Datenschutzhinweise

Worum es geht

Die im Ensembleplaner hinterlegten Daten werden ausschließlich für die Organisation unserer schulischen Ensembles verwendet. Mit Ausnahme von Name und E-Mail-Adresse, die für die Anmeldung, den automatischen Versand von Nachrichten und für Listen benötigt werden, werden die persönlichen Angaben — Telefonnummern, Adressen, Geburtsdaten, Klasse und Notizen — verschlüsselt auf dem Server gespeichert und erst im Browser der berechtigten Nutzer entschlüsselt; ebenso die Angaben zu Essen und Zimmerwunsch bei Fahrten und die Begründungen zu Absagen. Für weitere Angaben (Anwesenheit, Zu- und Absagen selbst, Nachrichten, Fotos) ist die Verschlüsselung in Vorbereitung; bis dahin liegen sie unverschlüsselt vor — die Tabelle unten sagt für jede Angabe, was gilt.

Der Ensembleplaner befindet sich noch in der Weiterentwicklung. Nach und nach werden weitere Funktionen hinzukommen, die uns die Organisation erleichtern und dafür sorgen sollen, dass wichtige Informationen schnell und zuverlässig bei allen Beteiligten ankommen.

Verantwortliche Stelle

Verantwortlich
Friedrich Ebert Gymnasium Bonn
Anschrift
Ollenhauerstr. 5
53113 Bonn
Kontakt
schulleitung@friedrich-ebert-gymnasium.de
Datenschutzbeauftragte/r
Erik Lindener-Schmitz, Behördlicher Datenschutzbeauftragter der öffentlichen Schulen der Stadt Bonn, Karl-Simrock-Schule, Am Burggraben 20, 53121 Bonn, Telefon: 0228777670, E-Mail: dsb@schulen-bonn.de
Hosting (Auftragsverarbeiter)
Für das Hosting des Ensembleplaners und die Darstellung der Seiteninhalte nutzen wir ALL-INKL.COM Hauptstraße 68 D-02742 Friedersdorf), einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der Europäischen Union erbringt. Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet, sofern nicht im Nachstehenden für spezifische Datenverarbeitungen abweichende Datenempfänger genannt sind. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Zwecke und Rechtsgrundlagen

Der Ensembleplaner dient der Organisation der schulischen Chöre, Orchester und Ensembles: Mitgliederverwaltung, Probenpläne und Termine, Anwesenheit, Rückmeldungen, Fahrten und Konzerte, Mitteilungen und Nachrichten an die Beteiligten. Die dafür erforderlichen Daten werden auf Grundlage von § 120 Abs. 1 Schulgesetz NRW in Verbindung mit Art. 6 Abs. 1 Buchstabe e DSGVO verarbeitet (Aufgabe der Schule). Angaben, die darüber hinausgehen — zum Beispiel Telefonnummer und Adresse außerhalb schulischer Pflichtangaben, Foto, Essgewohnheiten, die Anzeige des Geburtstags —, sind freiwillig und beruhen auf Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO, § 120 Abs. 2 SchulG NRW). Die Teilnahme am Ensemble hängt nicht von freiwilligen Angaben ab. Eine Einwilligung kann jederzeit widerrufen werden; die betroffenen Angaben werden dann gelöscht.

