heide /lab
Zur Startseite

Impressum & Datenschutz

Angaben gemäß § 5 DDG und § 18 MStV sowie Hinweise zur Datenverarbeitung.

Verantwortliche Stelle

Diensteanbieter gemäß § 5 DDG und Anbieter gemäß § 18 Abs. 1 MStV:
Bernd Heidemann
c/o POSTFLEX PFX-583-590
Emsdettener Straße 10
48268 Greven
E-Mail: info@heidelab.de

Charakter des Angebots

heidelab ist ein privates, nicht-kommerzielles Projekt zu Lehr- und Ausbildungszwecken. Es verfolgt keine Gewinnerzielungsabsicht.

Datenverarbeitung nach Angebot

Die Datenverarbeitung hängt von der technischen Arbeitsweise des jeweiligen Angebots ab.

Browserlokale Werkzeuge

Eingaben werden vollständig im Browser verarbeitet und nicht zur fachlichen Verarbeitung an den Server übertragen. Soweit ein Werkzeug Arbeitsstände speichert, geschieht das lokal im Browser (localStorage).

Gilt für: AP2-Trainer, ER-Modell, Normalisierung, SQL, Klassendiagramme, Aktivitätsdiagramme, Sequenzdiagramme, Zustandsdiagramme, Anwendungsfalldiagramme, Python-Einstieg, Git im Team, Algorithmen-Werkbank, Rechenwerkstatt, Spring-Diagnose, Wireframe-Werkbank, React-Zeitreise, KNN und der ML-Workflow, Entscheidungsbäume, Exambuilder, Programmier-Acker, ER-Modell: LetsMeet-Station, LetsMeet-Projektbegleitung, Sitzordnung.

Statische und lesende Angebote

Das Angebot liefert vorbereitete Inhalte aus und überträgt keine fachlichen Nutzereingaben an den Server. Lokal können reine Darstellungspräferenzen gespeichert werden.

Gilt für: heidelab-Startseite, Prüfungskompass.

Serverseitige Diagrammerzeugung

Die in der URL enthaltene Diagrammbeschreibung wird zur Bild-Erzeugung an den Server übertragen und dort verarbeitet, aber nicht dauerhaft gespeichert.

Gilt für: PlantUML-Editor.

