<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Datenschutz_%E2%80%93_Datenfl%C3%BCsse_schulischer_Systeme_sichtbar_machen</id>
	<title>Datenschutz – Datenflüsse schulischer Systeme sichtbar machen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Datenschutz_%E2%80%93_Datenfl%C3%BCsse_schulischer_Systeme_sichtbar_machen"/>
	<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Datenschutz_%E2%80%93_Datenfl%C3%BCsse_schulischer_Systeme_sichtbar_machen&amp;action=history"/>
	<updated>2026-10-10T00:17:07Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MOOCsWiki Staging</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://staging.moocwiki.org/index.php?title=Datenschutz_%E2%80%93_Datenfl%C3%BCsse_schulischer_Systeme_sichtbar_machen&amp;diff=62660&amp;oldid=prev</id>
		<title>Glanz: aiMOOC über GPT aiMOOC Action erstellt</title>
		<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Datenschutz_%E2%80%93_Datenfl%C3%BCsse_schulischer_Systeme_sichtbar_machen&amp;diff=62660&amp;oldid=prev"/>
		<updated>2026-10-07T16:01:58Z</updated>

		<summary type="html">&lt;p&gt;aiMOOC über GPT aiMOOC Action erstellt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{T}}&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Datenschutz – Datenflüsse schulischer Systeme sichtbar machen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zielgruppe:&amp;#039;&amp;#039;&amp;#039; schulische IT, Schulleitung und Datenschutzbeauftragte&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Kurzbeschreibung:&amp;#039;&amp;#039;&amp;#039; Du machst Datenflüsse von Endgeräten über schulische Netze, lokale Server, Cloud-Dienste und externe Anbieter sichtbar. Du erkennst datenschutzrelevante Übergänge und vergleichst lokale Verarbeitung mit externen Diensten. Ziel ist nicht „Cloud = schlecht“, sondern eine nachvollziehbare, zweckgebundene und möglichst datenarme Architektur.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Quellenstand:&amp;#039;&amp;#039;&amp;#039; 7. Oktober 2026. Die DS-GVO gilt europaweit; Schulrecht und Zuständigkeiten unterscheiden sich zwischen den Bundesländern. Der Kurs ersetzt keine Einzelfallprüfung durch die zuständige Datenschutzaufsicht oder Rechtsberatung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DataProtection-Wimmelbild.png|650px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einstiegsauftrag:&amp;#039;&amp;#039;&amp;#039; Suche im Wimmelbild Stellen, an denen Daten einen neuen Empfänger, ein neues System oder eine neue Sicherheitszone erreichen. Genau solche Übergänge werden im Kurs als Datenfluss-Grenzen untersucht.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernziele =&lt;br /&gt;
&lt;br /&gt;
Nach dem Kurs kannst Du Datenflüsse technisch und datenschutzrechtlich lesen. Du kannst insbesondere erkennen, &amp;#039;&amp;#039;&amp;#039;welche Daten&amp;#039;&amp;#039;&amp;#039; wohin fließen, &amp;#039;&amp;#039;&amp;#039;warum&amp;#039;&amp;#039;&amp;#039; sie fließen, &amp;#039;&amp;#039;&amp;#039;wer&amp;#039;&amp;#039;&amp;#039; über Zwecke und Mittel entscheidet, &amp;#039;&amp;#039;&amp;#039;welche externen Stellen&amp;#039;&amp;#039;&amp;#039; beteiligt sind und &amp;#039;&amp;#039;&amp;#039;welche Übertragung vermeidbar&amp;#039;&amp;#039;&amp;#039; ist.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Datenfluss statt Produktname =&lt;br /&gt;
&lt;br /&gt;
Ein Schul-IT-System besteht selten nur aus „einer App“. Schon ein Login kann mehrere Stationen berühren: Endgerät, WLAN, DNS, Firewall, Identitätsdienst, Anwendungsserver, Protokollierung und eventuell weitere Anbieter.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Computernetwork.png|620px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
Ein nützliches Datenflussmodell fragt bei jedem Pfeil:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Frage&lt;br /&gt;
! Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Quelle&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Tablet, Verwaltungs-PC, Drucker, Browser&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Ziel&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Schulserver, Rechenzentrum, SaaS-Dienst, CDN&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Daten&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Name, Kennung, IP-Adresse, Dateiinhalt, Geräte-ID, Zeitstempel, Telemetrie&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Zweck&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Anmeldung, Unterricht, Synchronisation, Sicherheit, Support&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Rolle&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Verantwortlicher, Auftragsverarbeiter, weiterer Verantwortlicher&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Grenze&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| VLAN, Internet-Gateway, Organisationsgrenze, Drittland&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Merksatz:&amp;#039;&amp;#039;&amp;#039; Ein sichtbarer Datenfluss ist noch keine rechtliche Bewertung. Erst Zweck, Rechtsgrundlage, Rollen, Empfänger, Schutzmaßnahmen und Speicher-/Löschkonzept machen ihn datenschutzrechtlich bewertbar.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Typische Datenarten im Schulbetrieb ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Datenart&lt;br /&gt;
