1. Controller
Stefan Gotthold
Einzelunternehmer
Marie-Curie-Allee 88
10315 Berlin
Deutschland
Telefon: 0162 / 79 55 198
E-Mail: sgotthold@allskykamera.space
2. General information on data processing
I process personal data only insofar as this is necessary to provide a functioning website, the school portal, communication with users and technical security and stability.
Where processing is based on consent, it takes place on the basis of Art. 6(1)(a) GDPR. Where processing is necessary for the performance of a contract or pre-contractual measures, it takes place on the basis of Art. 6(1)(b) GDPR. Where processing is necessary for compliance with a legal obligation, it takes place on the basis of Art. 6(1)(c) GDPR. Otherwise, processing may take place on the basis of Art. 6(1)(f) GDPR where legitimate interests exist in the secure and efficient operation of the website and portal.
3. Hosting
This website and/or individual technical components are operated using infrastructure provided by Strato and Hetzner. As part of the hosting, the data required to provide and secure the website is processed.
Where these providers act as processors, they are engaged on the basis of Art. 28 GDPR.
4. Server log files
When this website is accessed, technically required information is recorded by the web server in so-called server log files. This may include in particular IP address, date and time of access, requested page, amount of data transferred, message regarding successful retrieval, browser type, operating system and the previously visited page.
Processing takes place to ensure the security, stability and integrity of the website on the basis of Art. 6(1)(f) GDPR.
5. Cookies and consent management
According to the current technical status, only technically necessary cookies are used in the portal. This includes in particular the session cookie ALLSKY_SCHOOL.
These cookies are used for session management, login, security, language/portal state and stable provision of the portal. Tracking, marketing or analytics cookies are currently not used, as far as technically reviewed.
Further details are available in the cookie information.
If non-essential cookies or consent management become necessary in the future, this notice will be updated beforehand.
6. Contact by email and via forms
If you contact me by email or via a contact form provided on the website, I process the information you submit in order to handle your request and any follow-up questions.
The legal basis is Art. 6(1)(b) GDPR for contract-related or pre-contractual inquiries and Art. 6(1)(f) GDPR for other inquiries.
At present, email contact takes place essentially via the address sgotthold@allskykamera.space. Contact forms may be provided additionally in the future.
In the pilot phase, contact form data should be stored only until the request has been handled and no longer than 90 days, unless a longer retention period is legally required.
7. User accounts and login area
Within the school portal, user accounts may be provided for teachers, school administrators and other authorised user groups. In this context, name, email address, role information, access data, login data and security-relevant technical information may in particular be processed.
Processing takes place to provide the portal and its functions on the basis of Art. 6(1)(b) GDPR and for system security on the basis of Art. 6(1)(f) GDPR.
When registering a teacher or presenter trial account, first name, optional last name, school or institution, email address, password hash, role, licence status and timestamps for registration, email verification and logins are processed. Consent to the terms of use and privacy policy is documented with version, timestamp, IP address and a hash of the user agent.
7a. Email verification and password reset
For email verification, a verification token, an expiry time and the sending of a system email are processed. The verification link is time-limited.
For password resets, reset tokens are stored only as hashes, given an expiry time and single-use status, and sent by system email where required. Where technically recorded, the IP address may be processed to limit abuse and support system security.
7b. Trial access and re-registration protection
For automatic teacher or presenter trial access, re-registration protection may be used. The normalized email address is not stored in plain text in the trial-claim table, but as an HMAC hash with a server-side secret. The email domain may also be stored to enable administrative diagnosis and abuse prevention.
The blocking period for automatic trial accounts is currently 12 months. Admins may release such a claim in individual cases, for example for later licensing or special cases.
Invite details such as labels, optional notes or usage timestamps should be retained for a shorter period than the trial block and cleaned up after expiry or use.
8. Upload functions
Where upload functions are provided in the portal, I process the content uploaded by users and the resulting technical metadata insofar as this is necessary to provide the respective function, for security purposes and for error analysis.
In the pilot phase, photos of students or children, personal documents and materials with unclear rights should not be uploaded. Students do not upload files in the pilot phase.
9. Analytics and tracking tools
No separate analytics or tracking tools such as Google Analytics are currently used. The target for any later usage analysis is at most a self-hosted, data-minimising Matomo setup without cookies and without external tracking. Should an analytics tool be integrated in the future, this will only take place after appropriate technical implementation and an update to this privacy policy and, where required, on the basis of consent.
10. External content and technical resources
No tracking or marketing services are integrated in the current pilot operation. External technical resources are only used where required for functionality, display or subject-specific data presentation.
Product-critical learning blocks should not depend on external CDNs. Subject-specific third-party resources and data sources are used only if they have been integrated, reviewed and documented by AllSkyKamera EDU.
If external services involving the transfer of personal data are integrated in the future, this privacy policy will be updated beforehand and consent will be obtained where required.
11. Recipients of data
Personal data is transferred to third parties only where this is permitted by law, necessary for contract performance, you have consented or external service providers are engaged within the framework of permissible processing on behalf.
12. Storage period
Personal data is stored only for as long as necessary for the respective purposes or for as long as statutory retention obligations apply. Thereafter, the data is deleted or its processing is restricted.
13. Your rights
Within the scope of the legal provisions, you have the right to access the personal data concerning you, to rectification of inaccurate data, to erasure, to restriction of processing, to data portability and to object to processing. You may withdraw any consent given at any time with effect for the future.
14. Right to lodge a complaint with a supervisory authority
You have the right to lodge a complaint with a data protection supervisory authority regarding the processing of your personal data.
15. Data protection officer
No data protection officer has currently been appointed. Data protection inquiries can be directed to the contact details listed in the controller section.
16. Portalrollen und Konten
Das Portal unterscheidet insbesondere Lehrendenkonten, Schuladmin-Konten, Lernortpartner-Konten, Förderpartner-Konten und Administrationskonten. Je nach Rolle werden nur die Daten verarbeitet und angezeigt, die für die jeweilige Aufgabe erforderlich sind. Dazu gehören insbesondere Kontaktdaten, Organisationszuordnungen, Rollen- und Berechtigungsdaten, Login- und Sicherheitsinformationen sowie Nutzungsdaten für Betrieb, Support und Fehleranalyse.
Schuladmins dürfen organisationsbezogen Lehrenden-, Lerngruppen-, Lernenden-, Lernsessions- und Auswertungsdaten ihrer eigenen Schule bzw. Organisation verwalten und einsehen, soweit dies für Administration, Unterrichtsorganisation, Auswertung und Support erforderlich ist. Schuladmins erhalten keinen Zugriff auf Daten fremder Schulen oder Organisationen.
Lernortpartner können im Portal eigene Lernort-Formate, Module, Schulgruppen-Zugänge, QR-/Link-Zugänge und zugehörige aggregierte Nutzungsinformationen verwalten. Sie sehen nur eigene Lernort-/Workshop-Kontexte und erhalten keinen allgemeinen Zugriff auf schulische Lerngruppen, Lernendendaten, Antworten, Bewertungen, Freitexte oder PINs außerhalb der jeweils freigegebenen Lernort-/Workshop-Kontexte. Lernortpartner sehen keine fremden Schulen, fremden Lernorte oder fremden privaten Module. Personenbezogene Lernendenprofile werden Lernortpartnern im aktuellen Pilotbetrieb nicht angezeigt.
Förderpartner können je nach eingeräumter Berechtigung Lizenzcodes bzw. geförderte Zugänge für Schulen oder Lernorte verwalten und aggregierte Wirkungs- und Nutzungsinformationen einsehen, zum Beispiel Lizenzstatus, aktivierte Schulen oder Lernorte, Lizenzzeitraum und zusammengefasste Nutzungskennzahlen. Förderpartner sehen nur aggregierte Wirkung. Sie erhalten keinen Zugriff auf Lernendennamen, Lerngruppenlisten, Schülerantworten, Bewertungen, Freitexte, PINs oder personenbezogene Lernendenprofile. Förderpartner dürfen keine Module in Schulen zuweisen und keine schulischen Inhalte oder Auswertungen im Detail einsehen.