Werkzeuge mit Konto

Die Anmeldung erfolgt mit einem bestehenden Konto bei GitHub (GitHub, Inc., USA) oder Google (Google Ireland Limited; Google verarbeitet Daten auch in den USA) oder mit einem Zugangsschlüssel, den das Werkzeug selbst erzeugt und einmal anzeigt. Bei GitHub und Google werden nur die stabile Kennung des Anbieters, ein optionaler Anzeigename des Anbieters und der selbst gewählte Anzeigename gespeichert; beim Zugangsschlüssel nur der selbst gewählte Anzeigename und ein Prüfwert (Hash) des Schlüssels, nicht der Schlüssel selbst. Auf keinem der drei Wege werden eine E-Mail-Adresse oder ein Profilbild gespeichert; weitere Angaben aus der Antwort des Anbieters verwirft der Server. GitHub und Google können Daten in den USA verarbeiten und stützen Übermittlungen dorthin nach eigenen Angaben auf das EU-US Data Privacy Framework; maßgeblich sind deren eigene Datenschutzhinweise. Wer einen Zugangsschlüssel kennt, kann sich mit dem Konto anmelden; einen verlorenen Schlüssel ersetzt die Projektverwaltung oder der Betrieb, und der alte gilt danach nicht mehr. Jedes Konto kann eigene Projekte anlegen; es gelten die Nutzungsbedingungen unter https://sprint.heidelab.de/nutzungsbedingungen. Heute nutzbar sind Konten, Projekte mit Beschreibung und Definition of Done, die Mitgliedschaft über einen Einladungslink, Projektabschluss und Wiedereröffnung, Stories im Backlog mit Akzeptanzkriterien, Schätzungen und Kommentaren, Sprints mit Zuordnung, bewusstem Start und Ende, unveränderlichen Start-/Ende-Snapshots und Rückgabe unfertiger Stories ins Backlog, Aufgaben mit Beschreibung, optionaler Größe, Zuständigkeit, Link und Kommentaren, ein Board mit konfigurierbaren Spalten sowie bewusster Storyabschluss und Wiederöffnung mit eingefrorener Definition-of-Done-Historie, Schätzpoker mit Storyrunden, verdeckten Stimmen, bewusster namentlicher Aufdeckung und Punkteübernahme, eine Retrospektive je beendetem Sprint mit namentlichen Karten, Gruppierung, Themen, anonymen Abfragen (Sprintwetter, Nutzencheck), Zeitlinie, Ursachenleiter, Einflusskreisen, Erkenntnissen, Vorschlägen mit Punktwahl sowie Maßnahmen mit optionaler Zuständigkeit und Rückblick in der folgenden Retrospektive, ein Ereignisverlauf über diese Vorgänge sowie die Löschung des eigenen Kontos. Kommentare sind nicht editierbar, aber durch den Urheber löschbar; dabei wird ihr Text entfernt, und er wird nicht im Ereignisprotokoll gespeichert. Beim Schätzpoker sind vor dem Aufdecken nur die Teilnahme und die eigene Stimmabgabe als persönliche Bestätigung sichtbar; andere Mitglieder einschließlich der Moderation erhalten keine verdeckten Kartenwerte. Erst beim bewussten Aufdecken werden die Karten den Mitgliedern zugeordnet sichtbar und im Rundenverlauf gespeichert. Wird eine Sitzung vorher beendet, werden die noch verdeckten Stimmen aus dem Livebestand entfernt und nicht veröffentlicht; ihre Werte stehen auch nicht im Ereignisprotokoll. In der Retrospektive sind vor dem Aufdecken nur die Teilnahme und die eigenen Karten sichtbar; andere Mitglieder einschließlich Moderation und Projektverwaltung erhalten keine verdeckten Kartentexte, und das Ereignisprotokoll enthält zu keinem Zeitpunkt Kartentext. Nicht eingereichte Entwürfe und nicht aufgedeckte Karten werden beim Abschluss der Retrospektive aus dem Livebestand entfernt und nicht veröffentlicht. Bei der Punktwahl sind die Stimmen bis zum Aufdecken nur für die abstimmende Person sichtbar; beim Aufdecken werden nur die Summen je Vorschlag gespeichert und die Einzelstimmen gelöscht, und beim Abschluss ohne Aufdecken werden die Stimmen ohne Summen gelöscht. Bei anonymen Abfragen speichert und liefert die Anwendung keine Zuordnung von Antwort zu Person: keine Urheberspalte, kein Ereignis, kein Abruf und keine Weitergabe; die Verteilung wird erst gesammelt beim Aufdecken gezeigt, danach werden die einzelnen Antworten gelöscht. Rückschlüsse aus der Verteilung bei wenigen Abgaben, aus Vorwissen und aus einem selbstidentifizierenden Hinweis bleiben möglich; wer die Datenbankdatei oder eine Sicherung (Rotation nach 14 Tagen) liest, kann bis zum Aufdecken Antworten und Teilnahmen über die Speicherreihenfolge zuordnen; die Betriebsadministration tut das nicht. Nach dem Abschluss einer Retrospektive können Urheber ihre eigenen Karten und alle Mitglieder gemeinschaftliche Inhalte berichtigen, und die Projektverwaltung kann Inhalte entfernen; beides bleibt als sichtbarer Nachtrag mit Zeitpunkt und Grund erkennbar. Der ursprüngliche Wortlaut wird dabei ersetzt und steht auch im Ereignisprotokoll nicht; Reste in der Datenbankdatei bleiben bis zum Überschreiben und in Sicherungen bis zur Rotation nach 14 Tagen bestehen, und anonyme Antworten lassen sich nicht