Eduvida Eduvida

Datenschutzerklärung

Stand: 25. August 2026

1. Verantwortlicher und Rollen

Frédéric Huppert
Kapellenstraße 46
66557 Illingen
E-Mail: frederic.huppert@gmail.com

Wer datenschutzrechtlich verantwortlich ist, hängt davon ab, worum es geht — und diese Unterscheidung ist für Eduvida wesentlich:

Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht nach meiner Einschätzung nicht: Zwecke und wesentliche Mittel der schulischen Verarbeitung legt die Schule fest, nicht ich.

2. Testbetrieb und freigegebener Schulbetrieb

Eduvida befindet sich derzeit in einem öffentlichen Test- und Beta-Betrieb. Dabei ist ausdrücklich zu unterscheiden:

Technisch wird dieser Unterschied in einem eigenen, für alle Clients schreibgeschützten Datensatz geführt; er ist nicht durch die Nutzerin oder den Nutzer veränderbar. Er wird zudem aus der Freigabe der Einrichtung und der bestehenden Mitgliedschaft abgeleitet: Entfällt eine von beiden, entfällt der Zugriff von selbst.

Die technische Freigabe bildet eine organisatorische Entscheidung nur ab — sie ersetzt weder die Prüfung durch die Schule und ihre Datenschutzbeauftragten noch eine gegebenenfalls erforderliche Freigabe durch die Schulaufsicht.

3. Übersicht der Verarbeitungen

Eduvida ist eine Web- und App-Anwendung für Lehrkräfte. Über die Erstellung individueller Wochenpläne hinaus umfasst sie — teils als optionale oder sich noch in Erprobung („Beta") befindliche Module — einen Kalender, ein Notenmodul, Förderpläne, eine KI-Assistenz, eine Spracheingabe sowie Funktionen zur Schulorganisation und zur Zusammenarbeit mit Kolleginnen und Kollegen. Die Anwendung nutzt Dienste von Google (Firebase und Google Cloud) zum Hosting, zur Anmeldung, zur Datenspeicherung und für serverseitige Verarbeitung sowie einen europäischen Dienstleister für den Versand von Transaktions-E-Mails. Es werden nur die Daten verarbeitet, die zum Betrieb der jeweils von Ihnen genutzten Funktion notwendig sind oder die Sie als Nutzer:in aktiv eingeben. Funktionen, die Sie nicht nutzen, verarbeiten auch keine Daten.

Es sind keine Analyse-, Tracking-, Werbe- oder Absturzberichts-SDKs eingebunden. Weder Google Analytics noch Firebase Analytics noch Crashlytics sind Bestandteil der App oder dieser Website.

4. Hosting

Diese Website und die Web-App werden über Firebase Hosting (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt. Beim Aufruf werden automatisch technische Zugriffsdaten (u. a. IP-Adresse, Datum/Uhrzeit, aufgerufene Datei, Browsertyp) durch den Hosting-Anbieter verarbeitet, um die Auslieferung technisch zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und funktionsfähigen Betrieb).

Die auf dieser Website verwendete Schriftart wird vom eigenen Server ausgeliefert. Beim Aufruf der Seiten entsteht dadurch keine Verbindung zu Google Fonts oder einem anderen Schriften-Dienst.

5. Anmeldung (Firebase Authentication)

Die Anmeldung ist auf drei Wegen möglich: mit Google, mit Apple oder mit E-Mail-Adresse und Passwort. Bei Google und Apple werden Name und E-Mail-Adresse Ihres dortigen Kontos an die Anwendung übermittelt (bei Google zusätzlich das Profilbild) und zur Erstellung Ihres Nutzerkontos verwendet; ein Passwort entsteht dabei nicht. Melden Sie sich mit E-Mail und Passwort an, wird das Passwort von Firebase Authentication verwaltet und ausschließlich als nicht rückrechenbarer Hashwert gespeichert — ich kann es weder einsehen noch wiederherstellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