! Typische Quelle&lt;br /&gt;
! Warum relevant?&lt;br /&gt;
|-&lt;br /&gt;
| Stammdaten&lt;br /&gt;
| Schulverwaltung, Verzeichnisdienst&lt;br /&gt;
| Direkter Personenbezug&lt;br /&gt;
|-&lt;br /&gt;
| Leistungsdaten&lt;br /&gt;
| Lernplattform, Notenverwaltung&lt;br /&gt;
| Hoher Schutzbedarf im schulischen Kontext&lt;br /&gt;
|-&lt;br /&gt;
| Inhaltsdaten&lt;br /&gt;
| Dokumente, Chats, Audio, Video&lt;br /&gt;
| Können sensible Informationen enthalten&lt;br /&gt;
|-&lt;br /&gt;
| Metadaten&lt;br /&gt;
| IP-Adresse, Zeitstempel, Gerätekennung&lt;br /&gt;
| Können Nutzung und Verhalten nachvollziehbar machen&lt;br /&gt;
|-&lt;br /&gt;
| Diagnose- und Telemetriedaten&lt;br /&gt;
| Betriebssystem, App, Cloud-Client&lt;br /&gt;
| Zwecke und Empfänger sind nicht immer für die Schule sichtbar&lt;br /&gt;
|-&lt;br /&gt;
| Protokolldaten&lt;br /&gt;
| Firewall, Server, IdP&lt;br /&gt;
| Nützlich für Sicherheit, zugleich begrenzungs- und löschpflichtig&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Schulische Netzarchitektur lesen =&lt;br /&gt;
&lt;br /&gt;
[[Datei:NetworkTopologies (de).svg|650px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
In Schulen sind Netze häufig segmentiert. Pädagogisches Netz, Verwaltung, Gäste, Geräteverwaltung und Server sollten nicht automatisch dieselben Zugriffsrechte haben. [[Virtual Local Area Network|VLANs]], [[Firewall|Firewalls]], Zugriffsregeln und getrennte Identitäten können Datenflüsse begrenzen. Segmentierung ist eine Sicherheitsmaßnahme; sie ersetzt aber keine Prüfung von Zweck und Erforderlichkeit.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispielpfad:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:center&amp;quot;&lt;br /&gt;
| Endgerät&lt;br /&gt;
| →&lt;br /&gt;
| WLAN / Access Point&lt;br /&gt;
| →&lt;br /&gt;
| Schul-VLAN&lt;br /&gt;
| →&lt;br /&gt;
| Firewall / Proxy / DNS&lt;br /&gt;
| →&lt;br /&gt;
| lokaler Server oder Internet&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Architektur A: möglichst lokale Verarbeitung ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:center&amp;quot;&lt;br /&gt;
| Schülergerät&lt;br /&gt;
| →&lt;br /&gt;
| pädagogisches VLAN&lt;br /&gt;
| →&lt;br /&gt;
| lokaler Anwendungsserver&lt;br /&gt;
| →&lt;br /&gt;
| lokales Backup&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Datenschutzvorteil:&amp;#039;&amp;#039;&amp;#039; Inhalt muss für die Kernfunktion nicht zwingend an einen externen Dienst übertragen werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Prüfpunkt:&amp;#039;&amp;#039;&amp;#039; „Lokal“ ist nur dann wirklich lokal, wenn Updates, Telemetrie, externe Fonts, Karten, Videos, DNS-, Lizenz- oder Analyseaufrufe nicht unbemerkt zusätzliche Verbindungen erzeugen.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Architektur B: externer Dienst ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:center&amp;quot;&lt;br /&gt;
| Endgerät&lt;br /&gt;
| →&lt;br /&gt;
| Schulnetz&lt;br /&gt;
| →&lt;br /&gt;
| Internet-Gateway&lt;br /&gt;
| →&lt;br /&gt;
| Cloud-Dienst&lt;br /&gt;
| →&lt;br /&gt;
| Unterauftragnehmer / CDN / Support&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Datenschutzrelevante Übergänge:&amp;#039;&amp;#039;&amp;#039; Organisationsgrenze, neue Empfänger, mögliche Unterauftragnehmer und eventuell Verarbeitung außerhalb des EWR. Hier sind insbesondere [[Auftragsverarbeitung]], Transparenz, technische und organisatorische Maßnahmen und gegebenenfalls Kapitel V der DS-GVO zu prüfen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wikimedia-network-infrastructure-v1.png|650px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
Die Abbildung zeigt beispielhaft, wie komplex reale Infrastrukturen werden können. Für Schulen folgt daraus: Nicht nur den sichtbaren Hauptdienst dokumentieren, sondern auch Identitätsdienste, Content-Delivery-Netze, Support, Telemetrie, Backup und Subprozessoren betrachten.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Cloud ist eine Architekturentscheidung =&lt;br /&gt;
&lt;br /&gt;
[[Datei:Cloud Computing Servicemodelle.png|620px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
Bei [[Cloud Computing]] verschieben sich technische Zuständigkeiten. Das entlastet die Schule technisch, beseitigt aber keine datenschutzrechtliche Verantwortung. Wer Verantwortlicher ist, richtet sich nach der konkreten Verarbeitung und dem jeweiligen Landes- und Organisationsrecht; das darf nicht pauschal aus dem Produktnamen abgeleitet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Cloud Service and Deployment Models.png|620px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtig:&amp;#039;&amp;#039;&amp;#039; Ein externer Anbieter kann Auftragsverarbeiter sein. Verarbeitet er Daten für eigene Zwecke, kann er für diese Verarbeitung selbst Verantwortlicher sein. Deshalb müssen Rollen und Zwecke pro Datenfluss geklärt werden.&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|   https://www.youtube.com/watch?v=apwqexjNiac   |500|center}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Medien-Experiment:&amp;#039;&amp;#039;&amp;#039; Das BSI-Video behandelt sichere Cloud-Nutzung. Gleichzeitig ist ein eingebettetes YouTube-Video selbst ein gutes Beispiel für einen möglichen externen Datenfluss. Beobachte in einer autorisierten Testumgebung, welche Netzwerkverbindungen beim Laden der Seite und erst beim Start des Videos entstehen.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Vergleichsfälle: lokal oder extern? =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Schulischer Fall&lt;br /&gt;
