Datenschutzerklärung
Wir freuen uns über Ihr Interesse am KITA HUB BAYERN des Staatsinstituts für Frühpädagogik und Medienkompetenz (IFP). Über den KITA HUB Bayern stehen den Nutzenden verschiedene Dienste zur Verfügung. Diese können zur pädagogischen Weiterbildung, zur Information sowie zur Vernetzung und Kommunikation dienen. Der Schutz Ihrer Privatsphäre hat dabei für uns einen sehr hohen Stellenwert. Wir möchten Sie in dieser Datenschutzerklärung über die Verarbeitung Ihrer Daten und Ihre damit verbundenen Rechte informieren.
I. Einleitung
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie den KITA HUB und seine Dienste nutzen oder wenn Sie mit uns in Kontakt treten.
Der Besuch der Website ist grundsätzlich ohne die Eingabe konkreter personenbezogener Daten durch Sie möglich. Wenn Sie diese Website benutzen, werden jedoch im Hintergrund automatisch verschiedene personenbezogene Daten erhoben (siehe unten Abschnitt “Datenverarbeitung beim Besuch der Website”).
Für bestimmte Bereiche auf der Website oder für die Wahrnehmung bestimmter Dienste können die Abfrage personenbezogener Daten bei Ihnen und deren Verarbeitung für uns erforderlich werden. Wir gestalten unsere internen Prozesse dabei so, dass die Verarbeitung personenbezogener Daten in unserem Verantwortungsbereich stets im Einklang mit datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), erfolgt und die Rechte betroffener Personen gewährleistet sind. Welche Datenverarbeitung bei der Nutzung einzelner Dienste erfolgt, sehen sie unten im Abschnitt “Datenverarbeitung bei der Nutzung der einzelnen Dienste”.
Wenn Sie Bedenken gegenüber der Verarbeitung der Daten auf dieser Online-Plattform haben, steht es Ihnen - soweit keine digitalen Dienste genutzt werden müssen - frei, personenbezogene Daten auf alternativen Wegen, beispielsweise telefonisch oder per Post, an uns zu übermitteln.
Begriffsbestimmungen
Mit unserer Datenschutzerklärung wollen wir Sie transparent über die Verarbeitung Ihrer Daten informieren. Sie soll einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die wichtigsten, explizit verwendeten Begrifflichkeiten erläutern. Für einen vollständigen Überblick der verwendeten Begrifflichkeiten, wie z.B. “grenzüberschreitende Verarbeitung” oder “Auftragsverarbeiter” verweisen wir auf die Definitionen in Art. 4 der DSGVO.
- Personenbezogene Daten: Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden “betroffene Person”) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
- Betroffene Person: Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren Grundrechte und Grundfreiheiten und insbesondere deren Recht auf Schutz personenbezogener Daten durch die Verarbeitung und den freien Verkehr solcher Daten betroffen sein kann.
- Verarbeitung: Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Dazu gehören das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
- Verantwortlicher oder für die Verarbeitung Verantwortlicher: Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
- Auftragsverarbeiter: Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Dritte: Dritte sind natürliche oder juristische Personen, Behörden, Einrichtungen oder andere Stellen außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
- Einwilligung: Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass Sie mit der Verarbeitung der Sie betreffenden personenbezogenen Daten einverstanden ist.
II. Verantwortliche Stelle
Verantwortlicher im Sinne der DSGVO ist:
Staatsinstitut für Frühpädagogik und Medienkompetenz
Mildred-Scheel-Str. 4
92224 Amberg
Tel.: 09621-965 02 55
E-Mail: kontakt@ifp.bayern.de
Das IFP ist eine nachgeordnete Behörde des Bayerischen Staatsministeriums für Familie, Arbeit und Soziales (StMAS).
Sie können sich jederzeit bei allen Fragen und Anregungen zum Datenschutz an unseren Datenschutzbeauftragten wenden:
Staatsinstitut für Frühpädagogik und Medienkompetenz
Behördlicher Datenschutzbeauftragter
Mildred-Scheel-Str. 4
92224 Amberg
E-Mail: datenschutz@ifp.bayern.de
III. Verarbeitung personenbezogener Daten bei der Nutzung des KITA HUB und seiner Dienste
Bei der Verwendung des KITA HUB und seiner Dienste kommt es zu einer Datenverarbeitung in drei Stufen. Auf der ersten Stufe kommt es zur Verarbeitung von Daten, wenn Sie die Website des KITA HUB oder die einzelnen Dienste aufrufen (siehe Abschnitt “Datenverarbeitung beim Besuch der Website”). Auf der zweiten Stufe kommt es zusätzlich zur Verarbeitung von personenbezogenen Daten, die Sie bei Ihrer Registrierung für die Dienste des KITA HUB angeben (siehe oben Abschnitt “Datenverarbeitung bei der Registrierung”). Auf der dritten Stufe werden Daten verarbeitet, die Sie bei der konkreten Nutzung der einzelnen Dienste angeben (siehe Abschnitt “Datenverarbeitung bei der Nutzung der einzelnen Dienste”).
Die über den KITA HUB verfügbaren Dienste und die dafür genutzten Softwarelösungen werden von Mitarbeitenden des IFP ausgewählt, administriert und unter der Vorgabe der Datensparsamkeit und Datensicherheit konfiguriert. Wir haben zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz Ihrer personenbezogenen Daten sicherzustellen.
Grundsätzlich werden die Inhalte der jeweiligen Dienste durch Mitarbeitende des IFP verwaltet und zur Verfügung gestellt. Das IFP bietet durch den KITA HUB allerdings auch Partnerinnen und Partnern sowie externen Kursanbietenden die Möglichkeit, ihre eigenverantwortlichen Fort- und Weiterbildungsangebote auf dem KITA HUB anzubieten und teilnehmende Personen dazu einzuladen. Diese Partnerinnen und Partner sowie externen Kursanbietenden sind selbst für die Rechtmäßigkeit der einhergehenden Datenverarbeitung verantwortlich. Das IFP tritt insoweit als Auftragsverarbeiter auf.
