Moodle App - Datenschutz

Aus MoodleDocs
Wechseln zu:Navigation, Suche

Die Moodle App wurde unter Berücksichtigung des Datenschutzes entwickelt und gewährleistet Datensicherheit und Kontrolle für alle Nutzer/innen. Im Folgenden finden Sie eine Zusammenfassung darüber, wie die App mit Nutzerdaten umgeht und wie datenschutzrelevante Aspekte behandelt werden:

Kommunikation zwischen der App und der Moodle-Site

Die Moodle App kommuniziert direkt mit der Moodle-Site, die die Nutzer/innen ausgewählt haben.

Es werden keine Daten an Dritte übermittelt während der Interaktionen zwischen Nutzer/innen und der mobilen App. Die gesamte von der App initiierte Kommunikation erfolgt sicher zwischen der App und der Moodle-Site. Es gibt einige Szenarien, in denen möglicherweise Server von Drittanbietern Daten verarbeiten, wenn bestimmte Funktionen auf der Moodle-Site aktiviert sind, wie beispielsweise die unten beschriebenen Push-Benachrichtigungen.

Push-Benachrichtigungen

Wenn Push-Benachrichtigungen auf der Moodle-Site aktiviert sind, können dabei Server von Drittanbietern wie Moodle Airnotifier, Google (für Android) oder Apple (für iOS) zum Einsatz kommen. So kann beispielsweise ein Forumsbeitrag aus Moodle zur Zustellung über diese Server weitergeleitet werden.

Um den Datenschutz zu verbessern, empfehlen wir, die End-to-End-Verschlüsselung für Push-Benachrichtigungen über die Website-Administration in Moodle zu aktivieren. Dadurch wird sichergestellt, dass die Daten vor dem Verlassen von Moodle verschlüsselt und erst beim Erreichen des Endgeräts wieder entschlüsselt werden.

Nutzer/innen können Push-Benachrichtigungen jederzeit deaktivieren:

  • In den Einstellungen ihres Geräts.
  • Beim ersten Start der App.
  • Über die Einstellungen der Moodle-App.
  • Direkt in den Einstellungen der Moodle-Site.

Weitere Informationen finden Sie in der Moodle-Datenschutzvereinbarung unter https://moodle.com/privacy-notice/.

App-Berechtigungen

Die Moodle App nutzt nur die für ihre Funktionalität erforderlichen minimalen Berechtigungen.

Nutzer/innen werden nur dann aufgefordert, bestimmte Berechtigungen zu erteilen, wenn dies erforderlich ist.

Beispiel: Wenn eine Person ihr Profilbild aktualisieren möchte, fordert die App zu diesem Zeitpunkt die Berechtigung zum Zugriff auf die Fotogalerie an. Nutzer/innen haben die volle Kontrolle darüber, diese Berechtigungen zu erteilen oder zu verweigern.

Richtlinien und Altersüberprüfung

Die Moodle App unterstützt die in Moodle integrierte Funktion Richtlinien. Sofern dies von den Moodle Administration konfiguriert wurde, gilt vor dem Zugriff auf eine Moodle-Site Folgendes:

  • Den Nutzer/innen werden alle geltenden Richtlinien angezeigt, einschließlich der obligatorischen und optionalen Richtlinien.
  • Verfügt die Seite über eine Richtlinie zur Altersüberprüfung, stellt die App sicher, dass die Nutzer/innen deren Einhaltung bestätigen, bevor sie fortfahren können.

Dadurch wird gewährleistet, dass alle Nutzer/innen umfassend informiert sind und den von Moodle festgelegten Bedingungen zustimmen oder diese ablehnen.

Eingebettete Inhalte von externen Diensten

Trainer/innen und Ersteller/innen von Inhalten können externe Inhalte wie Videos oder Widgets einbetten. Solche eingebetteten Inhalte können es Dritten ermöglichen, Cookies zu setzen oder Nutzer/innen zu verfolgen.

Empfehlungen für eine datenschutzfreundliche Einbettung:

  • Verwenden Sie beim Einbetten von Videos die No-Cookie-Funktion von YouTube.
  • Aktivieren Sie bei Vimeo die privacy dnt Parameter, um das Tracking zu reduzieren.
  • Bei anderen Inhaltsanbietern lesen Sie bitte deren Dokumentation.

Barrierefreiheit

Auf Android- und iOS-Geräten können bestimmte Funktionen wie Barrierefreiheitsdienste oder das automatische Ausfüllen von Passwörtern eine Datenverarbeitung durch Google- und/oder Apple-Dienste beinhalten (zur Textverarbeitung, zum Vorlesen und zur Speicherung).

Diese Funktionen sind Teil des jeweiligen Betriebssystems und werden nicht von der Moodle App gesteuert. Wir verhindern ihre Nutzung standardmäßig nicht, da sie in verschiedenen Szenarien oder bei bestimmten Organisationen, die die Standard-Moodle-App verwenden, erforderlich sein könnten.

Nutzer/innen können diese Funktionen direkt über ihre Geräteeinstellungen verwalten oder deaktivieren.

Verwendung des Firebase-Frameworks

Die Moodle App nutzt das Firebase-Framework von Google, um Push-Benachrichtigungen zu ermöglichen.

Nach dem Start der App generiert das Firebase-Framework eine eindeutige Kennung (eine zufällige Folge aus Buchstaben und Zahlen), um die App für den Versand von Benachrichtigungen zu identifizieren. Diese Kennung:

  • wird ausschließlich für grundlegende Funktionen verwendet;
  • enthält keine privaten oder personenbezogenen Daten.

Wie bereits erwähnt, können Nutzer/innen Push-Benachrichtigungen auf Wunsch vollständig deaktivieren. Dadurch wird verhindert, dass das Firebase-Framework zusätzliche IDs generiert oder Nutzerinformationen jeglicher Art verarbeitet.

Cookies

Die Moodle App benötigt keine Cookies, um zu funktionieren.

Wenn Inhalte von externen Websites eingebettet werden, wie beispielsweise Videos oder Widgets, können diese Anbieter Cookies setzen. Diese Cookies bleiben nicht über App-Sitzungen hinweg bestehen, da sie nicht in der App selbst gespeichert werden, sondern in einer isolierten Umgebung ausgeführt werden.

Verantwortung

Moodle stellt Werkzeuge und Funktionen zur Verfügung, um Datenschutzmaßnahmen effektiv umzusetzen, bietet aber gleichzeitig Flexibilität bei der Integration und Einbettung von Inhalten verschiedener externer Anbieter. Nutzer/innen haben die völlige Freiheit, sich für die Nutzung beliebiger zusätzlicher Funktionen zu entscheiden, die sie auf ihren Geräten aktivieren möchten (wie z.B. Passwortmanager, Barrierefreiheitsfunktionen, Autovervollständigung usw.).

Verantwortung der Organisation:

  • Die Organisation, die die Moodle-Site betreibt, muss sicherstellen, dass sie ihren Nutzer/innen klare und umfassende Datenschutzrichtlinien zur Verfügung stellt.
  • Die Nutzer/innen müssen diese Richtlinien akzeptieren, bevor sie über die Moodle-Site oder die mobile App Zugriff auf Moodle erhalten.
  • Es ist die Pflicht der betreibenden Organisation, externe Inhaltsanbieter zu prüfen und die Einhaltung der lokalen Vorschriften sicherzustellen.