17. Lernendenzugang, Lerngruppen und Lernsessions
Lernende benötigen keine private E-Mail-Adresse. Im Pilot sollen keine echten Namen von Lernenden gespeichert werden. Lernende werden durch Kürzel, Nicknames oder Pseudonyme geführt. Der Zugang erfolgt über Lerngruppencode und PIN.
Lehrende bzw. Schuladmins verwalten Lerngruppen, Lernende und Lernsessions im eigenen Schul-/Organisationskontext. Lernsessions sind nicht direkt öffentlich für beliebige Personen aufrufbar, sondern stehen hinter Lernendenzugang, Code/PIN oder einem gültigen Sessionkontext. PINs werden nicht an unberechtigte Rollen ausgegeben. Förderpartner und Lernortpartner erhalten keinen allgemeinen Zugriff auf Lernendenprofile, PINs oder Antworten.
18. Antworten, Quizdaten, Freitexte und Fortschritt
In Lernsessions können Antworten auf Quizfragen, Freitexte, Auswahlantworten, Fortschrittswerte, Bearbeitungsstatus und Zeitpunkte gespeichert werden. Diese Daten dienen der Durchführung der Lernsession, der pädagogischen Begleitung, der Auswertung durch die Lehrkraft und der technischen Fortschrittsanzeige.
Zielregel für den Pilot ist eine Aufbewahrung bis 90 Tage nach Sessionende oder eine frühere Löschung durch Lehrkraft bzw. Admin. Die technische automatische Löschung oder Anonymisierung wird als Folgeaufgabe vorbereitet.
Freitextfelder sollen nicht für unnötige personenbezogene Daten genutzt werden. Die Plattform ist im Pilotbetrieb nicht als alleinige rechtsverbindliche Leistungsbewertung konzipiert.
19. Abschluss- und Feedbacksystem
Feedback ist freiwillig und keine Leistungsbewertung. Das Feedbacksystem kann in Lernsessions, Präsentationen und Workshop-/Lernort-Kontexten Bewertungen wie „gefällt mir nicht“, „gefällt mir“, „gefällt mir super“ sowie optionale Kommentare speichern.
Feedback wird in Auswertungen ohne Lernendennamen dargestellt. Lernortpartner dürfen Feedback aus eigenen Lernort-/Workshop-Kontexten sehen, soweit dies für die Auswertung eigener Bildungsangebote erforderlich ist. Die Darstellung erfolgt ohne personenbezogene Lernendendaten; Lernortpartner erhalten keine PINs, keine Lernendennamen und keine personenbezogenen Lernendenprofile. Kommentare dürfen angezeigt werden, sollen aber keine personenbezogenen Daten enthalten und müssen datenschutzbewusst dargestellt werden.
Förderpartner dürfen Feedbackdaten höchstens sehr grob aggregiert sehen, sofern dies überhaupt vorgesehen ist, zum Beispiel zusammengefasste Kennzahlen zur Nutzung oder Zufriedenheit. Sie erhalten keine einzelnen Kommentare, keine Einzelfeedbacks, keine Lernendennamen, keine Lerngruppenlisten, keine Antworten, keine Bewertungen, keine PINs und keine personenbezogenen Lernendenprofile.
20. Medien, Assets und Uploads
Lehrende und Lernortpartner können je nach Berechtigung Modulmaterialien, Bilder, Medien und weitere Assets hochladen. Dabei werden die Inhalte, technische Metadaten und Zuordnungen zum Modul verarbeitet. Nutzerinnen und Nutzer sollen keine unnötigen personenbezogenen Daten in Uploads oder Modultexten hinterlegen.
21. Externe Datenquellen
Fachliche Datenquellen wie das AllSkyKamera-Netzwerk, GFZ/GEOFON, NOAA bzw. spätere weitere Quellen liefern Unterrichts- und Forschungsdaten. Diese Datenquellen sind nicht dazu gedacht, Lernendendaten oder Lernendenprofile zu erhalten.
Soweit technisch möglich, ruft das Portal Daten serverseitig oder über kontrollierte Schnittstellen ab. Es erfolgt keine bewusste Übermittlung von Lernendenantworten, PINs, Lerngruppen oder personenbezogenen Lernendenprofilen an fachliche Datenquellen.
Konkrete Datenflüsse werden vor Einsatz neuer externer Dienste geprüft und diese Datenschutzerklärung bei Bedarf angepasst.
22. Cookies, LocalStorage und UI-Präferenzen
Das Portal verwendet notwendige Session-Cookies, insbesondere für Login, Spracheinstellung, Sicherheit und Sitzungsverwaltung. In einzelnen Portalbereichen können UI-Präferenzen lokal im Browser gespeichert werden, etwa Breiten von Editorbereichen, aufgeklappte Abschnitte oder Präsentationsansichten.
Weitere Details stehen in den Cookie-Hinweisen.
23. Löschung und Aufbewahrung
Für den Pilot- und Testbetrieb ist vorgesehen, Lernenden-, Lernsession-, Antwort-, Fortschritts-, Punkte-, Bewertungs- und Feedbackdaten spätestens 90 Tage nach Sessionende zu löschen oder zu anonymisieren, soweit keine rechtlichen Gründe entgegenstehen. Lehrkräfte oder Admins können entsprechende Ergebnisdaten früher löschen.
Förderpartner- und Lernortpartner-Dashboards dürfen nach Löschung oder Anonymisierung nur noch zulässige aggregierte Kennzahlen zeigen. Die konkrete technische Umsetzung der Lösch- und Anonymisierungsprozesse wird im Rahmen der Weiterentwicklung des Portals fortlaufend geprüft und angepasst.
Bei Testaccount-Löschungen können insbesondere Lernende, Lerngruppen, Lernsessions, Antworten, Ergebnisse und weitere Testdaten entfernt werden. Loginversuche und Mail-Logs sollen im Pilot höchstens 90 Tage gespeichert werden. Consent-Nachweise sollen für die Accountlaufzeit plus 1 Jahr aufbewahrt werden. Trial-Claims dienen der 12-Monats-Sperre für automatische Wiederregistrierung; Invite-Details sollen kürzer aufbewahrt und nach Ablauf oder Nutzung bereinigt werden.
Daten werden nur so lange gespeichert, wie dies für Durchführung, Auswertung, Administration, Systemsicherheit und rechtliche Nachvollziehbarkeit erforderlich ist.
24. Pilot- und Testbetrieb
Während des Pilot- und Entwicklungsbetriebs können Funktionen angepasst, erweitert oder zeitweise deaktiviert werden. Technische Logs und Fehlerdaten können zur Stabilisierung, Fehleranalyse und Unterstützung verarbeitet werden. Dabei wird darauf geachtet, keine unnötigen personenbezogenen Daten in Support- oder Fehleranalyseprozesse zu übernehmen.
25. Lizenzkauf und kaufmännische Verarbeitung
Aktive, verifizierte Einzelaccounts können freiwillig ein vorvertragliches Rechnungsprofil anlegen. Dabei werden die ausgewählte Produktkennung, der gewünschte Kaufweg, der vorgesehene Rechnungsempfänger sowie Rechnungsanschrift, Rechnungs-E-Mail, Kontaktdaten und freiwillige Verwaltungsangaben gespeichert. Die Daten dienen ausschließlich der Vorbereitung eines möglichen Angebots, einer späteren Bestellung, eines Vertragsabschlusses und der Rechnungsstellung.
Das Speichern löst keine Angebotsanforderung, Bestellung, Zahlung, Rechnung, keinen Vertrag und keine Lizenzaktivierung aus. Das Profil ist dem eigenen Account zugeordnet und dient der Vorbereitung der ausgewählten kaufmännischen Schritte. Die aktive Kenntnisnahme und Zustimmung wird mit Zeitpunkt und den jeweils angezeigten Versionen von Nutzungsbedingungen und Datenschutzerklärung protokolliert. Hierfür können zusätzlich IP-Adresse und ein Hash des Browser-Kennzeichens gespeichert werden.
