Ein frei kopier- und anpassbares Lehrmittel von eduskript.org

Datenschutz

Eduskript ist für den Einsatz in Schulen gebaut, wo die verarbeiteten Daten Lehrpersonen gehören — und, besonders wichtig, Minderjährigen. Datenschutz ist deshalb ein Konstruktionsmerkmal, kein Nachgedanke. Diese Seite dokumentiert, welche Daten Eduskript speichert, wo sie gespeichert werden und wer sie verarbeitet.

Kurz gesagt: E-Mail-Adressen von Schülern werden nie gespeichert. Alle Kerndaten liegen auf europäischer Infrastruktur (Frankreich). Kein Analytics oder Ad-Tracking von Drittanbietern. Die Anmeldung über US-Identitätsanbieter erfolgt nur, wenn ein Nutzer sich aktiv dafür entscheidet.

Rechtlicher Rahmen

Eduskript wird unter dem Schweizer Bundesgesetz über den Datenschutz (revDSG) betrieben. Da alle primären Daten innerhalb der EU gehostet werden, ist die Verarbeitung zusätzlich an der EU-Datenschutz-Grundverordnung (DSGVO) ausgerichtet.

Die Schweiz verfügt über einen EU-Angemessenheitsbeschluss, und die untenstehenden Hosting-Anbieter unterstehen Schweizer und EU-Recht — nicht dem US CLOUD Act.

Wo Daten gespeichert werden

Alle primären Daten — die Datenbank und hochgeladene Dateien — werden auf europäischer Infrastruktur, betrieben von französischen Unternehmen, gehostet. Kein US-Hyperscaler (AWS, Google Cloud, Azure) wird für Speicherung oder Rechenleistung verwendet.

UnterauftragsverarbeiterZweckStandortUnternehmen
KoyebAnwendungs-Hosting + verwaltete PostgreSQL-DatenbankEU-RegionKoyeb SAS (Frankreich)
ScalewayObjektspeicher (hochgeladene Dateien, Bilder)Paris (fr-par)Scaleway SAS (Frankreich)
BrevoTransaktions-E-Mails (Verifizierung, Benachrichtigungen)EUSendinblue SAS / Brevo (Frankreich)

Transaktions-E-Mails werden ohne Tracking versendet.

Welche Daten gespeichert werden

Eduskript unterscheidet zwei Kontotypen mit bewusst unterschiedlichen Datenmodellen.

Lehrpersonen

Lehrpersonen erstellen und besitzen Inhalte, deshalb wird eine normale Identität gespeichert:

  • E-Mail-Adresse
  • Anzeigename und optionale Profilfelder (Titel, Bio)
  • Gehashtes Passwort (bcrypt) — nur für E-Mail/Passwort-Konten
  • Die von ihnen erstellten Inhalte (Skripts, Pages, Dateien)

Schüler

Schülerkonten sind von Grund auf pseudonym. Folgendes wird nie gespeichert:

  • ❌ E-Mail-Adressen von Schülern
  • ❌ Echte Namen von Schülern (ausser ein Schüler entscheidet sich, einen einzugeben)

Stattdessen wird ein Schüler identifiziert durch:

  • Ein Einweg-Pseudonym — ein irreversibler SHA-256-Hash, abgeleitet aus seiner Anmeldeidentität. Die ursprüngliche E-Mail-Adresse lässt sich daraus nicht rekonstruieren.
  • Einen zufällig generierten, stabilen Anzeige-Spitznamen.
  • Die OAuth-Provider-Kennung, die für wiederkehrende Logins verwendet wird.

Dies erlaubt einer Lehrperson, einen Schüler mit einer Klassenliste abzugleichen (durch Vorautorisierung derselben E-Mail-Adresse, die denselben Hash erzeugt), ohne dass Eduskript die E-Mail-Adresse des Schülers je speichert. Profilbilder von OAuth-Anbietern werden zur Anzeige durchgereicht, aber nicht dauerhaft gespeichert.

Siehe die Seite Nutzungslizenz dazu, wie das Eigentum an erstellten Inhalten gehandhabt wird.

Anmeldung und Identität von Drittanbietern

Eduskript unterstützt die Anmeldung über externe Identitätsanbieter. Einige davon werden von US-Unternehmen betrieben (Microsoft, Google, GitHub). Wichtige Abgrenzungen:

  • Diese Anbieter werden nur verwendet, wenn ein Nutzer sich aktiv dafür entscheidet. Die Anmeldung per E-Mail/Passwort betrifft sie nie.
  • Eduskript erhält nur die minimalen Profildaten, die zur Kontoerstellung nötig sind (und bei Schülern wird selbst das auf ein Pseudonym reduziert, wie oben beschrieben).
  • Für Schweizer Schulen sind souveräne Identitätsföderationen der bevorzugte Weg. Die Unterstützung von Edulog (der Föderation von Identitätsdiensten für den Schweizer Bildungsraum, betrieben von Educa im Auftrag der EDK) ist der empfohlene Pfad; sie bietet pseudonymisierten Zugriff ohne jeden US-Anbieter in der Kette.

Sitzungen

Die Authentifizierung verwendet zustandslose JWT-Sitzungen. Es gibt keinen serverseitigen Sitzungsspeicher; das Sitzungs-Token liegt in einem HTTP-only, sicheren Cookie. Eduskript verwendet keine Sitzungs- oder Login-Dienste von Drittanbietern.

Was Eduskript nicht tut

  • Kein Web-Analytics von Drittanbietern (kein Google Analytics, Plausible, PostHog usw.).
  • Keine Werbung oder Verhaltens-Tracking.
  • Kein Verkauf oder Weitergabe personenbezogener Daten an Werbetreibende.
  • Keine Speicherung von E-Mail-Adressen von Schülern.

Rechte der betroffenen Personen

Unter dem revDSG und der DSGVO können Nutzer Zugriff auf, Berichtigung von oder Löschung ihrer personenbezogenen Daten verlangen. Da Schülerkonten nur ein Pseudonym und keine E-Mail-Adresse enthalten, ist der Datenfussabdruck für Schüler konstruktionsbedingt minimal.

Das Löschen eines Kontos entfernt die zugehörigen personenbezogenen Daten. Von Lehrpersonen erstellte Inhalte unterliegen der Seite Nutzungslizenz und den Kollaborationsregeln.

Kontakt

Für Fragen oder Anfragen zum Datenschutz kontaktieren Sie den Betreiber der Instanz. Für die öffentliche Instanz unter eduskript.org ist das die im Impressum der Website genannte Person.

Zusammenfassung

Eduskript speichert das Mindestmass an personenbezogenen Daten, das zum Funktionieren nötig ist. Identitäten von Lehrpersonen sind konventionell; Identitäten von Schülern sind pseudonymisiert und enthalten keine E-Mail-Adresse. Alle Kerndaten werden auf französischer/EU-Infrastruktur (Koyeb, Scaleway, Brevo) unter Schweizer und EU-Datenschutzrecht gehostet. Identitätsanbieter aus den USA sind optional und nutzerinitiiert, und es wird kein Analytics oder Tracking verwendet.