Datenschutzerklärung für den Nextcloud-Dienst

1. Verantwortliche Stelle

Verantwortlich im Sinne der DSGVO ist:

Gerda-Taro-Schule, Gymnasium der Stadt Leipzig, vertreten durch die Schulleitung,
Telemannstraße 9, 04107 Leipzig,
E-Mail: sekretariat@gts.lernsax.de

Datenschutzbeauftragter der Gerda-Taro-Schule: datenschutz@gts.lernsax.de

Nutzer haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Sächsischer Datenschutzbeauftragter, Devrientstraße 5, 01067 Dresden
www.datenschutz.sachsen.de

2. Zweck der Datenverarbeitung

Der Nextcloud-Dienst wird ausschließlich zur Verfügung gestellt, um Lehrkräften und Schülern eine kostengünstige und datenschutzfreundliche Möglichkeit zur Speicherung und Verwaltung eigener Dateien im schulischen Kontext zu bieten. Die Schülerfirma stellt die technische Infrastruktur bereit.

3. Verarbeitete Daten

Bei der Nutzung des Dienstes werden folgende personenbezogene Daten verarbeitet:

  • Benutzername
  • Vor- und Nachname (falls angegeben)
  • E-Mail-Adresse (falls verwendet)
  • Nutzungsdaten (z. B. Login-Zeitpunkte, Speicherverbrauch)
  • Hochgeladene Dateien und Ordner (vom Nutzer selbst bereitgestellt)

4. Rechtsgrundlage

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit dem Bildungsauftrag der Schule sowie zur Wahrnehmung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung einer sicheren digitalen Infrastruktur).

5. Datenhoheit und Verantwortung

Die Nutzer sind selbst verantwortlich für die Inhalte, die sie auf dem Server speichern. Die Schule übernimmt keine inhaltliche Kontrolle über die gespeicherten Dateien. Es gelten die schulischen Nutzungsrichtlinien und die allgemeinen Grundsätze der digitalen Kommunikation.

6. Weitergabe von Daten

Es erfolgt keine Weitergabe personenbezogener Daten oder gespeicherter Inhalte an Dritte, es sei denn:

  • Eine gesetzliche Verpflichtung besteht
  • Eine ausdrückliche Einwilligung liegt vor
  • Technische Dienstleister werden im Rahmen der Wartung beauftragt (mit entsprechender Auftragsverarbeitung gemäß Art. 28 DSGVO)

7. Speicherdauer

Die Daten werden so lange gespeichert, wie das Benutzerkonto aktiv ist. Nach Kündigung des Vertrags oder auf Wunsch des Nutzers werden die Daten gelöscht.

8. Rechte der Nutzer

Nutzer haben jederzeit das Recht auf:

  • Auskunft über die gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung oder Einschränkung der Verarbeitung
  • Widerspruch gegen die Verarbeitung
  • Datenübertragbarkeit (technisch möglich)

Anfragen hierzu können an die oben genannte verantwortliche Stelle gerichtet werden.

9. Sicherheit

Der Server wird durch geeignete technische und organisatorische Maßnahmen geschützt, darunter:

  • Passwortgeschützte Zugänge
  • Regelmäßige Updates und Sicherheitsprüfungen
  • Zugriffsbeschränkungen auf Administratorebene
  • Sichere Passwortregeln
  • Optionale 2FA für Nutzer, Pflicht für alle Accounts mit erweiterten Rechten
  • Schutz vor Brute Force Angriffen
  • SSL Verschlüsselung
  • Festplattenverschlüsselung
  • Tägliche Backups

10. Datenstandort

Der Server befindet sich in den Räumen der Gerda-Taro-Schule (Deutschland).
Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt.

10. Änderungen dieser Erklärung

Diese Datenschutzerklärung kann bei Bedarf angepasst werden. Die jeweils aktuelle Version ist auf unserer Webseite gerda-hilft.taroschule.de unter Datenschutzerklärung Server abrufbar

Stand 28.10.2025 Version 2.0