Vor einem Vertragsabschluss kann das Profil geändert und bei einer zulässigen Accountlöschung entfernt werden. Eine konkrete Inaktivitätsfrist und eine eigenständige Löschfunktion für das Profil sind noch nicht festgelegt. Consent-Nachweise werden nach der derzeitigen technischen Arbeitsregel für die Accountlaufzeit plus ein Jahr aufbewahrt; die rechtliche und fachliche Endprüfung dieser Fristen bleibt vorbehalten.
Institutionelle Vertragspartner können bereitgestellte Angebote verbindlich annehmen. Persönliche Bestellungen sind technisch vorbereitet, jedoch bis zum Abschluss der Verbraucherrechtsprüfung standardmäßig gesperrt und nur für ausdrücklich konfigurierte interne Testaccounts zugelassen.
Wenn eine Nutzerin oder ein Nutzer eine unverbindliche Angebotsanforderung absendet, wird daraus ein eigener vorvertraglicher Vorgang mit Anfragenummer und unveränderlichem Snapshot der ausgewählten Produkt-, Preis-, Empfänger-, Kontakt- und Adressdaten. Zusätzlich werden der verwendete Consent-Nachweis, Status, Bearbeitungszeitpunkte, nutzersichtbare Rückfragen, getrennte interne Notizen sowie der Versandstatus der Bestätigungsmails verarbeitet. Der Vorgang ist noch kein Angebot, keine Bestellung und kein Vertrag und bewirkt keine Lizenzaktivierung.
Abgesendete Angebotsanforderungen werden nicht durch spätere Änderungen am Rechnungsprofil überschrieben und nicht automatisch mit dem Profil gelöscht. Die endgültige Aufbewahrungs-, Löschungs- oder Anonymisierungsfrist – insbesondere für abgelehnte und zurückgezogene Anfragen – wird vor breiter kommerzieller Freigabe fachlich und juristisch festgelegt.
Für vollständige standardisierte Angebotsanforderungen kann automatisiert ein befristetes PDF-Angebot mit eigener Angebotsnummer erzeugt werden. Dafür werden ein unveränderlicher Produkt-, Preis-, Anbieter-, Empfänger- und Adresssnapshot, Gültigkeit, Rechtstextversionen, PDF-Speicherschlüssel, Prüfsumme, Dateigröße, Erstellungs- und Versandstatus verarbeitet. Das PDF wird außerhalb des öffentlich erreichbaren Webbereichs gespeichert, ausschließlich nach Account- beziehungsweise Adminprüfung ausgeliefert und kann der verifizierten Account-E-Mail als Anlage zugesandt werden. Das Angebot erzeugt noch keine Bestellung, keinen Vertrag, keine Rechnung, Zahlung oder Lizenzaktivierung.
Die PDF-Datei wird beim Rückzug einer Angebotsanforderung entfernt. Nach Ablauf eines Angebots bleibt sie noch 30 Kalendertage geschützt verfügbar und wird danach automatisiert aus dem privaten Dateispeicher gelöscht. Angebotsnummer, Status, Metadaten und Audit bleiben davon getrennt erhalten. Die endgültige Lösch- oder Anonymisierungsfrist für den Empfänger-/Adresssnapshot und die Angebotsmetadaten wird vor breiter kommerzieller Freigabe juristisch festgelegt.
Bei einer verbindlichen Annahme werden Customer-, Auftrags- und Rechnungsdaten mit eigenen Nummern und unveränderlichen Snapshots verarbeitet. Dazu gehören Vertragspartner und Rechnungsempfänger, Lizenzaccount, Produkt, Betrag, Rechtstextversionen, Annahmezeitpunkt, technische Sicherheitsnachweise, Rechnungsstatus sowie PDF-Metadaten und Prüfsummen. Rechnungs-PDFs werden außerhalb des Webroots gespeichert und nur nach Account- beziehungsweise Portaladminprüfung ausgeliefert.
