Moodle datenschutzkonform einrichten

Aus MoodleDocs
Wechseln zu:Navigation, Suche

Baustelle.png Diese Seite muss überarbeitet werden. Greif zu!
Wenn du dich um diesen Artikel kümmern willst, dann kennzeichne das, indem du die Vorlage {{Überarbeiten}} durch die Vorlage {{ÜberarbeitenVergeben}} ersetzt.
Wenn du mit deiner Arbeit fertig bist, dann entferne die Vorlage aus dem Artikel.
Danke für deine Mitarbeit!



Überblick

Moodle-Sites enthalten eine Menge an personenbezogenen Daten und sensiblen persönlichen Informationen. Diese Daten und Informationen sind in der Regel durch verschiedene Regularien und Gesetze geschützt. Werkzeuge zum Schutz personenbezogener Daten sind daher kritische Funktionalitäten von Moodle.

Software-Werkzeuge können jedoch ohne sachgerechte Konfiguration keine Datenschutzkonformität gewährleisten. Dieser Artikel beschreibt den Prozess, wie Sie Ihre Moodle-Site datenschutzkonform einrichten können.

Vorbereitung

Richtlinien

Prüfen Sie Ihre Moodle-Site, um die Bereiche zu identifizieren, die Richtlinien für die Datenverarbeitung benötigen:

  • Cookie Richtlinie
  • Allgemeine Datenschutzrichtlinie
  • Aufgabenabgaben und deren Bewertungen
  • Kommunikation zwischen Nutzer/innen und der Organisation
  • Kollaboration, z.B. Forumsdiskussionen
  • Allgemeine Administration
  • Integration von Drittanbietern wie Adobe Connect

Es kann weitere Richtlinien für andere Bereiche Ihrer Moodle-Site geben.

Entwerfen Sie die nötigen Richtlinien und lassen Sie diese von Ihrer Rechtsabteilung prüfen und absegnen.

Legen Sie für jede Richtlinie fest, wer sie akzeptieren muss: alle Nutzer/innen, angemeldete Nutzer/innen oder Gäste.

Kategorien

Dokumentieren Sie die verschiedenen Kategorien von Daten auf Ihrer Moodle-Site. Diese Kategorien werden verwendet, um den Datenexport und die Datenberichte zu erstellen.

Beispiele für Kategorien können sein:

  • Formale Daten (Identifikationsdaten, Bilder, Ehestand, etc.)
  • Daten zum persönlichen Leben (Lebensstil, familiäre Situation, etc.)
  • Daten zur ökonomischen und finanziellen Situation (Einkommen, finanzielle Situation, Steuerklasse, etc.)
  • Verbindungsdaten (IP-Adresse, Logdaten, etc.)
  • Daten zum Bildungsverlauf (eingereichte Abgaben, Prüfungsmitschriften, etc.)
  • Daten zum Ausbildungserfolg (Prüfungsergebnisse, Leistungskontrollen, Zertifikate, etc.)
  • Standortdaten (Reisen, GPS-Daten, GSM, etc.)

Zwecke

Dokumentieren Sie die verschiedenen Zwecke der Datenerfassung und Datenverarbeitung. Der Zweck beschreibt den Grund für das Speichern und Verarbeiten sowie die Aufbewahrungsfrist für die Daten. Verschiedene Arten von Daten können verschiedene Aufbewahrungsfristen haben. Z.B. kann es sein, dass Aufgabenabgaben, die im Rahmen einer Prüfung eingereicht wurden, 10 Jahre aufbewahrt werden müssen, falls die geprüfte Person Beschwerde gegen die Prüfung einlegt. Dagegen kann die Aufbewahrungsfrist für Forumsbeiträge, die im Verlauf eines Kurses erzeugt wurden, nur jeweils 1 Jahr nach Ablauf des Kurses betragen.

Es können Standardeinstellungen für Zweck und Aufbewahrungsfrist für die Daten der gesamten Moodle-Site eingestellt werden, ebenso für die Daten, die in Kursbereichen, Kursen, Aktivitäten und Blöcken oder im Kontext eines Nutzers gespeichert werden.

Datenschutz-Beauftragte

Organizations that are involved in regular and systematic monitoring of data on a large scale, or process sensitive personal data, are obliged to employ a Data Protection Officer. The DPO is required to keep straight internal records, to ensure the organization complies with privacy laws, and to report any data breach to the data protection authorities.

Record the name, email and contact details of your Data Protection Officer.

Spezifische Felder und Einstellungen

Once the relevant data has been gathered, configure the Moodle site to implement the privacy policies.

Configure digital age of consent

The digital age of consent is the age at which a data subject can legally accept data privacy agreements and policies. The digital age of consent varies in different countries throughout the EU, typically ranging from 13 to 16 years of age. The digital age of consent in the USA is 13. This feature is enabled and configured on the Privacy Settings page.

Enable Data Privacy Officer

Datei:enable-map-DPO-role.png
Enable Data Privacy Officer and map role

Configuring this feature will provide a link on each user's profile page and on the site's privacy policy page. The link leads to a form in which the user can make a data request to the Privacy Officer. This feature is enabled on the Privacy Settings page.

A custom role can be created to allow the Data Privacy Officer to respond to requests without granting full administrative capabilities. It is also possible to map an existing role to enable data privacy officer capabilities. This role mapping is configured on the Privacy Settings page. At least one role with the capability tool/dataprivacy:managedatarequests must exist for the role mapping subform to display. (If there is nobody on the site with the role of Data Protection Officer i.e. nobody with the capability to manage data requests, then a site admin can respond to data requests and manage the data registry.)

Richtlinieneinstellungen vornehmen

Um die neuen Funktionalitäten zur Verwaltung und Versionierung von Richtlinien nutzen zu können, müssen Sie die entsprechende Einstellung aktivieren. Das geschieht auf der Seite Richtlinieneinstellungen.

Datenregistrierung einrichten

Sie müssen Datenkategorien und Zwecke konfigurieren, damit Datenanfragen (Export und Löschung) und Aufbewahrungsfristen sinnvoll funktionieren. Die entsprechenden Einstellungen nehmen Sie auf der Seite Datenregistrierung vor.

Plugins auf Datenschutzkonformität prüfen

Alle Plugins, die zum Standardpaket von Moodle gehören, sind datenschutzkonform mit der DSGVO. Sie müssen sicherstellen, dass alle Zusatz-Plugins, die Sie darüber hinaus auf Ihrer Moodle-Site installiert haben, ebenfalls datenschutzkonform sind. Das können Sie auf der Seite Datenschutzübersicht für Plugins prüfen. Wenn Sie ein kritisches Plugin finden, kontaktieren Sie den Verantwortlichen für das Plugin.

Richtlinien anlegen

Legen Sie ein Richtlinien-Dokument an, siehe Richtlinien verwalten. Wenn Nutzer/innen sich zum ersten Mal in Moodle anmelden, nachdem eine Richtlinie neu angelegt oder geändert wurde, dann wird ihnen die Richtlinie angezeigt und sie müssen diese bestätigen.

Siehe auch