UniNow

Datenschutzerklärung - Werbefreie Version ohne Karriereportal

Datenschutzerklärung

Version 5.20.0 vom 26. August 2026

I Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

UniNow GmbH
Dorotheenstraße 10
39104 Magdeburg
Deutschland Tel.: +49 391 5054670
E-Mail: info@uninow.de
Website: www.uninow.de

Kontakt Datenschutz

E-Mail: datenschutz@uninow.de

II Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen mobilen Applikation sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

Der Verantwortliche steht dabei in zwei Vertragsverhältnissen: zum einen mit der jeweiligen Hochschule oder dem jeweiligen Studierendenwerk über die Bereitstellung und den Betrieb der App, zum anderen mit dem Nutzer selbst über die Nutzung der App. Der Nutzungsvertrag zwischen dem Verantwortlichen und dem Nutzer kommt nach § 1 der Nutzungsbedingungen mit Beginn der Nutzung, spätestens mit der Registrierung zustande. Soweit sich diese Datenschutzerklärung auf vertragliche Verpflichtungen des Verantwortlichen stützt, sind beide Vertragsverhältnisse gemeint.

3. Empfänger der Daten und Kategorien von Empfängern / Weitergabe an Dritte

Innerhalb unseres Unternehmens stellen wir sicher, dass nur diejenigen Personen Ihre Daten erhalten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten benötigen. In diesem Zusammenhang unterstützen uns in bestimmten Fällen Dienstleiter bei der Erfüllung dieser Pflichten. Mit all diesen Dienstleistern wurde das notwendige datenschutzrechtliche Vertragswerk abgeschlossen. Es handelt sich hierbei um IT-Dienstleister, u.a.

Darüber hinaus werden Ihre Daten nur im Rahmen der gesetzlichen Bestimmungen (z.B. aufgrund zwingender Rechtsvorschriften an externe Stellen wie z.B. Aufsichtsbehörden oder Strafverfolgungsbehörden) oder bei entsprechender Einwilligung an Dritte (insbesondere Hochschulen) weitergegeben.

4. Hosting

Server und Datenbanken für die App werden in Rechenzentren in der EU gehostet.

5. Drittlandübermittlung / Drittlandübermittlungsabsicht

Eine Datenübermittlung in Drittstaaten (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) findet nur statt, soweit dies zur Durchführung des Schuldverhältnisses erforderlich, gesetzlich vorgeschrieben ist oder Sie uns dazu Ihre Einwilligung erteilt haben.

Hinweis auf Push-Dienst (Firebase Cloud Messaging, Google LLC, USA):
Ein möglicher Zugriff aus den USA wird ausschließlich im Rahmen unseres Push-Dienstes durchgeführt. Dies erfolgt allerdings nur, sofern Sie hierzu Ihre Einwilligung erteilt haben. Details zu Empfänger, Schutzgarantien und Ihren Rechten finden Sie in Abschnitt VIII “Ausspielung von Push-Mitteilungen”. Im Übrigen übermitteln wir Ihre personenbezogenen Daten derzeit nicht an Dienstleister außerhalb des Europäischen Wirtschaftsraums.

6. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

7. Lokaler Abruf von Hochschuldaten

Die App ruft die Daten des Nutzers aus dem Portal seiner Hochschule ausschließlich auf dem Endgerät des Nutzers ab — etwa Vorlesungen und Kurse, Prüfungen und Noten, Bibliotheks- sowie Kalenderdaten. Der Nutzer hinterlegt hierfür seine Zugangsdaten (Benutzername und Passwort) für das Hochschulportal in der App. Login, Abruf der Seiten und deren Auswertung finden allein auf dem Endgerät statt, die Verbindung besteht direkt zwischen dem Endgerät und der Hochschule.

