Digitalisierung in Schulen – Behörden begleiten konstruktiv

Digitale Schule

Insbesondere als viele Schulen während der Hochphase der Corona-Pandemie geschlossen wurden und auch längere Zeit geschlossen bleiben mussten, suchten viele Schulen bei den Landesbeauftragten für den Datenschutz und die Informationsfreiheit Beratung (bspw. LfDI RLP, HBDI, LfD Sachsen-Anhalt) mit welchen datenschutzkonformen Instrumenten sowohl schulisches Miteinander als auch Lerninhalte transportiert werden können.
Aufsichtsbehörden reagierten teilweise unterschiedlich und es wurden pragmatische oder weniger pragmatische Lösungen für die Probleme und Sorgen der Schulen gefunden. Einige Lösungen, die von Schulen praktiziert wurden, wurden von den Aufsichtsbehörden „geduldet“ bis belastbare und datenschutzkonformere Konzepte etabliert werden konnten.

Mittlerweile hatten die Beteiligten Zeit, die drängenden Fragen strukturierter betrachten und abarbeiten zu können. Als Ergebnis der Erfahrungen der jüngsten Vergangenheit hat die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) ein Papier dieser Überlegungen vorgestellt, welches als Grundstein für die notwendige Digitalisierung in den Schulen verstanden werden soll.

Flankiert werden diese Überlegungen durch die letzten beiden Änderungen des Schulgesetzes Nordrhein-Westfalen (SchulG). Darin hat der Landesgesetzgeber in §§ 120, 121 SchulG die datenschutzrechtlichen Voraussetzungen dafür geschaffen, dass die Schulen digitale Systeme im Schulunterricht rechtssicherer einsetzen können.
Der dauerhafte Einsatz von Systemen für den digitalen Unterricht soll den bestmöglichen Ausgleich zwischen Praxistauglichkeit und Gewährleistung eines angemessenen Datenschutzniveaus bieten. Das Grundsatzpapier beschreibt, wie die Einsatzbedingungen datenschutzgerecht zu gestalten sind. Die Informationen sollen den verantwortlichen Stellen dabei helfen, diese Ziele umzusetzen.

Das Grundsatzpapier der LDI NRW beschäftigt sich insbesondere mit diesen Fragestellungen:

1. Wer ist wofür zuständig? Wer ist für was verantwortlich?
2. Welche rechtlichen Rahmenbedingungen sind im Schulbereich zu beachten?
3. Welche weiteren Anforderungen müssen erfüllt werden?
4. Dürfen Lehrkräfte ihre privaten PCs zur Verarbeitung von Daten der Schülerinnen einsetzen, und wie sollen Schülerinnen die Daten digital verarbeiten?

Zudem geht das Papier der LDI NRW auf folgende Themen ein, die während der Pandemie ebenfalls oft und kontrovers diskutiert wurden. Im Kern geht es um die Bewertung der datenschutzkonformen Nutzbarkeit von:
1. Digitale Lehr- und Lernsysteme/ Arbeitsplattformen
2. Videokonferenztools
3. Messengerdienste

Abschließend betont die Behörde, dass die in der pandemiebedingten Ausnahmesituation eingesetzte Lösungen, die nicht datenschutzkonform waren, nun von den Verantwortlichen anzupassen oder auszutauschen sind, wenn sie dauerhaft zum Einsatz kommen sollen. Es wird von Verantwortlichen erwartet, sobald wie möglich ein den aktuellen Umständen angemessenes Schutzniveau zu gewährleisten. Die LDI NRW setzt hierbei schwerpunktmäßig auf Überzeugungsarbeit bei den Verantwortlichen, nicht auf Untersagungen und Verbote. Damit verfährt die LDI NRW im Rahmen Ihrer Befugnisse ähnlich konstruktiv wie der LfDI BW, der auf Grundlage der bisherigen Gespräche mit den Schulen in Baden-Württemberg in Aussicht gestellt hat, dass keine Anordnungen gegenüber den betroffenen Schulen ausgesprochen werden müssen. Beide Aufsichtsbehörden weisen naturgemäß darauf hin, dass sie weiterhin allen konkreten an Schulen nachgehen und in bekannter Weise aufklären, beraten und – wo nötig – datenschutzkonforme Zustände herstellen werden.

(Foto: Anke Thomass – stock.adobe.com)

LDI NRW


Letztes Update:01.10.22

  • Folge 75: Ein Daten-Bypass für die Forschung – Innovation durch KI-Reallabore. Datenschutz in KI-Reallaboren nach EU-KI-Verordnung

    Folge 75: Ein Daten-Bypass für die Forschung – Innovation durch KI-Reallabore

    Künstliche Intelligenz ist ein maßgeblicher Treiber der Innnovation. Zugleich geht es um die Absicherung gegen die mit KI verbundenen Risiken. Der europäische Gesetzgeber hat dazu in der KI-Verordnung eine Vorschrift geschaffen, die die Weiterverarbeitung auch sensibler Daten zur Entwicklung, zum Training und zum Testen von KI-Systemen erlaubt. In sogenannten KI-Reallaboren sollen Entwickler von bestimmten KI-Systemen

    Mehr erfahren
  • Auftrgsverarbeitung vs Gemeinsame Verantwortlichkeit

    Abgrenzung von Auftragsverarbeitung und gemeinsamer Verantwortlichkeit

    Die Gesellschaft für Datenschutz und Datensicherheit (GDD) hat ein neues Kurzpapier veröffentlicht, das sich mit der praktischen Abgrenzung von Auftragsverarbeitung und gemeinsamer Verantwortlichkeit nach der Datenschutz-Grundverordnung befasst. Ziel ist es, Verantwortlichen eine Orientierung zu geben, wie sie Dienstleister und Kooperationspartner rechtlich korrekt einordnen. Zentrales Kriterium für die Einordnung als Auftragsverarbeitung ist die Weisungsgebundenheit des Dienstleisters.

    Mehr erfahren
  • Pseudonymisierte Daten

    EuGH-Urteil: Pseudonymisierte Daten bleiben personenbezogen

    Ein aktuelles Urteil des Europäischen Gerichtshofs (EuGH) vom 4. September 2025 (C-413/23 P) schafft mehr rechtliche Klarheit bezüglich der Einstufung von pseudonymisierten Daten. Das Gericht hat entschieden, dass solche Daten weiterhin als personenbezogen gelten, solange der Datenverantwortliche über die Mittel zur Re-Identifizierung der betroffenen Person verfügt. Perspektive des Verantwortlichen ist entscheidend Im Mittelpunkt des Urteils

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner