Privacy Policy
This is a courtesy translation. In case of discrepancies, the German version below prevails.
Information on the processing of personal data pursuant to Art. 13 GDPR for this website and the observatory services that can be reached from it. Last updated: September 2026.
Scope
This privacy policy applies to the website of the Observatory (OST) of the University of Potsdam and to all services operated at this address. The general part applies to all services; what individual services process in addition is described in the respective section.
A separate privacy notice on the camera surveillance (German) applies to the video surveillance of the observatory.
Controller
University of Potsdamrepresented by its President, Prof. Oliver Günther, Ph.D.
Am Neuen Palais 10
14469 Potsdam, Germany
Phone: +49 331 977-0
Internet: www.uni-potsdam.de
This website and the services are maintained by the OST Observatory at the Institute of Physics and Astronomy of the University of Potsdam, ost-observatory@astro.physik.uni-potsdam.de. Further details are given in the legal notice.
Contact for data protection matters
To exercise your rights, or if you have questions about how the observatory services process data, please contact:
Dr. Rainer HainichUniversitätsstandort Golm, Haus 28
Karl-Liebknecht-Str. 24/25
14476 Potsdam, Germany
Phone: +49 331 977-5351
E-mail: rhainich@astro.physik.uni-potsdam.de
Alternatively, you may request information from the Chief Information Officer of the University of Potsdam (Am Neuen Palais 10, 14469 Potsdam). Use of the form provided for this purpose is voluntary.
Data protection officer
Dr. Marek KneisAm Neuen Palais 10
14469 Potsdam, Germany
Phone: +49 331 977-124409
E-mail: datenschutz@uni-potsdam.de
Legal basis
Unless stated otherwise for an individual service, the legal basis for the processing is Art. 6 (1) sentence 1 (e) GDPR in conjunction with § 5 (1) BbgDSG and § 3 BbgHG. The processing is necessary for the performance of the tasks of the University of Potsdam in research, teaching and public outreach. Where employees are concerned, § 26 BbgDSG applies in addition.
Server logfiles
Each time this website or one of the services is accessed, the following data is written to logfiles for the purpose of operational and data security: IP address, time of access, the pages and content elements requested, HTTP status code, volume of data transferred, user agent (browser and operating system used) and, where supplied, the referrer URL.
The applications also log sign-ins, failed sign-in attempts and errors, each with the user name and IP address. Repeated failed sign-in attempts can cause the IP address to be blocked temporarily.
Unless stated otherwise for an individual service, the logfiles are stored for a maximum of seven days and are deleted afterwards.
Cookies and local storage
This home page sets no cookies and stores nothing in your browser. Individual services set strictly necessary cookies, for example to recognise you after signing in or to protect forms against misuse (§ 25 (2) no. 2 TDDDG); they are listed for each service. Some services also remember display settings (such as a light or dark theme) in your browser’s local storage. These entries are not transmitted to the server.
None of the services uses cookies or other techniques for usage statistics, analysis of user behaviour or advertising.
External content
All content, including fonts and scripts, is served from this server. The only exception is the sky map in the data archive, which is loaded from the Centre de Données astronomiques de Strasbourg (see there). Links to external websites transmit data to their operators only once you follow them.
Backups
To restore the services after a failure, their data is backed up daily to a separate disk of the server and to another observatory computer in the same room. Both are accessible only to the administrators. File backups reflect the current state; deleted data disappears from them with the next daily backup. Database backups are kept for at most six weeks, backups of the user accounts of the directory service for at most 60 days. Deleted data is therefore removed from all backups after 60 days at the latest. Camera recordings are not backed up.
Recipients, third countries, automated decisions
Personal data is accessible only to the people entrusted with operating the observatory and its services, and only to the extent their task requires. Data is transmitted to third parties only where this is stated explicitly for a service. Data is not transferred to countries outside the European Union or the European Economic Area. Automated decision-making, including profiling, does not take place.
Obligation to provide data
You are not obliged to provide personal data. However, the website cannot be delivered without the data that arises technically from the connection, and the access-restricted services can only be used with an account.
Your rights
Subject to the statutory requirements, you have the right of access (Art. 15 GDPR), rectification (Art. 16 GDPR), erasure (Art. 17 GDPR), restriction of processing (Art. 18 GDPR), data portability (Art. 20 GDPR) and the right to object to processing (Art. 21 GDPR). Please contact the person named above.
You also have the right to lodge a complaint with the competent supervisory authority:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht BrandenburgStahnsdorfer Damm 77
14532 Kleinmachnow, Germany
Phone: +49 33203 356-0
E-mail: poststelle@lda.brandenburg.de
Individual services
In addition to the general part, the following applies to the individual services.
Wiki
The wiki (DokuWiki) can be read without signing in. Only observatory members can edit it; they sign in with their observatory account. The password is not stored in the wiki; it is passed to the observatory directory service (LDAP) for verification. The user name, name, e-mail address and group membership are taken from the directory service and kept for the duration of the session.
Whenever a page is changed, the wiki records the user name, time and edit summary in the page history. This keeps the content traceable and allows errors or misuse to be corrected. IP addresses are not stored. The page history is kept for as long as the page exists.
The wiki sets a strictly necessary session cookie (DokuWiki)
that is deleted when you close the browser. If you choose “Remember me”
when signing in, a sign-in cookie (DW…) is set in addition;
while editing, a cookie holding editor settings (DOKU_PREFS)
may be set.
Image gallery
The gallery is a static website without sign-in, cookies or local storage. For each image, it publishes who took it, or for lab courses and groups a description of the group. This is done only with the consent of the photographers, who have also agreed to the publication of the image under the stated license (Art. 6 (1) sentence 1 (a) GDPR). You can withdraw your consent to being named at any time with effect for the future; we then remove your name and, on request, the image. Embedded metadata (such as EXIF data with camera or location details) is removed before publication. This information stays published for as long as the image is shown in the gallery.
Data archive
Public observation data can be searched and downloaded without signing in; no cookies are set when doing so. In rare cases, the headers of the frames (FITS or SER headers) may contain the name of the observer.
You sign in with your observatory account. The user name, name, e-mail address and group membership are taken from the directory service and stored for managing permissions. When the observatory account is deleted, the archive account is deactivated within a day; name and e-mail address are removed, the user name remains in the history. Changes to observation runs, objects and access rights are recorded with the user and time in a change history and an administration log. After two years the link to the person is removed; the entries are kept without the user so that the data remains traceable. For downloads, a job with the user (when signed in) and time is stored; the ZIP archive created is deleted after 72 hours and the job itself 30 days later. Expired sessions are deleted daily. To limit anonymous downloads, a pseudonymised value (hash) of the IP address is cached for one hour.
After signing in, the strictly necessary cookies
ostdata_sessionid (session, at most 12 hours) and
ostdata_csrftoken (protection against form misuse, until the
browser is closed)
are set; the latter also before an anonymous download. Your colour theme is
stored in the browser’s local storage.
On the detail pages of astronomical objects, the archive shows an interactive sky map (Aladin Lite). The program and the image tiles are loaded directly from servers of the Centre de Données astronomiques de Strasbourg (CDS), Université de Strasbourg / CNRS, 11 rue de l’Université, 67000 Strasbourg, France. In the process, CDS receives your IP address, the time of the request and your user agent. The legal basis is Art. 6 (1) sentence 1 (e) GDPR; the sky map is needed to put the data into scientific context. The processing by CDS is subject to its own privacy terms.
Allsky camera
The allsky camera page shows images of the night sky and can be accessed without signing in. The camera points at the sky and does not capture people. The page sets no cookies.
Weather station
The weather station’s readings are available without signing in and contain no personal data. The public page sets no cookies. Display settings and the time of the last refresh are stored in the browser’s local storage. To protect the site against overload, the IP address is cached for no more than two minutes.
The administration area is accessible only to administrators. Sign-ins and
failed sign-in attempts are logged there with user name, IP address and user
agent so that suspicious sign-ins can be detected. Successful sign-ins are
deleted after 30 days, failed sign-in attempts once the lockout period of one
hour has passed. The sign-in page sets the strictly necessary cookie
ost_weather_csrftoken (protection against form misuse, until the
browser is closed), signing in the session cookie
ost_weather_sessionid (at most 12 hours); expired sessions are
deleted daily.
News
The articles are static pages without sign-in, cookies or local storage. Only the general part applies.
Status dashboard
The dashboard shows the operating state of the observatory and coordinates its use. It is accessible only to the people entrusted with operating the observatory. A separate privacy notice on the cameras (German) applies to the camera images shown there.
