Datenschutzerklärung
Version 5.20.0 vom 26. August 2026
I Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
UniNow GmbH
Dorotheenstraße 10
39104 Magdeburg
Deutschland
Tel.: +49 391 5054670
E-Mail: info@uninow.de
Website: www.uninow.de
Kontakt Datenschutz
E-Mail: datenschutz@uninow.de
II Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen mobilen Applikation sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
Der Verantwortliche steht dabei in zwei Vertragsverhältnissen: zum einen mit der jeweiligen Hochschule oder dem jeweiligen Studierendenwerk über die Bereitstellung und den Betrieb der App, zum anderen mit dem Nutzer selbst über die Nutzung der App. Der Nutzungsvertrag zwischen dem Verantwortlichen und dem Nutzer kommt nach § 1 der Nutzungsbedingungen mit Beginn der Nutzung, spätestens mit der Registrierung zustande. Soweit sich diese Datenschutzerklärung auf vertragliche Verpflichtungen des Verantwortlichen stützt, sind beide Vertragsverhältnisse gemeint.
3. Empfänger der Daten und Kategorien von Empfängern / Weitergabe an Dritte
Innerhalb unseres Unternehmens stellen wir sicher, dass nur diejenigen Personen Ihre Daten erhalten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten benötigen. In diesem Zusammenhang unterstützen uns in bestimmten Fällen Dienstleiter bei der Erfüllung dieser Pflichten. Mit all diesen Dienstleistern wurde das notwendige datenschutzrechtliche Vertragswerk abgeschlossen. Es handelt sich hierbei um IT-Dienstleister, u.a.
- OVH SAS und Stack-IT GmbH (Hosting)
- Mailjet SAS (Mailversand)
- Google LLC / Firebase (Push-Benachrichtigungen)
Darüber hinaus werden Ihre Daten nur im Rahmen der gesetzlichen Bestimmungen (z.B. aufgrund zwingender Rechtsvorschriften an externe Stellen wie z.B. Aufsichtsbehörden oder Strafverfolgungsbehörden) oder bei entsprechender Einwilligung an Dritte (insbesondere Hochschulen) weitergegeben.
4. Hosting
Server und Datenbanken für die App werden in Rechenzentren in der EU gehostet.
5. Drittlandübermittlung / Drittlandübermittlungsabsicht
Eine Datenübermittlung in Drittstaaten (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) findet nur statt, soweit dies zur Durchführung des Schuldverhältnisses erforderlich, gesetzlich vorgeschrieben ist oder Sie uns dazu Ihre Einwilligung erteilt haben.
Hinweis auf Push-Dienst (Firebase Cloud Messaging, Google LLC, USA):
Ein möglicher Zugriff aus den USA wird ausschließlich im Rahmen unseres Push-Dienstes durchgeführt. Dies erfolgt allerdings nur, sofern Sie hierzu Ihre Einwilligung erteilt haben. Details zu Empfänger, Schutzgarantien und Ihren Rechten finden Sie in Abschnitt VIII “Ausspielung von Push-Mitteilungen”.
Im Übrigen übermitteln wir Ihre personenbezogenen Daten derzeit nicht an Dienstleister außerhalb des Europäischen Wirtschaftsraums.
6. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
7. Lokaler Abruf von Hochschuldaten
Die App ruft die Daten des Nutzers aus dem Portal seiner Hochschule ausschließlich auf dem Endgerät des Nutzers ab — etwa Vorlesungen und Kurse, Prüfungen und Noten, Bibliotheks- sowie Kalenderdaten. Der Nutzer hinterlegt hierfür seine Zugangsdaten (Benutzername und Passwort) für das Hochschulportal in der App. Login, Abruf der Seiten und deren Auswertung finden allein auf dem Endgerät statt, die Verbindung besteht direkt zwischen dem Endgerät und der Hochschule.
Die Zugangsdaten des Nutzers und die auf diesem Weg abgerufenen Daten werden zu keinem Zeitpunkt an den Verantwortlichen übermittelt, auf seinen Servern verarbeitet oder dort gespeichert. Der Verantwortliche hat weder Zugriff auf diese Daten noch Kenntnis von ihrem Inhalt. Eine Ausnahme besteht allein dann, wenn der Nutzer nach Abschnitt VI ausdrücklich Diagnosedaten übermittelt.
Die Zugangsdaten werden ausschließlich lokal auf dem Endgerät gespeichert — in der vom Betriebssystem bereitgestellten gesicherten Ablage (iOS Keychain bzw. Android Keystore) —, damit der Abruf ohne erneute Eingabe möglich ist. Das Speichern der Zugangsdaten und der abgerufenen Daten auf dem Endgerät ist für die vom Nutzer ausdrücklich gewünschte Funktion der App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Der Nutzer kann den Abruf jederzeit beenden, indem er in den Einstellungen der App auf „Account trennen“ klickt; die lokal gespeicherten Zugangs- und Hochschuldaten werden dadurch und beim Löschen der App vom Endgerät entfernt.
