicht vorgesehen.
Bei aktiver Teilnahme können Nutzerinnen und Nutzer optional ihr Mikrofon und ihre Kamera freigeben. In diesem Fall werden entsprechende Audio- bzw. Videodaten an das Konferenzsystem übertragen und den anderen berechtigten Konferenzteilnehmern bereitgestellt. Die Freigabe von Mikrofon und Kamera kann durch die Nutzerinnen und Nutzer jederzeit beendet werden.
Innerhalb einer BigBlueButton-Konferenz können darüber hinaus – abhängig von der Nutzung der jeweiligen Funktionen – weitere personenbezogene Daten verarbeitet werden. Hierzu gehören insbesondere:
- Beiträge im öffentlichen oder privaten Chat,
- Wortmeldungen und Reaktionen,
- Abstimmungsverhalten bei Umfragen,
- gemeinsam erstellte Notizen,
- Beiträge auf dem Whiteboard, beispielsweise Texte, Zeichnungen und Markierungen,
- von Moderatorinnen und Moderatoren bereitgestellte oder präsentierte Dateien,
- Statusinformationen und Teilnehmerinformationen innerhalb des Konferenzraumes.
Von den Moderatoren bereitgestellte Präsentationsdateien können für die Darstellung innerhalb der Konferenz an BigBlueButton übertragen und dort technisch verarbeitet werden.
Breakout-Räume
Moderatorinnen und Moderatoren können innerhalb einer laufenden Konferenz sogenannte Breakout-Räume erstellen und Teilnehmerinnen und Teilnehmer diesen Räumen zuweisen.
In den Breakout-Räumen stehen grundsätzlich vergleichbare Kommunikationsfunktionen wie im Hauptkonferenzraum zur Verfügung. Moderatorinnen und Moderatoren können – entsprechend den technischen Möglichkeiten und Einstellungen von BigBlueButton – Breakout-Räume betreten und dort an der Kommunikation teilnehmen.
Der Beitritt eines Moderators zu einem Breakout-Raum ist für die dort anwesenden Teilnehmerinnen und Teilnehmer anhand der Teilnehmerliste erkennbar.
Gemeinsame Notizen und Exportfunktionen
Innerhalb einer Konferenz können gemeinsame Notizen erstellt werden. Soweit BigBlueButton entsprechende Exportfunktionen bereitstellt, können diese Inhalte durch berechtigte Nutzerinnen und Nutzer in unterschiedlichen Dateiformaten exportiert und anschließend außerhalb von BigBlueButton gespeichert werden.
Ab dem Zeitpunkt eines solchen Exports richtet sich die weitere Verarbeitung der exportierten Daten nach dem jeweiligen Speicherort und Verwendungszweck.
Externe Medieninhalte
BigBlueButton ermöglicht es Moderatorinnen und Moderatoren, externe Medieninhalte – beispielsweise über eine Video-URL – innerhalb einer Konferenz gemeinsam abzuspielen.
Beim Aufruf solcher externen Inhalte kann eine direkte Verbindung zwischen dem Browser der Nutzerin bzw. des Nutzers und dem jeweiligen externen Anbieter hergestellt werden. Dabei können personenbezogene und technische Daten durch diesen Anbieter verarbeitet werden.
Für diese Verarbeitung gelten die Datenschutzbestimmungen des jeweiligen externen Dienstes. Der Einsatz externer Dienste sollte daher nur erfolgen, wenn deren Nutzung datenschutzrechtlich zulässig ist.
Telefoneinwahl
Soweit die verwendete BigBlueButton-Infrastruktur eine telefonische Einwahl bereitstellt, kann alternativ zur Audioübertragung über den Browser eine Teilnahme über das Telefon ermöglicht werden.
Hierzu werden innerhalb der Konferenz eine Einwahlnummer sowie eine konferenzbezogene PIN angezeigt. Nach Wahl der Telefonnummer und Eingabe der PIN wird die Person dem jeweiligen Konferenzraum zugeschaltet.
