Datenschutzhinweise mebis Mediathek - Informationen zur Datenverarbeitung nach Artikel 13 DSGVO
Inhalt
Ein Grundprinzip der BayernCloud Schule ist die datenschutzfreundliche Ausgestaltung all ihrer Anwendungen. Deshalb wird in der BayernCloud Schule auch bei der mit der Bereitstellung ihrer Angebote verbundenen Verarbeitung personenbezogener Daten Wert auf eine datensparsame und nutzerfreundliche Datenverarbeitung gelegt.
Diese Datenschutzerklärung bezieht sich auch auf die Verarbeitung personenbezogener Daten und Informationen im Sinne des § 25 TDDDG im Rahmen der Bereitstellung dieser Anwendung einschließlich der dort angebotenen Dienste.
Im Folgenden finden Sie daher Informationen über die durch die jeweilige Schule/Einrichtung stattfindende Datenverarbeitung im Rahmen der Nutzung der mebis Mediathek. Die Nutzung der mebis Mediathek ist nur mit Login möglich.
Wenn im Folgenden die Rede von „dieser Anwendung“ ist, ist damit die mebis Mediathek gemeint.
1.
Name und Kontaktdaten des Verantwortlichen
„Verantwortlicher“ im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die jeweilige Schule bzw. Einrichtung, die für die Nutzungsberechtigte oder den Nutzungsberechtigten den Zugang anlegt.
Nähere Informationen finden Sie in der Datenschutzerklärung der Schule bzw. Einrichtung. Bitte wenden Sie sich ggf. an die Datenschutzbeauftragte oder den Datenschutzbeauftragten Ihrer Schule bzw. Einrichtung.
2.
Kontaktdaten des/der Datenschutzbeauftragten
Zuständiger Datenschutzbeauftragter ist der Datenschutzbeauftragte der jeweiligen Schule bzw. Einrichtung, die für den jeweiligen Nutzungsberechtigten den Zugang anlegt.
3.
Verarbeitete personenbezogene Daten
3.1
Protokolldaten
Die folgenden Protokolldaten werden während einer laufenden Verbindung zur Kommunikation zwischen Ihrem Internetbrowser und dem Webserver aufgezeichnet:
Datum und Uhrzeit der Anforderung
Name der angeforderten Datei
Seite, von der aus die Datei angefordert wurde
Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
verwendete Webbrowser und verwendetes Betriebssystem
vollständige IP-Adresse des anfordernden Rechners
Benutzername des angemeldeten Benutzerkontos (sofern nach dem Aufruf der Website ein Login erfolgt)
übertragene Datenmenge.
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns gespeichert.
3.2
Weitere Daten
Bei angemeldeter Nutzung werden folgende Nutzerdaten in dieser Anwendung verarbeitet:
Stammdaten:
Name(n
Vorname(n)
Schulnummer
·Schulname
Schultyp
E-Mail-Adresse (optional)
Benutzername
Nutzerrolle (insbesondere Schüler, Lehrer)
lokale User-ID
Gruppenmitgliedschaften (insbesondere in Klassen und Arbeitsgruppen)
Jahrgangsstufe (nur bei Schülerinnen und Schülern)
Zuordnung der Schule zu einem kommunalen Medienzentrum
Profilbild (optional)
Nutzungsbezogene Daten:
Zeitpunkt des ersten Login
Zeitpunkt des letzten Login
Individuelle Einstellungen und Konfigurationen
Zusätzlich werden die folgenden Daten gespeichert, sofern Sammlungen erstellt werden:
Sammlungstitel
Sammlungsbeschreibung (optional)
Sammlungsvorschaubild (optional)
hinzugefügtes Medium (Medien-ID) (optional)
Start- und Endpunkt (Zeitintervall) bei Clipping (optional)
Falls Sammlungen von Lehrkräften geteilt werden, wird zusätzlich gespeichert:
Nutzer und Nutzergruppen, mit denen die eigene Sammlung geteilt wird
Art der Berechtigung (betrachten, bearbeiten) die einzelne Zielnutzer bzw. die Mitglieder der Zielgruppe auf die geteilte Sammlung erhalten
Falls eine Lehrkraft über das vom FWU verantwortete MUNDO Portal selbst erstellte Erklärvideos unter einer CC-Lizenz veröffentlicht und diese Videos dann wieder unter dem Label „mebis Tube“ in die mebis Mediathek ausgespielt werden, werden in diesem Sonderfall die folgenden zusätzlichen Daten verarbeitet:
Name bzw. Pseudonym der einstellenden Lehrkraft (u.U. mit Stimme oder Bild der einstellenden Lehrkraft) und
Typ der CC-Lizenz.