Stellt die Hochschule die Daten stattdessen über eine eigene Schnittstelle bereit, erfolgt die Anmeldung über das Anmeldeverfahren der Hochschule (Single Sign-on). Die App erhält dabei zu keinem Zeitpunkt das Passwort des Nutzers, sondern lediglich ein von der Hochschule ausgegebenes, befristetes Zugriffstoken. Die Hochschuldaten verarbeiten wir in diesem Fall im Auftrag der Hochschule (Art. 28 DSGVO); Verantwortlicher ist die Hochschule, es gelten deren Datenschutzhinweise. Dasselbe gilt für weitere Funktionen, die wir im Auftrag der Hochschule oder des Studierendenwerks betreiben (z. B. digitaler Studierendenausweis, Kursbuchungen oder Bezahlfunktionen): Auch insoweit ist die jeweilige Einrichtung Verantwortliche; es gelten deren Datenschutzhinweise.
8. Lokales E-Mail-Postfach
Die App kann das E-Mail-Postfach des Nutzers bei seiner Hochschule als E-Mail-Programm einbinden. Der Abruf und der Versand von E-Mails erfolgen ausschließlich direkt zwischen dem Endgerät des Nutzers und dem Mailserver der Hochschule bzw. dem von der Hochschule beauftragten E-Mail-Anbieter (etwa Microsoft 365 oder Google Workspace). Die Nachrichten werden zur Offline-Nutzung lokal auf dem Endgerät gespeichert; die Zugangsdaten für das Postfach werden ausschließlich lokal in der vom Betriebssystem bereitgestellten gesicherten Ablage (iOS Keychain bzw. Android Keystore) gespeichert.
Weder die Zugangsdaten noch die Inhalte des Postfachs werden an den Verantwortlichen übermittelt oder auf seinen Servern verarbeitet oder gespeichert. Das Speichern dieser Daten auf dem Endgerät ist für die vom Nutzer ausdrücklich gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Der Nutzer kann das Postfach jederzeit in der App abmelden; die lokal gespeicherten Zugangsdaten und Nachrichten werden dadurch und beim Löschen der App vom Endgerät entfernt.
9. Speicherung und Verschlüsselung von personenbezogenen Daten auf dem Endgerät des Nutzers
Die App speichert die vom Nutzer abgefragten personenbezogenen Daten lokal auf dem Endgerät des Nutzers, um dem Nutzer die Verwendung der App auch ohne Internetverbindung zu ermöglichen. Alle Daten werden auf dem Endgerät des Nutzers verschlüsselt, wenn sein Endgerät mit einem Gerätecode versehen wurde. Ist dies nicht der Fall, kann eine sichere Verschlüsselung der Daten vom Verantwortlichen nicht gewährleistet werden. Der Verantwortliche empfiehlt dem Nutzer daher, einen Gerätecode zu verwenden, um die Sicherheit und die Verschlüsselung der Daten zu gewährleisten.
10. Sichere Übertragung Ihrer Daten
Um die bei uns gespeicherten Daten bestmöglich gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen, setzen wir entsprechende technische und organisatorische Sicherheitsmaßnahmen ein. Die Sicherheitslevel werden in Zusammenarbeit mit Sicherheitsexperten laufend überprüft und an neue Sicherheitsstandards angepasst.
Der Datenaustausch von und zu unserer Applikation findet jeweils verschlüsselt statt. Als Verschlüsselungsprotokoll zur sicheren Datenübertragung bieten wir TLS an. Außerdem besteht die Möglichkeit, alternative Kommunikationswege zu nutzen (z. B. den Postweg).
11. Zugriffsrechte
Damit die App auf Ihrem Endgerät funktioniert, ist es erforderlich, dass der App verschiedene Berechtigungen zum Zugriff auf bestimmte Funktionen des Gerätes eingeräumt werden. Dabei ist es bei allen Geräten, gleich über welches Betriebssystem diese verfügen, erforderlich, der App bestimmte Berechtigungen einzuräumen, die wir „grundlegende Berechtigungen“ nennen. Je nach Betriebssystem des Endgerätes, das Sie nutzen, kann dieses zusätzliche Funktionen aufweisen, für die es erforderlich ist, weitere Berechtigungen einzuräumen, damit die App funktioniert. Diese führen wir im Anschluss an die „grundlegenden Bedingungen“ nach Betriebssystem (Android bzw. iOS) geordnet auf.
Die grundlegenden Berechtigungen (Android und iOS) sind:
➢ Push-Benachrichtigungen erhalten: Ist erforderlich, wenn die Funktionalität Push-Benachrichtigungen verwendet wird.
➢ WLAN-Verbindungen abrufen: Ist erforderlich, damit Inhalte in der App abgerufen werden können.
➢ Netzwerkverbindungen abrufen: Ist erforderlich, damit Inhalte in der App abgerufen werden können.
➢ Standort abrufen: Ist erforderlich, wenn eine Funktionalität mit GPS Navigation verwendet wird.
➢ Bilder und Videos aufnehmen: Ist erforderlich, wenn eine Funktionalität mit Kamera (bspw. QR Code scannen) verwendet wird.
Wenn Sie die App über ein Endgerät nutzen, das mit dem Betriebssystem Android arbeitet, sind zudem betriebssystembedingt folgende Berechtigungen erforderlich:
➢ USB-Speicherinhalte lesen: Die Berechtigung ist erforderlich, damit Dokumente, die auf dem USB-Speicher des Endgerätes abgelegt sind, gelesen werden können.
➢USB-Speicherinhalte ändern oder löschen: Die Berechtigung ist erforderlich, damit Dokumente, die auf dem USB-Speicher des Endgerätes abgelegt sind, geändert oder gelöscht oder erstmals abgelegt werden können.
Wenn Sie hingegen die App über ein Endgerät nutzen, das mit dem Betriebssystem iOS (Apple) arbeitet, sind, neben den grundlegenden Berechtigungen, betriebssystembedingt zusätzlich folgende Berechtigungen erforderlich:
➢ Mobile Daten/Zugriff auf mobile Daten: Möchte der Nutzer Dokumente ausschließlich über WLAN herunterladen, kann er eine entsprechende Einstellung im Menü der App vornehmen und die Nutzung mobiler Daten deaktivieren. Der Zugriff auf mobile Daten ist insofern erforderlich, damit die Funktionalität der Abschaltung von Dokumenten-Downloads über mobile Daten sichergestellt werden kann.
➢ Critial-Push-Benachrichtigungen erhalten: Ist erforderlich, um Critical-Push-Benachrichtungen zugestellt zu bekommen.
12. Automatisierte Einzelfallentscheidungen
Wir nutzen keine rein automatisierten Verarbeitungsprozesse zur Herbeiführung einer Entscheidung.
III Erstellung eines UniNow-Accounts
1. Beschreibung und Umfang der Datenverarbeitung
Als Teil der Registrierung kann der Nutzer einen UniNow-Account erstellen und wird gebeten, einige persönliche Angaben zu machen. Der Verantwortliche speichert die folgenden Daten der Nutzer, die während des Anmeldevorgangs eingegeben worden sind:
- E-Mail-Adresse
- Passwort
- Vorname und Nachname (optional)
- Profilbild (optional)
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der Daten auf den Servern des Verantwortlichen ist notwendig, um einen Account zu erstellen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind oder bis zum Widerruf der betroffenen Person.
5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seinen Account und die damit verbundenen personenbezogenen Daten zu löschen. Der Widerruf bzw. die Löschanfrage erfolgt über die Webseite accounts.uninow.com.
IV Bereitstellung der App und Erstellung von Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer App erfasst unser System automatisiert Daten und Informationen vom System des aufrufenden Endgerätes. Die Verarbeitung dieser Daten dient der Gewährleistung der Systemsicherheit, der Stabilität des technischen Betriebs, der Fehleranalyse sowie der Abwehr und Nachverfolgung von Sicherheitsvorfällen.
Folgende Daten werden hierbei erhoben:
- Datum und Uhrzeit des Zugriffs
- Informationen über die verwendete App-Version
- Betriebssystem und Betriebssystemversion des Nutzers
- Aufgerufene Systemroute bzw. Funktion innerhalb der App
- IP-Adresse des Nutzers
Die Daten werden in Server-Logfiles gespeichert. Zur Systemsicherheit gehören außerdem Fehler- und Absturzberichte (Sentry) sowie auf technische Angaben beschränkte Diagnoseprotokolle der App, die unabhängig von der Einstellung „Nutzungsdaten weitergeben“ (Abschnitt VII Ziff. 5) übermittelt werden. Sie tragen eine Kennung zur Zuordnung zusammengehöriger Berichte; ist die Einstellung ausgeschaltet, ist dies nur eine gesonderte Protokollkennung, die allein im Rahmen einer Support-Anfrage des Nutzers zugeordnet werden kann. Eine Zusammenführung der Server-Logfiles mit anderen personenbezogenen Daten des Nutzers erfolgt nicht. Eine Übermittlung der in diesem Zusammenhang verarbeiteten Daten an Empfänger in Drittstaaten im Sinne der Art. 44 ff. DSGVO erfolgt nicht.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. b DSGVO.
UniNow ist sowohl aufgrund des Nutzungsvertrages mit dem Nutzer als auch aufgrund vertraglicher Verpflichtungen gegenüber der jeweiligen Hochschule verpflichtet, die Sicherheit, Integrität, Stabilität und Nachvollziehbarkeit des technischen Betriebs der App sicherzustellen.
Die Verarbeitung der Logdaten ist zur Erfüllung dieser vertraglichen Verpflichtungen erforderlich, insbesondere zur Erkennung, Analyse und Dokumentation von Sicherheitsvorfällen, zur Abwehr von Angriffen sowie zur Sicherstellung eines ordnungsgemäßen Betriebs.
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse ist erforderlich, um eine Auslieferung der Inhalte an das Endgerät zu ermöglichen.
Die Speicherung in Logfiles erfolgt darüber hinaus zur: Sicherstellung der IT-Sicherheit, Aufrechterhaltung der Systemstabilität, Fehlerdiagnose und technischen Optimierung, Erkennung und Abwehr unbefugter Zugriffe, Nachweisbarkeit im Falle von Sicherheits- oder Missbrauchsvorfällen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.
Im Falle der Erfassung zur Bereitstellung der Inhalte ist dies mit Beendigung der jeweiligen Sitzung der Fall.
Im Falle der Speicherung in Logfiles erfolgt die Löschung spätestens nach 30 Tagen, sofern keine sicherheitsrelevanten Ereignisse eine längere Aufbewahrung im Einzelfall erforderlich machen.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der App sowie die Speicherung in Logfiles ist zur Erfüllung der vertraglichen Verpflichtungen gegenüber dem Nutzer und der jeweiligen Hochschule sowie zur Gewährleistung der IT-Sicherheit zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
V Verwendung des Support-Chats
1. Beschreibung und Umfang der Datenverarbeitung
In der App besteht die Möglichkeit, mit dem Verantwortlichen über eine integrierte Chat-Funktion Kontakt aufzunehmen.
Die Nutzung des Support-Chats dient der Bearbeitung technischer oder inhaltlicher Anfragen im Zusammenhang mit der Nutzung der App. Dabei werden die vom Nutzer eingegebenen Inhalte sowie technische Metadaten (z. B. Zeitpunkt der Anfrage, Nutzerkennung sowie technische Kennungen der App zur Zuordnung von Fehlerberichten) verarbeitet.
Der Chatverlauf wird ausschließlich zur Bearbeitung der jeweiligen Serviceanfrage und zur Sicherstellung einer ordnungsgemäßen Vertragserfüllung verwendet. Der Verantwortliche hat keinen Einfluss darauf, welche personenbezogenen Daten der Nutzer im Rahmen der Chat-Kommunikation mitteilt.
Zur Bearbeitung von Supportfällen betreiben wir ein selbstbetriebenes Support-Ticketsystem auf der Basis von Chatwoot in einem Rechenzentrum innerhalb der Europäischen Union.
Auf Bitte des Verantwortlichen kann der Nutzer im Support-Chat zusätzlich Diagnosedaten übermitteln. Diese Verarbeitung erfolgt ausschließlich auf Grundlage einer gesonderten Einwilligung; Einzelheiten hierzu finden Sie in Abschnitt VI.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der im Support-Chat übermittelten personenbezogenen Daten ist Art. 6 Abs. 1 lit. b DSGVO.
UniNow ist sowohl aufgrund des Nutzungsvertrages mit dem Nutzer als auch aufgrund vertraglicher Verpflichtungen gegenüber der jeweiligen Hochschule zur Bereitstellung eines technischen Supports verpflichtet. Die Verarbeitung der im Rahmen des Support-Chats übermittelten Daten ist zur Erfüllung dieser vertraglichen Verpflichtungen erforderlich.
3. Zweck der Datenverarbeitung
Die Verarbeitung der Daten erfolgt zum Zweck der Bearbeitung von Supportanfragen, der technischen Fehlerbehebung, der Nutzerunterstützung sowie zur Sicherstellung der vertraglich geschuldeten Serviceleistungen gegenüber dem Nutzer und der jeweiligen Hochschule.
4. Dauer der Speicherung
Die im Rahmen des Support-Chats verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.
Spätestens erfolgt eine Löschung nach einem Jahr Inaktivität, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen an einer längeren Speicherung bestehen.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung der im Support-Chat übermittelten personenbezogenen Daten ist zur Erfüllung der vertraglichen Verpflichtungen gegenüber dem Nutzer und der jeweiligen Hochschule erforderlich.
Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Dies gilt nicht für die Übermittlung von Diagnosedaten nach Abschnitt VI: Diese erfolgt freiwillig auf Grundlage einer Einwilligung, die der Nutzer jederzeit widerrufen kann.
VI Übermittlung von Diagnosedaten im Support-Fall
1. Beschreibung und Umfang der Datenverarbeitung
Tritt bei der Nutzung der App eine Fehlfunktion auf, kann der Verantwortliche den Nutzer im Support-Chat bitten, Diagnosedaten zu übermitteln. Die App stellt hierzu auf dem Endgerät des Nutzers ein Diagnosepaket zusammen, das der Nutzer durch Klick auf den Button „Diagnosedaten senden“ als Anhang einer Nachricht im Support-Chat übermittelt. Ohne diese ausdrückliche Handlung des Nutzers werden keine Diagnosedaten übermittelt.
Folgende Daten können hierbei betroffen sein:
- Protokolldaten der App (Log-Einträge der Stufen Debug, Info, Warning und Error)
- Informationen zum Endgerät und zur App (z. B. Gerätetyp, Betriebssystem und Betriebssystemversion, App-Version sowie Installations- und Nutzerkennung)
- Momentaufnahmen derjenigen Seiten, die die App aus dem Hochschulportal des Nutzers geladen hat
Die Momentaufnahmen nach Ziffer 3 können personenbezogene Daten aus dem Hochschulportal des Nutzers enthalten, insbesondere den Namen der Hochschule, Name und Vorname, Immatrikulationsnummer, Studienfächer, Vorlesungen und Kurse, Prüfungen und Noten sowie Bibliotheks-, Kalender- und Termindaten. Der Verantwortliche hat keinen Einfluss darauf, welche Daten die Hochschule auf den abgerufenen Seiten darstellt; es können daher weitere personenbezogene Daten enthalten sein. Aus demselben Grund können die Diagnosedaten im Einzelfall besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO enthalten, etwa Angaben mit Gesundheitsbezug.
Das Diagnosepaket wird bereits auf dem Endgerät des Nutzers asymmetrisch verschlüsselt (OpenPGP) und ausschließlich über eine TLS-verschlüsselte Verbindung übertragen. Die Ablage erfolgt als Nachrichtenanhang in unserem selbstbetriebenen Support-Ticketsystem auf der Basis von Chatwoot sowie in dem zugehörigen Objektspeicher; beide werden in Rechenzentren innerhalb der Europäischen Union betrieben. Die Daten verbleiben dort durchgehend verschlüsselt. Eine Entschlüsselung erfolgt nicht automatisch, sondern nur durch Mitarbeitende des Verantwortlichen und nur, soweit sie für die Diagnose der gemeldeten Fehlfunktion erforderlich ist; der hierfür benötigte private Schlüssel wird getrennt von den Daten verwahrt. Eine Übermittlung der in diesem Zusammenhang verarbeiteten Daten an Empfänger in Drittstaaten im Sinne der Art. 44 ff. DSGVO erfolgt nicht.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Diagnosedaten ist Art. 6 Abs. 1 lit. a DSGVO. Soweit die Diagnosedaten besondere Kategorien personenbezogener Daten enthalten, ist zusätzliche Rechtsgrundlage Art. 9 Abs. 2 lit. a DSGVO.
Die zugrundeliegende Einwilligungserklärung finden Sie hier.
3. Zweck der Datenverarbeitung
Die Verarbeitung der Diagnosedaten dient ausschließlich der Diagnose und Behebung der vom Nutzer gemeldeten Fehlfunktion, insbesondere von Fehlern beim Abruf von Daten aus dem Hochschulnetzwerk. Eine Nutzung zu anderen Zwecken, insbesondere zu Werbezwecken, zur Profilbildung oder zur Produkt- und Nutzungsanalyse, findet nicht statt.
4. Dauer der Speicherung
Die Diagnosedaten werden gelöscht, sobald der Supportfall abgeschlossen ist, spätestens jedoch 90 Tage nach der Übermittlung. Zur Diagnose heruntergeladene und entschlüsselte Kopien werden unmittelbar nach Abschluss der Diagnose gelöscht. Darüber hinaus werden die Daten gelöscht, sobald der Nutzer dies verlangt.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Übermittlung der Diagnosedaten ist freiwillig. Anders als bei der übrigen Support-Kommunikation nach Abschnitt V steht dem Nutzer hier ein jederzeitiges Widerrufsrecht zu.
Der Nutzer kann seine Einwilligung jederzeit ganz oder teilweise für die Zukunft widerrufen, ohne dass ihm hierdurch Nachteile entstehen. Der Widerruf erfolgt durch eine Mitteilung im Support-Chat der App – etwa mit der Bitte, die Nachricht mit den Diagnosedaten zu löschen – oder per E-Mail an datenschutz@uninow.de. Wir löschen daraufhin die Nachricht einschließlich des Anhangs sowie etwaige bereits heruntergeladene Kopien. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
VII Optimierung der App
1. Beschreibung und Umfang der Datenverarbeitung
Um die App kontinuierlich technisch zu verbessern, Fehler zu beheben sowie Stabilität und Performance sicherzustellen, führen wir Performance-Monitoring sowie Produkt- und Nutzungsanalysen durch. Hierzu verarbeiten wir technische Nutzungs- und Ereignisdaten (z. B. aufgerufene Funktionen, App-Version, Gerätetyp, Betriebssystemversion, Zeitstempel sowie gekürzte bzw. anonymisierte IP-Adresse). Zur Auswertung dieser Protokoll- und Ereignisdaten setzen wir die ausschließlich auf Servern im Europäischen Wirtschaftsraum (vgl. Abschnitt II Ziff. 4 „Hosting“) betriebenen Lösungen RudderStack (Produkt- und Nutzungsanalyse) sowie eigene, ebenfalls dort betriebene Systeme ein, an die die App technische Protokolldaten und Laufzeitmessungen überträgt (Logging und Performance-Tracing). Die Nutzungsanalyse erfolgt unter einer zufällig erzeugten Analysekennung, die nicht mit dem Nutzerkonto verknüpft ist. Protokoll- und Laufzeitdaten enthalten dagegen eine Installations- und eine Nutzerkennung, damit Fehler einem Supportfall zugeordnet werden können. Eine Übermittlung der in diesem Zusammenhang verarbeiteten Daten an Empfänger in Drittstaaten im Sinne der Art. 44 ff. DSGVO erfolgt nicht. Fehler- und Absturzberichte (Sentry) sind in Abschnitt IV beschrieben.
Von diesen automatisiert erhobenen Nutzungs- und Fehleranalysedaten zu unterscheiden sind die Diagnosedaten nach Abschnitt VI, die nur im Einzelfall und ausschließlich auf ausdrückliche Einwilligung des Nutzers übermittelt werden.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung dieser Nutzungs- und Fehleranalysedaten ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Sicherstellung der technischen Funktionsfähigkeit, Stabilität, Sicherheit und kontinuierlichen Verbesserung der App sowie der Fehleranalyse und Performance-Optimierung.
3. Zweck der Datenverarbeitung
Die Verarbeitung der Daten dient ausschließlich der technischen Optimierung, Weiterentwicklung und Sicherstellung eines stabilen Betriebs der App.
4. Dauer der Speicherung
Die Daten werden gelöscht oder anonymisiert, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.
Soweit eine weitergehende Speicherung zu statistischen Zwecken erfolgt, werden die Daten zuvor anonymisiert, sodass ein Personenbezug nicht mehr hergestellt werden kann.
5. Widerspruchs- und Beseitigungsmöglichkeit
Sie haben gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.
Im Falle eines Widerspruchs werden wir die betroffenen Daten nicht weiter verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Der Widerspruch erfolgt am einfachsten direkt in der App: Unter Einstellungen → Datennutzung können Sie den Schalter „Nutzungsdaten weitergeben“ jederzeit deaktivieren; die Übermittlung von Nutzungsanalysedaten, Performance-Messungen und Protokolldaten zu Analysezwecken wird dann sofort beendet. Nicht von diesem Schalter erfasst sind Fehler- und Absturzberichte sowie auf technische Angaben beschränkte Diagnoseprotokolle; diese dienen der Systemsicherheit und werden in Abschnitt IV beschrieben. Die Analysekennung wird beim Widerspruch gelöscht; die verbleibenden Berichte enthalten dann keine Installations- oder Nutzerkennung mehr. Im Übrigen kann der Widerspruch durch Mitteilung im Support-Chat der App oder per E-Mail an support@uninow.de erklärt werden.
VIII Ausspielung von Push-Mitteilungen
1. Beschreibung und Umfang der Datenverarbeitung
Wir verwenden zur Ausspielung von Push-Mitteilungen den Dienst Firebase Cloud Messaging der Google LLC (nachfolgend “Google”) . Dazu wird ein Notification Token vom Betriebssystem (iOS bzw. Android) generiert und in dem Dienst hinterlegt. Weitere Information dazu finden Sie unter: Firebase Cloud Messaging.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verwendung des Dienstes Firebase Cloud Messaging ist Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TDDDG.
3. Zweck der Datenverarbeitung
Im Auftrag des Betreibers der App wird Google diese Informationen benutzen, um Push-Mitteilungen an das Endgerät auszuspielen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.
5. Widerspruchs- und Beseitigungsmöglichkeit
Sie können das Empfangen von Push-Mitteilungen jederzeit abstellen. Diese Möglichkeit befindet sich i.d.R in den Einstellungen des Endgeräts.
6. Drittstaatenübertragung
Bei Nutzung des Push-Dienstes kann ein Zugriff auf Ihre Daten durch die Google LLC, USA erfolgen. Für die Vereinigten Staaten liegt seit dem 10. Juli 2023 ein Angemessenheitsbeschluss der EU-Kommission („EU-US Data Privacy Framework“) gemäß Art. 45 DSGVO vor; Google LLC ist nach diesem Rahmen zertifiziert. Ergänzend haben wir mit Google die EU-Standardvertragsklauseln (SCC) abgeschlossen. Damit ist ein angemessenes Datenschutzniveau gewährleistet.
IX Inhalts- und Organisationsfunktionen (Feed, To-dos)
1. Beschreibung und Umfang der Datenverarbeitung
In der App kann der Nutzer den Feed nutzen — Beiträge lesen, Autoren bzw. Kanälen folgen, Beiträge mit „Gefällt mir“ markieren, an Umfragen in Beiträgen teilnehmen und Beiträge als Lesezeichen speichern — sowie eigene Inhalte in Organisationsfunktionen anlegen, insbesondere To-dos und Listen. Dabei verarbeiten wir die vom Nutzer erstellten Inhalte und Interaktionen (gefolgte Autoren, „Gefällt mir“-Angaben, Abstimmungen, Lesezeichen, To-do-Einträge) sowie deren Zuordnung zum UniNow-Account. Die Daten werden auf den Servern des Verantwortlichen gespeichert.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Nutzer gewünschten Funktionen).
3. Zweck der Datenverarbeitung
Die Verarbeitung dient der Bereitstellung der jeweiligen Funktion, insbesondere der Anzeige der eigenen Inhalte und Interaktionen sowie deren Synchronisation über die Geräte des Nutzers.
4. Dauer der Speicherung
Der Nutzer kann seine Inhalte und Interaktionen jederzeit in der App entfernen. Spätestens werden die Daten mit der Löschung des UniNow-Accounts gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Nutzung der Funktionen ist freiwillig. Der Nutzer kann seine Inhalte und Interaktionen jederzeit in der App entfernen.
X Bewerberprofil und Suchkriterien (Karrierefunktion)
1. Beschreibung und Umfang der Datenverarbeitung
Im Karrierebereich der App kann der Nutzer ein Bewerberprofil anlegen. Er kann dort die folgenden Daten angeben:
- Anrede, Titel, Vor- und Nachname
- E-Mail-Adresse und Telefonnummer
- Anschrift
- Profilfoto
- Berufserfahrung
- Ausbildung und Praktika
- Sprachen und Kompetenzen
Auf Wunsch des Nutzers erstellt der Verantwortliche aus diesen Angaben einen Lebenslauf als PDF-Datei, die ebenfalls im Bewerberprofil gespeichert wird.
Daneben kann der Nutzer Suchkriterien für die Jobsuche angeben, insbesondere seine berufliche Situation, gewünschte Vertrags- und Arbeitsformen, seine Verfügbarkeit, Wunschorte einschließlich eines Umkreises sowie gespeicherte Unternehmen und Jobs. Gibt der Nutzer einen Wunschort über die Standortfunktion seines Endgeräts an, wird der Standort hierfür einmalig abgefragt; eine fortlaufende Standortermittlung findet nicht statt.
Alle Angaben sind freiwillig. Die Daten werden auf den Servern des Verantwortlichen gespeichert.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Nutzer gewünschten Karrierefunktion).
3. Zweck der Datenverarbeitung
Die Verarbeitung dient der Bereitstellung des Bewerberprofils, der Erstellung des Lebenslaufs sowie der Anzeige passender Job- und Unternehmensangebote.
4. Dauer der Speicherung
Die Daten werden gespeichert, solange der Nutzer die Karrierefunktion nutzt. Der Nutzer kann seine Angaben jederzeit in der App bearbeiten und löschen. Spätestens werden die Daten mit der Löschung des UniNow-Accounts gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Nutzung der Karrierefunktion und die Angabe der Daten sind freiwillig. Der Nutzer kann seine Angaben jederzeit in der App bearbeiten oder löschen.
XI Jobempfehlungen und Werbeanzeigen
1. Beschreibung und Umfang der Datenverarbeitung
Der Nutzer bekommt im Karrierebereich der App Jobempfehlungen in Form von Job- und Unternehmensangeboten sowie Werbung angezeigt. Diese Einblendungen basieren auf den folgenden Daten:
- Hochschule, für die die App bereitgestellt wird
- vom Nutzer angegebene Studiendaten (Studiengang und Fachrichtung, Studienbeginn)
- Suchkriterien nach Abschnitt X einschließlich der Wunschorte
- gespeicherte Unternehmen und Jobs
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Anzeige von Jobempfehlungen und Werbung ist die zwischen dem Anbieter und dem Nutzer abgeschlossene Nutzungsvereinbarung nach Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 TDDDG, bei der als Gegenleistung für die kostenfreie Möglichkeit der Nutzung der App die Anzeige von Jobempfehlungen und Werbung und mithin die Nutzung der Daten hierfür vereinbart wird.
3. Zweck der Datenverarbeitung
Die Nutzung der Daten erfolgt, um dem Nutzer passende Jobempfehlungen und Werbung anzeigen zu können.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.
5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer kann die Personalisierung jederzeit beenden oder einschränken, indem er die zugrunde liegenden Angaben in der App anpasst oder löscht (Suchkriterien über „Suchprofil anpassen“ im Karrierebereich, Studiendaten in den Einstellungen). Darüber hinaus kann er der Nutzung seiner Daten für personalisierte Jobempfehlungen und Werbung jederzeit über den Support-Chat der App widersprechen. Die Nutzung der App ist dennoch weiterhin möglich.
XII Kontaktaufnahme durch Unternehmen und Bewerbungen
1. Beschreibung und Umfang der Datenverarbeitung
Der Nutzer kann im Karrierebereich der App über einen Schalter einwilligen, dass sein Bewerberprofil von Unternehmen in anonymisierter Form eingesehen werden kann und Unternehmen ihm Kontaktanfragen senden dürfen. Der Schalter ist standardmäßig deaktiviert. Die Identität des Nutzers – insbesondere Name, Kontaktdaten und Profilfoto – wird einem Unternehmen erst offengelegt, wenn der Nutzer der jeweiligen Kontaktanfrage ausdrücklich zustimmt.
Bewirbt sich der Nutzer über die App auf ein Stellenangebot oder bestätigt er eine Kontaktanfrage, übermittelt der Verantwortliche das Bewerberprofil des Nutzers (vgl. Abschnitt X) einschließlich des erstellten Lebenslaufs an das jeweilige Unternehmen. Die Übermittlung erfolgt erst nach ausdrücklicher Bestätigung durch den Nutzer; vor dem Absenden wird angezeigt, welche Daten übermittelt werden.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Sichtbarkeit des Bewerberprofils und die Übermittlung an Unternehmen ist Art. 6 Abs. 1 lit. a DSGVO. Die zugrundeliegende Einwilligungserklärung finden Sie hier.
3. Zweck der Datenverarbeitung
Die Verarbeitung dient der Vermittlung des Kontakts zwischen Nutzer und Unternehmen sowie der Durchführung der vom Nutzer gewünschten Bewerbung.
4. Dauer der Speicherung
Mit der Übermittlung wird das jeweilige Unternehmen eigenständiger datenschutzrechtlicher Verantwortlicher für die übermittelten Daten; für die weitere Verarbeitung gelten die Datenschutzhinweise des Unternehmens. Beim Verantwortlichen werden die im Zusammenhang mit der Übermittlung verarbeiteten Daten gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.
5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer kann die Sichtbarkeit seines Bewerberprofils jederzeit über den Schalter im Karrierebereich deaktivieren; sein Profil ist für Unternehmen dann nicht mehr einsehbar. Im Übrigen kann er seine Einwilligung jederzeit mit Wirkung für die Zukunft über den Support-Chat der App oder per E-Mail an datenschutz@uninow.de widerrufen. Für Daten, die bereits an ein Unternehmen übermittelt wurden, kann der Nutzer seine Betroffenenrechte gegenüber dem jeweiligen Unternehmen geltend machen.
XIII Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
- Das Recht auf Auskunft (Art. 15 DSGVO),
- Das Recht auf Löschung (Art. 17 DSGVO),
- Das Recht auf Berichtigung (Art. 16 DSGVO),
- Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Das Recht auf Einschränkung der Datenverarbeitung (Art. 18 DSGVO),
- Das Widerspruchsrecht gegen die Datenverarbeitung (Art. 21 DSGVO),
- Das Widerrufsrecht der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO).
Um diese Rechte geltend zu machen, wenden Sie sich bitte an: datenschutz@uninow.de. Gleiches gilt, wenn Sie Fragen zur Datenverarbeitung in unserem Unternehmen haben oder eine erteilte Einwilligung widerrufen möchten. Ihnen steht zudem ein Beschwerderecht an eine Datenschutzaufsichtsbehörde zu.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft — ungeachtet der Richtlinie 2002/58/EG — Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.