Datenverarbeitung beim Besuch der Website
Bereits bei der Nutzung der Website des KITA HUBs, also bereits beim Aufruf der Internetseite, werden Daten verarbeitet, die Ihr Browser an unseren Server übermittelt (in sog. “Server-Logfiles”). Unsere Website erfasst mit jedem Aufruf einer Seite oder der Nutzung unserer Dienste eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles protokolliert. Als Protokolldaten erfasst werden können:
- Name der abgerufenen Datei oder Seite
- Datum und Uhrzeit des Abrufs
- Übertragene Datenmenge
- Meldung, ob der Abruf erfolgreich war
- Betriebssystem des zugreifenden Systems
- Browsertyp und/oder Browserversion des zugreifenden Systems
- Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (Referrer-URL)
- Hostname des zugreifenden Rechners und/oder Internet-Protokoll-Adresse (IP-Adresse)
- Datum und Uhrzeit der Serveranfrage
- Internet-Service-Provider des zugreifenden Systems
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Ihre Person. Diese Informationen werden vielmehr benötigt, um
- die Inhalte unserer Internetseite korrekt auszuliefern
- die dauerhafte Funktionsfähigkeit unserer IT-Systeme und Technik unserer Internetseite zu gewährleisten und
- Strafverfolgungsbehörden im Falle eines Cyberangriffs die zur Strafverfolgung notwendigen Informationen bereitzustellen.
Die Verarbeitung dieser Daten dient der Zurverfügungstellung, Aufrechterhaltung und Überwachung der Funktionsfähigkeit des Onlineangebots und der Serversysteme sowie der Erkennung von Cyberangriffen aller Art. Die Daten und Informationen werden mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit zu erhöhen, um ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Wir behalten uns vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht. Die Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert. Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Diese Daten werden nach 7 Tagen gelöscht.
Datenverarbeitung bei der Registrierung
Die Registrierung für die Dienste des KITA HUBs steht Personen, die beruflich im frühpädagogischen Bereich tätig sind, offen und erfolgt entweder über einen Einladungslink oder mit der Einführung des selbstständigen Registrierungsverfahrens über dieses. In beiden Fällen geben die Nutzenden die notwendigen und ggf. zusätzliche Daten in das Registrierungsformular ein und senden dieses ab. Im Rahmen der selbstständigen Registrierung entsteht ab diesem Zeitpunkt ein sogenannter Gastzugang. Mit dieser Registrierung werden die angegebenen personenbezogenen Daten automatisiert in die zentrale Nutzendenverwaltung übernommen. Anschließend werden die Nutzenden ggf. aufgefordert ihre Legitimation (berufliche Tätigkeit im frühpädagogischen Bereich, s. Abs. 1) nachzuweisen. Nachdem dies erfolgt ist, wird der Account des Nutzenden freigeschaltet (Vollaccount).
Wenn Sie registriert sind, können Sie durch Eingabe Ihrer Anmeldedaten über den Anmeldedialog Zugang zu den Diensten des KITA HUBs erhalten. Durch die Single Sign-on (SSO) Funktion auf unserem KITA HUB ist es möglich, mit einer einzigen Anmeldung alle für Sie freigegebenen Dienste (Microservices) zu nutzen. Ziel des SSO ist es, dass Sie sich nur einmal unter Zuhilfenahme eines einzigen Authentifizierungsverfahrens (hier durch Passworteingabe) identifizieren müssen und diese Authentifizierung an die Microservices weitervererbt wird.
Für die Authentifizierung per SSO werden auf Protokollebene die Standards Security Assertion Markup Language (SAML) und OpenID Connect (OIDC) genutzt. SAML ist ein Framework zum Austausch von Authentifizierungs- und Autorisierungsinformationen und kann bei Webbrowsern für SSO mit sicherem Token verwendet werden. OICD ist eine Authentifizierungsschicht, die auf einem Autorisierungsframework mit einem Authentifizierungsserver basiert und durch die OpenID Foundation überwacht wird. Installiert ist SSO mittels der Open Source Software Keycloak, die von einer Open Source Community verwaltet wird und deren Source Code über Github öffentlich verfügbar ist.
Bei der Registrierung - dies betrifft sowohl den Gast- als auch den Vollaccount - werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten folgende personenbezogene Daten verarbeitet:
- Vor- und Nachname
- Name der Kita (optional)
- E-Mail-Adresse
- Passwort
- UUID (intern erzeugte User-ID)
Die Verarbeitung dieser Daten dient der Erstellung von Benutzerkonten, der Prüfung der Nutzungsberechtigung und der Ermöglichung des Zugangs zu den verschiedenen Diensten des KITA HUBs. Wenn Sie sich freiwillig beim KITA HUB registrieren, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 lit. a DSGVO. Wenn Sie an einer durch das IFP oder StMAS angebotenen Fort- oder Weiterbildung oder an sonstigen Kursen und Bildungsangeboten teilnehmen, die auf dem KITA HUB als zentraler Lernplattform stattfinden, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Die Löschung von Gastaccounts erfolgt nach 3 Monaten vollumfänglich, wenn keine Legitimation nachgewiesen wurde. Die Löschung von Benutzerkonten (Vollaccounts) und der damit verbundenen Daten erfolgt zwei Jahre nach der letzten Aktivität auf dem KITA HUB oder auf Anfrage der betroffenen Person.
Datenverarbeitung bei der Nutzung der einzelnen Dienste
Der KITA HUB vereint verschiedene digitale Dienste unter einem einzigen Webauftritt. Die Verarbeitung personenbezogener Daten bei der Nutzung der einzelnen Dienste ist jeweils separat bei den Ausführungen zu den jeweiligen Diensten dargestellt. Die folgende Übersicht zeigt die aktuell verfügbaren Dienste:
- Online-Lernplattform
- Umfragedienst
- Online-Chat
- Videokonferenzen
- Buchungsplattform
- Videoplattform
- Kurzlinkdienst
- Cloud-Speicherdienst
- Verteilsystem für digitale Medien (Medienecke)
- Terminplaner
- Kollaborative Textbearbeitung (Notizen)
- KITA HUB App
- InApps (in der App-Version)
Die Nutzung dieser Dienste erfordert eine Anmeldung mit den bei der Registrierung angegebenen Zugangsdaten. Die Dienste stehen Ihnen direkt nach einer erfolgreichen Anmeldung zur Verfügung (siehe Abschnitt “Datenverarbeitung bei der Registrierung”). Die Einzelheiten zu den verschiedenen Diensten werden in den nachfolgenden Abschnitten erläutert.