Sign-in. You sign in with the user name and password of your observatory account. The password is not stored; it is passed over an encrypted connection to the observatory directory service (LDAP) for verification. In the process, your user identifier, name, e-mail address and group memberships are read; of these, only the user identifier, display name and the groups relevant to access are kept for the duration of the session. After five failed attempts, further attempts for the same combination of user name and IP address are refused for a while. This counter is held in memory only and is discarded after a few minutes.
Cookie. After signing in, the strictly necessary, cryptographically
signed cookie ost_status_session is set, containing your user
identifier, display name and groups. It is valid for at most 12 hours and is
deleted when you sign out.
Observing session log. Observing sessions are started at the observatory’s control computer, which asks for a name and, optionally, the target and planned duration. What is stored is the designation entered there, the target, start, end, duration and the reason the session ended. Signed-in users can view the log. It serves to make the use of the instrument and technical faults during unattended operation traceable, and records who made which observation, so that observers can be credited when their data is later used in other projects or publications. The legal basis is the observers' consent (Art. 6 (1) sentence 1 (a) GDPR); it can be withdrawn at any time with effect for the future, in which case we remove the name from the entries concerned. Entering a name is voluntary. For guided observations a group designation is sufficient. Entries are kept permanently as part of the documentation of the observation data.
Cloud (Nextcloud)
The Nextcloud is available only to observatory members, who sign in with their observatory account. The user name, name, e-mail address and group membership are taken from the observatory directory service (LDAP). The Nextcloud also stores the files and shares you create, as well as calendars, contacts and Deck boards. The Nextcloud logs activity on files and shares so that you can trace changes; these entries are deleted after 90 days. Sign-in attempts are recorded with the IP address to protect against password guessing; like all logfiles, the application log is deleted after seven days.
Content is stored until you delete it or your account is closed. Deleted files stay in the trash bin for at most 30 days, older versions of files are kept for at most one year. The Nextcloud sets only strictly necessary cookies for the session and, if you choose “Remember me”, for staying signed in.
Inventory
The inventory is accessible only to observatory members in the authorised groups. You sign in with your observatory account. The password is not stored in the inventory; it is passed to the observatory directory service (LDAP) for verification. The user name, name, e-mail address and group membership are taken from the directory service. When the observatory account is deleted, the inventory account is deactivated within a day; name and e-mail address are removed, the user name remains in the history. For items and stocktakes, the system records who created, last changed or scanned them.
Loans. When a device is lent, the borrower’s name and, optionally, contact details, a note, the loan, due and return dates, and the person recording the loan are stored. Only supervisors and administrators can see these details. When a loan is overdue, the person who recorded it and, if an e-mail address was given, the borrower receive a reminder by e-mail. The details are kept for one year after the return so that damage or missing accessories noticed later can be traced. After that, the name, contact details and note are removed automatically; only the device and the dates of the loan are kept.
Photos of items are stored without metadata, shown only to signed-in users and deleted together with the item. When barcodes are scanned, the camera image is analysed in the browser only; just the recognised code is transmitted. Expired sessions are deleted daily.
Cookies: ost_inventory_csrftoken (protection against form
misuse, already set on the sign-in page, until the browser is closed) and, after
signing in,
ost_inventory_sessionid (session, 12 hours). Your colour theme
is stored in the browser’s local storage.
Event registration
For events with limited capacity (for example the Long Night of Astronomy or open days) you can register online. The purpose is to allocate places, to communicate with you about your registration and to admit you on the day of the event.
Data processed. Name, e-mail address, number of persons and selected time slot (mandatory), as well as the time of registration and confirmation. To protect against mass registrations, the IP address is stored separately for two hours; it is not stored with the registration itself.
Procedure. After submitting the form you receive an e-mail with a confirmation link. If you do not confirm within 30 minutes, the registration is deleted. After confirmation you receive an e-mail with links to an overview, to cancellation and to your admission pass. The QR code on the admission pass contains only a random code, no names or e-mail addresses; the time of check-in is stored at the entrance. If you cancel, your registration is deleted immediately. The e-mails are sent via the university’s mail server.
Recipients. Registrations are visible only to the organisers of the event. They receive a daily summary of new registrations with names and e-mail addresses.
Storage period. Personal registration data is anonymised automatically two weeks after the event. Only anonymous statistics (such as the number of registrations and participants per time slot) are kept. Database backups are deleted after two weeks, so the registration data is gone from them too at the latest four weeks after the event. The application log contains no e-mail addresses and is kept for no more than seven days.
