Zum Hauptinhalt
Wenn du weiter auf dieser Webseite arbeiten möchtest, bestätige bitte unsere Nutzungsrichtlinie:
x

Datenschutzerklärung


Die Website lernraum-gemeinde.de wird mit dem Lernmanagementsystem (LMS) Moodle betrieben. Durch die Nutzung von Moodle werden personenbezogene Daten erhoben und verarbeitet. In unserer Datenschutzerklärung erläutern wir, wie Ihre Daten in Moodle verarbeitet werden, welche Rechte Sie haben und wer Ihr Ansprechpartner ist.

Datenschutzerklärung für lernraum-gemeinde.de

Die Website lernraum-gemeinde.de wird mit dem Lernmanagementsystem (LMS) Moodle betrieben. Durch die Nutzung von Moodle werden personenbezogene Daten erhoben und verarbeitet. Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 12 ff. DSGVO darüber, welche Daten wir zu welchen Zwecken verarbeiten, auf welcher Rechtsgrundlage dies geschieht, wie lange wir die Daten speichern, welche Rechte Sie haben und wer Ihr Ansprechpartner ist.

Inhaltsverzeichnis

  1. Wer ist für die Verarbeitung verantwortlich?
  2. Datenschutzbeauftragte/r
  3. Rechtsgrundlagen der Datenverarbeitung
  4. Welche Daten werden verarbeitet? 4.1 Zugriffs- und Server-Log-Daten 4.2 Anmelde- und Profildaten 4.3 Kurs- und Nutzungsdaten (Inhaltsdaten) 4.4 Bewertungen, Abschlussverfolgung und Teilnahmebescheinigungen 4.5 Protokolldaten innerhalb von Moodle 4.6 Teilnahme als Gast 4.7 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) 4.8 Fehlgeschlagene Anmeldeversuche und Kontosperrung (Login lockout) 4.9 Einschreibungen, Rollen und Gruppen 4.10 Mitteilungen, Systemnachrichten und E-Mail-Versand
  5. Dauer der Speicherung
  6. Empfänger der Daten
  7. Hosting und eingesetzte Software 7.1 Hosting 7.2 Die Moodle-Software und die Rolle der Moodle Pty Ltd 7.3 Nutzung über die Moodle App und Push notifications 7.4 Registrierung der Installation bei Moodle (Site registration)
  8. Cookies
  9. In die Plattform eingebundene Dienste 9.1 Eingebettete YouTube-Videos 9.2 Schriftarten, Icons und Skripte 9.3 Interaktive Inhalte (H5P) 9.4 Externe Werkzeuge (LTI), Badges und Volltextsuche
  10. Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular
  11. Registrierung, Bestätigung des Nutzerkontos und Zustimmung zu Richtlinien
  12. Befragungen und Terminplanung
  13. Datenverarbeitung außerhalb der EU/des EWR (Drittlandtransfer)
  14. Automatisierte Entscheidungsfindung, Profiling, Analytics und KI
  15. Datensicherheit und Meldung von Datenschutzverletzungen
  16. Schutz von Minderjährigen
  17. Ihre Rechte als betroffene Person
  18. Beschwerderecht bei der Aufsichtsbehörde
  19. Änderungen dieser Datenschutzerklärung

1. Wer ist für die Verarbeitung verantwortlich?

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

Jens Stangenberg
Im Deichkamp 17
28359 Bremen
Deutschland

Telefon: 0421 30 73 189 
E-Mail: support@lernraum-gemeinde.de

(nachfolgend „wir" oder „lernraum-gemeinde.de" genannt)

Es gilt die Datenschutz-Grundverordnung (DSGVO) in Verbindung mit dem Bundesdatenschutzgesetz. Die Plattform wird nicht von einer kirchlichen Körperschaft betrieben; das kirchliche Datenschutzrecht (DSG-EKD, KDG) findet daher keine Anwendung.

2. Datenschutzbeauftragte/r

Wir sind nicht zur Bestellung einer/eines Datenschutzbeauftragten verpflichtet, da die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG nicht vorliegen. Für alle Fragen zum Datenschutz und zur Wahrnehmung Ihrer Rechte wenden Sie sich bitte unmittelbar an die unter Ziffer 1 genannten Kontaktdaten.

Die Plattform wird von einer Einzelperson verantwortet, die zugleich die Administration übernimmt. Anfragen nach Ziffer 17 bearbeitet daher dieselbe Person; eine gesonderte Rolle innerhalb von Moodle ist hierfür nicht eingerichtet.

3. Rechtsgrundlagen der Datenverarbeitung

Für die Verarbeitung gelten die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) sowie – für die Speicherung von Informationen auf Ihrem Endgerät und den Zugriff darauf – das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Wir stützen die Verarbeitung Ihrer Daten je nach Verarbeitungsvorgang auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen): für die Bereitstellung Ihres Nutzerkontos, die Durchführung der von Ihnen belegten Kurse und Lernangebote sowie für Bewertungen und Teilnahmebescheinigungen. Grundlage ist das Nutzungsverhältnis nach unseren Community-Regeln, denen Sie bei der Registrierung zustimmen (siehe Ziffer 11). Sie können die jeweils geltende Fassung jederzeit unter Profil → Datenschutz und Richtlinien einsehen.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): für Verarbeitungen, die über die Vertragserfüllung hinausgehen – insbesondere freiwillige Profilangaben.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): für den sicheren und störungsfreien Betrieb der Plattform, die Abwehr von Angriffen und automatisierten Massenanmeldungen, die Fehleranalyse, die Bearbeitung Ihrer Anfragen sowie für die Einbindung von YouTube-Videos (siehe Ziffer 9.1).
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): für die Einhaltung gesetzlicher Aufbewahrungs- und Nachweispflichten sowie für die Dokumentation erteilter Zustimmungen (Art. 7 Abs. 1 DSGVO, siehe Ziffer 11).

Die Nutzung der Plattform ist kostenfrei. Es werden keine Zahlungsdaten erhoben und kein Newsletter versendet.

Soweit Sie eine Einwilligung erteilen, ist diese freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Erteilen Sie eine Einwilligung nicht, entstehen Ihnen keine Nachteile, außer dass die betreffende Funktion (z. B. Videowiedergabe) nicht zur Verfügung steht.

4. Welche Daten werden verarbeitet?

4.1 Zugriffs- und Server-Log-Daten

Beim Aufruf unserer Website erhebt der Webserver automatisch Informationen, die Ihr Browser übermittelt (sog. Server-Log-Files):

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Datum und Uhrzeit des Zugriffs
  • übertragene Datenmenge und Statusmeldung
  • IP-Adresse des zugreifenden Rechners

Zweck und Rechtsgrundlage: Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, technische Störungen zu analysieren und Angriffs- sowie Betrugsversuche abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Funktionsfähigkeit und Sicherheit der Plattform.

Speicherdauer: Die Log-Daten einschließlich der IP-Adresse werden spätestens nach 30 Tagen gelöscht. Eine Auswertung erfolgt während dieser Zeit ausschließlich anlassbezogen, etwa im Fall eines Angriffs.

Eine Zusammenführung dieser Daten mit anderen Datenbeständen findet nicht statt. Von dieser Speicherdauer zu unterscheiden sind die dauerhaft im Nutzerdatensatz abgelegten technischen Kontodaten (siehe Ziffer 4.2).

4.2 Anmelde- und Profildaten

Bei der Registrierung eines Nutzerkontos werden folgende Pflichtangaben verarbeitet und in der Moodle-Datenbank gespeichert: Benutzername, Kennwort (verschlüsselt gespeichert), Vor- und Nachname sowie E-Mail-Adresse. Ohne diese Angaben können wir kein Konto einrichten.

Darüber hinaus bieten wir im Profil folgende freiwillige Zusatzfelder an (Custom profile fields):

  • Konfession
  • Gemeinde
  • Region im BEFG

Diese Felder sind keine Pflichtfelder. Sie können sie leer lassen, ohne dass Ihnen dadurch Nachteile entstehen, und jederzeit ausfüllen, ändern oder wieder löschen. Zur besonderen Schutzbedürftigkeit der Angabe „Konfession" siehe Ziffer 4.7.

Zusätzlich können Sie freiwillig weitere Angaben in Ihrem Profil ergänzen (z. B. Profilbild, Beschreibung, Interessen, weitere Kontaktdaten). Die Sichtbarkeit dieser Angaben für andere Teilnehmende können Sie in Ihrem Profil abgestuft einstellen.