Bei einer telefonischen Einwahl können insbesondere die Telefonnummer des verwendeten Anschlusses sowie technische Verbindungs- und Protokolldaten verarbeitet werden. Sofern BigBlueButton lediglich einen Teil der Telefonnummer innerhalb der Teilnehmerliste anzeigt, kann die vollständige Telefonnummer dennoch zur Herstellung und Protokollierung der Telefonverbindung technisch verarbeitet werden.
Zweckbindung
Die Verarbeitung personenbezogener Daten im Rahmen der BigBlueButton-Aktivität dient der Bereitstellung und Durchführung von Online-Konferenzen innerhalb der Lernplattform Moodle.
Hierzu gehören insbesondere:
- Herstellung und Aufrechterhaltung der Konferenzverbindung,
- Identifikation und Zuordnung der Teilnehmerinnen und Teilnehmer,
- Umsetzung der in Moodle vergebenen Teilnehmer- und Moderatorenrechte,
- Übertragung von Audio- und Videoinhalten,
- Nutzung der Kommunikations- und Präsentationsfunktionen,
- Gewährleistung der technischen Sicherheit,
- Störungsbehebung und Fehleranalyse.
Technische Nutzungsdaten, insbesondere IP-Adressen und technische Verbindungsinformationen, dürfen ausschließlich zu den hierfür vorgesehenen technischen und sicherheitsbezogenen Zwecken verarbeitet werden.
Löschfristen
Die innerhalb einer BigBlueButton-Konferenz entstehenden Daten sind grundsätzlich auf die Durchführung der jeweiligen Sitzung beschränkt, soweit keine gesonderte Speicherung oder Aufzeichnung erfolgt.
Insbesondere Audio- und Videodaten, Whiteboard-Inhalte, Chatbeiträge, Umfragen und gemeinsam erstellte Inhalte sind nach Beendigung einer Konferenz grundsätzlich nicht mehr verfügbar, sofern sie nicht zuvor durch eine entsprechende Funktion exportiert, heruntergeladen oder auf andere Weise gespeichert wurden.
Für technische Protokolldaten des BigBlueButton-Servers, insbesondere IP-Adressen und Verbindungsinformationen, gelten die durch den Betreiber der verwendeten BigBlueButton-Infrastruktur festgelegten Löschfristen.
Werden im Rahmen der Moodle-Aktivität selbst zusätzliche Informationen gespeichert – beispielsweise Aktivitätszugriffe, Teilnahmedaten oder Moodle-Logeinträge – richten sich deren Speicherdauer und Löschung nach den für die Moodle-Plattform festgelegten Aufbewahrungs- und Löschfristen.
Teilnahme externer Dritter an BigBlueButton-Konferenzen
Soweit die eingesetzte BigBlueButton-Aktivität und deren Konfiguration einen Gastzugang oder externen Zugangslink ermöglichen, können Moderatorinnen und Moderatoren einer Konferenz externen Personen die Teilnahme ermöglichen.
Dies darf nur erfolgen, wenn die entsprechende Freigabefunktion innerhalb der Moodle- bzw. BigBlueButton-Konfiguration hierfür vorgesehen und aktiviert ist.
Externe Teilnehmerinnen und Teilnehmer können innerhalb einer Konferenz – entsprechend den ihnen eingeräumten Berechtigungen – dieselben personenbezogenen Informationen wahrnehmen, die auch regulären Teilnehmerinnen und Teilnehmern angezeigt oder übermittelt werden. Hierzu können insbesondere gehören:
- Namen der Teilnehmerinnen und Teilnehmer,
- übertragene Audioinhalte,
- freigegebene Videobilder,
- Chatbeiträge,
- gemeinsam erstellte Notizen,
- Whiteboard-Inhalte,
- präsentierte Dokumente und Medien,
- weitere innerhalb der Konferenz freiwillig bereitgestellte Inhalte.
Auch bei externen Teilnehmerinnen und Teilnehmern werden die zur technischen Durchführung und Absicherung der Konferenz erforderlichen Verbindungs- und Protokolldaten verarbeitet. Hierzu kann insbesondere die IP-Adresse gehören.
