Nextcloud için veri koruma bilgileri
Avrupa Genel Veri Koruma Yönetmeliği (EU GDPR) temelinde, Wiesbaden Medya Merkezi'nin Nextcloud bulut depolama uygulaması için aşağıdaki veri koruma hükümleri oluşturulmuştur.
Nextcloud için veri koruma bilgileri
1. sorumlu ki̇şi̇ ve veri̇ koruma görevli̇si̇
Veri işleme sorumlusu
Medya Merkezi Wiesbaden e.V.
Hochstättenstraße 6-10
65183 Wiesbaden
Telefon: 0611 16658-41
Faks: 0611 31-3929
E-posta: contact@mdz-wide
Yönetim Kurulu tarafından temsil edilmektedir.
Veri koruma görevlimiz Bayan Dufeu ile datenschutz@mdz-wide adresinden iletişime geçilebilir.
2 Veri işlemenin amacı ve yasal dayanak
Kontrolör, kendisine entegre edilmiş ek uygulamalar da dahil olmak üzere merkezi bir bulut depolama hizmeti (Nextcloud) işletmektedir.
Verileriniz aşağıdaki amaçlar için işlenir
- Gerekli iletişim de dahil olmak üzere derslerin uygulanması, hazırlanması ve takibi
- Kullanıcı haklarının ve rollerinin işleve (öğrenci, öğretmen vb.) ve sınıf ve grup üyeliklerine göre yönetimi
- Nextcloud'un yönetimi ve kullanımı için gerekli hizmetlerin teknik olarak sağlanması
Bu hizmetlerin güvenliği ve işlevselliği
Kişisel verilerin işlenmesi genel olarak veri sahiplerinin gönüllü rızasına dayanmaktadır (GDPR Madde 6 paragraf 1 a). Fiili nedenlerle önceden onay almanın mümkün olmadığı, verilerin işlenmesinin yasal düzenlemelere dayandığı (GDPR Madde 6 Paragraf 1 c), örneğin bir okulun dokümantasyon ve depolama yükümlülükleri veya çıkarların dengelenmesi temelinde olduğu durumlarda bir istisna geçerlidir, GDPR Madde 6 Paragraf 1 f.
3. hizmetin sağlanması ve günlük dosyalarının oluşturulması
Nextcloud'un sağlanması ve kullanımı için aşağıdaki veri türleri gereklidir veya kullanımı yoluyla oluşturulur
- Kullanıcı verileri (örn. oturum açma adı, parola, rol, grup üyeliği)
- Kullanıcı tarafından oluşturulan içerik ve iletişim verileri (örneğin belgeler, ses kayıtları ve mesajlar)
- Teknik kullanım verileri (örn. oluşturulan dosyalar, sürümler, hata mesajları)
- Otomatik olarak yönetilen günlük verileri (örn. erişim zamanı)
4. çerezlerin kullanımı
Çerezler yalnızca kullanıcılar için web sitesinin güvenli kullanımını basitleştirmek veya etkinleştirmek için kullanılır. Üçüncü taraf çerezleri kullanılmaz.
5. kullanıcı kimlik doğrulaması
Bu Nextcloud örneği, kullanıcı kimlik doğrulaması (oturum açma) için Hessian Öğretmen Akademisi tarafından işletilen Hessian okul portalının veritabanını kullanır.
Kullanıcılar Nextcloud'da oturum açtığında, okul portalı sunucularına erişim verileri için bir istek gönderilir. Giriş başarılı olursa, kullanıcı verilerinin bir gölge kopyası Nextcloud sunucusuna kaydedilir. Bu, kullanıcıların Nextcloud erişimlerini ilk kez oturum açtıklarında kendilerinin oluşturdukları anlamına gelir.
Hessen okul portalına bağlantısı olmayan okullar için okul, her kullanıcı için oturum açma verileri oluşturur ve Nextcloud'da ilgili kullanıcı verilerini oluşturabilmeleri için sorumlu kişiyi bilgilendirir.
6 Verilere erişim ve kişisel verilerin üçüncü taraflara ifşa edilmesi
Wiesbaden Medya Merkezinde, tüm Nextcloud yöneticilerinin tüm kişilerin tüm verilerine erişimi vardır.
Wiesbaden Medya Merkezi, Nextcloud'un işletimi için herhangi bir işlemci kullanmaz ve sonuç olarak teknik işlemin bir parçası olarak üçüncü taraflara herhangi bir veri aktarmaz.
Okul içinde, Nextcloud kullanımı ile bağlantılı olarak verilere erişim, haklar ve roller konsepti ile düzenlenir.
- Okul yönetimi - tüm kişilerin tüm verileri
- Okul yöneticisi - tüm kişilerin tüm verileri (okul yönetiminin talimatı üzerine)
- Öğretmenler - işlevlerine ve kişilerin kendileri tarafından yetkilendirilmelerine göre öğrencilerin ve öğretmenlerin kendi verileri ve verileri
- Öğrenciler - öğretmenlerin veya sınıf arkadaşlarının yetkilendirmelerine göre kendi verileri ve sınıf arkadaşlarının verileri
Okul dışından kişiler, verilere yalnızca yasalar tarafından yetkilendirildikleri veya gerekli kılındıkları ya da izin verildiği takdirde erişebilirler:
- Öğrenciler tarafından izin verildiği takdirde ebeveynler
- Ebeveynler ve (eski) öğrenciler (bilgi edinme hakkı GDPR Madde 15)
- Bir suç işlenmesi durumunda soruşturma makamları
7. veri saklama süresi
Kullanıcıların kullanıcı verileri gerekli olduğu sürece saklanır. Bu durum, örneğin
- Nextcloud'u kullanırken,
- öğrencilerin, öğretmenlerin veya diğer çalışanların okul aidiyetleri,
- verilerinin işlenmesine ilişkin onay geri çekilmediği sürece.
(her durumda ilk geçerli olan geçerlidir)
Nextcloud kullanımının sona ermesinden, okuldan ayrılmasından veya okuldaki hizmetin sona ermesinden veya işlemeye itiraz edilmesinden sonra, kullanıcının verileri altı hafta içinde Nextcloud'dan silinecektir. Nextcloud sunucusunun yedekleme dosyaları 6 ay sonra silinir.
Günlük dosyaları 14 gün boyunca saklanır ve ardından otomatik olarak silinir.
Yukarıda belirtilen silme sürelerinin istisnaları, geçerli yasal hükümler tarafından daha uzun saklama süreleri öngörülen verilerdir.
Kullanıcılar, kendileri tarafından oluşturulan içerik ve iletişim verilerini istedikleri zaman silme seçeneğine sahiptir.
Teknik veriler ve çerezler için saklama süreleri çerezler bölümünde bulunabilir.
8 Veri sahibinin hakları
Kişisel verileriniz işleniyorsa, GDPR anlamında bir veri öznesisiniz ve denetleyiciye karşı belirli haklara sahipsiniz: Erişim hakkı, düzeltme hakkı, işlemenin kısıtlanması hakkı, silme hakkı, bilgilendirilme hakkı, veri taşınabilirliği hakkı, itiraz hakkı, veri koruma yasası uyarınca rızayı geri çekme hakkı, profil oluşturma dahil olmak üzere bireysel durumlarda otomatik karar verme, bir denetim makamına şikayette bulunma hakkı.
Yukarıdaki haklardan bazıları, veri işlemenin gönüllü rızanıza değil de yukarıda belirtilen diğer temellerden birine dayanması halinde geçerli değildir veya yalnızca sınırlı ölçüde geçerlidir. Bunlar arasında silme hakkı, rızanın geri çekilmesi ve işlemenin kısıtlanması yer almaktadır. Ancak, bilgi edinme hakkı ve şikayette bulunma hakkı her durumda geçerlidir.
Yetkili denetim makamının iletişim bilgileri:
Hessen Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri
P.O. Kutu 3163
65021 Wiesbaden
Telefon: +49 611 1408 - 0
Faks: +49 611 1408 - 900 / 901
9. Nextcloud'da veri koruma hakkında daha fazla bilgi
Daha fazla bilgiye https://nextcloud.com/de/gdpr/ (Yeni bir sekmede açılır) adresinden ve Nextcloud kullanıcısı olarak veri koruma altındaki kişisel ayarlar alanından ulaşabilirsiniz.
Sürüm 1.2 14.10.2021'den itibaren
Belge https://datenschutz-schule.info/ (Dirk Thiede) adresindeki bir şablon kullanılarak oluşturulmuştur. Hazırlık çalışmaları için kendisine teşekkür ederiz!