einzeln entfernen. Ein lesender Retrobericht fasst jede abgeschlossene Retrospektive zusammen; er enthält keine Entwürfe, keine nicht aufgedeckten Karten, keine Einzelstimmen und keine Zuordnung anonymer Antworten. Die Betriebsadministration kann ein Projekt bei rechtsverletzenden Inhalten sperren, ohne dessen Inhalte einzusehen; solange die Sperre besteht, kann niemand die Inhalte des Projekts lesen oder ändern. Zu jedem gestarteten Sprint gibt es einen Sprintbericht mit Burndown und Taskbewegungen; er zeigt Anzahlen und Verläufe und keine Inhalte aus dem Ereignisprotokoll. Backlog, Sprintbericht und Retrobericht lassen sich als Markdown-Datei herunterladen; die Datei nennt Zeitpunkt und Ereignisnummer ihres Standes. Der Sprintbericht zeigt außerdem die Aktivität je Tag und den Beitrag je Mitglied: selbst übernommene und abgeschlossene Tasks, Kommentare und Poker-Runden mit Stimmabgabe. Konfigurations-, System- und Retroereignisse zählen dabei nicht. Dokumentierte Boardpflege ist kein Beweis für Arbeit oder deren Fehlen; der Bericht liefert Gesprächsanlässe. Jedes Mitglied kann das gesamte Projekt als JSON-Datei exportieren, auch nach dem Projektabschluss. Der Export enthält gemeinschaftliche und aufgedeckte Inhalte sowie eine redigierte Ereignisliste mit Zeitpunkt und Ereignisnummer des Standes; Personen werden ausschließlich über die Mitgliedschaften dieses Projekts aufgelöst. Private Entwürfe, verdeckte Karten und Stimmen, anonyme Einzelabgaben, Teilnahmemarken und Abgabezeitpunkte anonymer Abfragen sind ausgeschlossen. Ein gesperrtes Projekt kann nicht exportiert werden. Abgeschlossene Projekte werden sechs Monate nach dem Abschluss automatisch gelöscht; ab 14 Tage vorher zeigt jede Projektseite den Termin und den Weg zum Export, und eine Wiedereröffnung durch die Projektverwaltung hebt die Frist auf; ein gesperrtes Projekt wird erst gelöscht, wenn die Sperre aufgehoben ist. Lehrkräfte sind normale Projektmitglieder und können die fachlichen Berichte und aufgedeckte Retroinhalte als Gesprächs- und Beleggrundlage verwenden, auch in der Leistungsbeurteilung; dafür gelten die Regeln ihrer Schule, und die Schule verantwortet diesen Einsatz. Eine Prüfung oder Freigabe durch eine Schule oder Schulbehörde liegt für dieses Angebot nicht vor. Anonyme Abfragen aus der Retrospektive sind von jeder Verwendung als Beleg dauerhaft ausgenommen, weil die Anwendung keine Zuordnung zu Personen speichert. Das eigene Konto lässt sich im Werkzeug löschen, als letzte Projektverwaltung eines Projekts erst nach Übergabe der Verwaltung an ein anderes Mitglied; die eigenen Beiträge bleiben danach als Beiträge eines ehemaligen Mitglieds Teil der gemeinsamen Projektarbeit. Rechtsgrundlage für Konto und Projektarbeit ist Art. 6 Abs. 1 lit. b DSGVO, weil die Nutzung ein aktiv in Anspruch genommener Dienst ist; für Missbrauchsschutz, Zugriffsprotokoll und Sicherungen ist es Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an einem sicheren und wiederherstellbaren Betrieb. Der Server, auf dem das Angebot läuft, wird von der IONOS SE betrieben. Jede Nacht entsteht eine Sicherung der Datenbank, die zusätzlich auf einem Server der netcup GmbH abgelegt wird; beide Orte löschen Sicherungen nach 14 Tagen, wobei die drei jüngsten Sicherungen unabhängig vom Alter erhalten bleiben. Gelöschte Konten, Projekte und Inhalte stehen bis dahin noch in älteren Sicherungen; eine Wiederherstellung wendet zwischenzeitliche Konto- und Projektlöschungen erneut an. Für die Anmeldung und die angemeldete Sitzung setzt dieses Angebot zwei technisch notwendige Cookies, die keiner Reichweitenmessung dienen und getrennte Laufzeiten haben. Der Anmeldecookie »sprint_oauth« entsteht nur bei der Anmeldung über GitHub oder Google, gilt höchstens zehn Minuten und wird beim Rücksprung vom Anbieter gelöscht; wird die Anmeldung abgebrochen, läuft er im Browser nach dieser Frist von selbst ab. Beim Sitzungscookie »sprint_session« sind zwei Dinge zu unterscheiden. Der Cookie im Browser hat eine Höchstdauer von 30 Tagen und kann bis dahin mitgesendet werden; bei der Abmeldung wird er zusätzlich im Browser gelöscht. Die zugehörige Sitzung auf dem Server wird bei Abmeldung, Kontolöschung und Sperrung widerrufen und ist ohne eines dieser Ereignisse spätestens nach 30 Tagen ungültig, bei sieben Tagen ohne Aktivität früher; abgelaufene Sitzungen entfernt der Server stündlich. Ein noch mitgesendeter Cookie ohne gültige Sitzung eröffnet keinen Zugang. Für dieses Angebot führt der Web-Server ein eigenes Zugriffsprotokoll, das nur sieben Tage aufbewahrt wird und die Adressen der Einladungs- und Anmeldewege gar nicht erst mitschreibt; für die übrigen Angebote gelten die allgemeinen Angaben zum Server-Protokoll.

