LibreChat

Datenschutzhinweise LibreChat

Hinweise gem. der Informationspflicht nach Art. 13 DSGVO

Diese ergänzende Erklärung umfasst Informationen darüber, wie und in welchem Umfang sowie zu welchem Zweck personenbezogene Daten im Rahmen der Nutzung des Dienstes LibreChat (https://chat-ai.tu-clausthal.de) der Technischen Universität Clausthal verarbeitet werden. Die darüber hinaus geltende allgemeine Datenschutzerklärung für die Webseiten der TU Clausthal kann unter (https://www.tu-clausthal.de/datenschutz/) eingesehen werden. Dort finden Sie Hinweise zu Verbindungsdaten, die zusätzlich von Ihrem Endgerät übermittelt werden, sobald Sie eine Webinstanz der TU Clausthal besuchen.

Weitere Ansprechpartner

Die technische Bereitstellung von LibreChat erfolgt durch das Rechenzentrum der TU Clausthal. Technische Anfragen können an support@rz.tu-clausthal.de gerichtet werden.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Die Rechtsgrundlage ist abhängig vom jeweiligen Zweck der Nutzung.

Grundlage für die Verarbeitung personenbezogener Daten ist grds. § 17 Abs. 1 NHG. Soweit personenbezogene Daten von Beschäftigten der TU Clausthal verarbeitet werden, ist die Rechtsgrundlage daneben Art. 88 DS-GVO i.V.m. § 12 NDSG.

Soweit die Verarbeitungsvorgänge personenbezogener Daten auf der freiwilligen Einwilligung der betroffenen Person basieren, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

LibreChat

LibreChat (https://chat-ai.tu-clausthal.de) ist die konfigurierte Variante der OpenSource Software LibreChat. Diese Software wird in der IT-Infrastruktur der TU Clausthal betrieben. Die OpenSource Software stellt dabei eine Anmeldemaske bereit, über die die Nutzerverwaltung realisiert wird. Die Software bietet die Möglichkeit unterschiedliche externe Cloud-Anbieter von KI-Modellen in einer Anwendung und über einen Zugang zusammenzuführen. Aktuell ist nur ein Anbieter angebunden. Die vom Nutzer eingegebenen Inhaltsdaten werden an den vom Nutzer ausgewählten externen Anbieter übermittelt. Der ausgewählte Anbieter erhält dabei keine Rückschlüsse auf den jeweiligen Nutzer. Mit den jeweiligen externen Cloud-Anbietern hat die TU Clausthal Verträge zur Auftragsverarbeitung gem. Art. 28 DSGVO geschlossen. Hierbei wurde vertraglich zugesichert, dass u.A. die eingegebenen Inhaltsdaten nicht zu Trainingszwecken der künstlichen Intelligenz genutzt werden dürfen.

Zweck der Datenverarbeitung

LibreChat (https://chat-ai.tu-clausthal.de) steht Angehörigen der TU Clausthal nach einer Anmeldung in der Webinstanz zur Verfügung. Personenbezogene Daten werden hierbei zum Zwecke der administrativen Nutzerverwaltung verwendet.

Darüber hinaus werden durch den Nutzer eingegebene Inhaltsdaten verarbeitet.  LibreChat kann zur Automatisierung häufiger oder zeitaufwändiger Texterstellungsaufgaben verwendet werden, wie das Verfassen von Presseartikeln, Berichten oder Präsentationen. Darüber hinaus können Texte in verschiedenen Sprachen schnell übersetzt werden, was die Kommunikation in mehrsprachigen Umgebungen erleichtert. Für internationale Studierende oder in Sprachkursen kann LibreChat genutzt werden, um Sprachübungen durchzuführen oder sprachliche Zweifel zu klären. Weitere Anwendungsfälle sind das Durchsuchen von Forschungsliteratur, sowie die Erstellung von Zusammenfassungen. In der Lehre kann LibreChat dabei unterstützen individualisierte Lernmaterialien wie Erklärungen komplexer Konzepte oder zusätzliche Übungsaufgaben zu erstellen.

Die Daten, welche durch LibreChat an externen Anbieter von KI-Diensten geschickt werden, werden vom Nutzer durch Eingabe oder Datei-Upload bereitgestellt. Dabei ist es nicht zulässig sensible oder vertrauliche Daten den KI-Diensten bereit zu stellen, wie beispielsweise Aussagen konkreter Personen in Protokollen. Dies gilt auch für personenbezogene Daten in jeglicher Form. Des Weiteren dürfen diese Modelle beispielsweise nicht dazu verwendet werden, studentischen Leistungen zu bewerten oder zur Analyse von Bewerbungskandidaten.

Art und Umfang der verarbeiteten Daten:

Die Website (https://chat-ai.tu-clausthal.de/) ist ein interner, zugriffsbeschränkter Bereich, zudem TU-Angehörige (Studierende und Mitarbeitende) nach einem Anmeldevorgang Zugang erhalten.