3.3
Verlinkungen
In der mebis Mediathek werden externe Medien entweder direkt eingebettet oder verlinkt. Standardmäßig werden dabei in beiden Fällen zunächst nur Vorschaubilder der Medien angezeigt und noch keine automatisierte Verbindung mit den externen Servern hergestellt. Damit erhalten die externen Anbieter beim Seitenaufruf innerhalb der mebis Mediathek zunächst noch keine Daten von Ihnen. Sie können selbst entscheiden, ob ein externes Medium abgerufen werden soll. Die Einwilligung zum Abspielen bzw. zum Öffnen erteilen Sie mit Klick auf den Play-Button bzw. einen entsprechend verlinkten Hinweis.
Im speziellen Fall der „MZ-Medien“, für welche Lizenzen durch das kommunale Medienzentrum des Nutzenden erworben wurden, werden nur die für einen Zugriff erforderlichen Daten (insbesondere die Rolle Lehrkraft/Schüler) an Server des FWU sowie an Server des diesbezüglichen Playout-Dienstleisters übermittelt.
Im Fall der innerhalb der mebis Mediathek frei zugänglichen Medien stellt Ihr Browser selbst nach der Zustimmung die Verbindung zur jeweiligen externen Medienquelle her. Ob und ggf. welche personenbezogenen Daten beim Aufruf der verlinkten Inhalte seitens der Drittanbieter erhoben werden, obliegt einzig dem Drittanbieter. Mindestens wird hierbei die IP-Adresse vom externen System erfasst, um einen Verbindungsaufbau und somit die Auslieferung zu ermöglichen.
Für weitere Einzelheiten wird auf die jeweils geltenden Datenschutzerklärungen (bei englischsprachigen Angeboten die privacy policy) der Drittanbieter verwiesen. Der Anbietername ist auf der Detailansichtsseite jedes Mediums aufgeführt.
Exemplarisch können Sie sich an der [Datenschutzerklärung des Bayerischen Rundfunks](https://www.br.de/unternehmen/service/datenschutz/datenschutz-br-102.html] orientieren.
Die Auswahl der eingebundenen Medienquellen wird sowohl durch das ISB als auch das FWU sorgfältig geprüft. Ein großer Teil unserer Quellen ist deckungsgleich mit denen von [SODIX/MUNDO](https://mundo.schule/publishers).
Externe Anbieter sind beispielsweise:
Bayerischer Rundfunk
Südwestrundfunk
Zweites Deutsches Fernsehen
Rundfunk Berlin-Brandenburg
Saarländischer Rundfunk
Westdeutscher Rundfunk Köln
tagesschau.de/ Norddeutscher Rundfunk
Norddeutscher Rundfunk
DasErste.de/ Bayerischer Rundfunk
Planet-schule.de/ Südwestrundfunk/ Westdeutscher Rundfunk
Hessischer Rundfunk
Siemens-Stiftung
University of Colorado.
4.
Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Zweck der Verarbeitung durch diese Anwendung nach Login ist die Erfüllung der den Schulen bzw. Einrichtungen vom Gesetzgeber zugewiesenen öffentlichen Aufgaben, insbesondere zu den in Abschnitt 4 Anlage 2 zu § 46 der Schulordnung für schulartübergreifende Regelungen an Schulen in Bayern (Bayerische Schulordnung – BaySchO) genannten Zwecken. Die Datenverarbeitung im Rahmen von mebis Kurzlinks dient der Bereitstellung digitaler Medien für den Unterricht, deren Vorauswahl nach pädagogischen und didaktischen Überlegungen getroffen wurde.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ergibt sich, soweit nichts anderes angegeben ist, aus Art. 4 Abs. 1 des Bayerischen Datenschutzgesetzes (BayDSG) in Verbindung mit Art. 6 Abs. 1 UAbs. 1 Buchst. e DSGVO. Demnach ist es uns erlaubt, die zur Erfüllung einer uns obliegenden Aufgabe erforderlichen Daten zu verarbeiten. Beispielsweise ist die Rechtsgrundlage im Fall der Verarbeitung von an den Schulen anfallenden Daten Art. 6 Abs. 1 UAbs. 1 Buchst. e in Verbindung mit Art. 85 des Bayerischen Gesetzes über das Erziehungs- und Unterrichtswesen (BayEUG).
