Datenschutzmodell¶
verAIficATor trennt strikt zwischen dem, was ein Record öffentlich zeigt, und den akademischen Verwaltungsdaten, die im Hintergrund für Institutionen geführt werden. Diese Trennung ist strukturell: Die Bausteine, die eine öffentliche Seite rendern, haben schlicht keinen Lesezugriff auf die privaten Modelle (siehe Grundsätze).
Öffentlich¶
Alles, was im veröffentlichten Snapshot steht, ist öffentlich einsehbar — über die Record-Seite, das PDF und die API. Im Einzelnen:
- Record-ID, Versionslabel, Status, Erstellungs- und Veröffentlichungszeitpunkt
- Titel der Arbeit — nur, wenn die Autorin/der Autor dies bei der
Veröffentlichung ausdrücklich gewählt hat; sonst erscheint der Titel
gar nicht (
title: null), die Seite weist explizit darauf hin, dass der Titel zurückgehalten wird - Name der Autorin/des Autors (
author) und Studienkontext (studyContext) — jeweils nur, wenn ausdrücklich zur Veröffentlichung freigegeben; sonstnull(seit Disclosure-Schema0.2) - Art der Arbeit (z. B. Masterarbeit) und Jahr
- genutzte KI-Systeme: Anbieter, System, Modell, Nutzungszeitraum, Zugriffsart
- alle dokumentierten Tätigkeiten mit Beitragsstufe, Verification Level, Zweck und Forschungskritisch-Markierung
- die zusammenfassenden Kennzahlen (Verteilung über die Stufen, höchste/ niedrigste Stufe)
- die Angaben zur Referenzprüfung (Umgang mit KI-vorgeschlagenen Quellen)
- die Angaben zum Datenschutz auf Verfahrensebene (z. B. ob Daten an ein externes System übermittelt wurden, in welchem Anonymisierungsstatus) — nicht die zugrunde liegenden Rohdaten selbst
- die bestätigte Verantwortungserklärung (siehe Menschliche Verantwortung)
- ein optionaler freier Kommentar, sofern die Autorin/der Autor einen Kommentar hinterlassen hat — dieser wird veröffentlicht wie eingegeben
- Plattform- und Schemaversionen, die Prüfsumme (
recordHash) und die Liste aller Versionen dieses Records - bei Zurückziehung: Zurückziehungsdatum, -kategorie und ein optionaler kurzer öffentlicher Hinweistext
- auf der Record-Seite zusätzlich die reine Tatsache (ja/nein), ob eine zuständige Stelle die Angaben bestätigt hat — das Verifiziert-Kennzeichen; es ist nicht Teil des Snapshots und erscheint nicht in JSON, JSON-LD oder PDF
Ein optionaler freier Kommentar ist eine bewusste Entscheidung der Autorin/des Autors, etwas mitzuteilen — er wird nicht redaktionell geprüft oder gekürzt, bevor er erscheint. Wer den Kommentar ausfüllt, sollte davon ausgehen, dass sein Inhalt öffentlich einsehbar ist.
Privat¶
Folgende Angaben werden nie über die öffentliche Seite, das PDF, die JSON-Ausgabe oder die JSON-LD-Repräsentation ausgegeben, weil sie auf getrennten Datenmodellen geführt werden, die der öffentliche Baustein gar nicht liest:
- das Konto der Autorin/des Autors (Benutzername, E-Mail-Adresse, Rollen)
- der der Institution bekannte Name der Autorin/des Autors
(
display_name), sofern nicht alsauthorausdrücklich zur Veröffentlichung freigegeben - wer einen Record verifiziert hat: bestätigende Institution, Person, Zeitpunkt und interne Anmerkung — öffentlich ist ausschließlich die Tatsache der Bestätigung (siehe Verifiziert-Kennzeichen)
- Matrikelnummer
- Studiengang, Lehrveranstaltung, Semester, Modul, Jahrgang
- Name der betreuenden Person
- interne Referenznummern und interne Notizen der Institution
- die Kontakt-E-Mail-Adresse einer Institution
- freier Text aus Autor:innen- oder Gutachtenden-Evaluationen (siehe Evaluationen) — dieser dient ausschließlich der internen Weiterentwicklung der Plattform
- der Klartext eines Gutachtenden-Zugangscodes — er wird der Autorin/dem Autor genau einmal angezeigt und danach ausschließlich als Hash gespeichert
- die IP-Adresse einer anfragenden Person — in der Audit-Historie wird ausschließlich ein gesalzener SHA-256-Hash der IP-Adresse gespeichert, nie die Adresse selbst
- der Freitext eingereichter Verbesserungsvorschläge, sofern nicht ausdrücklich für eine mögliche Erwähnung im Änderungsprotokoll freigegeben
Institutionelle Daten sind vollständig getrennt¶
Die private, akademische Verwaltungsseite eines Records (Name, Matrikelnummer, Studiengang, Betreuung, interne Referenz) lebt auf einem eigenen Datenmodell, das ausschließlich über den institutionellen, VPN-gebundenen Bereich erreichbar ist (siehe Einsatz in Institutionen). Dieses Modell wird vom Baustein, der öffentliche Snapshots erzeugt, nicht importiert — ein privates Feld kann also nicht durch einen Fehler in einer Vorlage versehentlich öffentlich werden, weil es im Datenobjekt der öffentlichen Seite schlicht nicht existiert.
Datenauskunft und Export¶
Angemeldete Konten können ihre gespeicherten Kontodaten jederzeit im
Kontobereich als maschinenlesbare Datei herunterladen
(/account/export.json). Anfragen zu Auskunft, Berichtigung oder Löschung
ohne Anmeldung nimmt das Meldeformular unter der Kategorie
„Datenschutzanfrage“ entgegen.
Konto-Löschung¶
Wer sein Konto löschen lassen möchte, kann das über den Kontobereich
beantragen. Eine Löschung entfernt personenbezogene Kontodaten (Name,
E-Mail, Login-Kennung) unwiderruflich, ohne die Historie der von diesem
Konto verantworteten Records zu verändern — ein Record bleibt inhaltlich
unverändert bestehen, sein owner-Verweis zeigt danach auf ein anonymisiertes
Konto statt auf eine identifizierbare Person. Das entspricht dem Grundsatz,
dass Records dauerhaft und unveränderlich bleiben (siehe Versionierung), auch wenn sich am zugehörigen Konto
etwas ändert.