! Lokal&lt;br /&gt;
! Externer Dienst&lt;br /&gt;
! Datenschutzfrage&lt;br /&gt;
|-&lt;br /&gt;
| PDF zusammenführen&lt;br /&gt;
| Desktop-Anwendung verarbeitet Datei auf dem Gerät&lt;br /&gt;
| Web-Konverter erhält die Datei&lt;br /&gt;
| Muss der Dateiinhalt die Schule überhaupt verlassen?&lt;br /&gt;
|-&lt;br /&gt;
| Sprache in Text umwandeln&lt;br /&gt;
| On-Device-Modell&lt;br /&gt;
| Cloud-Transkription&lt;br /&gt;
| Werden Stimme, Inhalt oder Metadaten übertragen?&lt;br /&gt;
|-&lt;br /&gt;
| Lernstand auswerten&lt;br /&gt;
| Lokale Lernplattform&lt;br /&gt;
| SaaS-Lernplattform&lt;br /&gt;
| Welche Prozess- und Leistungsdaten sind erforderlich?&lt;br /&gt;
|-&lt;br /&gt;
| Text überarbeiten&lt;br /&gt;
| Lokaler Editor&lt;br /&gt;
| Web-/KI-Dienst&lt;br /&gt;
| Werden Inhalte für eigene Zwecke oder Training genutzt?&lt;br /&gt;
|-&lt;br /&gt;
| Dateiablage&lt;br /&gt;
| Schulserver&lt;br /&gt;
| Cloud-Speicher&lt;br /&gt;
| Wer hat administrativen Zugriff und wo liegen Backups?&lt;br /&gt;
|-&lt;br /&gt;
| Geräteverwaltung&lt;br /&gt;
| Lokales Management&lt;br /&gt;
| Cloud-MDM&lt;br /&gt;
| Welche Gerätekennungen, App-Listen und Diagnosedaten fließen?&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Entscheidungsprinzip:&amp;#039;&amp;#039;&amp;#039; Wenn derselbe Zweck mit weniger personenbezogenen Daten, weniger Empfängern oder lokaler Verarbeitung erreicht werden kann, ist diese Variante aus Sicht der [[Datensparsamkeit|Datenminimierung]] regelmäßig besonders prüfenswert.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Datenminimierung praktisch umsetzen =&lt;br /&gt;
&lt;br /&gt;
Die DS-GVO verlangt, personenbezogene Daten auf das für den Zweck notwendige Maß zu beschränken. [[Privacy by Design|Datenschutz durch Technikgestaltung]] verlangt, diese Entscheidung bereits bei Auswahl und Konfiguration von Systemen mitzudenken.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Maßnahme&lt;br /&gt;
! Wirkung auf Datenflüsse&lt;br /&gt;
|-&lt;br /&gt;
| Lokale Verarbeitung&lt;br /&gt;
| Inhalt verlässt Endgerät oder Schulnetz nicht für die Kernfunktion&lt;br /&gt;
|-&lt;br /&gt;
| Pseudonyme statt Klarnamen&lt;br /&gt;
| Externer Dienst erhält weniger direkt identifizierende Daten&lt;br /&gt;
|-&lt;br /&gt;
| Telemetrie deaktivieren&lt;br /&gt;
| Zusätzliche Diagnoseflüsse können entfallen&lt;br /&gt;
|-&lt;br /&gt;
| Synchronisation begrenzen&lt;br /&gt;
| Nur benötigte Ordner, Felder oder Gruppen werden übertragen&lt;br /&gt;
|-&lt;br /&gt;
| Kurze Log-Aufbewahrung&lt;br /&gt;
| Metadaten werden nicht länger als erforderlich gespeichert&lt;br /&gt;
|-&lt;br /&gt;
| Rollen- und Rechtekonzept&lt;br /&gt;
| Weniger Personen und Systeme können auf Daten zugreifen&lt;br /&gt;
|-&lt;br /&gt;
| Lokaler Cache / lokales Modell&lt;br /&gt;
| Wiederholte externe Anfragen können reduziert werden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung:&amp;#039;&amp;#039;&amp;#039; [[Pseudonymisierung]] und [[Verschlüsselung]] sind Schutzmaßnahmen, aber pseudonymisierte oder verschlüsselte Daten können weiterhin personenbezogene Daten sein. Eine echte [[Anonymisierung]] setzt voraus, dass Personen mit vertretbaren Mitteln nicht mehr identifizierbar sind.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Datenflüsse technisch sichtbar machen =&lt;br /&gt;
&lt;br /&gt;
Untersuche nur Systeme, für die Du autorisiert bist. Für eine schulische Bestandsaufnahme eignen sich vor allem dokumentierende und beobachtende Verfahren.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug / Quelle&lt;br /&gt;
! Sichtbar wird&lt;br /&gt;
! Grenze&lt;br /&gt;
|-&lt;br /&gt;
| Browser-Entwicklertools&lt;br /&gt;
| Domains, Requests, APIs, eingebundene Drittinhalte&lt;br /&gt;
| Nur Browser-Verkehr der Testsitzung&lt;br /&gt;
|-&lt;br /&gt;
| DNS-Protokolle&lt;br /&gt;
| Welche Namen aufgelöst werden&lt;br /&gt;
| Kein Dateiinhalt&lt;br /&gt;
|-&lt;br /&gt;
| Firewall-/Proxy-Logs&lt;br /&gt;
| Ziele, Ports, Zeiten, Volumen&lt;br /&gt;
| Bei TLS meist kein Klartextinhalt&lt;br /&gt;
|-&lt;br /&gt;
| Server-/IdP-Logs&lt;br /&gt;
| Logins, Rollen, Anwendungen&lt;br /&gt;
| Protokollierung selbst muss minimiert werden&lt;br /&gt;
|-&lt;br /&gt;
| Paketmitschnitt im Testnetz&lt;br /&gt;
| Verbindungen und Protokoll-Metadaten&lt;br /&gt;
| Nur mit Berechtigung; TLS-Inhalt bleibt verschlüsselt&lt;br /&gt;
|-&lt;br /&gt;
| Herstellerdokumentation&lt;br /&gt;
| Subprozessoren, Regionen, Zwecke, Konfigurationsoptionen&lt;br /&gt;
| Muss mit realer Konfiguration abgeglichen werden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Praxisregel:&amp;#039;&amp;#039;&amp;#039; Dokumentation und Messung ergänzen sich. Ein Datenfluss, der im Test nicht auftritt, kann zu einem anderen Zeitpunkt, bei einer anderen Funktion oder nach einem Update trotzdem entstehen.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Datenschutzrechtliche Prüfpunkte an Übergängen =&lt;br /&gt;
&lt;br /&gt;