Cookie. When the registration form is opened, the strictly
necessary session cookie ost_events_session is set to protect
the form against misuse. It is deleted when you close the browser.
Registration is not possible without the mandatory details.
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 DSGVO für diese Website und die von hier aus erreichbaren Dienste der Sternwarte. Stand: September 2026.
Geltungsbereich
Diese Datenschutzerklärung gilt für die Website der Sternwarte der Universität Potsdam (OST) und für alle unter dieser Adresse betriebenen Dienste. Der allgemeine Teil gilt für alle Dienste; was einzelne Dienste darüber hinaus verarbeiten, ist im jeweiligen Abschnitt beschrieben.
Für die Videoüberwachung der Sternwarte gilt der gesonderte Datenschutzhinweis zu den Kameras.
Verantwortlicher
Universität Potsdamvertreten durch den Präsidenten, Prof. Oliver Günther, Ph.D.
Am Neuen Palais 10
14469 Potsdam
Telefon: +49 331 977-0
Internet: www.uni-potsdam.de
Fachlich zuständig für diese Website und die Dienste ist die Sternwarte (OST) am Institut für Physik und Astronomie der Universität Potsdam, ost-observatory@astro.physik.uni-potsdam.de. Weitere Angaben enthält das Impressum.
Ansprechpartner für Datenschutzfragen
Zur Ausübung Ihrer Rechte und bei Fragen zur Datenverarbeitung durch die Dienste der Sternwarte wenden Sie sich bitte an:
Dr. Rainer HainichUniversitätsstandort Golm, Haus 28
Karl-Liebknecht-Str. 24/25
14476 Potsdam
Telefon: +49 331 977-5351
E-Mail: rhainich@astro.physik.uni-potsdam.de
Auskunft können Sie abweichend davon auch beim Chief Information Officer der Universität Potsdam (Am Neuen Palais 10, 14469 Potsdam) beantragen. Das dafür vorgesehene Formular ist freiwillig.
Behördlicher Datenschutzbeauftragter
Dr. Marek KneisAm Neuen Palais 10
14469 Potsdam
Telefon: +49 331 977-124409
E-Mail: datenschutz@uni-potsdam.de
Rechtsgrundlage
Soweit bei den einzelnen Diensten nichts anderes angegeben ist, ist Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 S. 1 lit. e DSGVO i. V. m. § 5 Abs. 1 BbgDSG und § 3 BbgHG. Die Verarbeitung ist für die Wahrnehmung der Aufgaben der Universität Potsdam in Forschung, Lehre und Öffentlichkeitsarbeit erforderlich. Soweit Beschäftigte betroffen sind, gilt ergänzend § 26 BbgDSG.
Protokolldateien (Server-Logfiles)
Bei jedem Zugriff auf diese Website und auf die Dienste werden zum Zwecke der Betriebs- und Datensicherheit folgende Daten in Protokolldateien gespeichert: IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seiten- bzw. Inhaltselemente, HTTP-Statuscode, übertragene Datenmenge, User-Agent (verwendeter Browser und genutztes Betriebssystem) sowie, sofern mitgeliefert, die Referrer-URL.
Die Anwendungen protokollieren außerdem Anmeldungen, fehlgeschlagene Anmeldeversuche und Fehler, jeweils mit Benutzername und IP-Adresse. Wiederholte fehlgeschlagene Anmeldeversuche können zur vorübergehenden Sperrung der IP-Adresse führen.
Die Protokolldateien werden maximal sieben Tage gespeichert und anschließend gelöscht, soweit bei den einzelnen Diensten nichts anderes angegeben ist.
Cookies und lokale Speicherung
Diese Startseite setzt keine Cookies und speichert nichts in Ihrem Browser. Einzelne Dienste setzen technisch notwendige Cookies, etwa um Sie nach der Anmeldung wiederzuerkennen oder Formulare gegen Missbrauch zu schützen (§ 25 Abs. 2 Nr. 2 TDDDG); welche das sind, steht beim jeweiligen Dienst. Einige Dienste merken sich außerdem Anzeigeeinstellungen (z. B. helles oder dunkles Design) im lokalen Speicher Ihres Browsers. Diese Einträge werden nicht an den Server übertragen.
Keiner der Dienste verwendet Cookies oder andere Verfahren zur Reichweitenmessung, zur Analyse des Nutzerverhaltens oder zu Werbezwecken.