Bei einer telefonischen Teilnahme können zusätzlich die für die Telefonverbindung erforderlichen Daten einschließlich der Telefonnummer verarbeitet werden.
Die für die jeweilige Konferenz verantwortlichen Moderatorinnen und Moderatoren sind verpflichtet, die übrigen Teilnehmerinnen und Teilnehmer vor Beginn bzw. vor dem Beitritt externer Personen darüber zu informieren, wenn externe Personen an der Konferenz teilnehmen.
7.2 OnlyOffice
Grundsätzliches
Innerhalb der Lernplattform Moodle wird ONLYOFFICE zur browserbasierten Anzeige und Bearbeitung von Office-Dokumenten eingesetzt. Unterstützt werden insbesondere Textdokumente, Tabellen und Präsentationen.
ONLYOFFICE wird in Moodle als eigene Kursaktivität bereitgestellt. Die zugehörigen Dokumente werden von entsprechend berechtigten Trainerinnen und Trainern innerhalb eines Moodle-Kurses angelegt bzw. in die ONLYOFFICE-Aktivität eingestellt. Teilnehmerinnen und Teilnehmer können nicht selbstständig neue ONLYOFFICE-Dokumente innerhalb des Kurses anlegen. Sie können ausschließlich diejenigen Dokumente öffnen und – soweit dies durch die jeweilige Aktivität freigegeben wurde – bearbeiten, die zuvor von einer Trainerin oder einem Trainer bereitgestellt wurden.
Beim Öffnen eines Dokuments wird die betreffende Datei über die in Moodle eingerichtete Schnittstelle an die angebundene ONLYOFFICE-Instanz übergeben. ONLYOFFICE stellt anschließend die browserbasierte Bearbeitungsoberfläche bereit. Eine gesonderte Registrierung oder Anmeldung bei ONLYOFFICE ist nicht erforderlich.
Berechtigungen
Die Anlage und Konfiguration einer ONLYOFFICE-Aktivität sowie die Bereitstellung der zugehörigen Dokumente erfolgt ausschließlich durch Nutzerinnen und Nutzer mit den Moodle-Rollen coursecreator, teacher oder editingteacher.
Teilnehmerinnen und Teilnehmer können selbst keine ONLYOFFICE-Aktivitäten oder zugehörigen Ausgangsdokumente anlegen. Sie können ausschließlich auf diejenigen Dokumente zugreifen, die innerhalb eines Kurses durch eine der genannten Trainerrollen bereitgestellt wurden und für die ihnen der Zugriff über Moodle gestattet ist.
Ob ein Dokument von Teilnehmerinnen und Teilnehmern nur angezeigt oder auch bearbeitet werden kann, richtet sich nach den Einstellungen der jeweiligen ONLYOFFICE-Aktivität und den innerhalb von Moodle vergebenen Berechtigungen.
Die Verwendung von ONLYOFFICE begründet keine zusätzlichen Zugriffsrechte außerhalb der in Moodle bestehenden Kurs- und Rollenberechtigungen.
Verarbeitung personenbezogener Daten bei der Dokumentbearbeitung
Wird ein von einer Trainerin oder einem Trainer bereitgestelltes Dokument mit ONLYOFFICE geöffnet, können personenbezogene Daten aus Moodle an die ONLYOFFICE-Instanz übermittelt werden, soweit diese für die Durchführung der Dokumentbearbeitung erforderlich sind.
Hierzu können insbesondere gehören:
- eine technische Nutzerkennung,
- der in Moodle angezeigte Name,
- Angaben zum Moodle-Kurs,
- Angaben zur betreffenden ONLYOFFICE-Aktivität,
- Informationen über das zu bearbeitende Dokument,
- technische Sitzungsinformationen,
- Informationen über die für das Dokument bestehenden Zugriffs- und Bearbeitungsrechte.
Der angezeigte Name dient insbesondere dazu, Nutzerinnen und Nutzer bei einer gemeinsamen Dokumentbearbeitung voneinander unterscheiden zu können.