Gilt für: Sprint-Teamwerkzeug.

Temporäres Everybot-Gastbeispiel

Ohne Anmeldung ist ein fiktives Everybot-Beispiel mit privaten temporären A-/B-Kopien nutzbar. Tabs desselben Browserprofils teilen einen Besuch. Es gibt kein OAuth- oder Anbieter-Login und keine Übertragung an einen Anmeldeanbieter. Bitte nur erfundene Angaben verwenden: Freitext kann sonst personenbezogene Daten enthalten. Der technisch notwendige hostgebundene Cookie »__Host-everybot_besuch« gilt höchstens acht Stunden; der Server entzieht Zugang nach zwei Stunden ohne aktive Nutzung oder nach acht Stunden absolut. Statusabfragen verlängern die Frist nicht. Serverseitig liegen temporäre Fachdaten, ein Hash der Besitzkennung, ein gesalzener Hash der Herkunftsadresse zur Missbrauchsbegrenzung und Resetbelege; eine Herkunftsadresse liegt nicht im Klartext im Anwendungsbestand. Reset oder Besuchsende entziehen den Zugang; anschließend bereinigt der Dienst die Daten auch ohne erneuten Aufruf. Temporäre Kopien werden nicht gesichert.

Gilt für: Everybot-Gastbeispiel.

Kein aufgeführtes Angebot bindet externe Tracking- oder Analyse-Dienste ein. Die statischen und kontolosen Angebote setzen keine Cookies. Angebote, die ein Konto verwenden, setzen ausschließlich technisch notwendige Cookies für die Anmeldung und die angemeldete Sitzung; Näheres steht beim jeweiligen Profil.

Externe Dienste und Schriftarten

Git im Team nutzt Google Fonts für Abruf der in der Lernsituation verwendeten Schriftarten. Beim Abruf stellt der Browser eine direkte Verbindung zu Google her; dabei werden technisch erforderliche Verbindungsdaten wie IP-Adresse und Browserinformationen übertragen. KNN und der ML-Workflow nutzt Google Fonts für Abruf der in der Lernsituation verwendeten Schriftarten. Beim Abruf stellt der Browser eine direkte Verbindung zu Google her; dabei werden technisch erforderliche Verbindungsdaten wie IP-Adresse und Browserinformationen übertragen. KNN und der ML-Workflow nutzt jsDelivr für Abruf der Python-Laufzeit Pyodide. Beim Abruf stellt der Browser eine direkte Verbindung zum CDN jsDelivr her; dabei werden technisch erforderliche Verbindungsdaten wie IP-Adresse und Browserinformationen übertragen. Der eingegebene Python-Code wird anschließend lokal im Browser ausgeführt. Entscheidungsbäume nutzt Google Fonts für Abruf der in der Lernsituation verwendeten Schriftarten. Beim Abruf stellt der Browser eine direkte Verbindung zu Google her; dabei werden technisch erforderliche Verbindungsdaten wie IP-Adresse und Browserinformationen übertragen. Entscheidungsbäume nutzt jsDelivr für Abruf der Python-Laufzeit Pyodide. Beim Abruf stellt der Browser eine direkte Verbindung zum CDN jsDelivr her; dabei werden technisch erforderliche Verbindungsdaten wie IP-Adresse und Browserinformationen übertragen. Der eingegebene Python-Code wird anschließend lokal im Browser ausgeführt.

