Die Erzdiözese München und Freising KdöR nimmt den Schutz von personen-bezogenen Daten sehr ernst und hält die Anforderungen der Datenschutzgesetze ein. Für kirchliche Stellen gilt das Gesetz über den Kirchlichen Datenschutz (KDG). Personen-bezogene Daten werden auf dieser Webseite nur erhoben, wenn dies aus technischen oder inhaltlichen Gründen erforderlich ist. Eine Weitergabe an Dritte erfolgt nicht. Ein Profiling im Sinne von § 4 Satz 5 KDG findet nicht statt. Maßgeblich ist das Gesetz über den Kirchlichen Datenschutz (↗ KDG).

Diese Datenschutzhinweise gelten ausschließlich für die Lernplattform der Erzdiözese München und Freising KdöR unter der URL:

Unsere Lernplattform wird mit der Software Moodle realisiert. Moodle dient als Basis zur Einrichtung von E-Learning-Plattformen und Unterstützung von Blended-Learning-Szenarien.

1 Verantwortlicher

Erzdiözese München und Freising (KdöR)
Erzbischöfliches Ordinariat München
Amtschefin Dr. Stephanie Herrmann
Kapellenstr. 4
80333 München
Tel. 089 2137 0
amtschefin@ordinariat-muenchen.de

2 Datenschutzbeauftragter

Erzbischöfliches Ordinariat München
Der Datenschutzbeauftragte
Kapellenstr. 4
80333 München
Tel. 089 2137 2284
datenschutz@ordinariat-muenchen.de

3 Allgemeine Protokollierung am Webserver

Wenn ein Client wie ein Web-Browser (Firefox, Chrome o.ä.) eine Webseite öffnet, werden zwischen Client und Webserver Daten, die für die Auslieferung der Webseite erforderlich sind, ausgetauscht. Es handelt sich dabei um Daten, die das Hypertext Transfer Protocol vorschreibt. Zu diesen Daten gehören die folgenden:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der Ressource sowie die übertragene Datenmenge
  • Erkennungsdaten des verwendeten Browsers, Betriebssystems, der Bildschirmauflösung, Fenstergröße etc. (sofern vom Client übermittelt)
  • Webseite, von der aus der Zugriff erfolgte (sofern vom Client übermittelt)
  • Status-Code (angeforderte Datei übertragen, nicht gefunden etc.)

Der Austausch dieser Protokolldaten ist für Betrieb und Nutzung der Website erforderlich. Ihre Speicherung erfolgt aus unserem berechtigten Interesse nach § 6 Abs. 1 lit. g KDG an der Sicherstellung eines reibungslosen Betriebs der Website. Die Protokolldaten des Webservers werden für 14 Tage gespeichert. Anschließend werden diese Protokolldaten anonymisiert oder gelöscht. Statistische und weitere Auswertungen werden ausschließlich mit anonymisierten Daten durchgeführt.

Mit Aufruf der Website werden durch den Client Daten temporär am Endgerät gespeichert, und zwar als Cookie sowie im Local Storage des Browsers. Diese Speicherung ist erforderlich für die Funktionalität der Website (siehe auch im Anhang).

Der Web-Server der Lernplattform der Erzdiözese München und Freising KdöR wird durch die Soon-Systems GmbH, Syrlinstraße 5, 89073 Ulm, betrieben. Soon Systems setzt weitere Auftragsverarbeiter für den Betrieb der Lernplattform ein. Ein Vertrag zur Datenverarbeitung im Auftrag liegt jeweils vor.

4 Weitere Protokollierungen am Webserver

4.1 Registrierung an der Lernplattform

Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich zu registrieren. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit der Registrierung
  • E-Mail-Adresse
  • Vorname
  • Nachname
  • Geburtsdatum (optional)
  • Stadt (optional)
  • Land (optional)
  • Beschreibung (optional)
  • Nutzerbild (optional)
  • Beschreibung zu Nutzerbild (optional)
  • weitere Namen (optional)
  • Website (optional)
  • Messenger (optional)
  • Institution (optional)
  • Abteilung (optional)
  • Telefon (optional)
  • Mobil (optional)
  • Adresse (optional)

Die Registrierung ist für die Nutzung unserer Website erforderlich. Im Rahmen der Registrierung wird geprüft, ob Sie ein Mensch sind. Dazu wird Ihnen eine Ziffern-Zahlen-Folge graphisch verändert angezeigt, die in ein Textfeld zur Verifikation einzugeben sind. Es handelt es sich hierbei um eine Eigenentwicklung unseres Auftragsverarbeiters, der Soon Systems GmbH. Es werden keine weiteren Daten, als die unter Allgemeine Protokollierung am Webserver angegebenen, übermittelt. Wir erheben Ihre Daten auf Basis der Rechtsgrundlage § 6 Abs. 1 lit. c KDG.