Zur Überwachung des Betriebs der Microservices ist auf dem Server die Logging-Funktion aktiviert. Jeder (auch erfolglose) Anmeldevorgang wird dabei protokolliert, um Missbrauch und Angriffe zu erkennen. Folgende Daten werden bei der Anmeldung verarbeitet:
- Nutzername
- Datum und Zeitpunkt der Anmeldung
- Meldung, ob die Anmeldung erfolgreich war
Diese Daten werden verarbeitet, um die Datensicherheit zu erhöhen und ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherstellen zu können. Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG. Diese Daten werden nach sieben Tagen gelöscht.
Online-Lernplattform
Das Lernmanagementsystem (LMS) mit Forum zum Austausch wird durch das Softwarepaket Moodle zur Verfügung gestellt. Moodle ist eine frei verfügbare Open Source Software, die international als Moodle-Projekt entwickelt wird. Das LMS des KITA HUB ist unabhängig vom Moodle-Projekt auf Servern installiert, die vom IFP und seinen Auftragsverarbeitern betrieben werden. Eine Datenübermittlung an Verantwortliche des Moodle-Projekts findet deshalb nicht statt.
Bei der Nutzung von Moodle werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten folgende personenbezogene Daten verarbeitet:
- Nutzername
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Dienstadresse
- Name der frühpädagogischen Einrichtung, zu der ein Beschäftigungsverhältnis besteht
- Träger der Einrichtung
- Zugewiesene Rolle (z. B. Teilnehmende, Kursverantwortliche, Kursmanager)
- Gebuchte Kurse
- Abgegebene Aufgaben mit Lösungen, Inhalten, Ergebnissen und ggf. Bewertungen dieser Aufgaben
- Daten und Angaben aus Evaluationsfragebögen
- Ergänzende Profilinformationen: Profilbild, Beschreibung, weitere Kontaktdaten, persönliche Interessen (optional)
- Nachrichten und Forenbeiträge (optional)
Das LMS wird für die Durchführung von E-Learning- und Blended-Learning-Kursen zur pädagogischen Weiterbildung eingesetzt und dient der Bereitstellung von Fortbildungsmöglichkeiten und Materialien. Moodle unterstützt dabei die Kommunikation zwischen Lehrenden und Lernenden, die Distribution und das Training von Lerninhalten und die gemeinsame Erarbeitung von Wissen. Wenn Sie die Onlineplattform freiwillig nutzen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Wenn Sie an einer durch das IFP oder StMAS angebotenen Fort- oder Weiterbildung teilnehmen, die auf dem KITA HUB als zentrale Lernplattform stattfinden, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Ihr Benutzerprofil ist für alle Benutzerinnen und Benutzer, die im gleichen Kurs eingeschrieben sind, mit Nutzernamen oder Vor- und Nachnamen und ggf. den weiteren von Ihnen ergänzten Profilinformationen auffindbar und sichtbar.
Eingeloggte Benutzerinnen und Benutzer haben die Möglichkeit, in einem Forum Beiträge zu verfassen. Letztlich bestimmen Sie selbst, welche Inhalte von Ihnen in dem Forum gespeichert und offengelegt werden. Das Forum ist nicht öffentlich einsehbar und nur die anderen Teilnehmenden des Kurses und Kursverantwortlichen haben die Möglichkeit der Kenntnisnahme.
Einsicht in den Kursfortschritt, den Bearbeitungsstand bzw. die eingereichten Ergebnisse und Bewertungen der Aufgaben haben nur die Kursverantwortlichen und Kursmanager, die den jeweiligen Kursraum betreuen.
Um einen Rückgriff auf Kursmaterial und Ergebnisse aus den jeweiligen Kursen gewährleisten zu können, werden kursspezifische Daten bis zu sechs Monate nach Kursende gespeichert und anschließend gelöscht. Die Löschung von Benutzerkonten und der damit verbundenen Daten erfolgt zwei Jahre nach der letzten Aktivität auf dem KITA HUB oder auf Anfrage der betroffenen Person.
Umfragedienst
Zur Erstellung und Durchführung von Umfragen und Evaluationen im LMS ist der Umfragedienst LimeSurvey eingebunden. Derartige Umfragen können nur von Mitarbeitenden des IFP erstellt, eingesehen und ausgewertet werden. Externe Referentinnen und Referenten, andere Kursteilnehmende oder Dritte haben keine Möglichkeit, eine Umfrage zu erstellen und keine Einsicht in die abgegebenen Antworten. Je nach Konfiguration der Umfrage erfolgt die Auswertung, ohne dass ein Personenbezug möglich ist (Standard) oder mit Personenbezug (Ausnahme, z. B. zur Rücklaufkontrolle bei verpflichtender Teilnahme an Umfragen). Die Konfiguration (anonym/mit Personenbezug) wird bei Durchführung der jeweiligen Umfrage mitgeteilt. LimeSurvey ist auf Servern installiert, die vom IFP und seinen Auftragsverarbeitern betrieben werden. Eine Datenübermittlung an Dritte findet deshalb nicht statt.
Bei der Teilnahme an Umfragen und Evaluationen kann es je nach Konfiguration zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten zur Verarbeitung folgender Daten kommen:
- Inhaltliche Angaben, die Sie bei der Teilnahme machen
- Kurs-ID und Name des Kurses
- Vor- und Nachname
Der Umfragedienst dient neben der Einholung von Meinungsbildern insbesondere der Durchführung von Evaluationen im Rahmen der von IFP und StMAS angebotenen Fort- oder Weiterbildungen und sonstigen Lernangeboten, um die Aufrechterhaltung der Qualität und die stetige Verbesserung des Angebots sicherstellen zu können. Wenn Sie freiwillig an einer Umfrage oder Evaluation teilnehmen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Wenn Sie an einer durch das IFP oder StMAS angebotenen Fort- oder Weiterbildung teilnehmen, bei der die Teilnahme an einer Umfrage oder Evaluation verpflichtend ist, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit b. DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Die aus der Umfrage gewonnenen Daten werden, sofern das nicht ohnehin durch die Konfiguration der Umfrage bedingt ist, umgehend anonymisiert und somit vom Personenbezug befreit. Die Daten aus der Umfrage werden gelöscht, sobald ihr Verwendungszweck entfällt.