Hinweis zum Verarbeitungsort. Anders als die übrigen eingesetzten Google-Dienste bietet Firebase Authentication keine Auswahl der Datenregion; der Dienst wird nach Angaben von Google ausschließlich aus Rechenzentren in den USA betrieben. Über Firebase Authentication laufen dabei die Kontodaten der Lehrkraft (Kennung, E-Mail-Adresse, Anzeigename, ggf. Profilbild, Anmeldezeitpunkte und für einige Wochen die IP-Adresse) — nicht die in der App gespeicherten Inhalte und keine Schülerdaten. Diese liegen in den unter Abschnitt 6 und 8 genannten EU-Regionen. Zu den Grundlagen dieser Übermittlung siehe Abschnitt 25.

Es gilt zusätzlich die Datenschutzerklärung von Google; bei der Anmeldung mit Apple die Datenschutzerklärung von Apple.

6. Ihre Inhalte in der App (Cloud Firestore)

Alle Inhalte, die Sie in der Anwendung anlegen — z. B. Klassen, Fächer, Bücher, Schülernamen, Wochenpläne, Hausaufgaben, Notizen, Kalendereinträge, Noten, Förderpläne sowie Daten der Schulorganisation — werden in einer Cloud-Firestore-Datenbank in der EU-Region (eur3) gespeichert. Der Zugriff ist technisch auf Ihr eigenes Nutzerkonto beschränkt; eine Ausnahme bilden ausschließlich Inhalte, die Sie selbst aktiv mit anderen teilen (siehe Abschnitte „Zusammenarbeit und Teilen" sowie „Schulorganisation und Bildungseinrichtungen").

Datensparsamkeit ist im Datenmodell angelegt. Zu einem Kind speichert Eduvida Name, Klassenzugehörigkeit und Sortierung — kein Geburtsdatum, keine Anschrift, keine Kontaktdaten der Eltern. Eine Ausnahme bildet der Förderplan, der weitergehende Angaben enthalten kann (Abschnitt 7). Gemeinsame Schuldaten enthalten grundsätzlich keine Schülerdaten: Die Schulklassen der Einrichtung führen nur Name, Leitung, Raum und Anzahl.

Zur Verantwortlichkeit für Schülerdaten gilt das in Abschnitt 1 und 2 Gesagte: Im Testbetrieb sind hierfür Test- oder erfundene Daten vorgesehen. Im freigegebenen Schulbetrieb ist die Schule Verantwortliche und ich Auftragsverarbeiter; die Auswahl der eingetragenen Daten und die Information der Eltern obliegen dann der Schule.

7. Besonders schützenswerte Daten (Förderpläne, Noten, Abwesenheiten)

Einige Module verarbeiten Daten, die einen besonderen Schutz erfordern:

Für den Umgang mit diesen Daten gelten die schul- und datenschutzrechtlichen Vorgaben des jeweiligen Bundeslandes. Ob und auf welcher Grundlage sie verarbeitet werden dürfen, entscheidet die verantwortliche Schule; im Testbetrieb sind sie nicht für echte Daten vorgesehen. Zur Vermeidung von Klarnamen bietet die App bei Förderplänen und beim Eintippen von Schülernamen eine Pseudonymisierungs-Option an.

8. Hochgeladene Dateien (Firebase Storage)

Von Ihnen hochgeladene Dateien — insbesondere Buch-Cover, Buch-PDFs und Materialien sowie Dateien der Schulbibliothek — werden über Firebase Storage gespeichert. Sie sind nur über Ihr eigenes Nutzerkonto abrufbar sowie für Personen, mit denen Sie den betreffenden Inhalt ausdrücklich teilen bzw. für Mitglieder der Einrichtung, in deren Bibliothek eine Datei eingestellt wurde. Der Zugriff wird bei jedem Abruf serverseitig geprüft.

