RUfa.cloud Logo

Datenschutz

Informationen zur Verarbeitung personenbezogener Daten auf RUfa.cloud

rufa.cloud Logo

Stand

3. September 2026

Datenschutzkontakt

Rufa.cloud@li.hamburg.de

Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich unser Angebot oder die Rechtslage ändert.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Zusammenhang mit diesem Webauftritt unter der Domain von RUfa.cloud ist die Behörde für Schule, Familie und Berufsbildung. Soweit Inhalte oder technische Dienstleistungen von weiteren Stellen erbracht werden (z. B. Hosting, E-Mail-Versand, eingebettete Drittanbieter), geschieht dies im jeweils beschriebenen Umfang und auf der angegebenen Rechtsgrundlage.

Inhaltlich verantwortlich für die redaktionellen Inhalte dieses Angebots ist Dr. Jochen Bauer (siehe auch Impressum).

Kontakt zu datenschutzrechtlichen Anliegen in Bezug auf diese Website: Rufa.cloud@li.hamburg.de. Für allgemeine inhaltliche oder technische Fragen nutzen Sie bitte die Kontaktseite.

2. Allgemeines und Rechtsgrundlagen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Maßgeblich sind die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG), soweit anwendbar.

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Nutzung unserer Angebote, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage Ihrer Einwilligung erforderlich ist. Die jeweilige Rechtsgrundlage nennen wir bei den einzelnen Verarbeitungsvorgängen (Art. 6 Abs. 1 DSGVO).

3. Aufruf der Website, Hosting und Server-Logdaten

Beim Aufruf dieser Website verarbeitet der Hosting-Provider bzw. das verwendete IT-System automatisch technisch notwendige Informationen (z. B. IP-Adresse, Datum und Uhrzeit des Abrufs, angefragte Ressource, User-Agent des Browsers). Die Verarbeitung dient der sicheren und stabilen Auslieferung der Seite, der Abwehr von Missbrauch sowie der Fehleranalyse und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Webbetrieb). Die Logdaten werden nach Wegfall des Zwecks bzw. nach Ablauf gesetzlicher oder vertraglicher Aufbewahrungsfristen gelöscht oder anonymisiert, soweit eine kürzere Speicherung nicht bereits technisch vorgegeben ist.

Hosting und technische Bereitstellung der Webanwendung (Betrieb der Server-Infrastruktur für diese Website) erfolgen durch den externen Dienstleister DIGITALDECK (Philipp Refeld, Harderweg 46, 22549 Hamburg, hallo@digitaldeck.de) im Auftrag der in Ziffer 1 genannten verantwortlichen Stelle. Die Server befinden sich in Deutschland. Mit DIGITALDECK besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (AV-Vertrag). Nähere Angaben zu DIGITALDECK als Auftragsverarbeiter finden Sie unter Ziffer 10.

DIGITALDECK ist Betreiber des hier beschriebenen Hosting-Angebots (technischer Betrieb und Administration im Auftrag der verantwortlichen Stelle). Die genutzten Server- bzw. Rechenzentrumskapazitäten werden bei der netcup GmbH (öffnet in neuem Tab) (Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland) angemietet. netcup tritt dabei als Infrastruktur- bzw. Rechenzentrumsdienstleister auf und kann im Verhältnis zu DIGITALDECK als Unterauftragsverarbeiter nach Art. 28 Abs. 4 DSGVO eingebunden sein, soweit dies vertraglich vorgesehen ist. Weitere Hinweise finden Sie unter Ziffer 10.

4. Inhalte aus WordPress (Headless-CMS)

Texte, Medien und strukturierte Inhalte werden aus einem WordPress-System bezogen und in dieser Next.js-Anwendung dargestellt. Dabei werden serverseitig Anfragen an das CMS gestellt. In der Regel werden dabei keine personenbezogenen Daten der Besucherinnen und Besucher an das CMS übermittelt, außer den technisch notwendigen Informationen des Abrufs (z. B. IP-Adresse auf Ebene der Serverkommunikation). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung redaktioneller Inhalte).

