Wo welche Daten liegen

Was auf deinem Gerät bleibt, was über unseren Server läuft und wo die Server stehen.

In den mobilen Apps läuft der Zugriff auf die Systeme deiner Hochschule an uns vorbei: Dein Gerät spricht direkt mit Moodle, dem Campus-System und dem Mailserver. Im Browser ist das technisch nicht möglich, dort führt der Weg über unseren Server. Beide Fälle sind hier getrennt dargestellt.

Die drei Wege

  • Welche Verbindung wann besteht.
  • nicht beteiligt
Mobile Apps: direkt vom Gerät

Moodle, Campus-System und Postfach. Die Verbindung erreicht unseren Server nicht.

Browser: über unseren Server

Eine Webseite kann den Mailserver deiner Hochschule nicht direkt erreichen und die Sicherheitsregeln des Browsers nicht umgehen. Deshalb reicht unser Server die Anfrage weiter.

Immer: Konto und Dokumente

Dein UNI-fied-Konto und deine Workspace-Dokumente liegen bei uns, auf jedem Gerät. Deine Hochschule ist daran nicht beteiligt.

Was wo liegt

  • Die drei Orte, an denen Daten vorkommen.

Auf deinem Gerät

  • Noten, Stundenplan, Prüfungsdaten
  • Hochschul-Login, verschlüsselt
  • iTAN-Liste
  • Dokumente als Offline-Kopie

Bei uns

  • Konto: E-Mail-Adresse, Anzeigename
  • Workspace-Dokumente
  • Freigaben und Freundschaften
  • Prüfprotokoll: IP-Adresse, Zeitpunkt

Bei deiner Hochschule

  • Moodle (REST-API)
  • Campus-System: PULS in Potsdam, Polli an der BHT, LSF an der HTW Berlin
  • Mailserver (IMAP/SMTP)
  • Mensa (Studentenwerk)

Was bei uns liegt, und was nicht

Je Datenart: ob sie auf unseren Servern liegt und mit welcher Einschränkung.

Noten, Stundenplan, Prüfungsdaten

Werden auf deinem Gerät gespeichert. Läuft der Abruf über unseren Server, besteht das Ergebnis nur im Arbeitsspeicher und wird nach spätestens fünf Minuten verworfen. Nie auf einer Festplatte, nie in einer Datenbank.

Hochschul-Passwort, mobile Apps

Geht ausschließlich von deinem Gerät an die Systeme deiner Hochschule.

Hochschul-Passwort, Browser

Wird mit jeder Anfrage übertragen und weitergereicht. Für Moodle hält der Server es zusätzlich für die Dauer deiner Sitzung im Arbeitsspeicher, höchstens 24 Stunden. Nie in einer Datenbank, nie in einer Logdatei.

E-Mails, Anhänge, Entwürfe

Jede Aktion öffnet eine eigene Verbindung und schließt sie wieder. Zwischengespeichert wird nichts.

iTAN-Liste

Wird auf deinem Gerät ausgewertet und nicht hochgeladen.

Konto: E-Mail-Adresse, Anzeigename

Ohne diese Angaben gibt es kein Konto. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Workspace-Dokumente

Auf einem Server in Deutschland, zusätzlich als Offline-Kopie auf deinem Gerät.

IP-Adresse

Nur bei sicherheitsrelevanten Vorgängen und beim Schutz vor systematischem Passwortraten. Im Prüfprotokoll wird sie nach 30 Tagen entfernt.

Feedback aus der App

Text, Name und Hochschul-Benutzer-ID, damit wir antworten können. Das Feedback-Board ist öffentlich lesbar. Schreib dort nichts hinein, was andere nicht lesen sollen.

Nutzungsprofile, Tracking

Kein Analysedienst, kein Werbenetzwerk, kein Fingerprinting.

Wie wir angebunden sind

Immer mit deinen eigenen Zugangsdaten, auf deine Veranlassung, und nur so weit, wie du selbst im Browser sehen würdest. Ein Sammelkonto gibt es nicht.

Moodle
  • Offizielle Web-Services-REST-API

Der von Moodle vorgesehene Weg, keine Umgehung.

Campus-System
  • Aufruf in deinem Namen

Für PULS/HISinOne gibt es keine offene Schnittstelle, deshalb braucht UNI-fied hier dein Passwort. Eine offizielle Schnittstelle oder eine Anbindung über Shibboleth wäre uns lieber: Dann sähen wir ein PULS-Passwort nie wieder.

Postfach
  • IMAP/SMTP

In den mobilen Apps direkt vom Gerät. Bei uns wird nichts zwischengespeichert.

Mensa
  • Öffentliche Schnittstelle des Studentenwerks
  • Öffentliche Speisepläne, ohne Anmeldung.

Wo die Server stehen

  • Dienst, Ort und Zweck.
Supabase
  • EU
  • Anmeldung und Hauptdatenbank.
Google Cloud Run
  • europe-west1 (Belgien)
  • Anwendungsserver.
netcup
  • Deutschland
  • Workspace-Daten und deren Datenbank.
Google Gemini
  • USA

Nur für KI-Funktionen, und erst nach deiner Einwilligung. Die meisten laufen mit deinem eigenen API-Schlüssel direkt von deinem Gerät zu Google. Lädst du ein PDF in die Community hoch, sendet unser Server den daraus extrahierten Text. Ohne Einwilligung findet keine Übermittlung statt.

Die vollständige Liste der Empfänger, mit Rechtsgrundlagen und Speicherfristen, steht in der Datenschutzerklärung.

Where each kind of data lives

What stays on your device, what passes through our server, and where the servers are.

In the mobile apps, access to your university's systems bypasses us: your device talks to Moodle, the campus system and the mail server directly. In a browser that is technically impossible, so there the route runs through our server. The two cases are shown separately below.

The three routes

  • Which connection exists, and when.
  • not involved
Mobile apps: straight from the device

Moodle, the campus system and your mailbox. The connection never reaches our server.

Browser: through our server

A web page cannot reach your university's mail server directly or get around the browser's security rules. So our server passes the request on.

Always: account and documents

Your UNI-fied account and your Workspace documents are stored with us, on every device. Your university is not involved.

What lives where

  • The three places data can be.

On your device

  • Grades, timetable, exam data
  • University login, encrypted
  • iTAN list
  • Offline copies of your documents

With us

  • Account: email address, display name
  • Workspace documents
  • Shares and friendships
  • Audit log: IP address, time

At your university

  • Moodle (REST API)
  • Campus system: PULS in Potsdam, Polli at the BHT, LSF at HTW Berlin
  • Mail server (IMAP/SMTP)
  • Canteen (Studentenwerk)

What we hold, and what we don't

For each kind of data: whether it sits on our servers, and with which limits.

Grades, timetable, exam data

Stored on your device. When a fetch goes through our server, the result exists only in memory and is discarded after five minutes at most. Never on a disk, never in a database.

University password, mobile apps

Goes only from your device to your university's systems.

University password, browser

Sent with each request and passed straight on. For Moodle the server also keeps it in memory for the length of your session, 24 hours at most. Never in a database, never in a log file.

Emails, attachments, drafts

Every action opens its own connection and closes it again. Nothing is cached.

iTAN list
  • Read on your device and never uploaded.
Account: email address, display name

Without these there is no account. Legal basis: performance of a contract (Art. 6(1)(b) GDPR).

Workspace documents

On a server in Germany, plus an offline copy on your device.

IP address

Only for security-relevant actions and to protect against systematic password guessing. In the audit log it is removed after 30 days.

Feedback from the app

Text, name and university user ID, so we can reply. The feedback board is publicly readable. Don't write anything there you wouldn't want others to read.

Usage profiles, tracking

No analytics service, no ad network, no fingerprinting.

How we connect

Always with your own credentials, at your request, and never further than you could see in a browser yourself. There is no shared service account.

Moodle
  • Official web services REST API

The route Moodle provides for this. Nothing is bypassed.

Campus system
  • Requests made on your behalf

PULS/HISinOne has no open interface, which is why UNI-fied needs your password here. We would rather use an official interface or a Shibboleth sign-in: then we would never see a PULS password again.

Mailbox
  • IMAP/SMTP

In the mobile apps, straight from the device. Nothing is cached on our side.

Canteen
  • Public Studentenwerk interface
  • Public menus, no sign-in.

Where the servers are

  • Service, location and purpose.
Supabase
  • EU
  • Sign-in and main database.
Google Cloud Run
  • europe-west1 (Belgium)
  • Application servers.
netcup
  • Germany
  • Workspace data and its database.
Google Gemini
  • USA

Only for AI features, and only after you consent. Most of them run on your own API key, straight from your device to Google. When you upload a PDF to the community, our server sends the text extracted from it. Without consent, nothing is transferred.

The complete list of recipients, with legal bases and retention periods, is in the privacy policy.