← Zur Python-Werkstatt

Datenschutzerklärung

Stand: 06.10.2026

1. Verantwortlicher

Dipl.-Math. Stefan Sigl (Privatperson)
Auf der Röth 35, 93183 Holzheim am Forst
E-Mail: mail@stefansigl.de

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt; dafür besteht bei einem privaten Angebot dieser Größe keine Pflicht. Bei Fragen zum Datenschutz wenden Sie sich direkt an den Verantwortlichen.

3. Geltungsbereich, Zweck und Rechtsgrundlage

Diese Erklärung gilt für die Python-Werkstatt unter pythonwerkstatt.de (übergangsweise auch unter python.stefansigl.de): Startseite, Lern-App (/kurs/) und Zugangsdienst. Für die Lehrmanufaktur (Fachseiten und Aufgabengenerator) gilt deren eigene Datenschutzerklärung.
Die Python-Werkstatt ist ein privates Lernangebot: ein Python-Kurs mit Programmierumgebung im Browser, ohne Installation. Lizenzen werden gegen Entgelt angeboten; den Schülerinnen und Schülern der FOSBOS Schwandorf wird sie kostenfrei zur Verfügung gestellt. Es handelt sich nicht um ein Angebot der Schule. Rechtsgrundlagen: für Zugang, Lernfortschritt und Lizenzen die Bereitstellung des von Ihnen genutzten Lernangebots (Art. 6 Abs. 1 lit. b DSGVO), für Server-Protokolle und Sicherheit das berechtigte Interesse an einem sicheren, funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO). Es werden so wenige Daten wie möglich verarbeitet (anonyme Zugänge, gekürzte IP-Adressen, kurze Speicherfristen).

4. Welche Daten verarbeitet werden

a) Anonyme Zugänge statt Benutzerkonten: Für die Lern-App „Python-Werkstatt“ erhält jede Schülerin und jeder Schüler einen zufällig erzeugten Zugang (z. B. 2Cv3-L6kT) bzw. einen Link, der diesen Zugang enthält. Es werden keine Namen, E-Mail-Adressen oder sonstigen Angaben zur Person abgefragt. Die Zugänge werden anonym verteilt (z. B. per Zettel); eine Liste, welcher Zugang zu welcher Person gehört, wird nicht geführt – auch die Lehrkraft kennt die Zuordnung nicht. Auf dem Server wird der Zugang nur als nicht umkehrbarer Prüfwert (SHA-256-Hash) gespeichert, zusammen mit einer laufenden Nummer, dem Erstellungs- und Ablaufdatum und dem Datum der letzten Nutzung (ohne Uhrzeit, ohne IP-Adresse).

b) Programme laufen auf deinem Gerät: Python-Programme werden direkt in deinem Browser ausgeführt (mit der Software Pyodide, die von diesem Server geladen wird). Eingaben, die deine Programme beim Ausführen abfragen, verlassen dein Gerät nicht.

c) Fortschritt auf dem Server: Damit du in der Schule und zu Hause weitermachen kannst, werden zu deinem Zugang gespeichert: welche Aufgaben du gelöst hast und der Code bzw. die Antworten, die du in die Aufgaben und in den Python-Playground schreibst. Diese Daten werden verschlüsselt (HTTPS) übertragen und in einer Datenbank auf diesem Server abgelegt. Sie werden nur für den Kurs verwendet; der Betreiber kann technisch den Stand je Zugang einsehen (z. B. wie viele Aufgaben gelöst sind), aber keiner Person zuordnen. Bitte schreibe keine persönlichen Angaben (echter Name, Adresse, Telefonnummer …) in deinen Code. Beim Abmelden werden die Kursdaten aus dem Browser des Geräts gelöscht, auf dem Server bleiben sie erhalten.

d) Daten im Browser: Als Zwischenspeicher (z. B. ohne Internetverbindung) liegen Code und Fortschritt zusätzlich im lokalen Speicher deines Browsers („Local Storage“), ebenso deine Einstellungen (helles/dunkles Design, Schriftgröße im Editor; diese bleiben nur auf dem Gerät). Dateien, die deine Programme im Python-Playground anlegen oder die du dort hochlädst, liegen nur in der Browser-Datenbank („IndexedDB“) deines Browsers und werden nicht an den Server übertragen. „Speichern“ lädt dein Programm als Datei auf dein Gerät herunter, „Öffnen“ liest eine Datei nur in den Browser ein. Auf gemeinsam genutzten Schulrechnern bitte am Ende abmelden.

e) Server-Protokolle: Beim Aufruf speichert der Webserver die gekürzte IP-Adresse (die letzten Stellen werden vor dem Speichern entfernt, z. B. 93.184.216.0), Datum/Uhrzeit, aufgerufene Adresse, Statuscode und Browser-Kennung. Nur bei technischen Serverfehlern kann das Fehlerprotokoll die vollständige IP-Adresse enthalten. Zweck: Betriebssicherheit und Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: 14 Tage, danach automatische Löschung. Beim administrativen Fernzugang (SSH, nicht für Schülerinnen und Schüler) werden IP-Adressen bei Angriffsversuchen vorübergehend gesperrt (höchstens 7 Tage).

f) Anfragen, Lizenzen und Rechnungen: Wenn Sie eine Lizenz oder einen Testzugang per E-Mail anfragen, verarbeite ich Ihre Angaben (Name, E-Mail-Adresse, ggf. Schule und Rechnungsanschrift, Inhalt der Nachricht), um die Anfrage zu beantworten, den Zugang einzurichten und die Rechnung zu stellen (Art. 6 Abs. 1 lit. b DSGVO). Auf dem Server wird nicht gespeichert, welcher Zugang zu welcher Person gehört; die Angaben werden nicht mit dem Lernfortschritt verknüpft. Rechnungen werden nach den gesetzlichen Fristen aufbewahrt (zehn Jahre, § 147 AO, Art. 6 Abs. 1 lit. c DSGVO), die übrige Korrespondenz wird gelöscht, wenn sie nicht mehr benötigt wird.

5. Cookies

Nach der Eingabe deines Zugangs setzt die Lern-App ein einziges, technisch notwendiges Cookie („werkstatt“), das deinen Zugang enthält, damit du angemeldet bleibst. Es wird nur beim Speichern und Laden des Fortschritts an diesen Server gesendet, ist für Skripte nicht lesbar und läuft nach 30 Tagen ohne Nutzung ab (beim Abmelden sofort). Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG. Es gibt keine Analyse-, Tracking- oder Werbe-Cookies und kein Nutzer-Tracking.

6. Keine Einbindung Dritter

Es werden keine externen Dienste, Schriftarten (z. B. Google Fonts), Content-Delivery-Networks, Analyse-Werkzeuge oder Social-Media-Plugins eingebunden. Alle Inhalte werden direkt von diesem Server ausgeliefert.

7. Hosting

Der Server wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, in einem Rechenzentrum in Deutschland betrieben. Die Transportverschlüsselung erfolgt über TLS-Zertifikate von Let's Encrypt. Dabei werden keine Nutzerdaten übermittelt.

8. Speicherdauer und Löschung

Zugänge und Fortschritt werden spätestens zwei Jahre nach Erstellung des Zugangs automatisch gelöscht, bei Bedarf auch früher (z. B. am Ende des Kurses). Wer seinen Zugang nennt, kann die Löschung jederzeit verlangen. Server-Protokolle und Datensicherungen werden nach 14 Tagen automatisch gelöscht. Die im Browser gespeicherten Daten bleiben, bis du dich abmeldest oder sie in deinem Browser löschst.

9. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Widerspruch (Art. 21). Wenden Sie sich dazu an den oben genannten Verantwortlichen.
Beschwerderecht bei der Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.