Rechtlicher Entwurf
Datenschutzerklärung
Stand: 30. Mai 2026. Diese Datenschutzerklärung ist ein technischer Entwurf für den Release Candidate und muss vor Version 1.0.0 rechtlich geprüft werden.
Verantwortlicher
Verantwortlich für Lernshack ist Erik Schauer - DO1FFE, Franziskanerhöhe 9, 45139 Essen, E-Mail do1ffe@darc.de.
Zweck des Angebots
Lernshack ist ein geschützter Lernbereich für angehende Funkamateure. Die Verarbeitung personenbezogener Daten dient der Kontoverwaltung, Anmeldung, Fortschrittsanzeige, Mentor-Betreuung und dem Betrieb des virtuellen Funkgeräts.
Verarbeitete Daten
- Kontoangaben wie Benutzername, E-Mail-Adresse und verschlüsseltes Passwort
- Anmeldedaten wie letzter Login und notwendige Sitzungsdaten
- Lernfortschritte, Missionsstatus, Fehlversuche, Wiederholungen und Abzeichen
- Logbuch-Übungseinträge innerhalb der Lernmissionen
- Rollen, Mentor-Zuordnung und Mentor-Notizen, sofern ein Mentor zugeordnet ist
- Technische Serverdaten, die beim Aufruf der Seite zur Auslieferung und Absicherung verarbeitet werden
Mentoren und Administratoren
Mentoren sehen nur die ihnen zugeordneten Nutzerkonten mit Lernfortschritt, Missionsstatus, Fehlversuchen, Wiederholungen, Abzeichen und Mentor-Notizen. Administratoren können alle Nutzerkonten, Rollen, Fortschritte und Zuordnungen sehen und verwalten. Passwörter werden nicht im Klartext gespeichert und sind weder für Mentoren noch für Administratoren einsehbar.
Nutzung durch Minderjährige
Die Selbstregistrierung ist für Nutzer ab 16 Jahren vorgesehen. Jüngere Lernende sollen Lernshack nur mit Zustimmung einer erziehungsberechtigten Person und idealerweise mit begleitender Mentor-Zuordnung nutzen. Ein Geburtsdatum wird im aktuellen Stand nicht gespeichert.
Rechtsgrundlagen
Die Verarbeitung erfolgt, soweit sie für das Nutzerkonto und den Lernbetrieb erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Technische Betriebs- und Sicherheitsdaten werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet. Das berechtigte Interesse liegt im stabilen, sicheren und missbrauchsarmen Betrieb von Lernshack.
Cookies und Sitzungen
Lernshack verwendet notwendige Cookies für Anmeldung, Sitzung und Schutz vor unerwünschten Formularaufrufen. Tracking-, Werbe- oder Analyse-Cookies sind im aktuellen Stand nicht eingebaut.
Audios und Sprachsynthese
Die Funkbeispiele werden bevorzugt als lokale Audiodateien geladen. Die Browser-Sprachsynthese ist nur als technische Reserve vorgesehen; je nach Browser kann deren Umsetzung vom Browser- oder Betriebssystemanbieter abhängen. Bei Sprachmissionen kann der Browser nach aktiver Nutzeraktion das Mikrofon für Spracherkennung anfragen. Lernshack speichert dabei keine Roh-Audioaufnahme; zur Missionsauswertung wird nur der erkannte oder eingetippte Antworttext verarbeitet.
Empfänger und Hosting
Lernshack läuft auf einer selbst verwalteten Ubuntu-VM in Frankfurt am Main. Der öffentliche Server ist dem Netzbereich der Oracle Cloud Infrastructure zugeordnet. Die Auslieferung erfolgt über nginx-proxy-manager, Gunicorn und Django; die Anwendungsdaten liegen in einer SQLite-Datenbank unter `/home/do1ffe/lernshack`. Eine Weitergabe an Dritte findet im aktuellen Stand nicht statt, außer sie ist für Hosting, Betrieb, Sicherheit oder gesetzliche Pflichten erforderlich.
Speicherdauer
Konto- und Lerndaten werden gespeichert, solange das Lernkonto besteht oder gesetzliche Pflichten entgegenstehen. Das systemd-Journal des Lernshack-Dienstes ist auf höchstens 14 Tage begrenzt. Die Proxy-Zugriffslogs werden wöchentlich rotiert und in der bestehenden nginx-proxy-manager-Konfiguration vier Rotationen aufbewahrt; Proxy-Fehlerlogs werden wöchentlich rotiert und zehn Rotationen aufbewahrt. Bei sicherheitsrelevanten Vorfällen können einzelne Protokolldaten bis zur Klärung länger benötigt werden.
Backups
Backups werden lokal unter `/home/do1ffe/lernshack/var/backups` erstellt. Sie enthalten die SQLite-Datenbank, ein Manifest und die lokalen Funk-Audiodateien; die `.env` mit Secrets wird nicht in das Archiv aufgenommen. Das Backup-Kommando löscht alte Lernshack-Backups nach 30 Tagen. Zugriff hat nur der Serveradministrator.
Betroffenenrechte
Betroffene Personen haben nach der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen erreichbar unter https://www.ldi.nrw.de/kontakt.