Datenschutz bei DalGy-Info neXt
Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der Datenschutzgrundverordnung (DSGVO) ist:
Karl-Theodor-von-Dalberg-Gymnasium
Schulleiterin StDin Judith Nitsch
Grünewaldstraße 18
63739 Aschaffenburg
Tel.: 06021 45 185 0
Fax: 06021 45 185 29
E-Mail: kontakt@dalberg-gymnasium.de
Benutzerdaten
Das Portal DalGy-Info neXt dient der digitalen Bereitstellung von Informationen und Diensten für die Schulfamilie des Dalberg-Gymnasiums. Um größtmöglichen Datenschutz aller Beteiligten zu gewährleisten, sollen diese nur einem berechtigten Personenkreis zugänglich sein. Dazu werden die Benutzerdaten regelmäßig mit den Datensätzen der Amtlichen Schulverwaltung (kurz: ASV) abgeglichen. Hierbei werden nur notwendige Daten von Schülern, Eltern und Lehrern in der Datenbank des DalGy-Info neXt Servers gespeichert.
Hierzu zählen im einzelnen die folgenden personenbezogenen Daten:
- Vorname
- Nachname
- Benutzername (Kombination aus Vor- und Nachname)
- Klasse (nur bei Schülern)
- Kinder (nur bei Eltern)
- Geschlecht
Zusätzlich zu den genannten Daten wird noch eine E-Mail-Adresse gespeichert. Da diese nicht bei allen beteiligten Personen in der Amtlichen Schulverwaltung abgelegt ist bzw. erfahrungsgemäß dort nicht bei allen mehr aktuell ist, wird diese bei der ersten Anmeldung abgefragt. Diese dient dazu – auf Anforderung – ein neues Kennwort zusenden zu können. Bei Eltern und Lehrern kann sie außerdem für die Kommunikation untereinander verwendet werden. Dazu wird sie innerhalb der beiden genannten Personenkreise wechselseitig weitergegeben.
Für eine einfache und übersichtliche Gestaltung der digitalen Buchung von Sprechzeiten im Rahmen der angebotenen Sprechstunden von Lehrern bzw. Elternsprechabenden sowie für eine Reduktion des Informationsangebots bei den Kalendern für Schultermine bzw. Schulaufgaben werden neben obigen direkt personenbezogenen Daten weitere Daten aus der ASV exportiert. Dabei handelt es sich um Datensätze zum Unterrichtsangebot unserer Schule. Hierzu werden für jeden Unterricht in Form von Verknüpfungen folgende Daten zusammengebracht:
- Fächer
- unterrichtende Lehrer
- den Unterricht besuchende Schüler
Daraus lassen sich die Antworten auf verschiedene Fragestellungen, wie z.B. welchen Unterricht ein Schüler besucht oder welche Schüler ein Lehrer unterrichtet…, generieren. Dabei stellt das System lediglich die Möglichkeit bereit, diese Fragen für den jeweils angemeldeten Schüler bzw. Lehrer zu beantworten. Es besteht keine Möglichkeit, dies für alle Beteiligten als Gesamtübersicht zu ermitteln.
Sicherheit
Bereits bei der Konzeption von DalGy-Info in der vorliegenden Form wurde versucht, einen bestmöglichen Kompromiss aus Benutzerfreundlichkeit und Datensicherheit zu erreichen. Hierzu zählen eine Vielzahl an Maßnahmen, die im Folgenden kurz vorgestellt werden:
- Es werden keine Benutzerkennwörter, sondern lediglich mit Hilfe von unumkehrbaren Funktionen berechnete Hashwerte der festgelegten Kennwörter gespeichert.
- Mit dem Ziel auf ständige Anmeldevorgänge zu verzichten, liefert der Server bei jeder Anmeldung einen Token mit begrenzter Gültigkeit aus. Dieser wird auf dem jeweiligen Gerät gespeichert. Nach Ablauf ist eine erneute Anmeldung notwendig.
- Die Übertragung aller Daten über das Internet zwischen Server und App erfolgt SSL-verschlüsselt. Daher lässt sich evtl. mitgeschnittener Datenverkehr nicht mitlesen.
- Die verwendete Datenbank ist zugriffsgeschützt und vollständig verschlüsselt auf dem Datenträger der Hardware gespeichert.
- Alle beteiligten Systeme sind mit Firewalls abgesichert, um Zugriffe außerhalb des erlaubten Bereichs zu erschweren.
- Die Speicherung erfolgt ausschließlich auf eigenen Systemen. Es ist kein weiterer Dienstleister beteiligt.
Löschung von Daten
Beim oben bereits erwähnten regelmäßigen Abgleich mit der ASV werden die Datensätze von Personen, die nicht mehr dem berechtigten Personenkreis angehören automatisch wieder gelöscht.
Möchten Sie trotzdem die vielen Vorzüge des Portals DalGy-Info neXt nicht nutzen, können Sie einer Speicherung Ihrer Daten in der oben beschriebenen Form widersprechen. Hierzu können Sie sich an unser Sekretariat wenden oder direkt per Mail an
Uwe Martin, StD
Grünewaldstraße 18
63739 Aschaffenburg
Tel.: 06021 45 185 0
Fax: 06021 45 185 29
E-Mail: info@dalberg-gymnasium.de
Haben Sie weitere Fragen zum Datenschutz, so können Sie sich auch an unseren Datenschutzbeauftragten wenden:
Christian Kraus, StD
Grünewaldstraße 18
63739 Aschaffenburg
Tel.: 06021 45 185 0
Fax: 06021 45 185 29
E-Mail: datenschutz@dalberg-gymnasium.de