Zu Inhalt springen Zu Fußbereich springen
  • Dienst-E-Mail

    Datenschutzerklärung

    Im Folgenden finden Sie Informationen über die Datenverarbeitung im Rahmen des von der BayernCloud Schule (ByCS) zur Verfügung gestellten Dienst-E-Mail-Systems (i. F. ByCS-DEM) für Personal an staatlichen bayerischen Schulen und ggf. weiteren staatlichen Einrichtungen im Ressortbereich des Bayerischen Staatsministeriums für Unterricht und Kultus (i. F.: Schule bzw. Einrichtung).

    Abschnitt I enthält Informationen über die Datenverarbeitungen im Zusammenhang mit dem Betrieb der Login-Seite für ByCS-DEM https://mail.bycs.de.  Bitte beachten Sie, dass diese Informationen in Abschnitt I für Sie dann nicht relevant sind, wenn Sie bereits in der BayernCloud Schule angemeldet sind, z. B. über das Dashboard der ByCS https://portal.bycs.de/.

    Abschnitt II enthält Informationen über die weiteren Datenverarbeitungen im Rahmen der Bereitstellung von ByCS-DEM (nach Login).

    I) Informationen zum Betrieb der Login-Seite https://mail.bycs.de

    A) Allgemeine Informationen

    Name und Kontaktdaten des Verantwortlichen

    Bayerisches Staatsministerium für Unterricht und Kultus
    Salvatorstraße 2
    80327 München
    Telefon: 089 2186-0
    E-Mail: poststelle@stmuk.bayern.de 

    Kontaktdaten der bzw. des Datenschutzbeauftragten

    Behördliche Datenschutzbeauftragte des Bayerischen Staatsministeriums für Unterricht und Kultus
    Salvatorstraße 2
    80327 München
    Telefon: 089 2186-0
    E-Mail: datenschutzbeauftragter@stmuk.bayern.de 

     

    Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

    Zweck der Verarbeitung ist die Erfüllung der uns vom Gesetzgeber zugewiesenen öffentlichen Aufgaben, insbesondere der Bereitstellung der Login-Seite für ByCS-DEM.

    Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ergibt sich, soweit nichts anderes angegeben ist, aus Art. 4 Abs. 1 des Bayerischen Datenschutzgesetzes (BayDSG) in Verbindung mit Art. 6 Abs. 1 UAbs. 1 Buchst. e der Datenschutzgrundverordnung (DSGVO). Demnach ist es uns erlaubt, die zur Erfüllung einer uns obliegenden Aufgabe erforderlichen Daten zu verarbeiten.

    Empfänger von personenbezogenen Daten

    Der technische Betrieb unserer Datenverarbeitungssysteme erfolgt durch das
    Landesamt für Digitalisierung, Breitband und Vermessung
    - IT-Dienstleistungszentrum des Freistaats Bayern –
    St.-Martin-Straße 47
    81541 München
    E-Mail: poststelle@ldbv.bayern.de 

    Bei Vorliegen einer gesetzlichen Verpflichtung werden Ihre Daten an die zuständigen Aufsichts- und Rechnungsprüfungsbehörden zur Wahrnehmung der jeweiligen Kontrollrechte übermittelt.

    Zur Abwehr von Gefahren für die Sicherheit in der Informationstechnik können bei elektronischer Übermittlung Daten an das Landesamt für Sicherheit in der Informationstechnik weitergeleitet werden und dort auf Grundlage der Art. 44 ff. des Bayerischen Digitalgesetzes verarbeitet werden.

    Dauer der Speicherung der personenbezogenen Daten

    Ihre Daten werden nur so lange gespeichert, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist.

    Ihre Rechte

    Soweit wir von Ihnen personenbezogene Daten verarbeiten, stehen Ihnen als Betroffener nachfolgende Rechte zu:

    • Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO).
    • Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
    • Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen (Art. 17 und 18 DSGVO).
    • Wenn Sie in die Verarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
    • Falls Sie in die Verarbeitung eingewilligt haben und die Verarbeitung auf dieser Einwilligung beruht, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
    Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn die Verarbeitung ausschließlich auf Grundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO erfolgt (Art. 21 Abs. 1 Satz 1 DSGVO).

