Edkimo – Umfrage Tool

Lesezeit: 8 Minuten

Hinweis! Dieser Datenschutz Check berücksichtigt nun den Edkimo-Relaunch im Mai 2021, mit welchem sich der Anbieter datenschutztechnisch neu aufgestellt hat.

Beschreibung

Edkimo ist ein Umfragetool, welches sich vor allem an den Bildungsbereich richtet. Der Anbieter selbst beschreibt seine Plattform wie folgt:

Mit Edkimo können Lehrkräfte, Schulen und Bildungseinrichtungen mühelos ein konstruktives und anonymes Feedback der Lerngruppe und des Kollegiums einholen, auswerten und besprechen.

Mit Edkimo können Lehrkräfte Umfragen durchführen, die entweder frei erstellt werden oder fertige Vorlagen nutzen. Fragen lassen sich als Auswahlantworten anlegen oder als Eingabefelder für Freitextantworten. Die Teilnahme an einer Umfrage erfolgt über einen Code, den die Teilnehmer unter https://edkimo.com/de/ eingeben oder alternativ über einen direkten Link, über welchen die Umfrage aufgerufen werden kann. Den Link stellt die Plattform zusätzlich direkt als QR-Code bereit, der während einer Veranstaltung oder Unterrichtsstunde vergrößert angezeigt werden kann, um den Aufruf einer Umfrage zu vereinfachen. Der Code bzw. Link zu einer Umfrage ist für alle Teilnehmer identisch. Es ist jedoch auch möglich zu einer Umfrage zusätzliche TAN Codes zu generieren, die dann beispielsweise Gruppen von Teilnehmern zugewiesen werden können. Teilnehmer an einer Umfrage benötigen ein Endgerät mit Internetzugang. Eine Anmeldung oder die Angabe eines Nutzernamens ist für Teilnehmer nicht erforderlich. Solange sie in einer Freitextantwort keine persönlichen Informationen eingeben, bleiben die Antworten für die Lehrkraft anonym. Ergebnisse von Umfragen werden standardmäßig als anonyme Gruppenergebnisse ausgegeben.

Je nach Ziel der Umfrage kann es sinnvoll sein, Teilnehmern Zugriff auf die Ergebnisse zu geben. Dafür lässt sich die Auswertung der Umfrage für Teilnehmer über den Link app.edkimo.com/results und ein Umfrage-spezifisches Passwort oder über einen speziellen Link freigegeben. Die Freigabe muss dazu explizit im Dashboard aktiviert werden. Erst dann werden das Passwort bzw. der Link erzeugt. Über den Link ist eine öffentliche Verlinkung möglich, die dann auch für Suchmaschinen auffindbar ist.

Neben der Nutzung über das Webportal von Edkimo werden auch Apps für iOS und Android angeboten, welche die gleiche Funktionalitäten bieten.

Edkimo ist eine kostenpflichtige Plattform, die 30 Tage lang kostenlos getestet werden kann. Der Anbieter arbeitet mit verschiedenen Kooperationspartnern zusammen. Dazu gehört auch QUA-LiS NRW. Lehrkräfte in NRW können die Plattform deshalb zeitlich unbegrenzt in der Starter Version nutzen. In dieser Starter Version gibt es kein Schulkonto im eigentlichen Sinne. Jede Lehrkraft erstellt ihr individuelles Konto und ordnet sich ihrer Schule zu, sofern eine Schule bereits in der Datenbank vorliegt. Die Schule selbst hat in der Starter Version keine Möglichkeit, auf die Umfragen der Lehrkräfte zuzugreifen, da es keine zentrale Verwaltung gibt. Auf Anfrage können Schulen eine kostenpflichtige Edkimo-Teams Lizenz erhalten. In dieser gibt es dann einen Team-Admin, welcher E-Mail-Adressen und pseudonyme Nutzernamen der Lehrkräfte sehen kann, die sich der Schule zugeordnet haben.  Fragebogen-Vorlagen und die Ergebnisse von Befragungen von einzelnen Lehrkräften können vom Team-Admin nur nach vorheriger Freigabe durch die jeweilige Lehrkraft eingesehen werden.

Datenschutz, Sicherheit

Serverstandort, Anbieter

Edkimo ist ein deutscher Anbieter – Edkimo GmbH, Gneisenaustr. 7A, 10961 Berlin – und betreibt die Umfrage-Plattform unter https://app.edkimo.com/ auf Servern von Hetzner Online GmbH. Die Homepage des Anbieters unter https://edkimo.com/de, über welche Teilnehmer Umfragen und Ergebnisse von Umfragen auf der eigentlichen Umfrage-Plattform aufrufen können, wird auf Servern des deutschen Hosters ALL-INKL.COM betrieben.