Soweit eine Datenverarbeitung auf freiwilliger Basis erfolgt, ist Rechtsgrundlage Ihre Einwilligung als betroffene Person.
5.
Empfänger von personenbezogenen Daten
Der Verantwortliche legt zur Erfüllung der oben genannten Zwecke (Ziff. 4) folgenden Empfängern personenbezogene Daten offen:
Auftragsverarbeiter im Sinne des Art. 28 DSGVO:
Der technische Betrieb unserer Datenverarbeitungssysteme erfolgt durch
Landesamt für Digitalisierung, Breitband und Vermessung
– IT-Dienstleistungszentrum des Freistaats Bayern –
St.-Martin-Straße 47
81541 München
E-Mail: poststelle@ldbv.bayern.de
als Auftragsverarbeiter im Sinne des Art. 28 DSGVO.
Der fachliche Anwendungsbetrieb erfolgt durch
Staatsinstitut für Schulqualität und Bildungsforschung (ISB)
Schellingstraße 155
80797 München
E-Mail: kontakt@isb.bayern.de
als Auftragsverarbeiter im Sinne des Art. 28 DSGVO.
Die Auftragsverarbeiter bedienen sich „weiterer Auftragsverarbeiter“ im Sinne des Art. 28 DSGVO.
Im Rahmen der Erbringung von Supportleistungen werden die personenbezogenen Daten im Zusammenhang mit Ihrer Supportanfrage ggf. durch weitere (Unter-)Auftragnehmer verarbeitet.
Alle Auftragsverarbeiter haben ihren Sitz in einem Mitgliedstaat der Europäischen Union oder einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum; die Datenverarbeitung erfolgt ausschließlich in Mitgliedstaaten der Europäischen Union bzw. Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum.
Dritte:
Bei Vorliegen einer gesetzlichen Verpflichtung werden Ihre Daten an die zuständigen Aufsichts- und Rechnungsprüfungsbehörden zur Wahrnehmung der jeweiligen Kontrollrechte übermittelt.
Zur Abwehr von Gefahren für die Sicherheit in der Informationstechnik können Protokolldaten an das Landesamt für Sicherheit in der Informationstechnik auf Grundlage der Art. 44 ff. des Bayerischen Digitalgesetzes weitergeleitet werden.
6.
Dauer der Speicherung
Ihre Daten werden nur so lange gespeichert, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist.
6.1
Dauer der Speicherung der Protokolldaten
Nach spätestens sieben Tagen werden die unter Ziff. 3.1 genannten Daten durch Verkürzung der IP-Adresse anonymisiert, so dass es nicht mehr möglich ist, einen Bezug zu einzelnen Nutzern herzustellen.
Wenn Sie eine Supportanfrage stellen, werden Ihre Daten gelöscht, sobald sie zur Beantwortung der Anfrage nicht mehr erforderlich sind.
6.2
Dauer der Speicherung der weiteren Daten
Wir speichern Ihre weiteren personenbezogenen Daten nur so lange, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist.
Die Vorgaben zur Speicherdauer sind Nummer 5 der Anlage 2, Abschnitt 4 der BaySchO zu entnehmen.
Die Löschfristen der weiteren Daten nach Ziff. 3.2 betragen im Einzelnen:
Soweit die Verarbeitung auf einer Einwilligung beruht, werden Ihre gespeicherten Daten unverzüglich gelöscht, wenn Sie die erteilte Einwilligung widerrufen.
Die gespeicherten Daten werden spätestens drei Monate ab dem Zeitpunkt gelöscht, zu dem Sie die Schule verlassen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
7.
Rechte der betroffenen Person
Soweit von Ihnen personenbezogene Daten verarbeitet werden, stehen Ihnen als betroffene Person nachfolgende Rechte zu:
Sie können Auskunft dazu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitere mit der Verarbeitung zusammenhängende Informationen (Art. 15 DSGVO). Bitte beachten Sie, dass dieses Auskunftsrecht in bestimmten Fällen eingeschränkt oder ausgeschlossen sein kann (vgl. insbesondere Art. 10 BayDSG). Für den Fall, dass personenbezogene Daten über Sie nicht (mehr) zutreffend oder unvollständig sind, können Sie eine Berichtigung und gegebenenfalls Vervollständigung dieser Daten verlangen (Art. 16 DSGVO).