Hinweis zum Speicherort. Der für Eduvida eingerichtete Dateispeicher liegt derzeit in einer Region in den USA (us-east1) — anders als die Datenbank, die serverseitige Verarbeitung und die KI-Funktionen, die in EU-Regionen laufen. Die Region eines bestehenden Speicher-Eimers lässt sich nachträglich nicht ändern; die Umstellung auf einen Speicher in der EU ist geplant und ist Voraussetzung dafür, dass ich den Schulbetrieb für eine Einrichtung freischalte. Bis dahin gilt: Laden Sie keine Dateien hoch, die personenbezogene Daten von Schülerinnen und Schülern enthalten — und beachten Sie, dass beim Wochenplan-Export mit Anhängen automatisch eine Datei mit Kindernamen dort abgelegt wird (siehe unten). Zu den Grundlagen der Übermittlung siehe Abschnitt 25.

Automatisch erzeugte Wochenplan-Dateien. Enthält ein Wochenplan Anhänge aus Buch-PDFs („Extrablätter"), werden diese serverseitig angefügt. Dazu wird das auf Ihrem Gerät erzeugte Plan-PDF — es enthält die Namen der Kinder — in Ihren eigenen Bereich im Dateispeicher geladen, dort von einer Cloud Function (EU-Region europe-west3) mit den Anhangseiten zusammengefügt und als Ergebnis wieder im Dateispeicher abgelegt, von wo Ihr Gerät es holt. Die Zwischendatei wird nach erfolgreichem Zusammenfügen gelöscht — scheitert der Vorgang vorher, kann sie liegen bleiben, bis der nächste Export sie überschreibt oder das Konto gelöscht wird. Auch die fertige Datei bleibt in Ihrem Bereich liegen, bis ein erneuter Export mit Anhängen sie überschreibt oder Sie Ihr Konto löschen. Das geschieht nur bei Plänen mit Anhängen — ohne Anhänge entsteht das PDF vollständig auf Ihrem Gerät. Wegen des Speicherorts gilt hierfür der Hinweis oben besonders.

Für hochgeladene Inhalte gelten die, insbesondere die Regeln zu Urheberrechten und das dort beschriebene Melde- und Entfernungsverfahren.

9. Zusammenarbeit und Teilen

Sie können einzelne Inhalte aktiv mit anderen Personen teilen — etwa Förderpläne zur gemeinsamen Bearbeitung freigeben oder Bücher an Kolleginnen und Kollegen weitergeben. Dazu geben Sie die E-Mail-Adresse der betreffenden Person an; es wird geprüft, ob dazu ein Eduvida-Konto besteht, und eine Einladung erstellt. Erst wenn die eingeladene Person die Einladung annimmt, erhält sie entsprechend der ihr zugewiesenen Rolle (z. B. Leser:in, Bearbeiter:in) Zugriff auf den geteilten Inhalt bzw. eine Kopie der geteilten Bücher. Geteilte Inhalte können personenbezogene Daten enthalten; Sie sind dafür verantwortlich, nur solche Inhalte und nur mit solchen Personen zu teilen, für die eine Weitergabe zulässig ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Ihrer aktiven Freigabeentscheidung.

10. Schulorganisation und Bildungseinrichtungen

Wenn Sie die (derzeit als Beta bereitgestellten) Funktionen zur Schulorganisation nutzen oder einer Bildungseinrichtung beitreten, werden zusätzlich Daten der Einrichtung verarbeitet — beispielsweise Angaben zum Kollegium, zu Klassen, Räumen, Stundenplänen, Vertretungen, Aufsichten und Abwesenheiten sowie Ihre Mitgliedschaft und Rolle in der Einrichtung. Diese Daten sind innerhalb der jeweiligen Einrichtung für deren berechtigte Mitglieder entsprechend ihrer Rolle sichtbar. Der Beitritt erfolgt auf Ihre Veranlassung (Einladungscode oder Beitrittsanfrage). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; im freigegebenen Schulbetrieb tritt für Beschäftigtendaten die Verantwortlichkeit der Schule hinzu (Abschnitt 1).

