Datenschutzerklärung
Datenschutzerklärung für das Lernmanagementsystem Moodle an der HAW Kiel
Stand 02.09.2026
Verantwortlich im Sinne der EU-Datenschutzgrundverordnung (DSGVO) und anderer
nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger
datenschutzrechtlicher Bestimmungen ist die Hochschule für Angewandte
Wissenschaften Kiel (HAW Kiel), vertreten durch den Präsidenten, Prof. Dr.
Björn Christensen. Es bestehen folgende Kontaktmöglichkeiten:
Kontaktdaten Verantwortlicher
HAW Kiel
Präsidium
Sokratesplatz 1
24149 Kiel
E-Mail: info@haw-kiel.de
Telefon: +49 431 210-0
Telefax: +49 431 210-1900
Kontaktdaten Datenschutzbeauftragte*r
HAW Kiel
Datenschutzbeauftragte
Sokratesplatz 1
E-Mail: datenschutz@haw-kiel.de
Telefon: +49 431 210-1080
Telefax: +49 431
210-61080
Zwecke der Verarbeitung
Das Lernmanagementsystem Moodle (LMS Moodle; abrufbar unter
https://learn.haw-kiel.de) ist eine webbasierte Anwendung, die an der HAW Kiel
zur Unterstützung von Studium, Lehre und Forschung sowie der internen
Organisation und Zusammenarbeit eingesetzt wird.
Die Verarbeitung personenbezogener Daten ist erforderlich, um den sicheren
Betrieb und die Bereitstellung des LMS Moodle zu gewährleisten. Die
Datenverarbeitung erfolgt insbesondere zu folgenden Zwecken:
Studium, Lehre und Forschung
- Organisation und Durchführung von Lehrveranstaltungen
- Bereitstellung und Bearbeitung von Lehr- und Lernmaterialien
- Kommunikation innerhalb von Lehrveranstaltungen
- Bereitstellung lehr- und studienbezogener Informationen (z. B. zu
Weiterbildungsmöglichkeiten, extracurricularen Veranstaltungsangeboten,
Projekten)
Hochschulische Organisations- und Selbstverwaltungsaufgaben
- Zusammenarbeit in hochschulbezogenen Arbeitskontexten (z. B.
Gremienarbeit, Organisation interdisziplinärer Veranstaltungen,
Studierendenvertretungen) - Informationsbereitstellung (z. B. Arbeitsmaterial, digitales Schwarzes
Brett)
Sicherstellung des technischen Betriebs
- Gewährleistung der technischen Bereitstellung und Funktionalitäten
- Fehleranalyse, Systemoptimierung sowie Weiterentwicklung des
Moodle-Systems
Art und Umfang der Datenverarbeitung
Im Rahmen des Betriebs des LMS Moodle werden personenbezogene Daten
verarbeitet, soweit dies zur Erfüllung der zuvor genannten Zwecke erforderlich
ist.
Cookies
Bei der Nutzung des LMS Moodle werden sogenannte Cookies verwendet. Cookies
sind kleine Textdateien, die durch den Webbrowser auf dem Endgerät der
Nutzer*innen gespeichert werden. Es werden ausschließlich funktionale Cookies
genutzt. Sie sind für die Sitzungsverwaltung und die Bereitstellung
nutzerfreundlicher Funktionen erforderlich und werden zu folgenden Zwecken
eingesetzt:
- Verwaltung des Anmeldestatus
- Wiedererkennung von Nutzer*innen (z. B. Bereitstellung von
Sprachpräferenzen und benutzerdefinierten Einstellungen)
Das Speichern von Cookies kann in den Browsereinstellungen auf dem Endgerät
der Nutzer*innen eingeschränkt oder deaktiviert werden. In diesem Fall kann
die Funktionalität von Moodle eingeschränkt sein.
Kategorien personenbezogener Daten
Im Rahmen des Betriebs des LMS Moodle werden verschiedene Kategorien
personenbezogener Daten verarbeitet. Hierzu zählen insbesondere
Verbindungsdaten, Zugangsdaten und Inhaltsdaten.