Bei Vorliegen der gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten (Art. 17 DSGVO) oder die Einschränkung der Verarbeitung dieser Daten (Art. 18 DSGVO) verlangen. Das Recht auf Löschung nach Art. 17 Abs. 1 und 2 DSGVO besteht jedoch unter anderem dann nicht, wenn die Verarbeitung personenbezogener Daten erforderlich ist zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 17 Abs. 3 Buchstabe b DSGVO).
Soweit Sie in die Verarbeitung eingewilligt haben und die Verarbeitung auf dieser Einwilligung beruht, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie der Verarbeitung Sie betreffender personenbezogener Daten durch uns zudem jederzeit widersprechen (Art. 21 DSGVO). Sofern die gesetzlichen Voraussetzungen vorliegen, verarbeiten wir in der Folge Ihre personenbezogenen Daten nicht mehr.
Weitere Einschränkungen, Modifikationen und gegebenenfalls Ausschlüsse der vorgenannten Rechte können sich aus der Datenschutz-Grundverordnung oder nationalen Rechtsvorschriften ergeben.
Ausführlichere Informationen zu diesen Rechten erteilt Ihnen auch unser/e behördliche/r Datenschutzbeauftragte/r.
8.
Beschwerderecht bei der Aufsichtsbehörde
Weiterhin besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde. Diese finden Sie ergänzend in den jeweiligen Datenschutzhinweisen der Schule bzw. Einrichtung.
Bei öffentlicher (staatlicher oder kommunaler) Schule bzw. Einrichtung:
Bayerischer Landesbeauftragter für den Datenschutz
Postanschrift: Postfach 22 12 19, 80502 München
Adresse: Wagmüllerstraße 18, 80538 München
Telefon: 089 212672-0
Telefax: 089 212672-50
E-Mail: poststelle@datenschutz-bayern.de
Internet: [datenschutz-bayern.de](https://www.datenschutz-bayern.de)
Online-Meldung: https://www.datenschutz-bayern.de/service/complaint.html
Bei einer Schule bzw. Einrichtung in katholischer Trägerschaft:
Katholisches Datenschutzzentrum Bayern (KdöR)
Datenschutzaufsicht für die bayerischen (Erz-)Diözesen
Vordere Sterngasse 1
90402 Nürnberg
Telefon: 0911 477740 50
Fax: 0911 477740 59
E-Mail: post@kdsz.bayern
Bei einer Schule bzw. Einrichtung in evangelischer Trägerschaft:
Der Beauftragte für den Datenschutz der EKD
Außenstelle Ulm
Hafenbad 22
89073 Ulm
E-Mail: sued@datenschutz.ekd.de
Internet: https://datenschutz.ekd.de
Bei einer Schule bzw. Einrichtung in freier Trägerschaft:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 27
91522 Ansbach
E-Mail: poststelle@lda.bayern.de
Internet: https://www.lda.bayern.de
9.
Technische Umsetzung
Unsere Server werden durch das Landesamt für Digitalisierung, Breitband und Vermessung – IT-Dienstleistungszentrum des Freistaats Bayern – betrieben. Die von Ihnen im Rahmen des Besuchs unseres Webauftritts übermittelten personenbezogenen Daten werden daher in unserem Auftrag durch
Landesamt für Digitalisierung, Breitband und Vermessung
– IT-Dienstleistungszentrum des Freistaats Bayern –
St.-Martin-Straße 47
81541 München
E-Mail: poststelle@ldbv.bayern.de
verarbeitet.
10.
Informationen zur Datensicherheit
Um die gespeicherten Daten bestmöglich gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen, werden entsprechende technische und organisatorische Sicherheitsmaßnahmen eingesetzt. Die Sicherheitsstandards werden in Zusammenarbeit mit Sicherheitsexperten überprüft und gegebenenfalls angepasst.
Der Datenaustausch von und zur Webseite findet jeweils verschlüsselt statt. Als Übertragungsprotokoll werden für den Webauftritt HTTPS angeboten, jeweils unter Verwendung der aktuellen Verschlüsselungsprotokolle, so dass Ihre Daten bei der Datenübertragung vor einer Kenntnisnahme durch Dritte geschützt sind. Wir empfehlen Ihnen, Ihren Internetbrowser zur Nutzung dieser Möglichkeit aktuell zu halten. Außerdem besteht die Möglichkeit, alternative Kommunikationswege zu nutzen (z. B. den Postweg).
11.
