Eduvida Eduvida

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Frédéric Huppert
Kapellenstraße 46
66557 Illingen
E-Mail: frederic.huppert@gmail.com

2. Übersicht der Verarbeitungen

Eduvida ist eine Web- und App-Anwendung für Lehrkräfte. Über die Erstellung individueller Wochenpläne hinaus umfasst sie — teils als optionale oder sich noch in Erprobung („Beta") befindliche Module — einen Kalender, ein Notenmodul, Förderpläne, eine KI-Assistenz sowie Funktionen zur Schulorganisation und zur Zusammenarbeit mit Kolleginnen und Kollegen. Die Anwendung nutzt Dienste von Google (Firebase und Google Cloud) zum Hosting, zur Anmeldung, zur Datenspeicherung und für serverseitige Verarbeitung. Es werden nur die Daten verarbeitet, die zum Betrieb der jeweils von Ihnen genutzten Funktion notwendig sind oder die Sie als Nutzer:in aktiv eingeben. Funktionen, die Sie nicht nutzen, verarbeiten auch keine Daten.

3. Hosting

Diese Website und die App werden über Firebase Hosting (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt. Beim Aufruf werden automatisch technische Zugriffsdaten (u. a. IP-Adresse, Datum/Uhrzeit, aufgerufene Datei, Browsertyp) durch den Hosting-Anbieter verarbeitet, um die Auslieferung technisch zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und funktionsfähigen Betrieb).

4. Anmeldung (Firebase Authentication)

Die Anmeldung ist auf drei Wegen möglich: mit Google, mit Apple oder mit E-Mail-Adresse und Passwort. Bei Google und Apple werden Name und E-Mail-Adresse Ihres dortigen Kontos an die Anwendung übermittelt (bei Google zusätzlich das Profilbild) und zur Erstellung Ihres Nutzerkontos verwendet; ein Passwort entsteht dabei nicht. Melden Sie sich mit E-Mail und Passwort an, wird das Passwort von Firebase Authentication verwaltet und ausschließlich als nicht rückrechenbarer Hashwert gespeichert — ich kann es weder einsehen noch wiederherstellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Es gilt zusätzlich die Datenschutzerklärung von Google; bei der Anmeldung mit Apple die Datenschutzerklärung von Apple.

5. Ihre Inhalte in der App (Cloud Firestore)

Alle Inhalte, die Sie in der Anwendung anlegen — z. B. Klassen, Fächer, Bücher, Schülernamen, Wochenpläne, Hausaufgaben, Kalendereinträge, Noten, Förderpläne sowie Daten der Schulorganisation — werden in einer Cloud-Firestore-Datenbank in der EU-Region (eur3) gespeichert. Der Zugriff ist technisch auf Ihr eigenes Nutzerkonto beschränkt; eine Ausnahme bilden ausschließlich Inhalte, die Sie selbst aktiv mit anderen teilen (siehe Abschnitte „Zusammenarbeit und Teilen" sowie „Schulorganisation und Bildungseinrichtungen").

Hinweis für den Umgang mit Schülerdaten: Sie als Lehrkraft entscheiden, welche Daten Ihrer Schülerinnen und Schüler Sie in die App eintragen (in der Regel Vornamen). Ich stelle hierfür lediglich die technische Infrastruktur bereit; die datenschutzrechtliche Verantwortung für die Auswahl und Richtigkeit dieser Daten gegenüber Eltern bzw. Erziehungsberechtigten liegt bei Ihnen als Lehrkraft bzw. bei Ihrer Schule.

6. Besonders schützenswerte Daten (Förderpläne, Noten, Abwesenheiten)

Einige Module verarbeiten Daten, die einen besonderen Schutz erfordern:

Sie als Lehrkraft entscheiden eigenverantwortlich, ob und welche dieser Daten Sie eintragen. Für den Umgang mit ihnen gelten die schul- und datenschutzrechtlichen Vorgaben Ihres Bundeslandes bzw. Ihrer Schule; die datenschutzrechtliche Verantwortung hierfür liegt bei Ihnen bzw. Ihrer Schule. Zur Vermeidung von Klarnamen bietet die App bei Förderplänen eine Pseudonymisierungs-Option an.

7. Hochgeladene Dateien (Firebase Storage)

Von Ihnen hochgeladene Dateien — insbesondere Buch-Cover, Buch-PDFs und Materialien — werden über Firebase Storage in derselben EU-Region gespeichert und sind nur über Ihr eigenes Nutzerkonto sowie für Personen abrufbar, mit denen Sie den betreffenden Inhalt ausdrücklich teilen.

8. Zusammenarbeit und Teilen

Sie können einzelne Inhalte aktiv mit anderen Personen teilen — etwa Förderpläne zur gemeinsamen Bearbeitung freigeben oder Bücher an Kolleginnen und Kollegen weitergeben. Dazu geben Sie die E-Mail-Adresse der betreffenden Person an. Über die Administrationsschnittstelle von Firebase Authentication wird geprüft, ob zu dieser E-Mail-Adresse ein Eduvida-Konto besteht, und es wird eine Einladung erstellt. Erst wenn die eingeladene Person die Einladung annimmt, erhält sie entsprechend der ihr zugewiesenen Rolle (z. B. Leser:in, Bearbeiter:in) Zugriff auf den geteilten Inhalt bzw. eine Kopie der geteilten Bücher. Geteilte Inhalte können personenbezogene Daten enthalten; Sie sind dafür verantwortlich, nur solche Inhalte und nur mit solchen Personen zu teilen, für die eine Weitergabe zulässig ist. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) in Verbindung mit Ihrer aktiven Freigabeentscheidung.

9. Schulorganisation und Bildungseinrichtungen

Wenn Sie die (derzeit als Beta bereitgestellten) Funktionen zur Schulorganisation nutzen oder einer Bildungseinrichtung beitreten, werden zusätzlich Daten der Einrichtung verarbeitet — beispielsweise Angaben zum Kollegium, zu Klassen, Räumen, Stundenplänen, Vertretungen und Abwesenheiten sowie Ihre Mitgliedschaft und Rolle in der Einrichtung. Diese Daten sind innerhalb der jeweiligen Einrichtung für deren berechtigte Mitglieder entsprechend ihrer Rolle sichtbar. Der Beitritt zu einer Einrichtung erfolgt auf Ihre Veranlassung (Einladungscode oder Beitrittsanfrage). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Innerhalb einer Einrichtung können Lehrkräfte eigene Bücher zusätzlich in eine gemeinsame Schulbibliothek stellen. Andere Mitglieder der Einrichtung können ein solches Buch für ihren eigenen Wochenplan übernehmen; dabei wird keine eigene Kopie der Datei angelegt, sondern auf dieselbe, in der Einrichtung hinterlegte Datei verwiesen — der Zugriff wird bei jedem Abruf erneut anhand Ihrer Mitgliedschaft in der Einrichtung geprüft.

10. KI-Assistenz für Förderpläne (Google Vertex AI)

Für Förderpläne steht eine optionale KI-Assistenz zur Verfügung, die Sie bei Formulierungen, Zielen, Maßnahmen und der Evaluation unterstützt. Nur wenn Sie diese Funktion aktiv auslösen, wird der betreffende Textabschnitt über eine serverseitige Funktion (Cloud Function in der EU-Region europe-west3/Frankfurt) an den Dienst Google Vertex AI (Modell „Gemini") übermittelt und dort verarbeitet, um Ihnen einen Vorschlag zu erzeugen. Die App kommuniziert dabei nie direkt mit einer KI-Schnittstelle; die Verarbeitung findet in einer Rechenzentrumsregion innerhalb der EU statt.

Vor der Übermittlung werden Klarnamen des Kindes clientseitig durch neutrale Platzhalter („das Kind") ersetzt (Pseudonymisierung); zusätzlich wird serverseitig geprüft, dass keine Namensbestandteile im Text enthalten sind, und die Anfrage andernfalls abgelehnt. Google verarbeitet die übermittelten Eingaben nach den Google-Cloud-Bedingungen ausschließlich zur Erbringung des Dienstes und nutzt sie nicht zum Training eigener KI-Modelle. Vorschläge der KI werden erst nach Ihrer ausdrücklichen Bestätigung in den Förderplan übernommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Funktion). Bitte geben Sie in KI-gestützte Felder keine Klarnamen oder darüber hinausgehenden identifizierenden Angaben ein.