    Beschwerderecht bei der Aufsichtsbehörde

    Weiterhin besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz. Diesen können Sie unter folgenden Kontaktdaten erreichen:

    Postanschrift: Postfach 22 12 19, 80502 München
    Adresse: Wagmüllerstraße 18, 80538 München
    Telefon: 089 212672-0
    Fax: 089 212672-50 
    Online Beschwerdeformular: https://www.datenschutz-bayern.de/vorstell/impressum.html 
    Internet: https://www.datenschutz-bayern.de/

    Weitere Informationen

    Für nähere Informationen zur Verarbeitung Ihrer Daten und zu Ihren Rechten können Sie uns unter den oben (zu Beginn von A) genannten Kontaktdaten erreichen.

    B) Informationen zum Internetauftritt

    Technische Umsetzung

    Unser Webserver wird durch das IT-Dienstleistungszentrum des Freistaats Bayern betrieben. Die von Ihnen im Rahmen des Besuchs unseres Webauftritts übermittelten personenbezogenen Daten werden daher in unserem Auftrag durch das

    Landesamt für Digitalisierung, Breitband und Vermessung
    - IT-Dienstleistungszentrum des Freistaats Bayern –
    St.-Martin-Straße 47
    81541 München
    E-Mail: IT-DLZ.Datenschutz@ldbv.bayern.de

    verarbeitet.

    Protokollierung

    Wenn Sie diese oder andere Internetseiten aufrufen, übermitteln Sie über Ihren Internetbrowser Daten an unseren Webserver. Die folgenden Daten werden während einer laufenden Verbindung zur Kommunikation zwischen Ihrem Internetbrowser und unserem Webserver aufgezeichnet:

    • Datum und Uhrzeit der Anforderung
    • Name der angeforderten Datei
    • Seite, von der aus die Datei angefordert wurde
    • Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
    • verwendete Webbrowser und verwendetes Betriebssystem
    • vollständige IP-Adresse des anfordernden Rechners
    • übertragene Datenmenge.
    Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns gespeichert. Nach spätestens sieben Tagen werden die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert, so dass es nicht mehr möglich ist, einen Bezug auf einzelne Nutzer herzustellen.

    Zur Abwehr von Gefahren für die Sicherheit in der Informationstechnik werden die Daten an das Landesamt für Sicherheit in der Informationstechnik weitergeleitet und dort auf Grundlage der Art. 44 ff. des Bayerischen Digitalgesetzes verarbeitet.

    Aktive Komponenten

    Wir verwenden aktive Komponenten wie Javascript u. a. für die Auswertung des Nutzungsverhaltens. Diese Funktion kann durch die Einstellung Ihres Internetbrowsers von Ihnen abgeschaltet werden.

    Cookies

    Wir setzen und verwenden nur funktionale Cookies, die zur korrekten Funktionsweise der Seite notwendig sind.

    Auswertung des Nutzerverhaltens (Webtracking-Systeme; Reichweitenmessung) 

    Nutzung von Matomo – vormals PIWIK als Dienstleistung des IT-DLZ (LDBV)

    Wir verwenden das Webanalysetool Matomo, um eine Auswertung des Nutzungsverhaltens durchzuführen und die Anwendung verbessern zu können. Dabei wird auf den Einsatz von Tracking-Cookies verzichtet. Die IP-Adresse wird dafür zunächst anonymisiert und dann auf anonymisierter Basis das Nutzungsverhalten ausgewertet, so dass kein Rückschluss auf Personen oder verwendete Geräte möglich ist. Matomo wird im IT-Dienstleistungszentrum des Freistaates Bayern (IT-DLZ) betrieben.