Cookies
Bei einem „Cookie“ handelt es sich um eine kleine Textdatei, die ein Webserver (also z.B. der Webserver von https://mebis.bycs.de) an Ihren Browser sendet, wenn Sie unsere Webseite besuchen. Cookies sind keine Software-Programme und enthalten keine Viren, Trojaner oder andere „Schädlinge“. Cookies können auch nicht auf Informationen Ihres PCs zugreifen.
Bei der Nutzung dieser Anwendung werden von uns sogenannte Session-Cookies maximal für die Dauer der aktuellen Session gespeichert. Die Lebensdauer von Session-Cookies endet mit der Beendigung der aktuellen Session entweder durch Schließen des Browserfensters oder ggfs. mittels eines zusätzlich eingestellten Timeouts. Alle Cookies werden direkt von unseren Servern erstellt und sind somit Erstanbieter-Cookies. Mit Hilfe der Session-Cookies können Nutzende für die Dauer der aktuellen Sitzung vom jeweiligen Teilanwendung wiedererkannt werden.
Die meisten Browser sind so eingestellt, dass sie die Verwendung von Cookies akzeptieren. Sie können Ihren Browser so einstellen, dass Cookies gesetzt oder blockiert werden. Zudem können Sie einstellen, dass alle Cookies am Ende der Sitzung gelöscht werden oder Löschungen einzeln manuell vornehmen. Bitte beachten Sie, dass Ihnen im Fall der Blockierung oder Löschung einiger Cookies die Funktionalitäten dieser Anwendung nur noch eingeschränkt oder nicht mehr zur Verfügung stehen.
12.
Lokale Speicher
Ergänzend zu Cookies verwenden wir einen lokalen Speicher. Der lokale Speicher bietet Anwendungen, die im Browser laufen, die Möglichkeit, Daten dort abzulegen. Anders als ein Cookie wird der lokale Speicher nicht automatisch an einen Server übertragen. Vielmehr organisiert die Webanwendung selbst erst bei ihrer Nutzung entsprechend der Konfiguration, ob und welche Daten darin verarbeitet werden.
In der vorliegenden Anwendung wird lokal gespeichert, welche Schriftgröße Sie verwenden sowie ob Sie den Kontrast-Modus oder den Dark-Mode nutzen. Die im lokalen Speicher abgelegten Daten bleiben dort im Gegensatz zu den Session-Cookies im Regelfall auch nach dem Sitzungsende bestehen, sie können jedoch nicht von Drittseiten ausgelesen werden.
Inhalte des lokalen Speichers verwalten Sie im Browser über die Einstellungen zur „Chronik“ oder zu „Lokalen Daten“, je nachdem welchen Browser Sie verwenden. Wir weisen darauf hin, dass es dann ggf. zu Funktionseinschränkungen kommen kann.
13.
Auswertung des Nutzerverhaltens (Webtracking-Systeme; Reichweitenmessung)
Wir verwenden das Webanalysetool Matomo, um eine Auswertung des Nutzungsverhaltens durchzuführen und die Anwendung verbessern zu können. Dabei wird auf den Einsatz von Tracking-Cookies verzichtet. Die IP-Adresse wird dafür zunächst anonymisiert und dann auf anonymisierter Basis das Nutzungsverhalten ausgewertet, so dass kein Rückschluss auf Personen oder verwendete Geräte möglich ist. Dies ist auch der Fall, wenn Sie diese Anwendung mit mobilen Endgeräten abrufen.
Matomo wird im IT-Dienstleistungszentrum des Freistaates Bayern (IT-DLZ) betrieben.
14.
Weitere Informationen
Weitere Informationen zum Datenschutz, insbesondere zu Ihren Rechten als betroffene Person und der jeweils für Sie zuständigen Datenschutzaufsichtsbehörde, finden Sie in den allgemeinen Datenschutzhinweisen der jeweiligen Schule bzw. Einrichtung, die auf den jeweiligen Homepages abrufbar sind. Sollte die Schule bzw. Einrichtung nicht über einen eigenen Internetauftritt verfügen, haben Sie die Datenschutzhinweise bereits in anderweitiger Form erhalten. Für nähere Informationen zur Verarbeitung Ihrer Daten können Sie sich auch an die Schule bzw. Einrichtung sowie die Datenschutzbeauftragte oder den Datenschutzbeauftragten der Schule bzw. Einrichtung wenden.
15.
Weiterer Hinweis zur Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht.