Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten
Stand: Januar 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Philipp Pirker
Frauental, Österreich
E-Mail: philipp.pirker@edu-portal.at
Telefon: +43 664 4268390
2. Übersicht der Verarbeitungen
EDU-Portal ist eine Software-as-a-Service-Plattform für österreichische Berufsschulen. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Rahmen der Bereitstellung dieser Dienste.
Kategorien betroffener Personen:
- Besucher der Webseite
- Nutzer des Kontaktformulars
- Registrierte Benutzer (Schulpersonal)
- Schüler (bei Nutzung der Parkplatzverwaltung oder anderer Module)
3. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für die Verarbeitung von Kontaktanfragen
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die Bereitstellung der SaaS-Dienste an registrierte Schulen
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Für technisch notwendige Cookies und Sicherheitsmaßnahmen
4. Kontaktformular und E-Mail
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir folgende Daten:
- Name der Schule
- Name der Ansprechperson
- E-Mail-Adresse
- Telefonnummer (optional)
- Nachrichteninhalt
Zweck: Bearbeitung Ihrer Anfrage und Kontaktaufnahme
Speicherdauer: Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.
E-Mail-Versand: Für den Versand von Kontaktanfragen nutzen wir den Dienst Resend (Resend, Inc.). Die Server befinden sich in der EU (Irland). Weitere Informationen: Resend Datenschutzerklärung
5. Hosting und Server
Unsere Webseite und Anwendungen werden auf folgenden Plattformen gehostet:
Vercel (Webhosting)
Die Webseite wird auf Servern von Vercel Inc. gehostet. Die Server befinden sich in Frankfurt, Deutschland (EU). Bei jedem Aufruf werden automatisch Server-Logfiles erstellt, die folgende Daten enthalten:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit der Anfrage
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL
Weitere Informationen: Vercel Datenschutzerklärung
Supabase (Datenbank und Authentifizierung)
Für die Datenspeicherung und Benutzerauthentifizierung nutzen wir Supabase Inc. Die Server befinden sich in Frankfurt, Deutschland (EU).
Weitere Informationen: Supabase Datenschutzerklärung
Hinweis: Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Es findet kein Datentransfer in Drittländer statt.
6. Cookies und Session-Speicherung
Unsere Webseite verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung und Session-Verwaltung. Es werden keine Tracking- oder Werbe-Cookies eingesetzt.
Authentifizierungs-Cookies
| Cookie | Zweck | Dauer |
|---|---|---|
| edu-portal-auth | Benutzer-Authentifizierung und Session-Verwaltung | 7 Tage |
Das Cookie ist als httpOnly konfiguriert und kann nicht von JavaScript ausgelesen werden. Es wird ausschließlich über sichere HTTPS-Verbindungen übertragen.
Diese Cookies sind für den Betrieb der Anwendung zwingend erforderlich und können nicht deaktiviert werden. Sie enthalten keine personenbezogenen Daten, die für Dritte lesbar wären.
7. Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten Daten zu erhalten.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem gängigen Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: philipp.pirker@edu-portal.at
8. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Webseite: www.dsb.gv.at
9. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen:
- SSL/TLS-Verschlüsselung aller Datenübertragungen
- Verschlüsselte Speicherung sensibler Daten
- Regelmäßige Sicherheitsupdates
- Zugriffskontrolle und Authentifizierung
- Hosting ausschließlich in EU-Rechenzentren
10. Modulspezifische Datenverarbeitung
Je nach genutztem EDU-Portal Modul werden unterschiedliche Daten verarbeitet:
Parkplatzverwaltung
Bei der Fahrzeugregistrierung durch Schüler werden folgende Daten erfasst:
- Name des Schülers
- Telefonnummer (für Notfälle)
- Fahrzeugdaten (Kennzeichen, Marke, Modell, Farbe)
Besondere Schutzmaßnahmen: Personenbezogene Daten werden mit AES-256-GCM verschlüsselt gespeichert. Kennzeichen werden zusätzlich gehasht. Für die Suche werden Pseudonyme verwendet.
Speicherdauer: Die Daten werden automatisch am Ende des Schuljahres/Turnus gelöscht.
Verhaltensdokumentation
Dieses Modul dient der Dokumentation von Vorfällen gemäß Schulunterrichtsgesetz (SchUG). Es werden Schülerdaten, Kontaktdaten und Vorfallsdokumentationen erfasst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) in Verbindung mit §§ 47, 49 SchUG.
Integrationsschüler-Verwaltung
Für die Betreuung von Schülern mit sonderpädagogischem Förderbedarf werden zusätzliche sensible Daten verarbeitet (Förderbedarf, Bewertungen).
Besondere Schutzmaßnahmen: Alle personenbezogenen Daten werden verschlüsselt gespeichert. Der Zugriff ist auf berechtigte Lehrkräfte beschränkt.
Aufbewahrung: Gemäß Schüler/innendokumentation-Verordnung (bis zu 60 Jahre für bestimmte Dokumente).
11. Auftragsverarbeitung für Schulen
Wenn Schulen EDU-Portal zur Verwaltung von Schülerdaten nutzen, handelt der Anbieter als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Schule bleibt Verantwortlicher für die Datenverarbeitung.
Mit jeder nutzenden Schule wird ein separater Auftragsverarbeitungsvertrag (AVV) abgeschlossen, der die Einzelheiten der Datenverarbeitung regelt.
Die Verarbeitung von Schülerdaten erfolgt gemäß den Bestimmungen des österreichischen Schulunterrichtsgesetzes (SchUG) und der Bildungsdokumentationsverordnung.
12. Hinweise für Minderjährige
EDU-Portal verarbeitet Daten von Schülern, die häufig minderjährig sind. Die datenschutzrechtliche Einwilligung erfolgt dabei in der Regel durch die Schule im Rahmen ihrer gesetzlichen Aufgaben.
Bei freiwilligen Diensten wie der Fahrzeugregistrierung gilt:
- Unter 14 Jahren: Zustimmung eines Erziehungsberechtigten erforderlich
- Ab 14 Jahren: Eigene Einwilligung möglich gemäß § 4 Abs. 4 DSG
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Fassung ist stets auf dieser Seite abrufbar.
Stand: Januar 2026