Anmeldeverfahren (Authentication): Nutzerkonten entstehen auf dieser Plattform durch Selbstregistrierung mit E-Mail-Bestätigung (Email-based self-registration, siehe Ziffer 11). Daneben kann die Administration Konten manuell anlegen (Manual accounts). Weitere Anmeldeverfahren sind nicht aktiviert; insbesondere ist eine Anmeldung über externe Anbieter (z. B. OAuth 2 mit Google- oder Microsoft-Konten) nicht möglich, und es werden keine Daten mit fremden Anmeldediensten ausgetauscht.

Von uns angelegte Konten (Art. 14 DSGVO): Legen wir ein Nutzerkonto für Sie an, ohne dass Sie die Daten selbst eingegeben haben (Manual accounts, etwa auf Bitte einer Gemeinde), stammen die Daten nicht von Ihnen. In diesem Fall informieren wir Sie spätestens mit der ersten Nachricht an Sie über Herkunft, Zwecke und Kategorien der verarbeiteten Daten sowie über Ihre Rechte und verweisen auf diese Datenschutzerklärung (Art. 14 DSGVO). Die Zugangsdaten erhalten Sie an die dabei hinterlegte E-Mail-Adresse; Sie können das Konto jederzeit selbst löschen.

Technische Kontodaten: Unabhängig von den Protokolldaten nach Ziffer 4.1 und 4.5 speichert Moodle in Ihrem Nutzerdatensatz dauerhaft einige technische Angaben:

  • Zeitpunkt der Kontoerstellung und der letzten Änderung
  • Zeitpunkt des ersten und des letzten Zugriffs auf die Plattform
  • Zeitpunkt der letzten und der aktuellen Anmeldung
  • IP-Adresse Ihrer letzten Anmeldung
  • Spracheinstellung, Zeitzone und persönliche Einstellungen (User preferences)

Diese Angaben werden nicht nach 30 bzw. 180 Tagen gelöscht, sondern bleiben bis zur Löschung Ihres Kontos erhalten. Sie sind für Kursverantwortliche nicht einsehbar, sondern nur für die Administration.

Zweck und Rechtsgrundlage: Die Pflichtangaben dienen der Einrichtung und Verwaltung Ihres Kontos, der Authentifizierung, der Zuordnung von Kursleistungen und der Kommunikation mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO). Die technischen Kontodaten dienen dem Betrieb, der Unterstützung bei Anmeldeproblemen und der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO). Die freiwilligen Zusatz- und Profilangaben verarbeiten wir auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, für die Angabe „Konfession" zusätzlich Art. 9 Abs. 2 lit. a DSGVO). Sie dienen dazu, Kursangebote und Ansprache auf Ihren Hintergrund abzustimmen.

4.3 Kurs- und Nutzungsdaten (Inhaltsdaten)

Nutzungs- bzw. Inhaltsdaten entstehen, wenn Sie selbst Inhalte in die Plattform eingeben. Dazu gehören insbesondere:

  • Beiträge in Foren, im Diskussionsforum „Moodleoverflow" (einschließlich Bewertungen und Reputationspunkten), in Wikis, Glossaren und Kommentaren
  • Beiträge auf der Pinnwand („Board"), die je nach Einstellung auch anderen Kursteilnehmenden angezeigt werden
  • Bearbeitungen und Abgaben in Aufgaben, Tests, Lernlandkarten und interaktiven Inhalten
  • Buchungen im Terminplaner („Organizer") – dort sind Ihr Name und Ihr gebuchter Termin je nach Einstellung für andere Kursteilnehmende sichtbar
  • Antworten in Befragungen (siehe Ziffer 12)
  • hochgeladene Dateien, Texte und Bilder
  • Nachrichten, die Sie über die Moodle-Mitteilungsfunktion oder über das interne Mailsystem („E-Mail", local_mail) an andere Teilnehmende oder an Kursverantwortliche senden (siehe ergänzend Ziffer 4.10)
  • Rückmeldungen und Feedback, das Sie geben oder erhalten

Sichtbarkeit für andere Teilnehmende: In Kursen werden Teilnehmendenlisten und Gruppenzugehörigkeiten angezeigt (Blöcke „Personen" und „Gruppenmitglieder"). Dabei sind Ihr Name und Ihr Profilbild für andere Teilnehmende desselben Kurses sichtbar. Über die Sichtbarkeitseinstellungen in Ihrem Profil können Sie steuern, welche weiteren Angaben angezeigt werden.

Lernfortschritt: Der Block „Fortschrittsbalken" zeigt Ihnen Ihren eigenen Bearbeitungsstand an. Kursverantwortliche können daraus eine Übersicht über den Bearbeitungsstand der Teilnehmenden ihres Kurses abrufen.

Hinweis zu eigenen Uploads: Dateien und Bilder, die Sie in einem Kurs hochladen, sind je nach Kurseinstellung für Kursverantwortliche und ggf. für andere Kursteilnehmende sichtbar. Laden Sie keine Inhalte hoch, an denen Sie nicht die erforderlichen Rechte haben, und holen Sie die Einwilligung abgebildeter Personen ein, bevor Sie Fotos Dritter einstellen. Das Hochladen von Audio- und Videoaufnahmen ist auf dieser Plattform nicht vorgesehen.

Nicht abgeschlossene Uploads (Draft files) werden automatisch nach vier Tagen entfernt.

Zweck und Rechtsgrundlage: Die Verarbeitung dient der Organisation, Vorbereitung, Durchführung und Auswertung der Lernangebote (Art. 6 Abs. 1 lit. b DSGVO). Soweit Sie die Plattform darüber hinaus freiwillig für eigene Zwecke nutzen, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Zugriffsberechtigungen: Einen globalen Zugriff auf Nutzungsdaten hat ausschließlich die technische Administration der Plattform. Personen mit der Rolle „Kursverantwortliche" („Trainer/in") haben Zugriff auf die Inhalte und Aktivitäten der Teilnehmenden innerhalb des jeweils von ihnen betreuten Kurses, soweit dies zur Betreuung, Bewertung und Lehrorganisation erforderlich ist. Wir sind dem Grundsatz der Datenminimierung verpflichtet: Es werden nur solche Daten verarbeitet, die für den jeweiligen Zweck erforderlich und angemessen sind.

4.4 Bewertungen, Abschlussverfolgung und Teilnahmebescheinigungen

Im Rahmen der Kurse können Bewertungen, Punktestände, Bearbeitungsstände sowie der Abschlussstatus einzelner Aktivitäten (Abschlussverfolgung) gespeichert werden.

Zweck und Rechtsgrundlage: Durchführung des Lernangebots und Nachweis erbrachter Leistungen (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten sind für Kursverantwortliche des jeweiligen Kurses einsehbar.

Teilnahmebescheinigungen

Haben Sie einen Kurs abgeschlossen, können wir Ihnen eine Teilnahmebescheinigung als PDF-Dokument bereitstellen. Sie enthält ausschließlich:

  • Ihren Vor- und Nachnamen
  • die Bezeichnung des Kurses
  • das Datum

Die Bescheinigung ist als persönliches Erinnerungsblatt gedacht. Sie hat keine rechtliche Bedeutung, ist kein Leistungs- oder Prüfungsnachweis und enthält keine Bewertung. Eine öffentliche Prüfseite, über die Dritte die Bescheinigung abrufen könnten, gibt es nicht. Intern wird lediglich festgehalten, wann für welchen Kurs eine Bescheinigung ausgestellt wurde.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Bescheinigung ist Bestandteil des Lernangebots, an dem Sie teilnehmen.

Speicherdauer: Die Ausstellungsdaten bewahren wir auf, solange Ihr Nutzerkonto besteht, damit Sie die Bescheinigung jederzeit erneut herunterladen können. Mit der Löschung Ihres Kontos werden sie gelöscht. Auf Wunsch löschen wir einzelne Bescheinigungen auch vorher.

Badges (Auszeichnungen)

In einzelnen Kursen vergeben wir Badges – kleine grafische Auszeichnungen für erreichte Lernziele. Ein Badge wird entweder automatisch verliehen, wenn Sie die dafür festgelegten Bedingungen erfüllen (etwa den Abschluss bestimmter Aktivitäten oder des gesamten Kurses), oder von Kursverantwortlichen manuell zuerkannt.

Zu jedem verliehenen Badge speichert Moodle die Bezeichnung und Beschreibung der Auszeichnung, die zugrunde liegenden Kriterien, das Datum der Verleihung, gegebenenfalls ein Ablaufdatum sowie Ihre Zuordnung als Empfängerin oder Empfänger einschließlich Ihrer E-Mail-Adresse.