11. Verbindung zu externem Cloud-Speicher (optional)

Optional können Sie eine eigene Cloud (Nextcloud bzw. einen WebDAV-Speicher) verbinden, um Dateien von dort als Material in die App zu holen. Die dafür nötigen Zugangsdaten (Benutzername und ein von Ihnen erzeugtes App-Passwort) werden ausschließlich serverseitig in einem für Clients gesperrten Bereich gespeichert und nur verwendet, um in Ihrem Auftrag Ordner aufzulisten und von Ihnen ausgewählte Dateien abzurufen. Der Abruf erfolgt über eine Cloud Function in der EU-Region; das verbundene Zielsystem und die dort geltenden Bedingungen liegen außerhalb meines Verantwortungsbereichs. Diese Verarbeitung findet nur statt, wenn Sie eine solche Verbindung einrichten, und Sie können sie jederzeit wieder trennen.

12. Serverseitige Verarbeitung (Cloud Functions)

Bestimmte Vorgänge werden aus Sicherheits- und Funktionsgründen serverseitig über Cloud Functions (Google Cloud, EU-Region europe-west3/Frankfurt) ausgeführt — etwa das Zusammenfügen von Wochenplan-PDFs, die Verwaltung von Einladungen und Freigaben, die oben beschriebene KI-Assistenz sowie Cloud-Verbindungen. Dabei werden jeweils nur die für den betreffenden Vorgang erforderlichen Daten verarbeitet.

13. Lokale Erinnerungen (Push-Benachrichtigungen)

Erinnerungen an Klassenarbeiten werden, sofern Sie diese Funktion aktivieren, ausschließlich lokal auf Ihrem Gerät geplant und angezeigt. Es werden hierfür keine Daten an mich oder Dritte übertragen.

14. Warteliste für den App-Start

Wenn Sie im Bereich „Beim App-Start Bescheid geben" Ihre E-Mail-Adresse eintragen, speichere ich diese in einer separaten, gesonderten Datenbank-Tabelle ausschließlich zu dem Zweck, Sie einmalig über die Verfügbarkeit der iOS-/Android-App zu informieren. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit formlos per E-Mail an frederic.huppert@gmail.com widerrufen; ich lösche Ihre Adresse dann umgehend. Eine Weitergabe an Dritte oder ein Versand von Werbung findet nicht statt.

15. Cookies und lokaler Speicher

Diese Website setzt selbst keine Tracking- oder Marketing-Cookies. Zur Aufrechterhaltung Ihrer Anmeldesitzung nutzt Firebase Authentication lokalen Speicher (IndexedDB/LocalStorage) in Ihrem Browser. Beim Anmelde-Vorgang über das Google-Popup können zusätzlich Cookies von Google (accounts.google.com) gesetzt werden; hierfür gilt die Datenschutzerklärung von Google.

16. Schulkalender abonnieren (Apple, Google, Outlook)

Wenn Sie in der Schulorganisation einen Abo-Link für die Schultermine erzeugen, entsteht eine Internet-Adresse mit einer zufälligen, geheimen Zeichenfolge. Unter dieser Adresse sind die öffentlichen Schultermine Ihrer Schule ohne Anmeldung abrufbar — das ist technisch notwendig, weil Kalender-Anwendungen sich nicht anmelden können. Wer den Link kennt, kann die Termine lesen; geben Sie ihn deshalb nicht weiter. Sie können jederzeit einen neuen Link erzeugen, wodurch der alte sofort ungültig wird. Termine, die als „nur für die Schulleitung" eingetragen sind, sind niemals enthalten. Schülerdaten sind in diesem Abruf grundsätzlich nicht enthalten. Bei jedem Abruf wird geprüft, ob Sie noch Mitglied der Schule sind.