Online-Chat
Der Online-Chat wird durch die Software Matrix zur Verfügung gestellt. Matrix kann in einer frei verfügbaren Version auf eigenen Servern genutzt werden und wird von der Matrix.org Foundation C.I.C. entwickelt. Matrix ist auf Servern installiert, die vom IFP und seinen Auftragsverarbeitern betrieben werden. Eine Datenübermittlung an Matrix.org Foundation C.I.C. findet nicht statt.
Bei der Nutzung des Online-Chats werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten folgende personenbezogene Daten verarbeitet:
- Vor- und Nachname
- Nutzername
- Ergänzende Profilinformationen (Profilbild, Biografie)
- Datum und Zeitpunkt der Erstanmeldung
- Kanäle und Gruppen
- Nachrichten, Inhalte und Dateien, die gepostet und/oder hochgeladen werden
- Bei jedem Zugriff: Zeitpunkt der Anmeldung und Online-Status
Wenn Sie den Online-Chat freiwillig nutzen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Wenn Sie an einer durch das IFP oder StMAS angebotenen Fort- oder Weiterbildung teilnehmen, bei der der Austausch in Kanälen oder Gruppen verpflichtend ist, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.]
Die Kommunikation erfolgt verschlüsselt, d.h. nur die Endnutzerinnen und -nutzer können die Inhalte – insbesondere bei privaten Kanälen – sehen.
Ihr Benutzerprofil ist für alle anderen Nutzerinnen und Nutzer im Online-Chat mit Nutzernamen oder Vor- und Nachnamen und ggf. den weiteren von Ihnen ergänzten Bild- bzw. Profilinformationen auffindbar, sichtbar und durchsuchbar. Wenn Sie mit der Anzeige Ihres Online-Status nicht einverstanden sind, können Sie diesen verbergen (“unsichtbar”).
Alle Nutzerinnen und Nutzer können Chatkanäle öffnen oder in solche eingeladen werden. Die Chatinhalte selbst sind nur für die Teilnehmenden des jeweiligen Chatkanals sichtbar. Nachrichten in Gruppen- oder (öffentlichen) Kanälen sind für alle Teilnehmenden der jeweiligen Gruppen oder Kanäle sichtbar.
Alle Inhalte, Nachrichten und Dateien können jederzeit selbst gelöscht werden. Sie können Ihre eigenen Inhalte jederzeit auch einzeln löschen. Jeder Kanal kann mit all seinen Inhalten jederzeit von seinem Besitzer gelöscht werden. Besitzerinnen und Besitzer eines Kanals haben die Möglichkeit, Nachrichten und versendete Dateien in einem gewissen Zeitraum zu löschen, also z.B. alle Nachrichten die älter als drei Monate sind.
Videokonferenzen
Videokonferenzen werden durch die Software BigBlueButton zur Verfügung gestellt. BigBlueButton ist ein Open-Source-Webkonferenzsystem, das international als BigBlueButton-Projekt entwickelt wird. BigBlueButton kann auf eigenen Servern genutzt werden, und wird von der BigBlueButton Inc. betreut. BigBlueButton ist auf Servern installiert, die vom IFP und seinen Auftragsverarbeitern betrieben werden. Eine Datenübermittlung an Verantwortliche des BigBlueButton-Projekts findet nicht statt.
Bei der Nutzung von BigBlueButton werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten die folgenden personenbezogenen Daten verarbeitet:
- Nutzername
- Meeting-Inhaltsdaten: Audio-, Video- und ggf. Textdaten
- Einträge in den Chatbereich und in die geteilten Notizen
- Meeting-Metadaten: Name des Konferenzraums, Thema, Beschreibung
- Bei Meeting-Aufzeichnungen: MP4-Datei aller Video- und Audioaufnahmen und Präsentationen, M4A-Datei aller Audioaufnahmen, Textdatei des Chatverlaufs, Audio-Protokolldatei.
- Cachefiles (in Dateien ausgelagerte Caches können beliebige Teile der hier genannten Daten enthalten, werden aber beim Schließen eines Konferenzraums automatisch gelöscht)
- Logdaten (Name des Konferenzraums, selbst gewählter Name der teilnehmenden Person oder “Gast”, IP-Adresse, Dateinamen von ausgetauschten Dateien, Informationen über das Betreten und das Verlassen eines Raums)
Das Videokonferenzsystem BigBlueButton wird für die Durchführung von Videokonferenzen eingesetzt. BigBlueButton ermöglicht die Kommunikation mittels Bild und Sprache zwischen Lehrenden und Lernenden, zwischen teilnehmenden Personen, externen Referentinnen und Referenten. Das Videokonferenzsystem des KITA HUB kann auch von Drittanbietern und Kursbetreibenden (wie z.B. Kooperationspartnerinnen und -partner des IFP) genutzt werden. Wenn Sie das Videokonferenzsystem freiwillig nutzen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Wenn Sie an einer durch das IFP oder StMAS angebotenen Fort- oder Weiterbildung teilnehmen, bei denen die Teilnahme an Videokonferenzen vorausgesetzt wird, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Registrierte Nutzende des KITA HUB können Räume (Veranstaltungen) in BigBlueButton anlegen und verwalten. Für die Teilnahme reicht allein die Kenntnis des Einladungslinks des Raums, sodass auch externe Personen an einer Videokonferenz teilnehmen können. Alle Teilnehmenden sind mit ihrem beim Zutritt angegebenen Namen sichtbar und können im Chat privat oder öffentlich angeschrieben werden. Die Video- und Audioübertragung ist standardmäßig deaktiviert und kann optional aktiviert werden.
In den Grundeinstellungen haben wir die Anfertigung von Aufnahmen der Videokonferenzen deaktiviert. Das bedeutet, dass wir grundsätzlich auch keine Aufnahmen der Webkonferenzen anfertigen oder speichern. Wenn jedoch im Einzelfall bei einer Webkonferenz Aufnahmen angefertigt werden sollen, werden wir Sie hierüber im Vorfeld nochmal gesondert informieren und uns Ihre Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO einholen.
Nach Beendigung eines Meetings werden keine Daten gespeichert. Video- und Audiodaten liegen grundsätzlich nur temporär im Rahmen der Datenkommunikation vor. Die während einer Videokonferenz generierten Daten (z.B. Chat-Daten) liegen nur während der Videokonferenz vor und werden gelöscht, sobald der jeweilige Konferenzraum geschlossen wird. Geteilte Notizen und Texte können von den Projektorganisatorinnen und -organisatoren und den einzelnen teilnehmenden Personen abgespeichert und exportiert werden. Die Logdaten werden bis maximal 7 Tage aufbewahrt und im Anschluss gelöscht.