Das System umfasst nur diejenigen Nutzer die sich mindestens einmal eigenständig am System angemeldet haben. Die Anmeldung erfolgt mit dem RZ-Account. Hierzu werden das RZ-Kürzel sowie das zugehörige RZ-Passwort verarbeitet.

Bei der Nutzung des Dienstes werden Verbindungsdaten generiert. Die vorübergehende Speicherung von Logfile-Daten durch das System ist für den Anmeldevorgang notwendig, um eine Auslieferung angeforderter Dokumente an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

In LibreChat findet keine Interaktion zwischen unterschiedlichen Nutzern statt. Es besteht die Möglichkeit ein Profilbild hochzuladen, dieses ist aber nur für den Nutzer selbst sichtbar.

Derzeit besteht ein Datenverarbeitungsvertrag mit der Firma OpenAI (OpenAI Ireland Limited mit eingetragenem Sitz in „The Liffey Trust Centre“, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland). OpenAI erhält keine Daten aus dem Anmeldevorgang. Es wird lediglich die Zugehörigkeit zur TU Clausthal und eine eindeutige Session-ID, die zur Zuordnung der API-Aufrufe dient übermittelt.

Darüber hinaus werden diejenigen Inhalte verarbeitet, die von den Nutzern eigenständig kommuniziert werden.

Dauer der Datenspeicherung

Die Nutzung von LibreChat ist für TU-Angehörige zeitlich unbefristet möglich, das Rechenzentrum behält sich jedoch das Recht vor den Dienst LibreChat einzustellen. Das Rechenzentrum informiert im Fall der Diensteinstellung die TU-Angehörigen 3 Monate vor Ablauf. Ein Auslöser für eine Einstellung des Dienstes wäre beispielsweise, dass der monatlich bereitgestellte finanzielle Rahmen ausgeschöpft ist. In diesem Fall kann weiter auf die eignen Daten zugegriffen und diese gesichert werden, bis der Dienst eingestellt wird. Neue API-Aufrufe des betroffenen zahlungspflichtigen Modells können jedoch nicht mehr ausgeführt werden.

Die Speicherung der Chat-Verläufe und der hochgeladenen Bilder erfolgt in der Infrastruktur der TU Clausthal. OpenAI verarbeitet die Daten nur zur Beantwortung der aktuellen Anfrage, greift aber in diesem Fall auf vorherige Anfragen zurück.

Nutzer haben jederzeit die Möglichkeit ihre eigenen Chats und hochgeladenen Dateien eigenständig zu löschen.

Der Nutzeraccount kann auf Antrag über support@rz.tu-clausthal.de gelöscht werden.

Datenempfänger

In LibreChat ist die API von OpenAI eingebunden. OpenAI sichert zu, dass die übermittelten Daten nicht zu Trainingszwecke der KI-Modelle verwendet werden und nicht an weitere Dritte weitergegeben werden.

LibreChat selbst wird auf Servern der TU Clausthal betrieben und administriert. Eine Weitergabe der Nutzerdaten an Dritte erfolgt nicht.

Die Verbindung zu LibreChat erfolgt mit einer SSL-Verschlüsselung (https). Über SSL verschlüsselte Daten sind nicht von Dritten lesbar.

Übermittlung in Drittstaaten

Der derzeit angebundene Cloud-Anbieter ist OpenAI.  OpenAI überträgt die eingegeben Inhaltsdaten an Empfänger außerhalb des Europäischen Union. Das jeweilige Drittland bietet möglicherweise nicht das gleiche Datenschutzniveau wie Deutschland. OpenAI versichert vertraglich gegenüber der TU Clausthal, Daten jedoch gemäß den anwendbaren Datenschutzgesetzen zu übermitteln. OpenAI stützt sich auf die Angemessenheitsbeschlüsse der Europäischen Kommission für bestimmte Länder und für andere Rechtsordnungen, auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln und alle anwendbaren länderspezifischen Regelungen. Für weitere Informationen oder um eine Kopie der von OpenAI eingesetzten geeigneten Garantien zu erhalten kann privacy@openai.com kontaktiert werden.

Rechte betroffener Personen

Werden Ihre personenbezogenen Daten verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen insb. folgende Rechte gegenüber dem Verantwortlichen zu:

Auskunftsrecht gemäß Art. 15 DSGVO

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von der TU Clausthal verarbeitet werden.

Recht auf Berichtigung gemäß Art. 16 DSGVO

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.

Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO

Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen, z.B. wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen oder die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen.

Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

Die TU Clausthal hat keine Einsicht in die Chatverläufe. Nutzer können nur eigenständig Chatverläufe einsehen und sichern.

Automatisierte Entscheidung im Einzelfall einschließlich Profiling gemäß Art. 22 DSGVO

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. LibreChat wird nicht für das Profiling gem. Art 22 DSGVO eingesetzt.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.