Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Prof. Dr. Denis Royer
Ostfalia Hochschule für angewandte Wissenschaften
Fakultät Wirtschaft – Campus Wolfsburg
Siegfried-Ehlers-Straße 1
38440 Wolfsburg
Deutschland
Telefon: +49 5361 8922-25180
E-Mail: d.royer@ostfalia.de
Die Ostfalia Hochschule für angewandte Wissenschaften ist nicht Betreiberin dieser Webseite. Die dienstliche Anschrift und die dienstlichen Kontaktdaten werden zur Erreichbarkeit des Betreibers verwendet.
2. Hosting
Diese Webseite wird bei
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
gehostet.
Beim Aufruf dieser Webseite werden durch den Webserver technisch erforderliche Daten verarbeitet. Dazu können insbesondere gehören:
- IP-Adresse des zugreifenden Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite bzw. Datei,
- übertragene Datenmenge,
- Browsertyp und Browserversion,
- verwendetes Betriebssystem,
- Referrer-URL,
- Zugriffsstatus bzw. HTTP-Statuscode.
Die Verarbeitung erfolgt, um die Webseite technisch bereitzustellen sowie die Stabilität und Sicherheit des Angebots zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sicheren, zuverlässigen und technisch funktionsfähigen Bereitstellung dieser Webseite.
STRATO verarbeitet Daten im Rahmen der Bereitstellung der Hosting-Leistungen als Auftragsverarbeiter. Mit STRATO besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Nach Angaben von STRATO werden IP-Adressen von Webseitenbesuchern zur Erkennung und Abwehr von Angriffen maximal sieben Tage gespeichert.
3. Cookies und Tracking
Diese Webseite verwendet keine Analyse- oder Trackingdienste.
Vom Betreiber werden keine Cookies zu Analyse-, Marketing- oder Profilingzwecken eingesetzt.
Ein Tracking des Nutzungsverhaltens durch den Betreiber findet nicht statt.
Es werden ausschließlich zwei technisch notwendige Cookies verwendet:
dtm_unlock: Dieses Cookie wird erst gesetzt, wenn Sie den Lösungshorizont einer Übung per QR-Code oder Kurzcode freischalten. Es enthält nur die Kennungen der freigeschalteten Übungen (zum Beispiel „ue03“), ist gegen Veränderung signiert und wird nach 180 Tagen von Ihrem Browser gelöscht.dtm_doz: Dieses Sitzungs-Cookie wird nur gesetzt, wenn sich Lehrende im Dozentenbereich anmelden. Es wird gelöscht, wenn Sie sich abmelden oder den Browser schließen.
Beide Cookies sind für die von Ihnen ausdrücklich gewünschte Funktion unbedingt erforderlich. Rechtsgrundlage für das Speichern ist § 25 Abs. 2 Nr. 2 TDDDG, eine Einwilligung ist dafür nicht erforderlich. Die weitere Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
4. Schutz vor Missbrauch
Um das Durchprobieren von Freischaltcodes und Zugangsdaten zu verhindern, werden fehlgeschlagene Eingaben eines Kurzcodes oder einer Anmeldung im Dozentenbereich gezählt. Dazu speichert der Server einen nicht umkehrbar gebildeten Hashwert (SHA-256) Ihrer IP-Adresse, beim Kurzcode zusammen mit der Kennung der Übung, sowie die Anzahl und den Zeitpunkt der Fehlversuche. Nach zu vielen Fehlversuchen wird die Eingabe für 15 Minuten gesperrt.
Diese Daten werden spätestens nach 24 Stunden automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, die Freischaltung von Lösungen und den Dozentenbereich vor Missbrauch zu schützen.
5. Dozentenbereich
Der Dozentenbereich ist nur für Lehrende mit Zugangsdaten bestimmt. Bei der Anmeldung werden Benutzername und Passwort lediglich geprüft. Auf dem Server ist ausschließlich ein Hashwert des Passworts hinterlegt. Die Anmeldung wird über das Sitzungs-Cookie dtm_doz aufrechterhalten (siehe Abschnitt 3).
6. Reflexionsfragen und Kurzcode
Antworten, die Sie vor dem Öffnen eines Lösungshorizonts in die Reflexionsfelder eingeben, verbleiben ausschließlich in Ihrem Browser. Sie werden weder an den Server übertragen noch gespeichert. Ein eingegebener Kurzcode wird nur geprüft und nicht gespeichert.
7. Externe Dienste und Inhalte
Auf dieser Webseite werden derzeit keine externen Dienste eingebunden, bei denen beim bloßen Aufruf einer Seite automatisch personenbezogene Daten an Drittanbieter übermittelt werden.
Insbesondere werden keine Dienste wie Google Analytics, Google Fonts, YouTube, Vimeo oder vergleichbare Tracking- oder Einbettungsdienste verwendet.
Soweit künftig externe Inhalte oder Dienste eingebunden werden, wird diese Datenschutzerklärung entsprechend angepasst.
8. Kontaktaufnahme
Wenn Sie per E-Mail Kontakt aufnehmen, werden die von Ihnen übermittelten personenbezogenen Daten verarbeitet, soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist.
Rechtsgrundlage ist je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertragsverhältnisses dient, oder Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen.
Die Daten werden gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kontaktformular
Wenn Sie das Kontaktformular nutzen, werden Ihr Name, Ihre E-Mail-Adresse, der gewählte Anlass und Ihre Nachricht an den Server übertragen und von dort als E-Mail an den Betreiber weitergeleitet. Auf dem Webserver selbst wird die Nachricht nicht gespeichert. Der Versand erfolgt über den Mailserver von STRATO (siehe Abschnitt 2). Das Postfach, in dem die Nachricht eingeht, betreibt der Betreiber bei Google (Google Workspace der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei kann eine Übermittlung in die USA nicht ausgeschlossen werden; Google ist nach dem EU-US Data Privacy Framework zertifiziert.
Zum Schutz vor automatisiert versandten Nachrichten (Spam) prüft der Server, wie viel Zeit zwischen dem Laden des Formulars und dem Absenden vergangen ist, und zählt die Nachrichten je IP-Adresse. Dafür speichert er einen nicht umkehrbar gebildeten Hashwert (SHA-256) Ihrer IP-Adresse zusammen mit den Zeitpunkten der Nachrichten. Nach mehr als drei Nachrichten innerhalb einer Stunde nimmt das Formular vorübergehend keine weiteren an. Diese Daten werden spätestens nach 24 Stunden automatisch gelöscht. Cookies setzt das Kontaktformular nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO wie oben beschrieben. Das berechtigte Interesse am Spamschutz besteht darin, das Formular nutzbar zu halten und seinen Missbrauch zu verhindern.
9. Rechte betroffener Personen
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über die zu Ihrer Person verarbeiteten Daten gemäß Art. 15 DSGVO,
- Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO,
- Löschung Ihrer Daten gemäß Art. 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Datenübertragbarkeit gemäß Art. 20 DSGVO sowie
- Widerspruch gegen eine Verarbeitung gemäß Art. 21 DSGVO.
Darüber hinaus haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig für den Sitz des Verantwortlichen ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Postfach 221
30002 Hannover
https://www.lfd.niedersachsen.de
10. Stand der Datenschutzerklärung
Stand: September 2026