Datenschutzerklärung

 

Der Betreiber des vorliegenden Angebotes nimmt den Datenschutz ernst. Ein rein informatorischer Besuch des Angebots ist grundsätzlich ohne Registrierung möglich. Wenn Sie Formulare nutzen, sich als Anbietende registrieren oder einen Anbietenden-Antrag stellen, verarbeiten wir die hierfür erforderlichen personenbezogenen Daten, zum Beispiel Name, Anschrift, Telefonnummer, E-Mail-Adresse und Angaben zur Institution. Diese Daten werden nur für die angegebenen Zwecke verarbeitet und nicht an Dritte zu eigenen Zwecken weitergegeben.

Trotz der ergriffenen technischen und organisatorischen Maßnahmen zur Sicherheit der verarbeiteten Daten nach dem Stand der Technik ist ein lückenloser Schutz bei einer Datenübertragung über das Internet, z. B. bei der Kommunikation per E-Mail oder der Nutzung freier, ungeschützter WLAN-Hot-Spots, und dadurch ggf. ein unrechtmäßiger Zugriff durch unberechtigte Dritte, nicht möglich.

 

A. Allgemeines

I. Begriffsbestimmungen

Nach dem Vorbild des Art. 4 DSGVO liegen diesen Datenschutzhinweisen folgende Begriffsbestimmungen zugrunde:

  • Personenbezogene Daten (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
  • Verarbeiten (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter Verfahren.
  • Verantwortlicher (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
  • Dritter (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
  • Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
  • Einwilligung (Art. 4 Nr. 11 DSGVO) bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

 

II. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die Qualitäts- und UnterstützungsAgentur - Landesinstitut für Schule (QUA-LiS NRW), Direktor Benedikt Große Hüttmann, Paradieser Weg 64, 59494 Soest, Deutschland.

Telefon: 02921-683 0, Fax: 02921/683 1109, E-Mail: poststelle@qua-lis.nrw.de, Website: www.qua-lis.nrw.de.

Die Datenschutzbeauftragten des Verantwortlichen erreichen Sie unter der E-Mail-Adresse datenschutz@qua-lis.nrw.de sowie über die oben genannte Postanschrift des Verantwortlichen mit dem Zusatz "z. H. des Datenschutzbeauftragten - vertraulich".

 

III. Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Bearbeitung von Anfragen, zur Prüfung und Verwaltung von Anbietendenzugängen sowie zur Gewährleistung der Sicherheit des Angebots erforderlich ist. Je nach Verarbeitungsvorgang erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit § 3 DSG NRW, Art. 6 Abs. 1 lit. c DSGVO oder Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung erforderlich ist.

 

IV. Datenlöschung und Speicherdauer

Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die Daten gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden personenbezogene Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt.

Eine Speicherung kann über die angegebene Zeit hinaus im Falle einer drohenden Rechtsstreitigkeit oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften vorgesehen ist.

 

V. Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

 

VI. Zusammenarbeit mit Auftragsverarbeitern

Zum Betrieb und zur Bereitstellung der Plattform können wir externe Dienstleister einsetzen. Diese werden nur nach unserer Weisung tätig und gemäß Art. 28 DSGVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten. Sofern personenbezogene Daten an Auftragsverarbeiter oder Unterauftragnehmer übermittelt werden, geschieht dies aufgrund bestehender Auftragsverarbeitungsverhältnisse.

 

VII. Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten

Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentliche Stellen, bereitzustellen.

 

VIII. Ihre Rechte

Ihre Rechte als betroffene Person bezüglich Ihrer verarbeiteten personenbezogenen Daten können Sie uns gegenüber unter den oben genannten Kontaktdaten jederzeit geltend machen. Sie haben insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung sowie Widerruf einer erteilten Einwilligung.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf, E-Mail: poststelle@ldi.nrw.de.

 

IX. Änderungen der Datenschutzhinweise

Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Diese Datenschutzhinweise haben den Stand vom 01. Januar 2026.

 

X. Widerspruch Werbe-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird ausdrücklich widersprochen.

 

B. Besonderer Teil: Nutzung der Website

I. Erläuterung der Funktion

Informationen zur QUA-LiS NRW und den von uns angebotenen Leistungen erhalten Sie insbesondere auch unter https://www.qua-lis.nrw.de/. Bei einem Besuch unserer Webseiten können ebenfalls personenbezogene Daten verarbeitet werden.

 

1. Server-Log-Files

Bei der Nutzung des vorliegenden Angebotes werden durch den technischen Bereitsteller automatisch Informationen in sogenannten Server-Log-Files erhoben und gespeichert, die der verwendete Internetbrowser automatisch übermittelt. Dazu gehören insbesondere Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Internet-Service-Provider, Uhrzeit der Serveranfrage und übertragene Datenmenge.

