Datenschutz
Diese Erklärung beschreibt die Browser-App MS365-Schul-Tools
(statische HTML/JS-Seiten). Sie ergänzt die Datenschutzhinweise Ihrer Schule und von Microsoft 365,
ersetzt sie aber nicht.
Verantwortlichkeit
Für personenbezogene Daten im Microsoft-365-Mandanten der Schule ist die Schule bzw. der Schulerhalter
Verantwortliche im Sinne der DSGVO. Microsoft ist (typischerweise) Auftragsverarbeiter für Microsoft 365.
Diese App ist ein lokales Hilfsmittel ohne eigenen Backend-Server für Ihre Stammdaten-Listen: sie speichert nichts
„in der App in der Cloud beim Software-Betreiber“, sondern im Browser der bedienenden Person und – wenn Sie Aktionen ausführen
oder die optionale SharePoint-Sicherung nutzen – im Microsoft-Mandanten Ihrer Schule.
Keine App-Server, keine App-Analytik
Es gibt keinen Anwendungsserver dieser Software, der Listen entgegennimmt oder protokolliert.
Importierte Dateien und Einstellungen werden in diesem Browser verarbeitet.
Die Seiten selbst können von einem statischen Host (z. B. internem Webserver oder GitHub Pages) ausgeliefert werden;
das Hosting sieht höchstens übliche Zugriffsprotokolle des Webservers, nicht Ihre Stammdaten-Listen.
Welche Daten lokal liegen
Im localStorage dieses Ursprungs (Keys mit Präfix ms365- bzw. webuntis-) können u. a. liegen:
- Schul-Domain, Schuljahr, Fächer, ARGE, Lehrkräfte, Verwaltung, Schüler:innen, Klassen
- Zuordnungen zu Microsoft-365-Gruppen (IDs, Anzeigenamen)
- Zwischenstände einzelner Werkzeuge, Dashboard-Favoriten und Tab-Wahl
- optional Erziehungsberechtigte (Name/E-Mail) für den Eltern-Verteiler
Die Microsoft-Anmeldung (MSAL) legt Tokens getrennt ab; sie sind nicht Teil des Browser-Backups
und auch nicht Teil der SharePoint-Sicherungsdatei.
Der optionale PIN-Schutz speichert nur „Zugang gewährt“ in der Session, nicht die Stammdaten verschlüsselt.
Sicherung: Browser-Backup und schuleigene SharePoint-Bibliothek
Browser-Backup: Export als JSON-Datei auf dem Gerät (Dashboard, Stammdaten, Einrichtung).
Damit übertragen Sie den lokalen Stand zwischen Browsern oder PCs.
SharePoint (optional): Nach Einrichtung der IT-Sicherungsbibliothek
(Stammdaten-Übergabe) schreibt die App denselben vollständigen Stand
als JSON in eine Dokumentbibliothek auf der Intranet-/SharePoint-Site Ihrer Schule
(typisch MS365-IT-Stammdaten, Datei unter Backups/…).
Rechte werden auf IT/Verwaltung beschränkt; Site-Besucher und -Mitglieder erhalten keinen Zugriff.
Die Datei liegt im Mandanten der Schule – nicht bei einem App-Betreiber.
Schüler- und Elternstammdaten werden bewusst nicht als SharePoint-Listenzeilen abgelegt,
sondern nur in dieser geschützten Backup-Datei (wie im lokalen Speicher).
Nach SharePoint sichert, Von SharePoint ersetzt den lokalen Browser-Stand;
nach der Anmeldung kann ein Auto-Sync den Stand aktuell halten.
Welche Daten zu Microsoft gehen
Nur wenn Sie sich anmelden und eine Online-Aktion auslösen (einlesen, anlegen, ändern, archivieren,
nach SharePoint sichern bzw. von dort laden),
sendet der Browser Anfragen an Microsoft Graph bzw. Login. Inhalt sind die von Ihnen angestoßenen
Vorgänge (z. B. Gruppennamen, Mitglieds-UPNs, Lizenz-SKUs, Backup-Datei in Ihrer Site). Ohne Klick auf solche Aktionen bleiben
die Listen im Browser.
PowerShell-Skripte und CSV-Downloads verlassen den Browser als lokale Dateien. Sobald Sie sie ausführen
oder weitergeben, gelten die Regeln Ihrer IT und der DSGVO für Dateien mit Personenbezug.
Drittanbieter in der Oberfläche
Die Seiten laden Styles/Icons von einem öffentlichen CDN (Bootstrap Icons). Für die Microsoft-Anmeldung
wird Microsoft Login verwendet. Es werden von dieser App keine Tracking-Pixel oder Werbenetze eingebunden.
Speicherdauer
Lokal: bis Sie Daten löschen, ein Backup überschreibt oder der Browser den Speicher leert.
SharePoint-Backup: bis IT die Datei/Bibliothek löscht oder überschreibt – im Rahmen der Aufbewahrung Ihrer Schule.
Im übrigen Mandanten: nach den Aufbewahrungs- und Löschkonzepten der Schule (Entra, Exchange, SharePoint, Teams).
Betroffenenrechte
Auskunft, Berichtigung und Löschung zu Konten und Gruppen richten sich an die Schule
(IT / Datenschutzbeauftragte) und werden in Microsoft 365 bzw. den Schulverwaltungsquellen umgesetzt.
Das lokale Browser-Backup, die SharePoint-Sicherungsdatei und Exports (CSV/JSON) sind Kopien: nach einer Korrektur im Mandanten
veraltete Dateien löschen, neu sichern oder erneut erzeugen.
Empfehlungen für den Schulbetrieb
- App nur auf dienstlichen Geräten / dienstlichen Browserprofilen nutzen.
- Browser-Backups, SharePoint-Sicherungsdatei und Skript-Downloads wie andere Dateien mit Schüler- und Elterndaten behandeln (Zugriff beschränken, nicht in Tickets anhängen).
- IT-Sicherungsbibliothek nur für berechtigte IT-/Verwaltungsgruppen freigeben (wie von der Einrichtung vorgesehen).
- Eltern nicht als Gäste anlegen, wenn ein Verteiler reicht.
- Gast-Exporte und Personen-CSVs nur speichern, wenn Ihre Organisation das erlaubt.
- Konto-Löschen in der Personen-Verwaltung nur mit UPN-Bestätigung und nach dem schulischen Offboarding.
Kurz: Die App schickt Ihre Listen nicht an einen eigenen Server des Software-Betreibers.
Was in Microsoft 365 landet – inklusive optionaler Backup-Datei auf Ihrer SharePoint-Site –
landet dort, weil Sie eine Aktion ausgelöst haben, mit dem Konto, mit dem Sie angemeldet sind.
→ Vollständige Datenschutzerklärung auf ms365.schule
·
Impressum