Die zentralen Prüfpunkte ergeben sich insbesondere aus der [[Datenschutz-Grundverordnung|DS-GVO]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Prüffrage&lt;br /&gt;
! Relevante DS-GVO-Norm&lt;br /&gt;
|-&lt;br /&gt;
| Ist der Zweck festgelegt und die Verarbeitung erforderlich?&lt;br /&gt;
| Art. 5 und Art. 6&lt;br /&gt;
|-&lt;br /&gt;
| Werden nur notwendige Daten verarbeitet?&lt;br /&gt;
| Art. 5 Abs. 1 lit. c&lt;br /&gt;
|-&lt;br /&gt;
| Ist die Verantwortlichkeit geklärt?&lt;br /&gt;
| Art. 4 Nr. 7, Art. 24&lt;br /&gt;
|-&lt;br /&gt;
| Gibt es einen Auftragsverarbeiter?&lt;br /&gt;
| Art. 28&lt;br /&gt;
|-&lt;br /&gt;
| Ist Datenschutz durch Technikgestaltung umgesetzt?&lt;br /&gt;
| Art. 25&lt;br /&gt;
|-&lt;br /&gt;
| Sind technische und organisatorische Maßnahmen angemessen?&lt;br /&gt;
| Art. 32&lt;br /&gt;
|-&lt;br /&gt;
| Ist bei hohem Risiko eine Datenschutz-Folgenabschätzung nötig?&lt;br /&gt;
| Art. 35&lt;br /&gt;
|-&lt;br /&gt;
| Gibt es Übermittlungen in Drittländer?&lt;br /&gt;
| Art. 44 ff.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Für Schulen besonders wichtig:&amp;#039;&amp;#039;&amp;#039; Minderjährige, Leistungsdaten, Förderinformationen, Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten können einen erhöhten Schutzbedarf auslösen. Die konkrete Rechtsgrundlage für schulische Verarbeitung ergibt sich häufig zusätzlich aus Landesrecht.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Aktueller Blick auf öffentliche Cloud-Nutzung ==&lt;br /&gt;
&lt;br /&gt;
Der Europäische Datenschutzausschuss untersuchte Cloud-Nutzung im öffentlichen Sektor in einer koordinierten Aktion. Bildung war dabei ausdrücklich einbezogen. Für schulische Entscheider bedeutet das: Vertragsrollen, Weisungsbindung, internationale Übermittlungen, Unterauftragnehmer, Kontrolle, Konfiguration und tatsächliche Datenflüsse gehören zusammen.&lt;br /&gt;
&lt;br /&gt;
Der LfDI Baden-Württemberg berichtet im Tätigkeitsbericht 2025 weiterhin über Datenschutzfragen in der Bildung und die datenschutzkonforme Nutzung von Cloud-Diensten. Ältere Prüfungen einzelner Produkte sind als &amp;#039;&amp;#039;&amp;#039;technische Fallstudien&amp;#039;&amp;#039;&amp;#039; nützlich, aber nicht automatisch eine aktuelle pauschale Rechtsbewertung jeder heutigen Produktversion.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Interaktive Architekturdiagramme =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Architekturdiagramm 1: Wo liegt die Grenze? ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;lueckentext-quiz&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ordne den Architekturbaustein zu.&lt;br /&gt;
! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Endgerät&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Ursprung von Eingaben, Dateien und Geräte-Metadaten&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Schulnetz&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Interne Transport- und Sicherheitszone&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Internet-Gateway&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Kontrollpunkt zwischen internem Netz und externen Zielen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Cloud-Dienst&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Externe Verarbeitung beim Dienstanbieter&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Unterauftragnehmer&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Weiterer externer Verarbeitungspartner&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Transferfrage:&amp;#039;&amp;#039;&amp;#039; Markiere danach auf Papier oder Whiteboard jeden Pfeil, an dem sich Verantwortlichkeit, Empfänger, Rechtsraum oder Sicherheitszone ändert.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Architekturdiagramm 2: Lokale Alternative finden ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;lueckentext-quiz&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ordne die datensparsame Alternative zu.&lt;br /&gt;
! Externe Variante&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Lokaler PDF-Editor&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Web-Konverter für Schülerdokumente&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;On-Device-Spracherkennung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Cloud-Transkription&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Schulserver&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Externe Dateiablage&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Lokales Benutzerverzeichnis&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Externer Identitätsdienst&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Lokales Auswertungsskript&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Externer Analysedienst&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Bewertung:&amp;#039;&amp;#039;&amp;#039; Eine lokale Alternative ist nicht automatisch besser. Prüfe auch Patchmanagement, Backup, Zugriffsschutz, Verfügbarkeit und personelle Ressourcen.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Schulische Anwendungsszenarien =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Szenario A: Lernplattform mit Single Sign-on ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:center&amp;quot;&lt;br /&gt;