E-Mail-Kontakt

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, um Ihre Anfrage zu bearbeiten und zu beantworten. Dabei können folgende Daten verarbeitet werden: E-Mail-Adresse, Betreff und Inhalt der Nachricht, technische Metadaten wie Absender, Empfänger und Zeitpunkt, freiwillig mitgeteilte weitere Angaben und Anhänge.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Kommunikation über das Projekt und Bearbeitung von Anfragen. Soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.

Für E-Mail-Empfang und Weiterleitung setzen wir die INWX GmbH, Prinzessinnenstraße 30, 10969 Berlin, ein. Nachrichten an info@heidelab.de werden an ein privates Gmail-Konto weitergeleitet. Für die Speicherung und Verarbeitung der weitergeleiteten Nachricht nutzen wir Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google betreibt Server weltweit. Dadurch können personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Google nennt hierfür Angemessenheitsbeschlüsse einschließlich des EU-US Data Privacy Framework sowie erforderlichenfalls Standardvertragsklauseln. Weitere Informationen finden Sie in Googles Hinweisen zu Datenübermittlungen.

Die Bereitstellung Ihrer Angaben ist freiwillig. Ohne eine erreichbare Absenderadresse und die zur Bearbeitung nötigen Angaben können wir Ihre Anfrage nicht beantworten.

Wir löschen die Kontaktkorrespondenz, wenn die Anfrage abschließend bearbeitet ist und keine weitere Kommunikation mehr zu erwarten ist, spätestens jedoch 3 Monate nach Abschluss der Bearbeitung. Gesetzliche Aufbewahrungspflichten oder die erforderliche Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können eine längere Speicherung erfordern. Nach der Löschung durch uns kann es zu Verzögerungen kommen, bis Kopien aus aktiven Systemen und Sicherungssystemen von Google entfernt sind.

Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren.

Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung widersprechen.

Server-Protokoll

Der gemeinsame Web-Server führt für die aufgeführten Angebote ein anonymisiertes Zugriffsprotokoll. IPv4-Adressen werden auf /24, IPv6-Adressen auf /48 gekürzt. Zu den von Caddy protokollierten technischen Angaben gehören insbesondere Zeitpunkt, HTTP-Methode, Host und aufgerufene Adresse, Protokoll- und TLS-Angaben, maskierte IP-Adresse und Remote-Port, technische Anfrage-Header wie Browsertyp und akzeptierte Inhaltstypen, Status-Code, Antwortgröße und Verarbeitungsdauer, ausgewählte technische Antwort-Header. Daraus werden ausschließlich aggregierte Nutzungszahlen erstellt; eine Weitergabe an Dritte findet nicht statt.

Die gemeinsame Logdatei wird bei 20 MiB rotiert. Es werden höchstens 10 rotierte Dateien vorgehalten; rotierte Dateien werden längstens 30 Tage aufbewahrt.

Nutzung & Lizenz

Die Lerninhalte der heidelab-Angebote, also Aufgaben, Szenarien, Erklär- und Feedbacktexte sowie Grafiken, stehen, soweit nicht anders gekennzeichnet, unter der Lizenz Creative Commons Namensnennung – Nicht kommerziell – Weitergabe unter gleichen Bedingungen 4.0 International (CC BY-NC-SA 4.0). Urheber: Bernd Heidemann, heidelab.de.

Sie dürfen diese Inhalte für Unterricht und andere nicht-kommerzielle Zwecke frei nutzen, verändern und weitergeben, sofern Sie den Urheber nennen, Änderungen kenntlich machen und daraus entstandene Werke unter derselben Lizenz weitergeben. Eine kommerzielle Nutzung bedarf der vorherigen Zustimmung.

Der Programmcode der Anwendungen ist von dieser Lizenz ausgenommen; alle Rechte daran bleiben vorbehalten. Dass der Code im Browser einsehbar ist, räumt keine Nutzungsrechte ein. Eingebundene Bibliotheken Dritter unterliegen ihren eigenen Lizenzen. Anfragen zu weitergehender Nutzung an info@heidelab.de.

Haftung

Die Inhalte werden mit Sorgfalt erstellt, dienen aber ausschließlich Lern- und Demonstrationszwecken. Für die Richtigkeit, Vollständigkeit und Aktualität wird keine Gewähr übernommen.