5. Cookies, lokale Speicher und Einwilligungsmanagement

Unsere Website kann Cookies und vergleichbare Technologien einsetzen. Erforderlich für den Betrieb können z. B. Sitzungs- oder Sicherheitsmechanismen sein. Darüber hinaus setzen wir für bestimmte Funktionen nur nach Ihrer Einwilligung Technologien ein, die Daten an Dritte übermitteln oder auswerten (siehe folgende Abschnitte zu Webanalyse und eingebetteten Inhalten).

Ihre Auswahl zu optionalen Diensten speichern wir im Cookie rufa_privacy_prefs (Laufzeit etwa 180 Tage, Pfad „/“, SameSite=Lax). Der gespeicherte JSON-Wert umfasst u. a. matomo (Webanalyse) und taskcard (Freigabe eingebetteter Inhalte / externe iframes). Auf HTTPS-Verbindungen setzen wir das Secure-Flag. Rechtsgrundlage für die Speicherung Ihrer Präferenzen ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die Sie über das Cookie-Banner erteilen oder widerrufen können. Sie können gespeicherte Cookies in Ihrem Browser jederzeit löschen; dann kann erneut eine Einwilligung erforderlich sein.

6. Webanalyse mit Matomo (optional)

Das Analyse-Skript matomo wird nur nach Ihrer ausdrücklichen Einwilligung im Cookie-Banner geladen. Matomo wird selbst gehostet betrieben. Es können pseudonyme Nutzungsprofile entstehen; die IP-Adressen werden anonymisiert. Zweck ist die statistische Auswertung der Nutzung zur Verbesserung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung mit Wirkung für die Zukunft über die Cookie-Einstellungen im Fußbereich der Seite widerrufen; ein erneutes Laden der Seite kann technisch erforderlich sein, damit bereits gesetzte Analyse-Cookies nicht weiter verwendet werden.

7. Eingebettete Inhalte und andere Drittanbieter (optional)

Auf einigen Seiten binden wir interaktive Lerninhalte und vergleichbare Angebote per iframe von Drittanbietern ein. Diese Inhalte werden erst geladen, wenn Sie im Cookie-Banner der entsprechenden Kategorie zugestimmt haben (sofern Einwilligungsmanagement aktiv ist). Anbieter eingebetteter Inhalte können eigene Cookies setzen und Daten nach eigenen Datenschutzregeln verarbeiten. Rechtsgrundlage für das Laden und die damit verbundene Datenübermittlung an den jeweiligen Anbieter ist Art. 6 Abs. 1 lit. a DSGVO. Nähere Informationen zu Zweck und Umfang der Datenverarbeitung entnehmen Sie bitte den Datenschutzhinweisen des jeweiligen Drittanbieters.

8. Kontaktformular und E-Mail-Kommunikation

Wenn Sie das Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachrichtentext) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen), ergänzend um Ihre Einwilligung in die Kenntnisnahme dieser Datenschutzerklärung über die Pflichtcheckbox im Formular (Art. 6 Abs. 1 lit. a DSGVO), soweit Sie diese abgeben.

Der Versand erfolgt über einen auf dem Server konfigurierten E-Mail-Dienst (z. B. SMTP oder Sendmail). Empfänger ist die in der Konfiguration hinterlegte Zustelladresse. Wir speichern Anfragen nur so lange, wie es für die Bearbeitung oder gesetzliche Nachweispflichten erforderlich ist, und löschen sie anschließend im Rahmen der internen Vorgaben.

9. Weitere Verarbeitungen

Je nach Konfiguration der Website können weitere Funktionen bestehen (z. B. Suche, Favoriten, geschützte Bereiche). Dabei verarbeiten wir nur die für die jeweilige Funktion erforderlichen Daten. Sofern dafür eine gesonderte Einwilligung oder gesonderte Information erforderlich ist, weisen wir gesondert hin.