Angelegte Räume können längerfristig genutzt werden, so lange sie für das betreffende Projekt gebraucht werden. Links bleiben dabei bestehen und können für mehrere Meetings (z.B. für eine Serie von Video-Konferenzen) wiederverwendet werden. Dabei werden keine Daten aus einer Sitzung in einem Konferenzraum in eine nachfolgende Sitzung im gleichen Konferenzraum übernommen.
Buchungsplattform
Die Buchungsplattform wird durch das Softwarepaket Pretix zur Verfügung gestellt. Pretix ist eine frei verfügbare Open Source Software, die in Deutschland von der ram.io GmbH entwickelt wird. Die Veranstaltungsplattform des KITA HUB ist unabhängig vom pretix-Projekt auf Servern installiert, die vom IFP und seinen Auftragsverarbeitern betrieben werden. Eine Datenübermittlung an Verantwortliche des pretix-Projekts findet nicht statt.
Bei der Nutzung der Buchungsplattform werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten die folgenden personenbezogenen Daten verarbeitet:
- Vor- und Nachname
- E-Mail-Adresse
- Ggf. weitere Informationen, die mit der Veranstaltung in Verbindung stehen
Bei der Buchung kostenpflichtiger Veranstaltungen werden zusätzlich zu den oben genannten Informationen folgende Daten verarbeitet:
- Vollständige Rechnungsanschrift
- Informationen, die für die Zahlungsabwicklung notwendig sind
Die Buchungsplattform dient der Anzeige, der Buchung und der Abwicklung von Veranstaltungen, Events, Vorträgen und Workshops des IFP. Wenn Sie die Buchungsplattform nutzen, ist die Rechtsgrundlage für die Datenverarbeitung i. d. R. Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG. Wenn Sie über die geforderten Pflichtangaben hinaus freiwillig weitere Angaben machen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO.
Im Rahmen des Zahlungsvorgangs erhalten ausschließlich befugte Mitarbeitende der Staatsoberkasse Bayern, des StMAS und des IFP Kenntnis von den Informationen, die für die Zahlungsabwicklung notwendig sind.
Zur besseren Planung und Durchführung der Veranstaltung kann es insbesondere bei der Buchung von Workshops mit externen Referierenden zur Übermittlung von Kontaktdaten einer Ansprechperson in der Kita an die externen Referierenden kommen.
Ihre personenbezogenen Daten werden nach Ablauf der zehnjährigen Aufbewahrungspflicht gelöscht.
Videoplattform
Die Videoplattform wird durch das Softwarepaket PeerTube zur Verfügung gestellt. PeerTube ist eine frei verfügbare Open Source Software, die international als PeerTube-Projekt entwickelt wird. Die Videoplattform des KITA HUB ist unabhängig vom PeerTube-Projekt auf Servern installiert, die vom IFP und seinen Auftragsverarbeitern betrieben werden. Eine Datenübermittlung an Verantwortliche des PeerTube-Projekts findet nicht statt.
Bei der Nutzung der Videoplattform werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten die folgenden personenbezogenen Daten verarbeitet:
- Nutzername (bei angemeldeten Nutzenden der Anmeldename, bei nicht angemeldeten ein frei wählbarer) im Rahmen des Live-Chats während der Übertragung
Die Videoplattform dient der Bereitstellung von Videoinhalten des IFP und dem Streaming von verschiedenen Veranstaltungen des IFP. Wenn Sie die Videoplattform nutzen, ist die Rechtsgrundlage für die Datenverarbeitung i. d. R. Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG. Wenn Sie über die geforderten Pflichtangaben hinaus freiwillig weitere Angaben machen, ist die Rechtsgrundlage für die Datenverarbeitung ebenfalls Art. 6 Abs. 1 Satz 1 lit. a DSGVO.
Der Verlauf von Live-Chats wird nach sieben Tagen automatisch gelöscht.
Kurzlinkdienst
Der Kurzlinkdienst Shorty ist eine Eigenentwicklung des IFP.
Bei der Nutzung des Kurzlinkdienstes werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten folgende personenbezogene Daten verarbeitet:
- UUID bei angemeldeten Nutzenden / zufällig erzeugte UUID bei Zugriff ohne Anmeldung
- Adresse des zu kürzenden Links
- Beschreibung des zu kürzenden Links (optional)
Der Kurzlinkdienst dient dem Kürzen von langen Links bzw. der anonymisierten Analyse der Aufrufzahlen der verwendeten Kurzlinks. Der Dienst kann sowohl mit dem KITA HUB Account als auch ohne Anmeldung genutzt werden. Wenn Sie Shorty freiwillig Nutzen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Die personenbezogenen Daten bleiben solange gespeichert, wie der Link im System belassen wird. Sobald der Link gelöscht wird, werden auch die Daten gelöscht.
Cloud-Speicherdienst
Der Cloud-Speicherdienst steht derzeit nur Administratorinnen und Administratoren, Mitarbeitenden des IFP oder Projektmitarbeitenden zur Verfügung. Bei der Nutzung des Cloud-Speicherdienstes werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten folgende personenbezogene Daten verarbeitet:
- Angaben in abgelegten Dateien/Dokumenten (optional)
Der Cloud-Speicherdienst dient der Zusammenarbeit und dem Austausch von Dateien für gemeinsame Projekte. Für den Austausch von Dateien und Dokumenten, die besonders schützenswerte personenbezogener Daten i. S. d. Art. 9 DSGVO enthalten (z. B. Gesundheitsdaten) oder für den Austausch von Geschäftsgeheimnissen ist er nicht geeignet und darf hierfür nicht genutzt werden. Wenn Sie den Cloud-Speicherdienst freiwillig Nutzen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Die im Cloud-Speicherdienst bereitgestellten Dateien und Dokumente können nur von Nutzenden des Speicherdienstes eingesehen werden, denen Zugriff darauf erteilt wurde.
Personenbezogene Daten werden gespeichert, bis sie von den Nutzenden gelöscht werden.