Welche Angaben gespeichert werden — und wie

AngabenIm EinzelnenSpeicherung
Name und E-Mail-Adresse Vor- und Nachname, Rufname, E-Mail-Adresse (Anmeldename)
Ausnahme: werden für die Anmeldung, den Versand von Nachrichten und für Listen benötigt.
unverschlüsselt
Kontaktdaten Telefonnummern (eigene, Erziehungsberechtigte, Kontaktpersonen, Instrumentallehrer), Adresse verschlüsselt
Geburtsdatum Geburtsdatum (freiwillig); daraus im Browser abgeleitet: „minderjährig ja/nein"
Nur das Kennzeichen „minderjährig" liegt unverschlüsselt vor. Die Geburtstagsanzeige für die Leitung gibt es nur mit ausdrücklicher Erlaubnis.
verschlüsselt
Klasse Klassenbezeichnung (nur an Schulen); daraus abgeleitet: Jahrgangsstufe
Nur die Jahrgangsstufe (z. B. 7) liegt unverschlüsselt vor.
verschlüsselt
Notizen der Leitung Freie Notizen zur Person auf der Karteikarte verschlüsselt
Ensemble und Instrument Mitgliedschaft, Stimme/Instrument, Rollen, Stimmgruppe, Sitzplatz
Organisatorische Angaben zur Mitwirkung.
unverschlüsselt
Anwesenheit und Rückmeldungen Anwesenheit bei Proben, Zu- und Absagen (ja/nein), Verspätungen, Absagezähler
Seit v8.266 verschlüsselt (Status, Ankunftszeit und Verspätung als ein gemeinsamer Datensatz). Mitlesen können die Leitung sowie alle für den Termin erwarteten Teilnehmer, dazu deren Erziehungsberechtigte. Wird 30 Tage nach dem Schuljahresende gelöscht.
verschlüsselt
Begründungen zu Absagen Freitext zu einer Absage, Notiz der Leitung zu einer Zählerkorrektur
Nur die Leitung und die Person selbst (bzw. ihre Erziehungsberechtigten) können sie lesen. Sie werden 30 Tage nach dem Termin automatisch gelöscht. Bitte keine Diagnosen oder Gesundheitsangaben eintragen — „verhindert" oder „krank" genügt.
verschlüsselt
Fahrten: Essen und Zimmerwunsch Essgewohnheiten, Bemerkung zum Essen, Zimmerwunsch (freiwillig, mit Einwilligung)
Nur die Leitung der Fahrt, die Person selbst und ihre Erziehungsberechtigten können sie lesen. Sie werden 30 Tage nach dem Ende der Fahrt automatisch gelöscht.
verschlüsselt
Fahrten: Organisation Anmeldung, Teilnahme, Bestätigung, Zahlungsstand, Zimmereinteilung
Verwaltungsangaben für Abrechnung und Einteilung.
unverschlüsselt
Nachrichten Mitteilungen, Nachrichtenfeed/Chat, Aufgaben, Umfragen
Seit v8.240 gruppenverschlüsselt: eine Nachricht an das eigene Ensemble kann nur die Leitung und die aktiven Mitglieder dieses Ensembles lesen. Vorerst zurückgestellt, aber grundsätzlich nachrüstbar: die Mitteilung der Leitung an das ganze Ensemble (Ensemble-Dashboard/„schwarzes Brett") sowie Umfrage- und Aufgaben-Metadaten. Dauerhaft Klartext, aus technischen Gründen: eine Nachricht ohne Ensemble-Eingrenzung (organisationsweit) und eine öffentliche Nachricht — deren Empfängerkreis ist dynamisch und unbegrenzt und lässt sich nicht als feste Schlüsselliste abbilden.
verschlüsselt
Fotos Porträtfoto (freiwillig)
Seit v8.265 browserseitig verschlüsselt (Anzeige über eine Blob-URL). Nur mit Einwilligung; jederzeit löschbar. Seit v8.275 bestätigt die Leitung die Einwilligung ausdrücklich beim Hochladen eines neuen Fotos (Zeitpunkt und Person werden festgehalten). Bereits vorhandene, unverschlüsselte Altfotos bleiben ohne erneutes Hochladen weiterhin wie bisher sichtbar.
verschlüsselt
Alumni-Datenbank Name, Vorname, Instrument und eine eigens dafür neu erhobene E-Mail-Adresse ehemaliger Mitglieder, die dies beim Schulabgang ausdrücklich gewünscht haben
Seit v8.276. Freiwillig und nur mit eigener, gesonderter Einwilligung beim Schulabgang — keine Wiederverwendung der sonst beim Schulabgang gelöschten Kontaktdaten. Jährliche Bestätigungsmail; ohne Reaktion gestufte Erinnerung und automatische Löschung nach rund 12 Wochen. Jederzeit über einen Link in der Mail abbestellbar oder vollständig löschbar, auch ohne Login.
unverschlüsselt
Zugangsdaten Passwort (nur als Hash), Anmeldelinks, Sitzung
Passwörter werden nie im Klartext gespeichert. Die IP-Adresse einer Anmeldelink-Anforderung wird nach 7 Tagen gelöscht.
geschützt
Protokolle Audit-Log administrativer Änderungen (wer hat wann veröffentlicht, entfernt, verschickt)
Wird nach 12 Monaten gelöscht.
unverschlüsselt

„Verschlüsselt" heißt: Der Wert wird im Browser mit einem Schlüssel verschlüsselt, den der Server nicht kennt, und kann nur von den berechtigten Personen wieder gelesen werden. Wer die Datenbank oder eine Sicherungskopie in die Hände bekäme, sähe nur unlesbare Zeichen. Nicht verhindern kann eine Web-Anwendung, dass der Betreiber der Anwendung selbst das Programm verändert — deshalb ist die Wahl eines vertrauenswürdigen Hosting-Anbieters Teil des Datenschutzes.

Wer die Daten sieht

Die verschlüsselten Angaben können nur die Personen lesen, die einen Schlüssel halten: die Ensembleleitung (Kontoinhaber und Mit-Leitungen) und — bei Ensembles einer Schule — das Organisationskonto der Schule. Jedes Mitglied kann außerdem seine eigenen Angaben lesen und ändern, Erziehungsberechtigte die ihres Kindes. Andere Mitglieder sehen weder Telefonnummern noch Geburtsdaten oder Adressen. Unverschlüsselte Angaben sehen die Leitung und — soweit es die Organisation der Proben betrifft (Namen, Stimme, Anwesenheit am Probentag) — die Mitglieder des jeweiligen Ensembles. Der Betreiber der Plattform (Supervisor) gehört nicht zum Schlüsselkreis. Der Hosting-Anbieter verarbeitet die Daten im Auftrag (Art. 28 DSGVO); eine Weitergabe an Dritte findet nicht statt. E-Mails (Einladungen, Erinnerungen, Mitteilungen) werden an die hinterlegten Adressen versandt.

