← Zurück zu PraxisCheck

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Daten passiert, wenn Sie diese Anwendung nutzen. PraxisCheck dient der pseudonymisierten Anwesenheitskontrolle während Schülerpraktika. Eine zentrale Besonderheit: Die Anwesenheit von Schülerinnen und Schülern wird ausschließlich über Kennungen (z. B. „001“) erfasst – es werden keine Namen oder sonstige direkt identifizierende Daten von Schülerinnen und Schülern gespeichert. Die betreuende Lehrkraft kann eine Kennung anhand ihrer eigenen Unterlagen jedoch einer bestimmten Person zuordnen. Es handelt sich deshalb um pseudonymisierte, nicht um anonyme Daten; die Vorgaben der DSGVO gelten vollständig.

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung in dieser Anwendung erfolgt durch den Betreiber. Dessen Kontaktdaten entnehmen Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ sowie dem Impressum.

Wie erfassen wir Daten?

Daten entstehen zum einen durch die Nutzung der Anwendung: Lehrkräfte legen Betriebe und Kennungen an und pflegen Anwesenheiten. Zum anderen wird beim digitalen Check-in (per QR-Code oder NFC-Tag) automatisch ein Zeitstempel zur jeweiligen Kennung gespeichert. Technische Daten (z. B. IP-Adresse) können beim Aufruf durch den Hosting-Anbieter erfasst werden.

Wofür nutzen wir die Daten?

Die Daten dienen ausschließlich der Organisation und Dokumentation der Praktikumsanwesenheit (z. B. Erstellung von Fehlberichten). Eine Analyse des Surf-Verhaltens findet nicht statt; es werden keine Tracking- oder Werbe-Cookies eingesetzt.

2. Hosting

Diese Anwendung wird bei der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA („Vercel“) gehostet. Beim Aufruf erfasst Vercel technische Zugriffsdaten (u. a. IP-Adresse, Zeitpunkt, aufgerufene Ressource) in Server-Logfiles. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung). Vercel ist nach dem EU-US Data Privacy Framework zertifiziert. Datenschutzhinweise: https://vercel.com/legal/privacy-policy.

Datenbank (Upstash)

Die Anwendungsdaten (Betriebe, Kennungen, Klassen, Check-in-Zeitstämpel, Einstellungen) werden in einer Redis-Datenbank der Upstash, Inc. gespeichert. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung. Datenschutzhinweise: https://upstash.com/trust/privacy.txt.

E-Mail-Versand (Resend)

Für den automatischen wöchentlichen Datensicherungs-Versand an den Betreiber wird der Dienst Resend (Resend, Inc.) genutzt. Versendet wird ausschließlich eine Sicherungsdatei an die Betreiber-Adresse; es werden hierbei keine Daten von Websitebesuchern an Dritte weitergegeben, die darüber hinausgehen. Datenschutzhinweise: https://resend.com/legal/privacy-policy.

3. Allgemeine Hinweise und Pflichtinformationen

Hinweis zur verantwortlichen Stelle

Verantwortlich für die Datenverarbeitung in dieser Anwendung ist:

Michael Gorißen · Hebbenshof 52, 47551 Bedburg-Hau · E-Mail: praxischeck.support@gmail.com

Speicherdauer

Daten werden gespeichert, bis der Zweck der Verarbeitung entfällt – in der Regel bis zum Ende des jeweiligen Praktikums- bzw. Schuljahres und der anschließenden Auswertung. Entfernte Einträge wandern zunächst in einen Papierkorb und können endgültig gelöscht werden.

Rechtsgrundlagen

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse / schulische Aufsicht) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ordnungsgemäßen Praktikumsorganisation). Soweit eine Einwilligung erteilt wurde, ist diese jederzeit widerrufbar.

Betroffenenrechte

Sie haben im Rahmen der gesetzlichen Bestimmungen das Recht auf unentgeltliche Auskunft über Ihre gespeicherten Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung, ferner ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung, ein Widerspruchsrecht sowie ein Recht auf Datenübertragbarkeit. Hierzu sowie zu weiteren Fragen können Sie sich jederzeit an die oben genannte verantwortliche Stelle wenden.

Beschwerderecht bei der Aufsichtsbehörde

Ihnen steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, in Nordrhein-Westfalen insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit NRW, Kavalleriestraße 2–4, 40213 Düsseldorf.

SSL- bzw. TLS-Verschlüsselung

Diese Anwendung nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://“ in der Adresszeile und am Schloss-Symbol.

4. Welche Daten erfasst werden

Anwesenheits- und Betriebsdaten

Gespeichert werden: Kennungen (z. B. „001“), Betriebsnamen, Klassenbezeichnungen (z. B. BPA, BPB, BPC, BPD, BPE, BPF), Praktikums-/Wechselzeiträume sowie Check-in-Zeitstämpel inkl. der Angabe, ob per NFC oder QR eingecheckt wurde. Namen von Schülerinnen und Schülern werden nicht gespeichert. Welche Kennung zu welcher Person gehört, führt allein die betreuende Lehrkraft außerhalb dieser Anwendung – die Daten sind damit pseudonymisiert.

Zugangsdaten der Lehrkräfte

Für den geschützten Bereich melden sich Lehrkräfte bzw. die Administration mit einem Benutzernamen und Passwort an. Diese Daten dienen ausschließlich der Zugangskontrolle.

Sitzung und lokale Speicherung

Nach der Anmeldung setzt die Anwendung ein technisch notwendiges Cookie (pk_session). Es enthält eine signierte Sitzungsangabe (Benutzername, Rolle, Klasse), ist für Skripte im Browser nicht auslesbar (httpOnly), wird nur über eine verschlüsselte Verbindung übertragen und verfällt nach sieben Tagen oder beim Abmelden. Zusätzlich werden im lokalen Speicher des Browsers abgelegt: pk-auth-data (Benutzername, Rolle und Klasse der angemeldeten Lehrkraft, damit die Oberfläche nach dem Neuladen sofort passt), pk-theme (helle oder dunkle Darstellung) und pk-arbeitsmodus (zuletzt gewählter Arbeitsbereich). Es handelt sich ausschließlich um technisch notwendige Angaben; Tracking- oder Werbe-Cookies werden nicht eingesetzt, eine Auswertung des Nutzerverhaltens findet nicht statt. Rechtsgrundlage ist § 25 Abs. 2 TDDDG (unbedingt erforderlich), im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

Digitaler Check-in (QR / NFC)

Beim Scannen des QR-Codes oder NFC-Tags wird zur jeweiligen Kennung ein Zeitstempel gespeichert. Weitere personenbezogene Daten werden dabei nicht erhoben.

Zuletzt aktualisiert: 11.08.2026