LUIS
Datenschutzerklärung und Information zur Datenverarbeitung zentraler IT-Services des LUIS

Datenschutzerklärung und Information zur Datenverarbeitung zentraler IT-Services des LUIS

Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Gottfried Wilhelm Leibniz Universität Hannover
Welfengarten 1
30167 Hannover

Tel. +49 511 762 - 0
Fax +49 511 762 - 3456
www.uni-hannover.de 

Die Leibniz Universität Hannover ist eine Körperschaft des öffentlichen Rechts und wird durch den Präsidenten, Herrn Prof. Dr. iur. Volker Epping gesetzlich vertreten.

Leibniz Universität IT Services
Schloßwender Straße 5
30159 Hannover
Tel. +49 511 762 - 9996
Mail: support@luis.uni-hannover.de

 

Name und Anschrift des Datenschutzbeauftragten

Behördlicher Datenschutzbeauftragter der Leibniz Universität Hannover:

Gottfried Wilhelm Leibniz Universität Hannover
–  Datenschutzbeauftragter –
Welfengarten 1
30167 Hannover

Tel. +49 511 762-0
Fax +49 511 762-8258
E-Mail: datenschutz@uni-hannover.de

Website

Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzenden grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.

Weiterer Hinweis
Eine automatisierte Entscheidungsfindung oder Profiling im Rechtssinne findet nicht statt. Ohne Bereitstellung Ihrer personenbezogenen Daten können Sie die Anwendung nicht nutzen.

Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen bei Vorliegen der gesetzlichen Voraussetzungen folgende Rechte gegenüber dem Verantwortlichen zu:

  • Auskunftsrecht gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
     
  • Widerspruchsrecht gemäß Art. 21 DSGVO
    Zudem haben Sie das Recht der Datenverarbeitung jederzeit zu widersprechen. Wir werden Ihre Daten dann nicht mehr verarbeiten, außer es bestehen zwingende schutzwürdige Gründe für die Verarbeitung oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Sollten Sie von den genannten Rechten Gebrauch machen, prüft die Verantwortliche, ob die gesetzlichen Voraussetzungen vorliegen.
     
  • Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung gemäß Art. 7 Abs. 3 DSGVO
    Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
     
  • Recht auf Beschwerde bei einer Aufsichtsbehörde
    Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

     
  • Die für die Leibniz Universität Hannover zuständige Aufsichtsbehörde ist:

    Der Landesbeauftragte für den Datenschutz in Niedersachsen
    Prinzenstr. 5
    30159 Hannover
    Tel. +49 511 120 - 4500
    Fax +49 511 120 - 4599
    E-Mail: poststelle@lfd.niedersachsen.de

E-Mail- und Kalender-Dienst

Beschreibung

Das LUIS stellt als zentralen IT-Service einen Mail- und Kalender-Dienst bereit. Für Studierende werden Mailadressen in der Domaine: stud.uni-hannover.de zentral angelegt. Für Beschäftigte und weitere Berechtigte erfolgt die Verwaltung der Mailadressen durch dezentral Projektadministrierende im Rahmen des Benutzenden Informations- und Administrierungs-Services (BIAS) jeweils domainspezifisch. 

Zwecke

Ordnungsgemäßer Betrieb eines E-Mail- und Kalender-Dienstes

Rechtsgrundlagen 

Für Beschäftigte

  • Art 6 Abs. 1 lit. e) DSGVO in Verbindung mit § 88 NBG, 12 NDSG

Für Studierende und ehemalige Hochschulmitglieder

  • Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. § 9 der Ordnung für die Verarbeitung personenbezogener Daten  

Für Kommunikationspartner 

  • Art. 6 Abs. 1 lit. e DSGVO i.V.m. §3 NDSG

Kategorien der personenbezogenen Daten

Nr.  Beschreibung

1

Anmeldedaten

2 Verbindungsdaten
3 Inhaltsdaten (insb. Mail mit Anlagen, Termine, Kontakte)

Kategorien der betroffenen Personen

Nr. Datenkategorie Betroffene

 

1,2,3

Studierende

Bedienstete

Alumni

2,3 Kommunikationspartner

Datenübermittlung

LUIS liefert transaktionsbezogene Existenz-Kennzeichen für Mailboxen an den DFN („user unknown“). Annahme von E-Mails aus dem Internet, Scannen und Taggen von E-Mails gemäß der eingestellten Spam-Policy, Weiterleiten an LUIS oder Ablehnen von E-Mails je nach Spam-Policy im Rahmen des Vertrages „DFN MailSupport“.

Kategorien der Empfänger

Nr. Datenkategorie Empfänger mit ladungsfähiger Anschrift
1,2,3 DFN-Verein e. V., Alexanderplatz 1, 10178 Berlin

Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien

Nr. Datenkategorie Frist

1

Die Löschung der Anmeldedaten wird über die dezentrale Administration beauftragt (z.B. bei Austritt der Beschäftigten) und für Studierende automatisiert über das IdM nach Verlassen der LUH.

2 Verbindungs- und Log-Daten werden nach 90 Tagen gelöscht.
3 Die Löschung der Mailboxen und damit der gespeicherten Nachrichtendaten wird durch Nutzende durchgeführt oder durch die dezentrale Administration beauftragt (z.B. bei Austritt der Beschäftigten). Bei Studierenden erfolgt die Löschung der Mailboxen nach Verlassen der LUH.

 

KI-Chat-Service – LUHKI

Beschreibung

Über LUHKI können unterschiedliche Large Language Modelle (LLM) genutzt werden. Der Chat mit den LLM erfolgt via API. Dabei werden die Prompts der Nutzenden an und die Antworten von den LLM via API übertragen. Es erfolgt keine Übertragung von Login oder Nutzendendaten an die LLM. Nur der Content des Chats wird an das LLM übertragen. 

Die Speicherung der Chats findet verschlüsselt auf Servern des LUIS statt. Die Verschlüsselung erfolgt mithilfe eines, durch die Nutzenden erstellten, Datakeys.  

Zwecke

Bereitstellung eines LLM-Chat-Services für Beschäftigte und Studierende der LUH. 

Rechtsgrundlagen

Für Studierende und für Beschäftigte

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Für Teilnehmende einer Lehrveranstaltung

  • Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. § 9 der Ordnung für die Verarbeitung personenbezogener Daten und ggf. der jeweiligen Prüfungsordnung

Kategorien der personenbezogenen Daten

Nummer Bezeichnung der Daten
1 Zugang-/ Logindaten
2 Chat
3 Verschlüsselt gespeicherter Chatverlauf (nur LUHKI2)
4 Profilinformationen
5 Verkehrs- und Steuerungsdaten (IP-Adresse mit Zeit und Datum, Clientinformationen)

Kategorien der betroffenen Personen

Nr. Datenkategorie Bezeichnung der Personen
1,2,3,4,5 Nutzende
5 Administration

Datenübermittlung

Empfänger

Nr. Empfänger
1 OpenAI Ireland Limited mit eingetragenem Sitz in „The Liffey Trust Centre“, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland

Übermittlungen von personenbezogenen Daten an ein Drittland oder an eine internationale Organisation

Nr. Datenkategorie Zweck Nr. des Empfängers
2 Bereitstellung von Large Language Modellen/Chat-Services via API.  1

Rechtsgrundlage für die Übermittlung: Art. 45 Abs 1 DSGVO in Verbindung mit dem Angemessenheitsbeschluss der Europäischen Kommission gemäß der Richtlinie 95/46/EG des Europäischen Parlaments und des Rates zur Datenschutzrahmenvereinbarung zwischen der EU und den USA vom 10.07.2023.

Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien

Nr. Datenkategorie Löschfrist
1, 2, 3, 4  Nach Ausscheiden
3, 4 Manuelles Löschen durch Nutzende jederzeit möglich
2 API Input and Output wird nach 30 Tagen bei OpenAI gelöscht 
5 Regelmäßig nach 7 Tagen

Videokonferenzdienst Jitsi-Meet

Zwecke

Bereitstellung einer Videokonferenz-Lösung.

Rechtsgrundlagen

Für Studierende und Gasthörende 

  • Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. §5 und §9 der Ordnung für die Verarbeitung personenbezogener Daten  

Für die Beschäftigte und Bedienstete:

  • Art 6 Abs. 1 lit. e) DSGVO in Verbindung mit § 88 NBG, 12 NDSG

Für sonstige Teilnehmende (je nach Kontext in dem eine Videokonferenz durchgeführt wird):

  • Art. 6 Abs. 1 lit. a) DSGVO
  • Art. 6 Abs. 1 lit. b) DSGVO
  • Art. 6 Abs. 1 lit. c) DSGVO
  • Art. 6 Abs. 1 lit. e), Abs. 3 lit. b) DSGVO in Verbindung mit §§ 3, 17 NHG

Kategorien der personenbezogenen Daten

Nummer Bezeichnung der Daten
1 Meetingorganisation (frei wählbarer Username, frei wählbarer Meetingname und Raum, Sitzungs- und Einstellungscookies)
2 Meetingteilnahme (frei wählbarer Username, Teilnahme-ID, freigegebene Inhalte, Kamera- und Tonübertagung, Sitzungs- und Einstellungscookies)
3 Chatverlaufsdaten
4 Verkehrs- und Steuerungsdaten (IP-Adresse mit Zeit und Datum, Clientinformationen)
5 Statistik zur Sprechzeit und technischen Anbindung

Kategorien der betroffenen Personen

Nr. Datenkategorie Bezeichnung der Personen
1,3,4 Organisatorinnen und Organisatoren
2,3,4,5 Teilnehmende Personen
4 Administration

Datenübermittlung 

Kategorien der Empfänger

Keine Übermittlung. 

Übermittlungen von personenbezogenen Daten an ein Drittland oder an eine internationale Organisation

Keine Übermittlung.

Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien

Nr. /Datenkategorie Löschfrist
1, 2, 3, 5 Nach Meetingende
4 Regelmäßig nach 7 Tagen

 

Umfragetool LimeSurvey

Beschreibung

Die Open-Source-Software LimeSurvey bietet die Erstellung und Durchführung von Online-Umfrage an. 

Hinweise:
Für die inhaltliche Gestaltung der Umfrage und sofern im Rahmen der Umfrage weitere personenbezogene Daten der Teilnehmenden erhoben werden, informieren die Umfragedurchführenden vorab gesondert im Rahmen der Umfrage über diese zusätzliche Datenverarbeitung.

Zwecke

Bereitstellung eines Umfrageservices für die Universität Hannover.

Rechtsgrundlagen 

    Für die Beschäftigte und Bediensteten im Rahmen der Umfrageerstellung:

  •         Art 6 Abs. 1 lit. e) DSGVO in Verbindung mit § 88 NBG, 12 NDSG

    Für Studierende im Rahmen der Umfrageerstellung:

  •         Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. §9 der Ordnung für die Verarbeitung personenbezogener Daten  

Für Teilnehmende an Umfragen 

  •     Art. 6 Abs. 1 lit. a DSGVO.

Kategorien der personenbezogenen Daten

Nr.  Bezeichnung der Daten
1 Zugang-/ Logindaten
2 Verkehrs- und Steuerungsdaten (IP-Adresse mit Zeit und Datum, Clientinformationen)
3 Inhaltsdaten der Umfrage
4 Tokens/Links für personalisierte Umfragen

Kategorien der betroffenen Personen

Nr. Datenkategorie Personen
1,2 Umfrageerstellende Personen
2,3 Teilnehmende bei anonymen Umfragen
2,3,4 Teilnehmende bei personalisierten Umfragen 

Datenübermittlung

Keine Übermittlung.

Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien

Nr. Datenkategorie  Löschfrist
1 Für Beschäftigte 24 Monate nach der Registrierung,
Für Studierende 9 Monate nach der Registrierung.
2 7 Tage
3,4 3 Monate nach Abschluss/Deaktivierung der Umfrage