gemäß Art. 35 DSGVO – für den Einsatz der Lernplattform SchlauStart an Schulen
⬇︎ Als PDF speichern (Druckansicht)
Hinweis zur Verwendung: Verantwortlicher für die Datenverarbeitung im Unterricht ist die Schule. Diese DSFA-Dokumentation wird vom Anbieter gemäß Art. 28 Abs. 3 lit. f DSGVO als Unterstützung bereitgestellt. Die Schule kann sie übernehmen, ergänzen (schulspezifische Angaben in § 8) und durch ihre Schulleitung sowie den behördlichen Datenschutzbeauftragten prüfen und freigeben lassen. Dieses Dokument ersetzt keine Rechtsberatung.
Eine DSFA ist durchzuführen, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat (Art. 35 Abs. 1 DSGVO). Für SchlauStart sprechen folgende Kriterien für die Durchführung:
Die Kombination dieser Kriterien (vgl. auch die Muss-Liste der DSK) führt dazu, dass diese DSFA vorsorglich durchgeführt wird.
SchlauStart ist eine Lernplattform, mit der Lehrkräfte Lern-Quizze und Unterrichtsmaterial erstellen und mit ihren Klassen nutzen. Optionale Werkzeuge: Digitale Pinnwand, Digitale Tafel, Gruppentische, Reflexion/Exit-Ticket sowie ein kindersicherer KI-Lernassistent.
| Rolle | Stelle |
|---|---|
| Verantwortlicher | Schule / Lehrkraft (Schulgesetz NRW, VO-DV I) |
| Auftragsverarbeiter | SchlauStart UG (haftungsbeschränkt) i. G. – Anschrift in Bearbeitung – AVV liegt vor |
| Unterauftragsverarbeiter | Render (Hosting, Frankfurt), Neon (Datenbank, Frankfurt), Scaleway (Datei-Speicher, Paris), Google/Gemini, Mistral AI (EU), Groq, Cerebras (KI-Dienste), Google OAuth / IServ / Moodle-LTI (Login) – vollständige Liste im AVV § 6 |
| Betroffene | Daten | Besonderheit |
|---|---|---|
| Lehrkräfte | Name, E-Mail, Passwort (Hash), Nutzungsdaten | – |
| Schülerinnen/Schüler | Vorname/Pseudonym, Klasse, Quiz-Ergebnisse, ggf. Gruppen-Bewertungen, Reflexions-Selbsteinschätzungen | Kinder; Pseudonym-Empfehlung |
| Kinder (Lernassistent) | Anonymes Geräte-Token, Chat-Inhalte, pädagogisches Lernprofil | Kein Login; Inhalte können von Kindern freiwillig geäußerte Belastungen enthalten (Art.-9-Nähe) |
Speicherung ausschließlich in der EU (Frankfurt/Paris). Schülerdaten werden spätestens ein Jahr nach Anlegen automatisch gelöscht; manuelle Löschung („Schuljahr beenden“) jederzeit möglich. Details: Datenschutzerklärung § 8.
| Risiko | Eintritts- wahrsch. | Schwere | Maßnahmen (Auswahl) | Restrisiko |
|---|---|---|---|---|
| Unbefugter Zugriff auf Chat-Verläufe von Kindern | gering | hoch | Kryptografisch zufällige Geräte-Token (Mindestlänge serverseitig erzwungen), klassen-/lehrkraftbezogene Trennung, TLS, Session-Schutz | gering |
| Schülernamen gelangen in KI-Dienste | gering | mittel–hoch | Serverseitige Klassenlisten-Erkennung mit Blockierung vor jedem KI-Aufruf; vertragliches Verbot; Schulung/Hinweise an Lehrkräfte | gering |
| Fehleinschätzung der Krisen-Erkennung (falsch negativ) | mittel | hoch | Zweistufig: deterministische Stichwortliste + semantische KI-Prüfung (kann nur verschärfen, nie abschwächen); feste Schutzantwort mit 116 111 auch bei Systemfehlern | mittel → wird durch pädagogische Begleitung der Schule aufgefangen |
| Fehleinschätzung (falsch positiv, unnötiger Lehrkraft-Hinweis) | mittel | gering | Datensparsame Meldung (nur Hinweis + kurze Zusammenfassung, keine Diagnose); Bewertung durch die Lehrkraft | gering |
| Drittlandtransfer (USA) bei KI-Ausweichdiensten | gering | mittel | EU-first-Architektur (Mistral primär für Kinder-Chats); US-Dienste nur als Fallback und ohne Identifikationsdaten; SCC / EU-US DPF | gering |
| Datenverlust | gering | mittel | Managed-DB mit Point-in-Time-Restore (Neon), zusätzliche pg_dump-Sicherungen inkl. getestetem Restore | gering |
| Vertraulichkeitsbruch beim Kindeswohl-Hinweis | gering | mittel | Hinweis nur an die zuständige Lehrkraft; Audit-Log; keine Weitergabe an Dritte | gering |
Die technischen und organisatorischen Maßnahmen sind im AVV § 5 dokumentiert. Hervorzuheben: TLS-Verschlüsselung, Passwort-Hashing, signierte Token (HMAC-SHA256), Klassenlisten-Erkennung vor KI-Aufrufen, kindersichere System-Prompts mit Jailbreak-Resistenz, deterministische Krisen-Schutzantwort ohne KI, EU-Verarbeitung sensibler Zusammenfassungen, Audit-Log, automatische Löschfristen, Fehler-Monitoring und Backup-Konzept mit Restore-Test.
Ergänzend (Konto- & Verwaltungsebene): rollenbasierter Verwaltungszugriff nach dem Prinzip der geringsten Rechte (Super-Administrator mit vollem Zugriff; benannte Administratoren nur mit einzeln freigegebenen Bereichen), Protokollierung von Aufrufen und Downloads der digitalen Personalakte (E-Akte), Löschsperre für nachweisrelevante Dokumente während der Aufbewahrungsfrist sowie automatisch erzeugte, per Prüfsumme (SHA-256) signierte Einwilligungsnachweise (Art. 7 Abs. 1 DSGVO).
Ergänzend (interne Aufgabenbearbeitung / Ticket-System): Der Zugriff auf gemeldete Support- und Fehlermeldungen ist von den Administrator-Rechten entkoppelt und wird über eigene, einzeln freigebbare Ticket-Funktionen gesteuert (eigene Tickets bearbeiten · verteilen/zuweisen · internen Verlauf einsehen). Freigaben erfolgen je Person oder als Abteilungs-Standard, wobei die individuelle Einstellung Vorrang hat. Lehrkräfte ohne Team-Zugehörigkeit haben keinen Zugriff. Jede Bearbeitung wird mit Person und Zeitpunkt protokolliert. Wirkung: Mitarbeitende können Meldungen bearbeiten, ohne einen Verwaltungszugang zu erhalten – der Kreis der Personen mit Zugriff auf Verwaltungsdaten wird dadurch kleiner statt größer (Art. 32 DSGVO).
Nach Umsetzung der beschriebenen Maßnahmen verbleibt kein hohes Restrisiko für die Rechte und Freiheiten der Betroffenen. Eine Vorabkonsultation der Aufsichtsbehörde (Art. 36 DSGVO) ist nach dieser Einschätzung nicht erforderlich. Diese Einschätzung ist durch den behördlichen Datenschutzbeauftragten der Schule zu bestätigen.
Diese DSFA wird überprüft und ggf. aktualisiert: (a) jährlich, (b) bei wesentlichen Änderungen der Plattform (neue KI-Dienste, neue Datenkategorien, neue Unterauftragsverarbeiter), (c) bei relevanten Sicherheitsvorfällen.
Stand: 3. August 2026 · Dokumentversion: 1.2 (DSFA) – Auftragsverarbeiter auf die SchlauStart UG (haftungsbeschränkt) i. G. umgestellt; zuvor 1.1, ergänzt: rollenbasierter Verwaltungszugriff, E-Akte-Protokollierung, signierte Einwilligungsnachweise