Datenschutzerklärung

Wer wir sind

Diese Seite und die App „Plan B“ wird entwickelt und betrieben von

Dr. Christian Wahle
Philipp-Schlick-Str. 18
59872 Meschede


0291 1233 7658
info@christian-wahle.de

https://www.docwahle-it.de

Die Adresse dieser Website ist: https://planb.schule oder auch https://www.planb.schule. In der Folge werden wir diese Seiten auch als „diese Homepage“ bezeichnen.

Unser App-Server läuft unter der Adresse https://app.planb.schule. Diese Adresse lässt sich im Browser aufrufen und wird auch als Server für unsere mobilen Apps genutzt. Wenn wir im Folgenden „in der App“ oder ähnliches schreiben, meinen wir diesen Server.

Auskunft, Löschung, Sperrung

Zu jedem Zeitpunkt können Sie sich über die personenbezogenen Daten, deren Herkunft und Empfänger und den Nutzen der Datenverarbeitung informieren und unentgeltlich eine Korrektur, Sperrung oder Löschung dieser Daten verlangen. Bitte nutzen Sie dafür die im Impressum angegebenen Kontaktwege. Für weitere Fragen zum Thema stehen wir Ihnen ebenfalls jederzeit zur Verfügung.

Server-Log-Files

Der Provider dieser Homepage und der App erhebt und speichert automatisch Daten in Server-Log Files, die von Ihrem Browser an uns übermittelt werden. Diese Daten enthalten:

– Browsertyp/ Browserversion

– Betriebssystem des Rechners

– Referrer URL

– Hostname/Ip-Adresse des zugreifenden Rechners

– Uhrzeit der Serveranfrage

Diese Informationen werden nach 14 Tagen automatisch von unserem Provider gelöscht. Es erfolgt keine Zusammenführung dieser Daten mit anderen Datenquellen.

Die temporäre Aufbewahrung der Daten und Logfiles basiert auf Artikel 6 Absatz 1 Buchstabe f der DSGVO.

Diese Speicherung in Logfiles ist notwendig, um die reibungslose Funktion der Webseite zu gewährleisten. Es erfolgt keine Nutzung der Daten für Marketingzwecke in diesem Rahmen.

Das berechtigte Interesse an der Verarbeitung dieser Daten gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO liegt ebenfalls in diesen Zielen.

Wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden behalten wir uns das Recht vor, diese Daten nachträglich zu überprüfen.

Datenverarbeitung in der App

Wir erheben (neben den oben genannten Server Log Dateien) nur die Daten, die die Benutzer eingeben. Es wird kein Anwenderverhalten oder die Seitenaufrufe verfolgt. Entsprechend findet auch keine Einbindung von Tracking oder Analysetools statt.

Verarbeitung im Auftrag

In der App werden ihre Daten im Zuge der oben genannten Verarbeitung an folgenden Empfänger übermittelt:

Von uns eingesetzte IT-Dienstleister (Auftragsverarbeiter): 

Scalingo

15 avenue du Rhin

67000 Strasbourg

Frankreich 
(Die Übermittlung erfolgt auf Basis der am 8.7.2022 abgeschlossenen Standardvertragsklauseln)

Die Speicherung von Dateianhängen und Downloads wie z.B. PDF Daten erfolgt über von uns angemietete Serverhardware, die vom externen Dienstleister Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg („AWS EMEA“) bereitgestellt wird, mit dem wir eine Auftragsdatenverarbeitungsvereinbarung gemäß Art. 28 Abs. 3 DSGVO abgeschlossen haben. Die angemieteten Server befinden sich im Rechenzentrum von AWS in Frankfurt am Main, auf dem beispielsweise auch der Logineo Messenger des Landes NRW betrieben wird (Quelle: https://www.landtag.nrw.de/portal/WWW/dokumentenarchiv/Dokument/MMD17-11271.pdf). Verantwortlich bleiben wir. Die Datenübertragung findet SSL-gesichert nach aktuellen Standards statt. Die Verschlüsselungsendpunkte befinden sich auf dem Endgerät des Nutzers und auf unserer Serverinstanz. Bei der AWS EMEA handelt es sich nicht um die Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA, sondern um eine Gesellschaft desselben Konzerns im Europäischen Wirtschaftsraum („EWR“). Eine Übermittlung Ihrer personenbezogenen Daten in Staaten außerhalb des EWR findet nicht statt. Wir stellen mittels Verschlüsselung sicher, dass Ihre Daten sicher auf dem bei AWS EMEA gehosteten Server übermittelt werden. Weitere Informationen dazu, wie Ihre personenbezogenen Daten bei der AWS EMEA verarbeitet werden, können Sie hier abrufen.

Weiterhin werden Performance- und Fehler-Daten der App serverseitig von Monti APM verarbeitet, damit wir mit den Diagnosedaten des Servers die App Performance verbessern und Fehler in der App schneller finden können. Der Anbieter verarbeitet die Daten im Auftrag gemäß DSGVO. Die Auftragsdatenvereinbarung (Stand 19.10.2022) kann hier heruntergeladen werden:

Wenn der Nutzer dem Erhalt von Push-Nachrichten zustimmt kann die Plan B App Push-Nachrichten erhalten. Zum Versand von Push-Nachrichten benutze ich den Dienst Firebase Cloud Messaging (FCM) von Google. Bei der Aktivierung von Push Nachrichten wird auf dem Endgerät eine zufällige ID erzeugt. Diese wird auf dem Plan B Server gespeichert und mit dem Benutzernamen verknüpft. Wenn eine Push Nachricht an einen Benutzer geschickt wird, wird die Mitteilung zusammen mit der zufälligen ID an FCM gesendet. Der Anbieter verarbeitet die Daten im Auftrag gemäß DSGVO. https://firebase.google.com/support/privacy.

Der Plan B Admin der Schule kann den Versand von Push-Nachrichten deaktivieren. Außerdem kann jeder Benutzer sowohl serverseitig (Profil -> Benachrichtigungen, für Mitteilungen zum Vertretungsplan oder zu neuen Stundenplänen) als auch clientseitig (derzeit bei der Installation von Apps durch das jeweilige Betriebssystem des Handys abgefragt) den Benachrichtigungsversand jederzeit an- und abschalten.

Die App „Plan B Student“ basiert auf einer etwas anderen technischen Basis als die App „Plan B“. Hier wird das Framework „expo.io“ genutzt. Diese Open Source Software der Expo Inc., 420 Florence St, Palo Alto, California 94301, USA, nutzt React Native als Framework, um die Entwicklung echter nativer Apps mit JavaScript zu ermöglichen.

Hierbei werden nur für die Grundfunktion des expo-Services Daten verwendet. Expo.io verkauft diese nicht oder benutzt es für Werbung. Die Daten, die von expo.io oder mit einem expo-eigenen Konto in einem anderen Service gesammelt und gespeichert werden, werden von expo.io für den Betrieb und die Wartung des Services verwendet. Expo.io wird von Plan B aus technischen Gründen eingesetzt, um die Funktionen der App zu gewährleisten, insbesondere den Versand von Push-Mitteilungen. Inhaltliche Daten werden nicht an expo.io weitergegeben, es werden keine Daten über das Nutzerverhalten erhoben. Weitere Informationen zur Datenschutzerklärung von expo.io befinden sich unter dem Link: <https://expo.io/privacy>.

Unser Support Chat nutzt (ab Plan B Serverversion 4.22.1) die API Schnittstelle von OpenAI, sofern die jeweilige Schule dies wünscht. Falls die Schule die KI Funktionen nicht nutzt, werden die Eingaben per eMail an das Support Team der Schule weiterleitet. Andernfalls senden wir von unserem Server aus die Prompts des Benutzers an OpenAI. Sonst werden keine Nutzerdaten übertragen, nur die Texteingaben. Der User wird direkt oberhalb der Texteingabe darüber informiert. Da die Übermittlung der Anfrage von unserem Server aus an OpenAI erfolgt, werden somit auch keine Verbindungsdaten (wie etwa IP) oder sonstige Metadaten des Users übertragen.

Der Homepage-Provider ist:

netcup GmbH
Daimlerstraße 25
76185 Karlsruhe

Deutschland

Cookies in der App

In der App https://app.planb.schule oder auch in den mobilen Apps benutzen wir zwei funktionale Cookies, die nach DSGVO technisch notwendig sind, um unseren Dienst anzubieten. Hierzu zählt zum einen ein Session Cookie, um die App bzw. den Browser bei der Rückkehr zur Anwendung mit dem richtigen Server wieder zu verbinden. Weiterhin wird bei Downloads von Dateien ein Cookie gesetzt, der sicherstellt, dass wirklich nur Berechtigte einen Download durchführen können.

Cookies auf dieser Homepage

Wir benutzen keine Cookies auf unserer Homepage.

Eingebettete Inhalte von anderen Websites

Beiträge auf dieser Website können eingebettete Inhalte beinhalten (z. B. Videos, Bilder, Beiträge etc.). Eingebettete Inhalte von anderen Websites verhalten sich exakt so, als ob der Besucher die andere Website besucht hätte.

Diese Websites können Daten über dich sammeln, Cookies benutzen, zusätzliche Tracking-Dienste von Dritten einbetten und deine Interaktion mit diesem eingebetteten Inhalt aufzeichnen, inklusive deiner Interaktion mit dem eingebetteten Inhalt, falls du ein Konto hast und auf dieser Website angemeldet bist.

Zur Zeit binden wir auf dieser Homepage keine externen Inhalte ein. Wir hosten die Schriftarten, die wir auf dieser Homepage benutzen, selbst und greifen dazu nicht auf externe Anbieter wie z.B. Google zurück.