Universität Heidelberg
Nutzungsbedingungen für den Identity Provider der Universität Heidelberg

Version 1.0 vom 06.02.2017

1. Die hier aufgerufene Seite ist der Identity Provider (IdP) der Universität Heidelberg. Dieser Dienst dient der Authentifizierung und Autorisierung der Angehörigen der Universität Heidelberg gegenüber Dienstanbietern, sogenannten Service Providern (SPs), im Rahmen der DFN-AAI. Die Authentifizierungs- und Autorisierungs-Infrastruktur DFN-AAI wird vom DFN-Verein verwaltet. Der Verein schafft das notwendige Vertrauensverhältnis sowie einen organisatorischen und technischen Rahmen für den Austausch von Benutzerinformationen zwischen Einrichtungen und Anbietern in der DFN-AAI. Bitte lesen Sie diese Nutzungsbedingungen sorgfältig durch, bevor Sie zustimmen und diesen Dienst nutzen. Die Universität Heidelberg behält sich das Recht vor, diese Bestimmungen ohne vorherige Ankündigung zu ändern und zu ergänzen. In diesem Fall wird Ihnen diese Seite erneut angezeigt, um Ihre Zustimmung erneut einzuholen.

2. Um den o.g. Dienst nutzen zu können, benötigen Sie gültige Anmeldedaten (Nutzernamen und Kennwort) der Universität Heidelberg. Diese Anmeldedaten sind nur für Ihren persönlichen Gebrauch bestimmt und dürfen nicht übertragen oder weitergereicht werden. Bitte gehen Sie mit Ihren Anmeldedaten sorgfältig um. Ein Missbrauch oder ein Verstoß gegen diese Nutzungsbedingungen kann die Sperrung oder Löschung Ihres Benutzerkontos nach sich ziehen.

3. Sie bestätigen hiermit, dass Sie diesen Dienst nur zu den hier festgelegten Bedingungen und Regeln und unter Beachtung aller anwendbaren Gesetze nutzen.

4. Sie stimmen hiermit zu, dass persönliche Daten, die Sie der Benutzerverwaltung zur Verfügung gestellt haben, genutzt werden dürfen, um Ihre Zugangsberechtigung zu den im Rahmen der DFN-AAI verfügbaren Diensten zu verifizieren. Dies können personenbezogene Daten sein, wie z.B. Ihre E-Mail-Adresse, oder auch anonyme Daten, wie z.B. die Bestätigung Ihrer Zugehörigkeit zur Universität Heidelberg. Für jeden Dienst werden Sie aufgefordert, der Übermittlung der für den Dienst notwendigen Benutzerdaten (Attribute) einmalig zuzustimmen. Mit dieser dienstbezogenen Zustimmung willigen Sie ein, dass die von dem Dienst angeforderten Benutzerdaten zur Rechteüberprüfung und Nutzung des Dienstes eingesetzt werden dürfen. Dies beinhaltet die Weitergabe dieser Benutzerdaten an den Service Provider, den Einsatz von Cookies und den Austausch und die elektronische Speicherung von personenbezogenen Daten, soweit diese für eine Rechteüberprüfung und die Nutzung des Dienstes notwendig sind. Diese Zustimmung kann von Ihnen jederzeit widerrufen werden.

5. Sie stimmen hiermit zu, dass Ihre Einwilligung zur Weitergabe Ihrer Benutzerdaten protokolliert wird.

6. Zur personalisierten Nutzung bestimmter Dienste ist die Übertragung einer zwar anonymen aber dauerhaft unveränderlichen Identität erforderlich. Sie stimmen hiermit der dauerhaften Speicherung dieser Identität zu.

7. Die Universität Heidelberg trägt dafür Sorge, dass nur Benutzerdaten herausgegeben werden können, die für die Erbringung des Dienstes erforderlich sind. Die Art und Anzahl der erforderlichen Benutzerdaten ist abhängig vom Service Provider, eine Übersicht der über die DFN-AAI verfügbaren Dienste (Service Provider) finden Sie hier.

8. Die eingesetzte Software unterstützt Anwender und Dienstleister in Bezug auf Datensparsamkeit, Datenvermeidung und Identitätsmanagement. Kennwörter gelangen nicht zu den Dienstleistern. Die Überprüfung Ihrer Anmeldedaten erfolgt ausschließlich an dem Login-Server (Identity Provider) der Universität Heidelberg. Die gesamte Kommunikation erfolgt immer verschlüsselt. Für die Verschlüsselung werden Zertifikate der DFN-PKI eingesetzt.

9. Die Universität Heidelberg und der DFN-Verein übernehmen keine Verantwortung oder Garantie bzgl. der im Rahmen der DFN-AAI verfügbaren Dienste oder deren Nutzung. Im Rahmen der allgemein gültigen Gesetzgebung verzichten Sie hiermit auf jegliche Schadensersatz- oder Kostenansprüche im Zusammenhang mit der Nutzung des Identity Providers. Dieser Anspruchsverzicht ist rechtskräftig und gültig für alle Teilnehmer und Partner des Dienstes und der DFN-AAI Föderation.

10. Die technische Bereitstellung und der Betrieb des Identity Providers erfolgt durch die Mitarbeiter der Universität Heidelberg.

11. Diese Nutzungsbedingungen und Ihre Nutzung des o.g. Dienstes unterliegt der deutschen und europäischen Rechtsprechung.