Inhalt

Datenschutz

Informationspflichten bestehen gemäß Art. 12 und 13 EU-DSGVO

Allgemeine Informationen

Verantwortlich für die Datenverarbeitung dieses Webangebots ist die Johannes Gutenberg-Universität Mainz, Saarstraße 21, 55122 Mainz, vertreten durch den Präsidenten, Univ.-Prof. Dr. Georg Krausch. Es bestehen folgende Kontaktmöglichkeiten:

Johannes Gutenberg-Universität Mainz

Präsidium

Saarstraße 21

55122 Mainz

E-Mail: praesident@uni-mainz.de

Tel.: +49 6131 39-0

Kontaktdaten des/der behördlichen Datenschutzbeauftragten

Johannes Gutenberg-Universität Mainz

Datenschutzbeauftragter

Saarstraße 21

55122 Mainz

E-Mail: datenschutz@uni-mainz.de

Tel.: +49 6131 39-20065

Hinweis auf Betroffenenrechte

Jede von einer Datenverarbeitung betroffene Person hat gemäß der Datenschutz-Grundverordnung insbesondere folgende Rechte:

  • Recht auf Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und deren Verarbeitung gemäß Art. 15 DS-GVO
  • Recht auf Berichtigung, soweit sie betreffende Daten unrichtig oder unvollständig sind gemäß Art. 16 DS-GVO
  • Recht auf Löschung, soweit eine der Voraussetzungen nach Art. 17 DS-GVO vorliegt
  • Recht auf Einschränkung der Verarbeitung, soweit eine der Voraussetzungen nach Art. 18 DS-GVO vorliegt
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DS-GVO
  • Recht auf Widerspruch gegen eine künftige Verarbeitung der sie betreffenden Daten gemäß Art. 21 DS-GVO
  • Recht auf freien Widerruf der Einwilligung zu jedem Zeitpunkt gemäß Art. 7 Abs. 3 DS-GVO. Der Widerruf wirkt sich nur für die Zukunft aus und berührt die Vorgänge, die vor Zugang des Widerrufs bei der für die Datenverarbeitung verantwortlichen Stelle erfolgten, nicht.
  • Recht auf Beschwerde bei der Aufsichtsbehörde gemäß Art. 13 Abs. 2 lit. d) DS-GVO, wenn die betroffene Person der Ansicht ist, dass ihre personenbezogenen Daten rechtswidrig verarbeitet werden. Die zuständige Aufsichtsbehörde ist:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz

Hintere Bleiche 34

55116 Mainz

Telefon: +49 6131 8920-0

Telefax: +49 6131 8920-299

E-Mail: poststelle@datenschutz.rlp.de

Zweck der Verarbeitung personenbezogener Daten und erhobene Daten

Die Verarbeitung der Daten erfolgt ausschließlich zu folgenden Zweck(en): Aufgabenerfüllung der Johannes Gutenberg-Universität Mainz (JGU) im Rahmen der Bewerbenden-, Studierenden- und Studiumsverwaltung, der Qualitätssicherung sowie der Förderung und Pflege der Verbindung der JGU mit Ihren Absolventinnen und Absolventen.

Hierzu werden folgende Daten verschiedener Personengruppen erhoben:

Bewerbende:

  • Personendaten
  • Kontaktdaten
  • Studiengangdaten
  • Studienverlaufsdaten

Studierende (inkl. Promovierende, Registrierte, Frühstudierende, Gasthörende etc.):

  • Personendaten
  • Kontaktdaten
  • Studiengangdaten
  • Studienverlaufsdaten
  • Lehrveranstaltungsdaten
  • Prüfungsdaten
  • Praktikumsdaten

Lehrende/Prüfende:

  • Personendaten
  • Kontaktdaten
  • Zugeordnete Veranstaltungsdaten
  • Zugeordnete Prüfungsdaten

Gutachtende:

  • Personendaten
  • Kontaktdaten

Absolventinnen und Absolventen:

  • Personendaten
  • Kontaktdaten
  • Studiengangdaten
  • Studienverlaufsdaten

Empfänger personenbezogener Daten

Übermittlung personenbezogener Daten innerhalb der JGU

Ja

Wenn Daten an weitere Organisationseinheiten übermittelt werden, werden diese hier mit ihrer Funktionsbezeichnung genannt:

Gesamte Universität

Übermittlung personenbezogener Daten an Dritte außerhalb der JGU

Ja

Wenn Daten an Dritte übermittelt werden, werden diese hier benannt:

Kooperationshochschulen, gesetzliche Krankenkassen, Stiftung für Hochschulzulassung, statistisches Landes-/Bundesamt, Landesprüfungsamt (pseudonymisiert), Campus Management Software-Hersteller, Studierendenwerke, Aufsichtsbehörden gemäß Mutterschutzgesetz und sonstige öffentliche Stellen, soweit diese berechtigt sind.

Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen

Nein

Wenn Daten an Drittländer oder internationale Organisationen übermittelt werden, werden diese hier benannt:

./.

Dauer der Speicherung

Die Dauer der Speicherung beträgt im vorliegenden Fall

  • für Studierendendaten: 10 Jahre
  • für Prüfungsdaten: 60 Jahre
Bereitstellung der Daten

Die betroffene Person ist gemäß § 27 Abs. 1 Einschreibeordnung der JGU in Verbindung mit § 67 Abs. 3 HochSchG bzw. gemäß § 67 Abs. 6 HochSchG verpflichtet die personenbezogenen Daten bereitzustellen.

Weitere Informationen zu einzelnen Verarbeitungen

Verarbeitung von Logdaten (Zugriffsdaten):

Bei der Nutzung des Webangebots wird der Zugriff auf Seiten, ob der Zugriff erfolgreich war, der Zeitpunkt, das übertragene Datenvolumen und die IP-Adresse des anfragenden Rechners zur Erkennung von Fehlern erhoben. Die Speicherung der IP-Adresse erfolgt verkürzt, sodass eine Identifizierung nicht oder nur mit einem Aufwand möglich ist, der in keinem Verhältnis zu dem Erkenntnisgewinn des anfragenden Anschlusses steht. Die Verarbeitung erfolgt nur intern und auf Basis von Art. 6 Abs. 1 e) EU-DSGVO. Die gespeicherten Logdaten werden nach einem Jahr automatisch gelöscht.

Bewerbungsaccount:

Voraussetzung für die Nutzung nicht öffentlicher Bereiche des Webangebots wie z. B. das Bewerbermanagement, ist das Bestehen eines Accounts. Zur Erstellung des Accounts werden die folgenden personenbezogenen Daten zwingend benötigt: Anrede, Nachname, Vorname, E-Mail-Adresse und ein selbst gewähltes Passwort.

Ohne vollständige Angabe dieser Daten kann kein Account zugewiesen werden und somit können die nicht öffentlichen Bereiche des Webangebots nicht genutzt werden. Die Verarbeitung erfolgt aufgrund von Art. 6 Abs. 1 e) EU-DSGVO zum Zweck der Zugangsbeschränkung von nicht öffentlichen, geschützten Teilen des Webangebots der Johannes Gutenberg-Universität Mainz auf registrierte Nutzerinnen und Nutzer. Die Accountdaten werden nicht an Dritte übermittelt. Die Löschung erfolgt auf ausdrücklichen Löschantrag der Nutzerin oder des Nutzers oder für Studierendenaccounts zwei Semester nach Exmatrikulation, für Mitarbeitendenaccounts drei Monate nach Vertragsende.

 

Automatischer Login bei mobilen Endgeräten

Bei der Nutzung des Webangebots mit Account besteht die Möglichkeit mit mobilen Endgeräten angemeldet zu bleiben. Dazu wird auf dem Endgerät ein Cookie mit den verschlüsselten Zugangsdaten hinterlegt. Gleichzeitig wird auf dem Server ein digitaler Fingerabdruck des Endgeräts hinterlegt. Der digitale Fingerabdruck wird aus mehreren Parametern berechnet. Hierfür werden die folgenden Informationen ausgewertet:

  • SCREEN_SIZE_AND_COLOR_DEPTH (Bildschirmgröße und Farbtiefe)
  • DEVICE_ATTRIBUTES: id, model, vendor, build, device_os_version (Attribute zu dem verwendeten Endgerät: Modellnummer [nicht IMEI], Modellbezeichnung, Hersteller, Baureihe, Version des verwendeten Betriebssystems)
  • ACCEPT_LANGUAGE (Spracheinstellung)
  • TIME_ZONE (Zeitzone)
  • DEVICE_TYPE (Endgerätetyp)
  • BROWSER_TYPE (Verwendetes Programm zum Internetzugang)

Diese zur Identifikation des Geräts verwendeten Daten werden auf dem Server der Hochschule gespeichert. Die Speicherung und Verarbeitung erfolgt aufgrund einer Einwilligung gemäß Art. 6 Abs. 1 a) EU-DSGVO, die bei Aktivierung des automatischen Logins durch die Nutzerin oder den Nutzer des Endgeräts erteilt wird. Eine Übertragung an Dritte findet nicht statt. Die Daten werden ausschließlich zur eindeutigen Identifizierung des verwendeten Endgeräts im Zusammenhang mit dem automatischen Login verwendet. Ein automatischer Login gelingt dabei nur, wenn der digitale Fingerabdruck übereinstimmt und Nutzername und Passwort sich entschlüsseln lassen und mit den tatsächlichen Zugangsdaten übereinstimmen. Wird der automatische Login 4 Wochen nicht mehr genutzt, wird dieser automatisch gelöscht. Zudem kann die Nutzerin oder der Nutzer den automatischen Login jederzeit über die Einstellungen in seinem oder ihrem Account entziehen, z. B. wenn das Smartphone abhandengekommen ist. Durch die Speicherung der obigen Daten zu dem jeweiligen Endgerät, kann die Nutzerin oder der Nutzer in ihrem oder seinem Account auch mehrere ihrer oder seiner Endgeräte auseinanderhalten und gegebenenfalls den automatischen Login auch für einzelne ihrer oder seiner Endgeräte deaktivieren. Die vor einem solchen Widerruf erfolgte Datenverarbeitung bleibt durch die bis zum Widerruf bestehende Einwilligung legitimiert.  

 

Cookies

Wir verwenden in dieser Anwendung sogenannte Cookies. Cookies sind kleine Textdateien oder andere Speichertechnologien, die durch den von Ihnen eingesetzten Internet-Browser auf Ihrem Endgerät ablegt und gespeichert werden. Durch den Einsatz von Cookies werden im individuellen Umfang bestimmte Informationen von Ihnen, wie beispielsweise Ihre Browser- oder Standortdaten oder Ihre IP-Adresse, verarbeitet. Wenn der Einsatz von Cookies manuell von Ihnen unterbunden wird, dann kann dies dazu führen, dass gewisse Funktionen der Webseite nicht zur Verfügung stehen. Die Johannes Gutenberg-Universität verwendet ausschließlich technisch notwendige Cookies für den Betrieb der Anwendung.  

Name Inhalt (Beispiel) Zweck Gültig bis
JSESSIONID R5E0F8CC126518A2FF92F4614XYZABC Identifikation der aktuellen Sitzung der Nutzerin oder des Nutzers Zum Ende der Sitzung
oam.Flash.RENDERMAP.TOKEN -z4rkkxnzp Sicherheitsmerkmal für einen temporären Zwischenspeicher der Benutzeroberfläche Zum Ende der Sitzung
lastRefresh 1406342235039 Zeitstempel der letzten Aktualisierung bzw. der letzte Aufruf dieser Anwendung Zum Ende der Sitzung
sessionRefresh 0 Ermöglicht die clientseitige Anzeige der (Rest-) Laufzeit der aktuellen Nutzersitzung Zum Ende der Sitzung
download-complete   Das Vorhandensein des Cookies zeigt dem Browser an, dass ein (interner) Datei-Download abgeschlossen ist. Zum Ende der Sitzung
cs.sys.hisinoneAutoLogin abc1234___::___def5678 Wenn der automatische Login aktiv ist, wird hier ein Zugangsschlüssel gespeichert. Zum Logout auf dem jeweiligen Gerät. Die serverseitigen Daten können in der Geräteverwaltung auch für andere Geräte gelöscht werden.
cs.sys.hisinoneAutoLoginEnabled true Wird gesetzt, wenn der Auto-Login aktiv ist und erhählt die Information darüber, ob der Auto-Login aktiv ist. Zum Logout auf dem jeweiligen Gerät. Die serverseitigen Daten können in der Geräteverwaltung auch für andere Geräte gelöscht werden.
cs.sys.requestPerformance a4d76e62-eb45-44df-ad7e-19b612f36956 Wenn die Performance-Analyse aktiv ist, wird hier eine Zuordnung zwischen der serverseitigen und der clientseitigen Verarbeitung der gleichen Browseranfrage durchgeführt. Zum Ende der Sitzung
XSRF-TOKEN sc45cb68-9e99-4a14-bb34-788ea2cck5f5 Dient dem Schutz vor Cross Site Request Forgery (Angriff auf ein Computersystem). Zum Ende der Sitzung
_opensaml_req_* _f981c849cabaeb77c6e9408780704b9b Dient dem Schutz vor Cross Site Request Forgery (Angriff auf ein Computersystem). Zum Ende der Sitzung
_shibsession_* _abdce155b215fc07aed3c557341b1f34 Dient der Zuordnung einer Sitzung zu einem angemeldeten Nutzer. Zum Ende der Sitzung
hio-ws-session 950cdb616468fe9b Dient der Zuordnung einer Sitzung zu einem Webserver. Zum Ende der Sitzung
 

Eine anonymisierte Verarbeitung der Logdaten wird zum Lastmonitoring auf dem System für evtl. technische Maßnahmen durchgeführt.