Verteilsystem für digitale Medien (MEDIENECKE)
Der Mediendistributionsdienst “Edu-Sharing” wird durch das Softwarepaket edu-sharing bereitgestellt. Edu-Sharing ist eine frei verfügbare Open-Source-Software, die von der edu-sharing.net gGmbH sowie einer Community aus Hochschulen, Bildungseinrichtungen und Unternehmen entwickelt und gepflegt wird.
Die Medienecke des KITA HUB ist unabhängig von der edu-sharing.net gGmbH und wird auf Servern betrieben, die vom IFP und seinen Auftragsverarbeitern in der Europäischen Union betrieben werden. Eine Datenübermittlung an die edu-sharing.net gGmbH oder andere Dritte außerhalb des IFP findet nicht statt.
Bei der Nutzung von Edu-Sharing werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten die folgenden personenbezogenen Daten verarbeitet:
- Benutzerkennung (bei angemeldeten Nutzenden der Anmeldename)
- Optional: Metadaten zu eigenen Uploads oder Kommentaren (z. B. Lizenzangaben, Schlagworte, Beschreibungstexte)
Edu-Sharing dient der Bereitstellung, Verwaltung und gemeinsamen Nutzung von Mediendateien (z. B. Videos, Bildern, Dokumenten) innerhalb des KITA HUBs. Es können eigene Medien - nach Prüfung durch das IFP - eingestellt oder fremde Medien - entsprechend der Lizenzen - genutzt werden. Auf die bereitgestellten Medien und somit auf die darin enthaltenen persönlichen Daten besteht freier Zugriff im Internet.
Wenn Sie Edu-Sharing nutzen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO (Einwilligung), insbesondere bei eigenen Uploads oder Kommentaren.
Eigene Kommentare können durch die Nutzenden, die sie erstellt haben, wieder gelöscht werden; bis dahin verbleiben sie grundsätzlich unbegrenzt. Nach der Löschung eines Accounts werden Kommentare anonymisiert; d. h. die Kommentare werden ohne Nutzernamen angezeigt. Eingestellte Medien verbleiben bis zur Löschung durch Sie oder das IFP im System, im Übrigen zeitlich unbegrenzt.
Terminplaner
Der Terminplaner steht sowohl registrierten als auch nicht registrierten Nutzenden zur Verfügung. Durch das Versenden eines Einladungslinks zur Terminumfrage können Personen, die über den (je nach Konfiguration passwortgeschützten) Einladungslink verfügen, Angaben zu ihrer Verfügbarkeit an den vorgeschlagenen Terminen machen. Bei der Nutzung des Terminplaners werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten folgende personenbezogene Daten verarbeitet:
- Vor- und Nachname
- E-Mail-Adresse
- Titel und Beschreibung der Umfrage/des Termins
- Angegebene zeitliche Verfügbarkeiten
Der Terminplaner dient der einfachen Terminfindung für größere Gruppen. Wenn Sie den Terminplaner freiwillig nutzen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Die angegebenen personenbezogenen Daten können von der Initiatorin oder dem Initiator der Terminumfrage eingesehen werden. Der von Ihnen angegebene Name und Ihre Angaben zur Verfügbarkeit bei den abgefragten Terminen kann (je nach Konfiguration durch die Initiatorin oder den Initiator) von allen Teilnehmenden der Terminumfrage, die über den Einladungslink verfügen, eingesehen werden.
Die Terminumfragen können jederzeit durch die Initiatorin oder den Initiator der Umfrage gelöscht werden. Ansonsten werden die Terminumfragen je nach Voreinstellung durch die Initiatorin oder den Initiator, spätestens aber nach einem Jahr, gelöscht.
Kollaborative Textbearbeitung (Notizen)
Zur Erleichterung der Abstimmung im Team, können über “Notizen” gemeinsam Texte, Tabellen etc. online bearbeitet werden. Hierfür wird die Software HedgeDoc verwendet. Dieses Tool steht sowohl registrierten als auch nicht registrierten Nutzenden zur Verfügung. Erfolgt keine Registrierung beim KITA HUB besteht allerdings nicht die Möglichkeit die Texte vor einem Zugriff durch Dritte zu schützen; sie sind automatisch einseh- und veränderbar, wenn der entsprechende Link aufgerufen wird (frei zugängliche “Notizzettel”). Die einzelnen Notizen sind nur nach entsprechender Anmeldung mit einem KITA-HUB-Account verbunden. Sie können selbst eigene Notizen erstellen oder an den Notizen anderer mitwirken. HedgeDoc hat eine Freigabefunktion und nutzt eine Zugriffssteuerungsliste (AccessControlList); anhand dieser können Sie einstellen bzw. erkennen, wer auf die Notizen zugreifen und/oder diese einsehen und/oder bearbeiten kann. Da HedgeDoc auf kollaboratives Arbeiten ausgerichtet ist, ist die Grundeinstellung einer neuen Notiz immer die freie Bearbeitung durch jedermann.
Bei der Nutzung von “Notizen” werden zusätzlich zu den im Abschnitt “Datenverarbeitung beim Besuch der Website” genannten Daten folgende personenbezogene Daten verarbeitet:
- Alle eingegebenen Informationen inklusive der Autorenschaft
- Online-Status der Nutzenden
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung, Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Die eingegebenen personenbezogenen Daten können je nach Nutzungsvariante des Programms (beim KITA HUB eingeloggt/nicht eingeloggt, gewählte Zugriffseinstellung) frei zugänglich, nur für einen bestimmten Personenkreis oder nur durch Sie selbst eingesehen werden.
Die Daten der Notizen können von den zur Bearbeitung Berechtigten gelöscht werden. Eine automatische Löschung findet nicht statt.
KITA HUB App
Bei Nutzung der KITA HUB App als solcher erheben wir keinerlei Daten und setzen lediglich technische Cookies die für den Betrieb notwendig sind; User Tracking findet zu keinem Zeitpunkt statt. Hinsichtlich der Datenverarbeitung im Rahmen der Registrierung am KITA HUB siehe oben unter “Datenverarbeitung bei der Registrierung”, zur Datenverarbeitung bei Nutzung der einzelnen Dienste siehe die Ausführungen zum jeweiligen Dienst.
InApps
In der App-Version des KITA HUBs gibt es die Möglichkeit im “App Laden” verschiedene eigens vom IFP entwickelte Zusatz Applikationen auszuwählen und auf dem eigenen Endgerät zu nutzen. Hierzu zählen aktuell “Leichte Linse”, “Teilen” und eine “Lesezeichen” Funktion.