    Vorlesefunktion

    Die BayernCloud Schule möchte möglichst vielen Besucherinnen und Besuchern einen breiten und auf die individuellen Bedürfnisse abgestimmten Zugang zur ByCS-Website ermöglichen. Im Sinne der Barrierefreiheit wird daher auf der Website die Vorlesesoftware webReader der Firma Readspeaker angeboten, welche über die Firma DeepL außerdem eine Übersetzungs-Funktion bereitstellt. Standardmäßig ist die Vorlesesoftware deaktiviert, so dass keine Verbindung mit den Servern der Firma Readspeaker bzw. DeepL hergestellt wird. Damit erhalten Readspeaker bzw. DeepL beim Aufruf der ByCS-Website keine Daten von den Besucherinnen und Besuchern.

    Sie können selbst entscheiden, ob die Vorlesesoftware aktiviert werden soll. Erst wenn Sie die Aktivierung der Vorlesesoftware mit einem Klick auf „Vorlese- und Übersetzung-Funktion aktivieren“ freigeben, erteilen Sie Ihre explizite Einwilligung dahingehend, dass die dafür erforderlichen Daten (die Internetadresse der aktuellen Seite sowie Ihre IP-Adresse) an Readspeaker bzw. DeepL übermittelt werden.

    Um die von Ihnen gewünschte Einstellung zu sichern, wird von der ByCS-Website zunächst ein technischer Cookie gesetzt, der die Aktivierung für die Dauer der Browser-Sitzung speichert. Beim Schließen des Browsers wird dieses technische Cookie automatisch gelöscht. Beim Setzen dieses Cookies werden von der ByCS-Website keine personenbezogenen Daten gespeichert. Der Cookie enthält lediglich anonymisierte Daten zur Anpassung der ByCS-Website entsprechend Ihrer gewünschten Einstellung. Anschließend ist die Vorlesesoftware aktiv und kann von Ihnen genutzt werden. Die Vorlesesoftware selbst setzt ebenfalls technische Cookies für die aktive Browser-Sitzung bzw. zur Sicherung individueller Einstellungen am webReader. Sobald Sie Ihren Browser schließen, wird auch der Sitzungs-Cookie des webReaders gelöscht. Der Cookie zur Sicherung etwaiger individueller Einstellungen hat eine Gültigkeit von 360000000 ms, d. h. ca. 4 Tage.

    Möchten Sie die von Ihnen erteilte Einwilligung zur Nutzung der Vorlesefunktion mit Wirkung für die aktuelle Browser-Session widerrufen und somit die Vorlesesoftware wieder deaktivieren, können Sie jederzeit in der Datenschutzerklärung der ByCS-Website unter https://www.bycs.de/datenschutzerklaerung/index.html auf „Readspeaker deaktivieren“ klicken. Damit wird auch das von der ByCS-Website gesetzte Cookie sofort gelöscht.

    Die Vorlesesoftware webReader ist ein Angebot der Firma

    ReadSpeaker GmbH
    Am Sommerfeld 7
    86825 Bad Wörishofen.

    Die DeepL API wird in der Übersetzungsfunktion von webReader verwendet. Weitere Informationen zum Umgang mit Daten finden Sie auf den Seiten von DeepL: https://www.deepl.com/pro-data-security/ 

    II) Datenverarbeitungen im Rahmen der Bereitstellung von ByCS-DEM (nach Login)

    Name und Kontaktdaten des Verantwortlichen 

    „Verantwortlicher“ im Sinne der DSGVO ist die jeweilige Schule, an welcher Sie als Lehrkraft tätig sind, bzw. die jeweilige Einrichtung. Eine vollumfänglich ausgefüllte Version dieser Informationen zur Datenverarbeitung finden Sie im Rahmen der Datenschutzhinweise im Internetauftritt Ihrer jeweiligen Schule bzw. Einrichtung. Sollte Ihre Schule bzw. Einrichtung nicht über einen eigenen Internetauftritt verfügen, haben Sie die Datenschutzhinweise in anderweitiger Form erhalten und können diese bei Bedarf erneut bei Ihrer Schule bzw. Einrichtung anfordern.