Datenschutzerklärung

Mit der Datenschutzerklärung unter https://edkimo.com/de/datenschutz/ tritt der Anbieter vorbildlich transparent auf und erklärt in leicht verständlicher Sprache, dass er nur Daten verarbeitet, die zur Bereitstellung des Angebotes benötigt werden:

Wir orientieren uns vor allem an den Grundsätzen der Datenvermeidung und Datensparsamkeit (privacy-by-design).

Er macht dabei auch deutlich, dass er mit dem Betrieb der Plattform keine finanziellen Interessen an den Daten der Nutzer verbindet.

Die wichtigsten Informationen der Datenschutzerklärung sind der eigentlichen detaillierten Erklärung in Kurzform in der Einleitung vorangestellt.

GRUNDLEGENDES

Unterschieden wird bei den Angaben zur Verarbeitung von personenbezogenen Daten nach Art der Nutzer: Besucher der Website (https://edkimo.com/de), Ersteller und Teilnehmende (beide https://app.edkimo.com/ und auch https://edkimo.com/de). Die bei Besuchern stattfindende Verarbeitung von personenbezogenen Daten ist auch für Schulen relevant, wenn Schüler über diese Seite den Code zur Umfrage eingeben oder zu den Ergebnissen gelangen möchten, und Lehrkräfte sich für ein Benutzerkonto anmelden.

Beim Besuch der Website von Edkimo fallen bei Besuchern die üblichen Log-Daten an, wie sie auf anderen Websites auch anfallen. Anders als auf vielen anderen Websites üblich, verzichtet Edkimo auf den Einsatz von datenschutzrechtlich bedenklichen Drittanbieter Diensten zur Analyse des Nutzungsverhaltens. Stattdessen setzt man zur Auswertung der Websitenutzung auf das Open-Source-Tool für Webanalytics plausible.io. Die Erhebung von Nutzungsdaten erfolgt damit anonymisiert.

Registrieren sich Lehrkräfte erstmalig zum Erstellen und Durchführen von Umfragen, so fallen dabei zu den auch bei Besuchern erhobenen Daten weitere Daten an. Dazu gehören ein frei wählbarer Nutzername, eine E-Mail Adresse und die Zuordnung zu einer Schule. Erstellen sie als registrierte Nutzer Umfragen und führen diese mit Schülern durch, werden ihrem Nutzerkonto die damit anfallenden Daten ebenfalls zugeordnet.

Schüler benötigen als Teilnehmer kein eigenes Konto. Die Plattform sieht Schüler grundsätzlich nicht als Nutzer vor. Es fallen bei Teilnahme an einer Umfrage nur sehr wenige Daten an, etwa die Log-Daten des Servers, die jedoch nicht in Verbindung mit den Eingaben bei einer Umfrage gespeichert werden. Rufen Schüler eine Umfrage über die Website des Anbieters (https://edkimo.com/de) auf, werden dabei die gleichen Daten erhoben wie bei Besuchern. Solange Schüler keine persönlichen Informationen als Freitextantworten eingeben, die ihnen aufgrund der Inhalte zugeordnet werden können, und sie auch keine individuellen TAN Codes zugewiesen bekommen, deren Zuordnung die Lehrkraft kennt, bleiben die Antworten für Lehrkräfte (und auch den Anbieter) anonym.

Unterauftragsverarbeiter

Der Anbieter führt auf:

  • Hetzner Online AG (Software, Server und Datenbanken, deutscher Anbieter)
  • ALL-INKL.COM (Homepage, E-Mail-Provider, deutscher Anbieter)
  • Userlike (Support-Chat, deutscher Anbieter)
  • Plausible.io (Webanalyse, estnischer Anbieter)
  • Postmark (Account-relevante E-Mails)
  • Lexoffice.de (Buchhaltung)
  • CentralstationCRM.de (Kundenpflege)
  • Berlin Recycling (Aktenvernichtung)

und gibt an, mit allen Vereinbarungen im Sinne des Art. 28 Abs. 4 DSGVO abgeschlossen zu haben.

Löschung von Daten

Inhaber eines Kontos können laut Datenschutzerklärung innerhalb ihres Kontos alle Umfragen und Umfragen zugeordnete Ergebnisse, wie auch das eigene Konto über entsprechende Funktionen jederzeit löschen. Eine Kontolöschung führt zur Löschung aller damit verbundener Daten. Erhobene Log-Daten aller Nutzer werden automatisiert nach 14 Tagen gelöscht.

COOKIES & LOKALER SPEICHER

In der Datenschutzerklärung findet sich lediglich ein Hinweis auf den Verzicht von Cookies beim eingesetzten Webanalyse Tool Plausible.io.

ANALYSE UND TRACKING

Edkimo nutzt das Open Source Analyse Tool plausible.io, welches unter stats.edkimo.com auf Servern in Frankfurt über den Dienstleister Plausible.io betrieben wird. Edkimo macht in der Datenschutzerklärung zu Plausible.io folgende Angaben:

“Wir erfassen nur anonymisierte Nutzungsdaten mit der europäischen, datenschutzfreundlichen Open-Source-Software für Webanalytics plausible.io. Plausible arbeitet komplett ohne Cookies und speichert keinerlei personenbezogenen Daten. Die IP-Adresse wird kurz genutzt, um grob das Herkunftsland zu erfassen (z.B. Deutschland), wird dann verworfen und nie in der Datenbank gespeichert. Dadurch erhalten wir grundlegende, anonyme Informationen darüber, welche Websites Sie besuchen, aus welchem Land Sie kommen und welches Gerät Sie benutzen.”

Es wird außerdem der Link https://edkimo.com/plausible.html angegeben, über welchen Nutzer das Tracking deaktivieren können.

Cookies, Tracking

Auch wenn der Anbieter selbst keine Cookies in seiner Datenschutzerklärung anführt, so lassen sich über verschiedene Tools Informationen nachweisen, die im lokalen Speicher beim Aufruf einer Umfrage unter Zuordnung zur Domain app.edkimo.com abgelegt werden. Selbst wenn diese Informationsspeicher nicht als Cookies aufgeführt werden, so entsprechen sie funktional Cookies, hier 1st Party Cookies. Abgelegt werden so im lokalen Speicher Informationen, die zur Authentifizierung des Nutzers erforderlich sind, zu seiner Zuordnung zu einer Schule und Lizenzform und dem damit verknüpften Funktionsumfang der Plattform. Alle genannten Informationen dienen der Bereitstellung von Funktionen in der Plattform Edkimo in Abhängigkeit von Nutzer, Schule, Lizenzform und Kooperationsvereinbarung, soweit vorhanden. Wichtig ist, dass diese “Cookies” nur dann im lokalen Speicher angelegt werden, wenn sich ein Nutzer mit einem Konto an Edkimo angemeldet hat, eine Lehrkraft also. Bei Schülern als Teilnehmern von Umfragen lassen sich diese “Cookies” nicht nachweisen.

Vertrag zur Auftragsverarbeitung

Ein solcher Vertrag steht aktuell nur Schulen zur Verfügung, die ein Upgrade auf eine Team-Lizenz durchgeführt haben. Der Anbieter ist aber auch bereit, Schulen, die einen Zugang über eine Kooperationsvereinbarung nutzen, einen Vertrag zur Auftragsverarbeitung zur Verfügung zu stellen und plant, dieses in die Plattform zu integrieren.

Datenschutz Bewertung Übersicht

Mit der Überarbeitung der Plattform und dem Relaunch im Mai 2021 hat sich bei Edkimo eine Menge getan. Der Anbieter hat viel umgebaut und setzt jetzt auf Datensparsamkeit und Datenminimierung. Statt typekit nutzt man lokale Schriftarten und für den Kundensupport statt des US Anbieters FreshChat den deutschen Anbieter Userlike. Auch die Datenschutzerklärung ist informativer geworden. Transparenz ist dem Anbieter wichtig. Das wird deutlich.

Die Prüfung der Plattform in verschiedenen Rollen als Lehrkraft mit Nutzerkonto wie auch als Schüler, der nur an Umfragen teilnimmt, lässt keine essentiellen Risiken erkennen, die sich aus der Verarbeitung von personenbezogenen Daten durch die technische Gestaltung der Plattform ergeben. Edkimo verzichtet auf den Einsatz von Drittanbietern wie Google, Facebook, Interkom und ähnlich, sondern setzt stattdessen auf ein datenschutzfreundliches Webanalyse Tool, dessen Funktion Nutzer jederzeit sicher unterbinden können. Cross-site Tracking, welches der Anbieter ausdrücklich verneint, ist auch nicht nachweisbar.

Der Vertrag zur Auftragsverarbeitung, den Edkimo nun auch Schulen anbieten wird, welche die Plattform nur mit der Standard Lizenz im Rahmen einer Kooperationsvereinbarung nutzen, schafft für sie den datenschutzrechtlichen Rahmen, um die Plattform im Einklang mit den Vorgaben aus ihrem Schulgesetz nutzen zu können. Sie agieren dadurch als Verantwortliche und können die Nutzung mit einer Einwilligung abdecken.

In NRW wäre es durchaus denkbar, die Plattform im Rahmen von § 120 Abs. 5 (bezogen auf die Daten der Schüler*innen) und § 121 Abs. 1 Satz 1 Schulgesetz Nordrhein‐Westfalen (SchulG) (bezogen auf die Daten der Lehrer*innen) zu einer verpflichtenden Nutzung einzuführen, wenn man wie die LDI NRW den Begriff des “digitalen Lehr- und Lernmittels” im weiteren Sinne auslegt.

Hinweise zur Nutzung durch Schulen

Grundsätzliches

Edkimo ist aus Sicht von Datenschutz eine schlanke Plattform, die zur Bereitstellung ihre Funktionen mit sehr wenigen personenbezogenen Daten auskommt. Während Log-Daten von Lehrkräften wie auch Schülern automatisiert nach 14 Tagen gelöscht werden, bleiben Fragebögen, die Antworten der Befragten sowie die Ergebnisse von Umfragen solange gespeichert, bis sie von der Lehrkraft, welche die Befragung erstellt und durchgeführt hat, gelöscht werden.

Die Eingaben von einzelnen Teilnehmern können diesen dann zugeordnet werden, wenn in Freitextantworten persönliche Informationen wie Name, Adresse, Klasse, Alter, E-Mail, Telefonnummer und ähnlich eingetragen werden. Da die Eingaben der Nutzer unstrukturiert in einer Datenbank abgelegt werden, ist dem Anbieter eine Pseudonymisierung nicht möglich. Edkimo sollte aus diesem Grund nicht genutzt werden, um persönliche Daten abzufragen. Dazu ist das Tool nicht gedacht und es würde zu unnötigen Risiken führen, da es bei freigegeben Ergebnissen von Umfragen denkbar wäre, dass Dritte Zugang dazu erhalten durch Raten eines Codes.

Nutzung in der Schule (Schüler)

Da Edkimo sehr datensparsam nutzbar ist, entstehen für Schülerinnen und Schülern bei einer unterrichtlichen Nutzung auf schulischen Endgeräten für Feedback, um Stimmungsbilder einzuholen und ähnliche Zwecke keine Risiken, solange keine persönlichen Informationen in Freitextantworten eingetragen werden.

Nutzung zu Hause/ auf privaten Geräten/ BYOD (Schüler)

Auch bei einer Nutzung von Edkimo mit privaten Endgeräten in der Schule oder von einem Endgerät mit mobilem Internetzugang oder von zu Hause aus entstehen für Schülerinnen und Schülern keine Risiken, da die Plattform weder Gerätedaten für Zwecke nutzt, die über den Betrieb von Edkimo hinausgehen, noch Drittanbieter Tools zum Einsatz kommen, die Cross-Site Tracking ermöglichen.

Nutzung Lehrkräfte

Wie oben beschrieben, werden bei Lehrkräften als registrierten Nutzern einige personenbezogene Daten durch Edkimo verarbeitet. Diese sind erforderlich, um die Funktionen für das Erstellen und Durchführen von Umfragen bereitzustellen. Darüber hinausgehende Daten werden sehr datenschutzfreundlich begrenzt verarbeitet. Für Lehrkräfte entstehen so keine essentiellen Risiken aus einer Nutzung von Edkimo.

Tipps zur Nutzung

Schulen sollten nach Möglichkeit einen Vertrag zur Auftragsverarbeitung (AVV) abschließen. Wichtig ist, dass dieses durch die Schulleitung erfolgt. Mit dem AVV können Schulen Edkimo rechtssicher einsetzen. Soll Edkimo bei einer Elternbefragung eingesetzt werden, darf nicht vergessen werden, dabei über die erforderliche Verarbeitung von personenbezogenen Daten zu informieren. In einem Einladungs-E-Mail kann dazu ein Hinweis auf die Datenschutzerklärung in der Umfrage gegeben werden. Mit Bearbeitung und Absenden der Befragung willigen die Eltern dann in die Verarbeitung ihrer Daten ein.

Stand 10/2021