Zum Hauptinhalt springen
Datenschutz

Datenschutzerklärung

Diese Seite beschreibt den aktuellen technischen Ist-Stand von Classperiment zum 9. September 2026.

Letzte Aktualisierung
9. September 2026
Verantwortlicher
Dr. Marian Sauter
Albert-Einstein-Allee 43
89081 Ulm
marian.sauter@uni-ulm.de
+49 (0)731 50 31155
Hosting
Der Dienst wird seit September 2026 auf einem virtuellen Server der netcup GmbH (Karlsruhe, Deutschland) in einem deutschen Rechenzentrum betrieben; zuvor lief er auf bwCloud (Landeshochschul-Cloud Baden-Württemberg).
Datenschutzkontakt
Bitte nutzen Sie für datenschutzbezogene Anliegen die oben genannten Kontaktdaten des Verantwortlichen.

1. Überblick

Classperiment ist eine browserbasierte Lehranwendung für kurze Unterrichtsexperimente. Studierende können über einen Sitzungscode an einer Unterrichtssitzung teilnehmen, eine Aufgabe auf dem eigenen Gerät bearbeiten, eine lokale Ergebnisseite ansehen und optional eine Ergebniszusammenfassung an das Instructor-Dashboard übermitteln.

Diese Datenschutzerklärung bildet den aktuellen technischen Stand der Anwendung ab. Sie ist bewusst so formuliert, dass sie die derzeitige Funktionsweise einschließlich browserseitiger Speicherung, optionaler Summary-Übermittlung und Live-Aktualisierung für Lehrende beschreibt.

2. Verantwortlicher

Verantwortlicher für die auf dieser Seite beschriebene Verarbeitung ist derzeit Dr. Marian Sauter unter den oben genannten Kontaktdaten.

Dass der Dienst bei netcup gehostet wird, klärt die Verantwortlichenrolle für sich genommen nicht. Hosting betrifft die technische Infrastruktur; Verantwortlicher ist die Person oder Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet. Für diesen Entwurf wird deshalb wie gewünscht persönlich Dr. Marian Sauter als Verantwortlicher benannt.

3. Welche Daten beim Aufruf der Website verarbeitet werden

Beim Aufruf dieser Website werden technisch notwendige Verbindungsdaten verarbeitet. Je nach Webserver-, Reverse-Proxy- und Serverkonfiguration können dazu insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte URL, Browser- und Protokollinformationen, Referrer-Informationen sowie Server-Logdaten gehören.

Diese Daten werden verarbeitet, um die Website auszuliefern, den Dienst stabil zu betreiben und Missbrauch oder Angriffe abzuwehren. Webserver-Logs werden täglich rotiert und nach 14 Tagen gelöscht; Anwendungs-Logs liegen im System-Journal, das auf 200 MB begrenzt ist und die ältesten Einträge überschreibt (siehe Abschnitt 13).

Der Betreiber führt zusätzlich eine anonyme, aggregierte Nutzungsstatistik mit einem Datensatz pro Unterrichtssitzung: Zählwerte (beigetretene, gestartete und abgeschlossene Studierende), die Aufgabe, die App-Version, die Sprache der Lehrenden-Oberfläche sowie ein grobes Länderkennzeichen. Das Land wird im Moment der Erstellung bzw. des Beitritts einer Sitzung aus der Netzwerkadresse abgeleitet; die Adresse selbst wird ausschließlich für diese Zuordnung verwendet und weder gespeichert noch protokolliert. Diese Datensätze enthalten keine Sitzungscodes, keine Gerätekennungen und keine personenbezogenen Einzeldaten und sind ausschließlich dem Betreiber zugänglich (Rechtsgrundlage: berechtigtes Interesse an der Auswertung und Berichterstattung zur Nutzung des Dienstes, Art. 6 Abs. 1 lit. f DSGVO).

