Datenschutzerklärung/ Privacy Policy

[English version below]

Datenschutzerklärung für Online-Exam, die zentrale Prüfungs-Moodle-Instanz der Ruhr-Universität Bochum

Der Verantwortliche im Sinne der EU-Datenschutzgrundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Rektor der RUB
Prof. Dr. Dr. h. c. Martin Paul
Ruhr-Universität Bochum
UV 3/390
44780 Bochum

Der Datenschutzbeauftragte des Verantwortlichen ist:

Dr. Kai-Uwe Loser

Online-Exam wird als Moodle-Instanz betrieben. Wir erheben und verwenden personenbezogene Daten unserer Nutzer*innen grundsätzlich nur, soweit dies zur Bereitstellung von Moodle erforderlich ist. Dies geschieht zwecks der Wahrnehmung der uns übertragenen Aufgabe (Durchführung von elektronischen Prüfungen) gemäß Art. 6 Abs. 1 lit. e DSGVO. Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

(1) Bei der Nutzung von Moodle werden folgende Daten erhoben:

  • Verbindungsdaten (z.B. IP-Adresse, Browsertyp, Datum und Uhrzeit des Zugriffs)
  • Zugangsdaten: Benutzername, Passwort in verschlüsselter Form, E-Mail-Adresse, Vorname, Nachname, Matrikelnummer (nur Angehörige der RUB)
  • Inhaltsdaten (z.B. hochgeladene Dateien, Forenbeiträge, Texte u.ä.)
  • Testdaten im Rahmen von Prüfungen und Tests


Die Speicherung von Verbindungsdaten, insbesondere der IP-Adresse, durch das System ist notwendig, um eine Auslieferung der Webseite an den Rechner der Nutzer*innen zu ermöglichen. Hierfür muss die IP-Adresse der Nutzer*innen für die Dauer der Sitzung gespeichert bleiben. Die Daten (Verbindungsdaten) werden ebenfalls in Logfiles gespeichert. Die Daten dienen uns zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. In diesen Zwecken erfüllen wir die uns übertragene Aufgabe nach Art. 6 Abs. 1 lit. e DSGVO. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung von Moodle ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Die Daten in den Logfiles werden nach 7 Tagen gelöscht. Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. e DSGVO.

Anmeldung (Zugangsdaten)

Für die Nutzung von Moodle ist es notwendig, sich unter Angabe personenbezogener Daten zu registrieren. Folgende Daten werden im Rahmen des Anmeldeprozesses erhoben:

  • Benutzername
  • Passwort in verschlüsselter Form
  • E-Mail-Adresse
  • Vorname
  • Nachname
  • Matrikelnummer (nur RUB-Angehörige)

Im Rahmen der erstmaligen Anmeldung wird über die Verarbeitung dieser Daten informiert. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. e DSGVO.

Die Anmeldung des*der Nutzer*in ist für das Bereitstellen der Inhalte und Funktionen von Moodle zum Zweck der Durchführung von elektronischen Prüfungen erforderlich. Eine Weitergabe der Daten an Dritte erfolgt nicht.

Die Daten werden gelöscht, wenn das Nutzer*innenkonto gelöscht wird. Nutzer*innen können ihre Zugangsdaten jederzeit berichtigen lassen, zum Beispiel im Falle einer Namensänderung. Hierzu reicht das Schreiben einer formlosen E-Mail an das Moodle-Helpdesk-Team unter der Adresse Eine Mitteilung hierüber an andere Nutzer*innen erfolgt nicht.

Inhalts- und Testdaten

(1) Im Rahmen der Nutzung von Moodle werden Inhalte hinzugefügt, als Dateien, Links oder in der Form von Texteingaben o.ä. Moodle ordnet die eingegebenen Daten einer Person zu. Das Hochladen und Einstellen von Inhalten dient dem Zweck der Durchführung von elektronischen Prüfungen. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. e DSGVO.

Der Zugriff auf die Inhaltsdaten wird in so genannten Moodle-Logfiles protokolliert, z.B. zu welcher Zeit welche Nutzer*innen auf welche Bestandteile der Moodle-Kurse zugreifen. Protokolliert wird ferner unter anderem je nach Ausgestaltung der einzelnen elektronischen Prüfung, ob Teilnehmer*innen gestellte Aufgaben erledigt haben. Diese Daten sind nur der Administration der Moodle-Plattform zugänglich, nicht jedoch anderen Nutzer*innen. Sie dienen ausschließlich der Durchführung der jeweiligen elektronischen Prüfung sowie der technischen und nutzerfreundlichen Optimierung und werden nur dann an andere Personen weitergegeben, wenn das im Rahmen der Prüfungsverwaltung erforderlich ist.

