Visavid
Informationen zum Datenschutz bei der Nutzung von Visavid
Beschreibung einer Verarbeitungstätigkeit
- Allgemeine Angaben
Bezeichnung der Verarbeitungstätigkeit
Bereitstellung einer cloudbasierten Standardsoftware für Videokonferenzen für Schulen und weiteren Diensstellen im Ressortbereich des StMUK
Aktenzeichen
Stand:
April 2021
Verantwortlicher (Bezeichnung, Anschrift, E-Mail-Adresse und Telefonnummer der öffentlichen Stelle)
Raimund Betz, Rektor
Schule St. Stephan, Straubing-Alburg
Fröbelstraße 10
94315 Straubing
verwaltung@schule-st-stephan.de
09421 3748
Falls zutreffend: Angaben zu weiteren gemeinsam für die Verarbeitung Verantwortlichen (jeweils Bezeichnung, Anschrift, E-Mail-Adresse und Telefonnummer)
Behördlicher Datenschutzbeauftragter (Name, dienstliche Anschrift, E-Mail-Adresse, Telefonnummer)
Laszlo Wenzl, DSB
Schule St. Stephan, Straubing-Alburg
Fröbelstraße 10
94315 Straubing
datenschutz@schule-st-stephan.de
09421 3748
- Zwecke und Rechtsgrundlagen der Verarbeitung
Zwecke:
- Durchführung von Distanzunterricht unter den Voraussetzungen von § 19 Abs. 4 BaySchO
- Online-Fortbildungen oder -Tagungen
- Lehrer- und Klassenkonferenzen
- Videogesprächen im Rahmen von Elternsprechtagen
- Videogespräche mit externen Partnern der Schulfamilie
- dienstliche Nutzung für Bedienstete von Fortbildungseinrichtungen und weiteren Einrichtungen im Ressortbereich des StMUKRechtsgrundlagen
- Einwilligung nach Art. 6 Abs. 1 UAbs. 1 Buchst. a DSGVO
- Wenn und soweit verpflichtende Nutzung: Art. 6 Abs. 1 UAbs. 1 Buchst. e DSGVO in Verbindung mit Art. 85 Abs. 1 S. 1 Bayerischen Gesetzes über das Erziehungs- und Unterrichtswesen (BayEUG)
- Ausführliche Regelungen zum Verfahren „Videokonferenz“ finden sich in § 46 Bayerische Schulordnung (BaySchO) mit Anlage 2 Abschnitt 7
- Kategorien der personenbezogenen Daten
Lfd. Nr.
Bezeichnung der Daten
Daten von Nutzerkontoinhabern
3.1
Stammdaten gemäß 3.1.1 in Nr. 7 Anlage 2 BaySchO
Benutzername, Vorname, Nachname, E-Mail-Adresse, Nutzerrolle, Organisationszugehörigkeit,
3.2
Sichtbare Profilinformationen gemäß 3.1.2 in Nr. 7 Anlage 2 BaySchO
Angezeigter Name, E-Mail-Adresse, Profilbild (Optional), Onlinestatus und Zeitpunkt der letzten Anmeldung bzw. bei telefonischer Teilnahme die Telefondurchwahl des anrufenden Teilnehmers (nicht sichtbar für andere Teilnehmerinnen und Teilnehmer, s.u.)
3.3
Passwort gemäß 3.1.3 in Nr. 7 Anlage 2 BaySchO
3.4
Inhaltsdaten gemäß 3.1.4 in Nr. 7 Anlage 2 BaySchO
Termineinträge, Termineinladungen, Kontaktdaten, Einstellungen und Konfiguration,
3.5
Sonstige Nutzungsdaten (Protokolldaten) gem. 3.1.5 in Nr. 7 Anlage 2 BaySchO
Zeitpunkte der An- und Abmeldung, Zeitpunkt des ersten und letzten Logins, Zeitpunkt der letzten Kennwortänderung, IP-Adresse
3.6
Video-, Bild und Audiodaten für die Videonutzung gem. 3.2 in Nr. 7 Anlage 2 BaySchO
Videobild oder Bildschirmanzeige bei Videonutzung (optional: Freigabe für die betroffenen Personen freiwillig), Ton bei Videonutzung oder Telefonie (bei Video- oder Telefonkommunikation)
3.7
Gruppenbezogene Nutzungsdaten gemäß 3.3 in Nr. 7 Anlage 2 BaySchO
Chat/Messenger-Texte, Bilder, und weitere der Gruppe zugänglich gemachte Dateien und Verzeichnisse inkl. Bearbeitungs-, Zustellungs- und Lesestatus und sowie Zeitpunkt der Erstellung und der letzten Änderung, bei gemeinsamer Bearbeitung von Dokumenten zuletzt vorgenommene Änderungen mit Namen
Lfd. Nr.