Ihre Badges erscheinen in Ihrem Profil und sind dort für andere Teilnehmende sichtbar. Sie können in Ihren Einstellungen festlegen, ob Badges in Ihrem Profil angezeigt werden sollen, und einzelne Auszeichnungen ausblenden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Lernangebots). Speicherdauer: bis zur Löschung Ihres Nutzerkontos; auf Wunsch entziehen wir einzelne Badges auch vorher. Zur Frage einer Verbindung mit externen Diensten siehe Ziffer 9.4.

4.5 Protokolldaten innerhalb von Moodle

Moodle erhebt im Hintergrund Protokolldaten („Logs") über Aktivitäten innerhalb des Systems. Erfasst wird insbesondere, zu welchem Zeitpunkt von welcher IP-Adresse aus auf welche Bestandteile des LMS, welche Kursinhalte und welche Profile anderer Nutzerinnen und Nutzer zugegriffen wurde, sowie welche Aktionen ausgeführt wurden.

Zweck und Rechtsgrundlage: Sicherstellung des ordnungsgemäßen Betriebs, Fehleranalyse, IT-Sicherheit und Missbrauchsaufklärung (Art. 6 Abs. 1 lit. f DSGVO) sowie – soweit es um Aktivitätsübersichten im Kurs geht – die Durchführung des Lernangebots (Art. 6 Abs. 1 lit. b DSGVO).

Zugriff: Auf die vollständigen Protokolldaten hat ausschließlich die Administration der Plattform Zugriff. Kursverantwortliche sehen ausschließlich kursbezogene Aktivitätsübersichten.

Speicherdauer: Protokolldaten innerhalb von Moodle werden nach 180 Tagen gelöscht, soweit keine abweichenden Aufbewahrungsfristen gelten. Löschen Sie Ihr Nutzerkonto vorher, werden die zu Ihnen gespeicherten Protokolldaten bereits mit der Kontolöschung entfernt (siehe Ziffern 5 und 17.1). Davon zu unterscheiden sind die Server-Log-Files des Webservers, die nach 30 Tagen gelöscht werden (Ziffer 4.1).

4.6 Teilnahme als Gast

Soweit ein Kurs für Gäste zugänglich ist, können Sie an diesem teilnehmen, ohne sich zu registrieren. In diesem Fall werden ausschließlich die unter Ziffer 4.1 genannten Zugriffs- und Log-Daten verarbeitet; ein Nutzerprofil wird nicht angelegt. Als Gast können Sie keine Beiträge verfassen und erhalten keine Leistungsnachweise. Für Gastzugänge gilt diese Datenschutzerklärung entsprechend.

4.7 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Bei der Nutzung unserer Plattform können Daten verarbeitet werden, die zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO zählen und deshalb einen erhöhten Schutz genießen:

  • Religiöse Überzeugung: Unser Lernangebot richtet sich an Menschen, die in Gemeinden und kirchlichen Kontexten tätig sind. Bereits die Registrierung auf dieser Plattform kann Rückschlüsse auf Ihre religiöse Überzeugung zulassen. Ausdrücklich betroffen sind zudem die freiwilligen Profilangaben Konfession, Gemeinde und Region im BEFG (siehe Ziffer 4.2). Diese Angaben sind vollständig freiwillig; Sie können die Plattform ohne sie in vollem Umfang nutzen.
  • Profilbild: Wenn Sie freiwillig ein Profilbild hochladen, verarbeiten wir ein Bild Ihres Gesichts. Ein biometrisches Datum im Sinne des Art. 9 DSGVO liegt darin nach Erwägungsgrund 51 zur DSGVO erst dann, wenn das Bild mit speziellen technischen Verfahren zum Zweck der eindeutigen Identifizierung ausgewertet wird. Eine solche Auswertung (etwa Gesichtserkennung) findet auf dieser Plattform nicht statt. Das Profilbild ist für andere Teilnehmende desselben Kurses sichtbar; Sie können es jederzeit entfernen.
  • Freiwillig offengelegte Angaben: Es kann vorkommen, dass Sie in Foren, Aufgaben, Reflexionen oder Nachrichten von sich aus Angaben über Ihre Gesundheit, Weltanschauung oder andere sensible Umstände machen. Wir fordern solche Angaben nicht an und bitten Sie, sie nur dann zu machen, wenn Sie dies ausdrücklich möchten.

Rechtsgrundlage: Die Verarbeitung der Angaben Konfession, Gemeinde und Region im BEFG erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie erteilen diese Einwilligung, indem Sie die jeweilige Angabe von sich aus in Ihrem Profil eintragen; die Felder sind leer voreingestellt und werden bei der Registrierung nicht abgefragt. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die betreffende Angabe in Ihrem Profil löschen oder uns unter den in Ziffer 1 genannten Kontaktdaten schreiben. Mit dem Löschen der Angabe endet auch die Verarbeitung.

Wir verarbeiten diese Daten ausschließlich im Rahmen der Durchführung des Lernangebots und geben sie nicht an Dritte weiter, soweit dies nicht in dieser Erklärung ausdrücklich beschrieben ist.

4.8 Fehlgeschlagene Anmeldeversuche und Kontosperrung (Login lockout)

Moodle protokolliert fehlgeschlagene Anmeldeversuche mit dem verwendeten Benutzernamen, dem Zeitpunkt und der IP-Adresse. Werden innerhalb von 30 Minuten zehn Anmeldeversuche für dasselbe Konto abgewiesen, sperrt das System dieses Konto für 30 Minuten (Login lockout). Sie erhalten in diesem Fall eine E-Mail mit einem Link, über den Sie die Sperre sofort aufheben können; andernfalls endet sie nach Ablauf der 30 Minuten von selbst. Bei Ihrer nächsten erfolgreichen Anmeldung weist Moodle Sie darauf hin, wenn seit Ihrer letzten Anmeldung Fehlversuche stattgefunden haben.

Zweck und Rechtsgrundlage: Schutz Ihres Kontos vor unbefugten Zugriffs- und Ausprobierversuchen sowie Sicherheit der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Die Einträge werden gemeinsam mit den Protokolldaten nach 180 Tagen gelöscht (siehe Ziffer 4.5); der Sperrvermerk selbst entfällt mit Ablauf der Sperrfrist oder mit der Entsperrung.

4.9 Einschreibungen, Rollen und Gruppen

Nehmen Sie an einem Kurs teil, speichert Moodle die Einschreibung (Enrolment). Dazu gehören die Kurszugehörigkeit, die Ihnen im Kurs zugewiesene Rolle (z. B. Student, Teacher), der Zeitpunkt der Einschreibung, gegebenenfalls Beginn und Ende der Einschreibung sowie der Status (aktiv oder ausgesetzt).

Einschreibungen kommen auf drei Wegen zustande: durch Selbsteinschreibung (Self enrolment, gegebenenfalls mit einem Einschreibeschlüssel), durch manuelle Einschreibung (Manual enrolments) durch Kursverantwortliche oder die Administration sowie automatisch über Ihre Zugehörigkeit zu einer globalen Gruppe (Cohort sync, siehe Ziffer 14). Weitere Einschreibemethoden sind nicht aktiviert; insbesondere findet kein Abgleich mit externen Datenquellen oder Verzeichnisdiensten statt.

Bei der automatischen Einschreibung über eine globale Gruppe endet Ihre Kurszugehörigkeit, sobald Sie der Gruppe nicht mehr angehören. Bei der Selbsteinschreibung können Sie sich in der Regel auch selbst wieder aus einem Kurs austragen.

Innerhalb eines Kurses können Sie Gruppen (Groups) und Gruppierungen (Groupings) zugeordnet werden. Die Gruppenzugehörigkeit steuert, welche Inhalte und Teilnehmenden Sie sehen, und ist für andere Kursteilnehmende sichtbar (siehe Ziffer 4.3).

Zweck und Rechtsgrundlage: Organisation und Durchführung des Lernangebots, Zuordnung von Berechtigungen und Leistungen (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: bis zur Beendigung der Einschreibung, längstens bis zur Löschung des Kurses oder Ihres Kontos.

4.10 Mitteilungen, Systemnachrichten und E-Mail-Versand

Die Plattform versendet und speichert Nachrichten in drei Formen:

  • Persönliche Mitteilungen (Messaging) zwischen Nutzerinnen und Nutzern sowie über das interne Mailsystem local_mail. Gespeichert werden Inhalt, Absender, Empfänger, Zeitpunkt und Lesestatus. Diese Nachrichten bleiben gespeichert, bis Sie oder die beteiligte Gegenseite sie löschen, längstens bis zur Löschung Ihres Kontos. Löschen Sie eine Nachricht, wird sie nur für Sie entfernt; beim Gegenüber bleibt sie erhalten.
  • Systemnachrichten (Notifications), etwa über neue Forenbeiträge, Bewertungen oder anstehende Termine. Sie können Benachrichtigungen jederzeit selbst löschen. Unabhängig davon entfernt Moodle gelesene und ältere Benachrichtigungen in regelmäßigen Abständen automatisch; spätestens mit der Löschung Ihres Nutzerkontos werden sie entfernt.
  • E-Mails, die Moodle an die in Ihrem Profil hinterlegte Adresse versendet – zum Beispiel die Registrierungsbestätigung, das Zurücksetzen des Kennworts, Forenbenachrichtigungen und die tägliche Zusammenfassung (Email digest).

