Datenschutz
Eduskript ist für den Einsatz in Schulen gebaut, wo die verarbeiteten Daten Lehrpersonen gehören — und, besonders wichtig, Minderjährigen. Datenschutz ist deshalb ein Konstruktionsmerkmal, kein Nachgedanke. Diese Seite dokumentiert, welche Daten Eduskript speichert, wo sie gespeichert werden und wer sie verarbeitet.
Kurz gesagt: E-Mail-Adressen von Schülern werden nie gespeichert. Alle Kerndaten liegen auf europäischer Infrastruktur (Frankreich). Kein Analytics oder Ad-Tracking von Drittanbietern. Die Anmeldung über US-Identitätsanbieter erfolgt nur, wenn ein Nutzer sich aktiv dafür entscheidet.
Rechtlicher Rahmen
Eduskript wird unter dem Schweizer Bundesgesetz über den Datenschutz (revDSG) betrieben. Da alle primären Daten innerhalb der EU gehostet werden, ist die Verarbeitung zusätzlich an der EU-Datenschutz-Grundverordnung (DSGVO) ausgerichtet.
Die Schweiz verfügt über einen EU-Angemessenheitsbeschluss, und die untenstehenden Hosting-Anbieter unterstehen Schweizer und EU-Recht — nicht dem US CLOUD Act.
Wo Daten gespeichert werden
Alle primären Daten — die Datenbank und hochgeladene Dateien — werden auf europäischer Infrastruktur, betrieben von französischen Unternehmen, gehostet. Kein US-Hyperscaler (AWS, Google Cloud, Azure) wird für Speicherung oder Rechenleistung verwendet.
| Unterauftragsverarbeiter | Zweck | Standort | Unternehmen |
|---|---|---|---|
| Koyeb | Anwendungs-Hosting + verwaltete PostgreSQL-Datenbank | EU-Region | Koyeb SAS (Frankreich) |
| Scaleway | Objektspeicher (hochgeladene Dateien, Bilder) | Paris (fr-par) | Scaleway SAS (Frankreich) |
| Brevo | Transaktions-E-Mails (Verifizierung, Benachrichtigungen) | EU | Sendinblue SAS / Brevo (Frankreich) |
Transaktions-E-Mails werden ohne Tracking versendet.
Welche Daten gespeichert werden
Eduskript unterscheidet zwei Kontotypen mit bewusst unterschiedlichen Datenmodellen.
Lehrpersonen
Lehrpersonen erstellen und besitzen Inhalte, deshalb wird eine normale Identität gespeichert:
- E-Mail-Adresse
- Anzeigename und optionale Profilfelder (Titel, Bio)
- Gehashtes Passwort (bcrypt) — nur für E-Mail/Passwort-Konten
- Die von ihnen erstellten Inhalte (Skripts, Pages, Dateien)
Schüler
Schülerkonten sind von Grund auf pseudonym. Folgendes wird nie gespeichert:
- ❌ E-Mail-Adressen von Schülern
- ❌ Echte Namen von Schülern (ausser ein Schüler entscheidet sich, einen einzugeben)
Stattdessen wird ein Schüler identifiziert durch:
- Ein Einweg-Pseudonym — ein irreversibler SHA-256-Hash, abgeleitet aus seiner Anmeldeidentität. Die ursprüngliche E-Mail-Adresse lässt sich daraus nicht rekonstruieren.
- Einen zufällig generierten, stabilen Anzeige-Spitznamen.
- Die OAuth-Provider-Kennung, die für wiederkehrende Logins verwendet wird.
Dies erlaubt einer Lehrperson, einen Schüler mit einer Klassenliste abzugleichen (durch Vorautorisierung derselben E-Mail-Adresse, die denselben Hash erzeugt), ohne dass Eduskript die E-Mail-Adresse des Schülers je speichert. Profilbilder von OAuth-Anbietern werden zur Anzeige durchgereicht, aber nicht dauerhaft gespeichert.
Siehe die Seite Nutzungslizenz dazu, wie das Eigentum an erstellten Inhalten gehandhabt wird.
Anmeldung und Identität von Drittanbietern
Eduskript unterstützt die Anmeldung über externe Identitätsanbieter. Einige davon werden von US-Unternehmen betrieben (Microsoft, Google, GitHub). Wichtige Abgrenzungen:
- Diese Anbieter werden nur verwendet, wenn ein Nutzer sich aktiv dafür entscheidet. Die Anmeldung per E-Mail/Passwort betrifft sie nie.
- Eduskript erhält nur die minimalen Profildaten, die zur Kontoerstellung nötig sind (und bei Schülern wird selbst das auf ein Pseudonym reduziert, wie oben beschrieben).
- Für Schweizer Schulen sind souveräne Identitätsföderationen der bevorzugte Weg. Die Unterstützung von Edulog (der Föderation von Identitätsdiensten für den Schweizer Bildungsraum, betrieben von Educa im Auftrag der EDK) ist der empfohlene Pfad; sie bietet pseudonymisierten Zugriff ohne jeden US-Anbieter in der Kette.
Sitzungen
Die Authentifizierung verwendet zustandslose JWT-Sitzungen. Es gibt keinen serverseitigen Sitzungsspeicher; das Sitzungs-Token liegt in einem HTTP-only, sicheren Cookie. Eduskript verwendet keine Sitzungs- oder Login-Dienste von Drittanbietern.
Was Eduskript nicht tut
- Kein Web-Analytics von Drittanbietern (kein Google Analytics, Plausible, PostHog usw.).
- Keine Werbung oder Verhaltens-Tracking.
- Kein Verkauf oder Weitergabe personenbezogener Daten an Werbetreibende.
- Keine Speicherung von E-Mail-Adressen von Schülern.
Rechte der betroffenen Personen
Unter dem revDSG und der DSGVO können Nutzer Zugriff auf, Berichtigung von oder Löschung ihrer personenbezogenen Daten verlangen. Da Schülerkonten nur ein Pseudonym und keine E-Mail-Adresse enthalten, ist der Datenfussabdruck für Schüler konstruktionsbedingt minimal.
Das Löschen eines Kontos entfernt die zugehörigen personenbezogenen Daten. Von Lehrpersonen erstellte Inhalte unterliegen der Seite Nutzungslizenz und den Kollaborationsregeln.
Kontakt
Für Fragen oder Anfragen zum Datenschutz kontaktieren Sie den Betreiber der Instanz. Für die öffentliche Instanz unter eduskript.org ist das die im Impressum der Website genannte Person.
Zusammenfassung
Eduskript speichert das Mindestmass an personenbezogenen Daten, das zum Funktionieren nötig ist. Identitäten von Lehrpersonen sind konventionell; Identitäten von Schülern sind pseudonymisiert und enthalten keine E-Mail-Adresse. Alle Kerndaten werden auf französischer/EU-Infrastruktur (Koyeb, Scaleway, Brevo) unter Schweizer und EU-Datenschutzrecht gehostet. Identitätsanbieter aus den USA sind optional und nutzerinitiiert, und es wird kein Analytics oder Tracking verwendet.