    Kontaktdaten der bzw. des Datenschutzbeauftragten

    Zuständige Datenschutzbeauftragte bzw. zuständiger Datenschutzbeauftragter ist die bzw. der Datenschutzbeauftragte der jeweiligen Schule an welcher Sie als Lehrkraft tätig sind, bzw. der jeweiligen Einrichtung. Eine vollumfängliche Version dieser Informationen zur Datenverarbeitung finden Sie im Rahmen der Datenschutzhinweise im Internetauftritt Ihrer jeweiligen Schule oder Einrichtung. Sollte Ihre Schule bzw. Einrichtung nicht über einen eigenen Internetauftritt verfügen, haben Sie die Datenschutzhinweise in anderweitiger Form erhalten und können diese bei Bedarf erneut bei Ihrer Schule bzw. Einrichtung anfordern.

    Zwecke und Rechtsgrundlagen für die Verarbeitung Ihrer Daten

    Die Datenverarbeitung im Rahmen der Bereitstellung von ByCS-DEM dient der datenschutzkonformen elektronischen Kommunikation des staatlichen Personals an staatlichen bayerischen Schulen insbesondere mit Erziehungsberechtigten, Schülerinnen und Schülern (soweit hierfür keine Schul- bzw. Elternkommunikationsportale durch den Schulaufwandsträger bereitgestellt werden), sowie mit schulischen Partnern, z. B. mit örtlichen Behörden, Vereinen, Einrichtungen und Unternehmen; ebenso ggf. der Kommunikation zwischen staatlichen Schulen und weiteren öffentlichen Stellen zur dienstlichen Aufgabenerfüllung. Damit dient die Datenverarbeitung der Erfüllung des Bildungs- und Erziehungsauftrags, den das Bayerische Gesetz über das Erziehungs- und Unterrichtswesen (BayEUG) den Schulen zuweist.

    Rechtsgrundlage ist Art. 85 Abs. 1 BayEUG (i. V. m. Art. 6 Abs. 1 lit. e DSGVO). Soweit eine Datenverarbeitung auf freiwilliger Basis erfolgt, ist Rechtsgrundlage eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) der betroffenen Personen.

    Für die Verarbeitung von Beschäftigtendaten ist die Rechtsgrundlage Art. 6 Abs. 1 lit. e DSGVO i. V. m. mit den Rechtsgrundlagen des jeweiligen Beschäftigungsverhältnisses.

    Empfänger von personenbezogenen Daten

    Schul-, bzw. einrichtungsinterne Empfänger

    • Andere Nutzerinnen und Nutzer, mit denen kommuniziert wird
    • ByCS-Admins der Schule oder Einrichtung
    • Schulleitung und ggf. dienstliche Vertreter des Nutzers bei etwaig durch die Nutzungsbedingungen gestattetem Postfachzugriff
    • Andere Schulen bzw. Einrichtungen im Rahmen des Globalen Adressbuchs

    Externe Empfänger

    Externe Empfänger bzw. Absender, mit denen die Nutzerinnen und Nutzer kommunizieren.

    Zur Bereitstellung und Nutzung der ByCS-E-Mail ist ferner die Übermittlung personenbezogener Daten an ausgewählte Dienstleister notwendig. Mit diesen Dienstleistern hat die Schule eine Vereinbarung zur Datenverarbeitung im Auftrag der Schule geschlossen (sog. „Auftragsverarbeitung“ nach Art. 28 DSGVO). Die Schule bedient sich zu Bereitstellung, Betrieb, Wartung und Support der ByCS-E-Mail folgender Auftragsverarbeiter:

    • Staatsinstitut für Schulqualität und Bildungsforschung (ISB)
    • Akademie für Lehrerfortbildung und Personalführung Dillingen (ALP)
    Für die Bereitstellung, Betrieb und Wartung der zentralen technische Infrastruktur der ByCS-E-Mail sowie den 3rd-Level-Support bedienen sich die Auftragsverarbeiter des Landesamts für Digitalisierung, Breitband und Vermessung (LDBV) – IT-Dienstleistungszentrum des Freistaats Bayern (IT-DLZ), St.- Martin-Str. 47, 81541 München – als Unterauftragsverarbeiter. Ebenfalls Unterauftragsverarbeiter ist die opscon IT operations and consulting GmbH, Große Allee 21, 89407 Dillingen als technischer Betriebsdienstleister.