| Schülergerät&lt;br /&gt;
| →&lt;br /&gt;
| Schul-IdP&lt;br /&gt;
| →&lt;br /&gt;
| Lernplattform&lt;br /&gt;
| →&lt;br /&gt;
| eingebettetes Video / LTI-Tool&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beobachte:&amp;#039;&amp;#039;&amp;#039; Welche Attribute gibt der IdP frei? Braucht der externe Dienst Klarnamen? Wird beim Öffnen eines eingebetteten Inhalts ein weiterer Anbieter kontaktiert?&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Szenario B: Digitales Klassenbuch ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:center&amp;quot;&lt;br /&gt;
| Lehrkraftgerät&lt;br /&gt;
| →&lt;br /&gt;
| Schulnetz&lt;br /&gt;
| →&lt;br /&gt;
| Klassenbuchdienst&lt;br /&gt;
| →&lt;br /&gt;
| Backup / Support&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beobachte:&amp;#039;&amp;#039;&amp;#039; Leistungs- und Verhaltensbezug, Rollenrechte, Protokolle, Exportmöglichkeiten, Aufbewahrung und Supportzugriffe.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Szenario C: KI-gestützte Textanalyse ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:center&amp;quot;&lt;br /&gt;
| Schülertext&lt;br /&gt;
| →&lt;br /&gt;
| Browser / App&lt;br /&gt;
| →&lt;br /&gt;
| API des KI-Dienstes&lt;br /&gt;
| →&lt;br /&gt;
| Modellbetrieb / Logging&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Datenminimierung:&amp;#039;&amp;#039;&amp;#039; Entferne Namen und unnötige Kontextdaten, nutze wenn möglich lokale Modelle oder schulisch freigegebene Dienste und kläre, ob Eingaben für eigene Zwecke des Anbieters verwendet werden.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Szenario D: Schulserver und lokales Backup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Datacenter Rack.jpg|420px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
Auch lokale Verarbeitung braucht Schutz: physischer Zugang, Admin-Konten, Verschlüsselung, Patchmanagement, Backup, Wiederherstellung und Löschkonzept gehören zur Architektur.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Arbeitsvorlage: Datenflussinventar =&lt;br /&gt;
&lt;br /&gt;
Fülle für jeden relevanten Dienst eine Zeile aus. Beginne mit Funktionen, nicht mit Herstellernamen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld&lt;br /&gt;
! Eintrag&lt;br /&gt;
|-&lt;br /&gt;
| Funktion&lt;br /&gt;
| z. B. Aufgabenabgabe&lt;br /&gt;
|-&lt;br /&gt;
| Quelle&lt;br /&gt;
| Gerät / Anwendung&lt;br /&gt;
|-&lt;br /&gt;
| Ziel&lt;br /&gt;
| Server / Dienst / API&lt;br /&gt;
|-&lt;br /&gt;
| Datenkategorien&lt;br /&gt;
| Stammdaten / Inhalte / Metadaten&lt;br /&gt;
|-&lt;br /&gt;
| Zweck&lt;br /&gt;
| Warum wird übertragen?&lt;br /&gt;
|-&lt;br /&gt;
| Rechtsgrundlage&lt;br /&gt;
| DS-GVO plus ggf. Landesrecht&lt;br /&gt;
|-&lt;br /&gt;
| Rollen&lt;br /&gt;
| Verantwortlicher / Auftragsverarbeiter / weiterer Verantwortlicher&lt;br /&gt;
|-&lt;br /&gt;
| Standort / Rechtsraum&lt;br /&gt;
| EWR / Drittland / unbekannt&lt;br /&gt;
|-&lt;br /&gt;
| Unterauftragnehmer&lt;br /&gt;
| dokumentiert?&lt;br /&gt;
|-&lt;br /&gt;
| Schutzmaßnahmen&lt;br /&gt;
| Verschlüsselung / Segmentierung / Rechte / Logging&lt;br /&gt;
|-&lt;br /&gt;
| Löschung&lt;br /&gt;
| Frist und technischer Prozess&lt;br /&gt;
|-&lt;br /&gt;
| Minimierungsoption&lt;br /&gt;
| lokal / pseudonym / weniger Felder / weniger Logs&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Schnellcheck für Beschaffung und Freigabe =&lt;br /&gt;
&lt;br /&gt;
# [[Zweckbindung]]: Ist für jede Datenkategorie ein konkreter schulischer Zweck benannt?&lt;br /&gt;
# [[Datenminimierung]]: Lässt sich die Funktion mit weniger Daten oder ohne Klarnamen betreiben?&lt;br /&gt;
# [[Datenfluss]]: Sind alle externen Ziele, Subprozessoren und eingebetteten Dienste bekannt?&lt;br /&gt;
# [[Auftragsverarbeitung]]: Stimmen Vertrag, Weisungen und tatsächliche technische Verarbeitung überein?&lt;br /&gt;
# [[Informationssicherheit]]: Sind Zugriff, Segmentierung, Verschlüsselung, Protokollierung und Updates angemessen?&lt;br /&gt;
# [[Drittlandtransfer]]: Sind Übermittlungen außerhalb des EWR erkannt und nach Art. 44 ff. DS-GVO bewertet?&lt;br /&gt;
# [[Löschkonzept]]: Können Daten, Logs, Backups und Konten fristgerecht gelöscht werden?&lt;br /&gt;
# [[Nachweis]]: Kann die Schule oder zuständige Stelle die Entscheidung nachvollziehbar dokumentieren?&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Interaktive Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Quiz: Teste Dein Wissen ==&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was ist der beste erste Schritt bei der Analyse eines schulischen Cloud-Dienstes?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Den tatsächlichen Datenfluss mit Quellen, Zielen und Zwecken dokumentieren)&lt;br /&gt;
(!Nur den Produktnamen notieren)&lt;br /&gt;
(!Nur die Benutzeroberfläche prüfen)&lt;br /&gt;
(!Nur den Speicherpreis vergleichen)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Maßnahme unterstützt Datenminimierung am direktesten?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Nur die für den Zweck benötigten Daten übertragen)&lt;br /&gt;
(!Alle verfügbaren Felder synchronisieren)&lt;br /&gt;
(!Protokolle unbegrenzt speichern)&lt;br /&gt;
