14 / 16
12
🔒 Technik & Datenschutz
-
Beim Datenschutz unterscheiden sich die Systeme deutlich: Edumaps ist auf schulische Nutzung mit deutschem Serverstandort ausgerichtet. Trello gehört zu Atlassian und nutzt internationale Cloud-Infrastruktur; Atlassian beschreibt DSGVO-Maßnahmen, DPA/SCC und Data-Residency-Funktionen, Trello weist jedoch auf notwendige Datenübermittlungen in die USA hin.
-
Kennzahl / Funktion Edumaps Trello Anbieterfokus Schule / Unterricht / Bildungsorganisationen Projektmanagement / Aufgabenverwaltung für Teams DSGVO-Konformität ✔️ Ja (VIDIS-zugelassen) Anbieter beschreibt DSGVO-Compliance, DPA und Standardvertragsklauseln Server- / Datenstandort Deutschland Internationale Atlassian-Cloud; Trello-Support nennt notwendige Übermittlungen in die USA EU-/Data-Residency-Optionen Deutschland Atlassian bietet Data Residency für bestimmte Cloud-Produktdaten; konkrete Abdeckung hängt vom Produkt / Plan ab Externe Integrationen Kontrolliert / schulisch begrenzt Sehr viele Power-Ups und Integrationen; Datenschutzprüfung je Power-Up nötig Zwei-Faktor-Authentifizierung ✔️ Ja, je nach Login / SSO ✔️ Ja SSO / zentrale Benutzerverwaltung ✔️ Ja, je nach Lizenz / Instanz ✔️ Ja, insbesondere Enterprise / Atlassian Guard Öffentliche Links ✔️ Ja, mit Freigabeprofilen ✔️ Ja, abhängig von Board-Sichtbarkeit Geeignet für personenbezogene Schülerdaten ✔️ Auf schulischen Einsatz ausgelegt Nur nach eigener Datenschutzprüfung / AVV / Konfiguration empfehlenswert Enterprise-Sicherheitsfunktionen Teilweise für Großkunden / Instanzen ✔️ Umfangreich, Enterprise-Plan / Enterprise Guard Sicherheitsmechanismen ✔️ Content-Security-Policy
✔️ Strict-Transport-Security
✔️ X-Frame-Options
✔️ X-Content-Type-Options
✔️ Referrer-Policy
✔️ Permissions-Policy✔️ Content-Security-Policy
✔️ Strict-Transport-Security
⛔ X-Frame-Options
✔️ X-Content-Type-Options
⛔ Referrer-Policy
⛔ Permissions-Policy - Die Angaben zu Sicherheitsmechanismen beziehen sich auf öffentlich prüfbare HTTP-Sicherheitsheader und können sich je nach Domain, App-Bereich und Zeitpunkt ändern. Sie können z. B. mit securityheaders.com überprüft werden: Für Edumaps hier. – Für Trello hier.
-
⚙ a12