Datenschutzerklärung
Stand: 17. Juli 2026
1. Verantwortlicher
Thomas Schnabel
Querweg 21, 26127 Oldenburg
E-Mail: notenpilot@schnabel.it
2. Überblick
NotenPilot ist eine App zur Verwaltung von Schulnoten, Checklisten, Sitzplänen und Erinnerungen für Lehrkräfte. Die App arbeitet vollständig lokal auf Ihrem Gerät. Es werden keine Daten an Server übertragen, keine Cloud-Dienste genutzt und keine Daten an Dritte weitergegeben.
3. Welche Daten verarbeitet die App?
3.1 Schüler- und Notendaten
Die App verarbeitet folgende Daten, die Sie als Nutzer selbst eingeben:
- Namen von Schülern (Vor- und Nachname)
- Schulnoten (schriftlich, mündlich, täglich)
- Fächer und Klassen
- Telefonnummern (optional, bei Klassenlehrerrolle)
- Geburtsdaten (optional, bei Klassenlehrerrolle)
- Zweite Fremdsprache und Religionskurs (optional)
- Besondere Hinweise zu Schülern (optional, Freitextfeld)
- Beobachtungen zu Schülern (optional, datierte Freitext-Notizen mit Kategorie)
- Fehlzeiten und Anwesenheit (optional: Datum, Art, Entschuldigungsstatus, Bemerkung)
- Schülerfotos (optional; verkleinert, ohne Metadaten und verschlüsselt gespeichert)
- Klassenbuch-Einträge (Stundeninhalte und Hausaufgaben pro Fach)
- Checklisten und Checklisteneinträge
- Sitzplanpositionen
- Erinnerungen
- Zeugnisnoten
- Hausaufgaben-Vermerke (vergessene Hausaufgaben)
Hinweis zu Fotos: Fotos von Schülerinnen und Schülern sind personenbezogene Daten. Ihre Verarbeitung setzt eine Rechtsgrundlage voraus – in der Regel eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, bei Minderjährigen der Erziehungsberechtigten). Speichern Sie Fotos nur, wenn eine entsprechende Einwilligung vorliegt.
Alle diese Daten werden ausschließlich lokal auf Ihrem Gerät gespeichert (mittels Apple SwiftData/SQLite im App-Container). Es erfolgt keine Übertragung an externe Server.
3.2 App-Einstellungen
Die App speichert technische Einstellungen (z. B. Erscheinungsbild, Benachrichtigungszeit, Zoom, einmalige Migrations-Flags) lokal via UserDefaults. Sicherheitsrelevante Einstellungen – ob die App-Sperre aktiviert ist, die Auto-Lock-Zeit und „Beim Verlassen sofort sperren“ – liegen manipulationsgeschützt in der Keychain des Geräts.
3.3 App-Sperre (Systemauthentifizierung)
Die App-Sperre wird von der Lehrkraft in den Sicherheitseinstellungen aktiviert (die Aktivierung wird dringend empfohlen) und nutzt ausschließlich die Authentifizierung des Betriebssystems (Face ID, Touch ID bzw. Optic ID mit Geräte-Code als Fallback, Apples LocalAuthentication-Framework). Ein App-eigenes Passwort existiert nicht – es wird daher auch kein Passwort oder Passwort-Hash gespeichert. Ist auf dem Gerät kein Code eingerichtet, kann die Sperre nicht greifen; die App weist in den Sicherheitseinstellungen deutlich darauf hin.
3.4 Biometrische Daten
Die App kann optional Touch ID bzw. Face ID zur Entsperrung nutzen. Dabei greift die App auf Apples LocalAuthentication-Framework zurück. Die App hat keinen Zugriff auf biometrische Daten selbst – die Authentifizierung wird vollständig vom Betriebssystem durchgeführt.
3.5 Automatische Backups
Die App erstellt automatisch Backups beim Start (maximal einmal pro Stunde) und vor jedem Datenimport. Die Backups werden verschlüsselt im Verzeichnis Application Support/Backups/ gespeichert; im Fehlerfall können sie direkt in der App wiederhergestellt werden. Es werden maximal 10 Backup-Dateien aufbewahrt; ältere Backups werden automatisch gelöscht.
3.6 Datenexport
Die App bietet Export-Funktionen: PDF-Übersichten, das verschlüsselte .notenpilot-Format (PBKDF2 mit 600.000 Iterationen + AES-256-GCM) als Standard für die vollständige Datensicherung sowie – für Auskunft und Datenübertragbarkeit nach Art. 15/20 DSGVO – einen unverschlüsselten JSON-Export. Letzterer ist bewusst hinter einer doppelten Datenschutz-Warnung platziert, und die Datei trägt zur Kennzeichnung „KLARTEXT“ im Namen. Exportierte Dateien werden an einem von Ihnen gewählten Speicherort abgelegt; die App sendet sie nicht an Dritte.
