1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten innerhalb des Lerncampus:
Rainer Ossig
[LADUNGSFÄHIGE ANSCHRIFT ERGÄNZEN]
E-Mail: Rainer.ossig@googlemail.com
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Ob eine gesetzliche Benennungspflicht besteht, ist bei Änderungen des Betriebsmodells erneut zu prüfen.
2. Zweck und Umfang
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten beim Aufruf und bei der Nutzung von Notfallpharm · Lerncampus MV. Die Plattform dient der freiwilligen pharmakologischen Aus- und Fortbildung. Es dürfen keine Patientendaten, Einsatzberichte oder sonstige besondere Kategorien personenbezogener Daten eingegeben werden.
3. Verarbeitete Daten
Je nach Nutzung werden verarbeitet:
- technische Verbindungs- und Sicherheitsdaten, insbesondere IP-Adresse, Zeitpunkt, Browser- und Geräteinformationen;
- E-Mail-Adresse, verschlüsselter Passwortnachweis, Kontorolle und Erstellungszeitpunkt;
- Sitzungskennungen und zeitlich begrenzte Sicherheitsdaten;
- Lernstände, Übungsrunden, Antworten, Ergebnisse, Fehlerfragen, Wiederholungstermine, Wochenziele und Lesezeichen;
- Ergebnisse des freiwilligen Einstiegsquiz;
- freiwillig übermittelte Inhaltshinweise und deren Bearbeitungsstatus;
- Wiederherstellungscodes ausschließlich in gehashter Form;
- dokumentierte Kenntnisnahme der Datenschutzinformationen und Akzeptanz der Nutzungsbedingungen mit Versionsnummer und Zeitpunkt;
- bei Administratoren fachliche Prüfvermerke, Änderungen und Veröffentlichungen.
4. Zwecke und Rechtsgrundlagen
Kontoeinrichtung, Anmeldung, Bereitstellung des Lernangebots, Speicherung des Lernstands, Datenexport und Kontolöschung erfolgen zur Durchführung des Nutzungsverhältnisses auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Schutz vor Missbrauch, Ratenbegrenzung, Sitzungsverwaltung, Fehlerdiagnose, Nachweis von Änderungen und Sicherung der Plattform erfolgen auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse liegt im sicheren, nachvollziehbaren und zuverlässigen Betrieb des Lernangebots.
Soweit Daten zur Erfüllung gesetzlicher Pflichten verarbeitet oder aufbewahrt werden müssen, ist Artikel 6 Absatz 1 Buchstabe c DSGVO die Rechtsgrundlage.
Das freiwillige Offline-Lesepaket wird erst auf ausdrückliche Anforderung auf dem Endgerät gespeichert. Diese lokale Speicherung kann jederzeit über die Lernplattform entfernt werden.
5. Hosting und technische Empfänger
Die Anwendung wird über OpenAI Sites bereitgestellt. Für Auslieferung, Authentifizierung, Hosting und Datenbankbetrieb werden technische Infrastrukturdienste einschließlich OpenAI und Cloudflare eingesetzt. Dabei können technische Nutzungs-, Sicherheits-, Konto- und Inhaltsdaten verarbeitet werden, soweit dies für den Betrieb erforderlich ist.
Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, ist der Betreiber für eine geeignete vertragliche Grundlage nach Artikel 28 DSGVO verantwortlich. Ob und auf welcher Grundlage Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums stattfinden, muss anhand der jeweils geltenden Verträge und Unterauftragnehmerlisten des Plattformkontos geprüft und dokumentiert werden. Ergänzend gelten für die Nutzung des umgebenden ChatGPT- beziehungsweise OpenAI-Dienstes die dort bereitgestellten Datenschutzinformationen.
6. Cookies, lokale Speicherung und Offline-Modus
Die Plattform verwendet die technisch notwendige Sitzungscookie „__Host-campus-session“. Sie hält die Anmeldung aufrecht, ist als HTTP-only und Secure ausgestaltet und wird grundsätzlich spätestens nach sieben Tagen ungültig.
Für das freiwillige Offline-Lesepaket werden eine lokale Aktivierungsangabe und zwischengespeicherte Lerninhalte im Browser beziehungsweise in der installierten Web-App gespeichert. Das Paket speichert keine offline abgegebenen Antworten. Auf gemeinsam genutzten Geräten sollte es nach der Nutzung entfernt werden.
Die Anwendung setzt keine eigenen Werbe-, Marketing- oder Reichweitenanalyse-Dienste ein. Technisch notwendige Zugriffe des Hosting- und Plattformanbieters bleiben davon unberührt.
7. Speicherdauer
- Kontodaten und Lernstände werden grundsätzlich bis zur Löschung des Kontos gespeichert.
- Sitzungen laufen grundsätzlich nach sieben Tagen ab und können durch Abmeldung oder Passwortänderung früher beendet werden.
- Ratenbegrenzungsdaten werden nur für kurze Sicherheitszeiträume benötigt und anschließend bereinigt.
- Wiederherstellungscodes sind zeitlich begrenzt, einzeln verwendbar und werden bei Neuerstellung oder Passwortzurücksetzung ersetzt.
- Inhaltshinweise werden bis zum Abschluss der Prüfung und anschließend nur so lange gespeichert, wie dies für Nachvollziehbarkeit, Fehlerkorrektur oder Rechtsverteidigung erforderlich ist.
- Veröffentlichte fachliche und rechtliche Versionsnachweise bleiben zur Dokumentation des jeweils geltenden Stands erhalten.
- Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Beim Löschen des Kontos werden die dem Konto zugeordneten Lern- und Kontodaten aus der Anwendungsdatenbank entfernt. Technische Sicherungskopien oder Protokolle des Plattformanbieters können nach dessen vertraglichen Löschfristen zeitversetzt bereinigt werden.
8. Keine automatisierte Entscheidung
Quizbewertungen, Wiederholungstermine und Lernempfehlungen werden regelbasiert erzeugt. Sie entfalten keine rechtliche oder vergleichbar erhebliche Wirkung und sind keine Aussage über berufliche Einsatzfreigabe oder klinische Kompetenz.
9. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Viele gespeicherte Daten können im Kontobereich als JSON exportiert werden. Das Konto kann dort nach erneuter Passworteingabe gelöscht werden. Weitere Anfragen können an Rainer.ossig@googlemail.com gerichtet werden.
10. Beschwerderecht
Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Mecklenburg-Vorpommern:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern
Werderstraße 74a
19055 Schwerin
Telefon: +49 385 59494 0
E-Mail: info@datenschutz-mv.de
11. Datensicherheit
Passwörter werden nicht im Klartext gespeichert. Sitzungen verwenden sichere, nicht direkt auslesbare Kennungen. Zugriffe auf Verwaltungsfunktionen werden serverseitig nach Rolle geprüft. Dennoch kann kein internetbasiertes System absolute Sicherheit gewährleisten.
12. Änderungen
Der veröffentlichte Stand und die Versionsnummer werden am Anfang dieser Seite angezeigt. Wesentliche Änderungen werden im Änderungsprotokoll der Plattform dokumentiert. Bei Änderungen, die das Nutzungsverhältnis wesentlich betreffen, kann eine erneute Bestätigung verlangt werden.
Ergänzende Information zu Profilangaben
Bei der Registrierung speichern wir deinen Namen zur persönlichen Ansprache sowie deine E-Mail für Anmeldung und Kontoverwaltung. Adresse, Ausbildungsgang, Lehrjahr und Rettungswache sind freiwillige Profilangaben. Sie werden nur mit deiner Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO zur Pflege deines persönlichen Profils gespeichert. Du kannst die Plattform ohne diese Angaben nutzen. Berechtigte Administratoren können zur Kontobetreuung und Lernbegleitung deine Profildaten sowie gespeicherte Lernstände, Ergebnisse und Übungsverläufe einsehen. Diese Daten erscheinen nicht öffentlich und werden nicht automatisch an deine Schule oder Rettungswache übermittelt. Im Konto kannst du sie ändern oder über „Freiwillige Angaben löschen“ entfernen und damit deine Einwilligung für die Zukunft widerrufen. Name und E-Mail dienen dem Nutzungsverhältnis (Art. 6 Abs. 1 Buchst. b DSGVO). Die Angaben sind im persönlichen Datenexport enthalten und werden bei Kontolöschung aus der Anwendungsdatenbank entfernt. Verantwortlicher, technische Empfänger und weitere Betroffenenrechte sind in der Datenschutzerklärung beschrieben.