Innerhalb einer Einrichtung können Lehrkräfte eigene Bücher zusätzlich in eine gemeinsame Schulbibliothek stellen. Andere Mitglieder können ein solches Buch für ihren eigenen Wochenplan übernehmen; dabei wird keine eigene Kopie der Datei angelegt, sondern auf dieselbe, in der Einrichtung hinterlegte Datei verwiesen — der Zugriff wird bei jedem Abruf erneut anhand der Mitgliedschaft geprüft.

11. KI-Assistenz für Förderpläne (Google Vertex AI)

Für Förderpläne steht eine optionale KI-Assistenz zur Verfügung, die bei Formulierungen, Zielen, Maßnahmen und der Evaluation unterstützt. Nur wenn Sie diese Funktion aktiv auslösen, wird der betreffende Textabschnitt über eine serverseitige Funktion (Cloud Function in der EU-Region europe-west3/Frankfurt) an den Dienst Google Vertex AI (Modellfamilie „Gemini") übermittelt und dort in derselben EU-Region verarbeitet, um einen Vorschlag zu erzeugen. Die App kommuniziert nie direkt mit einer KI-Schnittstelle.

Vor der Übermittlung wird der Klarname des Kindes clientseitig durch einen neutralen Platzhalter („das Kind") ersetzt; zusätzlich wird serverseitig geprüft, dass keine Namensbestandteile im Text enthalten sind, und die Anfrage andernfalls abgelehnt. Der übrige Text (Ausgangslage, Ziele) wird mit übermittelt und kann trotz Pseudonymisierung besondere Kategorien personenbezogener Daten enthalten — geben Sie deshalb in KI-gestützte Felder keine Diagnosen und keine darüber hinausgehenden identifizierenden Angaben ein.

Nach den Google-Cloud-Bedingungen verwendet Google die übermittelten Eingaben ausschließlich zur Erbringung des Dienstes und nicht zum Training eigener KI-Modelle. Eingaben können von Google im Rahmen der Missbrauchserkennung für einen begrenzten Zeitraum protokolliert werden. Vorschläge der KI werden erst nach Ihrer ausdrücklichen Bestätigung in den Förderplan übernommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Funktion).

12. Spracheingabe / Diktieren

In Notiz- und Freitextfeldern können Sie Text diktieren statt zu tippen. Diese Funktion wird nur aktiv, wenn Sie sie ausdrücklich starten, und setzt Ihre Erlaubnis zur Mikrofonnutzung voraus. Ohne sie bleibt die App vollständig nutzbar.

Dabei wird die Tonaufnahme abschnittsweise verarbeitet:

Wichtig und ausdrücklich: Anders als bei der Förderplan-Assistenz lässt sich gesprochene Sprache nicht pseudonymisieren. Wenn Sie beim Diktieren den Namen eines Kindes aussprechen, wird dieser Name mit übertragen. Zur Verbesserung der Erkennung kann zusätzlich eine kurze Liste von Fachbegriffen (etwa Fach- oder Buchbezeichnungen) mitgesendet werden.

Es wird kein Ton gespeichert. Die Aufnahme wird ausschließlich zur Umwandlung verarbeitet und weder bei mir noch in einer Datenbank oder einem Dateispeicher abgelegt; es entsteht keine Aufnahmehistorie. Gespeichert wird nur der Text, den Sie in das Feld übernehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Funktion).

13. Versand von E-Mails (Brevo)

Eduvida versendet Transaktions-E-Mails — etwa zur Bestätigung Ihrer E-Mail-Adresse, zum Zurücksetzen des Passworts, zur Begrüßung sowie Einladungen in eine Einrichtung oder zu geteilten Inhalten. Für den Versand nutze ich den Dienst Brevo (Sendinblue SAS, 17 rue Salneuve, 75017 Paris, Frankreich) als Auftragsverarbeiter.

