| Umgang mit Namen |
Namen von Schülerinnen und Schülern werden bei der Planung nicht übermittelt. Wo sich ein Vorgang auf eine einzelne Person bezieht, tritt ein Platzhalter an die Stelle des Namens; die Zuordnung bleibt auf dem Server des Auftragnehmers und wird nicht übermittelt. |
| Verschlüsselung (Transport) |
Sämtliche Übertragungen erfolgen über TLS 1.2 oder TLS 1.3.
Verbindungen mit TLS 1.0 und TLS 1.1 werden abgewiesen. Aufrufe über
HTTP werden auf HTTPS umgeleitet. Das gilt sowohl zwischen dem
Auftraggeber und dem Server als auch gegenüber den
Unterauftragsverarbeitern.
|
| Verschlüsselung (Speicherung) |
Die Datenträger des Servers sind nicht zusätzlich
verschlüsselt. Der Schutz der gespeicherten Daten erfolgt
über Zugangsbeschränkung (siehe Zutritts- und Zugangskontrolle) und
über die unter „Löschfristen“ genannten Fristen. Ob der
Serveranbieter eine Verschlüsselung auf Ebene des Speichersystems
betreibt, ist dem Auftragnehmer nicht bekannt.
|
| Serverstandort |
Der Server wird bei Hostinger (Hostinger International Ltd., Larnaca, Zypern) betrieben. Standort des
Rechenzentrums: Frankfurt am Main, Deutschland. Am 23.09.2026 über vier unabhängige Wege bestätigt: der Netzbereich ist im Adressregister mit country: DE und der Bezeichnung „Hostinger DE“ eingetragen; die Laufzeit vom Server zu einem Rechner in Frankfurt beträgt 0,78 Millisekunden (nach Hamburg 16,8, zu einem Anbieter in Nordfrankreich 19,2); das nächstgelegene Rechenzentrum des vorgeschalteten Netzdienstleisters ist Frankfurt (colo=FRA, loc=DE); und zwei voneinander unabhängige Zuordnungsdienste nennen Frankfurt am Main, Hessen.
|
| Zutrittskontrolle (Server) |
Der Zugang zum Server erfolgt ausschließlich über
SSH-Schlüsselauthentifizierung; die Anmeldung mit Passwort ist
deaktiviert (Stand 22.09.2026). Wiederholte fehlgeschlagene
Anmeldeversuche sperren die Herkunftsadresse automatisch für 24
Stunden. Nach außen sind ausschließlich die Ports 22, 80 und 443
geöffnet. Die physische Zutrittskontrolle zum Rechenzentrum
obliegt dem Serveranbieter.
|
| Zugangskontrolle (Anwendung) |
Die Nutzung setzt eine Anmeldung über einen an die dienstliche
E-Mail-Adresse zugesandten Einmal-Link voraus; Passwörter werden
dafür nicht gespeichert. Die Verwaltungsoberfläche der
Ablaufsteuerung ist zusätzlich durch ein eigenes Passwort geschützt
und ausschließlich dem Auftragnehmer zugänglich. Die internen
Dienste (Auswertung, Dokumenterzeugung, Datenbank) sind von außen
nicht erreichbar.
|
| Zugriffskontrolle |
Zugangsschlüssel für die eingesetzten Dienste liegen in
Umgebungsvariablen und nicht im Quellcode. Der Zugriff auf
personenbezogene Daten ist auf das für die Verarbeitung
erforderliche Maß beschränkt.
|
| Eingabekontrolle |
Jeder Verarbeitungsvorgang wird protokolliert, damit
nachvollziehbar bleibt, welche Daten wann verarbeitet wurden.
Diese Ausführungsprotokolle enthalten auch die an das
Sprachmodell übermittelten Inhalte.
Sie werden nach sieben Tagen automatisch gelöscht.
|
| Trennungskontrolle |
Die Daten verschiedener Auftraggeber werden logisch
getrennt verarbeitet: Jeder Datensatz ist einer
Kontokennung zugeordnet, und jeder Zugriff erfolgt ausschließlich
über die Kennung des angemeldeten Kontos. Eine physische Trennung
in eigene Datenbanken je Auftraggeber findet nicht statt.
|
| Verfügbarkeitskontrolle |
Täglich um 4:00 Uhr wird eine vollständige Sicherung erstellt und
nach festen Regeln rotiert; zusätzlich wird die Fachlogik
gesondert gesichert. Der Betrieb wird durch mehrere automatische
Wächter überwacht, die im Störungsfall den Auftragnehmer per
E-Mail benachrichtigen. Sicherungen enthalten personenbezogene
Daten im gleichen Umfang wie der laufende Betrieb und unterliegen
denselben Fristen, sobald sie rotiert werden.
|
| Löschfristen |
Es gelten die in § 10 aufgeführten Fristen.
Eine Aussage „es findet keine dauerhafte Speicherung
statt" wäre unzutreffend und wird daher nicht getroffen.
|
| Belastbarkeit |
Die Anzahl der Anfragen je Herkunftsadresse ist für alle Vorgänge
mit Sprachmodell-Aufruf begrenzt. Der Server und die eingesetzte
Software werden regelmäßig aktualisiert.
|
| Überprüfung |
Die Maßnahmen werden im Rahmen wiederkehrender technischer
Überprüfungen kontrolliert; die letzte erfolgte am 23.09.2026.
Änderungen an diesen Maßnahmen werden in diesem Dokument
nachgeführt.
|