Zum Inhalt springen

Datenschutz-Maßnahmen (TOM) & Compliance-Bausteine für Schulen

Technische und organisatorische Maßnahmen nach Art. 32 DSGVO, Löschanleitung und Datenexport für Betroffenenrechte – als Vorlage für Schulleitung und Datenschutzbeauftragte. Stand: 17. Juli 2026

Wofür diese Seite gedacht ist: Wer Schülerdaten verarbeitet, muss nach Art. 32 DSGVO geeignete Schutzmaßnahmen treffen und belegen können. Diese Übersicht liefert Ihnen die fertigen Bausteine, die Ihre Schule bzw. der/die Datenschutzbeauftragte für die Genehmigung und Dokumentation benötigt. Sie können diese Seite ausdrucken (Strg/Cmd + P) oder als PDF speichern und Ihrer Schulleitung vorlegen.

1. Verantwortlichkeit & Rollen

NotenPilot verarbeitet alle Daten ausschließlich lokal auf dem Gerät der Lehrkraft. Der Entwickler hat zu keinem Zeitpunkt Zugriff auf die eingegebenen Schülerdaten.

RolleWerBedeutung
Verantwortlicher (Art. 4 Nr. 7 DSGVO)Die Lehrkraft bzw. die Schule als DienstherrEntscheidet über Zweck und Mittel der Verarbeitung und ist für die Einhaltung der DSGVO verantwortlich.
AuftragsverarbeiterNicht einschlägig: Da alle Daten lokal bleiben und der Entwickler keinen Zugriff hat, findet keine Auftragsverarbeitung statt. Ein AV-Vertrag (Art. 28 DSGVO) ist daher nicht erforderlich.
Software-AnbieterThomas Schnabel (NotenPilot)Stellt die App bereit, erhält aber keine Daten. Liefert die technischen Schutzmaßnahmen (siehe unten) als Baustein für Ihre Compliance.

2. Verarbeitete Datenkategorien

Baustein für Ihr Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO). NotenPilot verarbeitet ausschließlich Daten, die Sie selbst eingeben:

Zweck: Verwaltung und Berechnung von Leistungsbewertungen sowie Organisation des Unterrichts. Rechtsgrundlage: i. d. R. die landesrechtliche Erlaubnis zur Verarbeitung von Schülerdaten zur Erfüllung des Bildungs- und Erziehungsauftrags (§-Regelungen der Schulgesetze/Schul­datenschutz­verordnungen) i. V. m. Art. 6 Abs. 1 DSGVO. Die optionalen Freitext-Hinweise sollten datensparsam verwendet werden.

3. Technische Maßnahmen (Art. 32 DSGVO)

Diese Schutzmaßnahmen sind fest in NotenPilot eingebaut:

MaßnahmeUmsetzung in NotenPilot
Verschlüsselung im RuhezustandDie Datenbank wird beim Beenden der App mit AES-256-GCM verschlüsselt; die verschlüsselte Kopie wird zusätzlich beim Sperren und stündlich aktualisiert. Der zufällige 256-Bit-Schlüssel liegt in der Keychain des Geräts, bei Neuinstallationen auf dem Mac im modernen Data-Protection-Keychain.
Festplatten­verschlüsselungiPad/iPhone: automatische Data Protection des Betriebssystems. Mac: FileVault ist Voraussetzung, damit die Daten auch zur Laufzeit „at rest" geschützt sind.
ZugangskontrolleApp-Sperre über die Systemauthentifizierung (Face ID / Touch ID / Optic ID mit Geräte-Code-Fallback); die Aktivierung erfolgt durch die Lehrkraft in den Sicherheitseinstellungen und wird dringend empfohlen. Automatische Sperre nach einstellbarer Inaktivität, optional Sperre beim Verlassen; ein Sichtschutz verdeckt die Inhalte im App-Umschalter des iPads. Voraussetzung ist ein eingerichteter Geräte-Code (die App warnt, falls er fehlt).
Keine App-PasswörterEs existiert kein App-eigenes Passwort – Authentifizierung und Fehlversuchs-Schutz übernimmt vollständig das Betriebssystem; die App speichert weder Passwörter noch Passwort-Hashes.
Verschlüsselter ExportDer Standard-Export erfolgt verschlüsselt (.notenpilot, PBKDF2 mit 600.000 Iterationen + AES-256-GCM). Für Auskunft und Datenübertragbarkeit (Art. 15/20 DSGVO) existiert zusätzlich ein Klartext-JSON-Export – bewusst hinter doppelter Datenschutz-Warnung und mit deutlicher „KLARTEXT“-Kennzeichnung im Dateinamen.
Verschlüsselte BackupsAutomatische Sicherungen (beim Start, vor jedem Import) werden ausschließlich verschlüsselt abgelegt und auf max. 10 begrenzt; im Fehlerfall bietet die App die Wiederherstellung direkt an.
Restloses LöschenGelöschte Datensätze werden beim nächsten App-Start rückstandsfrei aus der Datenbankdatei entfernt (secure_delete + Kompaktierung) – gelöschte Schülerdaten bleiben nicht forensisch wiederherstellbar (Art. 17 DSGVO).
Temporäre DateienErzeugte Klartext-PDFs werden auf dem iPad direkt nach dem Teilen gelöscht, spätestens beim Sperren, Beenden oder nächsten Start; auf dem iPad zusätzlich durch Data Protection geschützt.
DatenisolierungAusführung in der Apple App-Sandbox – kein Zugriff auf Daten anderer Apps oder außerhalb des App-Containers.
Keine DatenübertragungKeine Netzwerkverbindungen, kein Server, kein iCloud/CloudKit, keine Synchronisierung. Die App funktioniert vollständig offline. Optionale Erinnerungs-Benachrichtigungen sind rein lokal; der Notiz-Text erscheint nur nach ausdrücklichem Opt-in in der Meldung.
Kein Tracking / keine DrittenKeine Analyse-Tools, keine Werbe-SDKs, kein Drittanbieter-Code. Vollständig eigenentwickelt.
Geräte-BackupsDie Daten sind Teil des Geräte-Backups (iCloud- bzw. Computer-Backup, Time Machine); der Verschlüsselungsschlüssel wandert nur mit verschlüsselten Backups mit. Organisatorische Auflage: ausschließlich verschlüsselte Geräte-Backups verwenden (siehe Abschnitt 4).
DatenminimierungPflichtfelder auf das Notwendige beschränkt; zusätzliche Schülerdaten nur bei aktiver Klassenlehrerrolle und optional; Schülerfotos werden verkleinert, von Metadaten (EXIF/GPS) befreit und verschlüsselt gespeichert.