Welche Benachrichtigungen Sie auf welchem Weg erhalten möchten, können Sie selbst festlegen unter Profil → Einstellungen → Mitteilungen (Notification preferences). Forenabonnements (Forum subscriptions) und die Zusammenfassungseinstellung können Sie ebenfalls jederzeit ändern.

Versandweg: Der E-Mail-Versand erfolgt über den Mailservice unseres Hosting-Anbieters Host Europe (siehe Ziffer 7.1), den wir unter unserer eigenen Domain nutzen (mail.lernraum-gemeinde.de). Die Server befinden sich innerhalb der Europäischen Union; die Verbindung zwischen der Plattform und dem Mailserver ist verschlüsselt (SMTP über TLS, Port 465). Host Europe verarbeitet die dabei anfallenden Daten – Absender, Empfänger, Betreff und Inhalt der Nachricht – als Auftragsverarbeiter nach Art. 28 DSGVO in unserem Auftrag; ein entsprechender Vertrag besteht (siehe Ziffer 6). Ein weiterer externer E-Mail-Dienstleister ist nicht eingebunden.

Bitte beachten Sie, dass wir auf den weiteren Weg einer E-Mail nach dem Versand keinen Einfluss haben: Die Übertragung zwischen dem Mailserver und dem Anbieter Ihres Postfachs erfolgt nach dessen Möglichkeiten und ist nicht durchgehend Ende-zu-Ende-verschlüsselt. Vertrauliche Anliegen können Sie deshalb stattdessen über die Mitteilungsfunktion innerhalb der Plattform an uns richten.

Zweck und Rechtsgrundlage: Kommunikation im Rahmen des Lernangebots und Betrieb Ihres Kontos (Art. 6 Abs. 1 lit. b DSGVO).

5. Dauer der Speicherung

Datenkategorie Speicherdauer
Anmelde- und Profildaten bis zur Löschung des Nutzerkontos
Technische Kontodaten (Zugriffszeitpunkte, letzte Anmelde-IP) bis zur Löschung des Nutzerkontos
Kurs- und Nutzungsdaten bis zur Löschung des Kurses bzw. des Nutzerkontos
Einschreibungen, Rollen- und Gruppenzuordnungen bis zur Löschung des Kurses bzw. des Nutzerkontos
Bewertungen und Leistungsnachweise bis zur Löschung des Kurses bzw. des Nutzerkontos
Verliehene Badges bis zur Löschung des Nutzerkontos
Teilnahmebescheinigungen und Ausstellungsdaten bis zur Löschung des Nutzerkontos
Persönliche Mitteilungen (Messaging, local_mail) bis zur Löschung durch die Beteiligten, längstens bis zur Löschung des Nutzerkontos
Systemnachrichten (Notifications) werden regelmäßig automatisch gelöscht, spätestens mit der Löschung des Nutzerkontos
Zustimmungen zu Richtlinien (Policy acceptances) bis zur Löschung des Nutzerkontos
Sitzungsdaten auf dem Server (Session) bis zum Abmelden, sonst 2 Stunden nach dem letzten Aufruf
Protokolldaten in Moodle (einschließlich fehlgeschlagener Anmeldeversuche) 180 Tage
Server-Log-Files 30 Tage
Gelöschte Aktivitäten und Kurse im Papierkorb (Recycle bin) jeweils 1 Woche
Nicht abgeschlossene Datei-Uploads (Draft files) 4 Tage
Exportdateien aus Datenanfragen (Data requests) Download 1 Woche verfügbar, danach automatische Löschung
Backups 30 Tage rollierend
Daten aus E-Mail- oder Formularkontakt nach abschließender Bearbeitung, vorbehaltlich gesetzlicher Aufbewahrungsfristen
Daten nicht bestätigter Registrierungen 7 Tage

Keine automatische Löschung: Ihr Nutzerkonto wird nicht automatisch gelöscht, wenn Sie sich längere Zeit nicht anmelden. Es bleibt bestehen, bis Sie es selbst löschen oder uns um die Löschung bitten.

Sie können die zusätzlichen Einträge in Ihrem Nutzerprofil jederzeit selbst ergänzen und löschen. Sie können Ihr Nutzerkonto jederzeit selbst löschen.

Wie die Löschung technisch erfolgt: Moodle markiert ein Konto beim einfachen Löschvorgang zunächst nur als gelöscht und macht Benutzername und E-Mail-Adresse unkenntlich; einzelne Datensätze blieben dabei in der Datenbank zurück. Unsere Plattform ist deshalb so eingestellt, dass für jedes gelöschte Konto automatisch ein Löschauftrag über die Datenschutz-Schnittstelle von Moodle erzeugt wird. Dabei entfernen oder anonymisieren die eingesetzten Plugins die zu Ihnen gespeicherten Daten aktiv. Das gilt unabhängig davon, ob Sie Ihr Konto selbst löschen, uns um die Löschung bitten oder einen Antrag über Profil → Datenschutz und Richtlinien stellen.

Papierkorb (Recycle bin): Gelöschte Inhalte verschwinden nicht sofort. Löschen Kursverantwortliche eine Aktivität, wandert sie zunächst in den Papierkorb des Kurses; löschen wir einen ganzen Kurs, wandert er in den Papierkorb des Kursbereichs. In beiden Fällen bleiben die enthaltenen Daten – einschließlich Ihrer Abgaben, Beiträge und Bewertungen – noch eine Woche erhalten und sind für die jeweils berechtigten Personen wiederherstellbar. Danach werden sie automatisch endgültig entfernt. Auf Ihren Wunsch leeren wir den Papierkorb auch vorher, damit eine von Ihnen verlangte Löschung sofort wirksam wird.

Was nach der Kontolöschung bleibt: Nach der Löschung Ihres Kontos bleiben in Wikis und Glossaren veröffentlichte Beiträge in anonymisierter Form erhalten. Forenbeiträge werden als „gelöscht" angezeigt. Aufgabenabgaben werden einschließlich aller Bewertungen vollständig gelöscht. Nach Abschluss des Löschvorgangs bestehen keine nachvollziehbaren Bezüge mehr zu Ihrem Konto. In Sicherungskopien (Backups) können Daten technisch bedingt noch bis zum Ablauf des Backup-Zyklus vorhanden sein; sie werden dort nicht weiterverarbeitet und turnusmäßig überschrieben.

6. Empfänger der Daten

Innerhalb unserer Organisation erhalten nur diejenigen Personen Zugriff auf Ihre Daten, die diesen zur Erfüllung der oben genannten Zwecke benötigen – insbesondere die Plattformadministration und die jeweiligen Kursverantwortlichen.

Darüber hinaus setzen wir mit dem Hosting-Anbieter (siehe Ziffer 7) einen Dienstleister ein, der Ihre Daten in unserem Auftrag und ausschließlich nach unseren Weisungen verarbeitet (Auftragsverarbeiter nach Art. 28 DSGVO). Dies betrifft den Betrieb des Servers sowie den Versand der E-Mails, die die Plattform an Sie richtet (siehe Ziffer 4.10). Hierzu besteht ein Vertrag zur Auftragsverarbeitung. Der Anbieter darf seinerseits Unterauftragnehmer einsetzen, etwa für Rechenzentrumsinfrastruktur und Benutzerservice; er ist verpflichtet, diesen dieselben Datenschutzpflichten aufzuerlegen. Weitere Dienstleister sind nicht eingebunden.

Eine Weitergabe an sonstige Dritte erfolgt nur, wenn Sie eingewilligt haben, dies zur Vertragserfüllung erforderlich ist oder wir gesetzlich dazu verpflichtet sind (z. B. gegenüber Strafverfolgungsbehörden).

Bitte beachten Sie: Inhalte, die Sie in Foren, Wikis, Glossaren oder Kommentaren veröffentlichen, sind für andere Teilnehmende des jeweiligen Kurses sichtbar. Dies liegt in der Natur der gemeinsamen Lernumgebung.