17. Schultermine, Mitteilungen und Schulbibliothek

Termine, die Ihre Schulleitung einträgt, sind für alle Mitglieder der Schule sichtbar und erscheinen in Ihrem Kalender; sie werden dabei nicht kopiert, sondern nur angezeigt. Als „nur für die Schulleitung" gekennzeichnete Termine liegen in einem getrennten Bereich und sind für Lehrkräfte weder sichtbar noch abrufbar. Beiträge am schwarzen Brett sind mit Ihrem Namen für die Mitglieder der Schule sichtbar. Trägt jemand ein Buch in die Bibliothek der Schule ein, sind Titel, Verlag, ISBN, Lizenzangabe und der Name der eintragenden Person für alle Mitglieder sichtbar.

18. Import aus Stundenplanprogrammen

Beim Import aus einem Stundenplanprogramm (z. B. Untis) werden ausschließlich Organisationsdaten übernommen: Lehrkräfte, Klassen, Räume, Fächer und der Stundenplan. Dateien mit Schülerdaten (bei Untis GPU010 und GPU015) werden abgelehnt und nicht eingelesen — auch dann nicht, wenn sie mit ausgewählt werden. Jeder Import wird protokolliert (wer, wann, was), damit er nachvollziehbar und rückgängig zu machen ist. Die hochgeladenen Dateien selbst werden nicht dauerhaft gespeichert.

19. Fehlerberichte

Tritt in der App ein Fehler auf, wird er auf Ihrem Gerät protokolliert. Eine Übermittlung an mich findet nur statt, wenn ein Meldeweg ausdrücklich eingerichtet ist; standardmäßig ist er abgeschaltet, es verlässt also nichts Ihr Gerät. Fehlerberichte enthalten die technische Fehlerbeschreibung und die Stelle im Programm — keine Schülernamen, Klassenlisten oder Förderplan-Inhalte.

20. Empfänger und Auftragsverarbeitung

Für Hosting, Authentifizierung, Datenbank, Speicher, serverseitige Funktionen und die KI-Assistenz setze ich Dienste von Google (Firebase und Google Cloud, einschließlich Vertex AI) ein. Diese werden, soweit hier beschrieben, in Rechenzentrumsregionen innerhalb der EU betrieben. Mit Google besteht ein Vertrag zur Auftragsverarbeitung auf Grundlage der Google Cloud Data Processing Terms. Soweit dabei ausnahmsweise Daten außerhalb der EU/des EWR verarbeitet werden, erfolgt dies auf Grundlage von Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. Eine Weitergabe Ihrer Daten an Dritte zu anderen als den in dieser Erklärung genannten Zwecken findet nicht statt.

21. Speicherdauer und Löschen

Ihre Daten werden gespeichert, solange Ihr Nutzerkonto besteht. In den Einstellungen der App können Sie Ihr Konto vollständig löschen; dabei werden Ihre Firestore-Daten, hochgeladenen Dateien und das Anmeldekonto nacheinander gelöscht. Von Ihnen geteilte Inhalte werden dabei mitgelöscht bzw. Ihre Mitgliedschaften in fremden Inhalten ausgetragen. Bereits von anderen Personen angenommene Kopien geteilter Bücher verbleiben in deren Konto.

22. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

Wenden Sie sich hierfür einfach per E-Mail an frederic.huppert@gmail.com.

23. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist:

Unabhängiges Datenschutzzentrum Saarland (UDZ)
Fritz-Dobisch-Straße 12, 66111 Saarbrücken
www.datenschutz.saarland.de

24. Datensicherheit

Die Übertragung erfolgt durchgehend verschlüsselt (TLS/HTTPS). Der Zugriff auf gespeicherte Daten ist über Firebase-Sicherheitsregeln technisch auf das jeweils eigene Nutzerkonto bzw. auf ausdrücklich berechtigte Personen beschränkt. Besonders sensible serverseitige Geheimnisse (etwa Zugangsdaten zu verbundenem Cloud-Speicher) sind für Clients vollständig gesperrt und nur der serverseitigen Verarbeitung zugänglich.

25. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, sobald sich der Funktionsumfang der Anwendung oder die eingesetzten Dienste ändern. Es gilt die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung.