Перейти до змісту
Цифрова школа у Вісбадені

Інформація про захист даних для Nextcloud

На основі Загального регламенту захисту даних ЄС (EU GDPR) для хмарного сховища Nextcloud Медіацентру Вісбадена були розроблені наступні положення про захист даних.

Інформація про захист даних для Nextcloud

1. відповідальна особа та відповідальний за захист даних
Відповідальним за обробку даних є

Медіа-центр Вісбадена e.V.
Hochstättenstraße 6-10
65183 Вісбаден

Телефон: 0611 16658-41
Факс: 0611 31-3929
Електронна пошта: contact@mdz-wide

в особі Правління.

З нашою відповідальною за захист даних пані Дюфе можна зв'язатися за адресою datenschutz@mdz-wide.

2 Мета обробки даних та правова основа
Контролер керує центральним хмарним сховищем даних (Nextcloud), включаючи інтегровані в нього додаткові додатки.

Ваші дані обробляються з наступною метою

  • Впровадження, підготовка та подальша робота над уроками, включаючи необхідну комунікацію
  • Управління правами та ролями користувачів відповідно до функцій (студент, викладач тощо) та членства в класах і групах
  • Технічне забезпечення послуг, необхідних для адміністрування та використання Nextcloud
    Безпека та функціональність цих послуг

Обробка персональних даних, як правило, ґрунтується на добровільній згоді суб'єктів даних (ст. 6 п. 1 a GDPR). Виняток становлять випадки, коли отримати попередню згоду неможливо з фактичних причин, обробка даних здійснюється на підставі правових норм (ст. 6 п. 1 c GDPR), наприклад, зобов'язання школи щодо документування та зберігання даних, або на підставі балансу інтересів, ст. 6 п. 1 f GDPR.

3. надання послуги та створення лог-файлів
Наступні типи даних необхідні для надання та використання Nextcloud або генеруються в результаті його використання

  • Дані користувача (наприклад, ім'я користувача, пароль, роль, членство в групі)
  • Вміст та комунікаційні дані, створені користувачем (наприклад, документи, аудіозаписи та повідомлення)
  • Дані технічного використання (наприклад, створені файли, версії, повідомлення про помилки)
  • Автоматично керовані дані журналу (наприклад, час доступу)

4. використання файлів cookie
Файли cookie використовуються лише для того, щоб спростити або уможливити безпечне використання веб-сайту для користувачів. Сторонні файли cookie не використовуються.

5. аутентифікація користувача
Цей екземпляр Nextcloud використовує базу даних шкільного порталу Гессену, яким керує Гессенська педагогічна академія, для автентифікації (входу) користувачів.

Коли користувачі входять до Nextcloud, на сервери шкільного порталу надсилається запит на дані доступу. Якщо вхід є успішним, тіньова копія даних користувача зберігається на сервері Nextcloud. Це означає, що користувачі створюють свій доступ до Nextcloud самостійно при першому вході в систему.

Для шкіл, які не підключені до шкільного порталу Гессен, школа створює дані для входу для кожного користувача та інформує відповідальну особу, щоб вона могла створити відповідні дані користувача в Nextcloud.

6 Доступ до даних та розкриття персональних даних третім особам
У Вісбаденському медіацентрі всі адміністратори Nextcloud мають доступ до всіх даних усіх осіб.

Медіацентр Вісбадена не використовує жодних процесорів для роботи Nextcloud і, відповідно, не передає жодних даних третім особам в рамках технічної експлуатації.

У межах школи доступ до даних у зв'язку з використанням Nextcloud регулюється концепцією прав і ролей.

  • Керівництво школи - всі дані всіх осіб
  • Адміністратор школи - всі дані всіх осіб (за дорученням керівництва школи)
  • Вчителі - власні дані та дані учнів і вчителів відповідно до їхніх функцій та повноважень, наданих самими особами
  • Учні - власні дані та дані однокласників відповідно до дозволів вчителів або однокласників

Особи з-поза меж школи отримують доступ до даних лише в тому випадку, якщо вони уповноважені або зобов'язані це робити за законом, або якщо була надана згода на це:

  • Батьки, якщо вони уповноважені учнями
  • Батьки та (колишні) учні (право на інформацію, ст. 15 GDPR)
  • Слідчі органи у випадку кримінального злочину

7. тривалість зберігання даних
Дані користувачів зберігаються стільки, скільки це необхідно. Це стосується, наприклад, таких випадків

  • при використанні Nextcloud,
  • шкільна приналежність учнів, вчителів або інших працівників,
  • доки не буде відкликана згода на обробку їхніх даних.
    (у кожному випадку застосовується перше із зазначених положень)

Після закінчення використання Nextcloud, звільнення зі школи, закінчення надання послуг у школі або заперечення проти обробки дані користувача будуть видалені з Nextcloud протягом шести тижнів. Резервні копії файлів сервера Nextcloud видаляються через 6 місяців.

Файли журналів зберігаються протягом 14 днів, а потім автоматично видаляються.

Виняток становлять дані, для яких чинним законодавством передбачено більш тривалий термін зберігання.

Користувачі мають можливість видалити створений ними контент і комунікаційні дані в будь-який час.

Терміни зберігання технічних даних і файлів cookie можна знайти в розділі "Файли cookie".

8 Права суб'єкта даних
Якщо ваші персональні дані обробляються, ви є суб'єктом даних у значенні GDPR і маєте певні права по відношенню до контролера: Право на доступ, право на виправлення, право на обмеження обробки, право на видалення, право на отримання інформації, право на перенесення даних, право на заперечення, право на відкликання згоди відповідно до закону про захист даних, автоматизоване прийняття рішень в окремих випадках, включаючи профілювання, право на подачу скарги до наглядового органу.

Деякі з вищезазначених прав не застосовуються або застосовуються лише в обмеженому обсязі, якщо обробка даних здійснюється не на підставі вашої добровільної згоди, а на одній з інших вищезазначених підстав. До них відносяться право на видалення, відкликання згоди та обмеження обробки. Однак право на інформацію та право на подання скарги застосовуються в будь-якому випадку.

Контактні дані компетентного наглядового органу:

Уповноважений Гессену з питань захисту даних та свободи інформації

А/с 3163
65021 Вісбаден

Телефон: +49 611 1408 - 0
Факс: +49 611 1408 - 900 / 901

9. додаткова інформація про захист даних у Nextcloud
Додаткову інформацію можна знайти на сайті https://nextcloud.com/de/gdpr/ (Відкривається в новій вкладці) та як користувач Nextcloud в розділі особистих налаштувань у розділі " Захист даних".

Версія 1.2 від 14.10.2021

Документ створено з використанням шаблону з https://datenschutz-schule.info/ (Dirk Thiede) Ми хотіли б подякувати йому за підготовчу роботу!

Також цікаво

список спостереження

Пояснення та примітки