Die Daten dienen der Gewährleistung eines störungsfreien Betriebs des Angebotes. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

 

2. Cookies

Bei der Bereitstellung des vorliegenden Angebotes werden Cookies verwendet und auf Ihrem System abgelegt. Derzeit werden insbesondere technisch notwendige Cookies eingesetzt, die für den Betrieb der Seite, die Formularverarbeitung, Sitzungsfunktionen und die Speicherung der Cookie-Auswahl erforderlich sind. Eine Nutzung zu Marketing- oder Trackingzwecken findet nicht statt.

Die Speicherung technisch notwendiger Informationen auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit § 3 DSG NRW, soweit sie für den Betrieb und die Sicherheit des Angebotes erforderlich ist. Durch entsprechende Einstellungen in Ihrem Internetbrowser können Sie die Speicherung von Cookies verhindern und bereits abgelegte Cookies löschen. Dies kann jedoch zur Folge haben, dass nicht sämtliche Funktionen des Angebots vollumfänglich genutzt werden können.

 

3. Schutz vor automatisierten Eingaben

Zum Schutz unserer Formulare vor automatisierten Eingaben, Missbrauch und Spam verwenden wir eine Sicherheitsprüfung auf Basis von ALTCHA sowie ergänzende serverseitige Begrenzungen von Eingabeversuchen. Bei ALTCHA wird im Browser der Nutzerin oder des Nutzers eine kryptografische Rechenaufgabe gelöst und anschließend durch unseren Server überprüft.

Die Prüfung wird selbst gehostet und über unsere eigene Webseite bereitgestellt. Es erfolgt keine Einbindung eines externen CAPTCHA-Anbietenden wie Google reCAPTCHA oder hCaptcha und keine Übermittlung der CAPTCHA-Prüfung an einen externen Dienstleister. ALTCHA setzt keine eigenen Tracking-Cookies ein und dient nicht der Analyse des Nutzerverhaltens.

Im Rahmen der Nutzung geschützter Formulare werden die für den Seitenaufruf, die Formularverarbeitung und die Sicherheitsprüfung technisch erforderlichen Daten verarbeitet. Dazu gehören insbesondere die IP-Adresse, der Zeitpunkt des Aufrufs, die aufgerufene Formularseite, Browser-/User-Agent-Informationen, technische HTTP-Header sowie Challenge-, Token-, Signatur- und Prüfdaten der Sicherheitsabfrage. Bei Registrierungsversuchen werden außerdem Zählwerte zu Eingabeversuchen verarbeitet; hierfür werden die IP-Adresse und, soweit angegeben, die E-Mail-Adresse als Hashwerte zur Begrenzung wiederholter Versuche genutzt.

Die beschriebenen Daten zur Sicherheitsprüfung und Begrenzung von Eingabeversuchen fallen nur an, wenn geschützte Formulare verwendet werden. Dies betrifft insbesondere die Anbietenden-Registrierung und den Anbietenden-Antrag. Dort werden ALTCHA-/CAPTCHA-Prüfdaten sowie Daten zur Begrenzung von Registrierungsversuchen verarbeitet. Beim Login und auf der Seite „Passwort vergessen“ ist die ALTCHA-Prüfung derzeit nicht aktiv; bei fehlgeschlagenen Anmeldeversuchen verarbeitet Drupal jedoch technische Flood-Schutzdaten, insbesondere IP-bezogene und benutzerbezogene Einträge, um wiederholte Fehlversuche zu begrenzen. Bei einem rein informatorischen Besuch der Webseite ohne Nutzung dieser geschützten Formulare werden diese speziellen Sicherheitsdaten nicht verarbeitet.

Die ALTCHA-Challenge ist zeitlich begrenzt und wird nur zur Durchführung der Sicherheitsprüfung verwendet. CAPTCHA-Fehlantworten werden nach der aktuellen Systemkonfiguration nicht protokolliert. Daten zur Begrenzung von Registrierungsversuchen werden je nach Schutzmechanismus für 15 Minuten bzw. 24 Stunden gespeichert. Dabei werden IP-Adresse und, soweit angegeben, E-Mail-Adresse nur als Hashwerte für die Begrenzung wiederholter Versuche genutzt. Daten zu fehlgeschlagenen Anmeldeversuchen werden im Rahmen der Drupal-Schutzmechanismen IP-bezogen bis zu 1 Stunde und benutzerbezogen bis zu 6 Stunden verarbeitet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit § 3 DSG NRW. Sie ist erforderlich, um die Sicherheit und Funktionsfähigkeit unserer Webseite zu gewährleisten und diese vor automatisierten Angriffen, Spam und missbräuchlicher Nutzung zu schützen. Eine darüberhinausgehende Auswertung zu Marketing- oder Trackingzwecken findet nicht statt.