Die einzelnen Funktionen werden in den Apps näher beschrieben. Die App “Leichte Linse” beispielsweise ermöglicht das Aufnehmen von Fotos durch Kinder, was in einer Kindertageseinrichtung regelmäßig unter der Aufsicht der Betreuungspersonen stattfindet.
Bei der Nutzung dieser SubApps, werden beim LogIn die oben unter “Datenverarbeitung bei der Registrierung” genannten Daten verarbeitet. Durch die Nutzung der jeweiligen SubApp können - je nach Gebrauch - zusätzlich weitere personenbezogene Daten durch die Nutzenden erhoben werden. Hierunter fallen z. B.:
- ggf. Fotos von den App nutzenden Kindern oder anderen Personen
- ggf. hierauf bezogene Metadaten (Datum, Zeit, Standort, Gerätedaten, Kameraeinstellung, technische Dateiinformationen)
Alle erstellten Bilder werden jeweils nur auf dem internen Speicher Ihres digitalen Endgerätes abgelegt; systemseits ist keine Cloud-Speicherung angelegt. Für die rechtmäßige Datenverarbeitung bei der Nutzung der einzelnen SubApps sind die Nutzenden verantwortlich. Durch uns werden keine weiteren Daten erhoben bzw. gespeichert.
Auftragsverarbeitungsvertrag (AVV) des Videokonferenztools des KITA HUBs
Wenn Sie das Videokonferenztool des KITA HUBs in Ihrer Kita für eigene Zwecke nutzen wollen, ist das IFP nicht Verantwortlicher i. S. d. Datenschutzrechts, sondern handelt als Auftragsverarbeiter. Das bedeutet, dass Sie selbst die Verantwortung für die Rechtmäßigkeit der Datenverarbeitung tragen. Das IFP stellt mit dem Videokonferenztool des KITA HUBs lediglich eine Dienstleistung zur Verfügung.
Der nachfolgende Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO regelt die Rechte und Pflichten des Auftraggebers und des IFP:
PDF Download Auftragsverarbeitungsvertrag (AVV) des Videokonferenztools des KITA HUB
IV. Verarbeitung personenbezogener Daten in sonstigen Fällen
Kontaktaufnahme
Wenn Sie sich über die auf diesem Webauftritt veröffentlichen Kontaktangaben mit uns in Verbindung setzen, werden Ihre Daten ausschließlich zum Zweck der Beantwortung Ihres Anliegens und für die damit verbundene technische Administration gespeichert und verwendet. Welche personenbezogenen Daten wir dabei verarbeiten, hängt von den von Ihnen gemachten Angaben ab. Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Diese Löschung wird innerhalb von 3 Monaten durchgeführt, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Teilnahme an Veranstaltungen
Bei durch das IFP durchgeführten Fort- und Weiterbildungen und sonstigen Angeboten kann es dazu kommen, dass Präsenzveranstaltungen stattfinden. Im Rahmen der Organisation dieser Veranstaltungen kann es zur Verarbeitung folgender personenbezogener Daten kommen:
- Vor- und Nachname
- Kontaktdaten (Adresse, E-Mail-Adresse, Telefonnummer)
- Angaben zur Anwesenheit
- Nahrungsmittelausschlüsse und Nahrungsmittelunverträglichkeiten
- Medienprodukte und Dokumentationen (Fotos, Videos, Audioaufnahmen, Berichte, Präsentationen)
Diese Daten werden verarbeitet, um die ordnungsgemäße Durchführung der Präsenzveranstaltungen gewährleisten zu können. Vereinzelte Daten, wie z. B. erarbeitete Medienprodukte oder angefertigte Bild-, Video- und Tonaufnahmen können zur Dokumentation und Berichterstattung im Rahmen der Öffentlichkeitsarbeit des IFP verwendet werden. Die Rechtsgrundlage dafür ist jeweils Ihre Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Wenn Sie an einer durch das IFP oder StMAS angebotenen Fort- oder Weiterbildung teilnehmen, die die Teilnahme an einer Präsenzveranstaltung voraussetzt, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Ansonsten ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Satz 1 lit. e DSGVO i. V. m. Art. 4 BayDSG.
Die Daten werden nach Beendigung der jeweiligen Präsenzveranstaltung bzw. der jeweiligen Fort- oder Weiterbildung gelöscht. Erarbeitete Medienprodukte können gemäß der im Rahmen der Nutzungsbedingungen festgelegten Fälle weiterhin genutzt werden. Falls sie in die Verwendung von Aufnahmen für die Öffentlichkeitsarbeit des IFP eingewilligt haben, werden diese Aufnahmen vorbehaltlich eines Widerrufs für eine unbestimmte Zeit zweckgebunden genutzt.
V. Technische Umsetzung
Privacy-by-Default- und Privacy-by-Design-Grundsatz
Wir arbeiten grundsätzlich mit datenschutzfreundlichen Voreinstellungen und datenschutzfreundlicher Technikgestaltung. Unsere Grundsätze sind:
- Minimieren (nur notwendige Daten werden durch das eigens programmierte Registrierungsformular erhoben)
- Pseudonymisieren (wo bestimmte Anwendungen dies erlauben, können Pseudonyme verwendet werden (z. B. im Chat), in manchen ist dies allerdings zweckbedingt nicht möglich (z. B. in Kursräumen)
- Trennen (Personendaten werden im IDM von übrigen Daten getrennt in Felder aufgelistet)
- Einschränkung von Zugriffsrechten (durch IDM-Gruppen)
- Dobble-Opt-In-Verfahren (Einwilligungen sind nicht vorangekreuzt; Einwilligungen/Registrierungen erfolgen nur mit mehrfacher aktiver Zustimmung des Nutzenden)
- Datenschutzfreundliche Grundeinstellungen (z. B. die voreingestellte Deaktivierung der Kamera in Videokonferenzen)
Sichere Datenübertragung
Diese Seite nutzt zur Gewährleistung der Sicherheit der Datenkommunikation und zum Schutz der Vertraulichkeit der übertragenen Inhalte eine Transportverschlüsselung für den gesamten Webauftritt. Dadurch werden alle zwischen dem Server und Ihrem Browser ausgetauschten Daten, wie zum Beispiel die Login-Daten, durch eine Verschlüsselung vor unbefugtem Zugriff geschützt. Eine verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile des Browsers statt einem “http://” ein “https://” steht und ein Schloss-Symbol in Ihrer Browserzeile angezeigt wird.