Verbindungsdaten
Verbindungsdaten sind für die Auslieferung der Webseite an das Endgerät der
Nutzer*innen erforderlich. Zu den Verbindungsdaten gehören:
- IP-Adresse (für die Dauer einer Sitzung gespeichert)
- Benutzername bzw. Benutzerkonto
- Dateiname der aufgerufenen Seite
- Art der Aktion (z. B. Seitenaufruf, Änderung der Profileinstellung)
- Zugriffsstatus
- übertragene Datenmenge
- Datum und Uhrzeit der jeweiligen Aktion
Zugangsdaten
Um das LMS Moodle nutzen zu können, ist eine Anmeldung über das zentrale
Identitätsmanagementsystem der HAW Kiel (Shibboleth) erforderlich. Bei der
Anmeldung über Shibboleth werden folgende Daten verarbeitet:
- Benutzername
- Passwort in verschlüsselter Form
- E-Mail-Adresse
- Vorname
- Nachname
- Matrikelnummer
Bei der erstmaligen Anmeldung über Shibboleth werden Nutzer*innen über die
Verarbeitung der zuvor genannten Daten informiert. Für Shibboleth gelten
ergänzende Datenschutzinformationen, die bei der Anmeldung eingesehen werden
können.
Inhaltsdaten
Inhaltsdaten umfassen Daten, die von Nutzer*innen selbst in das LMS Moodle
eingestellt, hochgeladen, bearbeitet oder im Rahmen von Moodle-Aktivitäten
erzeugt werden. Sie können einzelnen Nutzer*innen zugeordnet werden und
personenbezogene Daten enthalten. Hierzu zählen insbesondere:
- hochgeladene Dateien
- Texte und Medieninhalte
- freiwillige Angaben im Benutzerprofil
- Rollen und Berechtigungen
- interaktive Inhalte (z. B. Übungen)
- Beiträge im Rahmen von Moodle-Aktivitäten (z. B. Abgabe einer Aufgabe)
Je nach Konfiguration eines Moodle-Kurses und der darin eingesetzten
Aktivitäten können Inhaltsdaten für andere berechtigte Nutzer*innen sichtbar
sein.
Lehrende nutzen Inhaltsdaten im Rahmen von Lehre und Forschung, Studierende
im Rahmen ihrer Teilnahme an Lehrveranstaltungen und Mitarbeitende mit
hochschulbezogenen Organisations- oder Verwaltungsaufgaben im Rahmen ihrer
dienstlichen bzw. hochschulbezogenen Tätigkeiten. Der Zugriff auf
personenbezogene Daten erfolgt dabei nur im jeweils erforderlichen Umfang
unter Beachtung des Grundsatzes der Datensparsamkeit.
Alle Personen sind für die von ihnen in das LMS Moodle
eingestellten Inhalte selbst verantwortlich und haben die geltenden
gesetzlichen Bestimmungen, insbesondere zum Datenschutz und zum Urheberrecht,
zu beachten.
Protokolldaten
Zugriffe auf Inhalte und Funktionen innerhalb des LMS Moodle werden
protokolliert. Die dabei verarbeiteten Protokolldaten enthalten Informationen
darüber, welche Nutzer*innen zu welchem Zeitpunkt auf Kursinhalte zugegriffen
und an Kursaktivitäten teilgenommen haben. Die Protokolldaten werden zur
Gewährleistung der Sicherheit und des reibungslosen technischen Betriebs des
LMS Moodle genutzt. Protokolldaten werden in serverseitigen Logdateien
gespeichert.
Zugriff auf Protokolldaten erhalten ausschließlich Personen, die im Rahmen
ihrer jeweiligen Aufgaben mit dem technischen Betrieb, der
Systemadministration, der Durchführung von Lehrveranstaltungen oder
organisatorischen und hochschulbezogenen Aufgaben betraut sind und hierfür
entsprechend berechtigt sind.
Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6
Abs. 1 lit. e der Datenschutz-Grundverordnung (DSGVO) in Verbindung mit Art. 6
Abs. 3 DSGVO sowie der einschlägigen hochschul- und datenschutzrechtlichen
Vorschriften des Landes Schleswig-Holstein, insbesondere des Hochschulgesetzes
Schleswig-Holstein (§ 45 HSG SH), der Studierendendatenverordnung
Schleswig-Holstein (StudDatenVO) sowie des Landesdatenschutzgesetzes
Schleswig-Holstein (§ 15 LDSG SH). Dies gilt auch für die systembedingt
erforderliche und befristete Verarbeitung von Verbindungsdaten und
Protokolldaten.
Die Speicherung von Informationen in technisch notwendigen Cookies auf dem
Endgerät der Nutzer*innen erfolgt auf Grundlage von § 25 Abs. 2
Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG). Die
anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von
Art. 6 Abs. 1 lit. e DSGVO.
Soweit für einzelne freiwillige Funktionen oder eingebundene externe Dienste
eine Einwilligung erforderlich ist, erfolgt die Verarbeitung personenbezogener
Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Dies kann insbesondere bei
der Einbindung externer Medieninhalte der Fall sein.
Empfänger*innen
Der Zugriff auf personenbezogene Daten ist ausschließlich berechtigten
Empfänger*innen möglich. Folgende interne Empfänger*innen können Zugriff auf
personenbezogene Daten erhalten:
- Studierende im Rahmen von Lehrveranstaltungen, Gremienarbeit,
studentischen Unterstützungsaufgaben in der Lehre und
Selbstverwaltungsaufgaben - Lehrende im Rahmen der Durchführung von Studium und Lehre
- Mitarbeitende im Rahmen organisatorischer und hochschulbezogener Aufgaben
- Mit der Administration und dem Management von Moodle betraute Personen,
soweit dies zur Gewährleistung des technischen Betriebs erforderlich ist
Folgende externe Empfänger*innen können Zugriff auf personenbezogene Daten
erhalten:
- Mit dem technischen Betrieb der Server- und Datenbankinfrastruktur des LMS
Moodle betraute Personen, soweit dies zur Gewährleistung des technischen
Betriebs erforderlich ist.
Zugriffsrechte werden in Moodle rollenbasiert vergeben. Die zuvor genannten
Empfänger*innen erhalten im Rahmen der Rollenvergabe ausschließlich Zugriff
auf diejenigen Daten, die zur Erfüllung ihrer jeweiligen Aufgaben erforderlich
sind.
Eine Übermittlung personenbezogener Daten an unberechtigte Dritte erfolgt
nicht.
Technischer Betrieb
Der technische Betrieb des LMS Moodle erfolgt in Kooperation mit der
Ruhr-Universität Bochum (RUB), insbesondere der Zentralen Betriebseinheit
IT.SERVICES als zuständige Stelle. Zwischen der HAW Kiel und der RUB besteht
eine Vereinbarung über die gemeinsame Verantwortlichkeit (Joint Controller
Agreement) gemäß Art. 26 DSGVO. In dieser Vereinbarung sind die jeweiligen
datenschutzrechtlichen Verantwortlichkeiten und Zuständigkeiten der
Kooperationspartner festgelegt.
Ein Zugriff auf personenbezogene Daten erfolgt ausschließlich zweckgebunden
und unter Beachtung der datenschutzrechtlichen Vorgaben sowie der im Rahmen
des Joint Controller Agreements vereinbarten technischen und organisatorischen
Maßnahmen zum Schutz personenbezogener Daten gemäß Art. 32 DSGVO.
Dienste Dritter
In das LMS Moodle sind Dienste Dritter eingebunden, um zusätzliche Funktionen
bereitzustellen.
Panopto
Panopto ist ein webbasiertes System zur Aufzeichnung, Bereitstellung und
Verwaltung von Video- und Audioinhalten. Über die Integration in das LMS
Moodle können multimedial aufbereitete Inhalte in Moodle-Kursen bereitgestellt
werden.
Die HAW Kiel hat mit Panopto EMEA Limited im Rahmen eines Lizenzvertrags
einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Sofern der technische Dienstleister im Rahmen des Betriebs Zugriff auf
personenbezogene Daten erhält, geschieht dies ausschließlich auf Grundlage
dieser Vereinbarung.
Die Verarbeitung personenbezogener Daten erfolgt im Rahmen der zuvor
beschriebenen Aufgaben und Zwecke.
Weitere Informationen zur Datenverarbeitung durch Panopto sind in den
Datenschutzinformationen für autorisierte Nutzer*innen von Panopto zu finden.
Drittlandübermittlung
Die Verarbeitung personenbezogener Daten im Rahmen des Betriebs des LMS
Moodle erfolgt innerhalb der Europäischen Union sowie des Vereinigten
Königreichs. Für das Vereinigte Königreich besteht ein
Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO, mit
dem ein der Europäischen Union vergleichbares Datenschutzniveau anerkannt
wird.
Bei der Nutzung eingebundener Dienste Dritter, insbesondere Panopto, kann
jedoch nicht ausgeschlossen werden, dass personenbezogene Daten durch
Unterauftragsverarbeiter oder verbundene Unternehmen auch in weiteren
Drittländern verarbeitet werden. In diesen Fällen erfolgt die Verarbeitung
unter Einhaltung der gesetzlichen Voraussetzungen gemäß Art. 44 ff. DSGVO,
insbesondere auf Grundlage geeigneter Garantien gemäß Art. 46 Abs. 1 DSGVO,
einschließlich der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c und
d DSGVO sowie ergänzender technischer und organisatorischer Schutzmaßnahmen,
die vertraglich mit dem jeweiligen Dienstleister vereinbart wurden.
Speicherdauer
Für curriculare Veranstaltungen wird im LMS Moodle ein zentral verwalteter
Kursbereich bereitgestellt. Die darin automatisch erstellten Moodle-Kurse sind
für die Dauer von vier Semestern verfügbar. Nach Ablauf dieses Zeitraums
werden die betreffenden Kurse automatisiert gelöscht. Mit der Löschung eines
Kurses werden auch die darin enthaltenen personenbezogenen Daten gelöscht.
Vier Wochen vor der Löschung werden Nutzer*innen per E-Mail über die
bevorstehende Kurslöschung informiert.
Protokolldaten werden nach 35 Tagen gelöscht.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne
des Art. 22 DSGVO findet im LMS Moodle nicht statt.
Betroffenenrechte
Betroffene Personen können die ihnen durch die DSGVO gewährten Rechte geltend
machen, sofern die gesetzlichen Voraussetzungen dafür vorliegen. Hierzu zählen
insbesondere:
- das Recht auf Auskunft über die Verarbeitung personenbezogener Daten (Art.
15 DSGVO); - das Recht auf Berichtigung oder Vervollständigung personenbezogener Daten
(Art. 16 DSGVO) - das Recht auf Löschung personenbezogener Daten (Art. 17 DSGVO)
- das Recht auf Einschränkung der Verarbeitung personenbezogener Daten (Art.
18 DSGVO) - das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die
Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO) - das Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten
(Art. 21 DSGVO)
Bestimmte personenbezogener Daten müssen verarbeitet werden, um den sicheren
und funktionsfähigen Betrieb des LMS Moodle zu gewährleisten. Eine
Einschränkung dieser Verarbeitung ist nur möglich, soweit hierdurch die
sichere Nutzung und Funktionsfähigkeit des Systems nicht beeinträchtigt wird.
Dies gilt insbesondere für technisch erforderliche Verbindungsdaten und für
den Betrieb des LMS Moodle notwendige Protokolldaten.
Beschwerderecht
Betroffene Personen haben gemäß Art. 77 DSGVO das Recht, bei einer
Datenschutzaufsichtsbehörde Beschwerde einzulegen. Zuständige Aufsichtsbehörde
für Schleswig-Holstein ist:
Unabhängiges Landeszentrum für Datenschutz
Schleswig-Holstein
Holstenstraße 98
24103 Kiel
E-Mail: mail@datenschutzzentrum.de