3.7 Lokale Benachrichtigungen
Optional meldet die App offene Erinnerungen am Fälligkeitstag per lokaler System-Benachrichtigung (kein Push-Dienst, keine Übertragung). Die Meldung enthält standardmäßig nur den Erinnerungs-Titel und den Klassennamen; der Notiz-Text wird nur übernommen, wenn Sie die Option „Notiz anzeigen“ ausdrücklich aktivieren – er kann dann je nach Systemeinstellung („Vorschauen zeigen“) auf dem Sperrbildschirm sichtbar sein.
4. Zweck der Datenverarbeitung
Alle Daten werden ausschließlich für folgende Zwecke verarbeitet:
- Verwaltung und Anzeige von Schulnoten
- Berechnung von Notendurchschnitten
- Erstellung von Checklisten und Sitzplänen
- Verwaltung von Erinnerungen
- Export von Noten und Übersichten als PDF oder JSON
- Schutz der App-Daten durch optionale App-Sperre
5. Rechtsgrundlage (Art. 6 DSGVO)
Die Verarbeitung erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die Verarbeitung der von Ihnen eingegebenen Daten ist zur Bereitstellung der App-Funktionen (Notenverwaltung, Checklisten, Sitzpläne, Erinnerungen) erforderlich.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Die Speicherung technischer Einstellungen (UserDefaults, Keychain) ist für den Betrieb der App erforderlich.
Verantwortlichkeit der Lehrkraft
Die App verarbeitet personenbezogene Daten von Schülerinnen und Schülern (z. B. Namen, Noten, Geburtsdaten). Datenschutzrechtlich verantwortlich für die Eingabe und Verarbeitung dieser Schülerdaten ist die jeweilige Lehrkraft bzw. die Schule als Dienstherr – nicht der Entwickler der App, da die Daten ausschließlich lokal auf dem Gerät der Lehrkraft verarbeitet werden und der Entwickler zu keinem Zeitpunkt Zugriff darauf hat. Die Nutzung der App zur Verarbeitung von Schülerdaten sollte mit dem Dienstherrn bzw. der Schulleitung abgestimmt und im Einklang mit den geltenden datenschutzrechtlichen Vorgaben (insbesondere Landesdatenschutzgesetze und schulrechtliche Bestimmungen) erfolgen.
6. Speicherung und Speicherdauer
| Daten | Speicherort | Speicherdauer |
|---|---|---|
| Schüler, Noten, Klassen, Fächer | SwiftData (lokal im App-Container) | Bis Sie die Daten löschen oder die App deinstallieren |
| App-Einstellungen | UserDefaults (lokal) | Bis Sie die App deinstallieren |
| Sicherheitseinstellungen (App-Sperre an/aus, Auto-Lock) | macOS Keychain bzw. iOS Keychain (lokal) | Bis Sie die Einstellungen ändern oder die App deinstallieren |
| Automatische Backups | Application Support/Backups/ (lokal, verschlüsselt) | Maximal 10 Dateien, ältere werden automatisch gelöscht |
| Datenbank-Verschlüsselungsschlüssel | macOS Keychain bzw. iOS Keychain (lokal; bei Neuinstallationen auf dem Mac im Data-Protection-Keychain) | Solange die App installiert ist |
Alle Daten befinden sich ausschließlich auf Ihrem Gerät. Sie sind – wie bei Apps üblich – Teil des Geräte-Backups (iCloud- bzw. Computer-Backup, auf dem Mac Time Machine); der Verschlüsselungsschlüssel wandert dabei nur mit verschlüsselten Backups mit. Verwenden Sie deshalb verschlüsselte Geräte-Backups. Ein Geräteumzug ist über die Wiederherstellung eines verschlüsselten Geräte-Backups (iPad) oder gezielt über den verschlüsselten Export (.notenpilot) möglich. Bei Deinstallation der App werden die Daten im App-Container automatisch entfernt; verbliebene Keychain-Einträge bereinigt die App bei einer Neuinstallation selbst, sie können zusätzlich manuell über die Schlüsselbundverwaltung (macOS) gelöscht werden.
7. Weitergabe an Dritte
Es findet keine Weitergabe von Daten an Dritte statt.
Die App:
- sendet keine Daten an Server oder Cloud-Dienste
- enthält keine Analyse- oder Tracking-Tools
- enthält keine Werbung oder Werbe-SDKs
- nutzt keine externen APIs oder Netzwerkverbindungen
- verwendet kein iCloud, CloudKit oder sonstige Synchronisierungsdienste
8. Ihre Rechte nach DSGVO
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Da alle Daten lokal auf Ihrem Gerät gespeichert sind, haben Sie jederzeit vollen Zugriff auf alle Daten direkt in der App.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können alle Daten jederzeit in der App ändern.
- Recht auf Löschung (Art. 17 DSGVO): Sie können einzelne Daten in der App löschen oder die gesamte App deinstallieren, um alle Daten zu entfernen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Die App bietet Export-Funktionen (JSON, PDF), mit denen Sie Ihre Daten exportieren können.
- Widerspruchsrecht (Art. 21 DSGVO): Da keine Datenverarbeitung durch den Entwickler stattfindet, ist ein Widerspruch nicht erforderlich.
- Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, www.lfd.niedersachsen.de.
9. Datensicherheit
Die App setzt folgende Sicherheitsmaßnahmen ein:
- App-Sandbox: Die App läuft in Apples App-Sandbox und hat keinen Zugriff auf Dateien außerhalb ihres Containers (außer vom Nutzer explizit freigegebene Speicherorte für Exporte).
- Datenbank-Verschlüsselung: Die lokale Datenbank wird beim Beenden der App mit AES-256-GCM verschlüsselt; zusätzlich wird die verschlüsselte Kopie beim Sperren und stündlich aktualisiert. Der zufällige 256-Bit-Schlüssel wird in der macOS Keychain bzw. iOS Keychain gespeichert – bei Neuinstallationen auf dem Mac im modernen Data-Protection-Keychain. Beim Start wird die Datenbank entschlüsselt und nach dem Beenden erneut verschlüsselt.
- Restloses Löschen: Gelöschte Datensätze werden beim nächsten App-Start rückstandsfrei aus der Datenbankdatei entfernt (secure_delete + Kompaktierung), damit gelöschte Schülerdaten nicht forensisch wiederherstellbar bleiben (Art. 17 DSGVO).
- At-Rest-Schutz zur Laufzeit (macOS – Voraussetzung FileVault): Während die App läuft, liegt die Datenbank entschlüsselt vor. Auf dem iPad/iPhone schützt sie in diesem Zustand die geräteweite Verschlüsselung (Data Protection) automatisch. Auf dem Mac muss hierfür FileVault aktiviert sein (Systemeinstellungen → Datenschutz & Sicherheit → FileVault). Nur mit aktivem FileVault gelten die Schülerdaten auf macOS auch zur Laufzeit als „at rest" geschützt. Es gibt keine zuverlässige Möglichkeit, den FileVault-Status aus der App heraus automatisch zu prüfen; daher wird ausdrücklich darauf hingewiesen.
- Verschlüsselter Export: Der Standard-Datenexport erfolgt im verschlüsselten
.notenpilot-Format (passwortbasiert, PBKDF2 mit 600.000 Iterationen + AES-256-GCM); das Passwort wird nicht gespeichert. Der zusätzlich mögliche Klartext-JSON-Export (Art. 15/20 DSGVO) ist hinter einer doppelten Warnung platziert und deutlich als „KLARTEXT“ gekennzeichnet (siehe 3.6). - App-Sperre: Vollständig über die Systemauthentifizierung (Face ID/Touch ID/Optic ID mit Geräte-Code-Fallback, LocalAuthentication-Framework) – kein App-eigenes Passwort. Auf dem iPad verdeckt zusätzlich ein Sichtschutz die Inhalte im App-Umschalter.
- Temporäre Dateien: Erzeugte Klartext-PDFs werden auf dem iPad direkt nach dem Teilen gelöscht, spätestens beim Sperren, Beenden oder nächsten App-Start; auf dem iPad sind sie zusätzlich durch Data Protection geschützt.
- Keine Netzwerkverbindungen: Die App benötigt keinen Internetzugang.
10. Datenverarbeitung auf dieser Website
10.1 Server-Logfiles
Diese Website wird als statische Seite über Cloudflare Pages ausgeliefert. Hosting-Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Beim Aufruf dieser Website erhebt und speichert Cloudflare automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt. Dies sind:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Seite
- Verwendeter Browser und Betriebssystem (User-Agent)
- Referrer-URL (zuvor besuchte Seite)
Diese Daten werden zur Sicherstellung eines störungsfreien Betriebs der Website und zur Erkennung und Abwehr von Angriffen erhoben. Zur Erkennung von Verbindungsproblemen kann Ihr Browser zudem technische Fehlerberichte an Cloudflare senden (Network Error Logging). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung der Website). Die Logdaten werden von Cloudflare nur für kurze Zeit gespeichert und anschließend automatisch gelöscht; Einzelheiten ergeben sich aus der Datenschutzerklärung von Cloudflare. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Dabei können Daten auch in den USA verarbeitet werden. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend bestehen Standardvertragsklauseln der EU-Kommission als Garantien nach Art. 46 DSGVO für die Übermittlung in Drittländer.
10.2 Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben (E-Mail-Adresse, Name falls angegeben, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet und gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit einem Vertragsverhältnis zusammenhängt. Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10.3 Cookies
Diese Website verwendet keine Cookies. Zur Speicherung Ihrer bevorzugten Farbschema-Einstellung (Hell-/Dunkelmodus) wird ausschließlich der localStorage Ihres Browsers genutzt. Dabei werden keine personenbezogenen Daten verarbeitet.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden, z.B. bei neuen App-Funktionen. Die aktuelle Version ist in der App bzw. auf der App-Store-Seite einsehbar.
12. Kontakt
Bei Fragen zum Datenschutz erreichen Sie den Verantwortlichen unter:
E-Mail: notenpilot@schnabel.it