Vorlage:Zum Überarbeiten

Was bedeutet DSGVO?

DSGVO steht für Datenschutzgrundverordnung und refers to the European Union regulation for data protection for all individuals within the European Union.

The regulation (Regulation (EU) 2016/679) becomes enforceable on 25 May 2018 and replaces the data protection directive (officially Directive 95/46/EC) from 1995.

Wen betreffen die DSGVO-Regularien?

Es ist jede Einzelperson und jede Organisation von der DSGVO betroffen, die persönliche Daten von Personen aus einem EU-Mitgliedsstaat verarbeitet und speichert (unabhängig davon, ob die Daten in der EU verarbeitet oder gespeichert werden). Die DSGVO gilt auch, wenn die Einzelperson oder Organisation in einem EU-Mitgliedsstaat beheimatet ist.

Wie unterstützt das Moodle HQ die Einhaltung der DSGVO in Moodle?

Über unsere Community-Foren und die sozialen Medien haben wir zahlreiche Rückmeldungen von verschiedenen Moodle-Institutionen, Moodle-Partnern und Entwickler/innen bekommen, welche Anforderungen an Moodle in Bezug auf die DSGVO bestehen.

Wir haben einen Fahrplan, um diesen Anforderungen gerecht zu werden. Der Plan schließt die Entwicklung von Funktionalitäten ein (die über Plugins und minimale Änderungen im Kern von Moodle zur Verfügung gestellt werden), damit Moodle-Sites die DSGVO-Anforderungen erfüllen können. Diese Funktionalitäten decken die folgenden Bereiche ab:

  • Registrierung neuer Nutzer/innen: Alters- und Standortkontrolle, um Minderjährige zu identifizieren, Versionierung von Datenschutzerklärungen und Verfolgung der Zustimmungen durch die Nutzer/innen
  • Behandlung von Anfragen zur Datenspeicherung bzw. Datenlöschung und Verwaltung einer Datenregistrierung

Mehr über unsere Pläne...

Was kann ich tun, um Moodle auf die DSGVO vorzubereiten?

Vor Kurzem wurden Moodle 3.4.2 und 3.3.5 veröffentlicht. Diese Versionen haben im Standardpaket die APIs implementiert, die für die beiden DSGVO-Plugins benötigt werden:

  • Das Plugin Richtlinien und Einwilligungen provides a new user sign on process, with ability to define multiple policies (site, privacy, third party), track user consents, and manage updates and versioning of the policies;
  • Das Plugin Schutz persönlicher Daten provides the workflow for users to submit subject access requests and for site administrators and privacy officers to process these requests. The subject access request process currently retrieves the user information from the following core plugins:

Deshalb empfehlen wir, auf Moodle 3.4.2 oder 3.3.5 zu aktualisieren, um diese Plugins nutzen zu können.

Wenn Ihre Moodle-Installation älter ist, dann lesen Sie den Abschnitt zu den Richtlinien im Artikel DSGVO für Administrator/innen.

Reicht das Installieren der DSGVO-Plugins, um Moodle DSGVO-konform zu betreiben?

Nein. Sie müssen Moodle richtig konfigurieren und die erforderlichen Prozesse und Prozeduren implementieren.

Das Moodle HQ empfiehlt ausdrücklich, die IT-Abteilung und die Rechtsexperten Ihrer Organisation einzubeziehen und gemeinsam die Prozesse zu definieren und umzusetzen, um Moodle DSGVO-konform zu betreiben.

Weitere Fragen?

Dann schreiben Sie einen Beitrag im Security and Privacy Forum auf moodle.org.