Zur Nutzungsanalyse betreibt der Betreiber auf demselben Server eine selbst gehostete Instanz der Open-Source-Software Umami (stats.classperiment.com). Erfasst werden Seitenaufrufe und wenige technische Ereignisse an Phasengrenzen (zum Beispiel: Einwilligung erteilt, Übung abgeschlossen, Aufgabe abgeschlossen, Summary übermittelt, Sitzung durch Lehrende angelegt oder gestartet), jeweils mit dem Seitenpfad ohne Sitzungscodes und ohne Query-Parameter, der verweisenden Seite, der Sprache, Browser- und Gerätetyp, der Bildschirmgröße und dem aus der IP-Adresse abgeleiteten Land. Umami setzt keine Cookies und speichert nichts im Browser; Besuche werden über einen täglich wechselnden Hash aus IP-Adresse und Browser-Signatur gezählt, die IP-Adresse selbst wird nicht gespeichert. Browser mit aktivierter Do-Not-Track-Einstellung werden nicht gezählt. Analysedaten enthalten nie Aufgabenergebnisse, Antworten auf die optionalen Fragen, Sitzungscodes oder Namen (Rechtsgrundlage: berechtigtes Interesse, die Nutzung des Dienstes zu verstehen und darüber zu berichten, Art. 6 Abs. 1 lit. f DSGVO).

4. Cookies und browserseitige Speicherung

Die Anwendung verwendet derzeit ein technisch notwendiges Sprach-Cookie mit dem Namen cognimize_locale, um die ausgewählte Sprache zu speichern.

Zusätzlich speichert die Anwendung Statusdaten lokal im Browser. Diese lokale Speicherung umfasst derzeit eine pseudonyme Client-ID, den aktuellen Sitzungscode, den Status der Teilnahmeeinwilligung, die Einstellung zur Summary-Übermittlung, ein optionales selbst gewähltes Anzeige-Pseudonym (verbleibt ausschließlich auf dem Gerät und wird nie übermittelt), die aktuelle Aufgabenkonfiguration, lokale Ergebnisdaten und gegebenenfalls eine zwischengespeicherte Summary für einen späteren erneuten Übermittlungsversuch.

Bei Lehrenden speichert der Browser zusätzlich den sitzungsbezogenen Instruktor-Schlüssel (erforderlich für die Sitzungssteuerung) und nach einer Veröffentlichung ein Verwaltungs-Token (erforderlich, um das veröffentlichte Aggregat zu aktualisieren oder zurückzuziehen).

  • Sprachpräferenz-Cookie: cognimize_locale
  • Lokaler Browser-Speicher für Sitzungsfortsetzung und Aufgabenergebnisse
  • Lokale Retry-Speicherung für optionale Summary-Übermittlung
  • Nutzungsanalyse (Umami): keine Cookies, keine Browser-Speicherung

5. Teilnahme an einer Unterrichtssitzung

Studierende treten einer Unterrichtssitzung bei, indem sie einen sechsstelligen Sitzungscode eingeben oder über einen Link bzw. QR-Code öffnen. Wenn ein Sitzungscode geprüft wird, verarbeitet der Server diesen Code und gibt, sofern die Sitzung existiert, die aktuelle Aufgabenkonfiguration und den Sitzungsstatus zurück.

Der Dienst verlangt derzeit von Studierenden keine Kontoerstellung und keine Angabe von Namen oder E-Mail-Adressen für die Teilnahme.

6. Lokale Aufgabendurchführung und lokale Ergebnisdaten

Die eigentliche experimentelle Aufgabe wird derzeit überwiegend im Browser der studierenden Person ausgeführt. Trial-basierte Ergebnisdaten werden lokal auf dem Gerät gespeichert und auf der lokalen Ergebnisseite erneut angezeigt, wenn die Sitzung auf demselben Gerät fortgesetzt wird.

Die aktuelle Implementierung ist damit datensparsam, aber rechtlich nicht vollständig anonym, weil weiterhin browserseitige Kennungen, Verbindungsdaten und technische Metadaten beteiligt sind.

7. Optionale Summary-Übermittlung an das Instructor-Dashboard

Nach Abschluss der Aufgabe kann die Anwendung eine Ergebniszusammenfassung an den Server übermitteln, damit Klassenaggregate berechnet werden können. Diese Übermittlung kann im aktuellen Stand insbesondere Sitzungscode, pseudonyme Client-ID, Aufgabenname und -version, eine Summary-ID, Summary-Kennwerte, Qualitätsindikatoren, User-Agent-Informationen, Viewport-Breite und -Höhe sowie einen Zeitstempel enthalten.

Die übermittelte Summary wird verwendet, um Klassenaggregate und präsentationstaugliche Instructor-Ansichten zu berechnen. Der aktuelle Stand übermittelt über diese Route nicht den vollständigen lokalen Trial-Datensatz.

Hat die Lehrperson für eine Sitzung die optionalen demografischen Fragen aktiviert, kann die Summary zusätzlich die freiwilligen Antworten enthalten (Altersgruppe sowie ob die Unterrichtssprache die Erstsprache ist). Diese Fragen können immer übersprungen werden; die Antworten verlassen die Live-Sitzung ausschließlich als anonyme Gruppenzahlen.

  • Sitzungscode
  • Pseudonyme Client-ID
  • Aufgabenname und Aufgabenversion
  • Summary-Kennwerte und Qualitätsindikatoren
  • User Agent
  • Viewport-Breite und Viewport-Höhe
  • Zeitstempel der Übermittlung
  • Freiwillige demografische Antworten (Altersgruppe, Erstsprache) — nur wenn die Lehrperson diese optionalen Fragen aktiviert hat

8. Veröffentlichung von Klassenaggregaten (Global Highscore)

Lehrende können das Klassenaggregat einer Sitzung ausdrücklich auf einer öffentlichen Vergleichsseite veröffentlichen. Ein veröffentlichter Eintrag enthält den Aufgabennamen, das Land, den Institutionsnamen, eine optionale Sitzungsbezeichnung, die Teilnehmendenzahl und aggregierte Klassenstatistiken. Er enthält niemals Einzelergebnisse, Client-IDs oder andere Daten einzelner Studierender.

Eine Veröffentlichung erfordert mindestens 10 teilnehmende Studierende pro Sitzung, damit veröffentlichte Aggregate nicht auf einzelne Personen zurückführbar sind; die Teilnehmendenzahl wird bei jedem veröffentlichten Eintrag mit angezeigt. Veröffentlichte Einträge werden in einer Datenbank auf dem Server in Deutschland gespeichert und bleiben öffentlich sichtbar, bis die veröffentlichende Lehrperson sie zurückzieht oder der Betreiber sie entfernt.

Hat die Lehrperson die optionalen demografischen Fragen aktiviert, kann ein veröffentlichter Eintrag zusätzlich anonyme Gruppenzahlen je Altersgruppe und je Sprachantwort enthalten — niemals Einzelantworten. Diese Zahlen werden nur aufgenommen, wenn mindestens 10 Studierende freiwillig geantwortet haben; darunter verbleiben sie in der Live-Sitzung und werden nicht veröffentlicht.

9. Instructor-Dashboard und Echtzeit-Aktualisierung

Das Instructor-Dashboard zeigt Sitzungsstatus, Teilnehmendenzahl, aggregierte Kennwerte, Präsentationsplots und diagnostische Hinweise. Live-Aktualisierungen des Dashboards werden im aktuellen technischen Stand über eine WebSocket-Verbindung bereitgestellt.

Zu diesem Zweck verarbeitet der Server Sitzungsmetadaten und Dashboard-Abonnementdaten und sendet Aggregate-Aktualisierungen an verbundene Instructor-Clients.

10. Zwecke der Verarbeitung

  • Bereitstellung der Website und sicherer Betrieb
  • Ermöglichung von Unterrichtssitzungen und Auslieferung von Aufgaben
  • Durchführung browserbasierter Experimente auf dem Endgerät der Teilnehmenden
  • Optionale Übermittlung von Summary-Daten an das Instructor-Dashboard
  • Anzeige von Live-Klassenaggregaten und Diagnostik
  • Wiederherstellung lokaler Sitzungszustände nach Unterbrechungen
  • Erkennung von Fehlern, Missbrauch und Integritätsproblemen

11. Rechtsgrundlagen

Soweit technisch notwendige Daten verarbeitet werden, um die Website bereitzustellen und abzusichern, stützt sich die Verarbeitung derzeit auf Art. 6 Abs. 1 lit. f DSGVO oder, sofern ein öffentlich-rechtlicher Hochschulkontext einschlägig ist, möglicherweise auf Art. 6 Abs. 1 lit. e DSGVO.

Die Speicherung technisch notwendiger Informationen auf dem Endgerät oder der Zugriff auf solche Informationen soll derzeit auf die Regeln für notwendige Speicher- und Zugriffsvorgänge, insbesondere § 25 Abs. 2 Nr. 2 TDDDG, gestützt werden, soweit einschlägig.

Soweit die Summary-Übermittlung als optionale Auswahl für Teilnehmende angeboten wird, geht dieser Entwurf derzeit von Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage für diese optionale Übermittlung aus.

Das Auswahlkästchen für das Teilen wird auf dem Einwilligungsbildschirm derzeit vorausgewählt angezeigt. Es ist direkt auf diesem Bildschirm sichtbar und kann vor dem Fortfahren mit einem einzigen Antippen abgewählt werden; die Teilen-Einstellung kann außerdem später auf der Ergebnisseite erneut geändert werden. Die Teilnahmeeinwilligung selbst ist ein separates Kästchen, das niemals vorausgewählt ist und stets aktiv angehakt werden muss.

Ob ein vorausgewähltes Teilen-Kästchen die Einwilligungsanforderungen des Art. 6 Abs. 1 lit. a DSGVO erfüllt (vgl. EuGH C-673/17, Planet49), ist derzeit Gegenstand einer externen rechtlichen Prüfung. Dieser Abschnitt wird nach Abschluss der Prüfung aktualisiert.

12. Empfänger

Je nach Deployment können Empfänger der Daten der Verantwortliche, technische Administratorinnen und Administratoren, an dem Betrieb beteiligte Hosting-Infrastruktur sowie Lehrende sein, die Klassenaggregate ansehen.

Der Dienst verwendet keine Werbe-Tracker und keine externen Marketing-Analytics. Die Nutzungsanalyse läuft selbst gehostet auf dem Server des Betreibers (siehe Abschnitt 3); Analysedaten verlassen diesen Server nicht.

13. Speicherdauer

Lokale Browserdaten bleiben auf dem Gerät, bis sie überschrieben, verworfen oder durch die nutzende Person bzw. Browsereinstellungen gelöscht werden.

Serverseitige Daten laufender Sitzungen (Sitzungsmetadaten und übermittelte Summaries) werden im Arbeitsspeicher des Servers gehalten und regelmäßig als Snapshot auf dem Datenträger des Servers gesichert, damit Sitzungen einen Serverneustart überstehen können. Der Snapshot enthält dieselben Daten wie der Live-Sitzungszustand und unterliegt derselben Speicherdauer. Beendete Sitzungen können automatisiert entfernt werden, wenn sie seit etwa 12 Stunden beendet sind.

Veröffentlichte Klassenaggregate (siehe Abschnitt 8) sind die einzigen dauerhaft gespeicherten Daten. Sie werden in einer Datenbank auf dem Server gehalten, enthalten keine Daten auf Einzelpersonenebene, sind durch tägliche Sicherungen abgedeckt und bleiben gespeichert, bis sie zurückgezogen oder entfernt werden.

Webserver-Logs (IP-Adresse, Zeitpunkt, aufgerufene URL, Browser-Informationen) werden täglich rotiert und nach 14 Tagen gelöscht. Anwendungs-Logs im System-Journal sind auf 200 MB begrenzt; ältere Einträge werden automatisch überschrieben.

Daten der Nutzungsanalyse (siehe Abschnitt 3) werden ohne zeitliche Begrenzung aufbewahrt. Sie sind aggregiert, enthalten keine IP-Adressen und keine Kennungen und sind Teil der täglichen Datenbanksicherung.

14. Internationale Datenübermittlungen

Die Anwendung wird auf netcup-Infrastruktur in Deutschland betrieben. Eine bewusste Übermittlung in Drittstaaten ist im derzeitigen Anwendungsdesign nicht vorgesehen. Falls später externe Anbieter hinzukommen, muss dieser Abschnitt aktualisiert werden.

15. Ihre Rechte

Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen die Rechte aus der DSGVO zu. Dazu gehören insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft, Datenübertragbarkeit soweit einschlägig sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde.

Da der Dienst derzeit überwiegend mit pseudonymen technischen Kennungen und nicht mit namentlichen Benutzerkonten arbeitet, können zusätzliche Angaben erforderlich sein, um eine Anfrage einer bestimmten Sitzung oder Summary zuzuordnen.

16. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann aktualisiert werden, wenn sich technische Implementierung, Hosting-Setup, Sicherheitsarchitektur oder rechtliche Bewertung ändern. Maßgeblich ist jeweils die auf dieser Seite veröffentlichte Fassung.