Zahlungseingänge werden derzeit manuell durch Portaladmins bestätigt. Gespeichert werden Betrag, bestätigtes Eingangsdatum, Status, prüfender Admin und erforderliche Auditinhalte; Kontoauszüge, fremde Kontodaten, Kreditkartendaten, Zahlungsanbieter-Token und vollständige Bankbuchungstexte werden hierfür nicht gespeichert. Interne und externe Mailzustellungen werden mit Zustellstatus und fachlichem Dokumentbezug protokolliert.
Für die vergünstigte Lizenz wird der Nachweis per E-Mail an edu@allskykamera.space übermittelt, um die Berechtigung für den vergünstigten Preis zu prüfen. Die geschäftliche Zuordnung erfolgt über die in der E-Mail genannte Rechnungs-, Kunden- oder Auftragsnummer. Im Portal werden grundsätzlich nur Nachweiserforderlichkeit, Nachweistyp, Prüfstatus und -zeitpunkt, prüfender Admin sowie eine notwendige interne Kurznotiz gespeichert; der E-Mail-Anhang wird nicht automatisch in das Portal übernommen. Aufbewahrung und Löschung der per E-Mail übermittelten Nachweise bleiben rechtlich zu prüfen. Bei bestätigter Zahlung und – falls erforderlich – positivem Nachweis werden Lizenzbeginn, exklusives Lizenzende, Produkt, zugehörige Customer-/Order-/Invoice-/Payment-Bezüge und Aktivierungsstatus verarbeitet.
Zugriff auf eigene Angebots-, Auftrags-, Rechnungs- und Lizenzdaten erhalten angemeldete Accountinhaber. Kaufmännische Gesamtübersichten, Zahlungsbestätigung, Nachweisprüfung und Auditbearbeitung sind Portaladmins vorbehalten. Interne Finanzkopien gehen an das hierfür konfigurierte interne Postfach. Hosting- und Maildienstleister können im Rahmen ihrer technischen Leistung Daten verarbeiten.
Geschäfts- und Rechnungsdaten werden nach den anwendbaren gesetzlichen und vertraglichen Aufbewahrungsanforderungen gespeichert; konkrete Fristen, Löschsperren, Betroffenenexport und das Verhalten nach Vertragsende sind Entwurf – rechtlich zu prüfen. Auskunfts-, Berichtigungs-, Löschungs-, Einschränkungs-, Widerspruchs- und Datenübertragbarkeitsanfragen können an die unter „Verantwortlicher“ genannte Kontaktadresse gerichtet werden, soweit die jeweiligen gesetzlichen Voraussetzungen vorliegen.
26. Version of this privacy policy
Version 2026-07-24-draft-legal-review. This privacy policy is a working version. It reflects the pilot decisions and current technical hardening, but does not replace final legal review. It will be updated as soon as technical functions, services used or legal requirements change.
Widerrufserklärungen und Rechnungskorrekturen
Entwurfsstand – rechtliche Prüfung erforderlich. Im öffentlichen Widerrufsformular verarbeiten wir Name, Bestätigungs-E-Mail, selbst angegebene Vertragsreferenz, eindeutige Erklärung, Eingangszeitpunkt und zufällige öffentliche Referenz. Keine Bankdaten, Begründungen, Kontoauszüge oder öffentlichen Vertragsdetails.
Intern können Customer, Auftrag, Rechnung, Zahlung und Subscription zugeordnet sowie Frist-, Bearbeitungs-, Korrektur-, Erstattungs-, Audit- und Mailstatus gespeichert werden. Originalrechnungen bleiben unverändert; Korrekturen liegen im privaten Dokumentstorage. Die Bankrückzahlung erfolgt außerhalb des Portals; gespeichert wird nur ihre administrative Bestätigung. Aufbewahrung und Löschung sind rechtlich und steuerlich festzulegen.