Teachino
Teachino
Docs
  • Docs
  • Changelog
    • Datenschutz (DSGVO)
    • EU-KI-Verordnung (AI-Act)

Datenschutz (DSGVO)

Teachino kann datenschutzkonform an Schulen eingesetzt werden. In einigen Fällen ist der Abschluss einer AVV (Vereinbarung zur Auftragsverarbeitung) mit der Schule erforderlich.
Datenschutz (DSGVO)

Datenschutz und verantwortungsvolle KI bei Teachino

Stand: 23. Juli 2026

Teachino unterstützt Lehrkräfte bei der Planung, Gestaltung und Durchführung von Unterricht. Dabei können auch Daten von Schüler:innen verarbeitet werden. Wir wollen offen erklären, welche Daten das sind, wo sie verarbeitet werden, wann externe Dienste beteiligt sind und welche Grenzen für unsere künstliche Intelligenz gelten.

Diese Seite ist eine vereinfachte, verständliche Aufbereitung unserer Datenschutzerklärung und der Vereinbarung zur Auftragsverarbeitung (AVV), ohne diese zu ergänzen oder zu erweitern. In jedem Fall haben diese Dokumente Vorrang.

Das Wichtigste auf einen Blick

  • Die zentralen Teachino-Daten liegen in Deutschland. Datenbank, Dateien und Backups werden bei OVHcloud in Deutschland betrieben.

  • Die Nutzung durch Schülern benötigt eine AVV mit der Schule. Echte Schülerdaten sind nicht immer erforderlich. Ohne AVV können ausschließlich generische Testprofile wie „Schüler 1“ verwendet werden. Mit AVV ist die Verarbeitung echter Schülerdaten möglich; Siehe Abschnitt Nutzung ohne AVV: generische Testprofile

  • Schüler:innen brauchen keine E-Mail-Adresse. Der Zugang erfolgt über einen von der Lehrkraft bereitgestellten Code oder über Single-Sign-On.

  • Viele Angaben sind optional. Spracheingaben, Fotos von Handschrift sowie Datei-, Audio- oder Videoabgaben werden nur verarbeitet, wenn die jeweilige Funktion bewusst verwendet wird.

  • Wir verkaufen keine Daten. Lehrkraft- und Schülerdaten werden weder verkauft noch für zielgerichtete Werbung oder Werbeprofile genutzt.

  • Teachino-Daten trainieren keine KI-Modelle. Unsere Vereinbarungen und technischen Abläufe schließen eine Nutzung der übermittelten Inhalte zum Training der eingesetzten Modelle aus.

  • Wir nutzen die besten KI-Modelle. Wir evaluieren regelmäßig neue KI-Modelle im Bezug auf didaktische Qualität, Geschwindigkeit und digitaler Souveränität um das jeweils beste Modell für den jeweiligen Anwendungsfall anbieten zu können.

  • Die KI vergibt keine Noten. KI-Feedback dient ausschließlich der Lernunterstützung. Noten und andere schulisch relevante Entscheidungen werden immer von Menschen getroffen.

  • KI ist als KI erkennbar. Chats, KI-Feedback und KI-generierte Materialien werden in Teachino sichtbar als KI-unterstützt gekennzeichnet.

  • Wir nennen unsere Dienstleister. Weiter unten führen wir Anbieter, Zwecke, Datenarten und Verarbeitungsorte konkret auf.

Unsere Rolle und die Rolle der Schule

Bei der Nutzung von Teachino durch eine Schule oder andere Bildungseinrichtung entscheidet grundsätzlich die jeweilige Einrichtung, zu welchen pädagogischen Zwecken personenbezogene Daten verarbeitet werden. Sie ist in diesem Zusammenhang die Verantwortliche im Sinne der DSGVO.

Teachino verarbeitet diese Daten als Auftragsverarbeiter nach den dokumentierten Weisungen der Einrichtung. Das betrifft insbesondere Kontodaten, Unterrichtsplanung, Materialien sowie – wenn freigeschaltet – Daten aus persönlichen Schülerzugängen.

Wann ist eine AVV (Auftragsverarbeitungsvertrag) erforderlich?

Daten von Schüler:innen sind im Verantwortungsbereich der Bildungseinrichtung. Sobald echte Schülerdaten oder andere personenbezogene Daten im Auftrag einer Schule verarbeitet werden, inkl. Weitergabe an Dritte (also Teachino), muss eine passende vertragliche Grundlage bestehen. Lehrkräfte können diese Daten nicht ohne dieser weitergeben.

Welche Vereinbarung greift, hängt von Land, Schulform und Lizenz ab.

Allgemein

Jede Schule kann mit Teachino eine AVV schließen. Diese kann über [email protected] angefragt werden bzw. ist sie Teil des Lizenzkaufs. Erwirbt eine Lehrkraft selbst eine Einzellizenz, entsteht dadurch noch keine AVV mit ihrer Schule; diese muss separat zwischen Schule und Teachino geschlossen werden. Ist noch keine AVV vorhanden, dürfen nur die generischen Testprofile verwendet werden.

Teachino erklärt sich bereit, eine AVV unentgeltlich mit Schulen zu schließen, sofern einzelne Lehrkräfte der Schule über eine (privat) bezahlte Lizenz verfügen.

Luxemburg

Alle Lehrkräfte in Luxemburg können Teachino über den KI-Kompass beziehungsweise das zentrale IAM kostenlos nutzen. SCRIPT (Service de Coordination de la Recherche et de l’Innovation pédagogiques et technologiques) hat hierfür im Auftrag des luxemburgischen Bildungsministeriums eine zentrale Vereinbarung mit Teachino geschlossen. Diese Vereinbarung schränkt die auf dieser Seite angeführte Verarbeitung teilweise enger ein. Manche Funktionen stehen deshalb in Luxemburg nicht zur Verfügung.

Eine zusätzliche AVV der einzelnen Schule oder Lehrkraft ist nicht erforderlich.

Österreich

Für österreichische Bundesschulen besteht eine zentrale Vereinbarung mit dem Bundesministerium. Lehrkräfte an Bundesschulen können deshalb im Rahmen ihres kostenpflichtigen Teachino-Zugangs personenbezogene Daten verarbeiten, ohne dass ihre Schule eine weitere AVV mit Teachino abschließen muss.

Andere öffentliche oder private Schulen benötigen eine eigene AVV.

Südtirol

In Südtirol agiert Teachino als Verarbeiter von Limitis GmbH. Der Vertragspartner für die Schulen ist entsprechend die Limitis GmbH. Schulen, die Teachino über Limitis beziehen, sind dadurch abgedeckt und benötigen keine zusätzliche Einzelvereinbarung mit Teachino. Teachino und Limitis haben eine entsprechende AVV geschlossen.

Welche Daten verarbeitet Teachino?

Wir verarbeiten nur Daten, die für die jeweils verwendete Funktion erforderlich sind. Diese Liste umfasst alle Daten, die theoretisch verarbeitet werden können. Bei der konkreten Nutzung an einer Schule kann der Umfang reduziert sein. Nicht jede Kategorie fällt bei jeder Nutzung an.

Daten von Lehrkräften und Mitarbeitenden

Kategorie

Beispiele

Zweck

Konto und Anmeldung

Name, E-Mail-Adresse, Verifizierungsstatus, gehashtes Passwort oder SSO-Kennung

Konto bereitstellen und Zugriff absichern

Schule und Organisation

Schule, Land, Schultyp, Team- oder Kollegiumszugehörigkeit

Zusammenarbeit, Lizenzzuordnung und passende Produktkonfiguration

Unterrichtsorganisation

Fächer, Klassen/Kurse, Stundenplan, Datum und Zeit

Unterricht planen und Materialien zuordnen

Inhalte

Unterrichtsmaterialien, Ordner, Versionshistorie, hochgeladene Dateien

Materialien erstellen, bearbeiten, speichern und teilen

KI-Nutzung

Prompts, KI-Chats, verwendete Sprache, erzeugte Inhalte

Gewünschte KI-Funktion ausführen und Verlauf bereitstellen

Support

Supportnachrichten und freiwillig übermittelte Informationen

Fragen beantworten und Fehler beheben

Technische Daten

IP-Adresse, Geräte- und Browserinformationen, Sicherheits- und Serverlogs

Verbindung herstellen, Dienst absichern und Fehler analysieren

Daten von Schüler:innen mit AVV

Persönliche Schülerzugänge werden von der Lehrkraft angelegt. Schüler:innen registrieren sich nicht selbst und benötigen weder eine E-Mail-Adresse noch ein Passwort.

Kategorie

Beispiele

Erforderlich oder optional?

Bezeichnung

Kürzel, Vorname oder Vor- und Nachname

Die Lehrkraft entscheidet; wir empfehlen Kürzel oder Vornamen.

Zugang

persönlicher Zugangscode

Für den persönlichen Zugang erforderlich

Zuordnung

Kurs, Lerngruppe, Schule und betreuende Lehrkraft

Für Material-Freigaben und Lernverlauf erforderlich

Bearbeitung

Antworten, Bearbeitungsstatus, vorherige Versuche, genutzte Tipps

Fällt nur bei bearbeiteten Aufgaben an

Rückmeldungen

KI-Feedback und Rückmeldungen der Lehrkraft

Fällt nur bei entsprechenden Aufgaben oder Rückmeldungen an

Aktivität

Zeitpunkt der Bearbeitung und letzte Aktivität

Für Lernverlauf und aktuelle Auswertung erforderlich

Medien

Audio, Video, Dateien, Links oder Fotos von Handschrift

Optional; nur bei bewusster Nutzung der jeweiligen Aufgabe

Die Lehrkraft bestimmt, welche Aufgaben welchen Schüler bereitgestellt werden und ob persönliche Bezeichnungen oder Medien erforderlich sind. Teachino verlangt keine Geburtsdaten, privaten Kontaktdaten, Adressen oder Gesundheitsdaten von Schüler:innen.

Nutzung ohne AVV: generische Testprofile

Lehrkräfte können Schülerzugänge zu Testzwecken auch verwenden, bevor eine AVV geschlossen wurde. In diesem Modus erzeugt Teachino ausschließlich generische Profile wie „Schüler 1“ bis „Schüler 30“. Diese Bezeichnungen können nicht in echte Namen geändert werden.

Ein sichtbarer Hinweis in Teachino erklärt, dass in diesem Modus keine echten Schülerdaten und keine sonstigen personenbezogenen Angaben eingegeben werden dürfen. Antworten und Lernverläufe können technisch gespeichert werden, müssen aber reine Testdaten bleiben und dürfen keiner realen Person zugeordnet werden können.

Teachino ergänzt generische Profile nicht automatisch um Identitätsdaten. Freie Texte können jedoch personenbezogene Angaben enthalten, wenn Nutzer:innen sie selbst eingeben. Deshalb ist der Hinweis, keine solchen Angaben zu verwenden, eine wichtige zusätzliche Schutzmaßnahme.

Integrationen und übertragene Daten

Integrationen sind optional. Sie werden von der Lehrkraft oder einer zuständigen Administrator:in aktiviert und können wieder getrennt werden.

Integration

Aktivierung

Daten zu Teachino

Daten von Teachino

Zweck

WebUntis

Aktivierung durch Administrator:in und Verknüpfung durch die Lehrkraft

Identität und Schulzuordnung, Stundenplan, Kurse, Klassen beziehungsweise Schülerzuordnungen

Es werden nur Daten von Lehrkräften und deren Schüler:innen verarbeitet, die Teachino nutzen.

Von der Lehrkraft ausgewählte Unterrichtsinhalte und Verknüpfungen

SSO für Lehrkräfte und Schüler:innen

Stundenplan übernehmen, Schülerzugang ermöglichen und Lehrstoff optional zurückschreiben.

Digitales Register

Aktivierung durch Administrator:in und Verknüpfung durch die Lehrkraft

Identität und Schulzuordnung, Stundenplan, Kurse, Klassen beziehungsweise Schülerzuordnungen

Es werden nur Daten von Lehrkräften und deren Schüler:innen verarbeitet, die Teachino nutzen.

Von der Lehrkraft ausgewählte Unterrichtsinhalte für das Klassenbuch sowie freigegebene Materialverknüpfungen

SSO für Lehrkräfte und Schüler:innen

Stundenplan übernehmen, Schülerzugang ermöglichen und Lehrstoff optional zurückschreiben.

Microsoft Teams, OneDrive und OneNote

Bewusste Anmeldung und Freigabe über Microsoft

Konto-ID und die für die gewählte Aktion nötigen Berechtigungen; nur ausgewählte Dateien oder Inhalte

Nur von der Lehrkraft ausgewählte Materialien und Dateien

SSO für Lehrkräfte

Nutzerinitiierte Verlinkung von Dateien / OneNote Notizen

iCal

Lehrkraft hinterlegt einen iCal-Link

Kalendertermine wie Zeit, Titel/Fach und gegebenenfalls Kursbezug

Keine Daten; Teachino schreibt nicht in den Kalender zurück.

Laufend abgerufener Einweg-Import; kann durch Entfernen des Links beendet werden.

Luxemburg-IAM

Anmeldung oder Verknüpfung über den KI-Kompass

SSO-Kennung, Name, E-Mail-Adresse

Technische Anmeldebestätigung

SSO für Lehrkräfte

automatische Freischaltung der zentralen Luxemburg-Lizenz.

Bildungsportal (Österreich)

Anmeldung oder Verknüpfung

SSO-Kennung, Name, E-Mail-Adresse

Technische Anmeldebestätigung

SSO für Lehrkräfte

Europathek

Anmeldung oder Verknüpfung

SSO-Kennung, Name, E-Mail

Technische Anmeldebestätigung

SSO für Lehrkräfte

Freischaltung der Europathek-Integration

Die genaue Datenmenge richtet sich nach den vom externen System bereitgestellten Feldern und den dort vergebenen Berechtigungen. Teachino verwendet für die aktivierten Funktionen nur die dafür notwendigen Integrationsdaten.

Wie schützen wir Daten?

Teachino setzt technische und organisatorische Maßnahmen ein, die dem Risiko der jeweiligen Verarbeitung angemessen sind. Dazu gehören insbesondere:

  • verschlüsselte Übertragung über TLS;

  • verschlüsselte Speicherung von Daten (“encryption at rest”)

  • Hashing von Passwörtern statt Speicherung im Klartext;

  • rollen- und aufgabenbezogene Zugriffsrechte;

  • Trennung der Daten unterschiedlicher Schulen und Nutzer:innen;

  • Protokollierung sicherheitsrelevanter Zugriffe und Änderungen;

  • regelmäßige und getrennte Backups;

  • definierte Prozesse für Sicherheitsvorfälle und Datenschutzverletzungen;

  • Vertraulichkeitsverpflichtungen und regelmäßige Schulungen für Mitarbeitende;

  • Sicherheitsprüfungen im Entwicklungs- und Änderungsprozess;

  • vertragliche Datenschutz- und Sicherheitsanforderungen an Dienstleister.

Kein technisches System kann absolute Sicherheit garantieren. Wir überprüfen unsere Schutzmaßnahmen regelmäßig und passen sie an neue Risiken und technische Entwicklungen an.

Wo werden Daten gespeichert?

Die zentralen Teachino-Daten – insbesondere Konten, Datenbankinhalte, Unterrichtsmaterialien, Schülerantworten und Backups – werden bei OVHcloud in Deutschland gespeichert.

Für einzelne, klar abgegrenzte, Funktionen setzen wir weitere Dienstleister ein. Dabei kann Verarbeitung in anderen EU-Staaten stattfinden. Ein Unternehmenssitz außerhalb der EU wird gesondert kenntlich gemacht.

Unterauftragsverarbeiter

Anbieter

Zweck

Betroffene Daten

Verarbeitungsort

OVHcloud / OVH GmbH

Hosting von Anwendung, Datenbank, Dateien und Backups

sämtliche über Teachino gespeicherten Produktdaten

Deutschland

Mailjet

Versand transaktionaler E-Mails, etwa Anmeldung, Passwort-Zurücksetzen oder Materialfreigabe

E-Mail-Adresse, Zustellinformationen und Inhalt der Systemnachricht

Europäische Union

Brevo / Sendinblue

Newsletter und wichtige Produktinformationen

Kontaktdaten von Lehrkräften und Versandstatus; keine Schülerdaten

Europäische Union

Pathfindr ApS

Dokumentvorschau und -bearbeitung sowie Aufnahme und Wiedergabe von Audio und Video

die von Nutzer:innen bewusst ausgewählten Dokumente oder Mediendateien

Dänemark / Europäische Union

Productlane GmbH

eingebettetes Hilfecenter und Support

Supportnachrichten von Lehrkräften und Mitarbeitenden sowie technisch nötige Nutzungsdaten

Europäische Union

Microsoft Ireland Operations Limited / Azure

Handschrift-OCR und ausgewählte Cloud- beziehungsweise KI-Dienste

bewusst hochgeladene Handschriftbilder und daraus extrahierter Text; bei weiteren KI-Funktionen kein Identitätskontext

Europäische Union;
Sitz der Unternehmens-gruppe: USA

Mistral AI

Transkription von Spracheingaben und ausgewählte KI-Verarbeitung

bewusst aufgenommene Audiodaten beziehungsweise erforderlicher Anfrageinhalt

Europäische Union

Mave

Hosting und Auslieferung von Teachino-Schulungsvideos

Schulungsvideos und technisch notwendige Auslieferungsdaten

Europäische Union

OpenAI wird nicht als Unterauftragsverarbeiter für personenbezogene Schuldaten geführt, weil Teachino über die direkte OpenAI-API keine personenbezogenen Daten übermittelt. Der Einsatz wird dennoch im Abschnitt Welche KI-Anbieter werden eingesetzt? offengelegt.

Zertifizierungen und unabhängige Prüfberichte der Anbieter

Mehrere unserer Anbieter lassen ihre Sicherheits- und Datenschutzprozesse unabhängig prüfen. Zertifizierungen gelten jeweils für den im Zertifikat festgelegten Unternehmens-, Produkt- und Serviceumfang. Ein SOC-2-Bericht ist eine unabhängige Prüfbescheinigung und keine ISO-Zertifizierung.

Anbieter

Öffentlich ausgewiesene Zertifizierungen oder Prüfberichte

OVHcloud

ISO/IEC 27001, 27017, 27018 und 27701 sowie SOC 1, SOC 2 und SOC 3; der genaue Umfang ist vom verwendeten Produkt abhängig. OVHcloud-Zertifizierungsübersicht

Mailjet

ISO/IEC 27001 und SOC 2. Sicherheits- und Zertifizierungsübersicht von Mailjet

Brevo

ISO/IEC 27001:2022. Brevo-Nachweis im aktuellen DPA

Microsoft Azure

Unter anderem ISO/IEC 27001, 27017, 27018 und 27701 sowie SOC 1, SOC 2 und SOC 3. Azure-Complianceübersicht

Mistral AI

ISO/IEC 27001 und 27701 sowie SOC 2 Type II. Mistral-Complianceübersicht

Mave

ISO/IEC 27001. Mave-Nachweis zur ISO-27001-Zertifizierung

Löschung und Aufbewahrung

Wir speichern personenbezogene Daten nicht länger als für den jeweiligen Zweck und unsere vertraglichen oder gesetzlichen Pflichten erforderlich.

Datenart

Standardfrist beziehungsweise Löschereignis

Serverlogs

automatische Löschung nach 7 Tagen

Tägliche Backups

Aufbewahrung für 7 Tage

Wöchentliche Backups

Aufbewahrung für 30 Tage

Schülerprofile, Antworten und Lernverläufe

automatische Löschung nach dem jeweiligen Schuljahr; zusätzlich jederzeit auf Weisung der verantwortlichen Einrichtung

(davon abweichend in Luxemburg: Daten werden zum 01.09. für das abgelaufene Schuljahr gelöscht)

Produktfeedback

grundsätzlich 1 Jahr

Azure-OCR-Eingaben und -Ergebnisse

Löschung durch Microsoft innerhalb von 24 Stunden; Teachino speichert das Ausgangsbild nach abgeschlossener Transkription nicht dauerhaft, sofern es nicht zusätzlich bewusst als Datei gespeichert wird

Mistral-API-Inhalte

bei der Standardkonfiguration bis zu 30 Tage zur Missbrauchserkennung; kein Modelltraining

OpenAI-API-Missbrauchsprotokolle

standardmäßig bis zu 30 Tage; über diesen Weg werden keine personenbezogenen Daten übermittelt

Lehrkraftkonto und Unterrichtsmaterialien

Löschung auf Anfrage, nach Vertragsende beziehungsweise nach der vertraglich geltenden Inaktivitätsfrist; gesetzlich aufzubewahrende Rechnungsdaten bleiben ausgenommen

Backups dienen ausschließlich der Wiederherstellung nach technischen Ausfällen. Wird ein Backup eingespielt, werden zuvor dokumentierte Löschungen erneut angewendet.

Lehrkräfte können einzelne Materialien löschen und ihre Materialien in gängigen Formaten exportieren. Verantwortliche Einrichtungen können Teachino zur Berichtigung, Herausgabe oder Löschung der von uns in ihrem Auftrag verarbeiteten Daten anweisen.

Betroffenenrechte und Kontakt

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.

Bei Daten, die Teachino im Auftrag einer Schule verarbeitet, ist grundsätzlich die jeweilige Schule die erste Anlaufstelle. Wir unterstützen die Schule bei der Bearbeitung entsprechender Anfragen. Fragen zur Produktanalyse in eigener Verantwortung oder allgemeine Datenschutzfragen können direkt an Teachino gerichtet werden.

Teachino FlexCo

Schwedenplatz 2/22, 1010 Wien, Österreich

E-Mail: [email protected]

Wie wir diese Seite aktuell halten

Datenschutz und KI-Regulierung entwickeln sich weiter. Wir überprüfen diese Seite insbesondere dann, wenn wir:

  • einen neuen Dienstleister oder ein neues KI-Modell einsetzen;

  • den Ort oder Zweck einer Verarbeitung ändern;

  • neue Schüler- oder Integrationsfunktionen einführen;

  • Löschfristen oder vertragliche Grundlagen ändern;

  • neue verbindliche Vorgaben oder Auslegungshilfen zum EU AI Act erhalten.

Wesentliche Änderungen werden mit einem neuen Aktualisierungsdatum kenntlich gemacht. Bei Änderungen an Unterauftragsverarbeitern gelten zusätzlich die Informations- und Widerspruchsregeln der jeweiligen AVV.

PrevAufgaben mit KI-Feedback
NextEU-KI-Verordnung (AI-Act)
Was this helpful?