Wo welche Daten liegen
Was auf deinem Gerät bleibt, was über unseren Server läuft und wo die Server stehen.
In den mobilen Apps läuft der Zugriff auf die Systeme deiner Hochschule an uns vorbei: Dein Gerät spricht direkt mit Moodle, dem Campus-System und dem Mailserver. Im Browser ist das technisch nicht möglich, dort führt der Weg über unseren Server. Beide Fälle sind hier getrennt dargestellt.
Die drei Wege
- Welche Verbindung wann besteht.
- nicht beteiligt
Mobile Apps: direkt vom Gerät
Moodle, Campus-System und Postfach. Die Verbindung erreicht unseren Server nicht.
Browser: über unseren Server
Eine Webseite kann den Mailserver deiner Hochschule nicht direkt erreichen und die Sicherheitsregeln des Browsers nicht umgehen. Deshalb reicht unser Server die Anfrage weiter.
Immer: Konto und Dokumente
Dein UNI-fied-Konto und deine Workspace-Dokumente liegen bei uns, auf jedem Gerät. Deine Hochschule ist daran nicht beteiligt.
Was wo liegt
- Die drei Orte, an denen Daten vorkommen.
Auf deinem Gerät
- Noten, Stundenplan, Prüfungsdaten
- Hochschul-Login, verschlüsselt
- iTAN-Liste
- Dokumente als Offline-Kopie
Bei uns
- Konto: E-Mail-Adresse, Anzeigename
- Workspace-Dokumente
- Freigaben und Freundschaften
- Prüfprotokoll: IP-Adresse, Zeitpunkt
Bei deiner Hochschule
- Moodle (REST-API)
- Campus-System: PULS in Potsdam, Polli an der BHT, LSF an der HTW Berlin
- Mailserver (IMAP/SMTP)
- Mensa (Studentenwerk)
Was bei uns liegt, und was nicht
Je Datenart: ob sie auf unseren Servern liegt und mit welcher Einschränkung.
Noten, Stundenplan, Prüfungsdaten
Werden auf deinem Gerät gespeichert. Läuft der Abruf über unseren Server, besteht das Ergebnis nur im Arbeitsspeicher und wird nach spätestens fünf Minuten verworfen. Nie auf einer Festplatte, nie in einer Datenbank.
Hochschul-Passwort, mobile Apps
Geht ausschließlich von deinem Gerät an die Systeme deiner Hochschule.
Hochschul-Passwort, Browser
Wird mit jeder Anfrage übertragen und weitergereicht. Für Moodle hält der Server es zusätzlich für die Dauer deiner Sitzung im Arbeitsspeicher, höchstens 24 Stunden. Nie in einer Datenbank, nie in einer Logdatei.
E-Mails, Anhänge, Entwürfe
Jede Aktion öffnet eine eigene Verbindung und schließt sie wieder. Zwischengespeichert wird nichts.
iTAN-Liste
Wird auf deinem Gerät ausgewertet und nicht hochgeladen.
Konto: E-Mail-Adresse, Anzeigename
Ohne diese Angaben gibt es kein Konto. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Workspace-Dokumente
Auf einem Server in Deutschland, zusätzlich als Offline-Kopie auf deinem Gerät.
IP-Adresse
Nur bei sicherheitsrelevanten Vorgängen und beim Schutz vor systematischem Passwortraten. Im Prüfprotokoll wird sie nach 30 Tagen entfernt.
Feedback aus der App
Text, Name und Hochschul-Benutzer-ID, damit wir antworten können. Das Feedback-Board ist öffentlich lesbar. Schreib dort nichts hinein, was andere nicht lesen sollen.
Nutzungsprofile, Tracking
Kein Analysedienst, kein Werbenetzwerk, kein Fingerprinting.
Wie wir angebunden sind
Immer mit deinen eigenen Zugangsdaten, auf deine Veranlassung, und nur so weit, wie du selbst im Browser sehen würdest. Ein Sammelkonto gibt es nicht.
Moodle
- Offizielle Web-Services-REST-API
Der von Moodle vorgesehene Weg, keine Umgehung.
Campus-System
- Aufruf in deinem Namen
Für PULS/HISinOne gibt es keine offene Schnittstelle, deshalb braucht UNI-fied hier dein Passwort. Eine offizielle Schnittstelle oder eine Anbindung über Shibboleth wäre uns lieber: Dann sähen wir ein PULS-Passwort nie wieder.
Postfach
- IMAP/SMTP
In den mobilen Apps direkt vom Gerät. Bei uns wird nichts zwischengespeichert.
Mensa
- Öffentliche Schnittstelle des Studentenwerks
- Öffentliche Speisepläne, ohne Anmeldung.
Wo die Server stehen
- Dienst, Ort und Zweck.
Supabase
- EU
- Anmeldung und Hauptdatenbank.
Google Cloud Run
- europe-west1 (Belgien)
- Anwendungsserver.
netcup
- Deutschland
- Workspace-Daten und deren Datenbank.
Google Gemini
- USA
Nur für KI-Funktionen, und erst nach deiner Einwilligung. Die meisten laufen mit deinem eigenen API-Schlüssel direkt von deinem Gerät zu Google. Lädst du ein PDF in die Community hoch, sendet unser Server den daraus extrahierten Text. Ohne Einwilligung findet keine Übermittlung statt.
Die vollständige Liste der Empfänger, mit Rechtsgrundlagen und Speicherfristen, steht in der Datenschutzerklärung.