Welche Daten UNI-fied hält, wo und wie lange.
Oben die Kurzfassung, darunter die formelle Datenschutzerklärung. Wo ein Punkt eine Grenze hat, steht sie dabei.
Dein Hochschul-Passwort wird nirgends aufgeschrieben
Wohin es geht, hängt von der Plattform ab. In den Apps für iOS und Android liegt es im Schlüsselspeicher des Systems und geht nur von deinem Gerät an deine Hochschule. Unsere Server erreicht es nie. Im Browser wird es mit jeder Anfrage an unseren Server geschickt und direkt an deine Hochschule weitergereicht. Mehrere Moodle-Funktionen bedienen die Seite deiner Hochschule so, wie es ein Browser tut, und müssen das Passwort dafür erneut vorlegen. Für Moodle hält der Server es deshalb zusätzlich im Arbeitsspeicher, solange deine Sitzung offen ist. Darüber hinaus wird es nicht aufbewahrt.
Apps für iOS und Android: erreicht unsere Server nie.
- Nie in einer Datenbank.
- Nie in einer Logzeile.
Browser, Moodle: nur für die Sitzung im Arbeitsspeicher, höchstens 24 Stunden. Gelöscht, sobald der Serverprozess neu startet.
Auf unserem Server
Was das Backend hält, während du die App nutzt.
Auf deinem Gerät
Was lokal verarbeitet oder gespeichert wird.
Tracking und Diagnose
- Was gemessen wird und was nicht.
KI-Funktionen
Aus, bis du zustimmst, und wohin die Daten gehen, wenn sie laufen.
Was andere sehen
Dein öffentlicher Name, deine Beiträge und dein Feedback.
Web-Schriften
Eine frühere Anfrage an Google und wie sie entfernt wurde.
Das Moodle-Token liegt nur im Arbeitsspeicher
Bei Anfragen, die über unseren Server laufen, müssen wir uns dadurch nicht alle paar Minuten neu bei deiner Hochschule anmelden. Es wird nie auf die Festplatte geschrieben und verfällt, sobald der Container beendet wird.
E-Mails werden direkt durchgereicht
Posteingang, Anhänge und Entwürfe speichern wir nicht zwischen. In den Apps für iOS und Android verbindet sich dein Gerät direkt mit dem Mailserver. Im Browser läuft die Verbindung über unseren Server. In beiden Fällen öffnet jede Aktion eine neue IMAP/SMTP-Verbindung, erledigt genau diesen einen Vorgang und schließt sie wieder.
iTAN-Listen werden auf deinem Gerät gelesen
Deine Potsdamer PDF oder dein Foto wird lokal ausgewertet, auf dem Handy in der App, im Web im Browser. Hochgeladen wird nichts davon. Jede Einschreibung verbraucht einen Code, die übrigen kannst du in den Einstellungen löschen.
Gespeicherte Logins sind auf deinem Gerät verschlüsselt
Auf iOS liegen sie in der Keychain, auf Android im Keystore. Im Browser werden sie mit AES-GCM verschlüsselt, unter einem Schlüssel, der aus deinem Passwort abgeleitet wird, oder einem gerätegebundenen Schlüssel, den der Browser nicht herausgibt. Löschst du die Websitedaten, ist auch der Schlüssel weg, und du gibst deinen Login einfach neu ein.
Keine Tracker. Absturzberichte sind Opt-in und standardmäßig aus
Es gibt genau einen Diagnosekanal. Er bleibt aus, bis du ihn in den Einstellungen einschaltest, als Opt-in nach § 25 TDDDG ohne vorangekreuztes Kästchen. Ist er an, werden Bearer-Tokens, Moodle-Tokens, iTAN-Codes und absolute Dateipfade aus dem Bericht entfernt, bevor Daten dein Gerät verlassen.
- Nicht im Build
- Google Analytics
- Mixpanel
- Segment
- Sentry
- Fingerprinting
KI läuft erst nach deiner Zustimmung
KI-Funktionen bleiben aus, bis du zustimmst, und du kannst die Einwilligung jederzeit in den Einstellungen widerrufen. Verarbeitet werden sie von Google Gemini in den USA. Sie laufen über deinen eigenen API-Schlüssel direkt von deinem Gerät zu Google, ohne unsere Server. Auch die Zuordnung eines Community-PDFs zum richtigen Kurs läuft so, mit deinem Schlüssel von deinem Gerät aus. Ohne Zustimmung wird nichts übertragen.
Feedback trägt deinen Namen, Community-Beiträge nicht
Feedback aus der App enthält deine Hochschul-Benutzer-ID und deinen Namen, damit wir dir antworten können. Community-Beiträge tragen nur eine zufällige, auf deinem Gerät erzeugte ID und nichts, was auf dein Konto zurückführt.
Über deinen @Namen findet man dich, mit klaren Grenzen
Jedes Konto bei UNI-fied hat einen kurzen öffentlichen Namen. Du wählst ihn selbst, und andere sehen ihn neben allem, was du teilst oder schreibst. So kann dir jemand ein Dokument freigeben, ohne dass du deine E-Mail-Adresse herausgeben musst. Die Suche ist bewusst streng: Es gibt keine unscharfe Suche und keine Möglichkeit, die Nutzerliste durchzublättern. Eine unvollständige oder falsch geschriebene Eingabe liefert deshalb kein Ergebnis statt einer Liste möglicher Treffer. Wenn du nicht auffindbar sein möchtest, schaltest du das in den Einstellungen mit einem Schalter ab.
Eindeutig. Keine zwei Konten teilen sich einen Namen.
Man muss ihn fast vollständig eintippen. Die Nutzerliste lässt sich nicht durchblättern.
Über deine vollständige E-Mail-Adresse findet man dich in jedem Fall.
Schriften kommen von unserem eigenen Server
Früher hat der Web-Build seine Schriften bei jedem Besuch von fonts.googleapis.com geladen. Google konnte dadurch deine IP-Adresse sehen, bevor du irgendetwas angeklickt hattest. Heute liegen die Schriften auf unserem eigenen Server, und dafür geht keine Anfrage mehr an Google. Die Handy-Apps bringen die Schriften mit und rufen nichts ab.
Transparenz
Dieselben Unterlagen, die wir Hochschulen und Datenschutzbeauftragten geben, hier für alle lesbar.
- Wo welche Daten liegen: Was auf deinem Gerät bleibt, was über unseren Server läuft und wo die Server stehen.
- Wie wir deine Daten schützen: Technische und organisatorische Maßnahmen nach Art. 32 DSGVO, samt der Punkte, die noch offen sind.
- Was wann gelöscht wird: Welche Daten wie lange bleiben, wie gelöscht wird und wie du deine Rechte ausübst.
- Wenn etwas schiefgeht: Wie du uns ein Sicherheitsproblem meldest, was dann passiert und wann wir dich informieren.
- Wir sind nicht deine Hochschule: In welchem Verhältnis UNI-fied zu deiner Hochschule steht, und in welchem nicht.