Datenschutzerklärung MPG-App (Max-Planck-Gymnasium Nürtingen)

 

Aktualisiert am: 01. April 2026


Mit dieser Datenschutzerklärung informieren wir Sie darüber, wie personenbezogene Daten bei der Nutzung der MPG-App (nachfolgend „App“) verarbeitet werden. Die App wird im Zusammenhang mit dem Max-Planck-Gymnasium Nürtingen (nachfolgend „Schule“) eingesetzt.

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Verarbeitung erfolgt ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie den einschlägigen schul- und datenschutzrechtlichen Vorschriften des Landes Baden-Württemberg.

 

1. Verantwortliche Stellen und Rollen nach dem Datenschutzrecht

1.1 Schule als Verantwortlicher für schulische Nutzung

Für die Verarbeitung personenbezogener Daten, die im unmittelbaren Zusammenhang mit Unterricht, Schulleben, Schulorganisation und der Erfüllung des gesetzlichen Bildungs- und Erziehungsauftrags stehen, ist in der Regel die Schule Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:

Max-Planck-Gymnasium Nürtingen
vertreten durch die Schulleitung
(weitere Kontaktdaten gemäß Impressum/Datenschutzhinweisen der Schule)

Die Schule entscheidet insbesondere über:

Bitte beachten Sie ergänzend die Datenschutzhinweise der Schule, die insbesondere auch Angaben zur bzw. zum schulischen Datenschutzbeauftragten enthalten können.

1.2 Technischer Betreiber / Auftragsverarbeiter der App

Die technische Bereitstellung und der Betrieb der App erfolgen durch:

Einzelunternehmen Niklas Kimmerle
Schulweg 19
72639 Neuffen
Deutschland

Soweit personenbezogene Daten im Auftrag der Schule und nach deren Weisungen verarbeitet werden (insbesondere zur technischen Bereitstellung der App, Speicherung von Inhalten, Versand von Push-Benachrichtigungen und Protokollierung von API-Zugriffen), handelt der Betreiber als Auftragsverarbeiter im Sinne von Art. 28 DSGVO auf Grundlage eines entsprechenden Auftragsverarbeitungsvertrags.

Soweit Daten zur Sicherheit und Stabilität der Systeme, zur Fehleranalyse oder zur Erfüllung eigener rechtlicher Pflichten verarbeitet werden, kann der Betreiber insoweit auch eigener Verantwortlicher im Sinne der DSGVO sein. In diesen Fällen gilt diese Datenschutzerklärung unmittelbar für die entsprechenden Verarbeitungstätigkeiten.

1.3 Kontakt für Datenschutzanfragen

Für Fragen zum Datenschutz im Zusammenhang mit der schulischen Nutzung der App wenden Sie sich bitte in erster Linie an die Schule.

Für Fragen zur technischen Funktionsweise der App oder zu den in dieser Erklärung beschriebenen Verarbeitungstätigkeiten durch das Einzelunternehmen wenden Sie sich bitte an:

Einzelunternehmen Niklas Kimmerle
Schulweg 19, 72639 Neuffen, Deutschland
Email: datenschutz@mpg-app.de

Sie haben zudem das Recht, sich an die zuständige Datenschutzaufsichtsbehörde zu wenden (siehe Ziffer 11.8).

2. Zweck der App und Funktionsumfang

Die MPG-App unterstützt die Schulgemeinschaft des Max-Planck-Gymnasiums Nürtingen insbesondere in folgenden Bereichen:

 

3. Kategorien personenbezogener Daten

Welche Daten im Einzelnen verarbeitet werden, hängt davon ab, welche Funktionen Sie nutzen und in welcher Rolle (Schülerin/Schüler, Eltern/Erziehungsberechtigte, Lehrkraft, sonstige Nutzer) Sie die App verwenden.

3.1 Zugangsdaten zu IServ und Schulmanager Online

Wichtiger Hinweis:

3.2 Zugangsdaten Vertretungsplan

Für den Abruf des Vertretungsplans können klassenbezogene Zugangsdaten hinterlegt werden (z.B. gemeinsamer Benutzername/Passwort einer Klasse):

Diese Daten werden:

3.3 Daten zu Mensaplan und News-Bereitstellung

Mensaplan

Der Mensaplan enthält grundsätzlich keine personenbezogenen Daten. Ausgenommen hiervon sind ggf. Meta-Daten zur Person bzw. Gruppe, die Inhalte hochlädt (siehe unten „Zugangs- und Identifikationsdaten für Uploads“).

Zugangs- und Identifikationsdaten für Uploads (Access-Codes)

Diese Daten werden verwendet, um

3.4 Inhalte und Nutzungsdaten bei News und Umfragen

News-Inhalte

Zugriff auf News

Umfragen/Polls in News

Das bedeutet:

Obwohl der Hashwert nicht zurückgerechnet wird, kann diese Kennung als pseudonymes personenbezogenes Datum gelten, weil sie ein Gerät wiedererkennbar macht.

3.5 Technische Daten und Protokolldaten (Logs)

Beim Zugriff auf die Backend-API (z.B. zum Abrufen von Mensaplan, News, Access-Codes) werden aus Sicherheits- und Protokollierungsgründen folgende Daten verarbeitet:

Diese Logdaten werden grundsätzlich maximal 14 Tage gespeichert und anschließend gelöscht bzw. anonymisiert, sofern nicht im Einzelfall eine längere Speicherung zur Aufklärung von Sicherheitsvorfällen oder zur Rechtsverteidigung erforderlich ist.

3.6 Grade Calculator (Notenrechner)

Die App enthält einen Notenrechner, mit dem Nutzerinnen und Nutzer ihre durchschnittlichen Noten berechnen können.

3.7 Timetable (Stundenplan)

Die App enthält einen Stundenplan, in welchem Nutzerinnen und Nutzer ihren Schulalltag hinterlegen können.

3.8 Sonstige Daten

Darüber hinaus können – je nach Nutzung – folgende Daten anfallen:

Es werden keine Tracking- oder Analysewerkzeuge zu statistischen oder Marketingzwecken eingesetzt.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

4.1 Bereitstellung und Nutzung der App

Personenbezogene Daten werden verarbeitet, um die Funktionen der App bereitzustellen und die durch die Schule definierten Zwecke zu erfüllen, insbesondere:

Rechtsgrundlagen:

4.2 Zugriff auf IServ und Schulmanager Online

Die Speicherung und Verwendung der Zugangsdaten auf dem Endgerät erfolgt, um den Komfortzugriff auf die bereits bestehenden Nutzerkonten in IServ und Schulmanager Online zu ermöglichen und neue Nachrichten/Informationen abzufragen.

Rechtsgrundlagen:

Die Plattformen mpg-nt.de und schulmanager-online.de sind jeweils eigene Verantwortliche. Für deren Datenverarbeitung gelten die dort bereitgestellten Datenschutzerklärungen.

4.3 Polls/Umfragen und Vermeidung von Mehrfachabstimmungen

Die Speicherung der gehashten gerätebezogenen Kennung dient ausschließlich der Vermeidung von Mehrfachabstimmungen.

Rechtsgrundlage:

4.4 Kommunikation und Support

Wenn Sie den Betreiber oder die Schule kontaktieren (z.B. über in der App hinterlegte Kontaktmöglichkeiten), werden die von Ihnen mitgeteilten Daten (z.B. Name, E-Mail-Adresse, Inhalt der Anfrage) verarbeitet, um Ihr Anliegen zu bearbeiten.

Rechtsgrundlagen:

4.5 Sicherheit, Stabilität und Protokollierung

Logdaten und technische Informationen werden verarbeitet, um die Sicherheit und Stabilität der Systeme zu gewährleisten, Missbrauch zu verhindern und Fehler zu analysieren.