10. Empfänger und Auftragsverarbeitung

Eine Weitergabe an Dritte erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind, Sie eingewilligt haben, oder wir Dienstleister im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO einsetzen (z. B. Hosting). Mit Auftragsverarbeitern schließen wir Verträge, soweit erforderlich.

Auftragsverarbeiter: Entwicklung und Hosting (DIGITALDECK)

Für die Entwicklung, den technischen Betrieb und das Hosting dieser Website ist die DIGITALDECK (Inhaber: Philipp Refeld, Harderweg 46, 22549 Hamburg) als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig. Erbracht werden insbesondere Hosting, Bereitstellung der Anwendungsumgebung sowie damit verbundene technische Wartung und Weiterentwicklung, soweit dies zur Aufrechterhaltung des Webangebots erforderlich ist.

DIGITALDECK

Philipp Refeld

Harderweg 46

22549 Hamburg

E-Mail: hallo@digitaldeck.de

Serverstandort: Deutschland. Es liegt ein Vertrag zur Auftragsverarbeitung (AV-Vertrag) mit DIGITALDECK vor.

Infrastruktur (angemietete Server): DIGITALDECK mietet die zugrunde liegende Server- bzw. Rechenzentrumskapazität bei der netcup GmbH (Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland). netcup ist in Deutschland ansässig; die Verarbeitung personenbezogener Daten im Rahmen des Hostings erfolgt dort im Auftrag bzw. im Unterauftrag von DIGITALDECK, soweit dies technisch erforderlich ist. Informationen zur Datenverarbeitung durch netcup: Datenschutzerklärung netcup (öffnet in neuem Tab).

11. Drittlandübermittlung

Eine Übermittlung in ein Land außerhalb des Europäischen Wirtschaftsraums (EWR) findet nur statt, wenn ein angemessenes Schutzniveau besteht (z. B. Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln) oder eine Ausnahme der Art. 49 DSGVO greift. Beim bewussten Aufruf eingebetteter Inhalte von Anbietern mit Sitz außerhalb des EWR kann eine Übermittlung technisch erfolgen; darauf weisen wir im Cookie-Banner und bei optionalen Einbettungen hin.

Die durch DIGITALDECK bereitgestellte Hosting-Infrastruktur für diese Website ist in Deutschland angesiedelt (siehe Ziffer 10); die angemieteten Serverressourcen werden bei der in Deutschland ansässigen netcup GmbH betrieben. Durch diesen Auftragsverarbeiter und die genannte Infrastruktur erfolgt insoweit keine Speicherung außerhalb des EWR im beschriebenen Hosting-Kontext.

12. Speicherdauer

Personenbezogene Daten speichern wir nur so lange, wie die jeweiligen Zwecke es erfordern oder gesetzliche Aufbewahrungsfristen bestehen. Danach werden die Daten gelöscht oder anonymisiert.

13. Ihre Rechte

Sie haben — unter den jeweiligen gesetzlichen Voraussetzungen — Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Sofern die Verarbeitung auf Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO), ohne dass die Rechtmäßigkeit der auf Grund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist in der Regel die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder des Ortes des mutmaßlichen Verstoßes.

Datenschutzbeauftragte

Gesetzlich vorgeschriebene Datenschutzbeauftragter

Cornelia Leydecker

Behördliche Datenschutzbeauftragte

Hamburger Straße 31

22083 Hamburg

E-Mail: Cornelia.Leydecker@bsfb.hamburg.de

14. Pflicht zur Bereitstellung von Daten

Für die rein informatorische Nutzung der Website sind Sie nicht verpflichtet, uns personenbezogene Daten mitzuteilen. Ohne die im Kontaktformular abgefragten Pflichtangaben können wir Ihre Anfrage jedoch nicht bearbeiten.

15. Automatisierte Entscheidungsfindung einschließlich Profiling

Wir setzen keine ausschließlich automatisierten Entscheidungsfindungen im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.