4. Organisatorische Maßnahmen

Diese Schritte liegen in Ihrer Verantwortung als Lehrkraft bzw. Schule und ergänzen die technischen Maßnahmen:

MaßnahmeHinweis
Genehmigung einholenVor der Verarbeitung von Schülerdaten auf einem privaten Gerät die Genehmigung der Schulleitung einholen (Verfahren je Bundesland verschieden, siehe Abschnitt 7).
App-Sperre aktivierenApp-Sperre aktiviert lassen und einen Geräte-Code einrichten – ohne Geräte-Code greifen weder App-Sperre noch Geräteverschlüsselung.
Verschlüsselte Geräte-BackupsiCloud-Backups sind standardmäßig verschlüsselt; lokale Computer-Backups (Finder) und Time-Machine-Ziele ausdrücklich mit Verschlüsselung einrichten, da die NotenPilot-Daten Teil des Geräte-Backups sind.
FileVault aktivieren (Mac)Systemeinstellungen → Datenschutz & Sicherheit → FileVault. Ohne FileVault sind die Daten zur Laufzeit lesbar.
Gerätesperre nutzenGeräte-Sperrcode und automatische Bildschirmsperre aktivieren; Gerät nie unbeaufsichtigt entsperrt lassen.
Verlustvorsorge„Wo ist?"/„Find My" aktivieren, um ein verlorenes Gerät aus der Ferne sperren/löschen zu können.
Regelmäßige SicherungVerschlüsselte .notenpilot-Backups erstellen und sicher (z. B. verschlüsselter USB-Stick) verwahren; Backup-Passwort getrennt aufbewahren.
Löschung planenNicht mehr benötigte Daten am Schuljahresende bzw. nach Ablauf der Aufbewahrungsfristen löschen (Speicherbegrenzung, Art. 5 DSGVO).
System aktuell haltenBetriebssystem- und Sicherheitsupdates zeitnah installieren.
Vertraulichkeit der ExporteExportdateien und deren Passwörter nicht weitergeben; Exporte nicht in unsichere Cloud-Speicher legen.

5. Löschanleitung (Art. 17 DSGVO)

NotenPilot löscht nichts automatisch – Sie behalten die volle Kontrolle. So entfernen Sie Daten endgültig:

Achtung: Gelöschte Daten lassen sich nicht wiederherstellen. Erstellen Sie vor einer Löschung bei Bedarf ein verschlüsseltes Backup.

6. Betroffenenrechte & Datenexport

So erfüllen Sie als Verantwortliche/r Anfragen betroffener Personen (bzw. deren Erziehungsberechtigter):

RechtUmsetzung mit NotenPilot
Auskunft (Art. 15)Alle gespeicherten Daten sind direkt in der App einsehbar. Für eine schriftliche Auskunft können Sie die Schülerkarte, die Notenliste oder die Schülerliste als PDF exportieren und aushändigen.
Berichtigung (Art. 16)Alle Daten lassen sich jederzeit direkt in der App ändern.
Löschung (Art. 17)Gezielt pro Note, Schüler/in oder Klasse – siehe Abschnitt 5.
Datenübertragbarkeit (Art. 20)Export als PDF (lesbare Übersicht), als verschlüsselte .notenpilot-Datei (für die Übertragung auf ein anderes Gerät) oder als maschinenlesbares JSON (Klartext, bewusst hinter doppelter Warnung und mit „KLARTEXT“-Kennzeichnung).
Einschränkung / Widerspruch (Art. 18, 21)Da keine Verarbeitung durch Dritte oder den Anbieter erfolgt, setzen Sie diese Rechte direkt durch Bearbeiten oder Löschen der betreffenden Daten um.

7. Länderspezifische Schritte

Der Schuldatenschutz ist Ländersache. Die technischen Maßnahmen (Abschnitt 3) erfüllt NotenPilot in allen 16 Bundesländern; die organisatorischen Voraussetzungen (Genehmigungsverfahren, Erklärungen, Einschränkungen für private Geräte) unterscheiden sich jedoch.

Die konkreten Anforderungen für Ihr Bundesland mit Rechtsgrundlagen finden Sie in der Übersicht Datenschutz nach Bundesland. Die vollständige Datenschutzerklärung der App finden Sie unter Datenschutz.

8. Rechtlicher Hinweis

Diese Übersicht ist eine Hilfestellung für Lehrkräfte und Schulen und stellt keine Rechtsberatung dar. Maßgeblich sind die jeweils geltenden datenschutzrechtlichen Vorschriften des Bundes und Ihres Bundeslandes sowie die Vorgaben Ihrer Schule bzw. des/der zuständigen Datenschutzbeauftragten. Bei Fragen zur App erreichen Sie uns unter notenpilot@schnabel.it.