Bezeichnung der Daten
Daten von Teilnehmerinnen und Teilnehmern an Videokonferenzen
3.2
Sichtbare Profilinformationen gemäß 3.1.2 in Nr. 7 Anlage 2 BaySchO
Angezeigter (bei jeder Einwahl neu wählbarer) Name bzw. bei telefonischer Teilnahme die Telefondurchwahl des anrufenden Teilnehmers (nicht sichtbar für andere Teilnehmerinnen und Teilnehmer, s.u.), Onlinestatus
3.5
Sonstige Nutzungsdaten (Protokolldaten) gem. 3.1.5 in Nr. 7 Anlage 2 BaySchO
Zeitpunkte der An- und Abmeldung (Beitritt und Austritt der Videokonferenz), IP-Adresse
3.6
Video-, Bild und Audiodaten für die Videonutzung gem. 3.2 in Nr. 7 Anlage 2 BaySchO
Videobild oder Bildschirmanzeige bei Videonutzung (optional: Freigabe für die betroffenen Personen freiwillig), Ton bei Videonutzung oder Telefonie (bei Video- oder Telefonkommunikation)
3.7
Gruppenbezogene Nutzungsdaten gemäß 3.3 in Nr. 7 Anlage 2 BaySchO
Chat/Messenger-Texte, Bilder, und weitere der Gruppe zugänglich gemachte Dateien und Verzeichnisse inkl. Bearbeitungs-, Zustellungs- und Lesestatus sowie Zeitpunkt der Erstellung und der letzten Änderung, bei gemeinsamer Bearbeitung von Dokumenten zuletzt vorgenommene Änderungen mit Namen
- Kategorien der betroffenen Personen
Lfd. Nr.
Betroffene Personen
4.1
Pädagogisches Personal: Lehrkräfte, Betreuungspersonal förderbedürftiger Schülerinnen und Schüler, Studienreferendare, Lehramtsstudierende im Schulpraktikum, weiteres pädagogisches Personal (z. B. Ganztagsbetreuung),
ggf. auch unterstützendes Verwaltungspersonal
4.2
Schülerinnen und Schüler
4.3
Gastnutzer (z.B. Erziehungsberechtigte, externe Teilnehmer)
4.4
Externe Personen, die von der Video- oder Tonübertragung erfasst werden (z. B. Schulbegleitungen)
4.5
Personal an Fortbildungseinrichtungen und weiteren Einrichtungen im Ressortbereich des StMUK
Kategorien der Empfänger, denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, einschließlich Empfänger in Drittländern oder internationalen Organisationen
Lfd. Nr.
Empfänger
Betroffene Datenkategorien und Anlass der Offenlegung
5.1
Externe Empfänger
5.1.1
Auctores GmbH
Daten gem. 3.1 bis 3.7
Schulleiter werden in der Nutzerverwaltung der ViKo-Lösung als Weisungsberechtigte im Sinne der AVV angelegt, um die AVV unterzeichnen zu können und Nutzerverwalterzugänge für berechtigte Nutzer zu verwalten.
Schul-Admins: Übernehmen die Nutzerverwaltung der eigenen Schule und verfügen über Berechtigung im Sinne der AVV ggü. der Anbieter der ViKo-Lösung
Lehrkräfte werden in der Nutzerverwaltung der ViKo-Lösung als „berechtigte Nutzer“ angelegt, um ViKos terminieren und steuern zu können.
Der AN stellt eine Supporthotline zur Verfügung, an die sich berechtigte Nutzer wenden können.
Diese Empfängerin ist Auftragsverarbeiterin der Schule.
5.1.2
Proact Deutschland GmbH
Daten gem. 3.1 bis 3.7
Linux Administration, Betreuung und Beratung auf fachlicher Ebene, Bereitstellung Rechenzentrum Services (z. B. Bereitstellung Server).
Diese Empfängerin ist weitere Auftragsverarbeiterin der Empfängerin unter 5.1.1
5.1.3
OVH GmbH
Daten gem. 3.1 bis 3.7
Bereitstellung Rechenzentrum Services (Server).
Diese Empfängerin ist weitere Auftragsverarbeiterin der Empfängerin unter 5.1.1.
5.1.4
Hetzner Online GmbH
Daten gem. 3.1 bis 3.7
Bereitstellung Rechenzentrum Services (Server).
Diese Empfängerin ist weitere Auftragsverarbeiterin der Empfängerin unter 5.1.1.
5.1.5
Bkd GmbH
Daten gem. 3.1 bis 3.7
Call Center für Support.Diese Empfängerin ist weitere Auftragsverarbeiterin der Empfängerin unter 5.1.1
5.1.6
dtms GmbH
Audio-Daten gem. 3.6 und die Telefondurchwahl des anrufenden Teilnehmers gem. 3.2.
Bereitstellung VOIP-Interconnect für Telefoneinwahl.
Diese Empfängerin ist weitere Auftragsverarbeiterin der Empfängerin unter 5.1.1.
5.2
Gastnutzer gem. 4.3
Eigene Daten gem. 3.2, 3.6 und 3.7 lesend und schreibend, Daten gem. 3.2, 3.6 und 3.7 von Nutzern, die im selben virtuellen Raum anwesend sind.
5.3
Externe Personen gem. 4.4
Daten gem. 3.2, 3.6 und 3.7 von Nutzern, die im aktuellen virtuellen Raum anwesend sind.
5.4
Interne Personen gem. 4.1
5.4.1
Von der Schulleitung beauftragte Schuladministratoren
Daten gem. 3.1, 3.2 und 3.4 lesend und schreibend, Daten gem. 3.3 nur schreibend
5.4.2
Alle Nutzer mit Nutzerkonto bzgl. eigener Daten
Daten gem. 3.1 und 3.2 schreibend, gem. 3.3 und 3.4 lesend und schreibend
5.4.3
Pädagogisches Personal bzgl. Daten der von ihnen unterrichteten Schülerinnen und Schüler und der von ihnen eingeladenen Gastnutzer
Daten der Nutzer gem. 3.2 (nur Vorname und Name bzw. Benutzername) sofern sie sich in demselben virtuellen Raum befinden - lesend sowie 3.6 und 3.7, sofern diese vom betroffenen Nutzer freigeben sind.
5.5
Schülerinnen und Schüler gem. 4.2 bzgl. Daten der sie unterrichtenden Lehrkräfte sowie der Schülerinnen und Schüler in ihren Klassen/Kursen
Daten der Nutzer gem. 3.2 (nur Vorname und Nachname bzw. Benutzername) sofern sie sich in demselben virtuellen Raum befinden - lesend, sowie eigene Daten gem. 3.2 3.6 und 3.7 lesend und schreibend. Bei telefonischer Einwahl wird die Telefonnummer des anrufenden Teilnehmers den anderen Schülerinnen und Schüler nicht angezeigt. Diesen wird eine Pseudonym als Nutzername angezeigt.
5.6
Weiteres Personal an Dienststellen gem. 4.5
5.6.1
Von der Dienststellenleitung beauftragte Administratoren
Daten gem. 3.1, 3.2 und 3.4 lesend und schreibend, Daten gem. 3.3 nur schreibend
5.6.2
Alle Nutzer mit Nutzerkonto bzgl. eigener Daten
Daten gem. 3.1 und 3.2 schreibend, gem. 3.3 und 3.4 lesend und schreibend
5.6.3
Personal bzgl. Daten der von ihnen eingeladenen Teilnehmer und Gastnutzer
Daten der Nutzer gem. 3.2 (nur Vorname und Name bzw. Benutzername) sofern sie sich in demselben virtuellen Raum befinden - lesend sowie 3.6 und 3.7, sofern diese vom betroffenen Nutzer freigeben sind.
- Falls zutreffend: Übermittlungen von personenbezogenen Daten an ein Drittland oder an eine internationale Organisation
Lfd. Nr.
