Klartext Schule
Neuer Brief Meine Briefe

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten beim Betrieb der Anwendung Klartext Schule. Die Anwendung wurde bewusst datensparsam konzipiert: Es gibt keine Nutzerkonten, keine Anmeldung und kein Tracking. Die folgenden Abschnitte erläutern, welche Daten wir dennoch verarbeiten und warum.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Gemeinsam mit künstlicher Intelligenz e. V.
c/o STARTPLATZ
Im Mediapark 5
50670 Köln
E-Mail: datenschutz@gmki.org

2. Was Klartext Schule tut – und was nicht

Lehrkräfte laden Elternbriefe als Datei hoch. Die Anwendung erzeugt einen QR-Code mit einer zufälligen, nicht erratbaren Adresse. Eltern können diesen QR-Code scannen, eine Sprache wählen und den Brief übersetzt lesen.

  • Es werden keine Nutzerkonten angelegt.
  • Es findet kein Tracking, kein Analytics, keine Werbung statt.
  • Es werden keine Cookies von Drittanbietern gesetzt.
  • Es gibt keinen Rückkanal: Eltern können nicht antworten, kommentieren oder Fragen stellen.

3. Welche Daten verarbeitet werden

3.1 Inhalte hochgeladener Briefe

Wenn eine Lehrkraft einen Elternbrief hochlädt, extrahiert die Anwendung den Text aus der Datei (PDF, DOCX oder TXT) und speichert diesen Text in unserer Datenbank. Vor dem Veröffentlichen wird der Text auf typische personenbezogene Muster hin geprüft (E-Mail-Adressen, Telefonnummern, Geburtsdaten, Adressen) und die Lehrkraft entsprechend gewarnt. Die Entscheidung, ob der Brief in dieser Form veröffentlicht wird, liegt bei der Lehrkraft.

Wir empfehlen ausdrücklich, in Briefen keine Vollnamen, Geburtsdaten, Adressen, Telefonnummern, Gesundheits- oder andere besonders schützenswerte Daten einzelner Kinder anzugeben.

Hochgeladene Briefe werden nach 180 Tagen automatisch gelöscht. Lehrkräfte können eigene Briefe jederzeit über das Lehrkraft-Dashboard manuell löschen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung des Dienstes gegenüber Lehrkräften und Eltern).

3.2 Übersetzungen und Leichte Sprache

Wenn Eltern eine Sprache auswählen und den Brief in dieser Sprache anfordern, wird der Brieftext zur maschinellen Übersetzung an einen externen Auftragsverarbeiter übergeben (siehe Abschnitt 5). Die so erzeugte Übersetzung wird in unserer Datenbank zwischengespeichert, damit weitere Aufrufe desselben Briefs keinen erneuten Übersetzungsvorgang auslösen. Übersetzungen werden zusammen mit dem zugehörigen Brief nach 180 Tagen gelöscht.

3.3 Server-Logfiles

Beim Aufruf der Anwendung übermittelt der Browser technisch notwendige Informationen, die unser Hoster in Logfiles speichert: IP-Adresse, Datum und Uhrzeit der Anfrage, abgerufene Adresse, Browser- und Betriebssystemkennung. Diese Daten werden nicht mit Inhalten von Briefen verknüpft.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Anwendung).

3.4 Rate-Limiting

Um automatisiertes Massenscanning oder Missbrauch zu unterbinden, begrenzen wir die Anzahl der Anfragen pro IP-Adresse innerhalb eines Zeitfensters. Dazu werden IP-Adressen kurzzeitig im Speicher der Anwendung verarbeitet; eine dauerhafte Speicherung erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch).

3.5 Session-Cookie für Lehrkräfte

Damit eine Lehrkraft im Lehrkraft-Dashboard die selbst hochgeladenen Briefe wiederfindet, ohne sich anzumelden, setzen wir einen technisch notwendigen Session-Cookie (klartext_sid). Dieser Cookie enthält ausschließlich eine zufällige Sitzungs-Kennung und wird ausschließlich auf der Lehrkraft-Seite (Upload, Dashboard) gesetzt. Auf der Eltern-Ansicht wird kein Cookie gesetzt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für die Nutzung des vom Anwender angeforderten Dienstes) sowie Art. 6 Abs. 1 lit. f DSGVO.

4. Hosting

Die Anwendung wird auf Servern in Deutschland betrieben. Hoster ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Datenbank dieser Anwendung läuft im gleichen Server-Stack (Postgres-Container) und speichert ausschließlich die in Abschnitt 3 beschriebenen Daten.

5. Externe Dienste / Auftragsverarbeitung

5.1 DeepL (maschinelle Übersetzung)

Für die Übersetzung der Brieftexte nutzen wir den Dienst DeepL der DeepL SE, Maarweg 165, 50825 Köln, Deutschland. DeepL verarbeitet die übermittelten Texte ausschließlich auf Servern in der Europäischen Union. Mit DeepL besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

DeepL speichert die übermittelten Texte gemäß Vertrag nicht dauerhaft und nutzt sie nicht zum Training eigener Modelle. Wir übermitteln ausschließlich den Brieftext, keine zusätzlichen personenbezogenen Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Eltern verständliche Übersetzungen anzubieten). Weitere Informationen: deepl.com/de/privacy.

5.2 Geplante weitere Dienste

Für Sprachen, die DeepL nicht anbietet (Farsi, Paschtu), planen wir die Anbindung des Dienstes Microsoft Azure Translator (Region Frankfurt). Für die Erzeugung einer Fassung in Leichter Sprache prüfen wir den Einsatz von Mistral Large über Mistral AI (Paris, Frankreich). Für eine optionale Audio-Wiedergabe ist Microsoft Azure Speech Services (Frankfurt) vorgesehen. Diese Dienste sind im aktuellen Stand der Anwendung noch nicht aktiviert. Sobald sie aktiv werden, ergänzen wir diese Erklärung um die jeweiligen Auftragsverarbeitungsverträge.

6. Empfänger von Daten

Eine Weitergabe Ihrer Daten an Dritte über die in Abschnitt 4 und 5 genannten Auftragsverarbeiter hinaus findet nicht statt. Eine Übermittlung in Drittländer außerhalb der EU/des EWR ist mit dem aktuellen Stand der Anwendung nicht vorgesehen.

7. Speicherdauer

  • Briefinhalte und Übersetzungen: maximal 180 Tage ab Upload, danach automatische Löschung.
  • Server-Logfiles des Hosters: gemäß dessen Standardrichtlinien, in der Regel maximal 14 Tage.
  • Session-Cookie: bis zum Ende der Browser-Sitzung bzw. bis zum manuellen Löschen.

8. Ihre Rechte

Sie haben jederzeit das Recht:

  • Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen (Art. 15 DSGVO),
  • die Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO),
  • die Löschung oder Einschränkung der Verarbeitung zu verlangen (Art. 17, 18 DSGVO),
  • der Verarbeitung zu widersprechen (Art. 21 DSGVO),
  • Daten in einem strukturierten, gängigen Format zu erhalten (Art. 20 DSGVO),
  • sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde für die verantwortliche Stelle ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

9. SSL-/TLS-Verschlüsselung

Diese Anwendung verwendet zur sicheren Übertragung Ihrer Daten eine HTTPS-Verbindung mit aktueller TLS-Verschlüsselung.

10. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen der Anwendung oder die eingesetzten Auftragsverarbeiter ändern. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.

Schulinfos verständlich für alle Familien. Keine Accounts, keine Tracker. Links sind 180 Tage gültig.

Impressum · Datenschutz