Wie lange die Daten gespeichert werden

Die Daten werden gespeichert, solange die Mitwirkung im Ensemble andauert, und danach gelöscht, sobald sie für die Organisation nicht mehr benötigt werden. Karteikarten ehemaliger Mitglieder löscht die Ensembleleitung; die Telefonnummern der Erziehungsberechtigten werden mit Eintritt der Volljährigkeit verborgen und zwölf Monate später automatisch gelöscht. Folgende Fristen wendet das Programm von selbst an:

AngabenFrist
Essgewohnheiten, Bemerkung zum Essen, Zimmerwunsch und die Einwilligung dazu30 Tage nach dem Ende der Fahrt
Begründungen zu Absagen, Notizen zu Zählerkorrekturen30 Tage nach dem Termin
Anwesenheit bei Proben, Zu-/Absagen, Verspätungen, Absagezähler — vollständig, ohne Rest30 Tage nach dem Schuljahresende (31.07.)
IP-Adresse, von der ein Anmeldelink angefordert wurde7 Tage
Anmeldelinks (abgelaufen oder benutzt)90 Tage
Protokoll administrativer Änderungen (Audit-Log)12 Monate
Anmeldungen über den Eltern-Anmeldelink (die Karteikarte bleibt)30 Tage nach Bestätigung oder Ablehnung
Einladungen (angenommen, abgelehnt, zurückgezogen oder unbeantwortet)60 Tage
Offene Anmeldung über den Eltern-Anmeldelink ohne unterschriebene Nutzervereinbarung14 Tage ohne vorliegende Nutzervereinbarung
Erziehungsberechtigten-E-Mail-Adresse ohne Bestätigung28 Tage ohne Bestätigung (einstellbar)
Telefonnummern der Erziehungsberechtigten12 Monate nach Volljährigkeit
Von den Eltern erteilte Einwilligungen (Geburtstagsliste, Foto, Telefonnummer, Fahrtangaben), wenn die volljährige Person sie nicht bestätigt90 Tage nach Volljährigkeit
Gültigkeit eines Anmeldelinks15 Minuten
Löschjournal (Nachweis abgeschlossener Löschungen — Objektart und Zeitpunkt, ohne Klarnamen)3 Jahre
Alumni-Eintrag (Name, Instrument, Kontakt-E-Mail) ohne Bestätigung oder nach Widerrufjährliche Bestätigung, sonst gestufte Erinnerung über rund 12 Wochen

Ein vollständiges Lösch- und Aufbewahrungskonzept (Statusmodell ehemaliger Mitglieder, Löschjournal, Sicherungskopien) ist in Vorbereitung.

Ihre Rechte

Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3). Unter „Meine Daten" (nach der Anmeldung, im Fuß jeder Seite) sehen Sie alle zu Ihrer Person gespeicherten Angaben, können sie als Datei speichern und Einwilligungen widerrufen — die betroffenen Angaben werden dann sofort gelöscht; dort steht auch, wann die Ensembleleitung Ihre Mitglieder-Ansicht geöffnet oder Ihr Passwort neu gesetzt hat. Viele Angaben können Sie selbst unter „Mein Profil" einsehen und ändern; Erziehungsberechtigte über ihren Elternzugang. Für alles Weitere wenden Sie sich an die oben genannte verantwortliche Stelle oder an die Datenschutzbeauftragte / den Datenschutzbeauftragten. Sie haben außerdem das Recht auf Beschwerde bei der Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

Zugangsdaten und Sicherheit

Passwörter werden nur als Hash gespeichert. Die Verbindung ist verschlüsselt (HTTPS). Die Ensembleleitung kann für Mitglieder ein neues Passwort setzen, wenn es verloren gegangen ist; die verschlüsselten Angaben bleiben dabei erhalten. Mitglieder unter 16 Jahren sollten sich über den Anmeldelink für Erziehungsberechtigte anmelden lassen.

Cookies

Der Ensembleplaner setzt ausschließlich technisch notwendige Cookies, ohne die die Anmeldung nicht funktionieren würde: ein Sitzungs-Cookie (hält die Anmeldung während des Besuchs aufrecht) und ein Sicherheits-Cookie gegen Cross-Site-Request-Forgery (CSRF). Wer „Angemeldet bleiben" anhakt, bekommt zusätzlich ein Cookie, das die Anmeldung über den Besuch hinaus merkt. Es werden keine Cookies zu Analyse-, Tracking- oder Werbezwecken gesetzt und keine Inhalte Dritter eingebunden. Weil alle gesetzten Cookies technisch notwendig sind (§ 25 Abs. 2 Nr. 2 TTDSG), ist dafür keine Einwilligung erforderlich — die Nennung hier dient der Transparenz.

Stand: 8.9.2026