MOBILABPartnerbereich

DATENSCHUTZHINWEISE · FASSUNG VOM 1. SEPTEMBER 2026

Deine Daten in MOBILAB

Diese Hinweise erläutern, wie Daten verwendet werden, um Anfragen zu prüfen, Zugänge zu sichern, die Arbeit zu koordinieren und Entscheidungen zu dokumentieren.

Verantwortlicher für die Verarbeitung

Verantwortlicher ist Äerdschëff asbl, 1, rue du Lycée, L-8508 Redange-sur-Attert, Luxemburg. Anfragen zu personenbezogenen Daten können gerichtet werden an tarik@aerdscheff.lu oder telefonisch an +352 671 161 663.

Betroffene Daten

Das Portal verarbeitet E-Mail-Adressen, Anzeigenamen, Funktionen, optionale berufliche Telefonnummern, Organisationen, Beitragsbereiche, Rollen, Gebiete, Kontostatus, Datum des letzten Besuchs, Feldbeiträge, interne Nachrichten, freiwillig beigefügte Dokumente, Benachrichtigungseinstellungen und die für Sicherheit und Prüfung erforderlichen technischen Spuren. Der öffentliche Beteiligungsfragebogen erfasst Name, E-Mail-Adresse, Profil, gewählte Gruppen, vorgeschlagenen Beitrag und Verfügbarkeit sowie optional Organisation und Gebiet.

Zwecke und Rechtsgrundlagen

Diese Daten dienen der Zugangskontrolle, Partnerkoordination, Zuordnung von Beiträgen, Nachverfolgung von Aktivitäten und Dokumentation von Entscheidungen. Antworten auf den Fragebogen werden ausschließlich genutzt, um einen Vorschlag zu prüfen, ein Gespräch vorzubereiten und über die Zweckmäßigkeit einer Einladung zu entscheiden. Die Verarbeitung beruht auf den von der Person gewünschten vorvertraglichen Maßnahmen, der Durchführung der partnerschaftlichen Zusammenarbeit und dem berechtigten Interesse, das Programm zu sichern und zu steuern. Eine gesonderte Einwilligung wird eingeholt, wenn das Forschungsprotokoll sie verlangt.

Zugriff und Empfänger

Profile, Beiträge und Nachrichten sind berechtigten Mitgliedern entsprechend ihrer Rolle zugänglich. Öffentliche Interessensbekundungen sind für die Koordination und berechtigte Administrierende zugänglich. Eine strukturierte Benachrichtigung kann der Koordination per E-Mail übermittelt werden. Ein direkt bei Supabase erstelltes Konto gewährt ohne aktive Einladung im Portal keinen Zugang.

Technische Auftragsverarbeiter

Supabase stellt Authentifizierung, Datenbank, Dokumentenindex und privaten Dateispeicher in der europäischen Region eu-north-1 in Schweden bereit. Anwendungshosting und technische Auslieferung des Portals erfolgen über die Infrastruktur von Sites und Cloudflare. Resend übermittelt Benachrichtigungen, weitergeleitete E-Mails und Mitteilungen zum öffentlichen Fragebogen, sofern dieser Dienst eingerichtet ist. Jeder Anbieter darf die Daten nur verarbeiten, um den Dienst gemäß den geltenden Vertragsbedingungen bereitzustellen, zu sichern und zu warten.

MOBILAB-Assistent

Der Assistent arbeitet ausschließlich lesend. Die Supabase-Suche filtert Beiträge und Dokumentenauszüge zunächst nach Rolle und berechtigten Bereichen. Der Dokumentenmodus antwortet ohne generatives Modell. Nach Annahme der Nutzungsregeln wird WebLLM auf kompatiblen Geräten automatisch vorbereitet: Das Modell wird heruntergeladen, im Browser ausgeführt und anschließend im lokalen Cache gespeichert. Die Frage und die zugelassenen Auszüge werden an keinen Anbieter einer Modell-API übermittelt. Texte, die nur einer Frage beigefügt werden, bleiben auf dem Gerät und werden nicht als Beiträge gespeichert.

Anhänge und Benachrichtigungen

Hochgeladene Dokumente verbleiben in einem privaten Speicher und sind nur berechtigten Mitgliedern zugänglich. Entwürfe, die keiner Frage und keinem Beitrag zugeordnet sind, werden nach achtundvierzig Stunden im Rahmen der Portalwartung gelöscht. E-Mails geben den Nachrichteninhalt nicht wieder: Sie melden das Ereignis und verweisen auf den geschützten Bereich. Weiterleitung und Benachrichtigungen sind standardmäßig deaktiviert.

Daten von Jugendlichen

Der öffentliche Fragebogen darf nicht unmittelbar von Minderjährigen ausgefüllt werden: Eine Klasse oder Jugendgruppe wird durch eine erwachsene Ansprechperson vertreten. Der LTC-Bereich bleibt geschlossen, bis Folgenabschätzung, Pseudonymisierung, Regeln für Bilder, Stimmen, Transkriptionen und Ergebnisse, Widerrufsverfahren sowie die Rechte von Lehr- und Betreuungskräften formalisiert sind. Die Bereiche LTC und MOBILAB-ZFT sind durch ihre Berechtigungen getrennt. Der Assistent greift nicht auf individuelle LTC-Beiträge zu.

Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Die vom Supabase-Projekt verwalteten Identitätsdaten befinden sich in der Europäischen Union. Bei manchen internationalen Anbietern können dennoch technische Zugriffe oder Verarbeitungen außerhalb des Europäischen Wirtschaftsraums stattfinden. Eine solche Übermittlung muss durch einen von der DSGVO anerkannten Mechanismus, insbesondere einen Angemessenheitsbeschluss oder Standardvertragsklauseln, geregelt und im Verzeichnis der Verarbeitungstätigkeiten dokumentiert werden.

Einladungen und Administrationsprotokoll

Der Link zur Kontoerstellung ist persönlich, gilt für die eingeladene Adresse und läuft nach sieben Tagen ab. Wird ein neuer Link erzeugt, wird der vorherige ungültig. Rollenänderungen, Sperrungen, Einladungen, Beiträge und Freigaben werden protokolliert, damit nachvollziehbar ist, wer wann eine administrative Handlung ausgeführt hat.

Aufbewahrungsfristen

Kontodaten werden während der Teilnahme am Programm aufbewahrt und spätestens zwölf Monate nach Beendigung des Zugangs gelöscht oder archiviert, sofern keine eindeutig festgestellte gesetzliche Verpflichtung entgegensteht. Eine Interessensbekundung, die nicht zur Teilnahme führt, wird spätestens zwölf Monate nach dem letzten Austausch gelöscht. Für Forschungsmaterialien gelten die im Protokoll vorgesehenen Aufbewahrungsfristen, Regeln zur Datenminimierung und Anonymisierungsverfahren.

Deine Rechte

Du kannst Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen oder Widerspruch einlegen, soweit diese Rechte anwendbar sind. Die Antwort erfolgt innerhalb der in der DSGVO vorgesehenen Fristen. Bleibt die Ausübung deiner Rechte ohne Ergebnis oder gestaltet sie sich schwierig, kannst du dich bei der Nationalen Datenschutzkommission beschweren.

Sicherheit und Nutzung

Verwende ein einzigartiges Passwort mit mindestens zwölf Zeichen. Teile keine sensiblen Daten über die interne Nachrichtenfunktion. Die Koordination kann den Zugang bei Risiken, bei Ende der Teilnahme oder bei einer dem Programm widersprechenden Nutzung sperren.

Aufsichtsbehörde

Nationale Datenschutzkommission · Beschwerdestelle · 15, boulevard du Jazz · L-4370 Belvaux.

Direkt zum Beschwerdeformular der CNPD