Bei gleichzeitiger Bearbeitung eines Dokuments kann für die beteiligten Personen sichtbar sein, welche weiteren berechtigten Nutzerinnen und Nutzer das Dokument aktuell bearbeiten.
Kommentare und Änderungsverfolgung
Soweit die betreffende ONLYOFFICE-Aktivität eine Bearbeitung zulässt, können Funktionen wie Kommentare oder die Nachverfolgung von Änderungen verwendet werden.
Dabei können insbesondere folgende personenbezogene Informationen im Dokument gespeichert werden:
angezeigter Name der bearbeitenden Person,
Inhalt eines Kommentars,
vorgenommene Änderung,
Zeitpunkt der Erstellung oder Änderung,
Zuordnung einer Änderung oder eines Kommentars zu einer bestimmten Person.
Dadurch kann für andere berechtigte Nutzerinnen und Nutzer nachvollziehbar sein, welche Person einen Kommentar erstellt oder eine Änderung vorgenommen hat.
Werden Dokumente später heruntergeladen oder exportiert, können diese personenbezogenen Informationen Bestandteil der Datei bleiben.
Der Personenbezug wird insbesondere dann entfernt, wenn entsprechende Kommentare oder nachverfolgte Änderungen aus dem Dokument gelöscht oder das betreffende Dokument selbst gelöscht wird.
Gemeinsame Bearbeitung von Dokumenten
Soweit dies durch die Trainerin oder den Trainer für die jeweilige ONLYOFFICE-Aktivität freigegeben wurde, können mehrere berechtigte Kursteilnehmerinnen und Kursteilnehmer ein bereitgestelltes Dokument gleichzeitig bearbeiten.
Dabei werden Änderungen während der Bearbeitung zwischen den beteiligten Personen synchronisiert. Die aktuell am Dokument arbeitenden Nutzerinnen und Nutzer können innerhalb der Bearbeitungsoberfläche angezeigt werden.
Die gemeinsame Bearbeitung ist auf diejenigen Personen beschränkt, die über Moodle Zugriff auf die betreffende Kursaktivität besitzen.
Teilnehmerinnen und Teilnehmer können keine beliebigen weiteren Personen zur Bearbeitung eines Dokuments einladen. Die Zugriffsberechtigung ergibt sich ausschließlich aus der Moodle-Kurszugehörigkeit, den Moodle-Rollen und den Einstellungen der jeweiligen Aktivität.
Bereitstellung und Speicherung der Dokumente
Das Ausgangsdokument einer ONLYOFFICE-Aktivität wird von einer Trainerin oder einem Trainer bereitgestellt.
Änderungen an diesem Dokument werden entsprechend der Konfiguration der Aktivität und der angebundenen ONLYOFFICE-Integration verarbeitet und gespeichert.
Ob mehrere Nutzerinnen und Nutzer gemeinsam dasselbe Dokument bearbeiten oder individuelle Bearbeitungsstände verwendet werden, richtet sich nach der konkreten Konfiguration der jeweiligen Aktivität.
Soweit eine Download- oder Exportfunktion freigegeben ist, können berechtigte Nutzerinnen und Nutzer Dokumente auf ihr eigenes Endgerät übertragen. Ab diesem Zeitpunkt richtet sich die weitere Verarbeitung der heruntergeladenen Datei nach dem jeweiligen Speicherort und Verwendungszweck.
Inhalte der Dokumente
Die von Trainerinnen und Trainern bereitgestellten Office-Dokumente können selbst personenbezogene Daten enthalten.
Darüber hinaus können bei einer freigegebenen Bearbeitung durch Teilnehmerinnen und Teilnehmer weitere personenbezogene Inhalte entstehen, insbesondere durch Texteingaben, Kommentare oder Änderungsmarkierungen.
Welche Daten innerhalb eines Dokuments verarbeitet werden, hängt daher vom Inhalt der jeweiligen Lernaktivität und den Eingaben der beteiligten Nutzerinnen und Nutzer ab.
Personenbezogene Daten anderer Personen dürfen innerhalb der Dokumente nur verarbeitet werden, soweit dies für den jeweiligen schulischen Zweck erforderlich und zulässig ist.
Technische Daten und Sitzungsinformationen
Bei der Nutzung von ONLYOFFICE fallen technische Informationen an, die für die Bereitstellung und Absicherung der Bearbeitungssitzung erforderlich sind.
Hierzu können insbesondere gehören:
- IP-Adresse,
- Zeitpunkt des Zugriffs,
- technische Sitzungskennung,
- verwendeter Browser,
- Betriebssystem bzw. technische Geräteinformationen,
- aufgerufenes Dokument,
- Moodle-Kurs und Aktivität,
- Bearbeitungsstatus,
- technische Fehler- und Protokolldaten.
Diese Daten werden insbesondere zur Bereitstellung der Dokumentbearbeitung, zur Gewährleistung der technischen Sicherheit sowie zur Fehleranalyse und Störungsbehebung verarbeitet.
Speicherung persönlicher Einstellungen
ONLYOFFICE kann lokale Browserdaten oder Cookies verwenden, um technische oder benutzerspezifische Einstellungen während bzw. zwischen Bearbeitungssitzungen zu speichern.
Hierzu können beispielsweise Einstellungen zur Dokumentenansicht, Zoomstufe oder Darstellung der Benutzeroberfläche gehören.
Werden entsprechende lokale Daten oder Cookies gelöscht oder deren Speicherung verhindert, können solche Einstellungen gegebenenfalls nicht dauerhaft gespeichert werden.
Zweckbindung
Die Verarbeitung personenbezogener Daten im Rahmen von ONLYOFFICE dient der Bereitstellung und Durchführung der von Trainerinnen und Trainern angelegten Dokumentaktivitäten innerhalb von Moodle.
Hierzu gehören insbesondere:
- Bereitstellung von Office-Dokumenten durch Trainerinnen und Trainer,
- Anzeige der bereitgestellten Dokumente,
- gegebenenfalls Bearbeitung durch Kursteilnehmerinnen und Kursteilnehmer,
- gemeinsame Bearbeitung freigegebener Dokumente,
- Kommentierung und Änderungsverfolgung,
- Speicherung von Bearbeitungsständen,
- technische Übertragung zwischen Moodle und ONLYOFFICE,
- Gewährleistung des technischen Betriebs,
- Fehleranalyse und Störungsbehebung.
Löschung und Speicherdauer
Die innerhalb einer ONLYOFFICE-Aktivität verwendeten Dokumente werden entsprechend den für den jeweiligen Moodle-Kurs und die jeweilige Aktivität geltenden Speicher- und Löschregelungen aufbewahrt.
Personenbezogene Informationen, die Bestandteil eines Dokuments sind – insbesondere Kommentare, Autorenangaben oder Informationen aus der Änderungsverfolgung – bleiben grundsätzlich so lange Bestandteil des Dokuments, bis diese Informationen entfernt oder das Dokument bzw. die zugehörige Moodle-Aktivität gelöscht wird.
Temporäre Daten, die ONLYOFFICE ausschließlich für die laufende Bearbeitung benötigt, werden entsprechend der technischen Konfiguration der angebundenen ONLYOFFICE-Instanz gelöscht.
Technische Protokolldaten unterliegen den für die Moodle- und ONLYOFFICE-Infrastruktur festgelegten Aufbewahrungs- und Löschfristen.
7.3 Nutzung von H5P in Moodle
Grundsätzliches
Zur Bereitstellung interaktiver Lerninhalte wird innerhalb der Lernplattform Moodle die Open-Source-Technologie H5P eingesetzt. H5P ermöglicht die Erstellung und Nutzung interaktiver Inhalte direkt im Webbrowser. Hierzu gehören beispielsweise interaktive Videos, Präsentationen, Quizze, Lückentexte, Zuordnungsaufgaben, Drag-and-Drop-Aufgaben, Memory-Spiele oder andere interaktive Lernaktivitäten.