    Im Rahmen der Erfüllung seiner gesetzlichen Aufgaben nach Art. 44 ff. des Bayerischen Digitalgesetzes ist das Landesamt für Sicherheit in der Informationstechnik Übermittlungsempfänger.

    Dauer der Speicherung der personenbezogenen Daten

    Ihre Daten werden nur so lange gespeichert, wie dies unter Beachtung gesetzlicher Aufbewahrungsfristen zur Aufgabenerfüllung erforderlich ist.
    Die Vorgaben zur Speicherdauer sind insbesondere Ziffer 5 der Anlage 2 Abschnitt 7 der BaySchO, gegebenenfalls in entsprechender Anwendung der Speicherfristen, zu entnehmen.

    Dies bedeutet für die Löschfrist im Einzelnen:

    • Für die Datenkategorien (Stammdaten, sichtbare Profilinformationen, Passwort, Inhaltsdaten – Ziffern 3.1.1-3.1.4 in Anlage 2 Abschnitt 7 BaySchO) spätestens 3 Monate
      • ab dem Zeitpunkt, zu dem die Schülerin bzw. der Schüler oder das pädagogische Personal die Schule verlassen,
      • nach Beendigung der Zusammenarbeit (bei Gastnutzern).
      • Die Möglichkeit der Wiederherstellung der Daten kann zur Sicherstellung des Rechts auf Datenübertragbarkeit für weitere 6 Monate vorgesehen werden, sofern die Verarbeitung eingeschränkt ist und die Betroffenen keine Löschung verlangen.
    • Details zu Protokolldaten die beim Betrieb des Dienstes anfallen, finden Sie im Abschnitt I. B. unter („Protokollierung“)
    • Eigene Inhalte (z. B. Inhalte des E-Mail-Postfachs, selbst angelegte Kalender und Adressbücher/Kontakte) löschen die Nutzerinnen und Nutzer selbst, sobald diese nicht mehr erforderlich sind, in der Regel spätestens nach Ablauf des darauffolgenden Schuljahres.
    • Im Übrigen erfolgt die Löschung nach Deaktivierung des Postfachs in der ByCS-Administration. Durch die Nutzerin bzw. den Nutzer versandte Nachrichten und Anhänge verbleiben beim Empfänger.

    Ihre Rechte

    Soweit wir von Ihnen personenbezogene Daten verarbeiten, stehen Ihnen als Betroffener nachfolgende Rechte zu:

    • Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO).
    • Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
    • Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen (Art. 17 und 18 DSGVO).
    • Wenn Sie in die Verarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
    • Falls Sie in die Verarbeitung eingewilligt haben und die Verarbeitung auf dieser Einwilligung beruht, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
    Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn die Verarbeitung ausschließlich auf Grundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO erfolgt (Art. 21 Abs. 1 Satz 1 DSGVO).

    Beschwerderecht bei der Aufsichtsbehörde

    Weiterhin besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz. Diesen können Sie unter folgenden Kontaktdaten erreichen:

    Postanschrift: Postfach 22 12 19, 80502 München
    Adresse: Wagmüllerstraße 18, 80538 München
    Telefon: 089 212672-0
    Telefax: 089 212672-50
    Online Beschwerdeformular: https://www.datenschutz-bayern.de/vorstell/impressum.html 
    Internet: https://www.datenschutz-bayern.de 

    Weitere Informationen zum Datenschutz

    Weitere Informationen zum Datenschutz, insbesondere zu Ihren Rechten als betroffene Person, finden Sie in den allgemeinen Datenschutzhinweisen der jeweiligen Schule bzw. Einrichtung, die auf den jeweiligen Homepages abrufbar sind. Sollte Ihre Schule bzw. Einrichtung nicht über einen eigenen Internetauftritt verfügen, haben Sie die Datenschutzhinweise bereits in anderweitiger Form erhalten. Für nähere Informationen zur Verarbeitung Ihrer Daten können Sie sich auch an die Schule bzw. Einrichtung sowie den Datenschutzbeauftragten der Schule bzw. Einrichtung wenden.