Die Zugangsdaten des Nutzers und die auf diesem Weg abgerufenen Daten werden zu keinem Zeitpunkt an den Verantwortlichen übermittelt, auf seinen Servern verarbeitet oder dort gespeichert. Der Verantwortliche hat weder Zugriff auf diese Daten noch Kenntnis von ihrem Inhalt. Eine Ausnahme besteht allein dann, wenn der Nutzer nach Abschnitt VI ausdrücklich Diagnosedaten übermittelt.

Die Zugangsdaten werden ausschließlich lokal auf dem Endgerät gespeichert — in der vom Betriebssystem bereitgestellten gesicherten Ablage (iOS Keychain bzw. Android Keystore) —, damit der Abruf ohne erneute Eingabe möglich ist. Das Speichern der Zugangsdaten und der abgerufenen Daten auf dem Endgerät ist für die vom Nutzer ausdrücklich gewünschte Funktion der App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Der Nutzer kann den Abruf jederzeit beenden, indem er in den Einstellungen der App auf „Account trennen“ klickt; die lokal gespeicherten Zugangs- und Hochschuldaten werden dadurch und beim Löschen der App vom Endgerät entfernt.

Stellt die Hochschule die Daten stattdessen über eine eigene Schnittstelle bereit, erfolgt die Anmeldung über das Anmeldeverfahren der Hochschule (Single Sign-on). Die App erhält dabei zu keinem Zeitpunkt das Passwort des Nutzers, sondern lediglich ein von der Hochschule ausgegebenes, befristetes Zugriffstoken. Die Hochschuldaten verarbeiten wir in diesem Fall im Auftrag der Hochschule (Art. 28 DSGVO); Verantwortlicher ist die Hochschule, es gelten deren Datenschutzhinweise. Dasselbe gilt für weitere Funktionen, die wir im Auftrag der Hochschule oder des Studierendenwerks betreiben (z. B. digitaler Studierendenausweis, Kursbuchungen oder Bezahlfunktionen): Auch insoweit ist die jeweilige Einrichtung Verantwortliche; es gelten deren Datenschutzhinweise.

8. Lokales E-Mail-Postfach

Die App kann das E-Mail-Postfach des Nutzers bei seiner Hochschule als E-Mail-Programm einbinden. Der Abruf und der Versand von E-Mails erfolgen ausschließlich direkt zwischen dem Endgerät des Nutzers und dem Mailserver der Hochschule bzw. dem von der Hochschule beauftragten E-Mail-Anbieter (etwa Microsoft 365 oder Google Workspace). Die Nachrichten werden zur Offline-Nutzung lokal auf dem Endgerät gespeichert; die Zugangsdaten für das Postfach werden ausschließlich lokal in der vom Betriebssystem bereitgestellten gesicherten Ablage (iOS Keychain bzw. Android Keystore) gespeichert.

Weder die Zugangsdaten noch die Inhalte des Postfachs werden an den Verantwortlichen übermittelt oder auf seinen Servern verarbeitet oder gespeichert. Das Speichern dieser Daten auf dem Endgerät ist für die vom Nutzer ausdrücklich gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Der Nutzer kann das Postfach jederzeit in der App abmelden; die lokal gespeicherten Zugangsdaten und Nachrichten werden dadurch und beim Löschen der App vom Endgerät entfernt.

9. Speicherung und Verschlüsselung von personenbezogenen Daten auf dem Endgerät des Nutzers

Die App speichert die vom Nutzer abgefragten personenbezogenen Daten lokal auf dem Endgerät des Nutzers, um dem Nutzer die Verwendung der App auch ohne Internetverbindung zu ermöglichen. Alle Daten werden auf dem Endgerät des Nutzers verschlüsselt, wenn sein Endgerät mit einem Gerätecode versehen wurde. Ist dies nicht der Fall, kann eine sichere Verschlüsselung der Daten vom Verantwortlichen nicht gewährleistet werden. Der Verantwortliche empfiehlt dem Nutzer daher, einen Gerätecode zu verwenden, um die Sicherheit und die Verschlüsselung der Daten zu gewährleisten.