(!Jede Telemetrie aktivieren)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was bedeutet lokale Verarbeitung datenschutzrechtlich?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Sie kann externe Übertragungen reduzieren, muss aber trotzdem sicher und rechtmäßig gestaltet sein)&lt;br /&gt;
(!Sie ist automatisch immer rechtskonform)&lt;br /&gt;
(!Sie benötigt niemals Protokollierung)&lt;br /&gt;
(!Sie macht Zugriffskontrollen überflüssig)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was ist bei einem externen Auftragsverarbeiter besonders zu prüfen?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Rollen, Vertrag, Weisungen und technische Verarbeitung müssen zusammenpassen)&lt;br /&gt;
(!Der Anbieter braucht keine Sicherheitsmaßnahmen)&lt;br /&gt;
(!Unterauftragnehmer sind immer irrelevant)&lt;br /&gt;
(!Die Schule muss keine Zwecke festlegen)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Daten können bei einem einfachen Login zusätzlich zum Namen anfallen?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(IP-Adresse, Zeitstempel und Geräteinformationen)&lt;br /&gt;
(!Nur Papierakten)&lt;br /&gt;
(!Nur Druckertoner)&lt;br /&gt;
(!Keine Metadaten)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was leistet Netzsegmentierung?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Sie kann Kommunikation und Zugriffswege zwischen Netzbereichen begrenzen)&lt;br /&gt;
(!Sie ersetzt jede Rechtsgrundlage)&lt;br /&gt;
(!Sie anonymisiert automatisch alle Daten)&lt;br /&gt;
(!Sie verhindert jede Internetverbindung)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wann ist ein Datenfluss in ein Drittland besonders zu prüfen?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Wenn personenbezogene Daten außerhalb des EWR verarbeitet oder zugänglich werden können)&lt;br /&gt;
(!Nur wenn Papierpost versendet wird)&lt;br /&gt;
(!Nur wenn keine Verschlüsselung existiert)&lt;br /&gt;
(!Nie bei Cloud-Diensten)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Warum reicht Herstellerdokumentation allein nicht aus?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Die reale Konfiguration und tatsächlichen Datenflüsse können davon abweichen)&lt;br /&gt;
(!Dokumentation ist rechtlich verboten)&lt;br /&gt;
(!Netzwerkverkehr kann nie gemessen werden)&lt;br /&gt;
(!Updates verändern Systeme grundsätzlich nie)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was ist eine sinnvolle lokale Alternative zu einem Web-Konverter für sensible Schülerdokumente?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Ein freigegebener lokaler PDF-Editor)&lt;br /&gt;
(!Ein beliebiger kostenloser Upload-Dienst)&lt;br /&gt;
(!Ein privates Social-Media-Konto)&lt;br /&gt;
(!Eine öffentliche Dateifreigabe)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was folgt aus Datenschutz durch Technikgestaltung?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Datenschutzanforderungen werden schon bei Auswahl, Architektur und Konfiguration berücksichtigt)&lt;br /&gt;
(!Datenschutz wird erst nach einem Vorfall geprüft)&lt;br /&gt;
(!Alle Daten werden vorsorglich dauerhaft gespeichert)&lt;br /&gt;
(!Nur Nutzende sind für Datenschutz verantwortlich)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Memory ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;memo-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| Datenminimierung || Nur erforderliche personenbezogene Daten verarbeiten&lt;br /&gt;
|-&lt;br /&gt;
| Internet-Gateway || Übergang zwischen internem Netz und externen Zielen&lt;br /&gt;
|-&lt;br /&gt;
| Auftragsverarbeiter || Verarbeitung personenbezogener Daten auf dokumentierte Weisung&lt;br /&gt;
|-&lt;br /&gt;
| Telemetrie || Betriebs- und Diagnosedaten eines Systems&lt;br /&gt;
|-&lt;br /&gt;
| Pseudonymisierung || Direkte Identifizierungsmerkmale durch Zuordnungsschlüssel ersetzen&lt;br /&gt;
|-&lt;br /&gt;
| Netzsegmentierung || Kommunikation zwischen Sicherheitszonen begrenzen&lt;br /&gt;
|-&lt;br /&gt;
| Löschkonzept || Regeln für Fristen und technische Entfernung von Daten&lt;br /&gt;
|-&lt;br /&gt;
| Drittlandtransfer || Übermittlung oder Zugänglichkeit außerhalb des EWR prüfen&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Drag and Drop ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;lueckentext-quiz&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! Ordne die richtigen Begriffe zu.&lt;br /&gt;
! Thema&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Browser-Entwicklertools&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Externe Web-Requests erkennen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;DNS-Protokoll&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Aufgelöste Zielnamen nachvollziehen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Firewall-Log&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Verbindungen an Netzgrenzen sehen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Verzeichnisdienst&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Identitäten und Anmeldevorgänge zuordnen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Löschprotokoll&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Umsetzung von Aufbewahrungsfristen nachweisen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Kreuzworträtsel ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;kreuzwort-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Welches System kontrolliert erlaubte und unerlaubte Netzwerkverbindungen?&lt;br /&gt;