Drittland oder internationale Organisation
Geeignete Garantien im Falle einer Übermittlung nach Art. 49 Abs. 1 Unterabsatz 2 DSGVO
---
---
---
- Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien
Lfd. Nr.
Löschungsfrist
7.1
Löschfristen für Daten gem. 3.1 – 3.4 gemäß Abschnitt 7, Nr. 5 Anlage 2 BaySchO
7.2
Daten gem. 3.5: Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf die Webserver, werden diese Daten gespeichert. Nach spätestens sieben Tagen werden die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene gelöscht, so dass es nicht mehr möglich ist, einen Bezug auf einzelne Nutzer herzustellen. Technische Protokolldaten, die beim Betrieb des Dienstes anfallen, werden maximal 30 Tage aufbewahrt und danach automatisiert gelöscht
7.3
Unverzügliche Löschung der Daten gem. 3.1 – 3.4 auf Anweisung des Betroffenen oder Verantwortlichen
7.4
Löschung der Daten gem. 3.6 und 3.7 mit Beendigung der Videokonferenz
- Allgemeine Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1 DSGVO, ggf. einschließlich der Maßnahmen nach Art. 8 Abs. 2 Satz 2 BayDSG-E 2018
☐ Technische und organisatorische Maßnahmen gemäß IT-Sicherheitskonzept des StMUK
☒ andere bzw. ergänzende Maßnahmen: „Sicherheitskonzept Auctores“ und Technische und Organisatorische Maßnahmen gemäß Anlage 1 der AVV
Weitere Angaben
- Verantwortliche Organisationseinheit
Dienststelle / Referat / Abteilung
☒ Schulleiterin/Schulleiter; Dienststellenleiter/Dienststellenleiterin
☐ Systembetreuer(in)
☐
- Datenschutz-Folgenabschätzung
Ist für die Form der Verarbeitung eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO erforderlich?
☒ Ja, ☐ Nein Falls ja, bis wann durchzuführen oder zu überprüfen
Hinweis: Die Datenschutzfolgeabschätzung wird derzeit vom StMUK zentral durchgeführt und wird den Schulen alsbald zur Verfügung gestellt.
Begründung
1. Bewerten und Einstufen
Im Rahmen der Verarbeitungstätigkeit erfolgt eine Bewertung der Schülerinnen und Schüler zu ihrer Leistungsfähigkeit im Rahmen des Distanzunterrichts. Den Schülerinnen und Schülern ist es ermöglicht mündliche Leistungsnachweise auch im Rahmen des Distanzunterrichts zu erbringen (siehe StMUK - Aktualisiertes Rahmenkonzept zum Distanzunterricht vom 30.12.2020 Ziffer 5).2. Die Datenverarbeitung erfolgt in großen Umfang
Im Fall von bayernweiten Schulschließung werden im Rahmen des Distanzunterrichts die Daten von bis zu 1,6 Mio Schülerinnen und Schülern, 155.000 Lehrkräften, weiterem pädagogischen Personal und Beteiligten des Schullebens verarbeitet.
Der Datenumfang ist aufgrund der hohen Zahl an Nutzern und der Verwendung einer Videokonferenzplattform sehr hoch. Bei einer Übertragungsrate einer Videokonferenz von ca. 1mbit/s im Upload und 1,5mbit/s im Download pro Teilnehmer ist mit einem extrem hohen Datenumfang zu rechnen.Distanzunterricht soll den Präsenzunterricht im Rahmen einer Schulschließung ersetzen. Die Datenverarbeitung findet deshalb schultäglich von 7:30 bis 13:30 statt und muss im Worst-Case-Szenario über Monate/Jahre hinweg durchgeführt werden.
3. Daten von schutzbedürftigen Personen
Die Daten werden überwiegend von Kindern und Jugendlichen im Alter zwischen 6 und 18 Jahren erhoben (siehe 2.), welche besonders schutzbedürftig sind. Sonstige schutzbedürftige Personen sind Lehrkräfte.4.
Fazit:
Nach der eigenen Risikoeinschätzung des Verantwortlichen sind im Fall der ViKo21 drei Kriterien zur Beantwortung der Frage erfüllt, ob der Datenverarbeitungsvorgang für die Betroffenen voraussichtlich ein hohes Risiko mit sich bringt.Eine DSFA ist deshalb durchzuführen.