Rechtsgrundlagen:

4.6 Push-Benachrichtigungen (Firebase Cloud Messaging)

Es wird Firebase Cloud Messaging (FCM) verwendet, um Nutzerinnen und Nutzer über wichtige Änderungen (z.B. neue News, aktualisierter Mensaplan) per Push-Benachrichtigung zu informieren. Hierbei wird ein Push-Token Ihres Geräts verarbeitet; je nach System können auch weitere technische Informationen (z.B. IP-Adresse, Geräteinformationen) an den Dienstleister (Google) übermittelt werden.

Rechtsgrundlage:

Sie können Push-Benachrichtigungen jederzeit über die Einstellungen Ihres Geräts bzw. der App deaktivieren.

4.7 Umgang mit Daten von Kindern und Minderjährigen

Die App wird im schulischen Kontext eingesetzt; daher betrifft ein wesentlicher Teil der Daten Kinder und Jugendliche.

4.8 Keine Nutzung zu Werbe- oder Marketingzwecken

Die im Rahmen der App verarbeiteten personenbezogenen Daten werden nicht für Werbung, Marketing oder Profiling verwendet.

5. Empfänger und Weitergabe von Daten

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies

5.1 Empfänger innerhalb der Schule

Im schulischen Kontext erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen, z.B.:

Der Zugriff erfolgt nach dem Need-to-know-Prinzip und im Rahmen der gesetzlichen Vorgaben.

5.2 Auftragsverarbeiter und technische Dienstleister

Externe Dienstleister werden insbesondere eingesetzt für:

Diese Dienstleister sind vertraglich als Auftragsverarbeiter nach Art. 28 DSGVO verpflichtet. Mit den genannten Anbietern (Netcup GmbH, Google LLC) wurden entsprechende Auftragsverarbeitungsverträge (AVV / Data Processing Agreements) rechtsgültig abgeschlossen. Die Dienstleister dürfen personenbezogene Daten nur nach Weisung und unter Einhaltung angemessener technischer und organisatorischer Maßnahmen verarbeiten.

5.3 Externe Plattformen (eigene Verantwortliche)

Beim Aufruf von IServ (mpg-nt.de), Schulmanager Online (schulmanager-online.de) oder der Instagram-Seiten der Schule/der Entwickler verlassen Sie die App. Es gelten dann die Nutzungsbedingungen und Datenschutzerklärungen der jeweiligen Anbieter.

5.4 Behörden, Gerichte und Rechtsberatung

In Einzelfällen kann eine Weitergabe personenbezogener Daten an

erforderlich sein, z.B. zur Aufklärung von Missbrauchsfällen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

6. Datenübermittlung in Drittländer

Grundsätzlich werden die im Rahmen der App verarbeiteten personenbezogenen Daten innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) gespeichert und verarbeitet.

Soweit im Rahmen der App Dienstleister mit Sitz in einem Drittland (außerhalb von EU/EWR) eingesetzt werden – dies betrifft insbesondere Dienste der Google LLC im Zusammenhang mit Firebase Cloud Messaging –, wird sichergestellt, dass ein angemessenes Datenschutzniveau im Sinne der Art. 44 ff. DSGVO gewährleistet ist, z.B. durch:

Weitere Informationen zu den eingesetzten Dienstleistern und den jeweiligen Garantien erhalten Sie auf Anfrage unter den oben genannten Kontaktdaten.

7. Speicherfristen und Löschung von Daten

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder wie gesetzliche Vorgaben dies verlangen.

7.1 Nutzungsdaten und Inhalte in der App

7.2 Protokolldaten (Logs)

7.3 Gesetzliche Aufbewahrungspflichten

Soweit gesetzliche Aufbewahrungspflichten (z.B. aus Handels- oder Steuerrecht) bestehen, können bestimmte Daten für die Dauer dieser Pflichten gespeichert werden. In dieser Zeit wird die Verarbeitung auf den Zweck der Erfüllung der Aufbewahrungspflichten beschränkt.

7.4 Kriterien für die Festlegung der Speicherfristen

Bei der Festlegung der Speicherfristen werden insbesondere berücksichtigt:

Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert.

8. Cookies und ähnliche Technologien

Die MPG-App ist primär eine mobile Anwendung. Anstelle klassischer Browser-Cookies können u.a. folgende Technologien zum Einsatz kommen:

8.1 Erforderliche Technologien

Es werden nur solche lokal gespeicherten Daten und Kennungen verwendet, die zwingend erforderlich sind, um

Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und/oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und komfortablen Nutzung der App).

8.2 Keine Analyse- oder Tracking-Tools

Es werden keine Webanalyse- oder Trackingdienste zu statistischen, Marketing- oder Profilingzwecken eingesetzt.

9. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen (TOM) getroffen, um personenbezogene Daten vor Verlust, Zerstörung, Veränderung, unbefugtem Zugriff oder unbefugter Offenlegung zu schützen. Hierzu gehören insbesondere:

Ein absoluter Schutz vor allen Risiken kann trotz dieser Maßnahmen nicht gewährleistet werden. Die Sicherheitsmaßnahmen werden jedoch fortlaufend entsprechend dem Stand der Technik weiterentwickelt.

10. Keine Kontoregistrierung in der App

Für die Nutzung der App ist keine eigenständige Kontoregistrierung beim Betreiber erforderlich. Die Anmeldung erfolgt vielmehr über die bereits bestehenden Konten der Nutzerinnen und Nutzer bei IServ und/oder Schulmanager Online, die von der Schule verwaltet werden.

11. Rechte der betroffenen Personen

Als betroffene Person stehen Ihnen nach der DSGVO folgende Rechte zu. Im schulischen Kontext sollten Sie sich zur Ausübung dieser Rechte in der Regel an die Schule als Verantwortliche wenden. Soweit der Betreiber in eigener Verantwortlichkeit Daten verarbeitet, können Sie sich auch direkt an das Einzelunternehmen Niklas Kimmerle wenden.

11.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten über Sie verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten und auf weitere Informationen (z.B. Verarbeitungszwecke, Kategorien von Daten, Empfänger, geplante Speicherdauer).

11.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

11.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Voraussetzungen des Art. 17 DSGVO vorliegen (z.B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind oder Sie eine Einwilligung widerrufen haben und es an einer anderweitigen Rechtsgrundlage fehlt).

11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn z.B. die Richtigkeit der Daten von Ihnen bestritten wird oder Sie Widerspruch gegen die Verarbeitung eingelegt haben.

11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, soweit dies technisch machbar ist.

11.6 Widerspruchsrecht (Art. 21 DSGVO)

Soweit Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeitet werden (Wahrnehmung einer Aufgabe im öffentlichen Interesse oder berechtigte Interessen), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.

Die personenbezogenen Daten werden dann nicht mehr verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

11.7 Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

11.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Für Baden-Württemberg ist insbesondere zuständig:

Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg)

Aktuelle Kontaktdaten finden Sie auf der offiziellen Website der Aufsichtsbehörde.

12. Automatisierte Entscheidungsfindung / Profiling

Es werden keine automatisierten Entscheidungsverfahren im Sinne von Art. 22 DSGVO eingesetzt, die Ihnen gegenüber rechtliche Wirkungen entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Ein Profiling findet nicht statt.

13. Änderungen dieser Datenschutzerklärung

Es wird sich vorbehalten, diese Datenschutzerklärung zu ändern, wenn dies aufgrund technischer Entwicklungen, der Weiterentwicklung der App oder aufgrund gesetzlicher bzw. behördlicher Vorgaben erforderlich wird.

Die jeweils aktuelle Fassung ist in der App abrufbar. Über wesentliche Änderungen wird in geeigneter Weise informiert.