Logo Bildungscampus Leipzig
Bildungscampus Leipzig

AEVO-Prüfungstrainer

← Zurück zum Prüfungstrainer

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt die Datenverarbeitung in der aktuellen Online-Version des AEVO-Prüfungstrainers. Die Anwendung verwendet keine Reichweitenmessung, keine Analyse-SDKs, keine personalisierte Werbung und keine Social-Media-Plugins.

1. Verantwortlicher

Bildungscampus Leipzig
des Jugend, Kultur und Medienwerkstatt e. V.
Hebelstraße 27, 04177 Leipzig
E-Mail: mail(at)bildungscampus-leipzig.de
Weitere Angaben: Impressum

2. Hosting und technische Bereitstellung

Die Anwendung wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, in Rechenzentren in Deutschland betrieben. STRATO verarbeitet technische Daten im Rahmen der Bereitstellung als Auftragsverarbeiter. Beim Aufruf können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und Geräteinformationen technisch verarbeitet werden.

Zweck ist die sichere, stabile und missbrauchsgeschützte Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt im sicheren Betrieb des Lernangebots. Technische Protokolldaten werden nur so lange aufbewahrt, wie sie für Betrieb, Fehleranalyse und Abwehr von Angriffen erforderlich sind; die konkrete Dauer hängt von der eingesetzten STRATO-Serverkonfiguration ab.

Datenschutzhinweise von STRATO

3. Anmeldung und Sitzungscookie

Für Lernende wird das eingegebene Kurspasswort verschlüsselt über HTTPS an den Server übertragen und dort mit den freigeschalteten Kurszugängen verglichen. Das Passwort wird nicht im Browser als Lernfortschritt gespeichert. Nach erfolgreicher Anmeldung setzt die Anwendung das technisch notwendige Sitzungscookie aevo.sid. Es ordnet die laufende Sitzung einer Kursklasse und einer pseudonymen Gerätekennung zu und endet spätestens nach acht Stunden.

Die Verarbeitung ist für die Zugangskontrolle und Bereitstellung des gebuchten bzw. freigegebenen Lernangebots erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit ein Kurs- oder Nutzungsverhältnis besteht, ansonsten Art. 6 Abs. 1 Buchst. f DSGVO. Das notwendige Cookie wird auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt.

4. Lokal gespeicherte Daten

Die Anwendung speichert im lokalen Speicher des Browsers ausschließlich funktionsbezogene Angaben:

Diese Angaben verbleiben auf dem verwendeten Gerät, bis der Fortschritt in der Anwendung zurückgesetzt oder die Websitedaten im Browser gelöscht werden. Sie dienen ausschließlich der Funktion des Trainers und werden nicht zu Analyse- oder Werbeprofilen zusammengeführt. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b bzw. f DSGVO und § 25 Abs. 2 TDDDG.

5. Serverseitiger Lernfortschritt

Zur geräte- und sitzungsübergreifenden Fortsetzung speichert der Server Kurskennung, pseudonyme Nutzerkennung, Themengebiet, technische Kartenkennung und die gewählte Einstufung „gar nicht“, „geht so“ oder „gelernt“. Namen oder E-Mail-Adressen der Lernenden werden dabei nicht verlangt. Der Fortschritt bleibt gespeichert, bis er für das Themengebiet zurückgesetzt, administrativ gelöscht oder für das Lernangebot nicht mehr benötigt wird.

6. Administration und CampusAuth

Der geschützte Admin-Bereich verwendet CampusAuth zur Prüfung der Administrator-Anmeldung. Hierzu wird das vorhandene CampusAuth-Sitzungscookie serverseitig an auth.bildungscampus-leipzig.de übermittelt und der Anmeldestatus abgefragt. Im Admin-Auditprotokoll können Benutzerkennung, Zeitpunkt und Art einer Verwaltungsaktion gespeichert werden. Backups von Lernkarten, Prüfmarkierungen und Fortschrittsdaten werden standardmäßig für 30 Tage vorgehalten. Auditdaten werden für Nachvollziehbarkeit und Systemsicherheit aufbewahrt und gelöscht, sobald sie hierfür nicht mehr erforderlich sind.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht in Zugangsschutz, Datenintegrität und nachvollziehbarer Administration.

7. Optionale Lizenzaktivierung

Die Online-Version verwendet regulär Kurspasswörter. Soweit eine Lizenzaktivierung künftig genutzt wird, verarbeitet die Anwendung Lizenzcode, pseudonyme Gerätekennung, Aktivierungs- und letzte Nutzungszeit sowie den Browser-/Gerätetyp, um die zulässige Zahl von Aktivierungen zu prüfen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

8. Lernhinweise, Bilder und externe Links

Einzelne Lern- oder Hinweiskarten können Bilder von www.bildungscampus-leipzig.de laden. Dabei werden die technisch für den Abruf erforderlichen Verbindungsdaten an diesen Server übertragen. Externe Angebote, beispielsweise verlinkte Partnerseiten, werden erst nach einem bewussten Klick geöffnet und unterliegen den Datenschutzhinweisen des jeweiligen Anbieters.

9. Keine Analyse- oder Trackingdienste

Es werden keine Dienste wie Google Analytics, Meta Pixel, Werbenetzwerke, Fingerprinting oder vergleichbare Verhaltensanalysen eingesetzt. STRATO fügt nach eigener Auskunft den gehosteten Kundenseiten ebenfalls keine eigenen Trackingmechanismen oder Webanalysedienste hinzu. Daher ist für den gegenwärtigen Funktionsumfang kein Einwilligungsbanner für Analyse- oder Marketingcookies vorgesehen.

10. Empfänger und Drittlandübermittlung

Empfänger technischer Daten ist im erforderlichen Umfang STRATO als Hosting-Dienstleister. Innerhalb der Anwendung findet keine planmäßige Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt. Eine Übermittlung kann erst entstehen, wenn Nutzer freiwillig einem externen Link folgen.

11. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden; derzeit beruht keine Kernfunktion des Trainers auf einer Einwilligung.

Anfragen können an mail(at)bildungscampus-leipzig.de gerichtet werden. Zusätzlich besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Sächsischen Datenschutz- und Transparenzbeauftragten.

12. Sicherheit und Aktualisierung

Die Anwendung verwendet HTTPS, zugriffsbeschränkte Bereiche, sichere Cookie-Einstellungen und administrative Backups. Absolute Sicherheit kann bei Datenübertragungen im Internet dennoch nicht garantiert werden. Diese Hinweise werden angepasst, wenn sich Technik, Anbieter oder Datenverarbeitung ändern.