Prüfungsergebnisse werden an die jeweiligen Prüfungsämter und Prüfungsausschüsse weitergegeben. Im Falle von Widersprüchen oder anderen prüfungsrechtlichen Sachverhalten, die eine detaillierte Aufklärung nötig machen, gilt das auch für die weiteren Daten. Gemäß Art. 89 DSGVO dürfen Daten zu wissenschaftlichen oder historischen Forschungszwecken oder statistischen Zwecken verarbeitet werden. Eine solche Verarbeitung ist nur in anonymisierter Form möglich und bedarf der Zustimmung des Verantwortlichen.

(2) Moodle setzt zwei Cookies ein: Ein Cookie heißt MoodleSession. Dieses Cookie muss erlaubt sein, damit der Login bei den Zugriffen von Seite zu Seite erhalten bleibt. Beim Abmelden oder beim Beenden des Webbrowsers wird das Cookie automatisch gelöscht.

Das andere Cookie dient der Nutzungsvereinfachung und heißt standardmäßig MoodleID. Dieses Cookie speichert den Anmeldenamen im Webbrowser und bleibt auch nach dem Abmelden erhalten

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. e DSGVO.

Cookies werden auf dem Rechner des*der Nutzer*in gespeichert und von diesem an unserer Seite übermittelt. Daher haben Nutzer*innen auch die volle Kontrolle über die Verwendung von Cookies. Werden Cookies für Moodle deaktiviert, können nicht mehr alle Funktionen von Moodle vollumfänglich genutzt werden.

(3) Online-Exam bindet keine Dienste Dritter ein.

(4) Die Speicherdauer der personenbezogenen Daten in Online-Exam ist grundsätzlich 2 Jahre nach Beendigung des Semesters und Schließen der Prüfungsakten. Sollten die Daten als Nachweise bei Widersprüchen gegen Prüfungen benötigt werden, gelten Prüfungsakten nicht als geschlossen und die Aufbewahrungen verlängern sich entsprechend. Für die Daten in den Prüfungsämtern gelten gesonderte Aufbewahrungsfristen, die die Ruhr-Universität in einer Aufbewahrungsrichtlinie bekannt macht.

(5) Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffene/r i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

Sie können von uns Auskunft zu den personenbezogenen Daten, die Sie betreffen und die von Moodle verarbeitet werden, verlangen. Gemäß Art. 15 DSGVO können Sie eine Kopie dieser Daten verlangen. Sie haben außerdem das Recht auf Berichtigung (gemäß Art. 16 DSGVO) oder Löschung der Sie betreffenden personenbezogenen Daten (gemäß Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung durch den Verantwortlichen (gemäß Art. 18 DSGVO) oder ein Widerspruchsrecht gegen diese Verarbeitung (gemäß Art. 21 DSGVO) und ein Recht auf Datenübertragbarkeit (gemäß Art. 20 DSGVO).

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt (gemäß Art. 22 DSGVO). Um Ihre Rechte geltend zu machen, schreiben Sie eine E-Mail an die Verantwortliche unter der o.g. Kontaktadresse. Des Weiteren haben Sie ein Beschwerderecht bei einer Aufsichtsbehörde (gemäß Art. 77 DSGVO). Für NRW:


Privacy Policy for Online-Exam, the central examination Moodle instance of Ruhr-Universität Bochum

The German version is the legally binding text.

The controller within the meaning of the EU General Data Protection Regulation (GDPR) and other national data protection laws of the member states as well as other data protection regulations is:

Rektor der RUB
Prof. Dr. Dr. h. c. Martin Paul
Ruhr-Universität Bochum
UV 3/390
44780 Bochum

The data protection officer of the controller is:

Dr. Kai-Uwe Loser

Online-Exam is operated as a Moodle instance. As a matter of principle, we collect and use personal data of our users only to the extent necessary to provide Moodle services. This is done for the purpose of performing the task assigned to us (conducting of electronic assessments) in accordance with Art. 6 para. 1 lit. e GDPR. Insofar as we obtain consent for processing operations of personal data, Art. 6 para. 1 lit. a GDPR serves as the legal basis.

(1) When using Moodle, the following data is collected:

  • Connection data (e.g. IP address, browser type, date and time of access)
  • Access data: Username, password in encrypted form, e-mail address, first name, last name, student id (RUB members only).
  • Content data (e.g. uploaded files, forum posts, texts, etc.)
  • Test data within the scope of examinations and tests

Connection data

The storage of connection data, in particular the IP address, by the system is necessary to enable delivery of the website to the user's computer. For this purpose, the IP address of the user must remain stored for the duration of the session. The data (connection data) is also stored in log files.

We use the data to optimize the website and to ensure the security of our information technology systems. Within these purposes, we fulfill the task assigned to us according to Art. 6 para. 1 lit. e GDPR. The data is deleted as soon as it is no longer required to achieve the purpose for which it was collected. In the case of the collection of data for the provision of Moodle, this is the case when the respective session has ended. The data in the log files are deleted after 7 days. The legal basis for the temporary storage of the data is Art. 6 para. 1 lit. e GDPR.

Login/Registration (Access data)

In order to use Moodle, it is necessary to register by providing personal data. The following data is collected as part of the login/registration process:

Within the scope of the initial registration/login, you will be informed about the processing of this data. The legal basis for the processing of the data is Art. 6 para. 1 lit. e GDPR.

The registration of the user is necessary for the provision of the contents and functions of Moodle for the purpose of research and teaching. The data will not be passed on to third parties.

The data will be deleted when the user account is deleted. Users can have their access data corrected at any time, for example in the event of a name change. To do this, it is sufficient to write an informal e-mail to the Moodle helpdesk team at the address . There will be no notification of this to other users.

Content and Test data

(1) When using Moodle, content is added as files, links or in the form of text input or similar. Moodle assigns the content data to a person. Uploading and posting content serves the purpose of conducting electronic assessments. The legal basis for processing the data is Article 6 Paragraph 1 Letter e GDPR.

Access to the content data is logged in so-called Moodle log files, e.g. at what time which users access which components of the Moodle courses. Depending on the design of the individual electronic assessment, it is also logged whether participants have completed the tasks set. These data are only accessible to the administration of the Moodle platform, but not to other users. The data are used exclusively to conduct the respective electronic assessment and for technical and user-friendly optimization and are only passed on to other people if this is necessary for exam administration.

Examination results are passed on to the respective examination offices and examination boards. In the event of contradictions or other legal audit issues that require detailed clarification, this also applies to the other data. According to Art. 89 GDPR, data may be processed for scientific or historical research purposes or statistical purposes. Such processing is only possible in anonymous form and requires the consent of the person responsible.

(2) Moodle uses two cookies: one cookie is called MoodleSession. This cookie must be allowed so that the login is preserved when accessing from page to page. When you log out or exit the web browser, the cookie is automatically deleted.

The other cookie is for ease of use and is called MoodleID by default. This cookie stores the login name in the web browser and remains even after logging out.

The legal basis for the processing of personal data using cookies is Art. 6 para. 1 lit. e GDPR.

Cookies are stored on the user's computer and transmitted from it to our site. Therefore, users have full control over the use of cookies. If cookies are disabled for Moodle, it will no longer be possible to use all of Moodle's functions to their full extent.

(3) Online-Exam integrates no third party services.

(4) The storage period of personal data in Online-Exam is generally 2 years after the end of the semester and closing of the exam files. If the data is required as evidence in the event of objections to examinations, examination files are not considered closed and the retention periods are extended accordingly. Separate retention periods apply to the data in the examination offices, which the Ruhr-Universität makes known in a retention guideline.

(5) If your personal data is processed, you are a data subject within the meaning of the GDPR and you have the following rights vis-à-vis the controller:

You can request information from us about the personal data concerning you that is processed by Moodle. In accordance with Art. 15 GDPR, you can request a copy of this data.

You also have the right to rectification (pursuant to Article 16 GDPR) or erasure of personal data concerning you (pursuant to Article 17 GDPR), the right to restriction of processing by the controller (pursuant to Article 18 GDPR) or a right to object to such processing (pursuant to Article 21 GDPR) and a right to data portability (pursuant to Article 20 GDPR).

You have the right not to be subject to a decision based solely on automated processing which produces legal effects concerning you or similarly significantly affects you (in accordance with Art. 22 GDPR).

To exercise your rights, write an e-mail to the controller at the above contact address.

Furthermore, you have a right of appeal to a supervisory authority (pursuant to Art. 77 GDPR). For NRW: