Informacje o ochronie danych dla Nextcloud
Na podstawie Europejskiego Ogólnego Rozporządzenia o Ochronie Danych (EU RODO), dla aplikacji Nextcloud do przechowywania danych w chmurze Wiesbaden Media Centre stworzono następujące postanowienia dotyczące ochrony danych.
Informacje o ochronie danych dla Nextcloud
1. osoba odpowiedzialna i inspektor ochrony danych
Osobą odpowiedzialną za przetwarzanie danych jest
Media Centre Wiesbaden e.V.
Hochstättenstraße 6-10
65183 Wiesbaden
Telefon: 0611 16658-41
Faks: 0611 31-3929
E-mail: contact@mdz-wide
reprezentowany przez Zarząd.
Z naszym inspektorem ochrony danych, panią Dufeu, można skontaktować się pod adresem datenschutz@mdz-wide.
2 Cel przetwarzania danych i podstawa prawna
Administrator obsługuje centralną usługę przechowywania danych w chmurze (Nextcloud), w tym zintegrowane z nią dodatkowe aplikacje.
Dane użytkownika są przetwarzane w następujących celach
- Wdrażanie, przygotowywanie i monitorowanie lekcji, w tym niezbędna komunikacja
- Zarządzanie prawami i rolami użytkowników w zależności od funkcji (uczeń, nauczyciel itp.) oraz członkostwo w klasach i grupach
- Techniczne świadczenie usług wymaganych do administrowania i korzystania z Nextcloud
Bezpieczeństwo i funkcjonalność tych usług
Przetwarzanie danych osobowych zasadniczo opiera się na dobrowolnej zgodzie osób, których dane dotyczą (art. 6 ust. 1 lit. a RODO). Wyjątek stanowią przypadki, w których uzyskanie uprzedniej zgody nie jest możliwe z przyczyn faktycznych, a przetwarzanie danych odbywa się na podstawie przepisów prawa (art. 6 ust. 1 lit. c RODO), na przykład obowiązków szkoły w zakresie dokumentacji i przechowywania lub na podstawie wyważenia interesów, art. 6 ust. 1 lit. f RODO.
3. świadczenie usługi i tworzenie plików dziennika
Następujące rodzaje danych są wymagane do świadczenia usługi Nextcloud i korzystania z niej lub są generowane podczas korzystania z niej
- Dane użytkownika (np. nazwa logowania, hasło, rola, członkostwo w grupie)
- Treści i dane komunikacyjne generowane przez użytkownika (np. dokumenty, nagrania audio i wiadomości)
- Techniczne dane użytkowania (np. utworzone pliki, wersje, komunikaty o błędach)
- Automatycznie zarządzane dane dziennika (np. czas dostępu)
4. wykorzystanie plików cookie
Pliki cookie są wykorzystywane wyłącznie w celu uproszczenia lub umożliwienia bezpiecznego korzystania z witryny przez użytkowników. Nie są używane żadne pliki cookie stron trzecich.
5. uwierzytelnianie użytkownika
Ta instancja Nextcloud wykorzystuje bazę danych portalu szkolnego Hessian, który jest obsługiwany przez Hessian Teachers' Academy, do uwierzytelniania użytkowników (logowania).
Gdy użytkownicy logują się do Nextcloud, żądanie danych dostępu jest wysyłane do serwerów portalu szkolnego. Jeśli logowanie się powiedzie, kopia danych użytkownika zostanie zapisana na serwerze Nextcloud. Oznacza to, że użytkownicy sami tworzą swój dostęp do Nextcloud podczas pierwszego logowania.
W przypadku szkół bez połączenia z portalem szkolnym Hesse, szkoła tworzy dane logowania dla każdego użytkownika i informuje osobę odpowiedzialną, aby mogła utworzyć odpowiednie dane użytkownika w Nextcloud.
6 Dostęp do danych i ujawnianie danych osobowych osobom trzecim
W ramach Centrum Medialnego Wiesbaden wszyscy administratorzy Nextcloud mają dostęp do wszystkich danych wszystkich osób.
Centrum Medialne w Wiesbaden nie korzysta z żadnych podmiotów przetwarzających dane w celu obsługi Nextcloud i w związku z tym nie przekazuje żadnych danych stronom trzecim w ramach operacji technicznych.
W szkole dostęp do danych w związku z korzystaniem z Nextcloud jest regulowany przez koncepcję praw i ról.
- Dyrekcja szkoły - wszystkie dane wszystkich osób
- Administrator szkoły - wszystkie dane wszystkich osób (na polecenie dyrekcji szkoły)
- Nauczyciele - dane własne oraz dane uczniów i nauczycieli zgodnie z ich funkcją i upoważnieniami udzielonymi przez te osoby
- Uczniowie - własne dane i dane kolegów z klasy zgodnie z upoważnieniami nauczycieli lub kolegów z klasy.
Osoby spoza szkoły uzyskują dostęp do danych tylko wtedy, gdy są do tego upoważnione lub zobowiązane na mocy przepisów prawa lub gdy wyrażono na to zgodę:
- Rodzice, jeśli zostali upoważnieni przez uczniów
- Rodzice i (byli) uczniowie (prawo do informacji, art. 15 RODO)
- Organy śledcze w przypadku popełnienia przestępstwa
7. czas przechowywania danych
Dane użytkowników są przechowywane tak długo, jak jest to konieczne. Ma to miejsce na przykład
- podczas korzystania z Nextcloud,
- przynależność szkolna uczniów, nauczycieli lub innych pracowników,
- dopóki zgoda na przetwarzanie ich danych nie zostanie wycofana.
(w każdym przypadku zastosowanie ma pierwsza z wymienionych zasad)
Po zakończeniu korzystania z Nextcloud, odejściu ze szkoły lub zakończeniu świadczenia usług w szkole lub sprzeciwie wobec przetwarzania, dane użytkownika zostaną usunięte z Nextcloud w ciągu sześciu tygodni. Pliki kopii zapasowych serwera Nextcloud są usuwane po 6 miesiącach.
Pliki dziennika są przechowywane przez 14 dni, a następnie automatycznie usuwane.
Wyjątkiem od wyżej wymienionych okresów usuwania są dane, dla których obowiązujące przepisy prawa przewidują dłuższe okresy przechowywania.
Użytkownicy mają możliwość usunięcia wygenerowanych przez siebie treści i danych komunikacyjnych w dowolnym momencie.
Okresy przechowywania danych technicznych i plików cookie można znaleźć w sekcji dotyczącej plików cookie.
8 Prawa osoby, której dane dotyczą
Jeśli Twoje dane osobowe są przetwarzane, jesteś osobą, której dane dotyczą w rozumieniu RODO i masz określone prawa wobec administratora: prawo dostępu, prawo do sprostowania, prawo do ograniczenia przetwarzania, prawo do usunięcia, prawo do uzyskania informacji, prawo do przenoszenia danych, prawo do sprzeciwu, prawo do wycofania zgody na mocy przepisów o ochronie danych, zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie, prawo do wniesienia skargi do organu nadzorczego.
Niektóre z wyżej wymienionych praw nie mają zastosowania lub mają zastosowanie tylko w ograniczonym zakresie, jeśli przetwarzanie danych nie opiera się na dobrowolnej zgodzie użytkownika, ale na jednej z innych wyżej wymienionych podstaw. Obejmują one prawo do usunięcia danych, wycofania zgody i ograniczenia przetwarzania. W każdym przypadku obowiązuje jednak prawo do informacji i prawo do wniesienia skargi.
Dane kontaktowe właściwego organu nadzorczego:
Heski Komisarz ds. Ochrony Danych i Wolności Informacji
P.O. Box 3163
65021 Wiesbaden
Telefon: +49 611 1408 - 0
Faks: +49 611 1408 - 900 / 901
9. Więcej informacji na temat ochrony danych w Nextcloud
Więcej informacji można znaleźć na stronie https://nextcloud.com/de/gdpr/ (Otwiera się w nowej karcie) oraz jako użytkownik Nextcloud w obszarze ustawień osobistych pod ochroną danych.
Wersja 1.2 z 14.10.2021
Dokument został utworzony przy użyciu szablonu z https://datenschutz-schule.info/ (Dirk Thiede) Chcielibyśmy podziękować mu za jego pracę przygotowawczą!