Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Gottfried Wilhelm Leibniz Universität Hannover
Welfengarten 1
30167 Hannover
Tel. +49 511 762 - 0
Fax +49 511 762 - 3456
www.uni-hannover.de
Die Leibniz Universität Hannover ist eine Körperschaft des öffentlichen Rechts und wird durch den Präsidenten, Herrn Prof. Dr. iur. Volker Epping gesetzlich vertreten.
Leibniz Universität IT Services
Schloßwender Straße 5
30159 Hannover
Tel. +49 511 762 - 9996
Mail: support@luis.uni-hannover.de
Name und Anschrift des Datenschutzbeauftragten
Behördlicher Datenschutzbeauftragter der Leibniz Universität Hannover:
Gottfried Wilhelm Leibniz Universität Hannover
– Datenschutzbeauftragter –
Welfengarten 1
30167 Hannover
Tel. +49 511 762-0
Fax +49 511 762-8258
E-Mail: datenschutz@uni-hannover.de
Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzenden grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Weiterer Hinweis
Eine automatisierte Entscheidungsfindung oder Profiling im Rechtssinne findet nicht statt. Ohne Bereitstellung Ihrer personenbezogenen Daten können Sie die Anwendung nicht nutzen.
Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen bei Vorliegen der gesetzlichen Voraussetzungen folgende Rechte gegenüber dem Verantwortlichen zu:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruchsrecht gemäß Art. 21 DSGVO
Zudem haben Sie das Recht der Datenverarbeitung jederzeit zu widersprechen. Wir werden Ihre Daten dann nicht mehr verarbeiten, außer es bestehen zwingende schutzwürdige Gründe für die Verarbeitung oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Sollten Sie von den genannten Rechten Gebrauch machen, prüft die Verantwortliche, ob die gesetzlichen Voraussetzungen vorliegen.
- Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung gemäß Art. 7 Abs. 3 DSGVO
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
- Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
- Die für die Leibniz Universität Hannover zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz in Niedersachsen
Prinzenstr. 5
30159 Hannover
Tel. +49 511 120 - 4500
Fax +49 511 120 - 4599
E-Mail: poststelle@lfd.niedersachsen.de
E-Mail- und Kalender-Dienst
Beschreibung
Das LUIS stellt als zentralen IT-Service einen Mail- und Kalender-Dienst bereit. Für Studierende werden Mailadressen in der Domaine: stud.uni-hannover.de zentral angelegt. Für Beschäftigte und weitere Berechtigte erfolgt die Verwaltung der Mailadressen durch dezentral Projektadministrierende im Rahmen des Benutzenden Informations- und Administrierungs-Services (BIAS) jeweils domainspezifisch.
Zwecke
Ordnungsgemäßer Betrieb eines E-Mail- und Kalender-Dienstes
Rechtsgrundlagen
Für Beschäftigte
- Art 6 Abs. 1 lit. e) DSGVO in Verbindung mit § 88 NBG, 12 NDSG
Für Studierende und ehemalige Hochschulmitglieder
- Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. § 9 der Ordnung für die Verarbeitung personenbezogener Daten
Für Kommunikationspartner
- Art. 6 Abs. 1 lit. e DSGVO i.V.m. §3 NDSG
Kategorien der personenbezogenen Daten
| Nr. | Beschreibung |
|---|---|
1 | Anmeldedaten |
| 2 | Verbindungsdaten |
| 3 | Inhaltsdaten (insb. Mail mit Anlagen, Termine, Kontakte) |
Kategorien der betroffenen Personen
| Nr. Datenkategorie | Betroffene |
|---|---|
1,2,3 | Studierende Bedienstete Alumni |
| 2,3 | Kommunikationspartner |
Datenübermittlung
LUIS liefert transaktionsbezogene Existenz-Kennzeichen für Mailboxen an den DFN („user unknown“). Annahme von E-Mails aus dem Internet, Scannen und Taggen von E-Mails gemäß der eingestellten Spam-Policy, Weiterleiten an LUIS oder Ablehnen von E-Mails je nach Spam-Policy im Rahmen des Vertrages „DFN MailSupport“.
Kategorien der Empfänger
| Nr. Datenkategorie | Empfänger mit ladungsfähiger Anschrift |
|---|---|
| 1,2,3 | DFN-Verein e. V., Alexanderplatz 1, 10178 Berlin |
Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien
| Nr. Datenkategorie | Frist |
|---|---|
1 | Die Löschung der Anmeldedaten wird über die dezentrale Administration beauftragt (z.B. bei Austritt der Beschäftigten) und für Studierende automatisiert über das IdM nach Verlassen der LUH. |
| 2 | Verbindungs- und Log-Daten werden nach 90 Tagen gelöscht. |
| 3 | Die Löschung der Mailboxen und damit der gespeicherten Nachrichtendaten wird durch Nutzende durchgeführt oder durch die dezentrale Administration beauftragt (z.B. bei Austritt der Beschäftigten). Bei Studierenden erfolgt die Löschung der Mailboxen nach Verlassen der LUH. |
KI-Chat-Service – LUHKI
Beschreibung
Über LUHKI können unterschiedliche Large Language Modelle (LLM) genutzt werden. Der Chat mit den LLM erfolgt via API. Dabei werden die Prompts der Nutzenden an und die Antworten von den LLM via API übertragen. Es erfolgt keine Übertragung von Login oder Nutzendendaten an die LLM. Nur der Content des Chats wird an das LLM übertragen.
Die Speicherung der Chats findet verschlüsselt auf Servern des LUIS statt. Die Verschlüsselung erfolgt mithilfe eines, durch die Nutzenden erstellten, Datakeys.
Zwecke
Bereitstellung eines LLM-Chat-Services für Beschäftigte und Studierende der LUH.
Rechtsgrundlagen
Für Studierende und für Beschäftigte
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Für Teilnehmende einer Lehrveranstaltung
- Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. § 9 der Ordnung für die Verarbeitung personenbezogener Daten und ggf. der jeweiligen Prüfungsordnung
Kategorien der personenbezogenen Daten
| Nummer | Bezeichnung der Daten |
|---|---|
| 1 | Zugang-/ Logindaten |
| 2 | Chat |
| 3 | Verschlüsselt gespeicherter Chatverlauf (nur LUHKI2) |
| 4 | Profilinformationen |
| 5 | Verkehrs- und Steuerungsdaten (IP-Adresse mit Zeit und Datum, Clientinformationen) |
Kategorien der betroffenen Personen
| Nr. Datenkategorie | Bezeichnung der Personen |
|---|---|
| 1,2,3,4,5 | Nutzende |
| 5 | Administration |
Datenübermittlung
Empfänger
| Nr. | Empfänger |
|---|---|
| 1 | OpenAI Ireland Limited mit eingetragenem Sitz in „The Liffey Trust Centre“, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland |
Übermittlungen von personenbezogenen Daten an ein Drittland oder an eine internationale Organisation
| Nr. Datenkategorie | Zweck | Nr. des Empfängers |
|---|---|---|
| 2 | Bereitstellung von Large Language Modellen/Chat-Services via API. | 1 |
Rechtsgrundlage für die Übermittlung: Art. 45 Abs 1 DSGVO in Verbindung mit dem Angemessenheitsbeschluss der Europäischen Kommission gemäß der Richtlinie 95/46/EG des Europäischen Parlaments und des Rates zur Datenschutzrahmenvereinbarung zwischen der EU und den USA vom 10.07.2023.
Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien
| Nr. Datenkategorie | Löschfrist |
|---|---|
| 1, 2, 3, 4 | Nach Ausscheiden |
| 3, 4 | Manuelles Löschen durch Nutzende jederzeit möglich |
| 2 | API Input and Output wird nach 30 Tagen bei OpenAI gelöscht |
| 5 | Regelmäßig nach 7 Tagen |
Videokonferenzdienst Jitsi-Meet
Zwecke
Bereitstellung einer Videokonferenz-Lösung.
Rechtsgrundlagen
Für Studierende und Gasthörende
- Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. §5 und §9 der Ordnung für die Verarbeitung personenbezogener Daten
Für die Beschäftigte und Bedienstete:
- Art 6 Abs. 1 lit. e) DSGVO in Verbindung mit § 88 NBG, 12 NDSG
Für sonstige Teilnehmende (je nach Kontext in dem eine Videokonferenz durchgeführt wird):
- Art. 6 Abs. 1 lit. a) DSGVO
- Art. 6 Abs. 1 lit. b) DSGVO
- Art. 6 Abs. 1 lit. c) DSGVO
- Art. 6 Abs. 1 lit. e), Abs. 3 lit. b) DSGVO in Verbindung mit §§ 3, 17 NHG
Kategorien der personenbezogenen Daten
| Nummer | Bezeichnung der Daten |
|---|---|
| 1 | Meetingorganisation (frei wählbarer Username, frei wählbarer Meetingname und Raum, Sitzungs- und Einstellungscookies) |
| 2 | Meetingteilnahme (frei wählbarer Username, Teilnahme-ID, freigegebene Inhalte, Kamera- und Tonübertagung, Sitzungs- und Einstellungscookies) |
| 3 | Chatverlaufsdaten |
| 4 | Verkehrs- und Steuerungsdaten (IP-Adresse mit Zeit und Datum, Clientinformationen) |
| 5 | Statistik zur Sprechzeit und technischen Anbindung |
Kategorien der betroffenen Personen
| Nr. Datenkategorie | Bezeichnung der Personen |
|---|---|
| 1,3,4 | Organisatorinnen und Organisatoren |
| 2,3,4,5 | Teilnehmende Personen |
| 4 | Administration |
Datenübermittlung
Kategorien der Empfänger
Keine Übermittlung.
Übermittlungen von personenbezogenen Daten an ein Drittland oder an eine internationale Organisation
Keine Übermittlung.
Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien
| Nr. /Datenkategorie | Löschfrist |
|---|---|
| 1, 2, 3, 5 | Nach Meetingende |
| 4 | Regelmäßig nach 7 Tagen |
Umfragetool LimeSurvey
Beschreibung
Die Open-Source-Software LimeSurvey bietet die Erstellung und Durchführung von Online-Umfrage an.
Hinweise:
Für die inhaltliche Gestaltung der Umfrage und sofern im Rahmen der Umfrage weitere personenbezogene Daten der Teilnehmenden erhoben werden, informieren die Umfragedurchführenden vorab gesondert im Rahmen der Umfrage über diese zusätzliche Datenverarbeitung.
Zwecke
Bereitstellung eines Umfrageservices für die Universität Hannover.
Rechtsgrundlagen
Für die Beschäftigte und Bediensteten im Rahmen der Umfrageerstellung:
- Art 6 Abs. 1 lit. e) DSGVO in Verbindung mit § 88 NBG, 12 NDSG
Für Studierende im Rahmen der Umfrageerstellung:
- Art. 6 Abs. 1 lit. e) DSGVO i.V.m. § 17 NHG i.V.m. §9 der Ordnung für die Verarbeitung personenbezogener Daten
Für Teilnehmende an Umfragen
- Art. 6 Abs. 1 lit. a DSGVO.
Kategorien der personenbezogenen Daten
| Nr. | Bezeichnung der Daten |
|---|---|
| 1 | Zugang-/ Logindaten |
| 2 | Verkehrs- und Steuerungsdaten (IP-Adresse mit Zeit und Datum, Clientinformationen) |
| 3 | Inhaltsdaten der Umfrage |
| 4 | Tokens/Links für personalisierte Umfragen |
Kategorien der betroffenen Personen
| Nr. Datenkategorie | Personen |
|---|---|
| 1,2 | Umfrageerstellende Personen |
| 2,3 | Teilnehmende bei anonymen Umfragen |
| 2,3,4 | Teilnehmende bei personalisierten Umfragen |
Datenübermittlung
Keine Übermittlung.
Vorgesehene Fristen für die Löschung der verschiedenen Datenkategorien
| Nr. Datenkategorie | Löschfrist |
|---|---|
| 1 | Für Beschäftigte 24 Monate nach der Registrierung, Für Studierende 9 Monate nach der Registrierung. |
| 2 | 7 Tage |
| 3,4 | 3 Monate nach Abschluss/Deaktivierung der Umfrage |