Externe Inhalte
Alle Inhalte, einschließlich Schriftarten und Skripten, werden von diesem Server ausgeliefert. Einzige Ausnahme ist die Himmelskarte im Datenarchiv, die vom Centre de Données astronomiques de Strasbourg geladen wird (siehe dort). Links auf externe Websites übertragen erst dann Daten an deren Betreiber, wenn Sie ihnen folgen.
Sicherungskopien
Zur Wiederherstellung im Fehlerfall werden die Daten der Dienste täglich auf einem separaten Datenträger des Servers und auf einem weiteren Rechner der Sternwarte im selben Raum gesichert. Beide sind nur den Administratoren zugänglich. Die Dateisicherungen geben den jeweils aktuellen Stand wieder; gelöschte Daten verschwinden daraus mit der nächsten täglichen Sicherung. Datenbanksicherungen werden höchstens sechs Wochen, Sicherungen der Benutzerkonten des Verzeichnisdienstes höchstens 60 Tage aufbewahrt. Gelöschte Daten sind daher spätestens nach 60 Tagen auch aus allen Sicherungen entfernt. Aufnahmen der Kameras werden nicht gesichert.
Empfänger, Drittländer, automatisierte Entscheidungen
Zugriff auf die personenbezogenen Daten haben nur die mit dem Betrieb der Sternwarte und der Dienste betrauten Personen, jeweils im für ihre Aufgabe erforderlichen Umfang. Eine Übermittlung an Dritte findet nur statt, soweit sie bei einem Dienst ausdrücklich genannt ist. Daten werden nicht in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
Pflicht zur Bereitstellung
Sie sind nicht verpflichtet, personenbezogene Daten bereitzustellen. Ohne die bei der Verbindung technisch anfallenden Daten kann die Website jedoch nicht ausgeliefert werden, und die zugangsgeschützten Dienste lassen sich nur mit einem Konto nutzen.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, der Verarbeitung zu widersprechen (Art. 21 DSGVO). Wenden Sie sich dazu an den oben genannten Ansprechpartner.
Unabhängig davon steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht BrandenburgStahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: +49 33203 356-0
E-Mail: poststelle@lda.brandenburg.de
Einzelne Dienste
Ergänzend zum allgemeinen Teil gilt für die einzelnen Dienste Folgendes.
Wiki
Das Wiki (DokuWiki) ist ohne Anmeldung lesbar. Bearbeiten können nur Mitglieder der Sternwarte; die Anmeldung erfolgt mit dem Sternwartenkonto. Das Passwort wird nicht im Wiki gespeichert, sondern zur Prüfung an den Verzeichnisdienst (LDAP) der Sternwarte übergeben. Aus dem Verzeichnisdienst werden Benutzername, Name, E-Mail-Adresse und Gruppenzugehörigkeit übernommen und für die Dauer der Sitzung vorgehalten.
Bei jeder Änderung einer Seite speichert das Wiki in der Versionsgeschichte den Benutzernamen, den Zeitpunkt und die Änderungszusammenfassung. Das dient der Nachvollziehbarkeit der Inhalte und der Behebung von Fehlern oder Missbrauch. IP-Adressen werden dabei nicht gespeichert. Die Versionsgeschichte bleibt erhalten, solange die Seite besteht.
Das Wiki setzt ein technisch notwendiges Sitzungscookie
(DokuWiki), das beim Schließen des Browsers gelöscht wird. Wer
bei der Anmeldung „Angemeldet bleiben“ wählt, erhält zusätzlich ein
Anmeldecookie (DW…); beim Bearbeiten kann ein Cookie mit
Editor-Einstellungen (DOKU_PREFS) gesetzt werden.
Bildergalerie
Die Galerie ist eine statische Website ohne Anmeldung, Cookies oder lokale Speicherung. Zu den Aufnahmen wird veröffentlicht, wer sie gemacht hat, bei Praktika oder Gruppen eine Beschreibung der Gruppe. Das geschieht nur mit Einwilligung der Fotografinnen und Fotografen, die zugleich der Veröffentlichung des Bildes unter der angegebenen Lizenz zugestimmt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Einwilligung in die Namensnennung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; dann entfernen wir Ihren Namen, auf Wunsch auch das Bild. Eingebettete Metadaten (z. B. EXIF-Daten mit Kamera- oder Standortangaben) werden vor der Veröffentlichung entfernt. Die Angaben bleiben veröffentlicht, solange das Bild in der Galerie gezeigt wird.