Keine Werbung, kein Datenverkauf: Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter. Daten, die im Lernbereich der Plattform anfallen – insbesondere Kursaktivitäten, Bewertungen und Beiträge –, werden ausschließlich für die Durchführung des Lernangebots verwendet und nicht zu kommerzieller Personalisierung oder Reichweitenmessung ausgewertet.

7. Hosting und eingesetzte Software

7.1 Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Host Europe GmbH, c/o WeWork, Friesenplatz 4, 50672 Köln, Deutschland (nachfolgend „Host Europe").

Wir betreiben dort einen von uns selbst verwalteten Server. Wenn Sie unsere Website besuchen, erfasst Host Europe im Rahmen des Serverbetriebs verschiedene Logfiles einschließlich Ihrer IP-Adresse. Einzelheiten entnehmen Sie der Datenschutzerklärung von Host Europe: https://www.hosteurope.de/AGB/Datenschutzerklaerung/

Die Server befinden sich innerhalb der Europäischen Union. Mit Host Europe besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Host Europe zieht für Wartung und Installation der Rechenzentrumsinfrastruktur, für Telekommunikationsdienstleistungen und für den Benutzerservice eigene Unterauftragnehmer heran; eine jeweils aktuelle Liste dieser Unternehmen ist Bestandteil des Vertrages. Nach dem Vertrag kann eine Verarbeitung im Ausnahmefall auch außerhalb der EU bzw. des EWR erfolgen, sofern die besonderen Voraussetzungen der DSGVO eingehalten werden (siehe Ziffer 13).

Da wir den Server eigenverantwortlich administrieren, liegt die Verantwortung für die Konfiguration, die Aktualisierung des Betriebssystems, der Moodle-Installation und der eingesetzten Plugins sowie für die Datensicherung bei uns. Host Europe hat auf die Inhalte der Plattform keinen regulären Zugriff; ein Zugriff im Rahmen von Wartung, Support oder Administration lässt sich technisch jedoch nicht vollständig ausschließen.

Anders verhält es sich beim E-Mail-Versand: Hierfür nutzen wir den Mailservice von Host Europe, sodass die versendeten Nachrichten über dessen Infrastruktur laufen (siehe Ziffer 4.10).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen und sicheren Bereitstellung unserer Website.

7.2 Die Moodle-Software und die Rolle der Moodle Pty Ltd

Diese Plattform basiert auf der quelloffenen Lernplattform Moodle, die von der Moodle Pty Ltd (Perth, Australien) entwickelt wird.

Die Software wird von uns auf dem unter Ziffer 7.1 genannten, selbst verwalteten Server betrieben. Verantwortlich für die auf dieser Plattform verarbeiteten personenbezogenen Daten sind ausschließlich wir; es gibt keine Kursbereiche, die von einer anderen Stelle in eigener Verantwortung betrieben werden. Die Moodle Pty Ltd erhält keinen Zugriff auf Ihre Daten und ist an deren Verarbeitung nicht beteiligt. Eine Übermittlung Ihrer personenbezogenen Daten nach Australien findet nicht statt; zu den Angaben, die im Rahmen der Registrierung unserer Installation übertragen werden, siehe Ziffer 7.4. Bitte richten Sie Anfragen zu Ihren Daten daher stets an die unter Ziffer 1 genannten Kontaktdaten und nicht an die Moodle Pty Ltd.

Wenn Sie neben dieser Plattform eigenständige Angebote der Moodle Pty Ltd nutzen (z. B. moodle.org, moodle.com oder die Moodle Academy), gelten dort die Datenschutzhinweise der Moodle Pty Ltd. Auf diese Verarbeitung haben wir keinen Einfluss.

7.3 Nutzung über die Moodle App und Push notifications

Die Nutzung dieser Plattform über die offizielle Moodle App ist nicht aktiviert; die dafür erforderlichen Webservices (Web services / Mobile app) sind abgeschaltet. Es werden daher keine Push-Benachrichtigungen versendet und keine Geräte-Kennungen an den Benachrichtigungsdienst der Moodle Pty Ltd (Airnotifier, Australien) oder an Google (Firebase Cloud Messaging) bzw. Apple (Apple Push Notification service) übermittelt. Sie erreichen die Plattform über den Browser Ihres Endgeräts; die Darstellung ist für mobile Geräte optimiert.

7.4 Registrierung der Installation bei Moodle (Site registration)

Unsere Moodle-Installation ist bei der Moodle Pty Ltd registriert (Site registration). Diese Registrierung ermöglicht uns insbesondere den Bezug von Sicherheitshinweisen zu neu bekannt gewordenen Schwachstellen.

Übermittelt werden dabei Angaben zu unserer Website (Name, Adresse, Beschreibung, Sprache und Land), technische Angaben zur Installation (eingesetzte Moodle-Version) sowie zusammengefasste Nutzungszahlen, etwa die Anzahl der Nutzerkonten, Kurse, Einschreibungen und Beiträge. Hinzu kommen die Kontaktdaten der Plattformadministration, also Name, E-Mail-Adresse und gegebenenfalls Telefonnummer der unter Ziffer 1 genannten Person.

Keine Daten der Teilnehmenden: Personenbezogene Daten von Nutzerinnen und Nutzern werden nicht übermittelt. Die Nutzungszahlen sind reine Summenwerte ohne Bezug zu einzelnen Personen; Namen, E-Mail-Adressen, Profilangaben, Kursaktivitäten oder Beiträge werden nicht übertragen und lassen sich aus den Zahlen nicht rekonstruieren.

Keine öffentliche Listung: In den Registrierungseinstellungen haben wir festgelegt, dass unsere Website nicht in das öffentliche Verzeichnis der Moodle Pty Ltd aufgenommen wird (Do not list my site). Weder die Adresse unserer Plattform noch die Kontaktdaten der Administration werden dort veröffentlicht; die übermittelten Angaben werden ausschließlich intern verwendet.

Drittlandtransfer: Die Moodle Pty Ltd hat ihren Sitz in Australien. Für Australien liegt kein Angemessenheitsbeschluss der EU-Kommission vor. Die einzigen personenbezogenen Daten, die dabei übertragen werden, sind die genannten Kontaktdaten der Plattformadministration; diese werden von der betroffenen Person selbst zu diesem Zweck bereitgestellt (Art. 49 Abs. 1 lit. a DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, über Sicherheitslücken der eingesetzten Software zeitnah informiert zu werden und die Plattform dadurch sicher betreiben zu können.

8. Cookies

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und eine Wiedererkennung Ihres Browsers ermöglichen. Wir unterscheiden zwischen technisch erforderlichen Cookies und solchen, die weitere Zwecke verfolgen.

Technisch erforderliche Cookies

Name Zweck Speicherdauer
MoodleSession Identifiziert die angemeldete Person über eine zufällig erzeugte Sitzungs-ID und erhält Ihre Anmeldung und Zugriffsberechtigungen beim Wechsel von Seite zu Seite aufrecht. Ohne dieses Cookie ist eine Anmeldung nicht möglich. Session-Cookie: verfällt beim Schließen des Browsers; beim Abmelden wird es gelöscht

Das Cookie enthält selbst keine personenbezogenen Angaben, sondern ausschließlich eine zufällige Kennung. Die zugehörigen Sitzungsdaten – Ihre Nutzer-ID, der Zeitpunkt des letzten Zugriffs und die IP-Adresse – werden auf unserem Server gespeichert.

Abmelden: Melden Sie sich über Log out ab, wird das Cookie gelöscht und die zugehörige Sitzung auf dem Server sofort beendet; die Sitzungsdaten werden dabei serverseitig verworfen. Schließen Sie lediglich den Browser, ohne sich abzumelden, verfällt das Cookie auf Ihrem Endgerät. Die Sitzung auf dem Server endet in diesem Fall erst zwei Stunden nach dem letzten Aufruf (siehe unten).

Sitzungsdauer: Ihre Sitzung läuft zwei Stunden nach der letzten Aktivität ab. Sie werden dann abgemeldet, und die Sitzungsdaten auf dem Server werden verworfen. 20 Minuten vor Ablauf blendet die Plattform einen Hinweis ein, über den Sie die Sitzung verlängern können.

Automatische Verlängerung der Sitzung: Damit Ihre Anmeldung beim Bearbeiten längerer Texte nicht unbemerkt abläuft, ruft Ihr Browser zusätzlich alle 60 Minuten automatisch unseren Server auf (Zusatzmodul local_session_keepalive). Da dieses Intervall kürzer ist als die Sitzungsdauer, bleibt Ihre Sitzung bestehen, solange Sie eine Seite unserer Plattform geöffnet halten – auch über zwei Stunden hinaus und auch dann, wenn Sie nicht aktiv arbeiten. Der oben genannte Ablaufhinweis erscheint in diesem Fall nicht; er greift nur, wenn die automatische Verlängerung nicht ausgeführt wird, etwa weil Sie Skripte in Ihrem Browser blockieren.

