Datenschutzerklärung
Informationen nach Art. 13 DSGVO zur Nutzung von asp-schulbibliothek.de.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Livecristen Studios GbR
Gesellschafter: Jamie Kern und Philipp Sluka
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Deutschland
E-Mail: [email protected]
2. Angebot und Zweck der Website
asp-schulbibliothek.de ist ein digitales Angebot der Livecristen Studios GbR zur Verwaltung einer Schulbibliothek. Über die Website können berechtigte Nutzer Bücher suchen, Ausleihen einsehen und Verwaltungsfunktionen der Bibliothek nutzen.
3. Verarbeitete Daten
Accountdaten
- Name, Benutzername und E-Mail-Adresse
- Benutzer-ID oder Strichcode
- Rolle und Berechtigungen, zum Beispiel Nutzer, Mitarbeiter oder Administrator
- verschlüsselt gespeichertes Passwort
- Status des Accounts, etwa aktiv oder gesperrt
- Zeitpunkte der Erstellung, Änderung und letzten Anmeldung
Bibliotheks- und Ausleihdaten
- Buchdaten wie Titel, Autor, ISBN, Beschreibung und Cover
- Ausleihvorgänge mit Nutzer, Buch, Ausleihdatum, Fälligkeitsdatum und Rückgabedatum
- Verwaltungsdaten, etwa wer ein Buch angelegt oder eine Ausleihe bearbeitet hat
Technische Daten
- IP-Adresse, Datum und Uhrzeit von Zugriffen
- Login- und Sicherheitsereignisse
- Browser- und Geräteinformationen, soweit sie technisch übertragen werden
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Bibliothekskontos und der Ausleihverwaltung, Art. 6 Abs. 1 lit. b DSGVO
- Organisation und Dokumentation von Ausleihen, Art. 6 Abs. 1 lit. b und lit. f DSGVO
- Sicherung des Systems, Missbrauchserkennung und Fehleranalyse, Art. 6 Abs. 1 lit. f DSGVO
- Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, Art. 6 Abs. 1 lit. c DSGVO
Das berechtigte Interesse liegt im sicheren, zuverlässigen und nachvollziehbaren Betrieb der digitalen Schulbibliothek.
5. Minderjährige Nutzer
Die Website kann von minderjährigen Schülerinnen und Schülern genutzt werden, wenn ihnen durch die zuständige Schule oder Bibliotheksverwaltung ein Account bereitgestellt wurde. Die Nutzung erfolgt im Rahmen der Bibliotheks- und Schulorganisation. Zugangsdaten dürfen nicht an Dritte weitergegeben werden.
6. Cookies und lokale Speicherung
Die Website verwendet technisch notwendige Cookies, insbesondere für Anmeldung, Sitzungserhalt und CSRF-Schutz. Diese Cookies sind erforderlich, damit geschützte Bereiche sicher genutzt werden können.
Es werden keine Werbe-Cookies, kein Profiling und kein Tracking zu Marketingzwecken eingesetzt.
7. Externe Dienste
Zur Ergänzung von Buchdaten kann die OpenLibrary-Schnittstelle genutzt werden. Dabei wird in der Regel die ISBN oder eine buchbezogene Suchanfrage übertragen. Personenbezogene Nutzerdaten werden dafür nicht bewusst übermittelt.
Buchcover können auf dem Server zwischengespeichert werden, damit externe Dienste nicht bei jedem Seitenaufruf erneut angefragt werden.
8. Empfänger und Auftragsverarbeitung
Zugriff auf personenbezogene Daten erhalten nur berechtigte Administratoren und Mitarbeiter, soweit dies für Betrieb, Ausleihe, Support oder Sicherheit erforderlich ist. Eine Weitergabe an Dritte erfolgt nur, wenn sie rechtlich erlaubt ist, zur Vertragserfüllung erforderlich ist oder eine gesetzliche Pflicht besteht.
Für Hosting, Wartung oder technische Bereitstellung können Dienstleister eingesetzt werden. Diese werden, soweit erforderlich, vertraglich zur Vertraulichkeit und zur Einhaltung der Datenschutzvorgaben verpflichtet.
9. Speicherdauer
- Accountdaten werden gespeichert, solange der Account benötigt wird.
- Ausleihdaten werden gespeichert, solange sie für Bibliotheksverwaltung, Rückgabe, Nachweis oder Klärung offener Vorgänge erforderlich sind.
- Sicherheits- und Serverlogs werden nur so lange gespeichert, wie sie für Sicherheit, Fehleranalyse und Missbrauchserkennung erforderlich sind.
- Gesetzliche Aufbewahrungsfristen bleiben unberührt.
10. Sicherheit
Die Website nutzt technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören HTTPS, geschützte Login-Bereiche, rollenbasierte Zugriffe, CSRF-Schutz, sichere Passwortspeicherung und eingeschränkte Verwaltungsrechte.
11. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen.
Anfragen können an [email protected] gerichtet werden.
12. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt.
13. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich technische Abläufe, rechtliche Anforderungen oder die Funktionen der Website ändern.
Stand: 30.07.2026