Datenarchiv
Öffentliche Beobachtungsdaten lassen sich ohne Anmeldung durchsuchen und herunterladen; dabei werden keine Cookies gesetzt. Die Kopfdaten der Aufnahmen (FITS- bzw. SER-Header) können in seltenen Fällen den Namen der beobachtenden Person enthalten.
Die Anmeldung erfolgt mit dem Sternwartenkonto. Dabei werden aus dem Verzeichnisdienst Benutzername, Name, E-Mail-Adresse und Gruppenzugehörigkeit übernommen und für die Rechteverwaltung gespeichert. Wird das Sternwartenkonto gelöscht, wird das Konto im Archiv innerhalb eines Tages deaktiviert; Name und E-Mail-Adresse werden entfernt, der Benutzername bleibt in der Historie erhalten. Änderungen an Beobachtungen, Objekten und Zugriffsrechten werden mit Benutzer und Zeitpunkt in einer Änderungshistorie und einem Administrationsprotokoll festgehalten. Nach zwei Jahren wird der Bezug zur Person entfernt; die Einträge bleiben zur Nachvollziehbarkeit der Daten ohne Benutzerangabe erhalten. Für Downloads wird ein Auftrag mit Benutzer (bei Anmeldung) und Zeitpunkt gespeichert; das erzeugte ZIP-Archiv wird nach 72 Stunden gelöscht, der Auftrag selbst 30 Tage später. Abgelaufene Sitzungen werden täglich gelöscht. Um anonyme Downloads zu begrenzen, wird ein pseudonymisierter Wert (Hash) der IP-Adresse für eine Stunde zwischengespeichert.
Nach der Anmeldung werden die technisch notwendigen Cookies
ostdata_sessionid (Sitzung, höchstens 12 Stunden) und
ostdata_csrftoken (Schutz vor Formularmissbrauch, bis zum
Schließen des Browsers)
gesetzt; letzteres auch vor einem anonymen Download. Die Wahl des
Farbschemas wird im lokalen Speicher des Browsers abgelegt.
Auf den Detailseiten astronomischer Objekte zeigt das Archiv eine interaktive Himmelskarte (Aladin Lite). Programm und Bildkacheln werden direkt von Servern des Centre de Données astronomiques de Strasbourg (CDS), Université de Strasbourg / CNRS, 11 rue de l’Université, 67000 Strasbourg, Frankreich, geladen. Dabei erhält das CDS Ihre IP-Adresse, den Zeitpunkt des Abrufs und Ihren User-Agent. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. e DSGVO; die Himmelskarte ist für die wissenschaftliche Einordnung der Daten erforderlich. Für die Verarbeitung durch das CDS gelten dessen Datenschutzbestimmungen.
Allsky-Kamera
Die Seite der Allsky-Kamera zeigt Aufnahmen des Nachthimmels und ist ohne Anmeldung zugänglich. Die Kamera ist auf den Himmel gerichtet und erfasst keine Personen. Die Seite setzt keine Cookies.
Wetterstation
Die Messwerte der Wetterstation sind ohne Anmeldung abrufbar und enthalten keine personenbezogenen Daten. Die öffentliche Seite setzt keine Cookies. Anzeigeeinstellungen und der Zeitpunkt der letzten Aktualisierung werden im lokalen Speicher des Browsers abgelegt. Um die Seite vor Überlastung zu schützen, wird die IP-Adresse für höchstens zwei Minuten zwischengespeichert.
Der Verwaltungsbereich ist nur für Administratoren zugänglich.
Anmeldungen und fehlgeschlagene Anmeldeversuche werden dort mit
Benutzername, IP-Adresse und User-Agent protokolliert, um verdächtige
Anmeldungen erkennen zu können. Erfolgreiche Anmeldungen werden nach
30 Tagen gelöscht, fehlgeschlagene Anmeldeversuche nach Ablauf der
Sperrfrist von einer Stunde. Die Anmeldeseite setzt das technisch
notwendige Cookie ost_weather_csrftoken (Schutz vor
Formularmissbrauch, bis zum Schließen des Browsers), die Anmeldung das
Sitzungscookie ost_weather_sessionid (höchstens 12 Stunden);
abgelaufene Sitzungen werden täglich gelöscht.
Neuigkeiten
Die Artikel sind statische Seiten ohne Anmeldung, Cookies oder lokale Speicherung. Es gilt nur der allgemeine Teil.