Wir setzen diese Technologie ein, um Ihre Daten auf dem Weg durch ungeschützte Netze abzusichern. Wir empfehlen Ihnen, Ihren Internetbrowser auf dem aktuellen Stand zu halten, so dass für eine sichere Übertragung Ihrer Daten auf dem Transportweg gesorgt ist.
Wir weisen darauf hin, dass die Datenübertragung durch öffentliche Netze (z.B. bei der Kommunikation per E-Mail im Internet) Sicherheitslücken aufweisen kann. Ein lückenloser, vollumfänglicher Schutz der Daten, insbesondere von Metadaten, vor dem Zugriff durch Dritte ist nicht möglich.
Web-Server-Betreiber
Der Web-Server-Betreiber – auch Web-Hosting-Provider genannt – stellt als Auftragsverarbeiter den Zugriff auf diesen Webauftritt und den KITA HUB zur Verfügung. Bei jedem Zugriff auf eine Webseite unseres KITA HUB Angebots und bei jedem Abruf einer Datei werden Daten über diesen Vorgang in einer Protokolldatei gespeichert (siehe Abschnitt “Datenverarbeitung beim Besuch der Website”).
Für die Verarbeitung personenbezogener Daten ist die GWDG Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen (Burckhardtweg 4, 37077 Göttingen, Deutschland) beauftragt. Weiterführende Informationen erhalten Sie über die Datenschutzhinweise des Providers.
Kontinuierliche Sicherheitsüberprüfungen
Zur Erkennung und Prävention von Sicherheitsrisiken nutzen wir Pentest-Tools.com – ein etabliertes Online-Tool zur automatisierten Schwachstellenanalyse und Penetrationstests nach höchsten Sicherheitsstandards. Die Software versucht mit verschiedenen Mustern Schwachstellen zu finden. Hierbei greift sie auf Servicedaten zurück, prüft also beispielsweise ob von uns verwendete Software aktuell ist beziehungsweise welche Version verwendet wird. Auf personenbezogene Daten besteht kein Zugriff.
Unsere Webanwendungen erfüllen die Anforderungen der BayITSiR-14. Die sicherheitstechnische Freigabe erfolgt regelmäßig durch das Landesamt für Sicherheit in der Informationstechnik (LSI). Wir verpflichten uns zur Einhaltung höchster Standards der öffentlichen IT-Sicherheit.
VI. Cookies
Wir setzen auf unserer Internetseite Cookies ein. Cookies sind kleine Textdateien, die von einer Webseite über einen Internetbrowser auf einem Computersystem – dem Gerät einer Nutzerin oder eines Nutzers – abgelegt und gespeichert werden. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser auf Ihrem IT-System (Laptop, Tablet, Smartphone o.ä.) kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Wir setzen nur technisch notwendige Cookies ein, um die Nutzung aller Dienste des KITA HUBs auf unserer Website zu ermöglichen. Dies ist insbesondere zur Umsetzung der Single Sign-On Funktion notwendig. Diese Cookies referenzieren einzig auf die URL unserer eigenen Webseite (sogenannte first-party Cookies). Die erzeugten Cookies bleiben nur bis zur Beendigung der Browser-Sitzung zu unserer Webseite in Ihrem Browser gesetzt und werden beim Schließen der Sitzung gelöscht. Wir setzen die technisch notwendigen Cookies in Einklang mit § 25 TTDSG, damit wir die ordnungsgemäße Funktionsfähigkeit der Website und der Dienste zur Verfügung stellen können. Es werden keine auf Cookies basierenden Informationen an Dritte weitergeleitet.
Sie können den Einsatz von Cookies verhindern und die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wie das im Einzelnen funktioniert, entnehmen Sie bitte der Anleitung Ihres Browser-Herstellers. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden.
VII. Ihre Rechte als betroffene Person
Soweit wir von Ihnen personenbezogene Daten verarbeiten, stehen Ihnen folgende Rechte zu:
- Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitere mit der Verarbeitung zusammenhängende Informationen (Art. 15 DSGVO).
- Für den Fall, dass personenbezogene Daten über Sie nicht (mehr) zutreffend oder unvollständig sind, können Sie eine Berichtigung und ggf. Vervollständigung dieser Daten verlangen (Art. 16 DSGVO).
- Bei Vorliegen der gesetzlichen Voraussetzungen können Sie die Löschung ihrer personenbezogenen Daten (Art. 17 DSGVO) oder die Einschränkung der Verarbeitung dieser Daten (Art. 18 DSGVO) verlangen. Das Recht auf Löschung nach Art. 17 Abs. 1 und Abs. 2 DSGVO besteht jedoch unter anderem dann nicht, wenn die Verarbeitung personenbezogener Daten erforderlich ist zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 17 Abs. 3 lit. b DSGVO).
- Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. (Art. 20 DSGVO).
Widerspruchsrecht
Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie der Verarbeitung Sie betreffender personenbezogener Daten durch uns jederzeit widersprechen (Art. 21 DSGVO). Sofern die gesetzlichen Voraussetzungen vorliegen, verarbeiten wir in der Folge Ihre personenbezogenen Daten nicht mehr.
Widerrufsrecht bei Einwilligungen
Falls Sie in die Verarbeitung eingewilligt haben und die Verarbeitung auf dieser Einwilligung beruht, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird dadurch nicht berührt.
Den Widerruf können Sie an folgende Stelle richten:
Staatsinstitut für Frühpädagogik und Medienkompetenz
Mildred-Scheel-Str. 4
92224 Amberg
E-Mail: kontakt@ifp.bayern.de
oder an
Staatsinstitut für Frühpädagogik und Medienkompetenz
Behördlicher Datenschutzbeauftragter
Mildred-Scheel-Str. 4
92224 Amberg
E-Mail: datenschutz@ifp.bayern.de
Beschwerderecht bei der Aufsichtsbehörde
Es besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz. Diesen können Sie unter folgenden Kontaktdaten erreichen:
Postanschrift: Postfach 22 12 19, 80502 München
Adresse: Wagmüllerstr. 18, 80538 München
Telefon: 089-212 672 0
Stand: November 2025