Bei jedem dieser Aufrufe entsteht ein Eintrag in den Server-Log-Dateien einschließlich Ihrer IP-Adresse (siehe Ziffer 4.1); zusätzliche Daten werden nicht erhoben und keine weiteren Cookies gesetzt. Wenn Sie das vermeiden möchten, melden Sie sich über Log out ab oder schließen Sie den Browser-Tab, sobald Sie die Plattform nicht mehr nutzen.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den von Ihnen gewünschten Dienst) i. V. m. Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Weitere optionale Cookies setzen wir nicht. Insbesondere ist die Funktion „Nutzernamen merken" in unserer Moodle-Installation deaktiviert; ein Cookie zur automatischen Vorausfüllung des Anmeldenamens wird daher nicht gesetzt.

Zusätzlich kann durch eingebettete YouTube-Videos ein Cookie von youtube-nocookie.com gesetzt werden (siehe Ziffer 9.1). Diese Videos laden automatisch beim Aufruf der jeweiligen Seite; ein Einstellungswerkzeug, mit dem Sie das vorab ablehnen oder nachträglich widerrufen können, bieten wir derzeit nicht an. Wenn Sie das verhindern möchten, können Sie das Laden von Inhalten dieser Domain über eine Browser-Erweiterung blockieren; siehe Ziffer 9.1.

Sie können Cookies grundsätzlich auch über Ihre Browsereinstellungen löschen oder deren Speicherung einschränken. In diesem Fall stehen möglicherweise nicht alle Funktionen der Plattform zur Verfügung.

9. In die Plattform eingebundene Dienste

9.1 Eingebettete YouTube-Videos

Auf dieser Plattform binden wir Videos der Plattform YouTube unmittelbar in die Kursinhalte ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google").

Wir nutzen YouTube im erweiterten Datenschutzmodus (Domain youtube-nocookie.com). Dieser Modus bewirkt nach Angaben von YouTube, dass keine Informationen über Besucherinnen und Besucher gespeichert werden, bevor ein Video angesehen wird. Die Weitergabe von Daten an YouTube-Partner wird dadurch jedoch nicht zwingend ausgeschlossen.

Videos laden automatisch beim Aufruf der jeweiligen Seite, ohne dass Sie zuvor aktiv zustimmen oder das Video separat starten müssen. Sobald Sie eine Seite mit einem eingebundenen Video aufrufen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei erhält YouTube die Information, welche unserer Seiten Sie besucht haben, sowie Ihre IP-Adresse. Sind Sie gleichzeitig in Ihrem YouTube-Konto eingeloggt, kann YouTube Ihr Surfverhalten direkt Ihrem persönlichen Profil zuordnen; dies können Sie verhindern, indem Sie sich zuvor aus Ihrem YouTube-Konto ausloggen.

Nach dem Laden eines Videos kann YouTube verschiedene Cookies auf Ihrem Endgerät speichern oder vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) einsetzen. Diese Informationen werden unter anderem verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen. Gegebenenfalls werden weitere Datenverarbeitungsvorgänge ausgelöst, auf die wir keinen Einfluss haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer anschaulichen Darstellung unserer Lerninhalte durch bewegtes Bild; die Videos sind fester Bestandteil der Kursinhalte und werden deshalb unmittelbar dort angezeigt. Da die Videos automatisch und ohne vorherige Einwilligung geladen werden, stützen wir uns nicht auf Art. 6 Abs. 1 lit. a DSGVO. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO, siehe Ziffer 17.7). Wenn Sie das Laden von YouTube-Inhalten und die damit verbundene Datenübermittlung technisch unterbinden möchten, können Sie Skripte von youtube-nocookie.com über eine Browser-Erweiterung (z. B. einen Script- oder Tracking-Blocker) blockieren; die betroffenen Video-Inhalte stehen Ihnen dann allerdings nicht zur Verfügung. Die übrigen Kursinhalte können Sie in vollem Umfang weiter nutzen.

Drittlandtransfer: Dabei können Daten auch an Server von Google in den USA übermittelt werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln.

Weitere Informationen: https://policies.google.com/privacy?hl=de

9.2 Schriftarten, Icons und Skripte

Sämtliche Schriftarten, Icons, Stylesheets und Skripte, die für die Darstellung unserer Seiten benötigt werden, liegen auf unserem eigenen Server und werden von dort ausgeliefert. Wir binden insbesondere keine externen Schriftdienste (etwa Google Fonts) und kein Content Delivery Network ein.

Abgesehen von den unter Ziffer 9.1 beschriebenen YouTube-Videos, die beim Aufruf der jeweiligen Seite automatisch geladen werden, baut Ihr Browser beim Besuch unserer Seiten keine Verbindungen zu Servern Dritter auf. Ihre IP-Adresse wird darüber hinaus an niemanden weitergegeben.

9.3 Interaktive Inhalte (H5P)

Interaktive Übungen und Lerninhalte stellen wir mit der Technologie H5P bereit. Wir nutzen dafür ausschließlich das in Moodle enthaltene Modul H5P bzw. den H5P-Inhaltstyp im Texteditor. Die Inhalte liegen auf unserem eigenen Server und werden von dort ausgeliefert. Eine Einbindung über den externen Dienst h5p.com oder über eingebettete Inhalte fremder Seiten findet nicht statt; Ihr Browser baut beim Aufrufen und Bearbeiten dieser Inhalte keine Verbindung zu Servern Dritter auf.

Beim Bearbeiten interaktiver Inhalte speichert Moodle Ihren Bearbeitungsstand sowie Ihre Ergebnisse (technisch: xAPI-Daten) personenbezogen. Diese Daten sind für die Kursverantwortlichen des jeweiligen Kurses einsehbar und fließen gegebenenfalls in die Bewertung und die Abschlussverfolgung ein (siehe Ziffer 4.4).

Die Aktualisierung der H5P-Inhaltstypen erfolgt durch unseren Server im Hintergrund über h5p.org. Dabei werden keine personenbezogenen Daten von Nutzerinnen und Nutzern übermittelt.

Zweck und Rechtsgrundlage: Durchführung des Lernangebots und Lernkontrolle (Art. 6 Abs. 1 lit. b DSGVO). Speicherdauer: bis zur Löschung des Kurses bzw. Ihres Nutzerkontos.

9.4 Externe Werkzeuge (LTI), Badges und Volltextsuche

Externe Werkzeuge (External tool / LTI): Wir binden keine externen Lernwerkzeuge über die LTI-Schnittstelle ein. Es werden daher keine Nutzerdaten – etwa Name, E-Mail-Adresse, Kurszugehörigkeit oder Bewertungen – an fremde Anbieter übermittelt.

Badges und externe Badge-Speicher (Backpack): Wir vergeben Badges; die Verarbeitung ist in Ziffer 4.4 beschrieben. Die Badges verbleiben ausschließlich auf dieser Plattform. Eine Verbindung zu einem externen Badge-Speicher (Backpack, etwa Open Badges) ist deaktiviert, sodass Sie Ihre Auszeichnungen nicht an einen fremden Dienst übertragen können und keine Daten dorthin übermittelt werden. Eine öffentliche Prüfseite, über die Dritte ein Badge abrufen könnten, richten wir nicht ein.

Volltextsuche (Global search): Die globale Volltextsuche ist deaktiviert. Ein externer Suchdienst (etwa ein Solr- oder Elasticsearch-Server) wird nicht eingesetzt; Kursinhalte, Beiträge und Dateien werden nicht an einen Suchindex außerhalb unseres Servers übermittelt.

10. Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular

Wenn Sie uns per E-Mail, Telefon oder über das Kontaktformular auf unserer Website kontaktieren, verarbeiten wir Ihre Kontaktdaten (Name, E-Mail-Adresse, ggf. Telefonnummer) sowie den Inhalt Ihrer Anfrage, um Ihr Anliegen zu bearbeiten und Rückfragen zu beantworten. Bei Nachrichten über das Kontaktformular wird zusätzlich Ihre IP-Adresse übermittelt, um Missbrauch des Formulars zu erkennen und zu verhindern. Die Nachricht wird per E-Mail an uns weitergeleitet und nicht dauerhaft in der Plattform gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihres Anliegens); zielt Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags ab, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO; für die Erfüllung gesetzlicher Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO.