An Brevo werden ausschließlich die für den Versand erforderlichen Angaben übermittelt: Empfänger-Adresse, Anrede/Name, Name der einladenden Person, Name der Einrichtung, Einladungslink bzw. Zugangscode und Gültigkeitsdatum. Schülernamen, Diagnosen, Förderplaninhalte, Noten oder sonstige Inhalte der App sind in E-Mail-Aufträgen technisch nicht vorgesehen und werden nicht übermittelt. Der interne Titel einer Einladung (der einen Kindnamen enthalten kann) bleibt in der App und geht nie in eine E-Mail ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Über den Versand wird ein knappes technisches Protokoll geführt (Zeitpunkt, Anlass, Zustellstatus), um Fehlversand und Missbrauch erkennen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

14. Buchsuche und Buchcover (Open Library, Deutsche Nationalbibliothek)

Beim Anlegen eines Buches können Sie nach Titel oder ISBN suchen bzw. eine ISBN scannen. Dazu ruft die App öffentlich zugängliche Bücherverzeichnisse ab: Open Library (Internet Archive, USA) sowie Dienste der Deutschen Nationalbibliothek und des deutschen Buchhandels (Deutschland). Übermittelt werden dabei der Suchbegriff bzw. die ISBN und technisch bedingt die IP-Adresse Ihres Geräts — keine Schüler-, Konto- oder Plandaten.

Wird zu einem Buch ein Cover gefunden, so wird dieses Bild unmittelbar von der Quelle angezeigt und nicht dauerhaft gespeichert — es wird also weder in meinen Dateispeicher kopiert noch in ein erzeugtes PDF übernommen. Dadurch entsteht bei jeder Anzeige eine Verbindung zum jeweiligen Anbieter. Externe Cover erscheinen deshalb auch nicht in erzeugten PDF-Dateien. Ein Aufruf findet nur statt, wenn Sie die Buchsuche nutzen oder ein so verknüpftes Buch angezeigt wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Da Open Library in den USA betrieben wird, siehe zusätzlich Abschnitt 25.

15. Verbindung zu externem Cloud-Speicher (optional)

Optional können Sie eine eigene Cloud (Nextcloud bzw. einen WebDAV-Speicher) verbinden, um Dateien von dort als Material in die App zu holen. Die dafür nötigen Zugangsdaten (Benutzername und ein von Ihnen erzeugtes App-Passwort) werden ausschließlich serverseitig in einem für Clients gesperrten Bereich gespeichert und nur verwendet, um in Ihrem Auftrag Ordner aufzulisten und ausgewählte Dateien abzurufen. Der Abruf erfolgt über eine Cloud Function in der EU-Region; das verbundene Zielsystem und die dort geltenden Bedingungen liegen außerhalb meines Verantwortungsbereichs. Diese Verarbeitung findet nur statt, wenn Sie eine solche Verbindung einrichten, und Sie können sie jederzeit wieder trennen.

16. Serverseitige Verarbeitung (Cloud Functions)

Bestimmte Vorgänge werden aus Sicherheits- und Funktionsgründen serverseitig über Cloud Functions (Google Cloud, EU-Region europe-west3/Frankfurt) ausgeführt — etwa das Zusammenfügen von Wochenplan-PDFs, die Verwaltung von Einladungen, Freigaben und Zugangsrechten, die KI-Assistenz, die Spracheingabe, der E-Mail-Versand und Cloud-Verbindungen. Dabei werden jeweils nur die für den betreffenden Vorgang erforderlichen Daten verarbeitet. Zum Schutz vor Missbrauch werden dabei Zugriffe begrenzt und sicherheitsrelevante Ereignisse protokolliert (Art. 6 Abs. 1 lit. f DSGVO).