|-&lt;br /&gt;
| Telemetrie || Wie heißen automatisch übermittelte Betriebs- und Diagnosedaten?&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Wie heißt ein Übergangspunkt zwischen verschiedenen Netzen?&lt;br /&gt;
|-&lt;br /&gt;
| Pseudonymisierung || Welches Verfahren ersetzt direkte Identifikatoren durch eine Zuordnung?&lt;br /&gt;
|-&lt;br /&gt;
| Rechenzentrum || Wie heißt ein Ort, an dem Server- und Netztechnik betrieben wird?&lt;br /&gt;
|-&lt;br /&gt;
| Datenminimierung || Welcher Grundsatz verlangt die Beschränkung auf notwendige Daten?&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== LearningApps ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://learningapps.org/index.php?s=Datenschutz+Datenflüsse+schulischer+Systeme+sichtbar+machen &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Lückentext ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;quiz display=simple&amp;gt;&lt;br /&gt;
{&amp;#039;&amp;#039;&amp;#039;Vervollständige den Text.&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
|type=&amp;quot;{}&amp;quot;}&lt;br /&gt;
Ein Datenfluss beginnt bei einer { Quelle } und endet zunächst an einem Ziel.&lt;br /&gt;
Personenbezogene Daten sollen nur im für den Zweck notwendigen Umfang verarbeitet werden; dieser Grundsatz heißt { Datenminimierung }.&lt;br /&gt;
Ein Übergang vom Schulnetz ins Internet führt häufig über ein { Gateway }.&lt;br /&gt;
Ein externer Dienst kann als { Auftragsverarbeiter } auf dokumentierte Weisung tätig werden.&lt;br /&gt;
Automatisch übermittelte Diagnoseinformationen werden häufig als { Telemetrie } bezeichnet.&lt;br /&gt;
Eine Aufteilung des Netzes in getrennte Sicherheitsbereiche heißt { Netzsegmentierung }.&lt;br /&gt;
Datenschutz soll bereits bei Auswahl und Konfiguration eines Systems durch { Technikgestaltung } berücksichtigt werden.&lt;br /&gt;
Bei hohem Risiko kann eine { Datenschutz-Folgenabschätzung } erforderlich sein.&lt;br /&gt;
Übermittlungen außerhalb des EWR müssen nach den Regeln für { Drittlandtransfers } geprüft werden.&lt;br /&gt;
Eine lokal ausgeführte Funktion kann unnötige externe { Datenübertragungen } vermeiden.&lt;br /&gt;
&amp;lt;/quiz&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Offene Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Leicht ===&lt;br /&gt;
# [[Datenfluss-Skizze]]: Zeichne für eine schulische Anwendung den Weg vom Endgerät bis zum Server und markiere jede Netzgrenze.&lt;br /&gt;
# [[Datenarten]]: Sammle für ein Login fünf mögliche Datenarten und entscheide, welche davon für den Zweck wirklich erforderlich sind.&lt;br /&gt;
# [[Lokale Verarbeitung]]: Finde drei schulische Tätigkeiten, die ohne externen Cloud-Dienst erledigt werden können.&lt;br /&gt;
# [[Medienanalyse]]: Untersuche das Datenschutz-Wimmelbild und beschreibe drei Situationen als Datenfluss mit Quelle, Ziel und Zweck.&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Standard ===&lt;br /&gt;
# [[Browseranalyse]]: Untersuche in einer autorisierten Testumgebung mit den Browser-Entwicklertools eine schulische Webseite und dokumentiere externe Domains.&lt;br /&gt;
# [[Vergleichsfall]]: Vergleiche einen lokalen PDF-Editor mit einem Web-Konverter anhand von Datenarten, Empfängern, Speicherorten und Löschung.&lt;br /&gt;
# [[Architektur-Workshop]]: Entwirf für pädagogisches Netz, Verwaltung, Gäste und Server eine Segmentierung und begründe erlaubte Kommunikationswege.&lt;br /&gt;
# [[Datenflussinventar]]: Fülle die Arbeitsvorlage für einen real verwendeten Dienst aus und kennzeichne unbekannte Punkte als offene Prüffragen.&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Schwer ===&lt;br /&gt;
# [[Technischer Praxistest]]: Plane einen reproduzierbaren Test, mit dem DNS-, Firewall- und Browserdaten eines Dienstes zusammengeführt werden, ohne echte Schülerdaten zu verwenden.&lt;br /&gt;
# [[Beschaffungsentscheidung]]: Erstelle eine Entscheidungsvorlage, die lokale Lösung und SaaS-Lösung mit Datenschutz, Sicherheit, Betrieb und Kosten transparent vergleicht.&lt;br /&gt;
# [[Datenschutz-Folgenabschätzung]]: Entwickle für ein risikoreiches Beispielszenario eine Vorprüfung und begründe, ob eine DSFA nach Art. 35 DS-GVO näher geprüft werden muss.&lt;br /&gt;
# [[Schulischer Datenfluss-Audit]]: Organisiere mit IT, Schulleitung und Datenschutzbeauftragten einen Workshop, identifiziere die fünf wichtigsten externen Übergänge und priorisiere Minimierungsmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
{{:Offene Aufgabe - MOOC erstellen}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernkontrolle =&lt;br /&gt;
&lt;br /&gt;