H5P-Inhalte können in Moodle entweder direkt als H5P-Aktivität oder eingebettet in andere Moodle-Inhalte bereitgestellt werden. Die Verarbeitung personenbezogener Daten hängt davon ab, welche H5P-Inhaltstypen genutzt werden und ob die jeweilige Aktivität so konfiguriert ist, dass Bearbeitungsstände, Ergebnisse oder Bewertungen gespeichert werden.
Die Nutzung von H5P erfolgt grundsätzlich innerhalb der Moodle-Plattform. Eine gesonderte Registrierung bei H5P ist für die Nutzung der in Moodle bereitgestellten Inhalte nicht erforderlich.
Verarbeitungen
Beim Aufruf und bei der Bearbeitung von H5P-Inhalten werden zunächst die allgemeinen technischen Daten verarbeitet, die auch bei der sonstigen Nutzung von Moodle anfallen. Hierzu können insbesondere gehören:
- Zeitstempel,
- Nutzer-ID bzw. Nutzerkonto,
- Kurs-ID,
- Aktivitäts-ID,
- aufgerufener H5P-Inhalt,
- IP-Adresse,
- technische Informationen über den Zugriff,
- Art des ausgeführten Ereignisses.
Je nach verwendetem H5P-Inhaltstyp und Moodle-Konfiguration können darüber hinaus weitere personenbezogene bzw. nutzerbezogene Daten verarbeitet werden.
Hierzu gehören insbesondere:
- eingegebene Antworten,
- ausgewählte Antwortmöglichkeiten,
- Bearbeitungsstände,
- erreichte Punktzahlen,
- Anzahl der Versuche,
- Beginn und Abschluss einer Bearbeitung,
- Zeitpunkt der Bearbeitung,
- Dauer der Bearbeitung,
- Status einer Aktivität,
- Ergebnisse einzelner Aufgabenbestandteile,
- bei Freitextaufgaben selbst eingegebene Texte,
- gegebenenfalls hochgeladene oder anderweitig bereitgestellte Inhalte.
Bei H5P-Inhalten mit Bewertungsfunktion können die erzielten Ergebnisse an Moodle übergeben und dort im Bewertungsbereich gespeichert werden.
Lernfortschritt und Ergebnisse
Sofern die jeweilige H5P-Aktivität entsprechend konfiguriert ist, kann Moodle Informationen über die Bearbeitung des H5P-Inhaltes speichern.
Hierzu können insbesondere gehören:
- Bearbeitungsstatus,
- Abschlussstatus,
- erreichte Punktzahl,
- maximal erreichbare Punktzahl,
- Erfolgsstatus,
- Anzahl der Bearbeitungsversuche,
- Zeitpunkt der Bearbeitung,
- gegebenenfalls Bearbeitungsdauer.
Diese Daten können von entsprechend berechtigten Nutzerinnen und Nutzern innerhalb von Moodle eingesehen werden, insbesondere von Lehrkräften oder anderen Personen mit entsprechenden Kurs- und Bewertungsrechten.
Die Verarbeitung dient der Durchführung und Auswertung von Lernaktivitäten sowie – soweit vorgesehen – der Feststellung und Dokumentation von Lernfortschritten und Leistungen.
Freitext- und Nutzereingaben
Einige H5P-Inhaltstypen ermöglichen die Eingabe eigener Texte oder anderer nutzergenerierter Inhalte.
Hierzu gehören beispielsweise:
- Freitextantworten,
- kurze Texteingaben,
- Beschriftungen,
- Antworten auf offene Fragen,
- Eingaben innerhalb interaktiver Szenarien.
Die Nutzerinnen und Nutzer sollten in solchen Eingabefeldern grundsätzlich keine personenbezogenen Daten über sich selbst oder andere Personen eingeben, sofern dies für die jeweilige Lernaufgabe nicht ausdrücklich erforderlich ist.
Soweit solche Eingaben gespeichert werden, gelten für diese Daten die gleichen Zugriffs- und Löschregelungen wie für andere Lern- und Leistungsdaten der jeweiligen Moodle-Aktivität.