Speicherdauer: Wir löschen die Daten, sobald Ihr Anliegen abschließend bearbeitet ist und die weiterführende Kommunikation beendet ist, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

11. Registrierung, Bestätigung des Nutzerkontos und Zustimmung zu Richtlinien

Sie können sich selbst ein Nutzerkonto anlegen. Dafür geben Sie die unter Ziffer 4.2 genannten Pflichtangaben ein. Anschließend erhalten Sie eine E-Mail mit einem Bestätigungslink; das Konto wird erst nach Aufruf dieses Links aktiv. Dieses Verfahren stellt sicher, dass niemand ein Konto mit einer fremden E-Mail-Adresse anlegt.

Bestätigen Sie Ihre Registrierung nicht, löschen wir die dabei angefallenen Daten nach 7 Tagen.

Zur Abwehr automatisierter Massenanmeldungen („Bots") werten wir die unter Ziffer 4.1 genannten Zugriffsdaten aus und begrenzen die Zahl der Registrierungsversuche. Diese Prüfung findet ausschließlich auf unserem eigenen Server statt; es werden keine Daten an Dritte übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) sowie für die Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO.

Zustimmung zu Richtlinien (Policies)

Bevor Sie die Plattform nutzen können, bitten wir Sie über die Moodle-Funktion Policies um Ihre Zustimmung zu zwei Richtlinien:

  • der Datenschutzerklärung (Richtlinientyp Privacy policy) – also diesem Dokument, das Sie über die Verarbeitung Ihrer Daten informiert
  • den Community-Regeln (Richtlinientyp Site policy) – den Regeln für das Miteinander auf der Plattform

Dabei speichern wir, welcher Fassung (Version) Sie zu welchem Zeitpunkt zugestimmt haben (Policy acceptances). Ihre Zustimmungen können Sie jederzeit einsehen unter Profil → Datenschutz und Richtlinien.

Veröffentlichen wir eine neue Fassung, bittet Sie das System bei der nächsten Anmeldung erneut um Zustimmung; die frühere Zustimmung bleibt zu Nachweiszwecken gespeichert.

Zweck und Rechtsgrundlage: Nachweis der erteilten Zustimmungen nach Art. 7 Abs. 1 DSGVO; Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.

Speicherdauer: bis zur Löschung Ihres Nutzerkontos.

12. Befragungen und Terminplanung

Befragungen: In einzelnen Kursen setzen wir Befragungen ein, etwa zur Rückmeldung über Kursinhalte. Die Teilnahme ist stets freiwillig. Befragungen führen wir, soweit möglich, ohne Erfassung Ihres Namens durch; die Antworten werden uns in diesem Fall ohne Bezug zu Ihrer Person angezeigt, und wir nehmen keine Zuordnung vor.

Bitte beachten Sie jedoch: Auch bei einer namenlosen Auswertung hält Moodle im Hintergrund fest, dass und wann Sie eine Befragung abgeschickt haben (Protokolldaten, siehe Ziffer 4.5). Eine Zusammenführung dieser Protokolldaten mit den Antworten ist der Administration technisch möglich, wird von uns aber nicht vorgenommen. Die Antworten sind deshalb rechtlich als pseudonym und nicht als vollständig anonym einzuordnen; die DSGVO findet auf sie Anwendung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Verbesserung unserer Lernangebote). Werden Befragungen ausnahmsweise personenbezogen ausgewertet, weisen wir Sie vor der Teilnahme darauf hin; Rechtsgrundlage ist dann Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Terminplanung: Über den Terminplaner können Sie Termine buchen, etwa für Rückmeldegespräche. Dabei werden Ihr Name, der gewählte Termin und Ihre Anmerkungen gespeichert und den Kursverantwortlichen angezeigt. Je nach Einstellung des jeweiligen Termins können Buchungen auch für andere Kursteilnehmende sichtbar sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

13. Datenverarbeitung außerhalb der EU/des EWR (Drittlandtransfer)

Unsere Plattform wird auf einem Server innerhalb der Europäischen Union gehostet. Alle Verarbeitungen finden auf diesem Server statt. Eine Übermittlung in ein Drittland kommt nur in zwei Fällen in Betracht:

  • bei der Wiedergabe eingebetteter YouTube-Videos (siehe Ziffer 9.1) – auf Grundlage unseres berechtigten Interesses sowie ergänzend abgesichert durch die Zertifizierung nach dem EU-US Data Privacy Framework und Standardvertragsklauseln
  • im Ausnahmefall bei Wartungs-, Support- oder Administrationszugriffen unseres Hosting-Anbieters oder der von ihm eingesetzten Unterauftragnehmer (siehe Ziffer 7.1). Ein solcher Zugriff ist nicht Gegenstand der Leistung, lässt sich technisch aber nicht vollständig ausschließen. Der mit Host Europe geschlossene Vertrag zur Auftragsverarbeitung verpflichtet den Anbieter, dabei die besonderen Voraussetzungen der DSGVO einzuhalten.

Push-Benachrichtigungen über die Moodle App, die eine Übermittlung nach Australien und in die USA zur Folge hätten, finden nicht statt (siehe Ziffer 7.3). Bei der Registrierung unserer Installation bei der Moodle Pty Ltd in Australien werden keine personenbezogenen Daten von Nutzerinnen und Nutzern übermittelt, sondern nur Angaben zur Website, zusammengefasste Nutzungszahlen und die Kontaktdaten der Administration (siehe Ziffer 7.4).

Soweit Daten in ein Land außerhalb der EU/des EWR übermittelt werden, für das kein Angemessenheitsbeschluss der EU-Kommission vorliegt, stützen wir die Übermittlung auf geeignete Garantien nach Art. 46 DSGVO (insbesondere Standardvertragsklauseln) oder auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO. Eine Kopie der Garantien können Sie unter den in Ziffer 1 genannten Kontaktdaten anfordern.

14. Automatisierte Entscheidungsfindung, Profiling, Analytics und KI

Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

Automatisch ausgewertete Tests und Aufgaben dienen ausschließlich Ihrer Lernkontrolle und entfalten keine rechtliche Wirkung im Sinne des Art. 22 DSGVO.

Analytics und Vorhersagemodelle: Moodle bietet mit dem Analytics-Subsystem die Möglichkeit, Vorhersagemodelle (Prediction models) zu betreiben – etwa zur Einschätzung, welche Teilnehmenden voraussichtlich Abgabefristen nicht einhalten oder einen Kurs abbrechen werden. Auf unserer Plattform ist kein solches Modell aktiviert. Es werden keine Vorhersagen über Ihr Lernverhalten berechnet, keine entsprechenden Hinweise an Kursverantwortliche ausgegeben und keine Ihrer Daten zum Trainieren solcher Modelle verwendet.

Künstliche Intelligenz: Im KI-Subsystem von Moodle (AI subsystem) ist kein Anbieter eingerichtet. Verbindungen zu externen KI-Diensten wie OpenAI oder Azure AI bestehen nicht. Es werden keine Inhalte, Beiträge oder personenbezogenen Daten an KI-Dienste übermittelt, und es stehen Ihnen auf dieser Plattform keine KI-gestützten Funktionen zur Verfügung.

Globale Gruppen (Cohorts): Nach Ihrer Registrierung werden Sie automatisch einer globalen Gruppe für neu angelegte Nutzerkonten zugeordnet und über diese in unseren Willkommenskurs eingeschrieben (Cohort sync, siehe Ziffer 4.9). Die Zuordnung nimmt das Zusatzmodul Dynamic cohorts vor, das in festgelegten Abständen prüft, welche Konten die hinterlegte Bedingung erfüllen. Endet die Mitgliedschaft in der globalen Gruppe, weil die Bedingung auf Ihr Konto nicht mehr zutrifft, bleibt Ihre Einschreibung in den Willkommenskurs davon unberührt: Sie gilt unbegrenzt, und Sie behalten dauerhaft Zugriff auf den Kurs und Ihren dortigen Bearbeitungsstand.

Wir setzen diese Funktion ausschließlich für diesen einen Zweck ein. Freiwillige Profilangaben wie Konfession, Gemeinde oder Region im BEFG werden für die Zuordnung nicht ausgewertet, und es findet keine darüber hinausgehende Gruppenbildung statt.

Die Zuordnung steuert allein, dass Ihnen der Willkommenskurs angezeigt wird. Sie bewertet Ihre Person nicht, trifft keine Aussage über Sie und hat keine rechtliche oder vergleichbar erhebliche Wirkung im Sinne des Art. 22 DSGVO.

Zweck und Rechtsgrundlage: Einführung in die Nutzung der Plattform als Teil des Lernangebots (Art. 6 Abs. 1 lit. b DSGVO). Speicherdauer: bis zur Löschung des Kurses oder Ihres Nutzerkontos; Sie können sich auf Wunsch auch vorher aus dem Kurs austragen lassen.

15. Datensicherheit und Meldung von Datenschutzverletzungen

Die Übertragung der Daten zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt über TLS (erkennbar an „https://" und dem Schloss-Symbol in Ihrer Browserzeile). Kennwörter werden ausschließlich in gehashter Form gespeichert. Betriebssystem, Moodle-Installation und eingesetzte Plugins werden regelmäßig aktualisiert; Sicherungskopien werden verschlüsselt abgelegt. Wir treffen darüber hinaus technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen.

Zum Schutz Ihres Kontos gelten Anforderungen an die Kennwortsicherheit (Password policy); nach mehreren fehlgeschlagenen Anmeldeversuchen wird Ihr Konto vorübergehend gesperrt (siehe Ziffer 4.8).

Bitte behandeln Sie Ihre Zugangsdaten vertraulich und geben Sie diese nicht an Dritte weiter. Sollten Sie den Verdacht haben, dass Ihr Konto missbraucht wird oder Daten unbefugt offengelegt wurden, informieren Sie uns bitte umgehend über die unter Ziffer 1 genannten Kontaktdaten.

Datenschutzverletzungen: Kommt es trotz unserer Maßnahmen zu einer Verletzung des Schutzes personenbezogener Daten, melden wir dies der zuständigen Aufsichtsbehörde nach Art. 33 DSGVO innerhalb von 72 Stunden, sofern die Verletzung voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt. Besteht voraussichtlich ein hohes Risiko, benachrichtigen wir Sie zusätzlich unverzüglich und in klarer Sprache (Art. 34 DSGVO).

16. Schutz von Minderjährigen

Unser Angebot richtet sich an Personen ab 16 Jahren.

In Deutschland liegt das Alter der digitalen Einwilligungsfähigkeit nach Art. 8 DSGVO bei 16 Jahren. Personen unter 16 Jahren dürfen ein Nutzerkonto daher nur mit Einwilligung der Erziehungsberechtigten anlegen.

Mit Ihrer Zustimmung zu den Community-Regeln bei der Registrierung (siehe Ziffer 11) bestätigen Sie, dass Sie mindestens 16 Jahre alt sind oder die Einwilligung Ihrer Erziehungsberechtigten vorliegt. Ihr Geburtsdatum erheben wir nicht, und eine automatische Altersprüfung führen wir nicht durch.

Wir erheben nicht wissentlich Daten von Kindern unter 16 Jahren ohne die erforderliche Zustimmung. Sollten Sie feststellen, dass ein Kind uns ohne diese Zustimmung Daten übermittelt hat, informieren Sie uns bitte über die unter Ziffer 1 genannten Kontaktdaten. Wir löschen die betreffenden Daten dann unverzüglich, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

17. Ihre Rechte als betroffene Person

Werden Ihre personenbezogenen Daten verarbeitet, stehen Ihnen folgende Rechte zu:

17.1 Auskunftsrecht (Art. 15 DSGVO) Sie haben das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten, die Verarbeitungszwecke, Empfänger und die geplante Speicherdauer zu erhalten.

Über die in Moodle gespeicherten Daten können Sie sich zusätzlich unmittelbar selbst informieren: Profil → Datenschutz und Richtlinien → Alle über mich gespeicherten Daten exportieren. Ihren Antrag stellen Sie damit über die Datenschutz-Funktion von Moodle (Data requests); dort können Sie auch die Löschung Ihrer Daten beantragen und den Bearbeitungsstand verfolgen. Die Bearbeitung übernimmt die unter Ziffer 1 genannte Person. Die erstellte Exportdatei steht Ihnen eine Woche lang zum Herunterladen bereit und wird anschließend automatisch gelöscht.

Eine Übersicht darüber, welche Daten die einzelnen eingesetzten Moodle-Plugins speichern und wie lange, finden Sie außerdem unter Datenschutz und Richtlinien → Zusammenfassung der Datenspeicherung (Data retention summary).

17.2 Recht auf Berichtigung (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen. Viele Angaben können Sie in Ihrem Profil direkt selbst anpassen.

17.3 Recht auf Löschung (Art. 17 DSGVO) Sie können die Löschung Ihrer Daten verlangen, insbesondere wenn diese für die Zwecke nicht mehr erforderlich sind, unrechtmäßig verarbeitet werden oder Sie Ihre Einwilligung widerrufen haben. Ein Löschanspruch besteht nicht, soweit wir zur Verarbeitung berechtigt oder verpflichtet sind. Zu den Besonderheiten bei Inhaltsdaten (z. B. Forenbeiträgen) und zum technischen Ablauf der Löschung siehe Ziffer 5.

17.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter den Voraussetzungen des Art. 18 DSGVO können Sie die Einschränkung der Verarbeitung verlangen, etwa wenn die Richtigkeit der Daten streitig ist. In Moodle setzen wir dies um, indem wir Ihr Konto aussetzen (Suspend) bzw. betroffene Inhalte verbergen.

17.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, haben Sie das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Den Export nach Ziffer 17.1 stellen wir Ihnen hierfür zur Verfügung.

17.6 Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO) Erteilte Einwilligungen können Sie jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Der Widerruf kann dazu führen, dass Sie die Plattform bzw. einzelne Funktionen nicht mehr nutzen können. Eine Löschung der Daten ist nicht möglich, soweit die Verarbeitung auf einer anderen Rechtsgrundlage beruht.


17.7 WIDERSPRUCHSRECHT (Art. 21 DSGVO)

Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Das betrifft auf dieser Plattform insbesondere die Server-Log-Daten (Ziffer 4.1), die technischen Kontodaten (Ziffer 4.2), die Protokolldaten in Moodle (Ziffer 4.5) und die Einbindung von YouTube-Videos (Ziffer 9.1).

Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der Widerspruch kann formlos erfolgen. Aus Nachweisgründen bitten wir um Mitteilung per Post oder E-Mail mit dem Betreff „Widerspruch" an die unter Ziffer 1 genannten Kontaktdaten.


17.8 Geltendmachung Ihrer Rechte, Identitätsprüfung und Fristen Sie können Ihre Rechte formlos unter den in Ziffer 1 genannten Kontaktdaten geltend machen. Um zu verhindern, dass Unbefugte Auskunft über Ihre Daten erhalten oder Ihr Konto löschen lassen, müssen wir Ihre Identität feststellen (Art. 12 Abs. 6 DSGVO). In der Regel genügt uns dafür ein Antrag, den Sie im eingeloggten Zustand über Ihr Nutzerkonto stellen (Profil → Datenschutz und Richtlinien) oder eine Nachricht von der in Ihrem Konto hinterlegten E-Mail-Adresse. Nur bei begründeten Zweifeln fordern wir weitere Angaben an; wir verlangen dabei nicht mehr Informationen, als zur Identifizierung erforderlich sind.

Wir beantworten Ihre Anfrage unverzüglich, spätestens innerhalb eines Monats nach Eingang. Bei komplexen Anfragen kann sich diese Frist um bis zu zwei weitere Monate verlängern; über eine Verlängerung und deren Gründe informieren wir Sie innerhalb des ersten Monats. Die Bearbeitung ist für Sie kostenfrei.

Ihre Anfrage richten Sie in allen Fällen an uns: Wir sind für sämtliche auf dieser Plattform verarbeiteten Daten allein verantwortlich (siehe Ziffer 7.2); eine Weiterleitung an andere Stellen ist daher nicht erforderlich.

18. Beschwerderecht bei der Aufsichtsbehörde

Sind Sie der Ansicht, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren – etwa bei der für uns zuständigen Behörde:

Der Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Georgstraße 122–124
27570 Bremerhaven
Telefon: 0421 361 2010 oder 0471 596 2010
E-Mail: office@datenschutz.bremen.de
https://www.datenschutz.bremen.de/

Sie können sich auch an die für Ihren Wohnort oder Arbeitsplatz zuständige Aufsichtsbehörde wenden.

19. Änderungen dieser Datenschutzerklärung

Im Zuge der Weiterentwicklung der Plattform und der Einführung neuer Technologien kann eine Anpassung dieser Datenschutzerklärung erforderlich werden. Wesentliche Änderungen machen wir Ihnen über die Richtlinienfunktion von Moodle (Policies) bei Ihrer nächsten Anmeldung kenntlich. Wir empfehlen Ihnen darüber hinaus, diese Erklärung von Zeit zu Zeit erneut zu lesen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Bremen, 8. September 2026 – Version 1.0