Für die Richtigkeit Ihrer Daten sind Sie selbst verantwortlich. Sie können Ihre Daten in Ihrem Nutzerkonto selbständig ändern. Sie können eine Auskunft über die gespeicherten Daten selbständig aus Ihrem Nutzerkonto heraus anfordern. Sie können Ihre Daten vollständig durch Löschen Ihres Nutzerkontos entfernen, sofern nicht weitere gesetzliche Vorschriften eine längere Speicherung erforderlich machen.

4.2 Nutzung der Lernplattform

Durch die Nutzung der Lernplattform können weitere Daten erhoben, gespeichert und verarbeitet werden.

  • Schulungsdaten
    • Testversuche
    • Antworten auf Umfragen, Lerninhalte u.a.
    • Bewertungen
  • Beiträge in
    • Foren
    • Glossare
    • Wikis
    • auf den Server geladene Dateien
  • weitere Protokolldaten
    • Kurs (Titel)
    • Zeit (Tag)
    • Vollständiger Name (Aktion durch)
    • Nutzer (Aktion betrifft)
    • Ereigniskontext (z.B. System, Startseite)
    • Komponente (z.B. System, Sicherheitskontrolle, Aktuelle Logdaten)
    • Ereignisname (z.B. "Nutzerliste angezeigt", "Aktuelle Logdaten angezeigt")
    • Beschreibung (z.B. "The user with id '2' viewed the list of users in the course with id '505'.")
    • Herkunft (Browser, Kommandozeile)
    • IP-Adresse

Die Verarbeitung dieser Daten ist erforderlich für den ordnungsgemäßen Betrieb, zur Erstellung und fortlaufenden Aktualisierung Ihrer Kontoinformationen. Es werden Schulungsdaten wie Teilnahme an Aufgaben, Tests und anderen Aktivitäten, Aktivitäts- und Kursabschlüsse gespeichert.

Nutzerprofile und Schulungsdaten bleiben gespeichert, bis ihre Löschung durch den Nutzer beauftragt wird.

Die unter weitere Protokolldaten angegebenen Datenkategorien werden für 180 Tage gespeichert, um weitreichende Nachvollziehbarkeit einzelner Aktivitäten zu gewährleisten.

5 Weitere Datenverarbeitungen

5.1 Video-Abruf YouTube

Wir haben Video-Inhalte in unser Angebot eingebunden, die auf http://www.YouTube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. Diese sind in einem erweiterten Datenschutz-Modus eingebunden, so dass erst dann ein Datenaustausch mit YouTube stattfindet, wenn ein Abspielen des Medienobjekts explizit angefordert wird.

Durch Abspielen des Medienobjekts erhält YouTube Daten über Sie, und zwar wie sie oben unter Allgemeine Protokollierung am Webserver angegeben sind.

Youtube ist ein Dienst der Google LLC, 1600 Amphitheatre Pkwy, Mountain View, CA 94043. Google LLC hat sich nach dem EU-US Data Privacy Framework zertifiziert (abrufbar unter https://www.dataprivacyframework.gov/). Damit dürfen Datenübermittlungen in die USA als zulässig gelten. Weitere Hinweise zu den Datenverarbeitungen durch Google sind unter ↗ https://www.google.de/intl/de/policies/privacy zu finden.

Sofern Sie mit Ihrem Browser weitere Google-Dienste nutzen, kann Google diese Daten zusammenführen. Sofern Sie personalisierte Google-Dienste durch Anmeldung an einem Konto wie GMail nutzen, sind Sie eindeutig identifizierbar mit allen Ihren Aktivitäten im Internet.

Wir verwenden YouTube zum Ausspielen unserer Videos wegen der breiten Nutzer-Akzeptanz. Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist daher ein berechtigtes Interesse im Sinne von § 6 Abs. 1 lit. g KDG in Verbindung mit dem Angemessenheitsbeschluß der EU-Kommission für die Übermittlung personenbezogener Daten in die USA, dem EU-US Data Privacy Framework.

YouTube sammelt Ihre Daten zur Erstellung von Nutzungsprofilen. YouTube kommerzialisiert die so gewonnenen Informationen für Zwecke der Werbung, Marktforschung und Gewinnmaximierung. Eine solche Auswertung erfolgt insbesondere (selbst für nicht an einem Google-Dienst angemeldete Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren.

5.2 Video-Abruf Vimeo

Es wird neben YouTube die Einbettung von Video-Inhalten mit Vimeo angeboten. Die Vimeo.com Inc., 555 West 18th Street, New York, New York 10011, USA, hat sich nach dem EU-US Data Privacy Framework zertifiziert (abrufbar unter https://www.dataprivacyframework.gov/). Damit dürfen Datenübermittlungen in die USA als zulässig gelten. Weitere Hinweise zu den Datenverarbeitungen durch Vimeo sind unter ↗ https://vimeo.com/privacy.

Die Bereitstellung von Video-Inhalten durch Vimeo ist der breiten Nutzer-Akzeptanz geschuldet und dient der Nutzerfreundlichkeit unseres Webangebots. Durch Abspielen von Medienobjekten erhält Vimeo Daten über Sie, und zwar wie sie oben unter Allgemeine Protokollierung am Webserver angegeben sind.

Sofern Sie ein Vimeo-Konto haben und an diesem angemeldet sind, werden Ihre Nutzungsdaten mit diesen Kontoinformationen verknüpft.

5.3 Webkonferenzdienst BigBlueButton (BBB)

In der Lernplattform setzen wir für Videokonferenzen und Online-Schulungen BigBlueButton (BBB) ein. Betreiber des Systems ist gleichfalls die Soon Systems GmbH, Syrlinstr. 5, 89703 Ulm. Ein Vertrag zur Datenverarbeitung im Auftrag liegt vor.

Durch die Nutzung von BigBlueButton können weitere Daten erhoben, gespeichert und verarbeitet werden:

  • Vor- und Nachname (optional Titel, Pseudonym)
  • Zeitstempel
  • Video- und Audiodaten
  • IP-Adresse
  • Geräte-/Hardware-Informationen
  • Sitzungsnamen
  • Meeting-IDs mit Zeitstempel
  • in die Videokonferenz übermittelte Dokumente

Komponenten der Anwendung BigBlueButton (BBB) sind die folgenden:

  • nginx (Webserver)
  • FreeSWITCH (Open-Source-Anwendungsserver für Echtzeitkommunikation, WebRTC,Telekommunikation, Video und Voice over Internet Protocol)
  • Red5 (freier Streaming-Server für das Real Time Messaging Protocol)
  • Kurento (WebRTC Medien-Server)
  • ausführliche Auflistung unter https://docs.bigbluebutton.org/2.2/architecture.html

Alle mit BBB und den beteiligten Komponenten erhobenen Daten werden für bis zu 28 Tage gespeichert (vgl. https://docs.bigbluebutton.org/admin/privacy.html).

6 Assistenzsoftware Eye-Able

Eye-Able® ist eine Software der Web Inclusion GmbH, Margetshöchheim, um Besuchern unseres Webangebots einen im Hinblick auf Barrierefreiheit verbesserten Zugang zu ermöglichen. Die dafür notwendigen Programme (wie JavaScript, Stylesheets und Bilder) werden dafür von einem Rechner der Web Inclusion GmbH geladen. Dadurch werden die unter Abschnitt 4 zur Protokollierung genannten Daten an die Web Inclusion GmbH übermittelt.

Eye-Able® verwendet bei einer Aktivierung den Local Storage des Browsers, um Einstellungen zu speichern. Alle Einstellungen werden lokal gespeichert und nicht weiter übertragen.

Um Angriffe abzuwehren und um unseren Service schnell mit kurzen Zugriffszeiten zur Verfügung stellen zu können, nutzt Eye-Able ein sogenanntes Content Delivery Network (CDN). Die Web Inclusion GmbH hat dazu einen Vertrag mit der BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 1215 Medvode, Slovenia) geschlossen. Alle dadurch übermittelten Daten werden datenschutzkonform in der EU verarbeitet. Die Web Inclusion GmbH erfasst oder analysiert dabei zu keinem Zeitpunkt personenbezogenes Nutzerverhalten oder erhebt weitere personenbezogene Daten. Um die datenschutzkonforme Verarbeitung zu gewährleisten, hat der Verantwortliche dieser Lernplattform Lernplattform einen Vertrag zur Datenverarbeitung im Auftrag mit der Web Inclusion GmbH geschlossen. Die Web Inclusion GmbH hat entsprechende Verträge mit deren Hoster IONOS und dem Anbieter des CDN, BunnyWay, geschlossen.

7 Ihre Rechte als von einer Verarbeitung betroffenen Person

Wenn wir von Ihnen personen-bezogene Daten verarbeiten, haben Sie nach dem Gesetz über den Kirchlichen Datenschutz (KDG) die nachstehenden Rechte. Wollen Sie diese Rechte in Anspruch nehmen, wenden Sie sich bitte an unseren Datenschutzbeauftragten.

Recht auf Auskunft

Sie haben das Recht, unentgeltlich Auskunft über Ihre gespeicherten personen-bezogenen Daten zu erhalten.

Recht auf Berichtigung, Ergänzung, Vervollständigung und Löschung

Sie haben das Recht, die Berichtigung, Ergänzung, Vervollständigung oder die Löschung Ihrer personen-bezogenen Daten, die unrichtig oder unvollständig sind oder nicht rechtskonform verarbeitet werden, zu verlangen.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine Voraussetzungen des § 20 Abs 1 KDG gegeben ist.

Recht auf Datenübertragbarkeit

Sie haben das Recht auf Datenübertragbarkeit der Sie betreffenden personen-bezogenen Daten (§ 22 KDG).

Recht auf Widerspruch und Widerruf der Einwilligung

Sie haben das Recht, der Verarbeitung Ihrer personen-bezogenen Daten zu widersprechen, wenn die Voraussetzungen des § 23 KDG gegeben sind oder Sie Ihre für die Verarbeitung zuvor gegebene Einwilligung widerrufen.

Beschwerderecht

Der sichere und den datenschutzrechtlichen Anforderungen angemessene Umgang mit Ihren persönlichen Informationen besitzt für uns eine sehr hohe Priorität. Sollten Sie dennoch der Auffassung sein, dass bei der Verarbeitung Ihrer personen-bezogenen Daten gegen gesetzliche, datenschutzrechtliche Vorschriften verstoßen wird, können Sie sich an eine Aufsichtsbehörde wenden.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach § 49 KDG.

8 Katholische Datenschutzaufsicht

Katholisches Datenschutzzentrum Bayern (KdöR)
Datenschutzaufsicht für die bayerischen (Erz-)Diözesen
Diözesandatenschutzbeauftragter
Vordere Sterngasse 1
90402 Nürnberg
Tel.: +49 911 47774050
Fax: +49 911 47774059
post@kdsz.bayern
https://www.kdsz.bayern/

9 Gültigkeit und Aktualität

Diese Datenschutzhinweise haben wir zuletzt am 17. April 2025 berarbeitet. Sie sind unmittelbar gültig und ersetzen alle früheren Datenschutzhinweise. Durch die Weiterentwicklung des Webangebots kann es notwendig werden, diese Hinweise anzupassen.

10 Anhang: Übersicht über weitere am Endgerät gespeicherte Daten (Cookies)

Attribut Wert Lebensdauer Anwendung
token t.RMHwY2z9ieCVEsKRjukU ~60 Tage Etherpad
express_sid s%3ApgtZqAOaHRtDfDPcEnip2M7qrS7sBZGe.C0XmQwDN8css8X%2BbzGFbYc%2F1aLY%2FUa4F9VvQvM6A520 Etherpad Etherpad
MoodleSession u76b5q8lmt34sarrsvn21qd11l Moodle Moodle
MOODLEID1_ %259A%25DD%25FA%257Be ~60 Tage Moodle
prefs {%22comments%22:true} ~397 Tage Etherpad
PHPSESSID c5ofojg1pi3b8mpg342tki4mvn Session Limesurvey
YII_CSRF_TOKEN\0 S05naX54MGlhNGVFSGVLZzQ4Q19RdGNvem9KTVllRXICJSRAfb_lBfC9n3WdpzO7V8dR8K0tcNz_NiKi7fSM5w%3D%3D Session Limesurvey

10.0.1 Assistenzsoftware Eye-Able®

Anbieter

Web Inclusion GmbH, Margetshöchheim, Deutschland, im Auftrag der Arbeitsgemeinschaft Katholische Erwachsenenbildung in der Erzdiözese München und Freising e.V.

Beschreibung

Bei Nutzung der Assistenzsoftware Eye-Able®: Speicherung von Einstellungen

Datenschutzinformationen des Anbieters

https://eye-able.com/

Rechtliche Grundlage

§ 6 Abs 1 lit g KDG

Ort der Verarbeitung

Margetshöchheim, Deutschland

Speicherung am Endgerät

Name Lebensdauer Typ
eyeAbleVariables Session Local Storage