Interaktive Videos und eingebettete Medien
H5P ermöglicht die Verwendung interaktiver Videos sowie die Einbindung multimedialer Inhalte.
Werden Medien direkt auf der Moodle-Plattform bereitgestellt, erfolgt deren Bereitstellung grundsätzlich über die Moodle-Infrastruktur.
Werden hingegen externe Medienquellen oder externe Dienste eingebunden, kann beim Aufruf des jeweiligen Inhalts eine Verbindung zu dem externen Anbieter hergestellt werden. Dabei können personenbezogene oder technische Daten durch den jeweiligen Drittanbieter verarbeitet werden.
Dies kann beispielsweise betreffen:
- externe Videoplattformen,
- externe Bildquellen,
- externe Audioquellen,
- andere eingebettete Webinhalte.
Für die Datenverarbeitung durch diese externen Anbieter gelten deren jeweilige Datenschutzbestimmungen. Externe Inhalte sollten daher nur eingesetzt werden, wenn deren Einbindung datenschutzrechtlich zulässig ist.
Erstellung und Bearbeitung von H5P-Inhalten
H5P-Inhalte können innerhalb von Moodle ausschließlich durch Nutzerinnen und Nutzer mit den Rollen coursecreator, teacher oder editingteacher erstellt, bearbeitet und als Kursinhalt bereitgestellt werden. Teilnehmerinnen und Teilnehmer können H5P-Inhalte nutzen und bearbeiten, soweit dies durch die jeweilige Aktivität vorgesehen ist, jedoch keine eigenen H5P-Aktivitäten innerhalb eines Kurses anlegen.
Dabei werden insbesondere folgende Daten verarbeitet:
- Nutzer-ID der erstellenden bzw. bearbeitenden Person,
- Zeitpunkt der Erstellung oder Änderung,
- zugehöriger Kurs bzw. Inhaltsbereich,
- Inhalt und Konfiguration der H5P-Aktivität,
- verwendeter H5P-Inhaltstyp,
- eingebundene Medien und Dateien.
Änderungen an H5P-Inhalten können zusätzlich durch die allgemeinen Moodle-Protokollfunktionen erfasst werden.
Zweckbindung
Die Verarbeitung personenbezogener Daten im Rahmen von H5P dient der Bereitstellung und Durchführung interaktiver Lernangebote innerhalb der Lernplattform Moodle.
Hierzu gehören insbesondere:
- Bereitstellung interaktiver Lerninhalte,
- Durchführung von Übungen und Lernaktivitäten,
- Speicherung von Bearbeitungsständen,
- Auswertung von Lernergebnissen,
- Dokumentation von Lernfortschritten,
- Bewertung von Lernleistungen,
- technische Bereitstellung der Inhalte,
- Gewährleistung des ordnungsgemäßen technischen Betriebs,
- Fehleranalyse und Störungsbehebung.
Es werden nur diejenigen Daten verarbeitet, die für die jeweilige H5P-Aktivität und deren technische Bereitstellung erforderlich sind.
Zugriffsberechtigungen
Die Sichtbarkeit personenbezogener Lern- und Ergebnisdaten richtet sich nach den in Moodle vergebenen Rollen und Berechtigungen.
Typischerweise können Nutzerinnen und Nutzer ihre eigenen Ergebnisse einsehen. Lehrkräfte bzw. andere entsprechend berechtigte Personen können die Ergebnisse der Teilnehmerinnen und Teilnehmer innerhalb des jeweiligen Kurses einsehen, soweit dies durch die Moodle- und H5P-Konfiguration vorgesehen ist.
Nutzerinnen und Nutzer ohne entsprechende Berechtigungen erhalten keinen Zugriff auf die personenbezogenen Ergebnisse anderer Teilnehmerinnen und Teilnehmer.
Löschfristen
Die innerhalb von H5P verarbeiteten personenbezogenen Daten werden entsprechend den für Moodle festgelegten Aufbewahrungs- und Löschregelungen gespeichert.
