14 / 16
12
🔒 Technik & Datenschutz
  • Beim Datenschutz unterscheiden sich die Systeme deutlich: Edumaps ist auf schulische Nutzung mit deutschem Serverstandort ausgerichtet. Trello gehört zu Atlassian und nutzt internationale Cloud-Infrastruktur; Atlassian beschreibt DSGVO-Maßnahmen, DPA/SCC und Data-Residency-Funktionen, Trello weist jedoch auf notwendige Datenübermittlungen in die USA hin.
  • Kennzahl / Funktion Edumaps Trello
    Anbieterfokus Schule / Unterricht / Bildungsorganisationen Projektmanagement / Aufgabenverwaltung für Teams
    DSGVO-Konformität ✔️ Ja (VIDIS-zugelassen) Anbieter beschreibt DSGVO-Compliance, DPA und Standardvertragsklauseln
    Server- / Datenstandort Deutschland Internationale Atlassian-Cloud; Trello-Support nennt notwendige Übermittlungen in die USA
    EU-/Data-Residency-Optionen Deutschland Atlassian bietet Data Residency für bestimmte Cloud-Produktdaten; konkrete Abdeckung hängt vom Produkt / Plan ab
    Externe Integrationen Kontrolliert / schulisch begrenzt Sehr viele Power-Ups und Integrationen; Datenschutzprüfung je Power-Up nötig
    Zwei-Faktor-Authentifizierung ✔️ Ja, je nach Login / SSO ✔️ Ja
    SSO / zentrale Benutzerverwaltung ✔️ Ja, je nach Lizenz / Instanz ✔️ Ja, insbesondere Enterprise / Atlassian Guard
    Öffentliche Links ✔️ Ja, mit Freigabeprofilen ✔️ Ja, abhängig von Board-Sichtbarkeit
    Geeignet für personenbezogene Schülerdaten ✔️ Auf schulischen Einsatz ausgelegt Nur nach eigener Datenschutzprüfung / AVV / Konfiguration empfehlenswert
    Enterprise-Sicherheitsfunktionen Teilweise für Großkunden / Instanzen ✔️ Umfangreich, Enterprise-Plan / Enterprise Guard
    Sicherheitsmechanismen ✔️ Content-Security-Policy
    ✔️ Strict-Transport-Security
    ✔️ X-Frame-Options
    ✔️ X-Content-Type-Options
    ✔️ Referrer-Policy
    ✔️ Permissions-Policy
    ✔️ Content-Security-Policy
    ✔️ Strict-Transport-Security
    ⛔ X-Frame-Options
    ✔️ X-Content-Type-Options
    ⛔ Referrer-Policy
    ⛔ Permissions-Policy
  • Die Angaben zu Sicherheitsmechanismen beziehen sich auf öffentlich prüfbare HTTP-Sicherheitsheader und können sich je nach Domain, App-Bereich und Zeitpunkt ändern. Sie können z. B. mit securityheaders.com überprüft werden: Für Edumaps hier.Für Trello hier.
  • ⚙ a12