Hosting Deutschland · Datenisolation · AVV · 2FA

DSGVO-konforme Schulplattform mit deutschem Hosting

SchulOra wird ausschließlich auf deutschen Servern betrieben. Jede Schule hat eine eigene, isolierte Datenbank. Mit AVV, 2FA, Audit-Log, Einwilligungsverwaltung und pseudonymisierten Analytics erfüllen Sie alle DSGVO-Anforderungen.

So schützt SchulOra Ihre Schuldaten

Hosting in Deutschland

Alle Daten werden ausschließlich auf Servern in Deutschland gespeichert. Keine Datenübertragung in Drittlaender. Alternativ On-Premises auf Ihrem eigenen Server.

Datenisolation pro Schule

Jede Schule erhält eine eigene, vollständig isolierte Datenbank. Keine Schule kann auf Daten einer anderen zugreifen – technisch garantiert.

Auftragsverarbeitungsvertrag (AVV)

Vollständiger AVV gemäß Art. 28 DSGVO inklusive. Alle technischen und organisatorischen Maßnahmen sind dokumentiert und vertraglich zugesichert.

Zwei-Faktor-Authentifizierung (2FA)

Optionale TOTP-basierte Zwei-Faktor-Authentifizierung für alle Nutzerkonten. Kompatibel mit gaengigen Authenticator-Apps wie Google Authenticator oder Authy.

Einwilligungsverwaltung

Verwalten Sie Einwilligungen für Fotorechte, Datenweitergabe und mehr. Eltern und Schüler können Einwilligungen jederzeit erteilen oder widerrufen.

Löschrecht und Datenexport

Personenbezogene Daten können auf Anfrage vollständig geloescht werden. Datenexport im maschinenlesbaren Format für Datenportabilitaet gemäß Art. 20 DSGVO.

Sicherheitsarchitektur von SchulOra

TLS 1.3 Verschluesselung

Alle Daten werden mit TLS 1.3 verschluesselt übertragen. Keine unverschluesselten Verbindungen möglich.

BCrypt Passwort-Hashing

Passwörter werden mit BCrypt (SHA-384, Work Factor 12) gehasht gespeichert. Selbst bei einem Datenbank-Leak bleiben Passwörter geschützt.

Audit-Log

Alle sicherheitsrelevanten Aktionen werden protokolliert: Login-Versuche, Datenexporte, Änderungen an Berechtigungen. Lueckenlose Nachvollziehbarkeit.

Pseudonymisierte Analytics

Nutzungsstatistiken werden pseudonymisiert erfasst. Keine Weitergabe an Dritte, keine Tracking-Cookies, keine externen Analytics-Dienste.

Datenpannen-Protokoll

Integriertes Protokoll gemäß Art. 33/34 DSGVO: Vorfälle dokumentieren, betroffene Personen informieren, Maßnahmen erfassen und Fristen einhalten.

Rollenbasierte Zugriffskontrolle

Feingranulare Berechtigungen: Admin, Sachbearbeiter, Lehrkraft, Schüler, Eltern. Jeder sieht nur die Daten, die für seine Rolle relevant sind.

Haeufige Fragen zu DSGVO und Datenschutz

Wo werden die Daten von SchulOra gehostet?

Alle Daten werden ausschließlich auf Servern in Deutschland gehostet. Es findet keine Datenübertragung in Drittlaender statt. Alternativ bieten wir On-Premises-Installation auf Ihrem eigenen Server an.

Gibt es einen Auftragsverarbeitungsvertrag (AVV)?

Ja. SchulOra stellt einen vollständigen AVV gemäß Art. 28 DSGVO bereit. Der Vertrag regelt alle technischen und organisatorischen Maßnahmen zum Schutz der personenbezogenen Daten Ihrer Schüler und Lehrkräfte.

Was passiert bei einer Datenpanne?

SchulOra verfügt über ein integriertes Datenpannen-Protokoll gemäß Art. 33/34 DSGVO. Vorfälle werden dokumentiert, betroffene Personen informiert und Maßnahmen erfasst. Sie behalten jederzeit den Überblick und können Fristen einhalten.

Sind die Daten zwischen Schulen getrennt?

Ja. Jede Schule hat eine eigene, vollständig isolierte Datenbank (Database-per-Tenant-Architektur). Es ist technisch unmöglich, dass eine Schule auf Daten einer anderen Schule zugreift.

DSGVO-konform starten – jetzt Demo anfragen

Überzeugen Sie sich selbst von der DSGVO-konformen Schulplattform. Wir zeigen Ihnen alle Datenschutz-Funktionen in einer kostenlosen Demo.

Kostenlose Demo anfragen

Verwandte Seiten

On-Premises Schulträger Schulplattform