Dabei ist zwischen verschiedenen Datenarten zu unterscheiden:
- rein technische Zugriffsdaten richten sich nach den Löschfristen der Moodle-Protokolldaten,
- Bearbeitungsstände und Ergebnisse können solange gespeichert werden, wie die betreffende Moodle-Aktivität und die zugehörigen Nutzerdaten bestehen,
- im Moodle-Bewertungsbereich gespeicherte Ergebnisse richten sich nach den dort geltenden Aufbewahrungsfristen,
- selbst erstellte H5P-Inhalte bleiben gespeichert, solange sie innerhalb des jeweiligen Kurses oder Inhaltsbereichs benötigt werden,
- beim Löschen einer H5P-Aktivität können zugehörige Bearbeitungs- und Ergebnisdaten entsprechend der Moodle-Konfiguration ebenfalls gelöscht werden.
Soweit H5P-Inhalte oder Ergebnisse exportiert, heruntergeladen oder anderweitig außerhalb von Moodle gespeichert werden, richtet sich die weitere Speicherdauer nach dem jeweiligen Speicherort und Verwendungszweck.
Externe H5P-Inhalte und Drittanbieter
H5P-Inhalte können grundsätzlich so gestaltet werden, dass externe Medien oder andere externe Ressourcen eingebunden werden.
Wird ein solcher externer Inhalt verwendet, kann der Browser der Nutzerin oder des Nutzers eine direkte Verbindung zum jeweiligen externen Dienst herstellen.
Dabei können insbesondere folgende Daten übertragen oder verarbeitet werden:
- IP-Adresse,
- Zeitpunkt des Zugriffs,
- Browserinformationen,
- Betriebssysteminformationen,
- aufgerufene Ressource,
- gegebenenfalls Cookies oder ähnliche technische Kennungen.
Die Verarbeitung dieser Daten erfolgt grundsätzlich durch den jeweiligen externen Anbieter und unterliegt dessen Datenschutzbestimmungen.
Der Einsatz externer Ressourcen innerhalb von H5P-Inhalten sollte daher auf datenschutzrechtlich zulässige und für den jeweiligen Unterrichtszweck erforderliche Angebote beschränkt werden.
Übertragung von H5P-Ergebnissen an Moodle
Soweit eine H5P-Aktivität als bewertbare Moodle-Aktivität eingesetzt wird, können Ergebnisse der Bearbeitung an Moodle übermittelt und dort gespeichert werden.
Hierzu können insbesondere gehören:
- Nutzer-ID,
- Aktivitäts-ID,
- erreichte Punktzahl,
- maximal erreichbare Punktzahl,
- Abschlussstatus,
- Erfolgsstatus,
- Zeitpunkt der Bearbeitung,
- gegebenenfalls Anzahl der Versuche.
Diese Daten können Bestandteil der Moodle-Bewertungs- und Fortschrittsverwaltung werden und unterliegen anschließend den hierfür festgelegten Zugriffs-, Speicher- und Löschregelungen.
8. Ihre Rechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO,
- Recht auf Berichtigung gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen hierfür vorliegen,
- Recht auf Widerspruch gemäß Art. 21 DSGVO.
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Für die Wahrnehmung der Betroffenenrechte ist grundsätzlich die jeweils datenschutzrechtlich verantwortliche Stelle zuständig. Bei institutionsbezogenen Moodle-Instanzen ist dies in der Regel die jeweilige Schule oder Einrichtung.
Zur Bearbeitung einer Anfrage kann eine angemessene Überprüfung der Identität erforderlich sein, wenn begründete Zweifel an der Identität der anfragenden Person bestehen. Dabei werden nur diejenigen zusätzlichen Informationen angefordert, die zur Identitätsprüfung erforderlich sind. Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidungsfindung, die gegenüber der betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, findet im Sinne des Art. 22 DSGVO nicht statt.
Beschwerderecht
Betroffene Personen haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für öffentliche Stellen des Freistaates Sachsen ist insbesondere die Sächsische Datenschutz- und Transparenzbeauftragte zuständig.