17. Erinnerungen und Benachrichtigungen

Erinnerungen — etwa an den Fertigstellungstag des Wochenplans, an Klassenarbeiten, an Termine am Folgetag oder an den eigenen Tagesplan — werden, sofern Sie sie aktivieren, ausschließlich lokal auf Ihrem Gerät geplant und angezeigt. Es werden hierfür keine Daten an mich oder Dritte übertragen; ein Push-Dienst wird nicht eingesetzt. Gleiches gilt für das Startbildschirm-Widget „Mein Tag" unter Android: Sein Text wird auf dem Gerät erzeugt. Aus Gründen der Vertraulichkeit zeigt das Widget bei Abwesenheiten keinen Grund an.

18. Warteliste für den App-Start

Wenn Sie im Bereich „Beim App-Start Bescheid geben" Ihre E-Mail-Adresse eintragen, speichere ich diese in einer gesonderten Datenbank-Tabelle ausschließlich zu dem Zweck, Sie einmalig über die Verfügbarkeit der App zu informieren. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit formlos per E-Mail an frederic.huppert@gmail.com widerrufen; ich lösche Ihre Adresse dann umgehend. Eine Weitergabe an Dritte oder ein Versand von Werbung findet nicht statt.

19. Cookies und lokaler Speicher

Diese Website setzt keine Tracking-, Analyse- oder Marketing-Cookies und bindet keine Drittanbieter-Skripte zu solchen Zwecken ein. Ein Einwilligungsbanner ist deshalb nicht erforderlich.

Zur Aufrechterhaltung Ihrer Anmeldesitzung nutzt Firebase Authentication lokalen Speicher (IndexedDB/LocalStorage) in Ihrem Browser; das ist für den von Ihnen angeforderten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Beim Anmelde-Vorgang über das Google-Popup können zusätzlich Cookies von Google (accounts.google.com) gesetzt werden; hierfür gilt die Datenschutzerklärung von Google.

20. Schulkalender abonnieren (Apple, Google, Outlook)

Wenn Sie in der Schulorganisation einen Abo-Link für die Schultermine erzeugen, entsteht eine Internet-Adresse mit einer zufälligen, geheimen Zeichenfolge. Unter dieser Adresse sind die allgemeinen Schultermine Ihrer Schule ohne Anmeldung abrufbar — das ist technisch notwendig, weil Kalender-Anwendungen sich nicht anmelden können. Wer den Link kennt, kann die Termine lesen; geben Sie ihn deshalb nicht weiter. Sie können jederzeit einen neuen Link erzeugen, wodurch der alte sofort ungültig wird. Termine, die als „nur für die Schulleitung" eingetragen sind, sind niemals enthalten; Schülerdaten sind in diesem Abruf nicht enthalten. Bei jedem Abruf wird geprüft, ob Sie noch Mitglied der Schule sind.

21. Schultermine, Mitteilungen und Schulbibliothek

Termine, die Ihre Schulleitung einträgt, sind für alle Mitglieder der Schule sichtbar und erscheinen in Ihrem Kalender; sie werden dabei nicht kopiert, sondern nur angezeigt. Als „nur für die Schulleitung" gekennzeichnete Termine liegen in einem getrennten Bereich und sind für Lehrkräfte weder sichtbar noch abrufbar. Beiträge am schwarzen Brett sind mit Ihrem Namen für die Mitglieder der Schule sichtbar. Trägt jemand ein Buch in die Bibliothek der Schule ein, sind Titel, Verlag, ISBN, Lizenzangabe und der Name der eintragenden Person für alle Mitglieder sichtbar.

22. Import aus Stundenplanprogrammen

Beim Import aus einem Stundenplanprogramm (z. B. Untis, aSc) werden ausschließlich Organisationsdaten übernommen: Lehrkräfte, Klassen, Räume, Fächer und der Stundenplan. Dateien mit Schülerdaten (bei Untis GPU010 und GPU015) werden abgelehnt und nicht eingelesen — auch dann nicht, wenn sie mit ausgewählt werden. Jeder Import wird protokolliert (wer, wann, was), damit er nachvollziehbar und rückgängig zu machen ist. Die hochgeladenen Dateien selbst werden nicht dauerhaft gespeichert.

