Datenschutzerklärung
Entwurf – vor dem Produktivbetrieb zusammen mit der Datenschutz-Folgenabschätzung (Art. 35 DSGVO) zu prüfen.
1. Verantwortlicher
stuv e. V., Emil-Fischer-Straße 90, 97074 Würzburg, E-Mail SUPPORT_EMAIL. Die Universität Würzburg ist nicht Verantwortliche; sie stellt lediglich den Anmeldedienst bereit, der einmalig bei der Registrierung genutzt wird.
2. Das Prinzip: Pseudonymität von Anfang an
- Uni-Kennung: einmalige Prüfung über den Anmeldedienst der Universität. Dein Passwort wird unverändert durchgereicht und weder gespeichert noch protokolliert. Der Dienst teilt uns außerdem mit, ob die Kennung zur Statusgruppe der Studierenden gehört – nur solche Kennungen können sich registrieren, die Antwort selbst wird sofort verworfen – und nennt uns deine Uni-Mail-Adresse (siehe unten). Danach behalten wir nur einen mit einem geheimen Schlüssel gebildeten Prüfwert (HMAC) der Kennung; der Schlüssel liegt außerhalb der Datenbank. Der Prüfwert ist nicht rückrechenbar, nicht mit deinem Profil verknüpft und verhindert nur eine zweite Registrierung mit derselben Kennung.
- Klarname: wird nie gespeichert, angezeigt oder protokolliert.
- Geburtsdatum: bei der Registrierung auf Volljährigkeit geprüft; gespeichert werden nur Monat und Jahr.
- Pseudonym, Sprachen und Fragebogen: das Einzige, was dein Match vor einem beidseitigen Ja sieht. Es gibt keine Fotos, keinen Freitext und kein freies Kontaktfeld.
- Uni-Mail-Adresse: der einzige Kontakt, den stuv Friends übergibt. Sie ist mit einem zufälligen Datenschlüssel je Person verschlüsselt, der wiederum mit einem aus deinem Passwort abgeleiteten Schlüssel (Argon2id) eingepackt ist. Ohne dein Passwort kann niemand – auch wir nicht – sie lesen. Sagst du Ja, wird sie für den öffentlichen Schlüssel deines Matches umverschlüsselt; lesen kann es sie erst, wenn ihr beide Ja gesagt habt. Bitte beachte: Uni-Adressen enthalten meist deinen Namen, nach einem beidseitigen Ja kann dein Match dich also erkennen.
- Blockliste: enthält nur einen gepepperten Hash des ungeordneten Pseudonym-Paars. Aus der Datenbank ist nicht ersichtlich, wer Nein gesagt hat.
- Zeitstempel werden auf Tag oder Woche gerundet, wo die Funktion nichts Genaueres verlangt.
3. Geschlecht und wen du kennenlernen möchtest
Dein Geschlecht und die Geschlechter, die du kennenlernen möchtest, dienen nur als Wohlfühl-Filter bei der Bildung von Matches – etwa, wenn du dich lieber nur mit Frauen treffen möchtest. Vorausgewählt sind alle. stuv Friends ist keine Dating-Plattform; mit den Angaben ist kein romantisches Interesse verbunden. Dein Match sieht sie nicht.
4. Zwecke und Rechtsgrundlagen
- Betrieb der Plattform, Bildung von Matches, Übergabe der Uni-Mail-Adresse nach beidseitigem Ja: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Sperren nach Beschwerden, Schutz vor dem Umgehen von Sperren: berechtigtes Interesse an einem sicheren Dienst (Art. 6 Abs. 1 lit. f).
- Wir versenden keine E-Mails; Benachrichtigungen gibt es nicht.
5. Cookies – kein Banner
Wir setzen ausschließlich technisch notwendige Cookies: ein Sitzungs-Cookie nach der Anmeldung, ein kurzlebiges Token während der Registrierung, ein Token zum Schutz der Formulare und deine Sprachwahl. Sie fallen unter § 25 Abs. 2 TDDDG und brauchen keine Einwilligung – deshalb gibt es kein Cookie-Banner. Es gibt keine Analyse-Werkzeuge, kein Tracking, keine Inhalte, Schriften oder Skripte von Dritten.
6. Protokolle
Die Anwendung schreibt kein Zugriffsprotokoll mit IP-Adressen oder Kennungen. Der vorgeschaltete Webserver führt ein technisches Zugriffsprotokoll, in dem IP-Adressen nach 24 Stunden anonymisiert werden; Protokolle werden nach 7 Tagen gelöscht. Sicherheitsrelevante Ereignisse (Anmeldung, Runde, Entscheidung, Sperre, Admin-Aktionen) stehen in einem Audit-Log ohne Kennungen, Prüfwerte oder Passwörter, mit auf den Tag gerundeter Zeit.
7. Speicherfristen
- Nach beidseitigem Ja übergebene Uni-Mail-Adresse: Löschung nach 30 Tagen.
- Matches ohne beidseitiges Ja: Entscheidungen und verschlüsselte Inhalte werden zum Rundenende gelöscht; es bleibt nur „kein beidseitiges Match“.
- Profile ohne Anmeldung seit 6 Monaten werden vorgewarnt; nach 7 Monaten werden sie automatisch gelöscht.
- Nach dem Löschen deines Profils bleibt der Prüfwert deiner Uni-Kennung 12 Monate bestehen (Schutz vor dem Umgehen von Sperren) und wird dann gelöscht.
8. Empfänger
Es werden keine Daten an Dritte weitergegeben. Die Server stehen in der EU auf verschlüsselten Datenträgern mit verschlüsselten Sicherungen. Der Anmeldedienst der Universität erhält Kennung und Passwort einmalig und nur zur Prüfung und liefert uns Statusgruppe und Uni-Mail-Adresse.
9. Deine Rechte
Auskunft (Art. 15) und Datenübertragbarkeit (Art. 20) gibt es als Selbstbedienung: JSON-Download im Konto; Löschung (Art. 17) über „Profil löschen“. Für Berichtigung, Einschränkung, Widerspruch oder Fragen schreib an SUPPORT_EMAIL. Du kannst dich bei einer Aufsichtsbehörde beschweren, z. B. beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).