# [[Transferfall Lernplattform]]: Eine Lernplattform lädt nach der Anmeldung Inhalte von vier externen Domains. Entwickle eine Prüfreihenfolge, mit der Du Zweck, Datenarten, Rollen und Erforderlichkeit bewertest.&lt;br /&gt;
# [[Architekturentscheidung]]: Eine Schule kann Sprachaufnahmen lokal oder per Cloud transkribieren. Begründe, welche Informationen Du vor einer Entscheidung brauchst und wie Datenminimierung die Architekturwahl beeinflusst.&lt;br /&gt;
# [[Fehleranalyse]]: Ein Dienstvertrag nennt nur einen Anbieter, der Netzwerktest zeigt aber weitere Ziele. Erkläre mögliche Ursachen und leite konkrete nächste Prüfschritte ab.&lt;br /&gt;
# [[Risikovergleich]]: Vergleiche „alles lokal“ und „alles Cloud“ und zeige, warum keine der beiden Architekturen automatisch datenschutzkonform oder sicher ist.&lt;br /&gt;
# [[Minimierungsentwurf]]: Entwickle für ein digitales Klassenbuch drei technische Änderungen, die Datenumfang, Empfängerkreis oder Speicherdauer reduzieren.&lt;br /&gt;
# [[Nachweisführung]]: Entwirf eine kurze Argumentationskette, mit der eine Schulleitung belegen kann, dass sie Datenflüsse erkannt, bewertet, minimiert und regelmäßig überprüft hat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernnachweis =&lt;br /&gt;
&lt;br /&gt;
Für einen Lernnachweis solltest Du nicht nur Begriffe kennen, sondern einen realistischen Datenfluss selbstständig analysieren können.&lt;br /&gt;
&lt;br /&gt;
# Ein Architekturdiagramm mit Endgerät, Netzzonen, Servern, externen Diensten und Datenfluss-Pfeilen erstellen.&lt;br /&gt;
# Mindestens drei datenschutzrelevante Übergänge begründet kennzeichnen.&lt;br /&gt;
# Datenarten, Zwecke, Empfänger und Rollen nachvollziehbar zuordnen.&lt;br /&gt;
# Eine lokale und eine externe Verarbeitungsvariante vergleichen.&lt;br /&gt;
# Mindestens drei konkrete Maßnahmen zur Datenminimierung und lokalen Verarbeitung ableiten.&lt;br /&gt;
# Technische Beobachtungen von rechtlichen Bewertungen unterscheiden.&lt;br /&gt;
# Quellen, Annahmen und offene Fragen transparent dokumentieren.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Quellen und Aktualitätscheck =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Geprüft am 7. Oktober 2026.&amp;#039;&amp;#039;&amp;#039; Für konkrete schulische Entscheidungen sind zusätzlich das jeweilige Landes-Schulrecht, landesspezifische Datenschutzregelungen und Hinweise der zuständigen Aufsichtsbehörde zu prüfen.&lt;br /&gt;
&lt;br /&gt;
# [https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 Verordnung (EU) 2016/679 – DS-GVO, EUR-Lex]: insbesondere Art. 5, 24, 25, 28, 32, 35 und 44 ff.&lt;br /&gt;
# [https://www.edpb.europa.eu/documents/guideline/guidelines-42019-on-article-25-data-protection-by-design-and-by-default_de EDSA/EDPB – Leitlinien 4/2019 zu Art. 25]: Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.&lt;br /&gt;
# [https://www.edpb.europa.eu/documents/coordinated-enforcement-framework/coordinated-enforcement-action-use-of-cloud-based_en EDPB – Coordinated Enforcement Action zur Cloud-Nutzung im öffentlichen Sektor]: Empfehlungen und Prüffelder für öffentliche Stellen.&lt;br /&gt;
# [https://www.datenschutzkonferenz-online.de/orientierungshilfen.html Datenschutzkonferenz – Orientierungshilfen]: aktuelles Verzeichnis der DSK-Hilfen; dort wird die schulbezogene Orientierungshilfe zu Online-Lernplattformen weiterhin geführt.&lt;br /&gt;
# [https://www.datenschutzkonferenz-online.de/media/oh/20180426_oh_online_lernplattformen.pdf DSK – Orientierungshilfe Online-Lernplattformen im Schulunterricht]: ältere schulbezogene Quelle; technische Grundfragen sind weiterhin nützlich, veraltete Gesetzesverweise müssen mit aktuellem Recht abgeglichen werden.&lt;br /&gt;
# [https://www.bsi.bund.de/dok/MST-Cloud-FAQ BSI – FAQ zum Mindeststandard zur Nutzung externer Cloud-Dienste]: technische Orientierung zu Cloud-Nutzung und Nachweisen.&lt;br /&gt;
# [https://www.baden-wuerttemberg.datenschutz.de/wp-content/uploads/2026/03/LfDI-TB25-DATENSCHUTZ.pdf LfDI Baden-Württemberg – Tätigkeitsbericht Datenschutz 2025]: aktuelle Hinweise zu Datenschutz und Bildung, Cloud-Diensten und Sensibilisierung.&lt;br /&gt;
# [https://www.baden-wuerttemberg.datenschutz.de/ms-365-schulen-hinweise-weiteres-vorgehen/ LfDI Baden-Württemberg – technische Prüfung von Microsoft 365 an Schulen]: historischer Fall zur Messung und Dokumentation realer Datenflüsse; nicht als pauschale Bewertung jeder heutigen Version verwenden.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= OERs zum Thema =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://de.m.wikipedia.org/wiki/Datenschutz-Grundverordnung &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Architektur Cloud Computing.svg|560px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Verknüpfte Lernbereiche =&lt;br /&gt;
&lt;br /&gt;
{| align=center&lt;br /&gt;
{{:D-Tab}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Datenschutz – Datenflüsse schulischer Systeme sichtbar machen]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# [[Datenschutz-Grundverordnung]]&lt;br /&gt;
# [[Datensparsamkeit]]&lt;br /&gt;
# [[Privacy by Design]]&lt;br /&gt;
# [[Cloud Computing]]&lt;br /&gt;
# [[Informationssicherheit]]&lt;br /&gt;
# [[Netzwerksicherheit]]&lt;br /&gt;
# [[Auftragsverarbeitung]]&lt;br /&gt;
# [[Datenschutz-Folgenabschätzung]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Datenschutz]]&lt;br /&gt;
[[Kategorie:Informatik]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Schule]]&lt;br /&gt;
[[Kategorie:Medienbildung]]&lt;br /&gt;
[[Kategorie:Digitale Bildung]]&lt;br /&gt;
[[Kategorie:Fortbildung]]&lt;br /&gt;
[[Kategorie:Schulleitung]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= aiMOOC-Projekte =&lt;br /&gt;
[[Kategorie:AI_MOOC]] [[Kategorie:GPT aiMOOC]]&lt;br /&gt;
{{MT}}&lt;/div&gt;</summary>
		<author><name>Glanz</name></author>
	</entry>
</feed>