Status-Dashboard
Das Dashboard zeigt den Betriebszustand der Sternwarte und koordiniert ihre Nutzung. Es ist nur für den Personenkreis zugänglich, der mit dem Betrieb der Sternwarte betraut ist. Für die dort gezeigten Kamerabilder gilt der gesonderte Datenschutzhinweis zu den Kameras.
Anmeldung. Sie melden sich mit Benutzername und Passwort Ihres Sternwartenkontos an. Das Passwort wird nicht gespeichert, sondern verschlüsselt an den Verzeichnisdienst (LDAP) der Sternwarte zur Prüfung übergeben. Dabei werden Benutzerkennung, Name, E-Mail-Adresse und Gruppenzugehörigkeit gelesen; für die Dauer der Sitzung bleiben davon nur Benutzerkennung, Anzeigename und die für den Zugang maßgeblichen Gruppen. Nach fünf fehlgeschlagenen Versuchen werden weitere Versuche für dieselbe Kombination aus Benutzername und IP-Adresse eine Zeit lang abgelehnt. Der Zähler wird nur im Arbeitsspeicher gehalten und nach wenigen Minuten verworfen.
Cookie. Nach der Anmeldung wird das technisch notwendige,
kryptografisch signierte Cookie ost_status_session mit
Benutzerkennung, Anzeigename und Gruppen gesetzt. Es gilt höchstens
12 Stunden und wird bei der Abmeldung gelöscht.
Beobachtungsprotokoll. Beobachtungssitzungen werden am Steuerrechner der Sternwarte gestartet. Dort wird nach einem Namen und optional nach Beobachtungsobjekt und geplanter Dauer gefragt. Gespeichert werden die dort eingegebene Bezeichnung, das Objekt, Beginn, Ende, Dauer und der Grund des Endes. Angemeldete Nutzende können das Protokoll einsehen. Es dient dazu, die Nutzung des Instruments und technische Störungen im unbeaufsichtigten Betrieb nachvollziehen zu können, und hält fest, wer welche Beobachtung gemacht hat, damit die Beobachtenden genannt werden können, wenn ihre Daten später in anderen Projekten oder Veröffentlichungen verwendet werden. Rechtsgrundlage ist die Einwilligung der Beobachtenden (Art. 6 Abs. 1 S. 1 lit. a DSGVO); sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden, dann entfernen wir den Namen aus den betreffenden Einträgen. Die Namensangabe ist freiwillig. Bei Führungen genügt eine Gruppenbezeichnung. Die Einträge werden als Teil der Dokumentation der Beobachtungsdaten dauerhaft aufbewahrt.
Cloud (Nextcloud)
Die Nextcloud steht nur Mitgliedern der Sternwarte zur Verfügung; die Anmeldung erfolgt mit dem Sternwartenkonto. Benutzername, Name, E-Mail-Adresse und Gruppenzugehörigkeit werden aus dem Verzeichnisdienst (LDAP) der Sternwarte übernommen. Gespeichert werden außerdem die von Ihnen abgelegten Dateien und Freigaben sowie Kalender, Kontakte und Deck-Boards. Die Nextcloud protokolliert Aktivitäten an Dateien und Freigaben, damit Sie Änderungen nachvollziehen können; diese Einträge werden nach 90 Tagen gelöscht. Anmeldeversuche werden mit IP-Adresse zum Schutz vor dem Erraten von Passwörtern erfasst; das Anwendungsprotokoll wird wie alle Protokolldateien nach sieben Tagen gelöscht.
Inhalte bleiben gespeichert, bis Sie sie löschen oder Ihr Konto aufgelöst wird. Gelöschte Dateien liegen höchstens 30 Tage im Papierkorb, ältere Versionen von Dateien werden höchstens ein Jahr aufbewahrt. Die Nextcloud setzt nur technisch notwendige Cookies für die Sitzung und, wenn Sie „Angemeldet bleiben“ wählen, für die dauerhafte Anmeldung.
Inventar
Das Inventar ist nur für Mitglieder der Sternwarte in den berechtigten Gruppen zugänglich. Die Anmeldung erfolgt mit dem Sternwartenkonto. Das Passwort wird nicht im Inventar gespeichert, sondern zur Prüfung an den Verzeichnisdienst (LDAP) der Sternwarte übergeben; aus dem Verzeichnisdienst werden Benutzername, Name, E-Mail-Adresse und Gruppenzugehörigkeit übernommen. Wird das Sternwartenkonto gelöscht, wird das Konto im Inventar innerhalb eines Tages deaktiviert; Name und E-Mail-Adresse werden entfernt, der Benutzername bleibt in der Historie erhalten. Bei Gegenständen und Inventuren wird gespeichert, wer sie angelegt, zuletzt geändert oder erfasst hat.
Ausleihen. Bei der Ausleihe eines Geräts werden Name und optional Kontaktangabe der ausleihenden Person, eine Notiz, Ausleih-, Fälligkeits- und Rückgabedatum sowie die erfassende Person gespeichert. Diese Angaben sehen nur Betreuende und Administratoren. Ist eine Ausleihe überfällig, erhalten die erfassende Person und, sofern eine E-Mail-Adresse angegeben wurde, die ausleihende Person eine Erinnerung per E-Mail. Die Angaben bleiben nach der Rückgabe ein Jahr gespeichert, damit sich später auffallende Schäden oder fehlendes Zubehör zuordnen lassen. Danach werden Name, Kontaktangabe und Notiz automatisch entfernt; erhalten bleiben nur Gerät und Daten der Ausleihe.
Fotos von Gegenständen werden ohne Metadaten gespeichert, nur angemeldeten Nutzenden angezeigt und mit dem Gegenstand gelöscht. Beim Scannen von Barcodes wird das Kamerabild ausschließlich im Browser ausgewertet; übertragen wird nur der erkannte Code. Abgelaufene Sitzungen werden täglich gelöscht.
Cookies: ost_inventory_csrftoken (Schutz vor
Formularmissbrauch, wird bereits auf der Anmeldeseite gesetzt, bis zum Schließen
des Browsers)
und nach der Anmeldung ost_inventory_sessionid (Sitzung,
12 Stunden). Die Wahl des Farbschemas wird im lokalen Speicher des Browsers
abgelegt.
Veranstaltungsanmeldung
Für Veranstaltungen mit begrenzter Platzzahl (z. B. Lange Nacht der Astronomie, Tag der offenen Tür) können Sie sich online anmelden. Zweck ist die Vergabe der Plätze, die Kommunikation zu Ihrer Anmeldung und der Einlass am Veranstaltungstag.
Verarbeitete Daten. Name, E-Mail-Adresse, Anzahl der Personen und gewähltes Zeitfenster (Pflichtangaben) sowie Zeitpunkt der Anmeldung und Bestätigung. Zum Schutz vor massenhaften Anmeldungen wird die IP-Adresse getrennt davon für zwei Stunden gespeichert; mit der Anmeldung selbst wird sie nicht gespeichert.
Ablauf. Nach dem Absenden erhalten Sie eine E-Mail mit einem Bestätigungslink. Bestätigen Sie nicht innerhalb von 30 Minuten, wird die Anmeldung gelöscht. Nach der Bestätigung erhalten Sie eine E-Mail mit Links zur Übersicht, zur Stornierung und zu Ihrem Einlass-Pass. Der QR-Code des Einlass-Passes enthält nur einen zufälligen Code, keine Namen oder E-Mail-Adressen; beim Einlass wird der Zeitpunkt des Check-ins gespeichert. Stornieren Sie, wird Ihre Anmeldung sofort gelöscht. Die E-Mails werden über den Mailserver der Universität versendet.
Empfänger. Die Anmeldungen sehen nur die Organisatorinnen und Organisatoren der Veranstaltung. Sie erhalten täglich eine Übersicht der neuen Anmeldungen mit Namen und E-Mail-Adressen.
Speicherdauer. Personenbezogene Anmeldedaten werden zwei Wochen nach der Veranstaltung automatisch anonymisiert. Erhalten bleiben nur anonyme Statistiken (z. B. Zahl der Anmeldungen und Teilnehmenden je Zeitfenster). Sicherungskopien der Datenbank werden nach zwei Wochen gelöscht, sodass die Anmeldedaten spätestens vier Wochen nach der Veranstaltung auch dort nicht mehr vorhanden sind. Das Anwendungsprotokoll enthält keine E-Mail-Adressen und wird höchstens sieben Tage aufbewahrt.
Cookie. Beim Aufruf des Anmeldeformulars wird das technisch
notwendige Sitzungscookie ost_events_session gesetzt, das das
Formular gegen Missbrauch schützt. Es wird beim Schließen des Browsers
gelöscht.
Ohne die Pflichtangaben ist eine Anmeldung nicht möglich.