Sicherheit & technische Maßnahmen
So schützt Campus Blau personenbezogene Daten — besonders im Auftrag von Rettungsdienstschulen. Stand: Entwurf.
Stand: September 2026
1. EU-Hosting und Verschlüsselung
Die Plattform wird in Rechenzentren innerhalb der Europäischen Union betrieben. Alle Verbindungen sind transportverschlüsselt (TLS); ruhende Daten werden verschlüsselt gespeichert (at rest).
2. Mandantenfähigkeit und Datentrennung
Jede Schule ist ein eigener Mandant mit strikt getrennten Daten. Die Trennung ist auf Datenbankebene per Row Level Security (RLS) durchgesetzt — eine Schule kann technisch nicht auf die Daten einer anderen zugreifen, auch nicht bei einem Anwendungsfehler.
3. Rollen- und Rechtekonzept
Zugriffe folgen einem abgestuften Rollenmodell (Lernende, Ausbildende, Schul-Administration, Plattform-Administration) nach dem Prinzip der minimalen Rechtevergabe (Least Privilege).
4. Zugangsschutz
Individuelle Benutzerkonten, starke Passwortrichtlinie und Zwei-Faktor-Authentifizierung für administrative Zugänge. Sicherheitsrelevante Zugriffe werden protokolliert.
5. Integrität der Prüfungs- und Nachweisdaten
Prüfungsergebnisse und Ausbildungsnachweise werden vor unbefugter Änderung geschützt; Änderungen sind nachvollziehbar protokolliert.
6. Verfügbarkeit
Regelmäßige, verschlüsselte Backups, Monitoring und ein dokumentiertes Wiederherstellungsverfahren sichern den Betrieb.
7. Auftragsverarbeitung (AVV-ready)
Für Schulen stellen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO bereit — auch in Varianten für kirchliche Träger (KDG bzw. DSG-EKD). Eingesetzte Dienstleister sind als Auftragsverarbeiter vertraglich gebunden.
8. Betroffenenrechte und Löschung
Auskunft, Berichtigung, Löschung und Datenexport sind vorgesehen; für jede Datenkategorie bestehen definierte Löschfristen.
9. Umgang mit Sicherheitsvorfällen
Für den Fall einer Datenschutzverletzung besteht ein Meldeprozess mit Bewertung und fristgerechter Meldung innerhalb von 72 Stunden.