10. Sichere Übertragung Ihrer Daten

Um die bei uns gespeicherten Daten bestmöglich gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen, setzen wir entsprechende technische und organisatorische Sicherheitsmaßnahmen ein. Die Sicherheitslevel werden in Zusammenarbeit mit Sicherheitsexperten laufend überprüft und an neue Sicherheitsstandards angepasst.

Der Datenaustausch von und zu unserer Applikation findet jeweils verschlüsselt statt. Als Verschlüsselungsprotokoll zur sicheren Datenübertragung bieten wir TLS an. Außerdem besteht die Möglichkeit, alternative Kommunikationswege zu nutzen (z. B. den Postweg).

11. Zugriffsrechte

Damit die App auf Ihrem Endgerät funktioniert, ist es erforderlich, dass der App verschiedene Berechtigungen zum Zugriff auf bestimmte Funktionen des Gerätes eingeräumt werden. Dabei ist es bei allen Geräten, gleich über welches Betriebssystem diese verfügen, erforderlich, der App bestimmte Berechtigungen einzuräumen, die wir „grundlegende Berechtigungen“ nennen. Je nach Betriebssystem des Endgerätes, das Sie nutzen, kann dieses zusätzliche Funktionen aufweisen, für die es erforderlich ist, weitere Berechtigungen einzuräumen, damit die App funktioniert. Diese führen wir im Anschluss an die „grundlegenden Bedingungen“ nach Betriebssystem (Android bzw. iOS) geordnet auf.

Die grundlegenden Berechtigungen (Android und iOS) sind:

Push-Benachrichtigungen erhalten: Ist erforderlich, wenn die Funktionalität Push-Benachrichtigungen verwendet wird.

WLAN-Verbindungen abrufen: Ist erforderlich, damit Inhalte in der App abgerufen werden können.

Netzwerkverbindungen abrufen: Ist erforderlich, damit Inhalte in der App abgerufen werden können.

Standort abrufen: Ist erforderlich, wenn eine Funktionalität mit GPS Navigation verwendet wird.

Bilder und Videos aufnehmen: Ist erforderlich, wenn eine Funktionalität mit Kamera (bspw. QR Code scannen) verwendet wird.

Wenn Sie die App über ein Endgerät nutzen, das mit dem Betriebssystem Android arbeitet, sind zudem betriebssystembedingt folgende Berechtigungen erforderlich:

USB-Speicherinhalte lesen: Die Berechtigung ist erforderlich, damit Dokumente, die auf dem USB-Speicher des Endgerätes abgelegt sind, gelesen werden können.

USB-Speicherinhalte ändern oder löschen: Die Berechtigung ist erforderlich, damit Dokumente, die auf dem USB-Speicher des Endgerätes abgelegt sind, geändert oder gelöscht oder erstmals abgelegt werden können.

Wenn Sie hingegen die App über ein Endgerät nutzen, das mit dem Betriebssystem iOS (Apple) arbeitet, sind, neben den grundlegenden Berechtigungen, betriebssystembedingt zusätzlich folgende Berechtigungen erforderlich:

Mobile Daten/Zugriff auf mobile Daten: Möchte der Nutzer Dokumente ausschließlich über WLAN herunterladen, kann er eine entsprechende Einstellung im Menü der App vornehmen und die Nutzung mobiler Daten deaktivieren. Der Zugriff auf mobile Daten ist insofern erforderlich, damit die Funktionalität der Abschaltung von Dokumenten-Downloads über mobile Daten sichergestellt werden kann.

Critial-Push-Benachrichtigungen erhalten: Ist erforderlich, um Critical-Push-Benachrichtungen zugestellt zu bekommen.

12. Automatisierte Einzelfallentscheidungen

Wir nutzen keine rein automatisierten Verarbeitungsprozesse zur Herbeiführung einer Entscheidung.

III Erstellung eines UniNow-Accounts

1. Beschreibung und Umfang der Datenverarbeitung

Als Teil der Registrierung kann der Nutzer einen UniNow-Account erstellen und wird gebeten, einige persönliche Angaben zu machen. Der Verantwortliche speichert die folgenden Daten der Nutzer, die während des Anmeldevorgangs eingegeben worden sind:

  1. E-Mail-Adresse
  2. Passwort
  3. Vorname und Nachname (optional)
  4. Profilbild (optional)

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der Daten auf den Servern des Verantwortlichen ist notwendig, um einen Account zu erstellen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind oder bis zum Widerruf der betroffenen Person.

5. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seinen Account und die damit verbundenen personenbezogenen Daten zu löschen. Der Widerruf bzw. die Löschanfrage erfolgt über die Webseite accounts.uninow.com.

IV Bereitstellung der App und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer App erfasst unser System automatisiert Daten und Informationen vom System des aufrufenden Endgerätes. Die Verarbeitung dieser Daten dient der Gewährleistung der Systemsicherheit, der Stabilität des technischen Betriebs, der Fehleranalyse sowie der Abwehr und Nachverfolgung von Sicherheitsvorfällen.

Folgende Daten werden hierbei erhoben:

  1. Datum und Uhrzeit des Zugriffs
  2. Informationen über die verwendete App-Version
  3. Betriebssystem und Betriebssystemversion des Nutzers
  4. Aufgerufene Systemroute bzw. Funktion innerhalb der App
  5. IP-Adresse des Nutzers

Die Daten werden in Server-Logfiles gespeichert. Zur Systemsicherheit gehören außerdem Fehler- und Absturzberichte (Sentry) sowie auf technische Angaben beschränkte Diagnoseprotokolle der App, die unabhängig von der Einstellung „Nutzungsdaten weitergeben“ (Abschnitt VII Ziff. 5) übermittelt werden. Sie tragen eine Kennung zur Zuordnung zusammengehöriger Berichte; ist die Einstellung ausgeschaltet, ist dies nur eine gesonderte Protokollkennung, die allein im Rahmen einer Support-Anfrage des Nutzers zugeordnet werden kann. Eine Zusammenführung der Server-Logfiles mit anderen personenbezogenen Daten des Nutzers erfolgt nicht. Eine Übermittlung der in diesem Zusammenhang verarbeiteten Daten an Empfänger in Drittstaaten im Sinne der Art. 44 ff. DSGVO erfolgt nicht.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. b DSGVO.

UniNow ist sowohl aufgrund des Nutzungsvertrages mit dem Nutzer als auch aufgrund vertraglicher Verpflichtungen gegenüber der jeweiligen Hochschule verpflichtet, die Sicherheit, Integrität, Stabilität und Nachvollziehbarkeit des technischen Betriebs der App sicherzustellen.

Die Verarbeitung der Logdaten ist zur Erfüllung dieser vertraglichen Verpflichtungen erforderlich, insbesondere zur Erkennung, Analyse und Dokumentation von Sicherheitsvorfällen, zur Abwehr von Angriffen sowie zur Sicherstellung eines ordnungsgemäßen Betriebs.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse ist erforderlich, um eine Auslieferung der Inhalte an das Endgerät zu ermöglichen.

Die Speicherung in Logfiles erfolgt darüber hinaus zur: Sicherstellung der IT-Sicherheit, Aufrechterhaltung der Systemstabilität, Fehlerdiagnose und technischen Optimierung, Erkennung und Abwehr unbefugter Zugriffe, Nachweisbarkeit im Falle von Sicherheits- oder Missbrauchsvorfällen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.

Im Falle der Erfassung zur Bereitstellung der Inhalte ist dies mit Beendigung der jeweiligen Sitzung der Fall.

Im Falle der Speicherung in Logfiles erfolgt die Löschung spätestens nach 30 Tagen, sofern keine sicherheitsrelevanten Ereignisse eine längere Aufbewahrung im Einzelfall erforderlich machen.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der App sowie die Speicherung in Logfiles ist zur Erfüllung der vertraglichen Verpflichtungen gegenüber dem Nutzer und der jeweiligen Hochschule sowie zur Gewährleistung der IT-Sicherheit zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

V Verwendung des Support-Chats

1. Beschreibung und Umfang der Datenverarbeitung

In der App besteht die Möglichkeit, mit dem Verantwortlichen über eine integrierte Chat-Funktion Kontakt aufzunehmen.

Die Nutzung des Support-Chats dient der Bearbeitung technischer oder inhaltlicher Anfragen im Zusammenhang mit der Nutzung der App. Dabei werden die vom Nutzer eingegebenen Inhalte sowie technische Metadaten (z. B. Zeitpunkt der Anfrage, Nutzerkennung sowie technische Kennungen der App zur Zuordnung von Fehlerberichten) verarbeitet.

Der Chatverlauf wird ausschließlich zur Bearbeitung der jeweiligen Serviceanfrage und zur Sicherstellung einer ordnungsgemäßen Vertragserfüllung verwendet. Der Verantwortliche hat keinen Einfluss darauf, welche personenbezogenen Daten der Nutzer im Rahmen der Chat-Kommunikation mitteilt.

Zur Bearbeitung von Supportfällen betreiben wir ein selbstbetriebenes Support-Ticketsystem auf der Basis von Chatwoot in einem Rechenzentrum innerhalb der Europäischen Union.

Auf Bitte des Verantwortlichen kann der Nutzer im Support-Chat zusätzlich Diagnosedaten übermitteln. Diese Verarbeitung erfolgt ausschließlich auf Grundlage einer gesonderten Einwilligung; Einzelheiten hierzu finden Sie in Abschnitt VI.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der im Support-Chat übermittelten personenbezogenen Daten ist Art. 6 Abs. 1 lit. b DSGVO.

UniNow ist sowohl aufgrund des Nutzungsvertrages mit dem Nutzer als auch aufgrund vertraglicher Verpflichtungen gegenüber der jeweiligen Hochschule zur Bereitstellung eines technischen Supports verpflichtet. Die Verarbeitung der im Rahmen des Support-Chats übermittelten Daten ist zur Erfüllung dieser vertraglichen Verpflichtungen erforderlich.

3. Zweck der Datenverarbeitung

Die Verarbeitung der Daten erfolgt zum Zweck der Bearbeitung von Supportanfragen, der technischen Fehlerbehebung, der Nutzerunterstützung sowie zur Sicherstellung der vertraglich geschuldeten Serviceleistungen gegenüber dem Nutzer und der jeweiligen Hochschule.

4. Dauer der Speicherung

Die im Rahmen des Support-Chats verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.

Spätestens erfolgt eine Löschung nach einem Jahr Inaktivität, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen an einer längeren Speicherung bestehen.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Verarbeitung der im Support-Chat übermittelten personenbezogenen Daten ist zur Erfüllung der vertraglichen Verpflichtungen gegenüber dem Nutzer und der jeweiligen Hochschule erforderlich.

Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

Dies gilt nicht für die Übermittlung von Diagnosedaten nach Abschnitt VI: Diese erfolgt freiwillig auf Grundlage einer Einwilligung, die der Nutzer jederzeit widerrufen kann.

VI Übermittlung von Diagnosedaten im Support-Fall

1. Beschreibung und Umfang der Datenverarbeitung

Tritt bei der Nutzung der App eine Fehlfunktion auf, kann der Verantwortliche den Nutzer im Support-Chat bitten, Diagnosedaten zu übermitteln. Die App stellt hierzu auf dem Endgerät des Nutzers ein Diagnosepaket zusammen, das der Nutzer durch Klick auf den Button „Diagnosedaten senden“ als Anhang einer Nachricht im Support-Chat übermittelt. Ohne diese ausdrückliche Handlung des Nutzers werden keine Diagnosedaten übermittelt.

Folgende Daten können hierbei betroffen sein:

  1. Protokolldaten der App (Log-Einträge der Stufen Debug, Info, Warning und Error)
  2. Informationen zum Endgerät und zur App (z. B. Gerätetyp, Betriebssystem und Betriebssystemversion, App-Version sowie Installations- und Nutzerkennung)
  3. Momentaufnahmen derjenigen Seiten, die die App aus dem Hochschulportal des Nutzers geladen hat

Die Momentaufnahmen nach Ziffer 3 können personenbezogene Daten aus dem Hochschulportal des Nutzers enthalten, insbesondere den Namen der Hochschule, Name und Vorname, Immatrikulationsnummer, Studienfächer, Vorlesungen und Kurse, Prüfungen und Noten sowie Bibliotheks-, Kalender- und Termindaten. Der Verantwortliche hat keinen Einfluss darauf, welche Daten die Hochschule auf den abgerufenen Seiten darstellt; es können daher weitere personenbezogene Daten enthalten sein. Aus demselben Grund können die Diagnosedaten im Einzelfall besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO enthalten, etwa Angaben mit Gesundheitsbezug.

Das Diagnosepaket wird bereits auf dem Endgerät des Nutzers asymmetrisch verschlüsselt (OpenPGP) und ausschließlich über eine TLS-verschlüsselte Verbindung übertragen. Die Ablage erfolgt als Nachrichtenanhang in unserem selbstbetriebenen Support-Ticketsystem auf der Basis von Chatwoot sowie in dem zugehörigen Objektspeicher; beide werden in Rechenzentren innerhalb der Europäischen Union betrieben. Die Daten verbleiben dort durchgehend verschlüsselt. Eine Entschlüsselung erfolgt nicht automatisch, sondern nur durch Mitarbeitende des Verantwortlichen und nur, soweit sie für die Diagnose der gemeldeten Fehlfunktion erforderlich ist; der hierfür benötigte private Schlüssel wird getrennt von den Daten verwahrt. Eine Übermittlung der in diesem Zusammenhang verarbeiteten Daten an Empfänger in Drittstaaten im Sinne der Art. 44 ff. DSGVO erfolgt nicht.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Diagnosedaten ist Art. 6 Abs. 1 lit. a DSGVO. Soweit die Diagnosedaten besondere Kategorien personenbezogener Daten enthalten, ist zusätzliche Rechtsgrundlage Art. 9 Abs. 2 lit. a DSGVO.

Die zugrundeliegende Einwilligungserklärung finden Sie hier.

3. Zweck der Datenverarbeitung

Die Verarbeitung der Diagnosedaten dient ausschließlich der Diagnose und Behebung der vom Nutzer gemeldeten Fehlfunktion, insbesondere von Fehlern beim Abruf von Daten aus dem Hochschulnetzwerk. Eine Nutzung zu anderen Zwecken, insbesondere zu Werbezwecken, zur Profilbildung oder zur Produkt- und Nutzungsanalyse, findet nicht statt.

4. Dauer der Speicherung

Die Diagnosedaten werden gelöscht, sobald der Supportfall abgeschlossen ist, spätestens jedoch 90 Tage nach der Übermittlung. Zur Diagnose heruntergeladene und entschlüsselte Kopien werden unmittelbar nach Abschluss der Diagnose gelöscht. Darüber hinaus werden die Daten gelöscht, sobald der Nutzer dies verlangt.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Übermittlung der Diagnosedaten ist freiwillig. Anders als bei der übrigen Support-Kommunikation nach Abschnitt V steht dem Nutzer hier ein jederzeitiges Widerrufsrecht zu.

Der Nutzer kann seine Einwilligung jederzeit ganz oder teilweise für die Zukunft widerrufen, ohne dass ihm hierdurch Nachteile entstehen. Der Widerruf erfolgt durch eine Mitteilung im Support-Chat der App – etwa mit der Bitte, die Nachricht mit den Diagnosedaten zu löschen – oder per E-Mail an datenschutz@uninow.de. Wir löschen daraufhin die Nachricht einschließlich des Anhangs sowie etwaige bereits heruntergeladene Kopien. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

VII Optimierung der App

1. Beschreibung und Umfang der Datenverarbeitung

Um die App kontinuierlich technisch zu verbessern, Fehler zu beheben sowie Stabilität und Performance sicherzustellen, führen wir Performance-Monitoring sowie Produkt- und Nutzungsanalysen durch. Hierzu verarbeiten wir technische Nutzungs- und Ereignisdaten (z. B. aufgerufene Funktionen, App-Version, Gerätetyp, Betriebssystemversion, Zeitstempel sowie gekürzte bzw. anonymisierte IP-Adresse). Zur Auswertung dieser Protokoll- und Ereignisdaten setzen wir die ausschließlich auf Servern im Europäischen Wirtschaftsraum (vgl. Abschnitt II Ziff. 4 „Hosting“) betriebenen Lösungen RudderStack (Produkt- und Nutzungsanalyse) sowie eigene, ebenfalls dort betriebene Systeme ein, an die die App technische Protokolldaten und Laufzeitmessungen überträgt (Logging und Performance-Tracing). Die Nutzungsanalyse erfolgt unter einer zufällig erzeugten Analysekennung, die nicht mit dem Nutzerkonto verknüpft ist. Protokoll- und Laufzeitdaten enthalten dagegen eine Installations- und eine Nutzerkennung, damit Fehler einem Supportfall zugeordnet werden können. Eine Übermittlung der in diesem Zusammenhang verarbeiteten Daten an Empfänger in Drittstaaten im Sinne der Art. 44 ff. DSGVO erfolgt nicht. Fehler- und Absturzberichte (Sentry) sind in Abschnitt IV beschrieben.

Von diesen automatisiert erhobenen Nutzungs- und Fehleranalysedaten zu unterscheiden sind die Diagnosedaten nach Abschnitt VI, die nur im Einzelfall und ausschließlich auf ausdrückliche Einwilligung des Nutzers übermittelt werden.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung dieser Nutzungs- und Fehleranalysedaten ist Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse liegt in der Sicherstellung der technischen Funktionsfähigkeit, Stabilität, Sicherheit und kontinuierlichen Verbesserung der App sowie der Fehleranalyse und Performance-Optimierung.

3. Zweck der Datenverarbeitung

Die Verarbeitung der Daten dient ausschließlich der technischen Optimierung, Weiterentwicklung und Sicherstellung eines stabilen Betriebs der App.

4. Dauer der Speicherung

Die Daten werden gelöscht oder anonymisiert, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.

Soweit eine weitergehende Speicherung zu statistischen Zwecken erfolgt, werden die Daten zuvor anonymisiert, sodass ein Personenbezug nicht mehr hergestellt werden kann.

5. Widerspruchs- und Beseitigungsmöglichkeit

Sie haben gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.

Im Falle eines Widerspruchs werden wir die betroffenen Daten nicht weiter verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der Widerspruch erfolgt am einfachsten direkt in der App: Unter Einstellungen → Datennutzung können Sie den Schalter „Nutzungsdaten weitergeben“ jederzeit deaktivieren; die Übermittlung von Nutzungsanalysedaten, Performance-Messungen und Protokolldaten zu Analysezwecken wird dann sofort beendet. Nicht von diesem Schalter erfasst sind Fehler- und Absturzberichte sowie auf technische Angaben beschränkte Diagnoseprotokolle; diese dienen der Systemsicherheit und werden in Abschnitt IV beschrieben. Die Analysekennung wird beim Widerspruch gelöscht; die verbleibenden Berichte enthalten dann keine Installations- oder Nutzerkennung mehr. Im Übrigen kann der Widerspruch durch Mitteilung im Support-Chat der App oder per E-Mail an support@uninow.de erklärt werden.

VIII Ausspielung von Push-Mitteilungen

1. Beschreibung und Umfang der Datenverarbeitung

Wir verwenden zur Ausspielung von Push-Mitteilungen den Dienst Firebase Cloud Messaging der Google LLC (nachfolgend “Google”) . Dazu wird ein Notification Token vom Betriebssystem (iOS bzw. Android) generiert und in dem Dienst hinterlegt. Weitere Information dazu finden Sie unter: Firebase Cloud Messaging.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verwendung des Dienstes Firebase Cloud Messaging ist Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TDDDG.

3. Zweck der Datenverarbeitung

Im Auftrag des Betreibers der App wird Google diese Informationen benutzen, um Push-Mitteilungen an das Endgerät auszuspielen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.

5. Widerspruchs- und Beseitigungsmöglichkeit

Sie können das Empfangen von Push-Mitteilungen jederzeit abstellen. Diese Möglichkeit befindet sich i.d.R in den Einstellungen des Endgeräts.

6. Drittstaatenübertragung

Bei Nutzung des Push-Dienstes kann ein Zugriff auf Ihre Daten durch die Google LLC, USA erfolgen. Für die Vereinigten Staaten liegt seit dem 10. Juli 2023 ein Angemessenheits­beschluss der EU-Kommission („EU-US Data Privacy Framework“) gemäß Art. 45 DSGVO vor; Google LLC ist nach diesem Rahmen zertifiziert. Ergänzend haben wir mit Google die EU-Standardvertrags­klauseln (SCC) abgeschlossen. Damit ist ein angemessenes Daten­schutz­niveau gewährleistet.

IX Inhalts- und Organisationsfunktionen (Feed, To-dos)

1. Beschreibung und Umfang der Datenverarbeitung

In der App kann der Nutzer den Feed nutzen — Beiträge lesen, Autoren bzw. Kanälen folgen, Beiträge mit „Gefällt mir“ markieren, an Umfragen in Beiträgen teilnehmen und Beiträge als Lesezeichen speichern — sowie eigene Inhalte in Organisationsfunktionen anlegen, insbesondere To-dos und Listen. Dabei verarbeiten wir die vom Nutzer erstellten Inhalte und Interaktionen (gefolgte Autoren, „Gefällt mir“-Angaben, Abstimmungen, Lesezeichen, To-do-Einträge) sowie deren Zuordnung zum UniNow-Account. Die Daten werden auf den Servern des Verantwortlichen gespeichert.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Nutzer gewünschten Funktionen).

3. Zweck der Datenverarbeitung

Die Verarbeitung dient der Bereitstellung der jeweiligen Funktion, insbesondere der Anzeige der eigenen Inhalte und Interaktionen sowie deren Synchronisation über die Geräte des Nutzers.

4. Dauer der Speicherung

Der Nutzer kann seine Inhalte und Interaktionen jederzeit in der App entfernen. Spätestens werden die Daten mit der Löschung des UniNow-Accounts gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Nutzung der Funktionen ist freiwillig. Der Nutzer kann seine Inhalte und Interaktionen jederzeit in der App entfernen.

X Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

Um diese Rechte geltend zu machen, wenden Sie sich bitte an: datenschutz@uninow.de. Gleiches gilt, wenn Sie Fragen zur Datenverarbeitung in unserem Unternehmen haben oder eine erteilte Einwilligung widerrufen möchten. Ihnen steht zudem ein Beschwerderecht an eine Datenschutzaufsichtsbehörde zu.

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft — ungeachtet der Richtlinie 2002/58/EG — Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.