23. Fehlerberichte, Rückmeldungen und Support

Tritt in der App ein Fehler auf, wird er auf Ihrem Gerät protokolliert. Eine automatische Übermittlung an mich findet nicht statt; ein Absturzberichts-Dienst ist nicht eingebunden.

Sie können über die Rückmelde-Funktion freiwillig eine Nachricht senden. Im Bericht wird keine Kontokennung gespeichert. Übermittelt werden Ihr Text, die zuletzt besuchten Programmbereiche in maskierter Form (etwa /foerderplan/… ohne Kennungen), App-Version und Plattform sowie — nach den Voreinstellungen des Formulars — Ihre Kontaktadresse und das technische Fehlerprotokoll.

Beide Angaben sind standardmäßig eingeschaltet und lassen sich vor dem Senden mit je einem Schalter abwählen („Kontakt angeben", „Fehlerprotokoll mitsenden"). Die Kontaktadresse ist mit der E-Mail-Adresse Ihres Kontos vorbelegt; ohne sie ist die Rückmeldung anonym. Das Fehlerprotokoll wird im Formular im Klartext angezeigt, wenn Sie den Bereich aufklappen — Sie können also nachsehen, was Sie senden. Bildschirmfotos werden bewusst nicht erhoben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Verbesserung und Fehlerbehebung) bzw. Ihre Einwilligung, soweit Sie freiwillig Angaben machen.

Wenn Sie mich per E-Mail kontaktieren, verarbeite ich Ihre Angaben zur Bearbeitung des Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

24. Empfänger und Auftragsverarbeitung

Ich setze folgende Dienstleister ein:

Beim Abruf externer Bücherverzeichnisse und Cover (Abschnitt 14) findet keine Auftragsverarbeitung statt; es handelt sich um den Aufruf öffentlich zugänglicher Angebote Dritter, für die deren eigene Bestimmungen gelten.

Eine Weitergabe Ihrer Daten an Dritte zu anderen als den in dieser Erklärung genannten Zwecken findet nicht statt. Es findet kein Verkauf von Daten und keine Weitergabe zu Werbezwecken statt.

25. Übermittlung in Drittländer

Die Speicherung Ihrer in der App angelegten Inhalte, die serverseitige Verarbeitung und die KI-Funktionen finden in EU-Regionen statt (Firestore eur3; Cloud Functions, Cloud Run und Vertex AI europe-west3/Frankfurt; Speech-to-Text EU-Mehrfachregion eu). Für hochgeladene Dateien gilt derzeit die Einschränkung aus Abschnitt 8.

Eine Übermittlung in die USA findet in folgenden Fällen statt:

Grundlage der Übermittlung an Google ist der Auftragsverarbeitungsvertrag einschließlich der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie ergänzender Schutzmaßnahmen; soweit einschlägig, stützt sich die Übermittlung zusätzlich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO). Ich weise darauf hin, dass dieser Beschluss Gegenstand eines beim Gerichtshof der Europäischen Union anhängigen Rechtsmittelverfahrens ist; sollte er entfallen, stützt sich die Übermittlung weiterhin auf die Standardvertragsklauseln. Trotz dieser Garantien lässt sich ein Zugriff durch US-Behörden nicht mit letzter Sicherheit ausschließen. Deshalb liegen die in der App angelegten Inhalte — insbesondere die Datenbank mit allen Schülerdaten — bewusst in EU-Regionen. Die verbleibenden Ausnahmen sind oben einzeln benannt statt pauschal beschrieben; die praktisch bedeutsamste ist der Dateispeicher.

26. Speicherdauer, Löschung und Datenmitnahme

Ihre Daten werden gespeichert, solange Ihr Nutzerkonto besteht.

Konto löschen. In den Einstellungen der App können Sie Ihr Konto vollständig löschen; dabei werden nacheinander Ihre Firestore-Daten einschließlich der verschachtelten Sammlungen, Ihre hochgeladenen Dateien, Ihre serverseitig geführten Zugangsrechte und schließlich das Anmeldekonto gelöscht. Eigene Förderpläne werden gelöscht, aus fremden werden Sie als Mitglied ausgetragen. Steht Ihnen die App nicht zur Verfügung, können Sie die Löschung über eduvida.app/konto-loeschen.html beantragen; die Bearbeitung erfolgt dann innerhalb von 30 Tagen. Nach Anstoßen der Löschung entfernt Google die Anmeldedaten nach eigenen Angaben innerhalb von 180 Tagen auch aus Sicherungssystemen.

Was bewusst bestehen bleibt. Daten, die Sie in eine gemeinsame Einrichtung eingetragen haben (etwa Stundenpläne, Vertretungen, Einträge in der Schulbibliothek, Mitteilungen), gehören der Schule und bleiben bestehen. Bereits von anderen angenommene Kopien geteilter Bücher verbleiben in deren Konto. Freiwillig gesendete Rückmeldungen enthalten keine Kontokennung und lassen sich einem gelöschten Konto deshalb nicht mehr zuordnen; sie werden nicht mitgelöscht. Knappe sicherheitsbezogene Protokolle (Abschnitt 16) werden für die zur Missbrauchserkennung erforderliche Dauer aufbewahrt.

Datenmitnahme. In den Einstellungen können Sie Ihre in der App angelegten Inhalte als maschinenlesbare Datei exportieren (Art. 20 DSGVO) — Klassen, Fächer, Schülerdaten, Bücher, Wochenpläne einschließlich der Wocheninhalte, Lerngruppen, Notizen, Termine, Noten und Materialverweise. Nicht enthalten sind hochgeladene Dateien und Förderpläne: Dateien laden Sie über die jeweilige Stelle in der App herunter, Förderpläne geben Sie einzeln als PDF- oder Word-Datei aus. Benötigen Sie darüber hinaus eine vollständige Zusammenstellung, genügt eine formlose E-Mail.

27. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

Wenden Sie sich hierfür per E-Mail an frederic.huppert@gmail.com.

Hinweis für Eltern und Sorgeberechtigte: Soweit eine Schule Eduvida im freigegebenen Schulbetrieb einsetzt, ist sie für die Verarbeitung der Schülerdaten verantwortlich. Betroffenenrechte richten Sie dann bitte an die Schule; ich unterstütze die Schule bei deren Erfüllung.

28. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für mich zuständig ist:

Unabhängiges Datenschutzzentrum Saarland (UDZ)
Fritz-Dobisch-Straße 12, 66111 Saarbrücken
www.datenschutz.saarland.de

29. Datensicherheit

Die Übertragung erfolgt durchgehend verschlüsselt (TLS/HTTPS); die Speicherung bei Google erfolgt nach dessen Angaben verschlüsselt. Der Zugriff auf gespeicherte Daten ist über Firebase-Sicherheitsregeln technisch auf das jeweils eigene Nutzerkonto bzw. auf ausdrücklich berechtigte Personen beschränkt; diese Regeln werden durch eine automatisierte Testsuite abgesichert. Berechtigungen werden ausschließlich serverseitig vergeben und liegen bewusst außerhalb des Datenraums, den sie schützen. Besonders sensible serverseitige Geheimnisse (etwa Zugangsdaten zu verbundenem Cloud-Speicher) sind für Clients vollständig gesperrt. Eine ausführliche Beschreibung der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO stelle ich Schulen im Rahmen des Auftragsverarbeitungsvertrags zur Verfügung.

30. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, sobald sich der Funktionsumfang der Anwendung oder die eingesetzten Dienste ändern. Es gilt die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung.